Passer au contenu
Stockage à froid10 min de lecture

Qu’est-ce qu’un portefeuille Bitcoin froid ?

Un portefeuille froid garde les clés privées utilisées pour conserver des bitcoins à long terme à l’écart d’un appareil généraliste connecté à Internet. Un appareil de signature matériel peut faire partie d’un stockage à froid même s’il communique par USB ou Bluetooth, tant que les clés restent dans l’appareil et que les éléments de récupération ne sont jamais exposés à l’hôte connecté.

Publié: 26 août 2026Dernière vérification: 26 août 2026Par Kevin Kinnett

Points essentiels

  • Le stockage à froid protège les clés ; il ne sécurise pas automatiquement chaque transaction.
  • L’écran du signataire sert à vérifier l’adresse, le montant et les frais.
  • Une phrase de récupération sur papier est une sauvegarde, pas un appareil de signature ni une procédure complète.
  • La meilleure configuration est celle que vous pouvez restaurer et utiliser sans improviser.

Portefeuille froid et portefeuille chaud

Un portefeuille chaud conserve les clés de signature sur un téléphone ou un ordinateur régulièrement connecté à Internet. Il est pratique pour les paiements fréquents, mais plus exposé aux logiciels malveillants et aux attaques à distance. Le stockage à froid isole les clés et utilise un signataire dédié ou un ordinateur hors ligne pour approuver les dépenses.

La connectivité n’est pas le seul critère. Brancher un portefeuille matériel à un ordinateur ne copie pas ses clés privées. Il faut surtout savoir où les clés sont générées et conservées, ce que l’appareil affiche et si un secret passe vers l’hôte.

CaractéristiquePortefeuille chaudPortefeuille froid
Environnement des clésTéléphone ou ordinateur connecté à InternetSignataire dédié ou système hors ligne
Usage adaptéPetits soldes et dépenses fréquentesÉpargne et dépenses peu fréquentes
Avantage principalCommoditéExposition à distance réduite pour les clés
Faiblesse principaleLogiciels malveillants et hameçonnagePerte de sauvegarde et complexité opérationnelle

Configurations courantes de portefeuille froid

  • Signataire matériel connecté: Un appareil dédié signe par USB ou par liaison sans fil chiffrée. L’hôte prépare et diffuse la transaction.
  • Signataire matériel isolé: Les données PSBT passent par code QR, carte microSD ou autre support amovible, sans connexion de données active.
  • Ordinateur hors ligne: Une machine déconnectée en permanence conserve les clés et signe les PSBT. Cette méthode exige de la rigueur pour installer les logiciels et déplacer les fichiers.
  • Stockage froid multisignature: Plusieurs signataires et sauvegardes indépendants appliquent un seuil comme 2 sur 3 et réduisent la dépendance à une seule clé.

Comment choisir un portefeuille Bitcoin froid

  • Écran de confiance lisible: Il doit être assez clair pour vérifier les adresses et les détails de transaction sans dépendre de l’ordinateur.
  • Format de sauvegarde documenté: Vérifiez s’il utilise BIP39, SLIP39, une sauvegarde microSD, des descripteurs multisignatures ou une méthode propriétaire.
  • Support actuel: Vérifiez si le modèle est encore vendu, maintenu, corrigé et mentionné dans les alertes de sécurité actives.
  • Coordinateur compatible: Confirmez que votre logiciel Bitcoin prend en charge l’appareil, le type de script et le moyen de signature.
  • Complexité adaptée: La signature par QR, les phrases supplémentaires, la multisignature et l’entropie personnalisée n’aident que si elles sont correctement utilisées.

Une procédure de stockage à froid récupérable

  1. 1

    Vérifiez l’appareil et les alertes actuelles

    Authentifiez l’appareil si possible et installez un micrologiciel actuel et vérifié avant de générer un nouveau portefeuille.

  2. 2

    Générez les clés dans le signataire

    Créez le portefeuille en privé et refusez tout appareil livré avec une phrase de récupération déjà préparée.

  3. 3

    Créez et vérifiez la sauvegarde hors ligne

    Contrôlez chaque mot ou fichier et documentez séparément toute phrase supplémentaire ou politique multisignature.

  4. 4

    Connectez un portefeuille en lecture seule

    Importez les informations publiques dans le coordinateur pour créer des adresses et des transactions sans conserver les clés privées.

  5. 5

    Vérifiez les adresses et testez la récupération

    Comparez les adresses de réception sur le signataire et restaurez le portefeuille avant de transférer un solde important.

  6. 6

    Utilisez les PSBT pour dépenser

    Contrôlez la destination et les frais sur l’écran de confiance, signez, puis renvoyez la transaction signée pour diffusion.

Erreurs qui annulent les avantages du stockage à froid

  • Saisir la phrase sur un site web: Un secret hors ligne devient alors exposé à Internet et peut donner immédiatement le contrôle à un attaquant.
  • Faire confiance au seul écran de l’ordinateur: Un logiciel malveillant peut remplacer les adresses ou les données avant qu’elles n’atteignent le signataire.
  • Omettre le test de récupération: Une sauvegarde illisible, une phrase supplémentaire oubliée ou un descripteur absent peuvent rester cachés pendant des années.
  • Tout conserver au même endroit: Un incendie, une inondation, un vol ou un conflit d’accès peut détruire à la fois l’appareil et sa sauvegarde.

Questions fréquentes

Tout portefeuille matériel est-il un portefeuille froid ?

Un portefeuille matériel est conçu pour isoler les clés, mais la procédure complète détermine si la configuration reste froide. Importer sa phrase de récupération dans un portefeuille en ligne rendrait ces clés chaudes.

Le Bluetooth transforme-t-il un portefeuille matériel en portefeuille chaud ?

Pas à lui seul. Les clés peuvent rester isolées dans l’appareil tandis qu’une liaison Bluetooth chiffrée transporte les informations publiques et les transactions. Elle ajoute toutefois une couche de transport et d’implémentation à évaluer.

Puis-je recevoir des bitcoins quand le portefeuille froid est déconnecté ?

Oui. Un portefeuille en lecture seule ou une adresse préalablement vérifiée peut recevoir des bitcoins sans connecter le signataire. Le signataire n’est nécessaire que pour autoriser une dépense.

Sources et méthode

Les affirmations susceptibles d’évoluer sont vérifiées dans les sources ci-dessous. Les pages décrivent les fonctions et risques documentés ; elles ne prétendent pas avoir effectué des essais pratiques sans publier la méthode et les preuves.

Ressources de sécurité associées

Utilisez la carte générale pour le contexte ou ouvrez le guide spécialisé le plus proche pour agir.

Mettez le guide en pratique

Vérifiez toute la configuration, pas une seule fonction.

Contrôlez la sauvegarde, la récupération et la transmission avec des procédures que vous pouvez répéter sans partager une phrase de récupération ni une clé privée.