Fondamentaux du self-custody

Wallets Bitcoin
expliques

Un wallet Bitcoin ne contient pas de Bitcoin. Il contient les cles privees qui prouvent que vous possedez du Bitcoin sur la blockchain. Choisir le mauvais wallet, c'est risquer de tout perdre. Choisir le bon rend le self-custody aussi naturel que respirer.

Bitcoin.diy Editorial
·

Votre choix de wallet est la decision de securite la plus importante que vous prendrez avec Bitcoin. Pas votre plateforme d'echange. Pas votre strategie de trading. Le wallet. Il determine qui controle vos cles privees, a quel point vous etes vulnerable aux piratages et si vous possedez vraiment du Bitcoin ou juste une reconnaissance de dette d'une entreprise. Ce guide parcourt chaque type de wallet, quand utiliser chacun et les strategies de sauvegarde qui protegent vos coins pour des decennies.

L'essentiel en bref

  • Un wallet Bitcoin stocke des cles, pas des coins. Votre seed phrase EST votre wallet.
  • Les wallets mobiles conviennent aux petits montants. Les hardware wallets sont indispensables a partir de 500-1 000 EUR.
  • Le multisig (2 sur 3) est le standard d'excellence pour proteger a partir de 50 000 EUR.
  • Sauvegardez votre seed phrase sur metal. Le papier se deteriore. La memoire fait defaut.
  • La meme seed phrase fonctionne dans tous les wallets compatibles. Vous n'etes jamais lie a une marque.

Comment fonctionnent reellement les wallets Bitcoin ?

Le nom est trompeur. Un wallet Bitcoin ne contient pas de Bitcoin. Votre Bitcoin existe sous forme d'ecritures sur la blockchain, un registre distribue mondial maintenu simultanement par des milliers d'ordinateurs. Ce que votre wallet stocke, ce sont des cles privees : de grands nombres qui prouvent que vous avez le droit de depenser certains Bitcoin.

Quand vous configurez un nouveau wallet, il genere une seed phrase: 12 ou 24 mots aleatoires qui encodent votre cle privee principale. A partir de cette seule seed, le wallet derive toutes vos cles privees individuelles et adresses Bitcoin en utilisant un standard appele BIP-32 (derivation hierarchique deterministe de cles). Cela signifie que votre seed phrase est la sauvegarde complete de l'integralite de votre wallet.

Perdez cette seed phrase, vous perdez l'acces a votre Bitcoin. Conservez-la en securite, et vous pouvez restaurer votre wallet a tout moment sur n'importe quel appareil compatible, de n'importe quel fabricant. L'appareil est interchangeable. La seed phrase est tout.

Quand vous voulez envoyer du Bitcoin, votre wallet cree une transaction, la signe avec la cle privee appropriee (ce qui prouve que vous etes autorise) et la diffuse sur le reseau Bitcoin. Quand vous recevez du Bitcoin, quelqu'un envoie du Bitcoin a l'une de vos adresses publiques (que votre wallet derive de vos cles privees). C'est tout le flux : la cle privee signe, l'adresse publique recoit.

Le spectre de la custody : de la plateforme au multisig

Tous les wallets ne vous donnent pas le meme niveau de controle. La custody Bitcoin existe sur un spectre, de la confiance totale en un tiers a la gestion de vos propres cles multiples a differents endroits. Comprendre ou chaque type de wallet se situe dans ce spectre est la premiere etape pour choisir le bon.

Niveau de custodyQui detient les cles ?ExempleProfil de risque
Custody plateformeLa plateformeCoinbase, KrakenPiratage de plateforme, insolvabilite, gel de compte
Wallet custodialUn tiersWallet of SatoshiFaillite de l'entreprise, censure
Hot wallet non-custodialVous (sur un appareil connecte)Blue Wallet, GreenMalware mobile, vol, SIM swap
Hardware cold walletVous (sur un appareil hors ligne)Trezor, Coldcard, BitBox02Vol physique, seed phrase perdue
MultisigVous (sur plusieurs appareils)Sparrow + 3 HW walletsPerdre trop de cles simultanement

Plus vous descendez dans ce tableau, plus votre securite augmente, mais aussi votre responsabilite personnelle. La custody plateforme est simple, mais signifie que vous ne possedez pas vraiment de Bitcoin. Le multisig est le plus sur, mais necessite de gerer trois hardware wallets separes et des emplacements de sauvegarde.

La plupart des gens devraient viser au minimum le niveau "hot wallet non-custodial" pour les petits montants et "hardware cold wallet" pour l'epargne. Si vous detenez 50 000 EUR ou plus en Bitcoin, le multisig elimine le point de defaillance unique que tout autre setup possede. Pour le contexte sur l'importance du self-custody, lisez notre guide de securite Bitcoin.

Quels sont les differents types de wallets Bitcoin ?

Il existe cinq types principaux de wallets. Chacun sert un objectif different, et la plupart des utilisateurs serieux de Bitcoin finissent par en avoir plusieurs.

🔐

Hardware wallets (cold storage)

Securite : ExcellentPraticite : FaibleCout : 79-199 EUR

Appareils physiques qui stockent vos cles privees hors ligne. Ils n'exposent jamais vos cles a Internet. Quand vous signez une transaction, la signature se fait sur l'appareil lui-meme. Votre ordinateur ou telephone envoie la transaction non signee au hardware wallet, l'appareil la signe en interne et renvoie la version signee. La cle privee ne quitte jamais la puce.

