> For the complete documentation index, see [llms.txt](https://docs.qr.xyz/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.qr.xyz/qr-fr/securite/smart-account-security.md).

# Sécurité du compte intelligent

> Contrats audités, normes ouvertes, architecture transparente.

***

## Audits de contrats

\[QR] utilisations du portefeuille **Alchemy LightAccount** — un contrat intelligent de portefeuille qui a fait l'objet de plusieurs audits :

* Code source ouvert
* Déployé sur tous les réseaux EVM pris en charge
* Utilisé par des milliers d'applications

> Nous **pas** utilisons des contrats intelligents personnalisés pour le portefeuille. LightAccount est une solution éprouvée et auditée d'Alchemy.

***

## Norme ERC-4337

Smart Account fonctionne sur la **norme ouverte ERC-4337**, qui :

* Est acceptée par la communauté Ethereum
* Est mise en œuvre par plusieurs équipes indépendantes
* Ne dépend d'aucun fournisseur spécifique

Contrats clés de la norme :

| Contrat          | Rôle                                                   |
| ---------------- | ------------------------------------------------------ |
| **EntryPoint**   | Routeur — accepte et exécute les UserOperations        |
| **LightAccount** | Portefeuille — détient les fonds et exécute les appels |
| **Paymaster**    | Sponsor — paie le gas au nom de l'utilisateur          |

Tous les contrats sont **publics et vérifiés** sur les explorateurs de blockchain.

***

## Modèle de propriété

```
┌─────────────────┐
│  Votre clé EOA   │ ← Unique propriétaire
│  (Stockage sécurisé)│
└────────┬────────┘
         │ signe
┌────────▼────────┐
│  Smart Account   │ ← Vérifie la signature EOA
│  (sur la chaîne) │    avant d'exécuter toute action
└─────────────────┘
```

* **Seule votre EOA** peut signer les transactions Smart Account
* Smart Account vérifie la signature au niveau du contrat intelligent
* Sans signature valide — la transaction est rejetée par la blockchain

***

## Protection contre les attaques

| Menace                   | Protection                            |
| ------------------------ | ------------------------------------- |
| Vol de l'appareil        | Biométrie + stockage sécurisé         |
| Fausse transaction       | Signature vérifiée sur la chaîne      |
| Compromission du serveur | Clés uniquement sur l'appareil        |
| DApp malveillante        | Confirmation explicite pour chaque TX |
| Attaque par rejeu        | Nonce et chainId dans UserOperation   |

***

## Ce que nous ne stockons PAS

* ❌ Clés privées des utilisateurs
* ❌ Phrases mnémoniques
* ❌ Données biométriques
* ❌ Mots de passe

Nous ne stockons que **des informations** publiques : adresses de portefeuille, historique des transactions, paramètres de profil.

***

## Transparence

* La norme ERC-4337 est ouverte et documentée
* Les contrats LightAccount sont en code source ouvert
* EntryPoint est vérifié sur Etherscan
* Tout le monde peut inspecter le code du contrat sur les explorateurs de blocs
