Sécurité

Sécurité & auto-garde

Vos cryptos tiennent à quelques mots

L'auto-garde fait de vous le seul maître de vos fonds — et le seul responsable. Pas de service client pour annuler une transaction, pas de mot de passe à réinitialiser. Les cinq principes non négociables, les attaques réellement observées, l'échelle EAL et un auto-audit pour situer votre niveau en deux minutes.

  • 🔑 Seed = clé maître
  • 🛡️ PIN + passphrase
  • 👁️ Vérif. sur l'appareil
  • 🧊 Sauvegarde acier
  • ⚙️ Firmware à jour
AUTO-GARDE
12/24
mots suffisent à reconstituer
l'intégralité de vos clés
2
lieux de sauvegarde distincts,
au minimum
0
photo, cloud ou capture d'écran
de votre phrase de départ
EAL6+
le niveau visé par les Secure
Element haut de gamme

Les fondamentaux

Cinq principes non négociables

Tout le reste en découle. Si ces cinq points sont respectés, la quasi-totalité des scénarios de perte de fonds observés dans l'écosystème deviennent inopérants contre vous.

01

La phrase de départ est la clé maître

Ces 12 ou 24 mots régénèrent l'intégralité de vos clés privées, sur n'importe quel appareil, n'importe où dans le monde. Qui les détient détient vos fonds. Ne les saisissez jamais sur un ordinateur ou un téléphone, ne les photographiez pas, ne les stockez pas dans un gestionnaire de mots de passe. Aucun support, aucun fabricant, aucun service ne vous les demandera jamais.

02

Le PIN et la passphrase ne protègent pas la même chose

Le PIN protège l'accès physique à l'appareil : il bloque celui qui vous le vole. La passphrase (le « 25ᵉ mot ») dérive un portefeuille entièrement distinct à partir de la même seed : elle protège vos fonds même si votre phrase de départ est découverte. Contrepartie : une passphrase oubliée est irrécupérable, exactement comme une seed perdue.

03

Vérifiez l'adresse sur l'écran de l'appareil

Un logiciel malveillant sait remplacer l'adresse de destination au moment du copier-coller, sans rien changer à l'affichage de votre navigateur. Seul l'écran du hardware wallet, piloté par un firmware signé, affiche l'adresse réellement signée. Comparez au minimum les six premiers et six derniers caractères, à chaque envoi, y compris pour un montant faible.

04

Sauvegardez hors ligne, en deux lieux séparés

Le papier brûle, se mouille et se décolore. Privilégiez une plaque acier gravée ou frappée. Répartissez sur deux lieux physiquement distincts, dont aucun n'est votre bureau. Rangez la passphrase ailleurs que la seed. Et surtout : testez la restauration au moins une fois par an sur un appareil vierge — une sauvegarde jamais testée n'est pas une sauvegarde.

05

Tenez le firmware et les applications à jour

Les correctifs de sécurité ne servent qu'une fois installés. Téléchargez exclusivement depuis les sources officielles du fabricant, jamais depuis un lien reçu par message ou trouvé dans une publicité. Vérifiez la signature ou l'empreinte quand elle est publiée, et sauvegardez avant toute mise à jour majeure.

Panorama des risques

Ce qui fait réellement perdre des fonds

Les attaques qui aboutissent visent rarement la cryptographie. Elles visent l'utilisateur, sa messagerie, son colis ou son ordinateur. Chaque menace ci-dessous a une parade simple.

Phishing & empoisonnement d'adresses

Sites et applications clonés au pixel près, faux support, QR codes détournés. Variante redoutable : l'attaquant vous envoie une transaction d'un montant nul depuis une adresse qui ressemble à la vôtre, pour que vous la recopiiez depuis votre historique.

ParadeSaisissez les URL à la main, ne copiez jamais une adresse depuis l'historique, vérifiez sur l'écran de l'appareil.

SIM swap & ingénierie sociale

L'attaquant fait transférer votre numéro sur sa carte SIM, intercepte les codes SMS et prend la main sur vos comptes d'échange. Souvent précédé d'un appel « du service technique » pour récolter des informations.

ParadeAbandonnez la 2FA par SMS au profit d'une clé physique ou d'une application TOTP. Ne validez jamais rien pendant un appel entrant.