Exemples : Trezor Safe 3, Coldcard Mk4, BitBox02, Ledger Nano X

Comparer les hardware wallets
📱

Wallets mobiles (hot storage)

Securite : Bon (pour petits montants)Praticite : EleveCout : Gratuit

Applications sur votre telephone qui rendent l'envoi et la reception de Bitcoin rapides. Bien pour les depenses quotidiennes et les petits montants. Pas adaptes pour de grosses economies car les telephones peuvent etre compromis par des malwares, des SIM swaps ou un vol physique. Pensez a un wallet mobile comme l'argent liquide dans votre poche : assez pour le cafe et le dejeuner, pas pour vos economies de toute une vie.

Exemples : Blue Wallet, Phoenix (Lightning), Green Wallet, Muun

Comparer les wallets mobiles
💻

Wallets desktop

Securite : BonPraticite : MoyenCout : Gratuit

Logiciels sur votre ordinateur. Plus de fonctionnalites que les wallets mobiles, notamment la construction avancee de transactions, le coin control (selection des UTXOs a depenser) et l'integration hardware wallet. Sparrow Wallet est le choix de reference pour les utilisateurs soucieux de confidentialite. Electrum existe depuis 2011 et est fiable pour les veterans. Bitcoin Core est l'implementation de reference qui valide egalement l'integralite de la blockchain.

Exemples : Sparrow Wallet, Electrum, Bitcoin Core (wallet full-node)

🔑

Wallets multisig

Securite : MaximalPraticite : FaibleCout : 150-500 EUR (plusieurs hardware wallets)

Necessitent plusieurs cles pour autoriser une transaction (par ex. 2 sur 3). Chaque cle se trouve sur un appareil different a un emplacement different. Meme si une cle est compromise ou detruite, votre Bitcoin reste en securite. C'est ainsi que les institutions et les detenteurs individuels serieux protegent les gros montants. Le logiciel de coordination (Sparrow, Nunchuk) gere le processus de signature multi-cles.

Exemples : Sparrow + plusieurs hardware wallets, Nunchuk, Unchained Capital

Comparer les setups multisig
🏦

Wallets custodiaux (comptes plateforme)

Securite : Variable (depend de la plateforme)Praticite : EleveCout : Gratuit

Pas vraiment des wallets. Quand vous laissez du Bitcoin sur une plateforme, c'est la plateforme qui detient les cles privees. Vous avez un solde de compte, pas des droits de propriete. Pratique pour le trading, mais risque pour le stockage. Les plateformes se font pirater (Mt. Gox, FTX), font faillite et gelent des comptes. Si la plateforme disparait, vos coins aussi.

Exemples : Coinbase, Kraken, River (tous custodiaux jusqu'au retrait)

Comparer les plateformes

A propos des paper wallets : les paper wallets (une cle privee et une adresse imprimees) etaient populaires de 2013 a 2016 mais sont aujourd'hui consideres comme obsoletes. Ils sont fragiles, difficiles a depenser en securite (vous devez importer l'integralite du solde d'un coup) et sujets aux erreurs. Les hardware wallets les ont entierement remplaces. Si vous avez encore du Bitcoin sur un paper wallet, transferez-le vers un hardware wallet des que possible.

Tableau comparatif des wallets

Voici comment les quatre principales categories de wallets self-custody se comparent sur les facteurs essentiels.

FacteurHardwareMobileDesktopWeb/Plateforme
Cles hors ligne✓ Oui✗ Non✗ Non✗ Non
Vous detenez les cles✓ Oui✓ Oui✓ Oui✗ Non
Resistant aux malwares✓ Oui✗ Non✗ Non✗ Non
Coin controlVia app desktop✗ Non✓ Oui✗ Non
Support Lightning✗ Non✓ OuiLimiteCertains
PraticiteFaibleEleveeMoyenneElevee
Cout79-199 EURGratuitGratuitGratuit
Meilleur usageEpargne (500 EUR+)Depenses quotidiennesUtilisateurs avancesTrading uniquement

Hardware wallets : un regard approfondi

Les hardware wallets sont la categorie la plus importante pour quiconque detient des quantites significatives de Bitcoin. Ils meritent un examen plus attentif de leur fonctionnement interne et de ce qui distingue un bon wallet d'un excellent.

Puces Secure Element

La plupart des hardware wallets contiennent un Secure Element : une puce inviolable specialement concue pour les operations cryptographiques. C'est le meme type de puce que dans votre carte bancaire et votre passeport. Elle stocke votre cle privee de maniere a rendre l'extraction physique extremement difficile, meme si quelqu'un demonte l'appareil. Le Trezor Safe 3 utilise une puce OPTIGA Trust M. Le BitBox02 utilise un ATECC608B. Le Coldcard Mk4 utilise deux Secure Elements separes pour une double verification.

