GUIDE
Le stockage à froid sans la mise en scène : une installation pratique
Le stockage à froid signifie des clés qui n'ont jamais touché une machine connectée à internet. Ce que cela exige réellement, et ce qui relève de la mise en scène sécuritaire.
Réponse rapide
Le stockage à froid signifie que la clé privée est générée et conservée sur un appareil qui ne se connecte jamais à internet. Un portefeuille matériel suffit pour la plupart des gens ; les installations air-gapped ajoutent une complexité qui n'est utile que pour des modèles de menace spécifiques.
Le stockage à froid attire des rituels élaborés. La plupart de ces raffinements ajoutent des façons de perdre ses fonds, sans résoudre quoi que ce soit qu’un portefeuille matériel ne gère déjà.
Ce que « froid » signifie réellement
La clé privée est générée et reste sur un appareil qui n’a jamais été connecté à internet. Les transactions y sont signées, et seule la transaction signée passe ensuite vers une machine connectée au réseau. C’est toute la définition.
Ce qui suffit pour la plupart des gens
Un portefeuille matériel réputé, une phrase de récupération (seed phrase) écrite sur un support durable, deux copies dans deux lieux physiques distincts, et une restauration testée. Cela couvre les logiciels malveillants, la panne de l’appareil, l’incendie et le vol — soit l’ensemble des menaces réalistes pour presque tout le monde.
Ce qui relève généralement de la mise en scène
Les schémas de répartition sur plusieurs lieux jamais répétés. Les systèmes de phrase de passe élaborés que seule une personne comprend. Tout dispositif dont le mode d’échec est « la personne qui a mis ça en place n’est pas disponible ». La complexité ajoute des modes d’échec au moins aussi vite qu’elle ajoute de la sécurité, et ces échecs restent silencieux jusqu’au jour où vous avez besoin que tout fonctionne.
Où la complexité supplémentaire se justifie vraiment
Le multisig, pour des avoirs véritablement importants ou un contrôle partagé, où la compromission d’une seule clé ne fait perdre aucun fonds. C’est une sécurité réelle avec un coût opérationnel réel, qui se justifie au-delà d’un seuil dont la plupart des gens sont très loin.
L’étape qui n’est pas facultative
Tester la restauration. Une installation à froid dont vous n’avez jamais testé la restauration n’est qu’une hypothèse. Approvisionnez-la, effacez l’appareil, restaurez à partir de la seule sauvegarde écrite, vérifiez — la procédure se trouve dans notre guide sur la phrase de récupération, et c’est ce qui fait la différence entre un vrai stockage à froid et une hypothèse coûteuse.
Lectures complémentaires
- Comment sauvegarder correctement une phrase de récupération (et vérifier qu’elle fonctionne) — La plupart des cryptos perdues le sont à cause de mauvaises sauvegardes, pas de piratages. Une méthode pratique pour conserver une phrase
- Comment repérer une arnaque crypto : les schémas qui ne changent jamais — La technologie change ; la manipulation, non. Six schémas qui couvrent l’immense majorité des arnaques crypto.
- Portefeuille matériel contre portefeuille logiciel : choisir selon le modèle de menace, pas selon le prix — Le bon portefeuille dépend de ce contre quoi vous vous protégez et de ce que vous détenez. Une approche fondée sur le modèle de menace
Points clés à retenir
- « Froid » signifie que la clé ne touche jamais une machine connectée au réseau.
- La complexité ajoute des modes d'échec aussi vite qu'elle ajoute de la sécurité.
- Testez la restauration, sinon vous n'avez pas un stockage à froid, vous avez un espoir.
Questions fréquentes
Un portefeuille papier est-il du stockage à froid ?
Techniquement, oui, s'il est généré sur une machine hors ligne propre. En pratique, les portefeuilles papier ont causé de nombreuses pertes à cause d'erreurs de génération et de dégradation. Un portefeuille matériel reste la meilleure option.
Ai-je besoin du multisig ?
Seulement pour des avoirs importants ou un contrôle partagé. En dessous de ce seuil, cela ajoute un risque opérationnel disproportionné par rapport au bénéfice.