Malwares & keyloggers

Extensions de navigateur vérolées, logiciels piratés, presse-papiers surveillé. Objectif : vous faire signer à l'aveugle une transaction dont vous n'avez pas lu la destination réelle.

ParadeMachine dédiée ou au moins profil navigateur séparé, zéro extension non indispensable, refus systématique de la signature à l'aveugle.

Compromission de la chaîne d'approvisionnement

Appareil ouvert et modifié avant de vous parvenir, ou pire : livré avec une « carte de récupération » déjà remplie. Un wallet neuf ne contient jamais de seed pré-générée.

ParadeAchetez chez le fabricant ou un revendeur agréé, contrôlez les scellés, générez toujours vous-même une seed neuve.

Evil maid — accès physique furtif

Quelqu'un accède quelques minutes à votre appareil ou à votre sauvegarde : chambre d'hôtel, bureau partagé, logement en location. Aucune trace visible, l'attaque se déclenche plus tard.

ParadePassphrase activée, appareil et sauvegardes rangés hors de vue, contrôle visuel des scellés au retour.

Faux airdrops & contrats piégés

Un jeton inconnu apparaît dans votre portefeuille et vous invite à le « réclamer » sur un site. La signature demandée n'envoie pas de jetons : elle accorde une autorisation de dépense illimitée.

ParadeIgnorez les jetons non sollicités, lisez ce que vous signez, révoquez régulièrement les autorisations accordées.

Drapeaux rouges — arrêtez tout immédiatement

  • Un vendeur vous fournit une phrase de départ déjà écrite, ou vous demande vos 24 mots.
  • Un lien d'installation reçu en message privé, par SMS ou via une publicité.
  • Une demande urgente de signer une transaction « juste pour vérifier ».
  • Un portefeuille reçu sans scellé, ou avec des autocollants qui semblent recollés.
  • Une application qui refuse ou contourne la vérification d'adresse sur l'appareil.
  • Un « support technique » qui vous contacte en premier, quel que soit le canal.

Règle sans exception : personne — ni Neowalt, ni un fabricant, ni une plateforme d'échange — n'a de raison légitime de connaître votre phrase de départ. Une seule demande de ce type suffit à qualifier une arnaque.

Sécurité matérielle

Comprendre l'échelle EAL

L'Evaluation Assurance Level mesure la rigueur avec laquelle un composant a été évalué, selon la norme internationale Critères Communs. L'échelle va de 1 à 7 ; le suffixe « + » signale des exigences renforcées au-delà du niveau de base.

EAL1
EAL2
EAL3
EAL4
EAL5
EAL6
EAL7
Vérification minimaleZone des hardware walletsPreuve formelle complète
Niveau
Ce qui est évalué
Objectif visé
EAL1
Vérification minimale du fonctionnement du produit.
Montrer qu'il n'y a pas d'anomalie flagrante.
EAL2
Examen plus poussé de la conception et tests indépendants.
Assurance modérée sur un produit existant.
EAL3
Vérification systématique des fonctions de sécurité et de l'environnement de développement.
Garantir que le produit suit des pratiques sûres.
EAL4
Examen complet de la conception, tests approfondis, revue indépendante.
Bon équilibre entre sécurité et coût.
EAL5
Conception semi-formelle, appuyée sur des modèles et des preuves partielles.
Confiance élevée pour des environnements à haut risque.
EAL6
Analyse mathématique approfondie des mécanismes de sécurité.
Très haut niveau d'assurance : défense, infrastructures critiques.
EAL7
Preuve mathématique complète de la conception et du comportement sécurisé.
Confiance maximale : systèmes militaires ou cryptographiques critiques.

La plupart des hardware wallets s'appuient sur un Secure Element certifié EAL5+ ou EAL6+. Une nuance importante : la certification porte sur la puce, pas sur l'appareil entier. Un EAL élevé est un excellent signal, mais la sécurité réelle dépend tout autant du firmware, de l'architecture du produit — et de vos propres pratiques. Un EAL6+ mal utilisé protège moins qu'un EAL5+ bien utilisé. Comparer les niveaux modèle par modèle →

Auto-audit

Où en êtes-vous réellement ?

