AlgoVoi lance des paiements d'agents filtrés par KYC sur sept chaînes
Marchés Round 63 151 561 8 min de lecture 3 lectures 11 sources En ligne

Quand le payeur est une machine, à qui revient le KYC ?
Un agent IA appelle une API, le serveur répond par un HTTP 402 Payment Required, l'agent déplace des USDC — le stablecoin en dollars de Circle — on-chain, et une preuve de paiement débloque la réponse. x402, le standard émergent des paiements autonomes en temps réel sur HTTP (typiquement des API à l'usage et des micropaiements), rend ce flux possible ; AlgoVoi1 se construit autour de la question que le protocole laisse ouverte : qui a dépensé l'argent, et le destinataire a-t-il été contrôlé avant que les fonds ne circulent ?
La réponse d'AlgoVoi tient en une couche de conformité enveloppant quatre protocoles de paiement machine, sur Algorand, VOI, Hedera, Stellar, Base, Solana et Tempo. Chaque paiement passe par des vérifications d'identité KYC (know your customer) et KYB (know your business), un criblage des sanctions au regard des listes OFSI, OFAC, ONU et UE actualisées chaque jour, une piste d'audit MLRO (responsable de la déclaration des soupçons de blanchiment) et un circuit de déclaration d'activité suspecte, les données étant chiffrées au repos par des clés Fernet. Le slogan du site — « La conformité comme levier, pas comme un coût » — résume l'argument : mettre en place la mécanique de conformité une bonne fois, et les agents peuvent payer sans qu'un humain réapprouve chaque transaction. La mécanique d'Algorand compte ici : des frais réduits et une finalité en un seul bloc sont ce qui rend praticables les micropaiements à la requête sans bloquer des flux requête-réponse synchrones, un point que souligne l'explication x402 de l'Algorand Foundation2 — x402 est pleinement pris en charge sur Algorand depuis février, avec un Global x402 Challenge en juin.
L'opération qui se trouve derrière est de petite taille. La politique de confidentialité désigne Christopher Hopley comme responsable du traitement au titre du RGPD britannique, et le site se présente comme « enregistré au Royaume-Uni » — pourtant Companies House3 ne renvoie aucune société sous les noms AlgoVoi, chopmob, AlgoVoi-Hand ou ilovechicken, et les seules fonctions de dirigeant de Hopley inscrites au registre, au sein de deux sociétés Searchability, sont l'une et l'autre démissionnaires.
Une seule couche de reçus pour quatre protocoles
Chacun des quatre standards répond à la question de savoir comment une machine paie ; aucun d'eux, soutiennent les docs4 d'AlgoVoi, ne laisse de trace portable qu'un superviseur pourrait revérifier des années plus tard, hors ligne, sans faire confiance à celui qui a tenu les journaux. Cette trace est l'artefact central d'AlgoVoi.
| Concept | Implication concrète |
|---|---|
| x402 (HTTP 402) | Un serveur répond à une requête non payée par un défi de paiement ; le portefeuille paie et la requête est relancée. Toute API derrière un péage devient un produit facturé à l'appel, sans abonnement ni compte. |
| MPP (Machine Payments Protocol) | Tarifie les appels de méthode individuels sur les outils MCP (le standard pour relier les agents à des outils) via un schéma d'authentification HTTP « Payment » — facturé à l'opération, et non au forfait. |
| AP2 (Agent Payments Protocol) | Les agents présentent des justificatifs PaymentMandate signés et révocables, autorisant des dépenses jusqu'à un plafond déclaré. |
| A2A (Agent2Agent, Linux Foundation) | Les agents se découvrent mutuellement et se délèguent des tâches ; AlgoVoi y ajoute des compétences conditionnées au paiement et des attestations de règlement. |
Le reçu lui-même est un verdict catégorique ALLOW, REFER ou DENY, issu d'un criblage sanctions, PEP et AML au moment de l'admission, signé avec Falcon-1024 (un schéma de signature post-quantique de niveau 5 du NIST) et dépourvu de données personnelles : l'adresse du payeur y entre, seul sha256(network:address) en ressort. Le reçu étant canonisé selon la JCS (RFC 87851), qui fixe une séquence d'octets unique pour chaque objet JSON, puis haché en SHA-256 dans un action_ref, n'importe qui peut recalculer le hachage à partir des champs divulgués avec des outils open source courants. Les marchands apportent leur propre prestataire de criblage — Chainalysis, TRM, Elliptic ou une liste interne — tandis qu'AlgoVoi certifie le verdict sans jamais détenir les données de sanctions. Un détail en production mérite d'être signalé : le point d'attestation public de la passerelle de production documente cette pile, et sa propre réponse indique actuellement sanctions_enabled: false ; le criblage configuré est donc à vérifier plutôt qu'à présumer.
