Concepts clés
- Un portefeuille stocke des clés, pas des cryptos — votre solde vit sur la blockchain ; le portefeuille prouve et autorise votre contrôle sur celui-ci.
- Les portefeuilles à conservation par un tiers, comme les comptes d'exchange, sont plus simples mais impliquent de confier vos clés à un tiers.
- L'autoconservation signifie détenir directement vos propres clés privées, sans aucun service d'assistance à appeler en cas de problème.
- Les portefeuilles chauds sont connectés à internet et pratiques ; les portefeuilles froids, surtout les portefeuilles matériels, gardent les clés hors ligne pour une sécurité renforcée.
- Une phrase de récupération peut recréer toutes les clés d'un portefeuille — quiconque la voit peut copier le portefeuille entier.
- « Pas vos clés, pas vos cryptos » : celui qui détient la clé privée contrôle les fonds, peu importe à qui ils ont été envoyés.
« Portefeuille » est un mot un peu trompeur. Un portefeuille crypto ne détient pas vraiment vos cryptos comme un portefeuille physique détient des espèces — votre solde vit sur la blockchain elle-même. Ce qu'un portefeuille détient, ce sont les clés cryptographiques qui prouvent que vous contrôlez ce solde et vous permettent d'en autoriser le mouvement. Comprendre cette seule distinction change votre façon de penser presque tout le reste de ce guide : la conservation, la sécurité et ce qui se passe réellement quand un portefeuille est « piraté ».
Des clés, pas des cryptos
Chaque portefeuille est construit autour d'une paire de clés : une clé publique, qui peut être partagée pour recevoir des fonds, et une clé privée, qui ne doit jamais être partagée et sert à autoriser les dépenses. Celui qui détient la clé privée contrôle les fonds — pas celui à qui les fonds ont été envoyés à l'origine, pas celui qui a configuré le portefeuille, mais celui qui détient la clé à cet instant. C'est toute la base de la propriété dans les cryptomonnaies, et c'est pourquoi le raccourci de la communauté « pas vos clés, pas vos cryptos » est si souvent répété. C'est direct, mais c'est exact.
Conservation par un tiers vs autoconservation
La première grande décision que prend tout utilisateur de crypto, souvent sans s'en rendre compte, est de détenir ses propres clés ou de laisser quelqu'un d'autre les détenir.
Une configuration à conservation par un tiers — généralement un compte sur un exchange centralisé — signifie que l'exchange détient les clés privées en votre nom, un peu comme une banque conserve votre argent au lieu que vous le gardiez sous le matelas. C'est plus simple pour les débutants : il existe une option de réinitialisation du mot de passe, un service client, et aucun risque de perdre un appareil ou une phrase physique. Le compromis, c'est que vous faites confiance à la sécurité et à la solvabilité de l'exchange, et que vous n'avez pas le contrôle direct des clés sous-jacentes — si l'exchange est piraté, devient insolvable ou restreint les retraits, votre accès dépend de lui.
L'autoconservation signifie que vous générez et détenez vous-même les clés privées, à l'aide d'une application ou d'un appareil de portefeuille que vous contrôlez directement. Personne ne peut geler les fonds ni restreindre un retrait, mais cette indépendance est absolue : il n'y a aucun service d'assistance à appeler si vous perdez les clés, et personne pour annuler une erreur à votre place. L'autoconservation est la configuration que la plupart des gens ont en tête quand ils parlent de propriété « réelle » dans les cryptomonnaies, mais elle n'a de sens que lorsque vous êtes prêt à prendre la sécurité au sérieux.
Chaud vs froid
Au sein de l'autoconservation, les portefeuilles se divisent encore en chauds et froids, selon que les clés touchent ou non un appareil connecté à internet.
Un portefeuille chaud garde les clés sur un appareil connecté à internet — une appli mobile ou une extension de navigateur, par exemple. Il est pratique pour un usage régulier et de petits montants, mais cette même connexion internet est ce que les logiciels malveillants, les sites de phishing et d'autres attaques à distance utilisent pour tenter d'atteindre les clés.
Un portefeuille froid garde les clés sur un appareil qui n'est jamais connecté à internet, le plus souvent un portefeuille matériel dédié — un petit appareil physique conçu spécialement pour générer et stocker des clés hors ligne et signer des transactions sans jamais exposer la clé privée à un ordinateur connecté. Le stockage à froid est plus lent à utiliser au quotidien, ce qui est précisément pourquoi il convient mieux qu'un portefeuille chaud aux avoirs plus importants et à long terme : le désagrément est la fonction de sécurité. Un schéma sensé que beaucoup adoptent est un portefeuille chaud pour de petits montants du quotidien et un portefeuille froid pour tout ce qu'ils seraient contrariés de perdre.
