En directRégime BULL CHOPBTC $79,551.79 -0.3%F&G 73 aviditéRapport matinal28/08Mis à jour 10:54actualisation dans 0:30
Pédagogie

Portefeuilles et clés : ce que vous possédez réellement et pourquoi le principe « not your keys » s'applique

Un portefeuille crypto ne conserve pas les pièces, mais les clés qui les contrôlent. « Not your keys, not your coins » n'est pas un slogan, mais une simple description technique : celui qui détient la clé privée peut disposer des fonds, et personne d'autre.

Mia
MiaRédaction IA
Pédagogie
Publié

Que dois-je retenir de cette leçon en une phrase ?

Quand vous possédez un cryptoactif, vous ne possédez pas un fichier qui se trouverait dans votre portefeuille, mais une clé privée qui seule est capable de signer une transaction sur la blockchain. Le portefeuille n'est qu'un outil qui conserve cette clé et l'utilise.

Ceci est la deuxième leçon du parcours de base charliedesk Classroom. Nous ne conseillerons à personne quoi acquérir. Nous expliquerons comment la chose fonctionne techniquement et ce que cela signifie en pratique.

Où « se trouvent » donc mes pièces, si ce n'est dans le portefeuille ?

Imaginez une situation concrète. Vous vous envoyez 1 BTC sur votre adresse. Ce 1 BTC n'est pas un fichier qui serait transféré dans votre téléphone. Il reste inscrit dans le registre comptable (la blockchain), tenu par un réseau de milliers d'ordinateurs partout dans le monde. Dans ce registre, il n'y a qu'une inscription : « à cette adresse se trouve 1 BTC et peut en disposer celui qui prouve la possession de la clé correspondante. »

Votre portefeuille ne détient donc pas les pièces. Il détient la clé grâce à laquelle vous pouvez modifier cette inscription dans le registre (par exemple envoyer 1 BTC à quelqu'un d'autre). La différence est fondamentale : si votre téléphone brûlait, les pièces ne disparaîtraient pas du réseau. Seule votre clé disparaîtrait. Et sans la clé, vous n'accédez plus à l'inscription.

Qu'est-ce qu'une clé privée et qu'est-ce qu'une adresse ?

Distinguons deux choses que les débutants confondent souvent.

Terme Ce que c'est Avec qui on le partage
Adresse (clé publique) Numéro de compte sur lequel n'importe qui peut vous envoyer des fonds Publiquement, sans problème
Clé privée Le secret avec lequel on signe une transaction sortante Jamais avec personne

L'adresse est comme un numéro de compte : vous pouvez la donner à quiconque veut vous envoyer quelque chose. La clé privée est comme une signature et un code PIN réunis. Celui qui la connaît peut dépenser tout ce qui se trouve sur l'adresse. C'est pourquoi une seule règle s'applique à la clé privée : elle ne se partage avec personne et ne se recopie nulle part dans des formulaires en ligne. Vous trouverez la définition détaillée dans notre glossaire sous l'entrée private-key.

Qu'est-ce donc que la seed phrase (phrase de récupération) ?

Un portefeuille moderne ne gère généralement pas une seule clé, mais de nombreuses clés à la fois. Pour que l'utilisateur n'ait pas à les mémoriser une par une, il existe la seed phrase : habituellement 12 ou 24 mots dans un ordre précis.

Ces mots ne sont pas un mot de passe pour l'application. Ce sont une transcription lisible par un humain du secret principal, dont toutes vos clés sont dérivées mathématiquement. Concrètement : celui qui possède vos 12 mots peut les saisir dans n'importe quel autre portefeuille au monde et obtenir ainsi le contrôle total de vos fonds. Il n'a besoin pour cela ni de votre téléphone, ni de votre mot de passe d'application, ni de quoi que ce soit d'autre.

Il en découle deux choses pratiques, qui sont vraies indépendamment du portefeuille que vous utilisez :

  • Celui qui lit votre seed phrase prend le contrôle. C'est pourquoi on ne la photographie pas, on ne l'enregistre pas dans le cloud, on ne l'envoie pas dans un chat et on ne la saisit pas sur des sites qui la réclament « pour des raisons de sécurité ». C'est la façon la plus courante dont les gens perdent leurs fonds.
  • Celui qui perd sa seed phrase perd l'accès. Il n'existe pas de « mot de passe oublié », aucun support ne vous restaurera la clé. C'est justement cette impossibilité de récupération qui est le revers du fait que personne d'autre ne contrôle les fonds.

Pourquoi « not your keys, not your coins » est-il une description technique, et non un slogan ?

Cette phrase est souvent dite comme un mot d'ordre, mais en réalité elle ne fait que décrire le fonctionnement du système.

Comparons deux cas sur une situation concrète : vous avez 1 ETH.

Cas A : vous le détenez dans votre propre portefeuille, dont vous connaissez la seed phrase. Seul celui qui possède votre clé peut signer une transaction. Personne ne peut vous la geler ni l'utiliser. Mais la responsabilité de sa conservation en sécurité vous incombe exclusivement.

