Preuves ZK : prouver un fait sans révéler ses données

iEXExchanger
Preuves ZK : prouver un fait sans révéler ses données

Les preuves à divulgation nulle prouvent un fait — âge, origine légitime des fonds, vérification réussie — sans exposer les données d'origine. Voici comment fonctionne le ZK et pourquoi cela concerne les bureaux de change et leur conformité.

Une preuve à divulgation nulle de connaissance (zero-knowledge proof, ZK) permet de prouver qu'un fait est vrai sans révéler les données qui le sous-tendent. Prouver qu'un client est majeur sans montrer sa pièce d'identité. Prouver que des fonds proviennent d'une source légitime sans publier tout l'historique des transactions. Pour un bureau de change, ce n'est pas de la cryptographie de manuel — c'est un outil qui change déjà la façon dont conformité et confidentialité cohabitent.

Ce que signifie vraiment « divulgation nulle »

L'idée est simple : une partie prouve une affirmation, l'autre la vérifie sans rien voir de plus.

Imaginez un bar où, à l'entrée, on ne demande pas la carte d'identité mais on scanne un QR code de votre banque qui indique une seule chose : « cette personne est majeure ». Ni la date de naissance, ni le nom, ni le numéro de document ne s'affichent. C'est exactement ainsi que fonctionne le ZK : une preuve mathématique confirme une affirmation sans exposer les données d'origine dont elle est issue.

Derrière tout cela, des schémas cryptographiques comme les zk-SNARK et zk-STARK — complexes en interne, mais avec une idée simple : la preuve remplace la confiance envers une personne par la confiance envers les mathématiques.

Comment ça marche concrètement

Cela tient en trois étapes : l'utilisateur génère la preuve localement sur son propre appareil, l'envoie au réseau, et le réseau la vérifie — sans jamais voir les données d'origine.

Les ZK-rollups comme zkSync, Starknet ou Polygon zkEVM en sont un bon exemple. Ils regroupent des milliers de transactions Ethereum en une seule preuve, soumise à la chaîne principale pour vérification. Vérifier la preuve finale prend quelques secondes ; vérifier chaque transaction une à une prendrait bien plus de temps et d'espace dans le bloc.

Zcash a pris une autre voie : le ZK y masque le montant et les adresses d'un transfert, tout en laissant la transaction elle-même vérifiable par le réseau.

Pourquoi c'est important pour un bureau de change

L'intérêt ici n'est pas théorique, il est opérationnel : moins vous stockez et faites circuler de données personnelles, plus faible est le risque de fuite et plus léger le travail nécessaire pour les protéger.

Le concept de zkKYC va exactement dans ce sens : le client se vérifie une fois auprès d'un prestataire, puis montre au bureau de change non pas le document complet, mais une preuve indiquant « vérification validée, limite non dépassée, juridiction non black-listée ». Les données d'origine ne sont pas recopiées une dixième fois, et le risque de fuite ne se multiplie pas avec chaque service auquel le client les a confiées.

Ce n'est pas un moyen de se cacher du régulateur. Dans la plupart des juridictions, le bureau de change doit toujours pouvoir divulguer les données sur demande légale — le ZK change ce que les tiers voient par défaut, pas ce que les autorités peuvent obtenir en cas de besoin.

Où le ZK est déjà utilisé dans la crypto

La liste des déploiements réels, non hypothétiques, est plus courte qu'on ne le voudrait, mais elle grandit chaque année.

  • Zcash — transactions « shielded » (protégées) depuis 2016.
  • zkSync, Starknet, Polygon zkEVM — mise à l'échelle d'Ethereum via des ZK-rollups.
  • Projets de preuve d'humanité (« proof-of-personhood ») — prouver « je suis un humain unique » sans révéler son identité.
  • Schémas pilotes de zkKYC chez quelques prestataires de conformité, pas encore devenus une norme du secteur.

La conclusion pratique pour un bureau de change : la technologie n'est plus un gadget expérimental, mais ce n'est pas non plus une fonctionnalité prête à activer d'un clic.

Limites et risques : ce que le ZK ne résout pas

Le ZK ne rend pas les données plus vraies — il les rend plus discrètes. Si une preuve est nourrie de fausses informations, la preuve elle-même ne les corrigera pas : entrée erronée, sortie erronée.

Il y a aussi des limites plus terre-à-terre. Construire une preuve exige une vraie puissance de calcul — sur un appareil modeste, cela se traduit par un délai perceptible. Le système de preuve peut lui-même contenir une faille dans son circuit, en somme un trou dans la garantie mathématique, et même des projets matures en ont découvert après coup. Et dans de nombreux pays, la réglementation ne précise toujours pas comment une conformité vérifiée par ZK s'articule avec les exigences AML — les juristes finissent par raisonner par analogie.

Traiter le ZK comme la solution miracle qui règle à la fois la confidentialité et la conformité serait donc prématuré.

Conclusion

Les preuves ZK résolvent un problème précis et circonscrit : prouver un fait sans révéler plus que nécessaire. Ce n'est ni une solution miracle ni un substitut à une architecture de sécurité bien pensée — plutôt un outil de plus dans la boîte, aux côtés du multisig ou de la surveillance des transactions.

Développer un support ZK à partir de zéro coûte cher et prend du temps pour un bureau de change qui démarre ou modernise sa plateforme. Il est plus simple de s'appuyer sur une infrastructure déjà prête et d'ajouter des capacités au fur et à mesure de la croissance de l'activité — en commençant par exemple avec un moteur clé en main sur iEXExchanger, puis en intégrant progressivement des mécanismes de conformité et de confidentialité plus avancés.

Questions et réponses

Questions fréquemment posées sur le sujet de l'article

Qu'est-ce qu'une preuve à divulgation nulle de connaissance, en termes simples ?

C'est un moyen de prouver mathématiquement un fait — par exemple qu'une personne est majeure ou qu'un solde ne dépasse pas une limite — sans révéler les données sous-jacentes. Celui qui vérifie sait seulement « oui, c'est vrai », sans jamais voir les documents d'origine.

Quelle est la différence entre un ZK-rollup et une transaction blockchain classique ?

Une transaction classique est vérifiée par le réseau individuellement et intégralement. Un ZK-rollup regroupe des milliers de transactions en une seule preuve que le réseau vérifie en quelques secondes — moins cher et plus rapide, mais cela nécessite une infrastructure spécialisée côté rollup.

Un bureau de change peut-il utiliser le ZK pour sa conformité dès aujourd'hui ?

Quelques schémas pilotes de zkKYC existent, mais il n'y a pas encore de norme unique dans le secteur. Les adopter suppose de travailler avec un prestataire de vérification mature et de faire le travail juridique propre à chaque juridiction — ce n'est pas une fonctionnalité qu'on active d'un interrupteur.

Les preuves à divulgation nulle sont-elles sûres ?

La cryptographie tient la route tant que le schéma est implémenté sans erreurs — et même des projets matures découvrent parfois des failles dans leur code après coup. La sécurité dépend non seulement des mathématiques, mais aussi de la qualité de l'implémentation et de ses audits.

Les preuves ZK remplacent-elles le KYC ?

Non. Elles changent la façon dont les données circulent et où elles sont stockées, mais elles ne suppriment ni le besoin de vérifier l'identité, ni l'obligation du bureau de change de divulguer des données sur demande légale du régulateur.