Certains wallets, comme les anciens modeles Trezor, n'utilisent pas de Secure Element. Ils s'appuient sur un microcontroleur general et un firmware solide. Cela rend le code entierement auditable (bien pour la transparence) mais signifie qu'un attaquant physique avec du materiel de laboratoire pourrait theoriquement extraire la cle. Les deux approches fonctionnent. Le Secure Element ajoute une couche de resistance a la manipulation physique.

Pourquoi acheter directement chez le fabricant

N'achetez jamais un hardware wallet sur Amazon, eBay ou chez un revendeur tiers. Les appareils trafiques avec des seed phrases prechargees sont un vecteur d'attaque documente. L'arnaque fonctionne ainsi : un attaquant achete un appareil legitime, le configure avec une seed phrase qu'il controle, le reemballe et le revend comme "neuf". Vous recevez du Bitcoin sur des adresses derivees de sa seed phrase. Il vide le wallet quand il veut.

Chaque fabricant serieux livre des appareils avec un emballage inviolable et des sceaux holographiques. Certains, comme Coldcard, livrent dans des sachets antistatiques scelles avec des numeros de serie uniques imprimes sur le sachet et sur l'appareil. Verifiez toujours le scelle. Achetez toujours sur le site officiel : trezor.io, shiftcrypto.ch, coldcard.com. Le leger surcout par rapport a Amazon est votre assurance contre les attaques de chaine d'approvisionnement.

Verification du firmware

Avant de confier du vrai Bitcoin a un hardware wallet, verifiez le firmware. La plupart des wallets affichent un hash ou une somme de controle sur leur ecran pendant la configuration, que vous pouvez comparer avec les valeurs publiees par le fabricant. Cela confirme que le firmware n'a pas ete modifie pendant le transport. Mettez regulierement a jour votre firmware (uniquement via l'application compagnon officielle) car les mises a jour corrigent les vulnerabilites de securite. Ne cliquez jamais sur des liens de mise a jour de firmware dans des emails. Consultez notre comparatif de hardware wallets pour un apercu des methodes de verification supportees par chaque appareil.

Wallets air-gapped : isolation maximale

Un wallet air-gapped n'a aucune connexion USB, Bluetooth, Wi-Fi ni autre liaison electronique avec d'autres appareils. Les transactions sont transferees par QR code ou carte microSD. Les cles privees n'approchent jamais un appareil connecte a Internet, eliminant toute une classe d'attaques a distance.

Comment fonctionne la signature air-gapped

Vous creez une transaction sur votre ordinateur connecte a Internet (par exemple avec Sparrow Wallet). L'ordinateur n'a pas votre cle privee, il cree donc une transaction non signee. Vous transferez cette transaction non signee par QR code ou carte microSD vers l'appareil air-gapped. L'appareil signe la transaction hors ligne. Vous retransferez la transaction signee vers l'ordinateur qui la diffuse sur le reseau Bitcoin. A aucun moment la cle privee ne touche un appareil en reseau.

Quand en avez-vous besoin

Les wallets air-gapped sont les plus pertinents pour de gros avoirs a long terme que vous deplacez rarement. Si vous detenez 20 000 EUR ou plus en Bitcoin et le deplacez moins de quelques fois par an, l'effort supplementaire vaut la couche de securite additionnelle. Pour les transactions quotidiennes, un hardware wallet standard via USB est plus rapide et reste tres sur.

Le Coldcard Mk4 supporte pleinement le fonctionnement air-gapped via microSD. Le SeedSigner est un dispositif de signature air-gapped open-source DIY que vous pouvez construire a partir d'un Raspberry Pi Zero pour environ 50 EUR. Le Passport (de Foundation Devices) utilise des QR codes pour la communication air-gapped. Chaque approche a ses compromis entre cout, facilite d'utilisation et verification open-source. Pour un guide complet de configuration cold storage, consultez notre guide cold storage Bitcoin.

Modele de menaces des wallets mobiles

Les wallets mobiles sont pratiques, mais votre telephone est une surface d'attaque a bien des egards auxquels la plupart des gens ne pensent pas. Comprendre les menaces vous aide a fixer des limites appropriees sur la quantite de Bitcoin a garder sur votre telephone.

Malware mobile

Les applications malveillantes peuvent enregistrer votre ecran, capturer les frappes ou lire les donnees du presse-papiers (y compris les adresses Bitcoin que vous copiez-collez). Android est plus vulnerable qu'iOS a cause du sideloading, mais aucun n'est immunise. Un pirate de presse-papiers remplace l'adresse Bitcoin que vous copiez par une qu'il controle. Verifiez toujours les premiers et derniers caracteres de chaque adresse avant d'envoyer.

Attaques SIM swap

Un attaquant convainc votre operateur de transferer votre numero de telephone vers sa carte SIM. Il reinitialise ensuite les comptes lies a ce numero. Cela ne compromet pas directement un wallet non-custodial (vos cles sont sur l'appareil, pas liees a votre numero) mais peut compromettre votre compte de plateforme, votre email et tout 2FA lie aux SMS. Utilisez une application d'authentification pour le 2FA, jamais les SMS.

Vol physique

Si quelqu'un vole votre telephone deverrouille, il peut ouvrir votre application wallet et envoyer votre Bitcoin. Les bons wallets mobiles exigent un code PIN ou la biometrie pour s'ouvrir, mais tous ne le font pas par defaut. Activez chaque verrou offert par votre wallet. Definissez un temps de verrouillage automatique court. Envisagez un "PIN de contrainte" si votre wallet le supporte (un PIN qui ouvre un wallet factice avec un petit solde).