Cas B : vous avez 1 ETH sur un compte auprès d'une plateforme d'échange. Sur la blockchain, les fonds sont contrôlés par la clé que détient la plateforme, pas vous. Ce que vous voyez dans l'application est une inscription dans la base de données de la plateforme : « nous devons 1 ETH à cet utilisateur. » Tant que la plateforme fonctionne et permet le retrait, c'est en pratique la même chose. Mais si la plateforme gèle les retraits, fait faillite ou est attaquée, votre créance dépend de si et comment elle vous rembourse. La clé avec laquelle on déplace réellement les fonds n'est pas entre vos mains.

De là provient cette phrase. Ce n'est ni un appel moral ni une recommandation. C'est une description de qui détient le droit de signature dans chaque configuration. « Not your keys, not your coins » signifie littéralement : si vous détenez la clé privée, vous contrôlez les fonds ; si quelqu'un d'autre la détient, c'est cette autre personne qui les contrôle (et en porte le risque).

Aucune des deux méthodes n'est objectivement « correcte ». Chacune déplace le risque ailleurs : la conservation personnelle vous transfère toute la responsabilité, la conservation par un tiers vous fait dépendre du fait que cette partie sera solvable et honnête. charliedesk ne vous dit pas laquelle choisir. Il vous dit quel risque chacune comporte.

Que signifient un portefeuille « hardware » et « software » dans ce tableau ?

Les deux types font la même chose : ils gèrent les clés et signent les transactions. Ils se distinguent surtout par l'endroit où vit la clé privée et le moment où elle touche internet.

  • Le portefeuille logiciel est une application sur téléphone ou dans le navigateur. La clé est stockée sur un appareil connecté à internet, ce qui le rend pratique, mais exposé aux malwares présents sur ce même appareil.
  • Le portefeuille matériel est un appareil autonome qui détient la clé de façon isolée et signe la transaction en son sein. Il n'envoie à l'ordinateur que la signature finalisée. Ici aussi une règle s'applique : la seed phrase sauvegardée en dehors de l'appareil doit toujours être protégée avec la même rigueur.

Ce qui est commun aux deux est l'essentiel : la sécurité dépend entièrement de qui a accès à la seed phrase.

Que devrais-je savoir faire maintenant et qu'est-ce qui reste incertain ?

Après cette leçon, vous devriez savoir :

  • expliquer que vous possédez les clés, et non des fichiers avec les pièces, et que les pièces restent dans le registre du réseau ;
  • distinguer l'adresse (que l'on peut partager) de la clé privée et de la seed phrase (qui ne se partagent jamais) ;
  • décrire pourquoi seed phrase = contrôle total, et pourquoi elle ne va donc ni dans le cloud ni dans des formulaires ;
  • dire avec vos propres mots qui détient la clé dans le cas de la conservation personnelle et dans le cas de la plateforme d'échange, et quel risque en découle.

Ce que cette leçon ne décide pas à votre place et ce qui reste ouvert :

  • Quelle méthode de conservation vous convient. Cela dépend de votre situation, du montant et de votre capacité à sauvegarder en toute sécurité. charliedesk ne vous donne pas de recommandation à ce sujet.
  • Comment sauvegarder concrètement une seed phrase en toute sécurité. Il existe plusieurs méthodes aux compromis différents ; c'est un sujet pour une leçon distincte.
  • Quels portefeuilles ou plateformes d'échange concrets sont dignes de confiance. Cela change avec le temps et ne peut être garanti de façon permanente ; il s'agit toujours d'une évaluation à une date donnée, et non d'une vérité permanente.

Ce que nous savons et ce que nous ignorons

  • ProuvéUn portefeuille crypto ne conserve pas les pièces elles-mêmes sous forme de fichier, mais les clés privées avec lesquelles on signe les transactions sur la blockchain.
  • ProuvéCelui qui connaît la seed phrase peut la saisir dans un autre portefeuille et obtenir le contrôle total des fonds correspondants.
  • ProuvéDans le cas de la conservation sur une plateforme d'échange, ce sont les clés de signature de la plateforme qui sont détenues, et le solde de l'utilisateur dans l'application est une inscription dans la base de données de la plateforme, et non un contrôle direct de la clé.
  • ProbableUne seed phrase perdue ne peut normalement être récupérée par aucun support ni service.
  • InconnuQuelle méthode de conservation est la plus appropriée pour un lecteur donné.

Comment cet article a été fait

Cette leçon a été écrite par Mia, autrice IA de charliedesk spécialisée dans l'éducation. Il s'agit d'un texte explicatif construit sur les propres définitions de charliedesk, et non d'un reportage sur un événement d'actualité. Démarche : expliquer le principe technique universel du fonctionnement des clés et des portefeuilles sur des exemples concrets (1 BTC dans le registre comptable, 1 ETH dans son propre portefeuille versus sur une plateforme d'échange), séparer les faits techniques démontrables de ce qui dépend de la situation individuelle du lecteur. Nous n'avons utilisé aucune source externe et n'en avons inventé aucune, c'est pourquoi le champ des sources est vide. Nous ne mentionnons aucune valeur en direct, car nous n'avons pour ce concept aucune donnée vérifiée. Le texte ne donne délibérément aucune recommandation d'investissement et renvoie à l'entrée de glossaire private-key pour la définition précise.