KEYSRÉPONSE SOURCÉE
Comment conserver ses bitcoins en sécurité ?
Une conservation adaptée aux menaces : appareil de signature, sauvegarde de la Seed Phrase et test pratique de récupération.
La conservation sûre n’est pas un produit unique. C’est un système qui maintient les secrets de signature hors ligne, permet la récupération après une perte et réduit le risque qu’une seule erreur, un incendie, un vol ou une contrainte entraîne une perte totale. Le bon dispositif dépend du montant, de l’horizon et des personnes qui devront un jour le restaurer.
Décidez qui contrôle les clés
Avec un dépositaire, le prestataire vous doit des bitcoins et contrôle les retraits. En conservation personnelle, vos clés autorisent la dépense et vous assumez le risque de récupération. Une transition raisonnable commence par une petite somme et un retrait testé.
Séparez la signature de la sauvegarde
Une Hardware Wallet peut garder les clés privées à l’écart d’un ordinateur connecté à Internet et afficher l’adresse de destination sur son propre écran. La Seed Phrase est le secret de récupération, pas un mot de passe à saisir sur un site ou dans un échange avec l’assistance. Conservez les sauvegardes hors ligne dans des lieux distincts et contrôlés.
Testez les défaillances avant d’augmenter le solde
Vérifiez l’adresse de réception sur l’appareil de signature, envoyez une petite somme test et confirmez la récupération sur un appareil réservé aux essais. Laissez des instructions compréhensibles à l’héritier, mais ne conservez pas ensemble la Seed Phrase et l’explication de son utilisation.
Commencez par un modèle de menaces, pas une liste d’achats
Listez les défaillances pertinentes pour votre montant et votre horizon : faillite d’une plateforme, hameçonnage, logiciel malveillant, perte de l’appareil, incendie, cambriolage, contrainte, perte de mémoire et succession. Un système excellent contre une menace peut en aggraver une autre. Il faut supprimer les points uniques de défaillance catastrophiques sans créer un dispositif trop complexe à utiliser au quotidien.
La garde déléguée et personnelle déplacent le risque sans l’effacer
Un dépositaire concentre les risques de contrepartie, d’accès et d’intervention juridique, mais peut disposer de contrôles et de mécanismes de récupération éprouvés. La conservation personnelle retire le prestataire de l’autorisation, mais vous transfère la gestion des clés. Une progression pratique consiste à comprendre la garde déléguée, retirer une petite somme vers son propre portefeuille, tester la récupération, puis seulement augmenter le solde.
L’écran de signature est le dernier écran de confiance
Une Hardware Wallet doit créer ou importer les clés sans les révéler à l’ordinateur en ligne. Vérifiez l’adresse de réception, la destination, le montant et les frais directement sur l’appareil ; un logiciel malveillant peut modifier le presse-papiers ou l’affichage de l’ordinateur. Achetez auprès d’une source fiable, inspectez l’emballage et installez un micrologiciel vérifié.
La Seed Phrase est le portefeuille sous une autre forme
Quiconque obtient la Seed Phrase complète et l’éventuelle passphrase peut généralement restaurer le portefeuille. Ne photographiez pas la Seed Phrase, ne la stockez pas dans le cloud, ne la saisissez pas sur un site et ne la communiquez pas à une prétendue assistance. Protégez-la contre la divulgation comme contre la destruction ; selon la valeur, utilisez des lieux distincts et contrôlés et conservez le type de portefeuille ainsi que les données nécessaires à la récupération.
Une passphrase ajoute un secret et un nouveau mode de défaillance
Une passphrase BIP 39 peut créer un portefeuille totalement différent à partir des mêmes mots. Une faute de frappe ouvre aussi un portefeuille valide mais vide, et une passphrase oubliée signifie une perte permanente. Ne l’utilisez qu’avec une récupération éprouvée et ne la confondez pas avec le PIN, qui protège uniquement un appareil précis.
Multisig élimine la défaillance d’une seule clé, mais a un coût
Une politique 2 sur 3 survit à la perte d’une clé privée et résiste au vol d’une clé privée, surtout avec des appareils et des lieux indépendants. Il faut toutefois sauvegarder l’Output Descriptor ou la configuration du portefeuille, vérifier toutes les clés des participants et prévoir une récupération coordonnée. Pour une somme importante, Multisig est un outil puissant ; mal documenté, il peut être plus difficile à restaurer qu’une configuration à signature unique.
La succession et les exercices de récupération font partie de la sécurité
L’héritier doit savoir que les actifs existent, quels outils restaurent le portefeuille et où se trouvent les instructions, sans recevoir prématurément tous les secrets. Faites régulièrement un essai sur un appareil séparé avec un petit portefeuille test, vérifiez la lisibilité des sauvegardes et actualisez les instructions après tout changement de micrologiciel, de logiciel ou de lieu.
La conservation personnelle n’est pas automatiquement plus sûre qu’un bon dépositaire. Elle retire le dépositaire de l’autorisation, mais ajoute un risque opérationnel. Un système complexe que personne ne sait restaurer n’est pas sûr.
01Et si la Hardware Wallet tombe en panne ?+
Les pièces ne sont pas dans l’appareil. Une procédure compatible restaure les clés depuis la sauvegarde si vous avez tous les secrets et les données de configuration nécessaires.
02Une photo chiffrée de la Seed Phrase est-elle sûre ?+
Elle crée des copies, des métadonnées et une exposition aux appareils en réseau. Une sauvegarde physique hors ligne est généralement plus facile à contrôler et ses risques plus faciles à comprendre.
03Faut-il répartir les mots de la Seed Phrase entre deux lieux ?+
Un découpage improvisé peut compliquer la récupération tout en révélant une part importante du secret. Pour plusieurs lieux, utilisez un schéma à seuil éprouvé ou Multisig.
04À quelle fréquence tester la récupération ?+
Après la création, après chaque changement important, puis périodiquement selon la valeur. Testez avec un petit portefeuille dédié ou une procédure contrôlée, jamais en effaçant à la légère votre seul appareil de signature fonctionnel.