J-Pierre Morfin 🩊 utilise m.g3l.org. Vous pouvez lĂŠ suivre et interagir si vous possĂ©dez un compte quelque part dans le "fediverse". Si ce n’est pas le cas, vous pouvez en crĂ©er un ici.
J-Pierre Morfin 🩊 @jpfox

Si vous pensez Ă  d'autres monnaies alternatives qui pourraient ĂȘtre proposĂ©es facilement pour le paiement sur un site marchand, je suis preneur aussi...

· Web · 0 · 0

@jpfox
La Monnaie Libre Ğ1 ? 😇

monnaies alternatives : ✅
proposĂ©es facilement : ⚠

:duniter: :g1: duniter.org/fr/comprendre/
API Césium : g1.duniter.fr/api/#/app/home

#MonnaieLibre #Duniter #Ğ1

@vincentux @jpfox

La pizza ! Paiement en Pizzas !

(DĂ©solĂ©, une discussion avec @BrunoBellamy qui me reste en tĂȘte)

Ca me plairait bien de proposer le paiement en g1, mais si je le convertie pas en euros derriÚre, mon comptable va faire la gueule... Comment ça se passe comptablement la gestion d'un compte en g1 ou dans une monnaie locale comme les sels ? @vincentux

@jpfox @vincentux @nay4 par exemple a dĂ©cidĂ© de marquer les paiements dans sa comptabilitĂ©, mais en tant que 0€.

@tcit @jpfox @vincentux @nay4 Et le jour oĂč ça vaudra autant que le bitcoin, il part aux Bahamas đŸ€Ł

@tcit @jpfox @vincentux
En fait j'ai plusieurs pistes, je vous dirai ça en janvier quand je clÎturerai...

@vincentux
Surtout que c'est pour une boutique d'accessoires et piÚces pour vélo... Je trouve que cela pourrait intéresser les possesseurs de g1

@vincentux
Quand je regarde la démo avec l'API Césium, ça semble simple, mais ça demande le login mot de passe de l'utilisateur client, je trouve cela curieux ??

@jpfox
Les seules données obligatoires sont la pub_key et le montant...

@vincentux
Je parle du client... La démo simule bien un rÚglement, non ? Ou j'ai mal compris

@jpfox
Bien sur pour effectuer un paiement on est obligé de s'identifier a son compte.

@vincentux il me semblait que les utilisateurs s'authentifiaient uniquement sur leur instance de Duniter. Ça n'est pas dangereux de se loguer avec son compte sur un autre serveur ?

@jpfox
Si, le mieux est d'utiliser la version desktop de Césium, ou d'autres clients installés sur son pc.

@vincentux ok, il s'agit là d'un point technique. Autre question : est-ce qu'une entreprise, personne morale donc, peut détenir un compte duniter ? Comment cela se manifeste dans la toile de confiance ?

@jpfox @vincentux
N'importe qui peut ouvrir un portefeuille, comme dans les autres crypto monnaies. Ce portefeuille peut recevoir et envoyer de la monnaie. Un portefeuille ne créé pas de DU tant qu'il n'est pas associĂ© Ă  une identitĂ© membre. La toile de confiance identifie les membres co-crĂ©ateur de ğ1.

@jpfox @vincentux
Idéalement on recommande d'avoir plusieurs portefeuilles. Par exemple, un compte associé à son identité, un portefeuille pour les paiements courants (utilisé par exemple sur son ordiphone), un pour épargner, un pour sa société... etc. Ca demande une organisation particuliÚre mais c'est le plus sûr !

@jpfox @vincentux Je crois que G1 a de trĂšs bons Ă©conomistes, mais manque trĂšs clairement de cryptologues et d’analystes sĂ©curitĂ©.
Il y a plein de trucs à faire pñlir la crypto dans ce projet 😋

@aeris @jpfox
A quel niveau penses-tu qu'il y a des soucis de sécurité ?
Coté serveur #Duniter ou plutÎt coté client #Césium... ?

@aeris @jpfox @vincentux
Ah bah l'implémentation actuelle est trÚs minimaliste, on est allé à l'essentiel et il reste du boulot :) toute remarque / suggestion / analyse est bienvenue !

