Iroh 1.0 relie les appareils par identité cryptographique
Un appareil peut changer de réseau Wi-Fi, se trouver derrière un routeur NAT ou soudainement fonctionner dans un environnement cloud. Pour les connexions Internet classiques, son adresse réseau peut alors changer. Iroh 1.0, publié par n0 Computer en juin 2026, mise donc sur des clés d’identité cryptographiques : l’identité d’un appareil terminal doit rester dissociée de sa position actuelle sur le réseau.
L’objectif est de permettre l’échange direct de données entre appareils, c’est-à-dire une communication pair à pair sans serveur central servant d’intermédiaire. Pour cela, Iroh utilise QUIC ainsi que des techniques de traversée du NAT. Elles doivent permettre d’établir des connexions même lorsque les appareils se trouvent derrière des pare-feu ou des routeurs NAT. Le logiciel ajoute ainsi une couche d’abstraction aux mécanismes de chiffrement existants, comme le décrit heise online.
Lorsque le chemin direct échoue, Iroh utilise automatiquement des serveurs relais. Selon n0 Computer, Iroh s’appuie sur un écosystème ouvert de serveurs relais comme itinéraire de secours. L’architecture vise ainsi l’échange direct, sans laisser les connexions échouer complètement à cause de configurations réseau complexes.
Le projet est porté par l’entreprise américaine n0 Computer, spécialisée dans les technologies réseau décentralisées et les systèmes distribués. Le cofondateur Alan Shaw a auparavant joué un rôle déterminant dans le développement de l’InterPlanetary File System ; certaines idées qui en sont issues ont également été intégrées à Iroh.
Concrètement, cela change pour les applications qu’elles pourraient adresser un appareil au moyen d’une identité cryptographique persistante, même si sa position sur le réseau change. Il s’agit pour l’instant d’un framework publié, et non d’un déploiement généralisé avéré : les informations disponibles décrivent l’architecture technique, mais ne mentionnent ni utilisateurs concrets, ni tests pratiques indépendants, ni données de performance.
Sources — lire les originaux(heure de Paris)
À lire ensuite
- Celona unifie la 5G privée, le Wi-Fi et les liaisons satellitaires pour les robots
- Lors de tests en laboratoire, une conception fondée sur Signal chiffre les documents partagés de bout en bout
- Signal ajoute des vérifications automatiques pour compliquer la dissimulation des attaques contre les clés de conversation
- Cisco ajoute un pare-feu jusqu’à 800G aux commutateurs Nexus
Commentaires
Chargement du fil…
Connectez-vous pour écrire un commentaire. Se connecter