Douze points, deux minutes. Cochez uniquement ce qui est vrai aujourd'hui — pas ce que vous comptez faire. Le score se met à jour en direct et reste dans votre navigateur : rien n'est envoyé, rien n'est enregistré chez nous.

Sauvegarde de la phrase de départ
Appareil & configuration
Habitudes au quotidien

Chaque point n'a pas le même poids : la sauvegarde de la seed compte plus que le reste, parce que c'est le seul élément qu'aucune manœuvre ne permet de récupérer. 🔒 Score calculé et conservé dans votre navigateur — aucune donnée ne quitte votre appareil.

À la réception

Les trois quarts d'heure qui comptent

La compromission de la chaîne d'approvisionnement se joue avant même votre première transaction. Voici le protocole à suivre entre l'ouverture du colis et votre premier envoi.

1 · À l'ouverture

Scellés intacts, emballage d'origine, numéro de série lisible et conforme, accessoires complets. Aucune carte de récupération pré-remplie ne doit se trouver dans la boîte : sa seule présence disqualifie l'appareil. En cas de doute, ne l'initialisez pas et contactez le vendeur.

2 · Installation

Téléchargez l'application officielle depuis le site du fabricant tapé à la main — jamais depuis un résultat sponsorisé ni un lien reçu. Vérifiez l'empreinte ou la signature du fichier lorsqu'elle est publiée, puis laissez l'appareil contrôler l'authenticité de son firmware.

3 · Initialisation

Générez une seed neuve sur l'appareil, jamais ailleurs. Notez les mots à l'abri des regards et des caméras, sur un support durable. Activez la passphrase si vous savez la gérer. Terminez par un test d'envoi d'un montant symbolique avant tout transfert significatif.

Sauvegardes & transmission

Résister à la perte, pas seulement au vol

L'écrasante majorité des fonds définitivement perdus ne l'ont pas été à cause d'un pirate, mais d'une sauvegarde unique détruite, oubliée ou intransmissible. Choisissez le dispositif que vous saurez réellement opérer dans cinq ans.

Deux lieux

La base, applicable par tout le monde. Seed dans deux endroits séparés, passphrase dans un troisième. Aucun des trois n'est votre domicile principal seul.

Shamir

La seed est découpée en fragments dont un sous-ensemble suffit à la reconstituer (par exemple 2 sur 3). Répartit la confiance sans multiplier les points de défaillance.

Multisig

Plusieurs appareils indépendants doivent signer pour dépenser (2 sur 3, 3 sur 5). Le standard pour les montants importants — exige une vraie rigueur opérationnelle.

Transmission

Dossier scellé : inventaire des avoirs, instructions de restauration, contacts, exécuteur désigné. La seed n'y figure jamais — seulement le chemin pour y accéder.

Plan d'urgence

Si l'incident a déjà eu lieu

Dans ces trois situations, la vitesse compte davantage que la perfection. Agissez dans l'ordre, et considérez que toute clé potentiellement exposée est définitivement compromise.

Perte ou vol de l'appareil

  1. Restez calme : sans le PIN, l'appareil résiste. Vos fonds ne sont pas accessibles immédiatement.
  2. Restaurez votre seed sur un appareil neuf, dans un lieu sûr.
  3. Transférez l'ensemble des fonds vers un portefeuille issu d'une seed entièrement nouvelle.
  4. Mettez au rebut l'ancienne sauvegarde une fois le transfert confirmé.

Seed potentiellement exposée

  1. Considérez-la comme compromise, même en cas de simple doute. Il n'y a pas de demi-mesure ici.
  2. Générez immédiatement une nouvelle seed sur un appareil sain.
  3. Déplacez la totalité des fonds, tous réseaux confondus, sans exception.
  4. Profitez-en pour passer en multisig ou Shamir si les montants le justifient.

Suspicion de malware ou de phishing

  1. Coupez la connexion réseau de la machine et isolez-la.
  2. Depuis un autre appareil sain, changez les mots de passe des comptes exposés.
  3. Révoquez les autorisations de dépense accordées à des contrats inconnus.
  4. Réinstallez le système proprement, ou basculez sur une machine dédiée.

