Literacy P2P et OpenPGP pour ceux qui se soucient déjà de Monero
Le ledger Monero cache déjà montants et contreparties par défaut. C'est nécessaire. Ce n'est pas suffisant. La fuite qui ruine un stack soigné est souvent banale : un secret de trade en clair dans un messager, un screenshot d'un share, un DM « support » qui vous demande de coller ce que vous seuls devriez détenir.
Ce post est de la literacy — rôle et limites du P2P, puis pourquoi chiffrer la livraison sensible vers votre propre clé publique fait partie du même skill set — pas un pitch produit déguisé en thriller.
En bref
| Champ | Valeur |
|---|---|
| Sujet | Literacy trade P2P ; livraison clé publique OpenPGP ; risque plaintext messager ; hygiène des couches Monero |
| Format | Explainer guide-first pour lecteurs privacy / security-minded |
| Sources clés | OpenPGP encryption overview · RFC 9580 · Telegram cloud vs secret chats · FAQ publique / copy Profile Domestic Monero |
| Produit mentionné | Domestic Monero — OpenPGP optionnel sur Profile pour notifications chiffrées |
| Entrée officielle | @domestic_monero_bot |
| Support | /support sur le bot officiel uniquement (inclure Trade #ref + état du trade) |
| Actifs (P2P) | XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 sur Ethereum mainnet uniquement) |
| Ce que ce n'est pas | Chat user-to-user chiffré ; garantie anti-saisie ; conseil juridique ou fiscal ; manuel de dissimulation |

À quoi sert le P2P (rôle, effet, performance, sécurité)
Rôle. Le trading peer-to-peer connecte deux personnes déjà d'accord sur actif, montant et rails — sans un carnet d'ordres central qui décide du match. Une plateforme peut quand même stager le deal (offres, locks, preuves, gates de settlement). Ce staging n'est pas la même chose qu'« un inconnu dans un groupe qui tient vos coins ».
Effet. Quand les venues régulées delistent les privacy coins ou gèlent des comptes en plein KYC, les chemins de conversion P2P restent disponibles comme catégorie : marchés Tor desktop, instant swaps, Mini Apps structurées, et — le plus risqué — deals chat informels. Archive mappe déjà ces différences : Instant swap vs P2P, Telegram is not an escrow.
Performance. Le P2P est en général plus lent qu'un clic CEX liquide. Stake, preuve de paiement on-chain, attentes de confirmation et timing humain sont le coût d'un modèle de confiance qui n'assume pas un broker licencié. Appeler ça « mauvaise UX » sans nommer le trade de confiance est incomplet.
Sécurité. Le P2P déplace le risque vers :
| Risque | Pourquoi ça compte |
|---|---|
| Contrepartie | Quelqu'un doit bouger en premier ou s'appuyer sur un lock |
| Payment rails | Fausses preuves, dépôts tiers, fiat tainted (s'il y en a) |
| Hygiène de canal | Faux support, poussées off-platform, scams paste-the-secret |
| Discipline opérationnelle | Deadlines, montants exacts, garder les credentials offline |
L'escrow ou le staging style multisig réduit certaines formes de vol. Ça n'efface pas les mauvaises sources de paiement, la compromission d'appareil, ou les secrets en clair dans l'historique de chat. Pour les angles gel bancaire sur P2P à réception fiat, voir P2P bank freezes.
Pourquoi cette literacy est obligatoire pour les gens Monero
Monero adresse la visibilité on-chain. La plupart des utilisateurs pourtant :
- Arrivent d'un actif transparent (BTC, ETH, USDT…)
- Coordinent via un messager ou UI web
- Stockent recovery material et credentials de trade sur des appareils
Si l'étape 2 laisse des Authorization Credentials dans un historique de chat lisible, la privacy de la chaîne n'a pas échoué — le chemin de delivery a échoué.
Les avocats de la privacy pensent déjà en couches (clés, freeze planes, obligations légales). Appliquez la même habitude aux ops Monero :
| Couche | Ce qu'elle peut cacher | Ce qu'elle ne peut pas cacher |
|---|---|---|
| Monero chain | Montants / contreparties sur ce ledger | Votre identité Telegram, screenshots, KYC exchange |
| Messenger cloud | Snooping ISP casual en transit | Contenu cloud accessible à la plateforme ; métadonnées téléphone sous process |
| OpenPGP to your pubkey | Corps lisible d'un secret livré dans ce canal | Un appareil saisi qui détient aussi votre clé privée + passphrase |
Framing frère pour l'architecture messager : Why a Telegram Mini App.
OpenPGP en une page (la moitié utile)
OpenPGP est un cryptosystème hybride (openpgp.dev, RFC 9580) :
- Une session key aléatoire chiffre le corps du message (symétrique).
- Cette session key est chiffrée vers la clé publique du destinataire.
- Seule la clé privée correspondante déverrouille la session key, puis le corps.
N'importe qui peut détenir votre clé publique. Vous seuls devriez détenir la clé privée. Le ciphertext dans un cloud chat reste ciphertext pour quiconque n'a pas cette clé privée — y compris un admin curieux, une ferme de screenshots de session volée, ou un futur dump de backups de chat.
Limites dures (dites-les à voix haute) :
- La compromission d'endpoint gagne. Si la clé privée et la passphrase vivent sur le téléphone saisi, l'enveloppe est ouverte.
- Les métadonnées restent. Qui a été messagé, quand, et qu'un blob PGP est arrivé peuvent encore être visibles.
- Pas forward-secret par défaut. Une fuite de clé privée long terme peut déchiffrer d'ancien ciphertext capturé.
- Pas un protocole de chat. Enregistrer une clé pour la livraison service inbound n'est pas « des DM chiffrés avec les contreparties ».

