Portefeuilles Bitcoin et sécurité
FTX s'est effondrée en novembre 2022, gelant les retraits et entrant en faillite. Les clients qui avaient des fonds sur la plateforme ont dû demander leur remboursement par la procédure d'insolvabilité. Retirer ses bitcoins au préalable vers un portefeuille sous votre contrôle supprimait l'exposition à la faillite de cette plateforme. Les risques liés à la détention et à la sécurisation du Bitcoin restaient entiers.
Cette seule distinction, un portefeuille que vous contrôlez contre un compte que quelqu'un d'autre contrôle, est le concept le plus important de la sécurité Bitcoin. Ce chapitre vous guide à travers ce concept.
Qu'est-ce qu'un portefeuille Bitcoin ?
Un portefeuille ne contient pas vos bitcoins. La plupart des débutants se trompent sur ce point dès le premier jour.
Vos bitcoins ne quittent jamais la blockchain. Ce qu'un portefeuille contient, c'est votre clé privée, la preuve mathématique que vous pouvez dépenser des coins précis sur la chaîne.
Imaginez un coffre dans la salle des coffres d'une banque. Le Bitcoin se trouve dans la salle des coffres. Votre portefeuille détient la clé. Sans la clé, vous ne pouvez pas ouvrir le coffre. Avec la clé, vous le pouvez. Le coffre ne bouge jamais. Seule la clé compte.
Quand vous détenez du Bitcoin sur une plateforme d'échange, c'est la plateforme qui contrôle les clés de signature. Votre accès dépend de ses systèmes et de ses obligations légales. Retirez vers un portefeuille sous votre contrôle et vous gérez les clés et autorisez vous-même les transferts.
« Not your keys, not your coins » (pas vos clés, pas vos coins) décrit qui contrôle les clés de signature. Vos droits légaux dépendent aussi du mode de conservation.
Portefeuilles chauds vs portefeuilles froids
Les portefeuilles Bitcoin se répartissent en deux camps selon qu'ils touchent internet ou non.
Les portefeuilles chauds restent en ligne. Ils vivent sur votre téléphone, votre ordinateur portable ou dans une extension de navigateur. En ouvrir un pour payer un café prend quelques secondes. La contrepartie est réelle : tout ce qui est connecté à internet peut être atteint par un attaquant.
Limitez le solde d'un portefeuille chaud à vos besoins de dépenses et à un montant dont vous pourriez supporter la perte.
Les portefeuilles froids restent hors ligne. Ils stockent votre clé privée sur un appareil qui n'a jamais touché internet, ou qui ne s'y connecte que brièvement et de manière contrôlée pour signer des transactions. Le portefeuille matériel en est la forme la plus courante.
Pour l'épargne que vous choisissez de conserver vous-même, un portefeuille froid peut réduire l'exposition en ligne. Sa pertinence dépend de votre capacité à entretenir l'appareil, les sauvegardes et le plan de récupération.
En auto-conservation, un schéma courant est chaud pour dépenser, froid pour épargner. Beaucoup de détenteurs expérimentés gardent un petit portefeuille chaud pour l'usage quotidien et un portefeuille matériel pour l'essentiel. De la même manière que vous gardez de l'argent de poche sur vous et votre épargne à la banque, sauf que la banque, c'est désormais vous.
| Caractéristique | Portefeuille chaud | Portefeuille froid |
|---|---|---|
| Connexion internet | Toujours connecté | Hors ligne |
| Idéal pour | Dépenses quotidiennes, petits montants | Épargne à long terme, avoirs importants |
| Exposition aux risques | Exposé aux menaces en ligne | Exposition en ligne réduite ; risques liés à l'appareil et aux sauvegardes maintenus |
| Commodité | Élevée, accès instantané | Plus faible, nécessite un appareil physique |
| Exemples | Phoenix, Blue Wallet, Muun | Coldcard, Trezor, Jade, Ledger |
| Coût | Gratuit | CHF 60 à 250 |
Comment choisir un portefeuille
Le premier choix à faire est custodial vs non-custodial (avec ou sans garde par un tiers).
Un portefeuille custodial signifie qu'une entreprise détient vos clés privées à votre place. Les comptes sur les plateformes d'échange sont custodial. La plupart des applications pour débutants qui gèrent discrètement les clés en arrière-plan le sont aussi. Elles paraissent faciles. Elles réintroduisent aussi le risque de contrepartie, précisément ce que Bitcoin a été conçu pour supprimer.
