sécurité portefeuille bitcoin

La sécurité d’un portefeuille bitcoin

Le premier élément à considérer lors de l’achat et de la détention de Bitcoin est la sécurité de vos fonds. En fait, détenir Bitcoin est différent d’avoir de l’argent à la banque. Si vous avez de l’argent à la banque, c’est la banque qui est le garant du dépôt, qui s’occupe de la sécurité et qui nous permet d’accéder à nos fonds quand nous le demandons. Avec Bitcoin, en revanche, nous détenons nos actifs directement et sans intermédiaires.

“Bitcoin: censorship-resistant & permissionless cash system”

Nous sommes donc évidemment plus libres parce que nous pouvons en disposer librement et effectuer toutes sortes de transactions sans avoir à demander la permission. Toutefois, il est immédiatement clair qu’il y a un risque lié à la plus grande responsabilité qui est la nôtre.

La sécurité de Bitcoin est un chapitre énorme et est de plus en plus d’actualité car de plus en plus de gens achètent Bitcoin pour les garder longtemps et doivent donc gérer leur sécurité. Cela devient donc un aspect crucial. Nous ferons plusieurs articles sur le sujet afin de diffuser les connaissances les plus importantes nécessaires pour pouvoir gérer vos Bitcoins en toute sécurité et confidentialité.

Chez Bitcoin, la sécurité de nos dépôts correspond à la sécurité de la clé privée. Qu’est-ce que la clé privée ? La clé privée est l’entité mathématique qui nous permet de déverrouiller nos bitcoins et de signer une transaction pour interagir avec le réseau.

Mais comment gérer la clé privée et exécuter les transactions ? C’est ici qu’on présente le portefeuille. Le portefeuille n’est rien de plus qu’un logiciel que nous pouvons installer sur un ordinateur, un smartphone ou tout autre appareil informatique et qui nous permet d’interagir avec le réseau Bitcoin, par exemple pour effectuer des transactions ou visualiser le solde de nos fonds.

Il existe également des portefeuilles hardware qui contiennent et gèrent la clé privée et nous permettent de signer des transactions de manière plus sûre, c’est-à-dire sans jamais la libérer du périphérique hardware lui-même.

Les portefeuilles sont destinés à la gestion de la clé privée ou plutôt à la gestion de la phrase mnémonique (dans le cas des portefeuilles HD – hiérarchique déterministe). Dans les paragraphes suivants, nous analyserons comment cet objectif est atteint dans le cas des portefeuilles matériels et les différences avec les portefeuilles installés sur un ordinateur portable ou desktop ou sur un appareil mobile d’un point de vue technique.

Zone de mémoire protégée spéciale

Dans de nombreux portefeuilles hardware et d’une manière ou d’une autre dans les smartphones modernes, le logiciel peut stocker des informations privées dans une zone protégée de la mémoire.

Ceci est possible grâce aux “chips” de sécurité qui se spécialisent dans ces fonctions. De cette façon, le logiciel peut utiliser l’appareil pour stocker du matériel cryptographique dans cette zone de mémoire spéciale qui n’est pas accessible par d’autres applications ou qui nécessite une authentification spéciale supplémentaire pour ce faire.

Cette zone est protégée par toutes les autres applications ainsi que par le système d’exploitation lui-même. Un niveau de sécurité supplémentaire est créé par le cryptage, afin d’éviter des risques supplémentaires lorsque le système d’exploitation est éteint. Il est très important que la clé privée ne puisse pas être copiée ou acquise à partir de la mémoire de l’ordinateur pendant qu’elle est utilisée pour signer une transaction.

De nombreux portefeuilles matériels (la plupart des portefeuilles matériels HD) ont une “chip” équivalente. Ce type d’appareil est donc plus sûr pour la gestion des clés. Voyons les avantages et les inconvénients d’un portefeuille pour smartphones et comparons-le à un portefeuille logiciel.