Le verdict

Traitez votre wallet mobile comme l'argent liquide dans votre poche. Assez pour les depenses quotidiennes, jamais tout votre stack. Pour la plupart, 200-500 EUR sur un wallet mobile est une limite raisonnable. Tout au-dela devrait etre sur un hardware wallet.

Wallets desktop pour utilisateurs avances

Les wallets desktop se situent entre mobile et hardware en termes de praticite et securite. Ils tournent sur votre ordinateur, ce qui signifie qu'ils heritent du niveau de securite de votre ordinateur (bon ou mauvais). Le grand avantage, ce sont les fonctionnalites : coin control, selection personnalisee de frais, coordination multisig et integration directe de hardware wallet.

Sparrow Wallet

Sparrow est en 2026 le wallet desktop de reference pour Bitcoin. Il supporte tous les principaux hardware wallets, dispose du coin control integre, se connecte a votre propre node (ou a des serveurs publics si vous preferez) et coordonne visuellement les setups multisig. Il est Bitcoin-only (pas de distraction altcoin), open-source et concu pour les utilisateurs qui veulent un controle total sur leurs transactions. Si vous possedez un hardware wallet, Sparrow est l'application compagnon recommandee.

Electrum

Electrum tourne depuis 2011, ce qui en fait l'un des plus anciens wallets Bitcoin encore activement developpes. Il supporte les hardware wallets, le multisig, Lightning (via un plugin) et la construction personnalisee de transactions. L'interface semble datee comparee a Sparrow, mais le code sous-jacent a ete eprouve par le temps. De nombreux bitcoiners experimentes utilisent encore Electrum au quotidien.

Bitcoin Core

Bitcoin Core est l'implementation de reference du protocole Bitcoin. Il inclut un wallet, mais son objectif principal est de faire tourner un full node qui valide independamment chaque transaction et chaque bloc. Utiliser Bitcoin Core comme wallet signifie ne faire confiance a aucun serveur tiers pour les informations de compte ou la diffusion de transactions. Le compromis est qu'il necessite de telecharger l'integralite de la blockchain (500+ Go) et de la synchroniser. Si la souverainete vous interesse serieusement, faire tourner votre propre node est l'etape suivante naturelle. Lisez notre guide du node Bitcoin pour un tutoriel complet.

Hot wallets vs cold wallets

C'est la distinction la plus fondamentale dans les wallets Bitcoin. Elle se resume a une question : vos cles privees se trouvent-elles un jour sur un appareil connecte a Internet ?

Hot walletCold wallet
Connexion InternetOui, toujoursJamais (ou rarement)
Stockage des clesSur telephone ou ordinateurSur appareil hardware dedie
Meilleur usageDepenses quotidiennes (50-500 EUR)Epargne long terme (500 EUR+)
Risque de piratagePlus eleve (malware, phishing)Minimal (acces physique requis)
Vitesse de transactionInstantaneeL'appareil doit etre connecte
CoutGratuit79-199 EUR
RecuperationSeed phraseSeed phrase
ExemplesBlue Wallet, GreenTrezor, Coldcard, BitBox02

Le conseil standard s'applique : traitez un hot wallet comme votre portefeuille physique (petit argent de poche) et un cold wallet comme votre coffre bancaire (le gros de votre patrimoine). La plupart des failles de securite dans l'histoire de Bitcoin se sont produites sur des hot wallets et des comptes de plateformes, pas sur des hardware wallets. Lisez notre guide cold storage pour un tutoriel detaille sur la configuration correcte du cold storage.

Strategies de sauvegarde de wallet

Votre seed phrase est le point de defaillance unique dans tout setup de wallet a cle unique. Perdez-la, vous perdez votre Bitcoin. Si quelqu'un d'autre la trouve, il peut prendre votre Bitcoin. L'objectif est de la stocker de maniere durable, securisee et de facon a resister aux catastrophes.

Sauvegarde papier (standard minimum)

Ecrivez votre seed phrase au stylo a bille sur du papier (pas de crayon, pas d'encre d'imprimante). Conservez-la dans un coffre-fort ignifuge ou une enveloppe scellee dans un endroit sur. Le papier se deteriore avec le temps : l'eau le detruit, le feu le brule, l'encre s'efface. Le papier est mieux que rien, mais pas une solution a long terme pour des avoirs significatifs.

Sauvegarde metal (recommandee)

Gravez ou poinconnez votre seed phrase dans une plaque d'acier ou de titane. Des produits comme la Cryptosteel Capsule, le Billfodl et le Blockplate sont concus a cet effet. Le metal resiste au feu (jusqu'a 1 500 degres C pour l'acier), aux inondations et a des decennies de stockage. Ca coute 30-80 EUR. Pour tout avoir valant plus de quelques centaines d'euros, une sauvegarde metal est un investissement evident.

