Confidentialité et traçabilité du Bitcoin
Imaginez chaque virement bancaire que vous avez fait de votre vie imprimé dans le journal de demain. Pas de nom. Juste un numéro de compte. Vous haussez les épaules. Puis quelqu'un associe ce numéro à vous, et toute votre vie financière apparaît d'un coup, jusqu'à votre premier salaire.
Bitcoin fonctionne ainsi. Le registre est public, permanent et lisible par quiconque dispose d'une connexion internet. Ce choix est délibéré. C'est ce qui vous permet de vérifier vous-même l'offre monétaire au lieu de faire confiance à une banque centrale. Le prix à payer, c'est que chaque coin que vous détenez porte un historique, et vous devriez savoir ce que cet historique dit de vous avant d'envoyer votre prochaine transaction.
Le Bitcoin est-il anonyme ?
Non. Bitcoin est pseudonyme.
Quand vous envoyez ou recevez un paiement, aucun nom ne l'accompagne. Les adresses sont des chaînes de lettres et de chiffres. En ce sens étroit, Bitcoin ressemble à de l'argent liquide.
L'argent liquide et Bitcoin divergent sur un détail. L'argent liquide oublie. Un billet remis à un commerçant ne laisse aucune trace une fois qu'il change de mains. Un paiement Bitcoin vers l'adresse de ce même commerçant reste sur la blockchain pendant les 50 prochaines années, lisible par quiconque prend la peine de regarder.
Le pseudonyme tombe dès qu'une adresse est reliée à votre vrai nom. Le lien se crée par des gestes ordinaires. Vous ouvrez un compte sur une plateforme d'échange qui applique le KYC et vous retirez vers votre portefeuille. Vous payez un commerçant qui a déjà votre adresse de livraison. Vous faites un don à une campagne qui publie son adresse de réception à côté d'une liste de remerciements. Un ami vous identifie dans une transaction dont la capture d'écran circule bien.
Une fois ce lien établi, il fonctionne dans les deux sens. Chaque paiement passé depuis l'adresse pointe désormais vers vous. Chaque paiement futur le fera aussi.
Peut-on tracer mes transactions ?
Oui. Des entreprises entières vendent ce service.
Chainalysis, Elliptic et TRM Labs fournissent des outils de traçage de la blockchain aux banques, aux plateformes d'échange et aux forces de l'ordre à travers l'Europe et l'Amérique du Nord. Leur logiciel regroupe les adresses qu'il soupçonne d'appartenir au même portefeuille, suit les fonds sur de longues chaînes de sauts et signale les coins qu'il a étiquetés comme risqués.
Les plateformes d'échange suisses et européennes filtrent les transactions entrantes en vertu de la LBA (loi sur le blanchiment d'argent) et des règles européennes correspondantes. Quand vous retirez vers votre propre portefeuille, la plateforme enregistre l'adresse de destination à côté de votre identité vérifiée. Tout ce que vous dépensez ensuite depuis ce portefeuille porte ce reçu.
Le règlement européen sur les transferts de fonds, refondu en 2023, oblige les prestataires de services sur cryptoactifs concernés à collecter les données de l'expéditeur et du destinataire quel que soit le montant du transfert, et à les partager avec l'autre prestataire quand il y en a un. Les transferts vers ou depuis des adresses auto-hébergées au-delà de EUR 1 000 exigent des vérifications supplémentaires sur qui possède ou contrôle l'adresse.
Ces enregistrements des prestataires ont une durée de conservation limitée. L'article 26 fixe une période de 5 ans, suivie d'une suppression, sauf si le droit national permet ou impose une conservation prolongée aux conditions du règlement, pour au maximum 5 années supplémentaires. L'historique public de la blockchain, lui, demeure ; supprimer les enregistrements d'un prestataire n'efface pas une transaction sur la chaîne.
Vous n'avez pas besoin de faire quoi que ce soit d'illicite pour vouloir garder cela privé. Vous pouvez simplement ne pas vouloir que votre employeur lise l'historique de vos salaires, que votre bailleur devine votre fortune, ou qu'un ancien partenaire retrace où est parti votre argent après le divorce.
Qu'est-ce que CoinJoin ?
CoinJoin fusionne les paiements de plusieurs utilisateurs en une seule transaction, de sorte qu'un observateur ne peut pas dire quelle entrée a payé quelle sortie.
5 personnes veulent chacune payer un destinataire différent. Au lieu de diffuser 5 transactions séparées qui associent chacune un expéditeur à un destinataire, elles cosignent une transaction avec 5 entrées et 5 sorties. La blockchain montre le lot. Elle ne montre pas le câblage.
Wasabi Wallet et JoinMarket sont les deux implémentations les plus connues. zkSNACKs, l'entreprise derrière Wasabi, a fermé son coordinateur CoinJoin à la mi-2024, si bien que les rondes Wasabi d'origine ne tournent plus, même si le logiciel du portefeuille reste téléchargeable. JoinMarket fonctionne en pair à pair et continue.