Portefeuille pour smartphone

Avantages de l’utilisation d’un portefeuille installé sur votre smartphone

  • mémoire spéciale pour les informations protégées ;
  • facile à installer ;
  • facile à transporter et à gérer ;
  • le smartphone est un objet que tout le monde a toujours avec lui ;

Inconvénients de l’utilisation d’un portefeuille installé sur un smartphone

  • l’accès physique facile par des personnes non autorisées ;
  • souvent, les smartphones sont équipés de plusieurs applications non sécurisées pour lesquelles le fabricant n’est pas connu ou n’est pas fiable ;
  • en cas de perte de l’appareil ;
  • Il n’est pas sûr pour détenir beaucoup de fonds pendant très longtemps ;
  • les portefeuilles disponibles ont généralement des caractéristiques et des fonctions moins bonnes ;
  • facile de recevoir un malware sur l’appareil qui compromet sa sécurité ;
  • un portefeuille installé sur un smartphone ne nous permet généralement pas un catalogage facile des transactions par étiquettes et donc la gestion de la privacy est plus inefficace ou insuffisante ;

Pour les raisons citées, ce type de portefeuille n’est pas adapté à la détention de grandes sommes d’argent pendant une longue période, mais seulement à la détention de petites sommes pour un usage quotidien, c’est-à-dire pour de petites dépenses qui peuvent être facilement effectuées par le smartphone.

Portefeuille pour ordinateurs de bureau ou portables

Sur un ordinateur portable ou de bureau doté d’un système d’exploitation standard (comme Apple Mac ou Windows, par exemple), il n’existe pas de capacité de stockage spéciale équivalente à la “chip” sécurisée des périphériques hardware. Ainsi, le portefeuille qui fonctionne sur un ordinateur portable ou un ordinateur de bureau conserve les informations cryptées et lorsque vous essayez d’y accéder, vous devez fournir la phrase de passe pour décrypter toutes les informations qui se trouvent sur le disque dur et les charger en mémoire.

Une fois décryptées, les informations sont chargées dans la mémoire de l’application qui devrait être protégée par d’autres applications, mais seulement si le système d’exploitation fonctionne correctement, est configuré correctement et n’est pas victime d’abus de virus ou de malware. Sinon, si l’ordinateur est compromis, le malware peut accéder aux données stockées dans la mémoire intercepter la clé privé.

Pour ces raisons, l’utilisation d’un logiciel de portefeuille sur un ordinateur de bureau est risquée et ne convient pas pour gérer de grandes quantités de Bitcoin. Le logiciel de portefeuille peut plutôt être utilisé en conjonction avec un dispositif de portefeuille hardware pour obtenir une sécurité optimale.

Portefeuille hardware

Il est certain que l’utilisation du portefeuille hardware est toujours plus sûre que tout autre type de portefeuille. L’utilisation d’un porte-monnaie électronique, cependant, implique que nous devons être très diligents dans la sauvegarde de notre phrase de 24 mots qui représente le “seed” (c.-à-d. le secret cryptographique, la clé privée).

bitcoin wallets

La séquence des 24 mots, appelée mnémonique (mnemonic), doit être écrite hors ligne sur une feuille de papier afin que vous puissiez être sûr qu’elle ne peut pas être interceptée électroniquement.

Vous ne devriez pas conserver une copie numérique ou en ligne de mnémonique pour quelque raison que ce soit et vous devriez conserver la copie papier des 24 mots dans un endroit sûr où elle ne peut être vue ou volée.

L’utilisation d’un portefeuille matériel sans sauvegarde ou le stockage incorrect de la sauvegarde pose un risque pour la sécurité de vos fonds. Vous devez donc vous assurer que vous avez suivi toutes les opérations de sauvegarde correctes avant de commencer à utiliser le portefeuille.

Avec un portefeuille électronique (hardware), la clé privée est tenue par l’appareil et séparée à l’intérieur. Il n’y a pas de partage de clé en dehors de l’appareil. Lorsqu’une signature est requise par la partie logicielle du portefeuille, la signature est exécutée dans l’appareil et la transaction déjà signée est produite en sortie. La clé privée ne quitte donc jamais l’appareil et n’entre pas en contact avec l’ordinateur sur lequel le logiciel fonctionne, et donc la probabilité qu’il soit copié par un malware est extrêmement faible.

Cela rend le portefeuille très sûr et constitue le meilleur moyen de préserver les fonds à long terme. Si vous avez des questions sur le sujet ou si vous souhaitez approfondir vos connaissances, vous pouvez laisser un commentaire ci-dessous. Je me ferai un plaisir de répondre à tous vos commentaires.