64 / 691PRIV

Confidentialité de Bitcoin

Bitcoin Privacy

La confidentialité de Bitcoin limite la capacité de relier des transactions publiques à une personne, un solde, un appareil ou une relation commerciale. Bitcoin est un registre public pseudonyme, pas un système de paiement automatiquement anonyme.

La confidentialité n'est ni une fonction unique ni un état binaire. Elle dépend du threat model, de la gestion des adresses et UTXO par le wallet, de l'obtention et diffusion des transactions, du réseau et des métadonnées livrées aux contreparties ou services.

La blockchain expose durablement inputs, outputs, montants, types de Script et ordre. Une adresse ne contient pas de nom civil, mais une fois reliée à une identité, l'historique et les mouvements futurs des UTXO associés redeviennent analysables. La confidentialité ne masque donc pas les données de consensus.

L'observateur peut être une contrepartie, un exchange KYC, l'opérateur d'un backend wallet, un peer réseau, une société d'analyse ou une personne accédant à l'appareil. Chacun voit une couche différente et peut joindre le graphe on-chain à une IP, un compte, une facture, un horaire ou une présence physique.

Une nouvelle adresse de réception par paiement évite le lien direct de address reuse, sans suffire seule. Le wallet doit reconnaître le change et ne pas le renvoyer vers une adresse publique ou réutilisée. Une adresse de don publique reste un point de surveillance et une dépense commune peut réunir des historiques séparés.

Plusieurs inputs alimentent souvent la common-input-ownership heuristic. Coin control peut éviter de fusionner des UTXO d'origines différentes, mais une mauvaise sélection manuelle réduit la confidentialité. Sélection sans change, avoid partial spends et labels séparés arbitrent différemment fees et linkability future.

Montants ronds, reste exact, timing, ordre des outputs, types de Script et fees inhabituels peuvent identifier paiement, change ou wallet. Aucune heuristique ne prouve la propriété, mais plusieurs signaux faibles forment un lien probabiliste fort. RBF ou consolidation ultérieure peut révéler d'autres relations.

Un serveur interrogé sur des adresses précises peut apprendre un cluster wallet avant toute dépense. Un full node personnel réduit cette fuite sans indexer tiers. Les compact block filters BIP 157/158 limitent les requêtes exposées, tandis que métadonnées IP, timing et diffusion restent distinctes.

CoinJoin réunit plusieurs participants et affaiblit le mapping simple input-output, sans créer de coins invisibles ni d'anonymat automatique. PayJoin BIP 78 ajoute un input du bénéficiaire à un paiement ordinaire et brise la common-input heuristic. Le résultat dépend de l'implémentation, des participants, dépenses futures, coordinateur et réseau.

Silent Payments BIP 352 permet de publier une identité de paiement réutilisable tandis que chaque expéditeur dérive un output Taproot unique. Le destinataire scanne avec une scan key et sauvegarde clés et labels. Moins de liaison publique implique davantage de complexité et de support wallet.

Un xpub partagé permet de dériver et surveiller une grande partie de l'historique wallet sans pouvoir dépenser ; sa fuite persiste. Un service KYC peut lier retrait, identité et futur graphe. Marchand, block explorer, cloud backup, notifications push et analytics ajoutent des métadonnées absentes de la blockchain.

Avant de payer, définir adversaire, origine des UTXO, séparation voulue et informations du destinataire. Vérifier sur l'appareil adresse, change, inputs, fee, voie de diffusion et usage de votre node. Contrôler ensuite le résultat on-chain sans promettre une traçabilité nulle : les liens révélés sont irrévocables. Sources: Bitcoin.org — Protect Your Privacy; BIP 78 — A Simple Payjoin Proposal; BIP 157 — Client Side Block Filtering; BIP 352 — Silent Payments; Bitcoin Core 0.21 — Avoid Partial Spends.

Pour une vision complète, lisez aussi Pseudonymat, CoinJoin, Coin Control, KYC, Bitcoin, Adresse Bitcoin. Cette entrée est également citée par Watch-only Wallet, Coin Control, Sortie de monnaie, Extended Public Key (xpub).

DOC · 001Bitcoin.org — Protect Your PrivacyDocumentation ↗DOC · 002BIP 78 — A Simple Payjoin ProposalSpécification ↗DOC · 003BIP 157 — Client Side Block FilteringSpécification ↗DOC · 004BIP 352 — Silent PaymentsSpécification ↗DOC · 005Bitcoin Core 0.21 — Avoid Partial SpendsDocumentation ↗
Révisé le 1er août 2026Sources d’abord · Pas un conseil financier