Écrire la norme que l'on vend
Les reçus reposent sur une discipline de canonisation qu'AlgoVoi signe elle-même : six Internet-Drafts IETF en auteur unique, déposés en Independent Submission, au statut Informational, couvrant la canonisation, les reçus de conformité, les attestations de règlement, l'annulation, les remboursements et la composite-trust-query, le draft central étant à la révision -045 (mai 2026, expirant le 30 novembre). Le projet publie deux séries d'attestation totalisant 5122 accords de validation croisée octet pour octet (192 le 24 mai, 320 le 25 mai) sur neuf implémentations JCS indépendantes et sept jeux de vecteurs, et tient un Substrate Adopters Registry dont les trois entrées — AlgoVoi elle-même, Supership/Crest et PEAC Protocol — sont auto-déclarées. Une réserve vaut pour l'ensemble : les attestations, le registre et la note de sécurité sont des publications d'AlgoVoi, et les drafts ne relèvent pas de la voie normative, si bien que ces affirmations se vérifient comme du code, non comme des audits tiers.
Ce qui est vérifiable de façon indépendante, c'est qu'AlgoVoi figure sur la page des partenaires du protocole A2A6 — un annuaire d'environ 150 organisations, d'AWS et Microsoft à des startups isolées, qui relève d'une large adhésion communautaire plutôt que d'une caution — et que sa proposition d'enregistrer une extension Compliance Gate dans la documentation A2A7 a été triée par un mainteneur.
Un portefeuille, un coffre et un contrôle de réalité on-chain
Côté grand public, il s'agit d'une extension de navigateur gratuite pour Algorand et Voi, qui détecte les défis de paiement x402, MPP et AP2, les soumet à approbation et transmet la transaction signée en local. La distribution est minimale : la fiche Firefox8 affiche un utilisateur et aucun avis (v1.0.23, avril 2026), et la fiche Chrome9 en affiche neuf et porte la mention « Item currently unavailable. » La fonctionnalité phare de l'extension est le coffre SpendingCap : un smart contract sur Algorand mainnet (app 34873386094) qui détient des ALGO, des USDC et d'autres ASA et permet à une clé d'agent locale de payer automatiquement dans les limites de plafonds par paiement et journaliers appliqués on-chain — sans manipulation du téléphone après la configuration.
On-chain, le récit est plus mesuré. L'état global du contrat de coffre déployé affiche zéro paiement traité (nombre de transactions 0, total payé 0) ; le compte créateur est actif — environ 33.5 ALGO, des dizaines d'applications en opt-in, de petits flux quotidiens — mais le coffre lui-même n'a encore rien réglé.
De la vitrine au lien de paiement
Pour les marchands, le parcours passe par une page de paiement hébergée (le client est redirigé vers une page AlgoVoi, payable depuis Pera, Defly, Lute, MetaMask, Phantom et d'autres) ou par l'extension directement dans la page, le règlement étant confirmé par webhook doublé d'une vérification du statut via l'API. Des adaptateurs prêts à l'emploi couvrent WooCommerce, OpenCart, PrestaShop et Shopware, aux côtés de SDK natifs en PHP, Python, Go et Rust ; deux boutiques de démonstration10 sont en ligne, avec des produits à moins d'un dollar et un tunnel de paiement qui liste toutes les chaînes prises en charge, USDC sur Algorand compris. Le démarrage rapide tient en une boucle de cinq minutes : s'inscrire, ajouter une adresse de versement testnet, POST /v1/payment-links, partager l'URL de paiement et confirmer on-chain — environ cinq secondes sur Algorand — avant qu'un événement webhook signé n'arrive.
Les tarifs se présentent ainsi : un essai gratuit de 605 jours sur testnet, une enveloppe mainnet à vie de $1,0006 après le KYC, puis 0.507% à plat par paiement confirmé (ramené à 0.40% et 0.30% selon le volume), les fonds étant réglés directement sur le portefeuille du marchand — AlgoVoi n'exerce aucune garde et ne détient aucun flottant. L'offre auto-hébergée est licenciée par module, payable en USDC :
| Concept | Implication concrète | Prix |
|---|---|---|
| AlgoVoi Mesh | Authentification mutuelle entre agents et règlement d'agent à agent, le point d'entrée en libre-service | $299 |
| Payment Rails | Passerelle locale complète pour les quatre protocoles sur les sept chaînes | $15,000 |
| Verifiable Compliance Suite | Un patrimoine de preuves signées et vérifiables hors ligne pour les enregistrements réglementés | $5,000 |
| Keystone Journey / Revocation | Références vérifiables hors ligne pour les tâches et justificatifs agentiques | $99 chacun |
| Compliance Gate, Spend Guardrail, Agent Passport, Payment Mandate, Settlement Verify | Modules signés à l'unité | $3,000–$6,000 |
Le déficit d'adoption
L'Agent Trust Bench — une suite de tests adversariaux gratuite de 193 profils de sécurité x402 répartis sur 31 catégories de menaces et huit chaînes, en réception seule avec un plafond de 1 USDC par appel — est la vitrine publique des affirmations de sécurité, et ses propres statistiques montrent qui l'utilise vraiment : 3,262 sessions, dominées par l'agent utilisateur python-httpx (10,721 requêtes) et le sondage automatisé, avec seulement 65 sessions classées comme automatisation d'après le timing entre événements. C'est un instrument de recherche, pas un marché. Les téléchargements du substrat ouvert sont modestes mais réels : le paquet de canonisation central a enregistré 959 téléchargements le mois dernier sur PyPI et 436 sur npm, tandis que le module de liaison de politique n'en a vu que 16.