Stockage multi-sites

Ne gardez pas votre unique sauvegarde a cote de l'appareil qu'elle protege. Si votre maison brule, vous perdez les deux. Envisagez de stocker des copies dans deux ou trois emplacements separes : votre coffre-fort a domicile, le coffre d'un membre de confiance de la famille et un coffre bancaire. Chaque emplacement devrait etre suffisamment eloigne geographiquement pour qu'une seule catastrophe (incendie, inondation, tremblement de terre) ne puisse pas detruire toutes les copies simultanement.

Ce qu'il ne faut jamais faire

  • Ne prenez jamais une photo de votre seed phrase
  • Ne la stockez jamais dans un service cloud (iCloud, Google Drive, Dropbox)
  • Ne vous l'envoyez jamais par email
  • Ne la saisissez jamais sur un site web ou dans une app (sauf votre hardware wallet)
  • Ne la divisez jamais en parties stockees separement (chaque partie reduit la securite)

Pour un guide complet sur la securite des seed phrases, lisez notre guide seed phrase.

La passphrase (25e mot)

Une passphrase est un mot ou une phrase supplementaire que vous ajoutez en plus de votre seed phrase lors de la configuration du wallet. Elle agit comme un 25e mot. Combinee avec votre seed phrase, elle cree un ensemble completement different de cles privees et d'adresses. La meme seed phrase de 24 mots avec une passphrase differente cree un wallet totalement different.

Ce qu'elle fait

La passphrase ajoute un deni plausible et une couche de securite supplementaire. Si quelqu'un trouve votre seed phrase sans la passphrase, il voit un wallet sans solde (ou un wallet leurre que vous avez deliberement approvisionne avec un petit montant). Vos vrais fonds ne sont accessibles qu'avec la bonne passphrase. Cela protege contre le vol physique de votre sauvegarde de seed.

Quand en utiliser une

Une passphrase a du sens si vous vous inquietez de la securite physique de votre sauvegarde de seed phrase, si vous voyagez et voulez un wallet leurre, ou si vous detenez de gros montants et voulez une couche supplementaire au-dela de la seed seule. Elle ne remplace pas un hardware wallet. Elle le complete.

Le risque critique

Avertissement : si vous oubliez votre passphrase, votre Bitcoin est definitivement perdu. Il n'y a pas de mecanisme de recuperation. La passphrase n'est stockee nulle part. Notez-la separement de votre seed phrase et conservez-la dans un autre endroit securise. Testez que vous pouvez acceder au wallet protege par passphrase avant d'y envoyer des fonds significatifs.

SLIP-39 vs BIP-39 : differents standards de sauvegarde

La plupart des wallets utilisent BIP-39, le standard qui vous donne une seed phrase de 12 ou 24 mots. Notez-la, stockez-la en securite, c'est fait. Mais il existe une alternative appelee SLIP-39 (Shamir Backup) qui divise votre seed en plusieurs parts, ajoutant de la resilience contre le vol et la perte.

CaracteristiqueBIP-39 (standard)SLIP-39 (Shamir)
Format12 ou 24 motsPlusieurs parts de 20 mots
Structure de sauvegardePhrase uniqueDivisee en N parts, M requises pour restaurer
Configuration exempleUne sauvegarde a proteger3 parts sur 5 a differents endroits
Protection volUne copie = acces completUne seule part ne revele rien
Tolerance a la pertePerdez-la, perdez toutPerdez jusqu'a (N-M) parts en securite
Support walletQuasiment universelTrezor (natif), limite pour les autres
Compatibilite inter-walletsOuiNon (SLIP-39 ne se restaure que dans SLIP-39)
Meilleur usageLa plupart des utilisateursSetups single-key de haute valeur

SLIP-39 ne remplace pas le multisig. Le multisig distribue l'autorite de signature sur plusieurs cles independantes. SLIP-39 distribue les parts de sauvegarde d'une seule cle. Ils resolvent des problemes differents. SLIP-39 protege votre sauvegarde contre le vol (aucune part individuelle n'est utile seule). Le multisig protege votre autorite de depense (aucun appareil individuel ne peut depenser).

Si vous utilisez un Trezor et voulez une meilleure resilience de sauvegarde sans la complexite du multisig, SLIP-39 avec un schema de 3 parts sur 5 est une option solide. Stockez chaque part a un endroit different chez une personne de confiance differente ou dans un coffre different.

Recuperation de wallet : etape par etape

Votre hardware wallet casse, est perdu ou vole. Que faire maintenant ? Si vous avez votre seed phrase, la recuperation est simple. Voici le processus, etape par etape.

1

Obtenir un nouvel appareil wallet

Achetez un hardware wallet de remplacement chez le fabricant. Il n'a pas besoin d'etre de la meme marque. Tout wallet supportant BIP-39 peut restaurer a partir de n'importe quelle seed phrase BIP-39. Une seed Trezor se restaure sur un Coldcard. Une seed Coldcard se restaure sur un BitBox02.

2

Choisir "Restaurer le wallet" a la configuration

Chaque hardware wallet offre deux options au premier demarrage : creer un nouveau wallet ou restaurer un existant. Choisissez restaurer.

3

Saisir la seed phrase

Entrez vos 12 ou 24 mots dans le bon ordre sur l'ecran du hardware wallet. L'appareil derive vos cles privees a partir de la seed. Cela prend environ 2-5 minutes.

