Un portefeuille en lecture seule est un portefeuille Bitcoin qui ne contient que vos adresses publiques et vos clés publiques étendues, ce qui lui permet d’afficher les soldes et de générer de nouvelles adresses de réception, mais pas de signer des transactions. C’est la méthode standard pour les détenteurs de long terme qui veulent surveiller leur stockage à froid depuis un appareil pratique sans jamais connecter les clés privées à internet. Configurez-le correctement et vos clés de dépense resteront scellées sur un appareil hors ligne pour toujours.
Points clés
- Un portefeuille en lecture seule ne contient que des données publiques, donc le perdre ne peut pas vous faire perdre vos fonds ; perdre votre seed hors ligne, en revanche, le peut toujours.
- Partager un xpub, ypub ou zpub expose tout votre futur arbre d’adresses à quiconque le détient, ce qui constitue une grave fuite de confidentialité et de sécurité.
- Electrum et Sparrow prennent tous deux en charge les modes lecture seule de façon native, et l’import airgap de Sparrow via QR ou carte SD est la manière la plus propre de garder l’appareil à froid hors ligne.
- La lecture seule sert à surveiller et à diffuser, pas à signer ; la signature réelle doit provenir d’un appareil à froid séparé sur une machine propre.
- Vérifiez toujours sur un explorateur de blocs qu’une nouvelle adresse de réception appartient bien à votre seed avant d’y envoyer un montant important.
Ce qu’est réellement un portefeuille en lecture seule
Un portefeuille en lecture seule est un portefeuille Bitcoin qui a été chargé uniquement avec la partie publique de votre configuration de paire de clés. Il connaît vos adresses, votre solde et votre historique de transactions, mais il ne possède aucune clé privée et ne peut donc pas signer une transaction. Quand on y pense, c’est la séparation parfaite des responsabilités : un appareil gère l’action dangereuse de signature, et un autre gère le travail principalement consultatif de surveillance et de génération d’adresses.
L’astuce qui rend cela possible tient à la structure d’un portefeuille Bitcoin. Les portefeuilles modernes ne sont pas de simples fichiers de clé. Ils sont dérivés d’une seed maîtresse à travers un arbre d’enfants, et le côté public de cet arbre peut être exporté sous la forme d’une chaîne unique appelée clé publique étendue. Les formats les plus courants sont xpub (legacy), ypub (segwit natif) et zpub (taproot). Toute personne qui possède cette chaîne peut dériver toutes les adresses présentes et futures que votre portefeuille générera un jour, mais elle ne peut pas dépenser depuis ces adresses, car la branche privée n’est jamais partagée.
Un portefeuille en lecture seule est donc simplement un portefeuille normal initialisé avec une clé publique étendue au lieu d’une seed. Le logiciel ne peut pas faire la différence, sauf que tous les boutons de dépense sont grisés. Vous pouvez voir les soldes arriver, générer de nouvelles adresses de réception pour l’expéditeur et construire un modèle de transaction. Au moment où vous essayez de diffuser, le portefeuille refuse, car il n’a rien avec quoi signer.
Ce qui peut mal tourner : les fuites de xpub sont le vrai risque
La plupart des guides pour débutants présentent les portefeuilles en lecture seule comme une sécurité quasiment gratuite. Elle ne l’est pas. L’erreur la plus courante consiste à partager un xpub, ypub ou zpub avec désinvolture, comme s’il s’agissait d’un lien de paiement public. Ce n’en est pas un. Une clé publique étendue est un générateur déterministe de toutes les adresses que votre portefeuille produira un jour, passées et futures. Toute personne qui la détient peut cartographier tout l’historique de votre solde, étiqueter chaque adresse dans sa propre base de données et voir les nouveaux dépôts arriver en temps réel.
Les risques se répartissent en trois catégories. Premièrement, la perte de confidentialité. Les entreprises d’analyse on-chain considèrent les xpub divulgués comme de l’or. Une fois qu’un xpub se trouve dans leur base de données, chaque adresse qui en est dérivée est associée pour toujours à la même entité, ce qui désanonymise souvent des détenteurs pseudonymes. Deuxièmement, le ciblage. Si un attaquant voit un solde important sur une adresse qu’il peut prédire, il a une forte incitation à chercher des erreurs opérationnelles : un e-mail de phishing, un dépositaire négligent, une chaîne d’approvisionnement logicielle vulnérable. Troisièmement, l’ingénierie sociale. Un xpub divulgué combiné à un nom d’utilisateur volé ou à une entrée de carnet d’adresses suffit à lancer des attaques d’usurpation convaincantes contre vous ou votre contrepartie.
Le résumé honnête : un portefeuille en lecture seule est sûr parce qu’il ne contient pas vos clés. C’est aussi un outil qui, s’il est mal manipulé, divulgue une quantité remarquable d’informations sur vos finances. Traitez la clé publique étendue comme un relevé bancaire qui se met à jour automatiquement. Ne la collez pas dans des formulaires web, ne la stockez pas dans des notes cloud et ne la partagez avec personne qui n’en ait pas strictement besoin.
