Pourquoi Folanza ne propose ni Wallet Connect ni suivi on-chain

La solution la plus pratique serait de connecter directement ton wallet ou d’enregistrer l’adresse publique de ton wallet. J’ai délibérément choisi de ne pas le faire, pour deux raisons qui tiennent toutes deux à ce que Folanza promet vraiment.

Wallet Connect aurait introduit une autre classe de risque dans l’app

La synchronisation avec les plateformes d’échange que propose Folanza fonctionne avec des droits de lecture que la plateforme elle-même impose techniquement — la clé API ne peut tout simplement pas faire plus que lire. Les protocoles Wallet Connect sont construits différemment : ils viennent d’un monde où les utilisateurs approuvent sans cesse des demandes de signature venant de dApps inconnues, et où une demande « lecture seule » peut être presque impossible à distinguer visuellement d’une demande qui donne réellement accès à des fonds. Je ne veux imposer ce risque de confusion à personne dans Folanza. Un tracker de portefeuille doit montrer tes avoirs, pas devenir un endroit de plus où tu cliques pour donner des autorisations.

Le suivi on-chain aurait signifié connaître les adresses de wallet de mes utilisateurs

Techniquement, je pourrais interroger des adresses de wallet publiques de façon anonyme via un indexeur blockchain, sans les relier à un nom. Mais là n’est pas vraiment la question — la question, c’est ce que cette fonctionnalité ouvre structurellement. Dès que Folanza accepte des adresses de wallet, je sais quelles adresses appartiennent à mes utilisateurs, même sans rien savoir d’autre sur eux. C’est une surface d’attaque et une promesse de confiance que je ne veux pas endosser, juste pour le confort de ne pas avoir à saisir une adresse toi-même.

Ce que ça coûte

Honnêtement : du confort. Si tu veux récupérer tes avoirs directement depuis la chaîne ou un wallet, tu dois les saisir dans Folanza à la main ou les importer via un fichier. C’est une étape de plus que « connecter le wallet », et je ne veux pas minimiser ça. Je propose une synchronisation en opt-in pour les plateformes ayant leur propre API de lecture, parce que là, la classe de risque est différente — pour tout ce qui touche directement à ton wallet ou à la chaîne, le chemin reste délibérément manuel.

Ce renoncement est voulu

Je ne comblerai pas cette lacune plus tard simplement parce que ce sera techniquement plus simple — elle reste, parce que la classe de risque reste la même, quel que soit le confort de la mise en œuvre. Folanza préfère continuer à grandir sur les chemins qui correspondent à sa promesse centrale : import de fichiers, sauvegarde cloud chiffrée, synchronisation en lecture seule avec des garde-fous stricts. Une adresse de wallet que tu ne me donnes pas, je ne peux pas non plus la connaître — et c’est exactement comme ça que ça doit rester.

Ouvrir l’app ← Retour au blog