4

Saisir la passphrase (si utilisee)

Si vous avez defini une passphrase lors de la configuration initiale, vous devez la saisir pour acceder au meme wallet. Sans elle, vous verrez un wallet different (vide). C'est par conception.

5

Verifier le solde

Connectez le hardware wallet a une application compagnon (Sparrow, Trezor Suite, BitBoxApp) et verifiez que votre solde apparait correctement. Verifiez l'historique des transactions par rapport a vos registres.

6

Evaluer si l'ancien appareil est compromis

Si votre ancien appareil a ete vole (pas juste casse), supposez que quelqu'un pourrait eventuellement extraire la seed. Transferez votre Bitcoin vers un wallet fraichement genere avec une nouvelle seed phrase par precaution.

L'ensemble du processus de recuperation prend environ 15-30 minutes. Votre Bitcoin ne quitte jamais la blockchain. La seed phrase donne simplement a un nouvel appareil la capacite d'acceder aux memes coins et de les depenser. Pour un guide plus detaille, lisez notre guide de recuperation de wallet.

Selection de coins et confidentialite

Quand vous envoyez du Bitcoin, votre wallet decide quels UTXOs (outputs de transactions non depensees) utiliser comme inputs. Cette decision, appelee coin selection, a des implications reelles sur votre confidentialite et vos frais de transaction.

Que sont les UTXOs ?

Bitcoin ne fonctionne pas comme un solde bancaire. A la place, votre wallet contient des "coins" individuels (UTXOs), chacun provenant d'une transaction precedente specifique. Si vous avez recu 0,1 BTC lundi et 0,05 BTC jeudi, votre wallet detient deux UTXOs separes. Si vous depensez 0,12 BTC, le wallet doit les combiner et vous renvoyer la monnaie (0,03 BTC).

Pourquoi c'est important pour la confidentialite

Quand votre wallet combine des UTXOs de sources differentes dans une meme transaction, il relie ces sources sur la blockchain publique. Quiconque analyse la chaine peut en deduire que la meme personne controle les deux inputs. Si l'un de ces inputs vient d'une plateforme KYC et l'autre d'une source privee, vous venez de les relier.

Coin control manuel

Les wallets desktop comme Sparrow et Electrum vous permettent de selectionner manuellement les UTXOs a depenser. C'est ce qu'on appelle le coin control. Vous pouvez etiqueter chaque UTXO par source ("retrait Kraken", "achat P2P", "paiement mining") et eviter de les melanger dans une seule transaction. C'est l'outil de confidentialite le plus pratique a la disposition des utilisateurs individuels.

Les wallets mobiles ne proposent pas le coin control. Ils selectionnent les UTXOs automatiquement, generalement en optimisant les frais les plus bas plutot que la confidentialite. C'est une raison de plus pour laquelle les utilisateurs avances preferent les wallets desktop pour gerer leurs avoirs principaux. Pour plus d'informations sur les pratiques de confidentialite, consultez notre guide de confidentialite Bitcoin.

Interoperabilite des wallets

L'une des fonctionnalites les plus sous-estimees des wallets Bitcoin est l'interoperabilite. Grace au standard BIP-39, la meme seed phrase fonctionne dans des logiciels de wallet de differents fabricants. Vous n'etes lie a aucun fournisseur.

Generez une seed sur un Trezor. Restaurez-la dans Sparrow. Verifiez le meme wallet dans Blue Wallet sur votre telephone. Les trois applications derivent les memes cles privees et affichent le meme solde. La seed phrase est la cle universelle. Le logiciel de wallet n'est qu'un visualiseur.

Il y a quelques cas limites. Des chemins de derivation differents (la methode technique qu'un wallet utilise pour transformer une seed en cles specifiques) peuvent faire que des wallets affichent des adresses differentes a partir de la meme seed. La plupart des wallets modernes utilisent les memes chemins standards (BIP-84 pour le native SegWit) mais des wallets plus anciens ou des configurations personnalisees pourraient diverger. Sparrow gere cela elegamment en vous permettant de rechercher des soldes sur plusieurs chemins de derivation.

L'exception majeure a l'interoperabilite est SLIP-39 (Shamir Backup). Les seeds SLIP-39 ne fonctionnent que dans les wallets supportant le standard SLIP-39. Vous ne pouvez pas entrer des parts SLIP-39 dans un wallet qui ne supporte que BIP-39. Si vous utilisez le Shamir Backup sur un Trezor, vous avez besoin d'un wallet compatible SLIP-39 pour la restauration.

Quand passer d'un wallet mobile a un hardware wallet ?

Il n'y a pas de montant universel en euros qui declenche le passage. La bonne question est : combien pourriez-vous vous permettre de perdre si votre telephone etait vole ou pirate aujourd'hui ?

Pour la plupart, le seuil se situe quelque part entre 500 et 1 000 EUR. Un Trezor Safe 3 coute 79 EUR. Un BitBox02 coute 149 EUR. Si vous detenez 1 000 EUR en Bitcoin sur votre telephone, 79-149 EUR pour les proteger representent un cout d'assurance de 7-15 %, et vous ne payez qu'une fois. Le calcul devient encore plus evident a mesure que vos avoirs grandissent.