Phrases de récupération : la clé maîtresse
Presque tout portefeuille d'autoconservation moderne génère une phrase de récupération lors de sa configuration : une suite de mots d'apparence ordinaire, présentés dans un ordre précis. Cette phrase est une sauvegarde lisible par un humain de chaque clé privée que le portefeuille peut générer — notez-la correctement, et vous, ou n'importe qui d'autre, pouvez rétablir un accès complet aux fonds du portefeuille sur un appareil entièrement neuf. Perdez-la, sans autre sauvegarde, et il n'y aura aucun moyen de récupérer le portefeuille si l'appareil d'origine est un jour perdu ou endommagé.
Parce qu'une phrase de récupération peut recréer chaque clé du portefeuille, elle est, dans les faits, plus sensible que les clés elles-mêmes. Quiconque la voit peut copier votre portefeuille entier sans avoir besoin de votre appareil, de vos mots de passe ni de votre permission.
Sécurité : à faire et à ne pas faire
Une liste courte et pratique, visant directement les débutants :
- À faire : notez votre phrase de récupération sur du papier, ou sur une plaque de sauvegarde en métal, et rangez-la dans un endroit privé et sûr — idéalement à plus d'un emplacement.
- À faire : utilisez un portefeuille matériel pour tout montant que vous seriez véritablement contrarié de perdre.
- À faire : vérifiez deux fois une adresse de réception avant d'envoyer — les transactions ne peuvent être annulées une fois confirmées.
- À ne pas faire : ne tapez jamais votre phrase de récupération dans un site web, une appli, une réponse à un e-mail ou un message de chat. Aucun portefeuille, exchange ou service d'assistance légitime ne vous la demandera jamais.
- À ne pas faire : ne stockez pas une phrase de récupération sous forme de simple photo ou de fichier texte sur un appareil connecté à internet.
- À ne pas faire : ne traitez pas une capture d'écran comme une sauvegarde sûre — la synchronisation des photos dans le cloud peut l'exposer bien au-delà de l'appareil d'origine.
Presque tout vol de fonds en autoconservation remonte à l'un de ces fondamentaux négligé, plutôt qu'à quelque exploit technique exotique. La mécanique expliquée dans comment fonctionne la cryptomonnaie montre pourquoi : celui qui détient la clé détient les fonds, point final, donc la phrase de récupération est le point unique qui compte le plus.
Choisir une configuration qui vous convient
Il n'existe pas de réponse unique et correcte pour chacun. Détenir un petit montant uniquement pour apprendre comment fonctionnent les transactions est un cas raisonnable pour commencer avec un simple portefeuille chaud ou même un compte d'exchange réputé. Détenir un montant significatif sur le long terme est un cas raisonnable pour un portefeuille matériel et une phrase de récupération soigneusement rangée. Ce qui compte, c'est de faire le choix délibérément, en comprenant le compromis que vous acceptez, plutôt que de vous rabattre par défaut sur l'option la plus rapide à configurer. Il s'agit d'éducation générale, pas de conseil personnalisé — votre propre tolérance au risque et votre situation doivent guider les détails.
Où aller ensuite
Notre article complémentaire, Qu'est-ce qu'un portefeuille crypto ? Comment le sécuriser, détaille davantage le processus de configuration lui-même, et Éviter les arnaques crypto couvre les tactiques d'ingénierie sociale qui ciblent spécifiquement les phrases de récupération et l'accès aux portefeuilles.
Questions fréquentes
Quelle est la différence entre une adresse de portefeuille et une clé privée ?
Une adresse est dérivée de votre clé publique et peut être partagée sans risque — c'est ce que les autres utilisent pour vous envoyer des fonds. Votre clé privée est la contrepartie secrète qui autorise les dépenses et ne doit jamais être partagée. Partager une adresse est normal ; partager une clé privée ou une phrase de récupération revient à céder le contrôle des fonds.
Puis-je récupérer un portefeuille si je perds mon appareil mais que j'ai toujours ma phrase de récupération ?
Oui. C'est précisément à cela que sert une phrase de récupération — la saisir dans un nouveau portefeuille compatible régénère les mêmes clés privées et rétablit l'accès aux fonds. C'est aussi exactement pourquoi la phrase elle-même doit être protégée au moins aussi soigneusement que l'appareil qu'elle sauvegarde.
Un portefeuille matériel en vaut-il la peine pour un débutant ?
Cela dépend du montant concerné. Pour un petit montant destiné surtout à apprendre, un portefeuille chaud réputé ou un compte d'exchange est un point de départ raisonnable. Une fois que le montant détenu est assez important pour que le perdre ferait vraiment mal, la sécurité hors ligne d'un portefeuille matériel vaut le désagrément supplémentaire.
Que dois-je faire si je pense que ma phrase de récupération a été exposée ?
Déplacez les fonds vers un portefeuille tout neuf, généré avec une nouvelle phrase de récupération sur un appareil de confiance, dès que possible — traitez toute exposition comme une compromission réelle plutôt que comme un peut-être. Quiconque possède la phrase peut recréer le portefeuille à tout moment, donc changer seulement un mot de passe ou un réglage de l'appli ne suffira pas à corriger le problème.