Un portefeuille non-custodial vous donne le contrôle direct. Vous gérez les clés et leurs sauvegardes. La contrepartie est la responsabilité : perdez à la fois l'accès au portefeuille et ses informations de récupération, et vos fonds peuvent être perdus définitivement.
Les options ci-dessous s'adressent aux lecteurs qui choisissent l'auto-conservation. Le chapitre 9 compare l'auto-conservation, la conservation par un prestataire et l'exposition via des produits cotés en bourse.
Débutants avec de petits montants
Commencez par un portefeuille mobile non-custodial simple. Phoenix Wallet (axé sur Lightning), Blue Wallet et Muun fonctionnent tous bien. Notez que Muun utilise des submarine swaps pour les paiements Lightning, ce qui repose sur des hypothèses de confiance différentes de celles d'un portefeuille Lightning standard. La récupération varie d'un portefeuille à l'autre ; la sauvegarde de Muun est expliquée plus bas.
Montants plus importants
Envisagez un portefeuille matériel pour l'épargne. Ces appareils sont conçus pour garder les clés privées à l'écart de votre téléphone ou de votre ordinateur et signer les transactions en interne. Ledger, Trezor et Coldcard en sont des exemples. Comparez les alertes de sécurité en cours, les méthodes de récupération et la facilité avec laquelle vous pouvez vérifier les transactions. Des défauts du firmware, une génération de nombres aléatoires faible ou une manipulation dans la chaîne d'approvisionnement peuvent compromettre même des clés hors ligne.
Les trois fabricants vendent en direct. Achetez auprès du fabricant ou d'un revendeur vérifié. Jamais d'occasion. Jamais auprès d'un vendeur en ligne inconnu. Des appareils trafiqués ont vidé de vrais portefeuilles.
Alerte Coldcard de juillet 2026 (vérifiée le 12 septembre 2026). L'avis de Coinkite du 30 juillet décrit une génération de seed défectueuse qui a permis à des attaquants de reconstituer des clés privées hors ligne et de voler des fonds. Les firmwares concernés couvrent les Mk2/Mk3, Mk4/Mk5 et Q. Consultez l'état actuel et le tableau des firmwares. L'avis prévoit une exception pour les lancers de dés indépendants qui remplissent les conditions ; un seed généré de manière sûre ailleurs n'est pas affaibli par le simple fait de l'importer.
Mettre à jour le firmware ne répare pas à lui seul un seed affecté. Suivez le guide officiel de migration : vérifiez et installez le firmware corrigé, générez un nouveau seed, contrôlez sa sauvegarde et l'adresse de réception sur l'appareil, puis confirmez un petit transfert de test avant de déplacer le reste. Conservez l'ancienne sauvegarde jusqu'à ce que la migration soit confirmée. N'effacez jamais votre seule copie fonctionnelle et ne divulguez jamais vos secrets de récupération.
Qu'est-ce qu'une phrase de récupération ?
Beaucoup de portefeuilles non-custodial vous remettent une phrase de récupération lors de la configuration : en général 12 ou 24 mots anglais ordinaires dans un ordre précis.
Les mots ressemblent à abandon, able, about, above, absent, absorb. Une configuration sûre doit produire une phrase imprévisible ; la liste de mots à elle seule ne le garantit pas.
Pour les portefeuilles qui l'utilisent, la phrase de récupération vous permet de reconstruire vos clés sur un appareil compatible. Suivez les instructions de récupération de votre portefeuille ; les configurations avec une passphrase supplémentaire ou plusieurs clés exigent davantage que les mots seuls.
Ce pouvoir est à double tranchant. Perdez la phrase ou partagez-la, et la même chose vaut pour quiconque finit par la détenir.
Quiconque obtient votre phrase de récupération possède vos bitcoins. Aucun délai de grâce. Aucun service d'assistance. Un attaquant qui détient votre phrase peut vous vider en quelques secondes depuis n'importe où sur terre. C'est exactement pour cela que les arnaques par phishing visent les phrases de récupération. Un seul instant d'inattention, et le casse est complet.
Traitez la phrase de récupération comme l'unique clé d'un coffre qui contient les économies de toute votre vie. Pour quiconque utilise Bitcoin sérieusement, c'est précisément ce qu'elle est.
Muun fonctionne différemment. Pour récupérer sans les serveurs de Muun, conservez son Emergency Kit au format PDF et son Recovery Code. Le PDF contient les clés chiffrées et les informations du portefeuille ; le code les déverrouille. Sauvegardez le kit, notez le code sur papier et conservez-les séparément. Une phrase de récupération standard seule n'est pas une sauvegarde Muun. Suivez les instructions de récupération de Muun.
