Configuration et sécurité du portefeuille Guide 4 sur 5

Comment utiliser un wallet matériel

Acheter, configurer et utiliser un wallet matériel en toute sécurité — y compris les pièges de la chaîne d’approvisionnement et la raison pour laquelle tu dois toujours confirmer sur l’écran de l’appareil.

En bref

Achète directement chez le fabricant, laisse l’appareil générer sa propre graine, sauvegarde cette graine sur papier ou métal, et vérifie toujours l’adresse de destination sur l’écran de l’appareil plutôt que sur ton ordinateur.

Notions clés

  • Achète uniquement chez le fabricant — jamais d’occasion ni sur une petite annonce
  • Un appareil authentique génère lui-même la graine, sous tes yeux
  • L’appareil n’est pas la sauvegarde ; la phrase de récupération l’est
  • Confirme toujours l’adresse sur l’écran propre de l’appareil
  • Un wallet matériel ne peut pas te protéger si tu donnes ta phrase

Un wallet matériel est la mise à niveau unique la plus efficace pour la sécurité crypto qu’un utilisateur ordinaire puisse s’offrir. Il est aussi facile à utiliser de manières qui en annulent discrètement l’intérêt.

Ce qu’il fait réellement

L’appareil stocke ta clé privée dans une puce et ne la libère jamais. Pour envoyer de la crypto, ton ordinateur construit une transaction non signée et la transmet à l’appareil. Tu la vérifies sur l’écran propre de l’appareil, tu appuies sur ses boutons physiques pour approuver, et seule la signature revient.

Cela compte parce que ton ordinateur est présumé indigne de confiance. Même s’il est totalement compromis, l’attaquant ne peut pas extraire une clé qui n’arrive jamais — et parce que tu vérifies la destination sur l’écran de l’appareil, un malware qui remplace l’adresse est visible avant que tu n’approuves.

L’acheter en toute sécurité

Achète directement chez le fabricant

N’achète jamais un wallet matériel d’occasion, sur une petite annonce, ou auprès d’un revendeur non autorisé. Un appareil trafiqué peut être préchargé avec une graine que le vendeur connaît déjà. Chaque pièce que tu lui envoies file directement chez lui, souvent des mois plus tard.

Deux règles rendent cela concret. Un appareil authentique génère toujours lui-même la phrase de récupération, à la première configuration, sous tes yeux. Si un appareil arrive avec une phrase déjà imprimée sur une carte, ou des instructions d’utiliser une phrase fournie, c’est un vol — retourne-le et signale-le. Et fais tourner la vérification d’authenticité du fabricant lors de la configuration ; les deux principaux fabricants en proposent une.

Le configurer

  1. Télécharge l’application compagnon officielle depuis le site du fabricant, tapé directement. Pas depuis une publicité de recherche.
  2. Choisis « configurer comme nouvel appareil ». Laisse-le générer la graine.
  3. Écris la phrase de récupération — papier ou métal, deux copies, deux lieux. Voir phrases de récupération : comment bien les sauvegarder.
  4. Définis un code PIN pour l’appareil. Cela protège contre quelqu’un qui prendrait physiquement l’appareil ; ce n’est pas la graine.
  5. Vérifie la sauvegarde, puis envoie une petite transaction test avant de déplacer quoi que ce soit d’important.

L’utiliser au quotidien

L’habitude la plus importante : lis l’écran de l’appareil à chaque fois. L’affichage de ton ordinateur peut être manipulé ; celui de l’appareil ne le peut pas. Avant d’approuver, vérifie l’adresse de destination et le montant sur l’appareil lui-même, en comparant au minimum les premiers et derniers caractères avec l’endroit où tu comptais envoyer.

C’est le seul comportement qui déjoue le malware de remplacement d’adresse, et le sauter annule la majeure partie de la protection que tu as payée.

Ce qu’il ne protège pas

  • Donner ta phrase de récupération. Si tu la tapes sur un site de phishing, l’appareil ne sert à rien. C’est encore la façon la plus courante dont les utilisateurs de wallet matériel perdent des fonds.
  • Approuver un contrat malveillant. Si tu signes délibérément une transaction accordant une dépense illimitée à un contrat hostile, l’appareil la signe fidèlement. Lis ce que tu approuves.
  • Perdre la phrase de récupération. Un appareil cassé ou perdu est récupérable depuis la phrase. Une phrase perdue et un appareil perdu ne le sont pas.
  • La coercition physique. Un PIN ralentit un attaquant qui a l’appareil, mais la phrase de récupération chez toi est la vraie cible.

Si l’appareil casse ou est perdu

Rien n’est perdu. Achète un remplaçant — chez le fabricant — et restaure depuis ta phrase de récupération. C’est exactement le scénario pour lequel la sauvegarde existe, et c’est pourquoi tester la sauvegarde à l’avance compte.

À lire ensuite

Ensuite : auto-conservation vs laisser sa crypto sur une plateforme.

Sources

Participer à la discussion

Une question, ou une erreur repérée ?

Les commentaires sont ouverts aux membres et modérés avant publication. Les questions et corrections sont toujours bienvenues ; la promotion et les prévisions de cours ne le sont pas.

  • Gratuit — une adresse e-mail et un mot de passe, rien de plus
  • Enregistrez des guides et suivez votre progression
  • Lire ne demande jamais de compte

S’inscrire Se connecter