Ce que Domestic Monero shippe réellement (UI publique)
Profile peut détenir une clé publique OpenPGP optionnelle. Avec les notifications configurées, les matériaux de trade sensibles — y compris la livraison de trade share — peuvent être envoyés comme un message PGP que vous seuls pouvez déchiffrer. String public : « Sensitive trade details are sent as a PGP message only you can decrypt. »
Désambiguïsation critique :
| Operator PGP pack | Your Profile OpenPGP key | |
|---|---|---|
| But | Prouver bot officiel / matériaux d'authenticité | Chiffrer les notifications sensibles inbound vers vous |
| Qui déchiffre | Vous vérifiez les signatures avec la clé opérateur publiée | Vous déchiffrez avec votre clé privée |
| Chat ? | Non | Non — toujours pas de messaging user-to-user |
Unshipped / hors scope pour Archive comme « live » : chat de trade chiffré peer-to-peer entre contreparties. Ne l'inventez pas.
Quand un trade est créé vous obtenez quand même un trade share. Gardez-le offline. L'app prévient qu'il ne sera plus montré après accord. Les chemins de recovery de share perdu qui renvoient via Telegram sont exactement pourquoi le ciphertext bat le plaintext dans ce chat.

Habitudes pratiques (petites, vérifiables)
- Générer et sauvegarder une clé OpenPGP offline avant d'en avoir besoin en plein trade.
- Enregistrer seulement la clé publique dans Profile ; ne jamais coller la clé privée ou la passphrase dans Telegram.
- Activer les notifications chiffrées seulement après vérification de la clé.
- Copier les trade shares vers un stockage offline ; traiter l'historique de chat comme stockage long terme hostile.
- Vérifier le bot avant tout ce qui précède : Verify official channels.
- Commencer par un petit trade pour répéter decrypt → settle → Receive XMR / refund sans adrénaline.

Termes de cet article
| Terme | Signification ici |
|---|---|
| P2P offer | Listing peer pour acheter/vendre XMR contre des actifs de paiement supportés |
| Trade share | Credential d'autorisation requis pour recevoir ou rembourser XMR au bon état |
| OpenPGP | Standard de cryptographie à clé publique pour chiffrer/signer des données |
| Cloud notification | Message bot livré via le chemin Telegram par défaut (non–Secret Chat) |
| Multisig Trade Wallet | Adresse wallet stagée par la plateforme montrée in-app — pas du multisig Monero on-chain que vous contrôlez |
| Trade #ref | Identifiant public court de trade pour /support |
Disclaimer
Cet article est une opinion éditoriale et une literacy sécurité générale, pas un conseil juridique, pas un conseil fiscal, et pas un guide pour éluder un process légal. Chiffrer les notifications change qui peut lire un transcript de chat ; cela ne vous rend pas invisible, à l'épreuve de la saisie, ni exempt du droit local. Si un appareil détenant votre clé privée est compromis, assumez que le ciphertext pour cette clé est lisible.
FAQ
OpenPGP est-il requis sur Domestic Monero ?
Non. C'est optionnel. La FAQ publique le recommande si vous voulez les Authorization Credentials et notifications hors chat en clair.
Enregistrer une clé me permet-il de chatter en privé avec ma contrepartie ?
Non. Il n'y a pas de chat user-to-user. Le PGP chiffre la livraison service → vous de matériaux sensibles.
Si la police saisit mon téléphone, suis-je en sécurité ?
Si la clé privée / passphrase se déverrouille sur ce téléphone, non. Le ciphertext dans Telegram aide contre d'autres qui lisent la copie cloud sans votre clé. Ce n'est pas un talisman anti-saisie d'appareil.
Pourquoi ne pas juste utiliser Secret Chats ?
Les Secret Chats sont de l'E2EE humain one-to-one et ne redéfinissent pas comment les bots livrent les notifications cloud. Les notifications produit empruntent le chemin cloud ; chiffrez le payload si le payload est sensible.
Qu'est-ce que Domestic Monero ?
Une Telegram Mini App pour trades Monero peer-to-peer contre BTC, LTC, ETH, SOL et USDT (ERC-20). Entrée officielle : @domestic_monero_bot.
Ouvrir la Mini App : @domestic_monero_bot
Related: Why a Telegram Mini App · Telegram support DM near-miss · Self-custody habits · Verify official channels