Comment conserver une phrase de récupération en sécurité
Écrivez-la à la main, sur papier. Ne la photographiez pas. Ne la tapez pas sur un téléphone ou un ordinateur portable. Ne vous l'envoyez pas par e-mail. Ne la déposez pas dans un gestionnaire de mots de passe ni sur un espace de stockage en ligne. Toute surface numérique peut être compromise.
Gardez deux copies physiques dans deux lieux distincts. Votre appartement brûle ou est inondé ? Il vous faut une sauvegarde ailleurs. Le domicile d'un membre de la famille, un coffre bancaire, un endroit de confiance.
Envisagez une sauvegarde en métal. Le papier brûle. L'acier, non. Des dispositifs comme Billfodl ou Cryptosteel vous permettent de frapper ou de graver les mots de votre phrase dans de l'acier inoxydable. Pour un portefeuille matériel qui contient quelques milliers de francs, CHF 50 à 100 achètent une vraie tranquillité d'esprit.
Ne saisissez jamais votre phrase de récupération sur un site web. Aucun portefeuille, aucune plateforme d'échange, aucun service d'assistance légitime ne vous la demandera jamais. Tout site qui le fait cherche à vous voler.
Que se passe-t-il si vous perdez votre portefeuille ou votre phrase de récupération ?
Ces exemples concernent les portefeuilles sauvegardés par une phrase de récupération. Pour Muun, utilisez l'Emergency Kit et le Recovery Code décrits plus haut.
Vous perdez l'appareil mais avez toujours la phrase de récupération : tout va bien. Achetez un nouvel appareil, installez le logiciel du portefeuille, saisissez votre phrase de récupération, et vos bitcoins sont là. Les coins n'ont jamais été sur l'ancien appareil. Ils étaient sur la blockchain depuis le début. C'est la phrase de récupération qui compte.
Vous perdez la phrase de récupération mais avez toujours l'appareil : vous pouvez encore dépenser, tant que l'appareil fonctionne. Mais n'attendez pas. Générez un nouveau portefeuille, envoyez-y les coins et sauvegardez correctement la nouvelle phrase de récupération. Un appareil hors service sans sauvegarde signifie une perte définitive.
Vous perdez les deux : les coins sont perdus. Il n'existe aucun mécanisme de récupération. Personne à appeler. C'est la raison même pour laquelle vous sauvegardez avant que quoi que ce soit ne casse.
Vous avez partagé la phrase de récupération ou l'avez saisie sur un faux site : partez du principe que les coins sont déjà perdus. Si vous avez encore accès au portefeuille, déplacez tout vers un nouveau portefeuille avec une nouvelle phrase de récupération, immédiatement, avant que le voleur ne vous devance.
Bonnes pratiques de sécurité
Ces habitudes réduisent les risques courants :
Si votre portefeuille utilise une phrase de récupération, écrivez-la sur papier, à la main, pendant la configuration. Ne la stockez jamais sous forme numérique.
Gardez deux sauvegardes physiques dans des lieux distincts. Frappez la phrase dans du métal pour tout montant significatif.
Si vous choisissez l'auto-conservation pour votre épargne, envisagez un portefeuille matériel dont vous pouvez maîtriser la configuration et la procédure de récupération.
Activez l'authentification à deux facteurs sur tout compte de plateforme d'échange que vous utilisez encore. Application d'authentification, pas SMS. Les attaques par SIM swap sont réelles.
Pour des avoirs de très grande valeur, regardez le multisig : une configuration où dépenser les coins exige les signatures de deux clés distinctes ou plus. Il peut réduire la dépendance à une seule clé, mais demande une configuration et une planification de la récupération soignées. Sparrow Wallet, Unchained Capital et Casa prennent tous en charge l'auto-conservation en multisig.
Tous les quelques mois, contrôlez l'accès aux sauvegardes, passez en revue les alertes de sécurité et les consignes de firmware, et confirmez que votre plan de récupération fonctionne toujours. Utilisez la procédure officielle de vérification de sauvegarde du portefeuille ; ne saisissez jamais de secrets de récupération sur un site web.
Configurer un portefeuille matériel : à quoi s'attendre
Savoir ce qui se passe pendant la configuration vous aide à éviter les erreurs. Suivez les instructions officielles du fabricant pour votre modèle, y compris les contrôles de l'appareil et la vérification du firmware avant de générer les clés.