L'organisation GitHub11 compte 116 dépôts publics et quatre étoiles en tout, même si elle pousse du code chaque jour. La page d'acquisition du projet est franche : « La plateforme n'a encore généré aucun revenu : le risque de construction est écarté et les applications sont déployées et achetables dès aujourd'hui. » L'auto-hébergement signifie qu'AlgoVoi ne prend jamais les fonds en garde — et, tout autant, que l'acheteur porte le risque opérationnel et réglementaire.
Le pari
Le discours, au fond, porte sur la prouvabilité : qu'un auditeur en 2032 puisse recalculer un reçu signé avec deux bibliothèques publiques et aucun logiciel AlgoVoi dans la chaîne. Ce qui est vérifiable l'est bel et bien — la discipline de canonisation, le corpus de conformité et les ancrages on-chain se vérifient tous sans faire confiance à l'opérateur, ce qui est précisément la propriété qu'AlgoVoi vend. Ce qui ne peut être vérifié, c'est l'adoption ; selon les propres chiffres du projet, celui-ci n'a généré aucun revenu, et le trafic du bench est majoritairement constitué de sondes automatisées. Savoir si le marché viendra acheter la preuve est une question à laquelle les chiffres n'ont pas encore répondu.
Sources (22)
- algovoi.co.ukAlgoVoi
- docs.algovoi.co.ukAlgoVoi docs
- datatracker.ietf.orgdraft-hopley-x402-canonicalisation-jcs-v1 (IETF Datatracker)
- a2a-protocol.orgA2A Protocol partners
- github.comA2A Compliance Gate extension issue
- addons.mozilla.orgAlgoVoi on Firefox Add-ons
- chromewebstore.google.comAlgoVoi on Chrome Web Store
- woo.ilovechicken.co.ukAlgoVoi WooCommerce demo store
- github.comchopmob-cloud on GitHub
- find-and-update.company-information.service.gov.ukChristopher Hopley — Companies House appointments
- algovoi.co.ukPricing: perpetual licences, self hosted | AlgoVoi
- docs.algovoi.co.ukSubstrate Adopters Registry - AlgoVoi Platform
- algovoi.co.ukAgentic payment compliance: verifiable receipts | AlgoVoi
- algovoi.co.ukTrust and Security Center | AlgoVoi
- algovoi.co.ukAlgoVoi Wallet: multi-chain browser extension, x402 auto-pay
- datatracker.ietf.orgdraft-hopley-x402-canonicalisation-jcs-v1-04 - JCS Canonicalisation Discipline for Agentic-Payment Receipts
- docs.algovoi.co.uk
- docs.algovoi.co.uk
- docs.algovoi.co.uk
- docs.algovoi.co.uk
- docs.algovoi.co.uk
- docs.algovoi.co.uk
Sources (11)
- 1 algovoi.co.uk AlgoVoi ↩
- 2 algorand.co explication x402 de l'Algorand Foundation Cité dans le texte ↩
- 3 find-and-update.company-information.service.gov.uk Christopher Hopley — Companies House appointments ↩
- 4 docs.algovoi.co.uk AlgoVoi docs ↩
- 5 datatracker.ietf.org draft-hopley-x402-canonicalisation-jcs-v1 (IETF Datatracker) ↩
- 6 a2a-protocol.org A2A Protocol partners ↩
- 7 github.com A2A Compliance Gate extension issue ↩
- 8 addons.mozilla.org AlgoVoi on Firefox Add-ons ↩
- 9 chromewebstore.google.com AlgoVoi on Chrome Web Store ↩
- 10 woo.ilovechicken.co.uk AlgoVoi WooCommerce demo store ↩
- 11 github.com chopmob-cloud on GitHub ↩
Autres sources
- algovoi.co.uk Pricing: perpetual licences, self hosted | AlgoVoi
- docs.algovoi.co.uk Substrate Adopters Registry - AlgoVoi Platform
- algovoi.co.uk Agentic payment compliance: verifiable receipts | AlgoVoi
- algovoi.co.uk Trust and Security Center | AlgoVoi
- algovoi.co.uk AlgoVoi Wallet: multi-chain browser extension, x402 auto-pay
- datatracker.ietf.org draft-hopley-x402-canonicalisation-jcs-v1-04 - JCS Canonicalisation Discipline for Agentic-Payment Receipts
- docs.algovoi.co.uk docs.algovoi.co.uk/llms.txt
- docs.algovoi.co.uk docs.algovoi.co.uk/introduction.md
- docs.algovoi.co.uk docs.algovoi.co.uk/trial-and-pricing.md
- docs.algovoi.co.uk docs.algovoi.co.uk/platform/apm.md
- docs.algovoi.co.uk docs.algovoi.co.uk/acquisition.md
- docs.algovoi.co.uk docs.algovoi.co.uk/changelog.md