La sécurité est l'un des aspects les plus importants de l'auto-garde de Bitcoin. Pour beaucoup, stocker du Bitcoin est la première expérience de détention d'un actif de valeur sous forme numérique, et cela pose des défis très particuliers. Il est donc naturel que beaucoup recherchent la manière la plus sûre de protéger leurs fonds.
Cet article de blog s'inspire d'une tendance croissante à recommander des dispositifs de sécurité complexes aux débutants, et vise à renforcer la confiance des utilisateurs dans des solutions d'auto-garde simples, mais sûres.
Accepter un compromis sur la sécurité de votre auto-garde peut sembler contre-intuitif, mais c'est un arbitrage nécessaire pour que vos bitcoins restent accessibles.
Sécurité et facilité d'utilisation
De manière générale, la sécurité et la facilité d'utilisation sont corrélées négativement. Plus quelque chose est sécurisé, moins il devient naturellement accessible. Prenons l'exemple d'un coffre-fort bancaire : il est très sécurisé, mais aussi beaucoup moins accessible que si vous gardiez vos objets de valeur sous votre matelas.

Figure 1 : classement de la facilité d'utilisation et de la sécurité de différents types de portefeuilles
Il en va de même pour la sécurité de Bitcoin. Un portefeuille de garde est incroyablement pratique pour dépenser de l'argent. Mais il est bien moins sûr, par exemple, qu'un portefeuille multisig composé de hardware wallets.
Si nous regardons la figure 1, nous pouvons voir où se situent différents types de portefeuilles en termes de facilité d'utilisation et de sécurité. Gardez à l'esprit que ces figures reposent sur notre propre évaluation et que la facilité d'utilisation peut être assez subjective. Par exemple, nous avons expliqué pourquoi nous pensons qu'une configuration air gap n'apporte pas un niveau de sécurité supérieur dans un article de blog dédié.
Toutes les méthodes d'auto-garde ne suivent pas la logique consistant à échanger de la facilité d'utilisation contre de la sécurité, représentée par la ligne pointillée. Un hardware wallet bien conçu peut améliorer la sécurité sans compromettre l'accessibilité. Un portefeuille e-cash fédéré est presque aussi simple à utiliser qu'un portefeuille de garde, tout en améliorant fortement sa sécurité. Les solutions qui offrent des arbitrages positifs se situent bien au-dessus de la ligne de tendance.
Assurez-vous de bien comprendre le fonctionnement d'une passphrase avant de l'activer
À l'inverse, prenons l'exemple d'un hardware wallet configuré pour se bloquer définitivement dès que l'utilisateur saisit un mauvais mot de passe. On pourrait décrire cela comme « plus sûr », mais comme cela compromet énormément la facilité d'utilisation, le risque de perdre l'accès à vos fonds augmente fortement. Sur le graphique, une telle solution se situerait bien en dessous de la ligne de tendance.
Le paradoxe de la sécurité
Plus de sécurité ne veut pas toujours dire que vous avez moins de chances de perdre vos fonds. À partir d'un certain point, il n'est plus possible d'augmenter la sécurité d'un portefeuille sans sacrifier la facilité d'utilisation au point de rendre plus probable la perte d'accès à ce portefeuille.

Figure 2 : probabilité de perdre des fonds pour un utilisateur individuel
Par exemple, vous pourriez créer un portefeuille avec une passphrase incroyablement longue qu'aucun ordinateur au monde ne pourrait casser. Mais ce faisant, vous augmentez de façon exponentielle le risque de mal noter la passphrase ou de la saisir incorrectement lors du premier déverrouillage, puis de perdre l'accès à vos fonds plus tard.
Un fil Reddit montrant le problème que pose une configuration inutilement compliquée
La même chose vaut actuellement pour les portefeuilles multisignatures. Il y a quelque temps, nous avons écrit tout un article de blog sur les pièges potentiels des portefeuilles multisig. Ces configurations peuvent être vraiment sûres, mais lorsqu'elles ne sont pas utilisées correctement, perdre l'accès à vos fonds devient un risque réel. Il suffit de perdre la clé publique étendue de l'un des cosignataires pour rendre le portefeuille inaccessible. Même s'il existe bien des configurations qui nécessitent la sécurité supplémentaire de plusieurs signataires, en pratique le multisig est souvent moins sûr pour les utilisateurs inexpérimentés à cause de sa complexité.
Vous ne voulez pas non plus que votre solution de stockage se situe à gauche de la figure 2. Ce sont des solutions qui semblent pratiques à utiliser, mais qui compromettent la sécurité de nombreuses façons pouvant entraîner une perte de fonds, par exemple via un dépositaire douteux ou un développeur d'application malveillant.
Les hardware wallets classiques à signature unique occupent une position idéale, où la sécurité est déjà à un niveau incroyablement élevé et où le risque de perdre vos fonds est plus faible qu'avec n'importe quel autre type de portefeuille ou de configuration.
La confiance dans la simplicité
Multiplier les mécanismes qui inspirent un faux sentiment de sécurité chez les utilisateurs de portefeuilles n'est pas la bonne manière d'amener de nouvelles personnes vers l'auto-garde. Nous avons souvent vu des débutants Bitcoin être poussés à choisir des passphrases facultatives ou des solutions multisig, sans réelle réflexion sur le bénéfice concret ou le préjudice potentiel de ces options.
Lorsqu'on conserve soi-même ses bitcoins, il est essentiel d'avoir confiance dans sa propre configuration et dans ses capacités. Trop souvent, nous voyons des utilisateurs suivre des recommandations fondées sur des cas limites de sécurité qui ont très peu de chances de devenir un jour pertinents. Ils finissent ainsi par compliquer inutilement leur configuration, avec pour conséquence potentielle de perdre des fonds et, au final, d'avoir moins de personnes qui conservent elles-mêmes leurs bitcoins.
Il est faux de supposer qu'en rendant un portefeuille de plus en plus difficile d'accès, on augmente sa sécurité. Les hardware wallets prouvent que la dichotomie entre sécurité et confort est erronée, en rendant Bitcoin accessible et sûr en même temps. Nous avons reçu d'innombrables avis positifs sur la facilité d'utilisation du BitBox02.
Le BitBox02 est conçu de manière à offrir une solution incroyablement sûre et pratique pour presque tous les cas d'usage. Il propose aussi des fonctionnalités avancées comme le multisig ou les passphrases, mais elles ne devraient être utilisées que par des personnes qui comprennent déjà bien le fonctionnement de ces fonctionnalités et les risques qu'elles comportent.
Vous n'avez pas encore de BitBox ?
Garder vos cryptos en sécurité n'a pas besoin d'être compliqué. Le hardware wallet BitBox02 stocke hors ligne les clés privées de vos cryptomonnaies. Vous pouvez ainsi gérer vos actifs en toute sécurité.
Le BitBox02 existe aussi en version Bitcoin-only, avec un firmware résolument ciblé : moins de code signifie moins de surface d'attaque, ce qui améliore encore votre sécurité si vous ne stockez que du Bitcoin.
Commandez-le sur notre boutique !

Shift Crypto est une entreprise privée basée à Zurich, en Suisse. Notre équipe de contributeurs Bitcoin, d'experts crypto et d'ingénieurs en sécurité développe des produits qui permettent à nos clients de vivre sereinement leur parcours, du niveau débutant à la maîtrise de la gestion des cryptomonnaies. Le BitBox02, notre hardware wallet de deuxième génération, permet aux utilisateurs de stocker, protéger et utiliser Bitcoin et d'autres cryptomonnaies en toute simplicité, avec son logiciel compagnon, le BitBoxApp.
This post was translated with the help of AI