@vincentux @jpfox @aeris
Ceci dit, malgrĂ© son minimalisme, elle est censĂ© ĂȘtre un minimum robuste en terme de sĂ©curitĂ©/crypto. Donc si tu vois des choses grossiĂšres, hĂ©site pas Ă  en faire part !

@inso @jpfox @vincentux Spa vraiment cÎté sécu pure et dure, mais plutÎt sur les usages.
Par exemple le fait d’ĂȘtre incapable de prouver la dĂ©tention d’une clef privĂ©e sinon en se logguant sur le compte devant un certificateur.
Ou comme un peu plus haut sur la mĂ©thodo de paiement 😃

@aeris @jpfox @vincentux C'est bien vu pour l'identification effectivement. Quelles méthodes est-ce qu'on pourrait envisager ?

Pour la méthodo de paiement, c'est un premier jet pour permettre aux usages de se développer. En fait on a identifié le besoin de gérer des liens duniter:// pour pouvoir payer depuis un client desktop ou mobile, mais pour le moment, rien de fait !

@inso @jpfox @vincentux Pour l’identification, comme j’avais dis un peu plus tĂŽt hier : ĂȘtre capable de signer des messages quelconques Ă  partir de la clef privĂ©e. J’vais sĂ»rement pondre un truc prochainement sur ce sujet d’ailleurs 😋

@aeris @inso @jpfox @vincentux Oui c'est ce que je fais déjà personnellement : je demande à la personne que je veux certifier de passer par la messagerie Cesium+, qui signe+chiffre tous les messages : du coup si mon interlocuteur arrive à me répondre avec sa clé, c'est qu'il la possÚde bien.

Mais je préférerais avoir d'autres méthodes que forcer l'utilisation de Cesium+.

#duniter (je taggue car sinon vos conversations intéressantes vont aux oubliettes !)

@cgeek @aeris @jpfox @vincentux Il me semble que @galuel réalise un petit virement de quelques unités et demande le virement retour pour confirmer que la personne connait bien sa clé privée... Ca me parait pas mal aussi.

@inso @aeris @jpfox @vincentux @galuel Oui c'est une bonne idée, aprÚs je demande dans mon message de fournir une information, une anecdote que seul mon certifié et moi avons échangé lors de la rencontre. Ce qui est plus difficile à mettre dans un commentaire de TX (en plus c'est lisible publiquement).

@cgeek @inso @aeris @vincentux @galuel
Je reviens à ma problématique de site marchand. Ce ne serait pas plus simple de demander au client d'envoyer un certain montant à un portefeuille (celui de la boutique). Ensuite, le site scrute réguliÚrement les entrée (avec une api je suppose) pour valider les commandes effectivement payées. Là, plus besoin de demander au client de se loguer à Cesium+

@galuel @vincentux @aeris @inso @cgeek
on peut envoyer un montant à une adresse de portefeuille ? ou le destinataire est forcément un membre connu ?

@jpfox @galuel @vincentux @aeris @cgeek
On peut faire un virement à un portefeuille évidemment :)

@jpfox @cgeek @aeris @vincentux @galuel
Ya sĂ»rement quelque chose Ă  dĂ©velopper sur le mĂȘme fonctionnement que gannonce.duniter.org oui

@inso @cgeek @aeris @vincentux @galuel
ah oui, je vois que les annonces proposent plusieurs façons pour transférer le montant : Cesium, Sakia, Silkaj... libre au client de choisir.

Bon, reste le gros problùme de la compta 😟

@jpfox @inso @aeris @vincentux @galuel Mon comptable a dĂ©jĂ  rĂ©flĂ©chi Ă  la question et me propose de comptabiliser en stock. J'Ă©value moi-mĂȘme la valeur de ce stock chaque annĂ©e, ce qui produit Ă©ventuellement des plus/moins values.

C'est ce stock qui est compté en euros.

Éventuellement, le fisc pourra rejeter l'Ă©valuation que j'ai faite. Il suffit de fournir des preuves de bonne foi je dirais, par exemple et se basant sur les valeurs d'un marchĂ© de change. Mais pour l'instant on en a pas !