Electrum vs Sparrow : lequel choisir pour un portefeuille en lecture seule
Electrum est l'option la plus ancienne et la plus éprouvée. La prise en charge du mode lecture seule y est intégrée. Lorsque vous créez un nouveau portefeuille, Electrum vous demande comment vous souhaitez l'importer, et l'une des options consiste à utiliser une clé publique maître. Vous collez le xpub, ypub ou zpub, puis Electrum reconstruit l'arborescence des adresses et commence la synchronisation. L'interface est fonctionnelle plutôt qu'élégante, et elle fonctionne sur pratiquement tous les systèmes d'exploitation de bureau.
Sparrow Wallet est le choix le plus moderne et gagne en popularité auprès des utilisateurs en self-custody. Il prend en charge le même import en lecture seule, mais ajoute deux éléments importants pour le stockage à froid. Le premier est un modèle visuel clair de la structure de votre portefeuille, avec la gestion des UTXO et le coin control. Le second est un mécanisme airgap intégré, où les transactions non signées peuvent être exportées sous forme de PSBTs (Transactions Bitcoin partiellement signées) vers un fichier ou un code QR, signées hors ligne, puis réimportées avec la signature jointe. Ce flux de travail airgap est la référence pour garder l'appareil froid déconnecté du réseau en permanence.
Pour la plupart des détenteurs à long terme, Sparrow est aujourd'hui le meilleur choix par défaut. Il offre un meilleur coin control, une meilleure estimation des frais et un mécanisme airgap plus transparent. Si vous utilisez déjà Electrum et que vous êtes à l'aise avec celui-ci, il n'est pas nécessaire de changer. L'important est que, quel que soit votre choix, vous l'exécutiez sur une machine renforcée, vérifiiez la signature du téléchargement et ne saisissiez jamais votre seed sur l'appareil en lecture seule.
Étape par étape : créer un portefeuille en lecture seule dans Sparrow
Commencez sur l'appareil froid. C'est la machine qui conservera votre seed et ne se reconnectera plus jamais à internet. Installez Sparrow depuis le site officiel, vérifiez la signature du développeur, puis créez un nouveau portefeuille. Choisissez une passphrase robuste en plus de la seed de 12 ou 24 mots, notez tout sur papier ou sur métal, et laissez Sparrow générer le portefeuille. Une fois le portefeuille créé, vous disposez d'une seed unique et d'une clé publique maître étendue.
Ensuite, depuis l'appareil froid, exportez le fichier du portefeuille. Dans Sparrow, allez dans Fichier, puis Exporter le portefeuille, et choisissez le format de fichier. Ce fichier contient le xpub, ypub ou zpub pour chacun de vos scripts, ainsi que les chemins de dérivation et les éventuelles étiquettes que vous avez définies. Enregistrez ce fichier sur une clé USB ou une carte SD. N'exportez la seed sous aucun prétexte. Exporter uniquement les données publiques est tout l'intérêt de ce flux de travail.
Déplacez la clé USB ou la carte SD vers votre appareil en ligne. Installez également Sparrow dessus, mais au lieu de créer un nouveau portefeuille, choisissez Importer un portefeuille et indiquez le fichier que vous avez exporté. Sparrow reconstruira l'arborescence des adresses et commencera la synchronisation avec le réseau Bitcoin. Après quelques minutes, vous devriez voir votre solde, vos UTXOs et votre historique de transactions. Le bouton Envoyer sera visible mais désactivé.
À partir de ce moment, l'appareil en ligne devient votre terminal de surveillance. Vous pouvez générer de nouvelles adresses de réception, suivre la confirmation des transactions entrantes et créer des PSBTs non signées lorsque vous voulez dépenser. L'appareil froid reste dans un tiroir et ne s'allume que lorsque vous devez signer.
Vérifier les adresses sur un explorateur de blocs
Une habitude qui distingue les détenteurs prudents des négligents est la vérification des adresses. Chaque fois que vous générez une nouvelle adresse de réception dans votre portefeuille en lecture seule, vous devez vérifier sur un explorateur de blocs que l'adresse appartient réellement à votre portefeuille. Ce n'est pas de la paranoïa. C'est une protection peu coûteuse contre une vraie catégorie d'attaques, notamment les malwares de presse-papiers, les extensions de navigateur et les logiciels de portefeuille compromis qui remplacent discrètement les adresses.
Le processus est simple. Générez une nouvelle adresse de réception dans votre portefeuille en lecture seule, puis ouvrez un explorateur de blocs comme mempool.space ou un explorateur de blocs auquel vous faites confiance. Collez l'adresse dans la barre de recherche et confirmez qu'elle affiche l'historique de transactions attendu. Si l'adresse est toute nouvelle et n'a aucun historique, ce n'est pas un problème. Vous vérifiez que l'adresse est bien une adresse Bitcoin valide que votre portefeuille affirme contrôler, et qu'il ne s'agit pas d'une substitution effectuée par un processus malveillant sur votre ordinateur.
