Sécurité du portefeuille de garde (custodial)
La sécurité d'un portefeuille de garde dépend de l'infrastructure du fournisseur — chiffrement, contrôles d'accès, pratiques opérationnelles — puisque le fournisseur détient les clés au nom de l'utilisateur. Cela signifie que vous faites confiance au fournisseur pour sécuriser vos fonds, un peu comme vous feriez confiance à une banque. Les portefeuilles de garde réputés utilisent le chiffrement standard de l'industrie et des audits de sécurité, mais le risque est qu'une violation ou une défaillance opérationnelle au niveau du fournisseur affecte tous les utilisateurs.
Sécurité du portefeuille non-custodial
La sécurité d'un portefeuille non-custodial dépend entièrement de la façon dont l'utilisateur protège sa propre phrase de récupération (seed phrase), car aucune entreprise ne peut récupérer les fonds si elle est perdue ou volée. Vous contrôlez les clés, ce qui signifie qu'aucun tiers ne peut geler ou perdre vos fonds, mais cela signifie également que vous assumez l'entière responsabilité de la sauvegarde de la phrase de récupération. Si quelqu'un accède à votre phrase de récupération, il contrôle vos fonds.
Authentification et protection du compte
Les méthodes d'authentification sans mot de passe (comme la connexion via un compte Telegram ou Google lié, vérifié côté serveur) réduisent le risque qu'un mot de passe soit deviné ou réutilisé suite à une violation de données ailleurs.
- Pas de mot de passe à hameçonner ou à divulguer
- Authentification liée à un compte externe vérifié
- Surface d'attaque réduite pour le vol d'identifiants
Cette approche est courante dans les portefeuilles de garde modernes et ajoute une couche de protection.
Ce contre quoi la sécurité du portefeuille ne protège pas
Aucun portefeuille, qu'il soit de garde ou non, ne protège un utilisateur contre l'envoi volontaire de fonds à un escroc ou l'approbation d'une transaction malveillante — un portefeuille sécurisé ne remplace pas la prudence quant à ce qui est approuvé. De plus, les fonds détenus sous forme de solde de stablecoin comportent toujours le risque opérationnel que l'émetteur du stablecoin maintienne des réserves adéquates, distinct de la sécurité du portefeuille ou du fournisseur de carte. Nexus Pay, un portefeuille crypto avec une carte Visa et des échanges de pièces intégrés, utilise des pratiques de sécurité de garde, mais comme tout portefeuille, il ne peut pas empêcher les erreurs de l'utilisateur ou le risque lié à l'émetteur.
Questions fréquentes
Un portefeuille de garde ou non-custodial est-il plus sûr ?
Chacun a ses compromis. Les portefeuilles de garde reposent sur la sécurité du fournisseur, tandis que les portefeuilles non-custodial reposent sur votre capacité à protéger votre phrase de récupération. Aucun n'est universellement plus sûr ; cela dépend de votre propre profil de risque.
Un portefeuille peut-il me protéger si j'envoie des fonds à un escroc ?
Non. La sécurité du portefeuille protège contre l'accès non autorisé, mais elle ne peut pas vous empêcher d'approuver volontairement une transaction vers une adresse malveillante. La prudence quant à ce que vous approuvez est de votre responsabilité.
Qu'est-ce que l'authentification sans mot de passe ?
L'authentification sans mot de passe utilise un compte externe vérifié (comme Google ou Telegram) au lieu d'un mot de passe, réduisant le risque de vol ou de réutilisation d'identifiants suite à d'autres violations.
Les stablecoins dans mon portefeuille sont-ils totalement sûrs ?
Les stablecoins comportent le risque opérationnel que l'émetteur maintienne des réserves adéquates. Ce risque est distinct de la sécurité du fournisseur de portefeuille et s'applique quel que soit le portefeuille que vous utilisez.
Stockez et dépensez en toute confiance : ouvrez Nexus Pay
Dans Telegram, en une minute, sans papiers.
Ouvrir Nexus Pay