Strategie de wallet recommandee par taille d'avoirs

  • Moins de 500 EUR : wallet mobile (Blue Wallet, Green Wallet). Concentrez-vous sur la comprehension du fonctionnement des transactions.
  • 500-5 000 EUR : hardware wallet (Trezor Safe 3, BitBox02). Sauvegarde seed sur metal. C'est votre premiere vraie amelioration de securite.
  • 5 000-50 000 EUR : hardware wallet connecte a votre propre node via Sparrow. Ajoutez une passphrase. Sauvegardes seed sur metal en plusieurs emplacements.
  • 50 000 EUR+ : multisig (2 sur 3) avec des hardware wallets de fabricants differents. Trois sauvegardes seed dans trois emplacements geographiques separes. Envisagez la planification successorale.

N'attendez pas de vous sentir riche pour acheter un hardware wallet. Les personnes qui perdent du Bitcoin sont celles qui ont repousse la mise a niveau encore et encore. Si vous stackez des sats par DCA, configurez votre hardware wallet avant de commencer, pas apres avoir accumule un stack qui vaut la peine d'etre protege.

Bonnes pratiques de securite des wallets

Une bonne securite n'est pas une seule chose. C'est un ensemble d'habitudes qui fonctionnent ensemble. Voici les pratiques les plus importantes, classees par impact.

Sauvegardez votre seed phrase avant toute autre chose

Au moment ou votre wallet genere une seed phrase, notez-la sur papier ou gravez-la dans du metal. Verifiez-la en recoupant chaque mot. Alors, et seulement alors, mettez du Bitcoin dans le wallet. Consultez notre guide seed phrase pour le processus complet de sauvegarde.

Ne saisissez jamais votre seed phrase dans un ordinateur ou un telephone

Votre seed phrase ne va que sur un ecran de hardware wallet. Jamais dans un site web, une app, un champ de texte ou une capture d'ecran. Toute copie numerique est un vecteur de vol. Meme des fichiers chiffres sur votre ordinateur sont vulnerables aux malwares.

N'achetez les hardware wallets que chez le fabricant

N'achetez jamais sur Amazon, eBay ou chez des revendeurs. Les appareils trafiques avec des seed phrases prechargees sont une attaque connue. Commandez directement sur trezor.io, shiftcrypto.ch ou coldcard.com. Verifiez les sceaux inviolables a la reception.

Verifiez les adresses sur l'ecran du hardware wallet

Quand vous envoyez du Bitcoin, verifiez toujours l'adresse de destination sur l'ecran de votre hardware wallet, pas seulement sur votre ecran d'ordinateur. Les malwares de detournement de presse-papiers peuvent echanger l'adresse entre votre copier et votre coller. L'ecran du hardware wallet vous montre la vraie destination.

Mettez a jour le firmware uniquement via les canaux officiels

Les mises a jour du firmware corrigent les vulnerabilites de securite. Verifiez le site officiel ou l'application compagnon du fabricant pour les mises a jour. Ne cliquez jamais sur des liens dans des emails, messages Telegram ou tweets pretendant etre des mises a jour de firmware. Ce sont des attaques de phishing.

Ne reutilisez pas les adresses Bitcoin

Chaque fois que vous recevez du Bitcoin, utilisez une nouvelle adresse. La reutilisation d'adresse permet a quiconque connait une adresse de suivre toutes vos transactions. Les bons wallets generent automatiquement de nouvelles adresses. Si le votre ne le fait pas, changez pour un qui le fait.

Testez votre sauvegarde avant de lui confier de gros montants

Restaurez votre seed phrase sur un autre appareil pour confirmer qu'elle fonctionne. Faites-le d'abord avec un petit montant de Bitcoin. Decouvrir que votre sauvegarde est erronee apres que votre appareil principal a casse est une erreur catastrophique que vous pouvez prevenir avec cinq minutes de test.

Utilisez un PIN fort et envisagez une passphrase

Definissez un PIN d'au moins 6 chiffres sur votre hardware wallet. Envisagez d'ajouter une passphrase (25e mot) pour une protection supplementaire, mais uniquement si vous comprenez et acceptez le risque de l'oublier. Une passphrase oubliee signifie des fonds definitivement perdus.

Questions frequentes

Qu'est-ce qu'un portefeuille Bitcoin ?

Un portefeuille Bitcoin (wallet) est un logiciel ou un appareil materiel qui stocke vos cles privees et vous permet d'envoyer, recevoir et gerer du Bitcoin. Il ne stocke pas reellement du Bitcoin (celui-ci vit sur la blockchain). Il stocke les cles qui prouvent que vous possedez certains Bitcoin et autorisent les transactions. Pensez-y comme un trousseau de cles, pas comme une tirelire.

Quelle est la difference entre un hot wallet et un cold wallet ?

Un hot wallet est connecte a Internet (application mobile, extension de navigateur, logiciel desktop). Un cold wallet n'est pas connecte (hardware wallet, appareil air-gapped). Les hot wallets sont pratiques pour l'usage quotidien. Les cold wallets sont plus surs pour le stockage a long terme. La plupart des gens devraient utiliser les deux : un hot wallet pour de petits montants a depenser, et un cold wallet pour l'epargne.

Quel est le type de portefeuille Bitcoin le plus sur ?