@cgeek @inso @aeris @vincentux @galuel
Oui, c'est sûr qu'un marché de change serait le plus simple comptablement.
Éventuellement, je pourrais verser moi mĂȘme, sur le compte bancaire de la boite, le montant en euro correspondant et rĂ©cupĂ©rer les g1 mais j'ai peur de ne pas savoir quoi en faire đŸ€”

@jpfox @cgeek @aeris @vincentux @galuel Oui et les annonces de crowdfunding détectent les références pour valider une transaction : gannonce.duniter.org/#/announc

@aeris @cgeek @jpfox @vincentux @galuel En y repensant, ce qui serait cool c'est de pouvoir envoyer des mails chiffrés par Cesium.

1- Cesium effectue un "partage de message chiffrĂ©" dans l'application choisie (ça peut ĂȘtre mail, sms, etc)
2- DĂ©chiffrement : Mmmh... on peut partager avec l'appli Cesum ou copier-coller dans une fenĂȘtre dĂ©diĂ©e?

@inso @aeris @cgeek @vincentux @galuel
bah tu peux faire un lien duniter:// et faire en sorte que l'appli soit associée à ces liens

@jpfox @aeris @cgeek @vincentux @galuel Evidemment ! Ca serait une killing feature qui mettrait la WoT Duniter directement en concurrence avec PGP haha

@inso @jpfox @cgeek @vincentux @galuel Alors concurrencer GPG, ça sera compliquĂ© quand mĂȘme hein :P
GPG a plein de feature cool que n’aura pas naïvement Duniter :P

@galuel @vincentux @cgeek @jpfox @inso (Au pif la possibilitĂ© de dĂ©chiffrer un uniquement message sans devoir compromettre sa clef privĂ©e en cas de besoin, typiquement saisie/perqui d’un mail)

@inso @jpfox @cgeek @vincentux @galuel Le chiffrement lui-mĂȘme n’est d’ailleurs pas du GPG rĂ©ellement, mais de l’AES des familles.
La partie biclef n’est là que pour authentifier le message, tout le chiffrement est fait en dehors du WoT.

@aeris @jpfox @cgeek @vincentux @galuel L'avantage de la WoT est surtout que mĂȘme des non-informaticiens veulent avoir leur identifiant reconnu pour pouvoir recevoir leur DU. Sans entrer en concurrence, ya un bon potentiel de complĂ©mentaritĂ© :)

@inso @jpfox @cgeek @vincentux @galuel Si c’est pour *authentifier* un message oui. Si c’est pour le *confidentialiser*, t’as un gros gap à franchir 😋

@inso @aeris @cgeek @vincentux @galuel
tu peux mĂȘme associer ton appli pour qu'elle ouvre les urls g1.duniter.fr/... comme ça, celui qui n'a pas l'appli tombe sur un outil en ligne qui lui permet de faire la mĂȘme chose ^^

@jpfox @inso @aeris @cgeek @vincentux @galuel y a quand-mĂȘme qq restrictions chiantes surtout sur certaines plateformes sur les schĂ©mas d'URI custom. C'est dommage. Mais oui va falloir y arriver.

@galuel @vincentux @cgeek @aeris @inso @jpfox et y a mĂȘme un article dans GLMF sur les URI et les .desktop :D

@aeris @inso @jpfox @vincentux
Tu peux montrer fin certificat de rĂ©vocation. Ça fait d'une pierre deux coup : tu l'as bien créé et tu ne peux l'avoir qu'avec la clĂ© privĂ©e. #duniter

@brab @inso @jpfox @vincentux Euh oui mais alors non. Parce que du coup il suffit de le publier pour radier ton compte


@aeris @inso @jpfox @vincentux
Je voulais dire le montrer Ă  quelqu'un physiquement, pas le publier

@brab @vincentux @jpfox @aeris On peut imaginer qu'une fois montré, ce quelqu'un soit capable de le reproduire pour émettre ce certificat ^^

@inso @aeris @jpfox @vincentux Ah, c'est pour cela que @cgeek voulait le voir ! Et moi qui croyait que c'Ă©tait pour me certifier 😀

@brab @inso @jpfox @vincentux Oui ben qui dit le vérifier dit pouvoir le publier hein

Parce que visuellement, je ne pourrais pas en faire grand chose 😋