Pour plus de rigueur, vous pouvez faire une vérification croisée en dérivant les premières adresses à partir de votre seed sur un appareil séparé et en confirmant qu'elles correspondent. C'est particulièrement important lors de la configuration initiale d'un nouveau portefeuille, car toute compromission au moment de la configuration vous sera invisible plus tard.
Le flux de signature airgap en pratique
Lorsque le moment vient de dépenser, le flux de travail airgap est ce qui protège vos clés. Commencez sur l'appareil en ligne et construisez la transaction dans Sparrow comme d'habitude. Choisissez les UTXOs que vous voulez dépenser, saisissez l'adresse de destination et le montant, puis définissez les frais. Au lieu de cliquer sur Signer et diffuser, cliquez sur Enregistrer la PSBT dans un fichier ou Afficher en QR.
Transférez la PSBT vers l'appareil froid via USB, carte SD ou code QR. Sur l'appareil froid, ouvrez Sparrow, chargez le portefeuille froid et importez la PSBT. Sparrow vous montrera les détails de la transaction afin que vous puissiez vérifier l'adresse de destination et le montant sur un appareil qui n'a jamais été en ligne. C'est l'étape de vérification la plus importante. Si vous ne vérifiez pas l'adresse de destination sur l'appareil froid, vous faites confiance à l'appareil en ligne pour être honnête, alors que c'est précisément la partie du système à laquelle vous ne vouliez pas faire confiance au départ.
Une fois la vérification effectuée, cliquez sur Signer. Sparrow produit une PSBT signée. Exportez-la vers l'appareil en ligne de la même manière qu'elle est arrivée, puis chargez-la. Sparrow détectera les signatures, complétera la transaction et la diffusera sur le réseau. L'appareil froid ne s'est jamais connecté à internet. Les clés privées ne l'ont jamais quitté. L'appareil en ligne ne les a jamais vues. C'est toute la promesse du stockage à froid, et les portefeuilles en lecture seule sont ce qui la rend possible en pratique pour les personnes qui ne veulent pas brancher un hardware wallet à un ordinateur grand public chaque fois qu'elles doivent vérifier un solde.
Erreurs courantes à éviter
La première erreur consiste à considérer un xpub comme inoffensif. Il ne l’est pas. La deuxième est d’exporter par accident la seed depuis l’appareil à froid. La plupart des logiciels de wallet permettent d’exporter la seed, et c’est un piège dangereux. Désactivez ou ignorez ce bouton. La troisième est d’utiliser le même wallet en ligne à la fois pour la consultation en lecture seule et pour les dépenses. Si votre appareil en ligne est compromis, vous ne voulez pas qu’il contienne aussi un hot wallet avec de vrais fonds.
La quatrième est de négliger la vérification des adresses. La cinquième est de réutiliser des adresses inutilement. Même avec un wallet en lecture seule, générer une nouvelle adresse pour chaque transaction entrante est une bonne pratique et améliore la confidentialité. La sixième est de ne pas sauvegarder non seulement la seed, mais aussi le descripteur du wallet. Si vous devez un jour récupérer le wallet sur un nouvel appareil, le descripteur indique au logiciel exactement comment les adresses ont été dérivées. Sans lui, vous pouvez avoir la seed et tout de même reconstruire le wallet de manière incorrecte.
Enfin, ne supposez pas que la lecture seule signifie une absence de risque. Un appareil en ligne compromis peut encore vous induire en erreur. Il peut vous afficher un faux solde, générer une fausse adresse ou construire une transaction qui paie un attaquant. L’appareil à froid est votre seule source de vérité, c’est pourquoi la vérification en airgap est importante.
Comment surveiller un stockage à froid Bitcoin intelligemment
Les wallets en lecture seule changent la façon dont les détenteurs à long terme interagissent avec leurs coins. Ils vous permettent de vérifier les soldes et de générer des adresses de réception depuis un appareil pratique sans jamais toucher aux clés privées, et ils rendent la signature en airgap pratique au quotidien. Mais cette configuration ne fonctionne que si vous traitez la clé publique étendue comme une donnée sensible, vérifiez les adresses sur un explorateur de blocs et faites confiance à l’appareil à froid pour la lecture finale de chaque transaction.
L’actualité Bitcoin et les signaux on-chain évoluent rapidement, et les surveiller manuellement est une bataille perdue d’avance. Zippfeed met en avant les gros titres Bitcoin avec une notation du sentiment (bullish, neutral ou bearish) et une note d’importance, afin que vous puissiez filtrer le bruit et vous concentrer sur ce qui fait réellement évoluer votre thèse.