Les hardware wallets (cold storage) sont les plus surs pour le stockage a long terme de Bitcoin. Vos cles privees ne touchent jamais un appareil connecte a Internet. Pour une securite maximale, combinez un hardware wallet avec votre propre node Bitcoin et ne reutilisez jamais les adresses. Les wallets multisig (2 cles sur 3 requises) ajoutent une couche supplementaire pour les gros montants.

Ai-je besoin d'un wallet pour acheter du Bitcoin ?

Non. Vous pouvez acheter du Bitcoin sur des plateformes comme Coinbase ou Kraken sans avoir votre propre wallet. Mais votre Bitcoin est alors en garde chez la plateforme, c'est elle qui controle les cles. Pour vraiment posseder du Bitcoin (self-custody), vous avez besoin de votre propre wallet. L'adage "pas vos cles, pas vos coins" existe pour une bonne raison.

Quelle est la difference entre un wallet custodial et non-custodial ?

Un wallet custodial signifie qu'un tiers detient vos cles privees (comme laisser du Bitcoin sur Coinbase). Un wallet non-custodial (self-custody) signifie que vous detenez les cles vous-meme. Avec les wallets custodials, vous faites confiance a l'entreprise pour ne pas etre piratee, ne pas faire faillite ou ne pas geler votre compte. Avec les wallets non-custodials, vous etes responsable de la securite et de la sauvegarde.

Puis-je utiliser la meme seed phrase dans differents logiciels de wallet ?

Oui, si les deux wallets supportent le meme standard (BIP-39, ce que font la plupart). Vous pouvez generer une seed phrase sur un Trezor et la restaurer dans Sparrow Wallet, Electrum ou Blue Wallet. Votre Bitcoin reste sur la blockchain. La seed phrase permet a tout wallet compatible de deriver les memes cles privees.

Que se passe-t-il si je perds mon wallet Bitcoin ?

Si vous avez sauvegarde votre seed phrase, vous pouvez restaurer l'integralite de votre wallet sur un nouvel appareil. Votre Bitcoin se trouve sur la blockchain, pas sur l'appareil. Le wallet ne detient que les cles. Si vous perdez a la fois le wallet ET la seed phrase, votre Bitcoin est definitivement perdu. C'est pourquoi la sauvegarde est si importante.

Qu'est-ce que la passphrase (25e mot) et devrais-je en utiliser une ?

Une passphrase est un mot supplementaire que vous ajoutez en plus de votre seed phrase de 12 ou 24 mots. Elle cree un wallet completement different. Meme si quelqu'un trouve votre seed phrase, il ne peut pas acceder aux fonds proteges par une passphrase. Le risque : si vous oubliez la passphrase, ces fonds sont perdus a jamais. N'en utilisez une que si vous la stockez separement et en securite.

Qu'est-ce que SLIP-39 (Shamir Backup) ?

SLIP-39 divise votre seed en plusieurs parts (par ex. 3 sur 5). Vous avez besoin d'un nombre minimum de parts pour restaurer le wallet, mais aucune part individuelle ne revele quoi que ce soit. Trezor le supporte nativement. C'est une alternative au BIP-39 (le mnemonic standard de 12/24 mots), non compatible avec celui-ci. Vous choisissez l'un ou l'autre lors de la configuration du wallet.

Les wallets mobiles Bitcoin sont-ils surs ?

Pour de petits montants, oui. De bons wallets mobiles comme Blue Wallet et Phoenix chiffrent vos cles sur l'appareil. Mais les telephones peuvent etre pirates, perdus ou voles. Ne gardez pas de gros montants sur un wallet mobile. Utilisez-le comme argent de poche et conservez vos economies dans un hardware wallet.

Qu'est-ce qu'un wallet multisig ?

Un wallet multisig (multi-signature) necessite plusieurs cles pour autoriser une transaction. Par exemple, 2 sur 3 signifie que vous avez besoin de 2 des 3 cles pour depenser. Chaque cle peut etre sur un appareil different a un endroit different. Meme si une cle est compromise ou perdue, votre Bitcoin reste en securite. C'est le standard d'excellence pour securiser de gros montants.

Quand devrais-je passer d'un wallet mobile a un hardware wallet ?

Quand vos avoirs en Bitcoin depassent le montant dont vous pourriez vous permettre la perte. Pour la plupart, ce seuil se situe autour de 500-1 000 euros. Un hardware wallet coute 79-199 euros et protege contre les attaques a distance, les malwares et le phishing. Des que vous detenez plus de quelques centaines d'euros en Bitcoin, le cout d'un hardware wallet est trivial par rapport a ce que vous protegez.

Comment choisir le bon wallet Bitcoin ?

Decidez d'abord de vos besoins. Pour debuter : un wallet mobile simple. Pour l'epargne : un hardware wallet (79-199 euros). Pour les gros montants : multisig. Pour la confidentialite maximale : un hardware wallet connecte a votre propre node. Pour les paiements Lightning : Phoenix ou Muun. Choisissez le wallet adapte a la tache.

Pret a choisir un wallet ?

Si vous detenez un montant significatif de Bitcoin, un hardware wallet vaut l'investissement. C'est la plus grande amelioration de securite que vous puissiez faire. Pour les petits montants et les depenses quotidiennes, un wallet mobile vous lance immediatement.

Guides associes