Glossaire

Le vocabulaire en clair

SeedPhrase de départ

Suite de 12 ou 24 mots (standard BIP39) qui permet de régénérer toutes vos clés privées. À garder hors ligne, toujours.

PassphrasePhrase secrète

Mot ou phrase supplémentaire qui dérive un portefeuille distinct depuis la même seed. Protège en cas de seed découverte — mais l'oublier revient à perdre les fonds.

Air-gapEntrefer

Échange de données sans connexion directe, typiquement par QR code. Supprime les surfaces d'attaque USB et Bluetooth.

MultisigMultisignature

Plusieurs clés indépendantes sont nécessaires pour dépenser (2 sur 3, 3 sur 5). Aucun appareil unique ne constitue un point de défaillance.

ShamirPartage de secret

La seed est divisée en N fragments dont M suffisent à la reconstituer. Distribue la confiance sans copie intégrale unique.

Secure ElementÉlément sécurisé

Puce durcie et certifiée qui stocke les clés et résiste aux attaques physiques. C'est elle, et non l'appareil entier, que mesure la certification EAL.

Questions fréquentes

Ce qu'on nous demande le plus souvent

Un hardware wallet peut-il être piraté à distance ?
Les clés privées ne quittent jamais l'élément sécurisé : elles ne sont pas exposées à votre ordinateur, même infecté. En pratique, les pertes viennent presque toujours d'ailleurs — une seed saisie sur un site de phishing, une transaction signée sans vérifier l'adresse affichée sur l'appareil, ou une sauvegarde photographiée. L'appareil protège la clé ; c'est à vous de protéger la sauvegarde et de contrôler ce que vous signez.
Papier ou acier pour noter ma phrase de départ ?
L'acier, sans hésiter, dès que les montants dépassent le symbolique. Le papier ne survit ni à un dégât des eaux, ni à un incendie, ni à quinze ans d'humidité dans une cave. Une plaque gravée ou frappée coûte une fraction de ce qu'elle protège. Le papier reste acceptable comme copie temporaire, le temps de recevoir un support durable — pas au-delà.
Faut-il activer une passphrase ?
Elle apporte une vraie protection supplémentaire : même une seed découverte ne donne accès à rien. Mais elle ajoute un secret à ne jamais oublier, et une passphrase perdue équivaut exactement à une seed perdue. Notre recommandation : activez-la si vous avez une méthode claire pour la sauvegarder séparément et pour la transmettre. Sinon, concentrez-vous d'abord sur une sauvegarde de seed irréprochable.
EAL6+ est-il forcément plus sûr qu'EAL5+ ?
Plus rigoureusement évalué, oui. Plus sûr en pratique, pas nécessairement. La certification porte sur la puce, pas sur l'appareil complet : le firmware, l'architecture du produit et le mode d'interaction (USB, Bluetooth, QR) pèsent tout autant. Un EAL5+ air-gapped, correctement sauvegardé, protège mieux qu'un EAL6+ dont la seed traîne sur une feuille. Le comparateur détaille ces critères modèle par modèle.
Puis-je acheter un hardware wallet d'occasion ?
Non. C'est le scénario de compromission de la chaîne d'approvisionnement dans sa forme la plus directe : rien ne garantit que l'appareil n'a pas été modifié, ni que le vendeur ne conserve pas une copie de la seed qu'il vous transmet. Un hardware wallet s'achète neuf, scellé, chez le fabricant ou un revendeur agréé. L'économie réalisée est sans commune mesure avec le risque encouru.
Que se passe-t-il si le fabricant disparaît ?
Rien pour vos fonds. Votre seed suit le standard BIP39 : elle peut être restaurée sur n'importe quel portefeuille compatible, d'une autre marque, ou sur un logiciel ouvert. C'est précisément l'intérêt des standards ouverts — vous ne dépendez d'aucune entreprise pour récupérer vos avoirs. Vérifiez simplement, avant d'acheter, que le modèle respecte bien BIP39 ou BIP32.

Le bon wallet, c'est celui que vous saurez utiliser correctement

Niveau de certification, type de connexion, autonomie, compatibilité, gestion de la sauvegarde : notre comparateur met ces critères côte à côte sur l'ensemble de la gamme, pour que le choix découle de votre usage réel plutôt que d'une fiche marketing.