Déniabilité par construction, pas par paragraphe.
La plupart des fonctionnalités de « déniabilité » sont une ligne sur une page marketing. Un wallet leurre existe, dit la page, donc sous contrainte vous ouvrez le leurre et vos fonds réels restent cachés. Le paragraphe fait tout le travail ; le code fait très peu. Voici ce qu'il faut pour faire de la déniabilité une propriété du système.
Ce qu'est une session leurre
Un leurre n'est pas un second wallet qui vit à côté du réel dans un backend partagé. C'est une session séparée — un état d'exécution distinct sur le device avec son propre matériel de clé, sa vue des soldes et son historique de transactions. Quand vous configurez un PIN de contrainte, vous provisionnez une seconde session sur le device, pas un « compte leurre » sur un serveur. La session réelle et la session leurre ne coexistent jamais dans un endroit que le backend peut interroger.
Ce que « zéro appel au backend » signifie
Une session leurre fait zéro appel au backend — pas moins, pas des appels qui ressemblent à la même chose. Le leurre lit les soldes depuis l'infrastructure blockchain publique (des données que n'importe qui peut lire pour n'importe quelle adresse) et signe les transactions localement. Il ne s'authentifie jamais auprès de l'infrastructure de Veyrnox, parce qu'il n'y a ni token de session à envoyer ni identifiant utilisateur à envoyer. Le backend, par design, n'est jamais informé que deux sessions existent.
Comment c'est appliqué dans le code
La déniabilité qui dépend de chaque futur ingénieur se souvenant de ne pas ajouter d'appel réseau dans le chemin leurre est une déniabilité avec une date d'expiration. L'application vit à la couche réseau : la session leurre s'exécute contre une surface sans canal authentifié vers l'infrastructure de Veyrnox — il n'y a pas de code atteignable depuis la session leurre qui construirait une requête authentifiée. C'est une contrainte, pas une politique. Le code natif du wallet n'est pas encore publié ; jusqu'à lors, cette page renvoie à l'analyse approfondie du design plutôt qu'à un fichier spécifique. Voir l'état actuel de vérification sur la page de statut des fonctionnalités.