Pendant la configuration, l'appareil génère les clés privées et affiche ses mots de récupération sur son propre écran. Notez chaque mot dans l'ordre affiché et effectuez le contrôle de sauvegarde de l'appareil. Le nombre de mots et la méthode de récupération varient selon le modèle et la configuration.
C'est le moment le plus important de tout le processus. Vous recevez la clé maîtresse de votre portefeuille. Écrivez chaque mot lisiblement. Vérifiez votre écriture. Numérotez les mots. Rangez le papier en lieu sûr avant de faire quoi que ce soit d'autre.
L'appareil vous demandera aussi de définir un PIN, un code court que vous saisissez lorsque vous l'utilisez physiquement. Un PIN rend l'accès non autorisé plus difficile ; il ne garantit pas une protection contre le vol. Si vous l'oubliez, vérifiez votre sauvegarde de récupération complète avant de réinitialiser l'appareil.
Une fois configuré, votre portefeuille matériel communique avec votre téléphone ou votre ordinateur via une application compagnon comme Ledger Live ou Trezor Suite. Ces applications affichent les soldes et vous permettent d'envoyer et de recevoir du Bitcoin. En fonctionnement normal, la signature a lieu à l'intérieur de l'appareil et l'application reçoit la transaction signée. Cette séparation réduit l'exposition ; elle ne peut garantir ni que les clés ont été générées de manière sûre ni que l'appareil est exempt de défauts. Vérifiez l'adresse de réception sur l'appareil et testez la récupération avant d'y déposer votre épargne.
Note sur les risques
Des pertes peuvent résulter de sauvegardes perdues, de phishing, de faillites de plateformes d'échange ou de défauts des portefeuilles et du firmware. Des utilisateurs prudents peuvent quand même perdre des fonds. Une clé hors ligne ou un PIN ne peut pas non plus empêcher la contrainte physique ; gardez vos avoirs et les lieux de vos sauvegardes confidentiels.
Un portefeuille matériel et une sauvegarde vérifiée réduisent le risque. La sécurité reste une responsabilité permanente : suivez les alertes, vérifiez les consignes de firmware et revoyez vos dispositions de récupération quand votre situation change.
À retenir
Un portefeuille détient des clés privées, pas des coins. Les coins vivent sur la blockchain. Les portefeuilles chauds vous offrent la commodité pour les petits montants. Les portefeuilles froids (portefeuilles matériels) réduisent l'exposition en ligne pour l'épargne, mais conservent des risques liés à l'appareil et à la récupération. Sauvegardez votre portefeuille avec sa propre méthode de récupération : souvent une phrase de récupération, mais Muun utilise un Emergency Kit et un Recovery Code. Continuez à suivre les consignes de sécurité et votre plan de récupération.
Résumé du chapitre
- Un portefeuille Bitcoin stocke vos clés privées. Vos bitcoins restent sur la blockchain. Qui détient les clés contrôle les coins.
- En auto-conservation, les portefeuilles chauds favorisent l'accès au quotidien et les portefeuilles froids réduisent l'exposition des clés en ligne.
- Les portefeuilles non-custodial vous donnent le contrôle. Les portefeuilles custodial (comptes de plateformes d'échange) confient le contrôle à une entreprise et réintroduisent le risque de contrepartie.
- La phrase de récupération est la clé maîtresse de votre portefeuille sous une forme lisible. Écrivez-la sur papier. Gardez deux copies dans des lieux physiques distincts. Ne la stockez jamais sous forme numérique et ne la partagez avec personne.
- Perdre l'appareil et toutes les informations de récupération peut signifier une perte définitive. Conservez la sauvegarde complète que votre portefeuille exige ; pour Muun, il s'agit de l'Emergency Kit et du Recovery Code.
- Les portefeuilles matériels réduisent l'exposition en ligne, mais des failles du firmware, de la génération de seed et de la chaîne d'approvisionnement restent possibles. Suivez les alertes et migrez les seeds affectés quand c'est nécessaire.
Références
- Antonopoulos, A. Mastering Bitcoin. O'Reilly
- Bitcoin.org : Choisir votre portefeuille
- Ledger Academy : les bases de la phrase de récupération
- Chainalysis Crypto Crime Report (tendances des pertes et des arnaques)
- Autorité fédérale de surveillance des marchés financiers (FINMA) : directives sur la conservation des cryptoactifs
Ce contenu est éducatif et ne constitue pas un conseil financier.