CoinJoin n'efface pas tout. Les heuristiques de regroupement peuvent encore deviner des appariements probables entre entrées et sorties, et la taille, le moment et la structure des frais d'une ronde CoinJoin peuvent eux-mêmes vous trahir. Certaines plateformes d'échange et certains processeurs de paiement refusent ou gèlent désormais les coins qu'ils détectent comme mélangés. En Suisse et dans l'UE, faire passer des coins par un mixeur peut attirer un examen au titre de la lutte contre le blanchiment d'argent, même quand votre motif est banal.
Si vous utilisez CoinJoin, lisez l'outil choisi de bout en bout, faites d'abord un essai avec un petit montant, et vérifiez ce que dit votre juridiction avant de passer à l'échelle.
Taproot et ce qu'il change
Taproot a été activé sur Bitcoin en novembre 2021. Il a ajouté un nouveau format d'adresse (P2TR), les signatures Schnorr et une structure en arbre pour les conditions de dépense appelée MAST (Merkelized Abstract Syntax Tree).
Pour la confidentialité, le point principal est que Taproot rend des transactions très différentes identiques sur la chaîne. Une dépense à clé unique, un multisig 2 de 3 et un script complexe à verrou temporel prennent tous la même forme quand ils se règlent par le chemin de clé (key path) de Taproot. Moins vos transactions laissent d'empreintes, moins un analyste peut déduire la configuration de votre portefeuille.
Taproot aide surtout quand les deux côtés d'une transaction utilisent déjà des adresses Taproot et que la dépense se règle par le chemin de clé. Il ne cache pas les montants. Il n'annule pas les dégâts de la réutilisation d'adresse. Il ne vous protège pas une fois que votre identité est déjà collée à vos adresses.
L'adoption a progressé régulièrement depuis l'activation. La plupart des portefeuilles modernes génèrent désormais des adresses Taproot par défaut.
Habitudes pratiques de confidentialité
Tout le monde peut les appliquer. Aucun outil spécial n'est requis.
Utilisez une nouvelle adresse pour chaque paiement que vous recevez. La plupart des portefeuilles modernes le font déjà pour vous. Réutiliser une adresse réduit tout votre historique à une seule chaîne visible que n'importe qui peut faire défiler. Une technique plus récente, les Silent Payments (BIP-352), résout le problème plus proprement : vous publiez une adresse statique unique, les expéditeurs dérivent une adresse unique sur la chaîne pour chaque paiement, et la blockchain ne vous voit jamais rien réutiliser. Le support dans les portefeuilles progresse.
Ne fusionnez pas des UTXO de sources différentes dans une même transaction. Si votre portefeuille contient des coins achetés sur une plateforme d'échange et des coins envoyés par un ami, les dépenser ensemble dans une seule transaction dit au monde entier que les deux piles appartiennent à la même personne. Les analystes appellent cela l'heuristique de propriété commune des entrées. Gardez les piles dans des portefeuilles séparés, ou choisissez volontairement quels UTXO vous combinez.
Cessez de réutiliser les adresses de change. Certains portefeuilles vous laissent contrôler manuellement la sortie de change. Une adresse de change réutilisée est une punaise de traçage que vous replantez sans cesse dans votre propre historique.
Faites tourner votre propre nœud. Quand vous diffusez via votre propre nœud complet au lieu d'un serveur de portefeuille public, vous cessez de livrer à un tiers le lien entre votre adresse IP et les transactions que vous envoyez.
Considérez les retraits KYC comme étiquetés. Les registres de la plateforme d'échange lient définitivement votre identité KYC à l'adresse vers laquelle vous avez retiré. Partez du principe que toute adresse en aval est étiquetée aussi, jusqu'à ce que vous preniez des mesures délibérées pour rompre la chaîne.
Le Lightning Network et la confidentialité
Les paiements Lightning n'atterrissent pas sur la blockchain publique. Seules l'ouverture et la fermeture du canal sont visibles. Un commerçant ou un analyste qui scrute la chaîne ne peut pas voir combien vous avez payé, ni à qui, en lisant simplement les blocs. Pour les dépenses quotidiennes, c'est un vrai progrès.
Lightning a ses propres fuites. Les nœuds de routage qui relaient votre paiement voient le montant et peuvent déduire des morceaux du chemin. Les soldes des canaux laissent filtrer des informations vers les pairs et vers quiconque lance des sondes de solde. Les ouvertures et fermetures de canaux sont sur la chaîne, et elles mènent directement à votre identité si le pair est un service soumis au KYC.
Quelques habitudes aident. Répartissez vos paiements sur plusieurs canaux au lieu de tout faire passer par un seul pair. Dimensionnez vos canaux pour vous fondre dans le reste du réseau au lieu de vous démarquer à l'une ou l'autre extrémité. Faites tourner votre nœud Lightning derrière Tor pour que votre IP reste hors de la couche de gossip. Des portefeuilles comme Phoenix routent via leur propre infrastructure, ce qui réduit votre exposition au réseau mais déplace la confiance vers le fournisseur du portefeuille. Un nœud auto-hébergé vous donne le contrôle et une courbe d'apprentissage plus raide.
