ArbTide

Qu'est-ce qu'un portefeuille crypto ? Dépositaire ou auto-conservation

Un portefeuille crypto stocke les clés privées qui contrôlent vos coins. Dépositaire ou auto-conservation, stockage à chaud ou à froid et protection de la phrase de récupération.

Mis à jour le

Un portefeuille crypto est un logiciel ou un appareil qui stocke les clés privées contrôlant votre cryptomonnaie, et qui vous permet de recevoir, détenir et envoyer des coins sur une blockchain. Malgré son nom, un portefeuille ne contient pas de coins. Les coins vivent sur la blockchain, et le portefeuille détient les clés secrètes qui prouvent que vous êtes autorisé à les déplacer.

Points clés

  • Un portefeuille stocke des clés privées ; votre solde est inscrit sur la blockchain.
  • Avec un portefeuille dépositaire (comme un compte de plateforme), une entreprise détient les clés ; en auto-conservation, c'est vous.
  • Les portefeuilles chauds sont en ligne et pratiques ; les portefeuilles froids sont hors ligne et plus difficiles à pirater.
  • Une phrase de récupération de 12 ou 24 mots peut restaurer toutes les clés d'un portefeuille. Qui la possède possède les fonds.
  • Les transactions sont irréversibles : vérifiez toujours l'adresse et le réseau avant d'envoyer.

Clés, adresses et signatures

Chaque portefeuille repose sur une paire de clés :

  • Une clé privée est un grand nombre secret. Elle signe les transactions, ce qui prouve au réseau que le propriétaire les a approuvées.
  • Une clé publique est dérivée de la clé privée. Elle peut être partagée librement.
  • Une adresse est une forme abrégée de la clé publique, à laquelle les autres envoient des fonds, un peu comme un numéro de compte.

Quand vous envoyez de la crypto, votre portefeuille signe la transaction avec votre clé privée et la diffuse. Les nœuds vérifient la signature sans jamais voir la clé privée. C'est ainsi qu'une blockchain permet à des inconnus de vérifier la propriété sans banque.

Portefeuilles dépositaires vs auto-conservation

La question la plus importante pour tout portefeuille est : qui détient les clés privées ?

Portefeuille dépositaire Portefeuille en auto-conservation
Qui détient les clés Une entreprise, comme une plateforme Vous
Récupération du compte Généralement possible via le support Seulement avec votre phrase de récupération
Risque que le fournisseur gèle ou perde les fonds Oui Non
Risque que vous perdiez l'accès Faible Oui, si vous perdez la phrase de récupération
Nécessaire pour Trader sur une plateforme centralisée Utiliser directement les DEX et les applications DeFi
Exemples typiques Comptes de plateforme Applications mobiles, extensions de navigateur, portefeuilles physiques

Avec un portefeuille dépositaire, votre solde est une ligne dans la base de données de l'entreprise, adossée à des coins qu'elle contrôle. C'est pratique et permet des fonctions comme la réinitialisation du mot de passe, mais cela ajoute un risque de contrepartie : si la plateforme est piratée, devient insolvable ou bloque les retraits, vous dépendez d'elle pour être indemnisé. L'expression « not your keys, not your coins » (pas vos clés, pas vos coins) décrit ce risque.

En auto-conservation, aucune entreprise ne se tient entre vous et vos fonds. Vous pouvez vous connecter directement aux plateformes décentralisées et à d'autres applications DeFi. La contrepartie : la sécurité repose entièrement sur vous.

Beaucoup de traders utilisent les deux : des comptes dépositaires pour le trading actif, où la vitesse compte, et l'auto-conservation pour les avoirs de long terme.

Portefeuilles chauds vs froids

Les portefeuilles en auto-conservation diffèrent par la manière dont les clés sont stockées :

  • Les portefeuilles chauds conservent les clés sur un appareil connecté à Internet, par exemple une application mobile ou une extension de navigateur. Ils sont pratiques pour un usage fréquent, mais exposés aux logiciels malveillants et au phishing.
  • Les portefeuilles froids conservent les clés hors ligne. Un portefeuille physique (hardware wallet) est un petit appareil qui signe les transactions en interne : la clé privée ne touche jamais votre ordinateur. Le stockage à froid convient aux montants importants que vous déplacez rarement.

Phrases de récupération : ce qu'elles sont et comment les protéger

La plupart des portefeuilles génèrent une phrase de récupération (aussi appelée seed phrase ou mnémonique), généralement de 12 ou 24 mots tirés d'une liste standard de 2,048 mots. À partir de cette phrase, le portefeuille peut régénérer chaque clé privée et chaque adresse qu'il a créée. Si votre téléphone casse, vous pouvez restaurer le portefeuille sur un nouvel appareil avec la seule phrase.

Exemple chiffré : pourquoi une phrase aléatoire de 12 mots ne peut pas être devinée.

