Sécurité
Chaque adresse de dépôt émise par Matrimix pour un échange est signée avec notre clé Ed25519. Vous pouvez vérifier vous-même la signature avec openssl avant d’envoyer de l’argent.
Dans le portefeuille, chaque retrait nécessite une confirmation distincte ; des limites journalières et des vérifications d’adresse protègent contre les erreurs et la prise de contrôle du compte. La majeure partie des fonds du portefeuille est conservée sur des adresses non utilisées pour les opérations courantes.
Les adresses des échanges et des retraits sont vérifiées sur la liste des sanctions de l’OFAC. Le site fonctionne sans JavaScript et ne charge rien depuis des tiers.
Comment vérifier une adresse de dépôt
Enregistrez le message de la page de commande sous msg.txt, la signature décodée du base64 sous sig.bin et notre clé publique sous matrimix.pem, puis exécutez :
curl -sO https://matrimix.net/.well-known/matrimix-signing-key.pem
mv matrimix-signing-key.pem matrimix.pem
base64 -d sig.b64 > sig.bin
openssl pkeyutl -verify -pubin -inkey matrimix.pem -rawin -in msg.txt -sigfile sig.bin
matrimix-signing-key.pem · security.txt
Signalements de sécurité
Vous avez trouvé une vulnérabilité ? Écrivez à security@matrimix.net — voir /.well-known/security.txt. Nous répondons sous 72 heures et créditons les chercheurs qui acceptent d’être nommés.