Lightning n'est pas infaillible. Pour les paiements du quotidien, il fuit bien moins que les dépenses sur la chaîne.
Le précédent Tornado Cash
En août 2022, l'Office of Foreign Assets Control du Trésor américain a sanctionné Tornado Cash, un mixeur à contrat intelligent sur Ethereum. La sanction a rendu illégal pour toute personne américaine de toucher au protocole. Les autorités néerlandaises et américaines ont ensuite arrêté plusieurs de ses développeurs. Les tribunaux européens examinent encore si le code lui-même peut être sanctionné ou seulement les personnes qui l'exploitent.
Tornado Cash tourne sur Ethereum, mais la logique juridique se transpose directement à Bitcoin. En avril 2024, le Département de la justice américain a arrêté les fondateurs de Samourai Wallet, le portefeuille Bitcoin axé sur la confidentialité surtout connu pour son implémentation de CoinJoin, et a saisi l'application. Le 30 juillet 2025, les deux cofondateurs ont plaidé coupables d'entente en vue d'exploiter une entreprise de transmission de fonds sans licence. Rodriguez a été condamné le 6 novembre 2025 à 5 ans de prison. Hill a été condamné le 19 novembre 2025 à 4 ans. Ensemble, ils ont dû restituer plus de USD 6.3 millions de frais gagnés par le service (communiqué du DOJ). Côté Bitcoin, c'est l'analogue le plus proche de l'affaire Tornado Cash : des créateurs d'outils de confidentialité condamnés pour transmission de fonds. Quiconque construit ou exploite une infrastructure de mixage Bitcoin à portée des États-Unis court désormais un risque réel de prison, quel que soit l'usage des coins sous-jacents.
Utiliser CoinJoin en tant qu'utilisateur final ne vous met pas dans la même catégorie que faire tourner un coordinateur. La direction réglementaire, aux États-Unis comme dans l'UE, va vers un contrôle plus strict de chaque outil de confidentialité.
Les résidents suisses doivent aussi noter que la FINMA a désigné les outils d'anonymisation comme un déclencheur d'obligations de diligence accrues chez les plateformes d'échange réglementées. Des coins passés par un mixeur peuvent être gelés ou refusés au retour.
Rien de tout cela ne rend les outils de confidentialité illégaux ni ne fait de vous un criminel parce que vous les utilisez. Cela signifie que vous devriez savoir ce qui se passe à l'autre bout avant d'appuyer sur envoyer, surtout si vous prévoyez de convertir en monnaie sur une plateforme réglementée.
Note sur les risques
La blockchain est publique et permanente. Le jour où votre identité est reliée à une adresse, l'historique s'ouvre dans les deux sens. Les outils de mixage et les techniques de confidentialité peuvent attirer un contrôle supplémentaire de la part des services financiers et, dans certaines juridictions, vous obliger à vous justifier. Lisez d'abord les règles de votre pays.
À retenir
- Bitcoin est traçable. Votre pseudonyme vous protège seulement jusqu'à ce qu'une adresse soit reliée à votre nom.
- Les plateformes d'échange appliquent le KYC et partagent des données avec les autorités fiscales et les forces de l'ordre à un rythme croissant.
- De nouvelles adresses, une gestion soigneuse des UTXO et Taproot améliorent votre confidentialité sans outils spécialisés.
- CoinJoin renforce nettement la confidentialité, mais il a des limites et peut attirer un contrôle sur certaines plateformes.
- La confidentialité est un intérêt légitime. Apprenez les outils, les limites et le contexte juridique avant de vous tourner vers des options avancées.
Résumé du chapitre
- Bitcoin est pseudonyme. Chaque transaction est publique et permanente sur la blockchain.
- Les sociétés d'analyse et les dispositifs de conformité des plateformes d'échange tracent les fonds et relient les adresses aux identités, surtout via les plateformes soumises au KYC.
- CoinJoin mélange entrées et sorties pour rompre le lien entre expéditeur et destinataire, avec des limites et des frictions sur les plateformes d'échange.
- Taproot réduit les informations divulguées par les transactions complexes sans offrir une confidentialité complète.
- Une nouvelle adresse par réception, une gestion délibérée des UTXO et l'exploitation de votre propre nœud améliorent sensiblement la confidentialité sans outils spécialisés.
Références
- Nakamoto, S. Bitcoin: A Peer-to-Peer Electronic Cash System
- Narayanan, A. et al. Bitcoin and Cryptocurrency Technologies. Princeton
- Chainalysis, Elliptic, TRM Labs : documentation publique d'analyse de la blockchain
- Directives du GAFI sur la Travel Rule et mise en œuvre dans l'UE
- Documentation technique de Wasabi Wallet et JoinMarket
- Bitcoin Optech : vue d'ensemble de Taproot
Ce contenu est éducatif et ne constitue pas un conseil financier.