  • Chaque mot est l'une de 2,048 options, soit 2^11 : chaque mot porte donc 11 bits.
  • 12 mots × 11 bits = 132 bits. Quatre de ces bits servent de somme de contrôle, ce qui laisse 128 bits d'aléa.
  • Cela fait 2^128 phrases possibles, environ 3.4 × 10^38. Même en essayant mille milliards (10^12) de phrases par seconde, les tester toutes prendrait environ 10^19 ans.

La menace réaliste n'est donc pas de deviner. C'est que quelqu'un voie ou copie votre phrase. Règles de sécurité :

  1. Notez-la hors ligne, sur papier ou sur une sauvegarde en métal. Ne la stockez pas dans des captures d'écran, des e-mails, des notes dans le cloud ou des discussions de partage de mots de passe.
  2. Ne la saisissez jamais sur un site web et ne la partagez avec personne. Aucune équipe de support, plateforme ou fournisseur de portefeuille légitime ne vous la demandera.
  3. Gardez plusieurs copies dans des lieux sûrs distincts, pour qu'un incendie ou une inondation ne détruise pas votre unique sauvegarde.
  4. N'utilisez la phrase que pour restaurer un portefeuille, dans l'application officielle que vous avez installée vous-même.
  5. Utilisez un nouveau portefeuille si vous pensez que la phrase a été exposée, et transférez-y vos fonds.

Envoyer des fonds en toute sécurité

Les transactions blockchain ne peuvent pas être annulées. Avant d'envoyer :

  • Vérifiez l'adresse complète, pas seulement les premiers et derniers caractères. Certains logiciels malveillants remplacent les adresses copiées.
  • Faites correspondre le réseau. Un même token peut exister sur plusieurs blockchains. Si vous retirez depuis une plateforme sur un réseau que le portefeuille ou la plateforme destinataire ne prend pas en charge, les fonds peuvent être perdus ou exiger une longue procédure de récupération.
  • Envoyez une petite transaction de test pour les transferts importants ou les premiers envois. Par exemple, avant de transférer $20,000, envoyez d'abord $50. Si l'on suppose des frais de réseau de $1, le test coûte $1 de frais et protège les $19,950 restants.
  • Vérifiez les approbations de tokens. Les applications DeFi demandent la permission de dépenser vos tokens. Des approbations illimitées accordées à un contrat malveillant ou piraté peuvent vider un portefeuille.

Erreurs fréquentes

  • Conserver la phrase de récupération en photo sur un téléphone synchronisé avec le cloud.
  • Saisir la phrase de récupération sur un site trouvé via une publicité ou un message privé.
  • Garder tous ses fonds sur une seule plateforme sans tenir compte du risque de contrepartie.
  • Choisir le mauvais réseau lors d'un retrait.
  • Oublier que le portefeuille en auto-conservation a besoin d'un petit solde du coin natif de la blockchain pour payer les frais de gas.

Comment ArbTide vous aide

Les arbitragistes gardent souvent des soldes sur plusieurs plateformes à la fois, ce qui est autant une décision de garde qu'une décision de trading. La page des plateformes liste les plateformes suivies par ArbTide, et le scanner d'arbitrage en direct montre où existent des écarts de prix, pour que vous puissiez décider où votre capital doit réellement se trouver.

Questions fréquentes

Qu'est-ce qu'un portefeuille crypto ?
Un portefeuille crypto (wallet) est un logiciel ou un appareil qui stocke les clés privées contrôlant vos cryptos. Les coins eux-mêmes restent sur la blockchain ; le portefeuille détient les clés qui vous permettent de signer des transactions et de les dépenser.
Quelle différence entre un portefeuille dépositaire et un portefeuille en auto-conservation ?
Avec un portefeuille dépositaire, comme un compte de plateforme, une entreprise détient les clés privées pour vous. Avec un portefeuille en auto-conservation, vous détenez vous-même les clés : personne ne peut geler vos fonds, mais personne ne peut les récupérer si vous perdez les clés.
Qu'est-ce qu'une phrase de récupération ?
Une phrase de récupération (seed phrase) est une liste de 12 ou 24 mots en général qui permet de régénérer toutes les clés privées d'un portefeuille. Quiconque possède la phrase peut prendre les fonds : elle ne doit donc jamais être saisie sur un site web ni partagée avec qui que ce soit.
Quelle différence entre un portefeuille chaud et un portefeuille froid ?
Un portefeuille chaud (hot wallet) conserve les clés sur un appareil connecté à Internet, comme une application mobile ou une extension de navigateur. Un portefeuille froid (cold wallet) conserve les clés hors ligne, généralement sur un appareil physique, ce qui rend le vol à distance bien plus difficile mais les transactions moins pratiques.
Une transaction crypto peut-elle être annulée si je l'envoie à la mauvaise adresse ?
Généralement non. Les transactions blockchain sont définitives une fois confirmées : les fonds envoyés à une mauvaise adresse ou sur un réseau non pris en charge sont en général perdus, sauf si le destinataire ou une plateforme choisit de les restituer.

Guides associés