BLOG |
Bitcoin LN 101
La gestion autonome est un partenariat : nous veillons à ce que vos clés soient générées en toute sécurité au sein du matériel sécurisé de votre téléphone, et vous conservez les 12 mots dans un endroit auquel vous seul avez accès.
Il y a quelque temps, nous avons publié l’article « Connaissez votre dépositaire », dans lequel nous expliquions comment nous assurons la sécurité de vos bitcoins lorsque Blink les conserve pour vous. Depuis, vous êtes nombreux à avoir choisi l’autre option : un compte Blink non dépositaire, où vous conservez vous-même vos clés et où Blink n’a jamais accès à vos fonds. Cette liberté soulève une question légitime : « Si tout se trouve désormais sur mon téléphone, comment puis-je m’assurer que la configuration a été effectuée en toute sécurité ? » Cet article y répond, en termes simples.
Avec un compte sans garde, votre portefeuille n'est pas une entrée dans la base de données de Blink : il s'agit d'un ensemble de 12 mots secrets qui n'existent que sur votre téléphone. Ces 12 mots constituent votre portefeuille. Quiconque les possède contrôle l'argent ; quiconque ne les possède pas ne le peut pas. Les serveurs de Blink ne les voient jamais, ne les stockent jamais et ne peuvent pas transférer vos bitcoins à votre place. C'est vous qui détenez les clés.
C'est une sacrée puissance à garder dans sa poche. Le moment le plus important de toute cette expérience est donc le tout premier : l'instant où ces 12 mots sont générés. S'ils sont bien choisis, votre portefeuille est en sécurité. Réussissez cette étape, et tout le reste suivra.
En bref : notre équipe d’ingénieurs a examiné en détail le processus de création de votre phrase de récupération au sein de l’application Blink. Le caractère aléatoire sur lequel elle repose provient exclusivement du matériel de sécurité dédié de votre téléphone — il s’agit du même niveau d’aléatoire de qualité « coffre-fort » que votre téléphone utilise pour protéger vos applications bancaires et son propre écran de verrouillage. Chaque bit de cet aléatoire est intégralement pris en compte dans votre phrase ; rien n’est affaibli ni contourné, et si jamais ce caractère aléatoire sécurisé venait à être indisponible, l’application refuserait de créer un portefeuille plutôt que de deviner une phrase. Votre phrase est ensuite stockée dans le trousseau protégé de votre téléphone, et jamais dans le cloud, sauf si vous choisissez de la sauvegarder.
Imaginez que créer un portefeuille, c’est comme lancer une pièce 128 fois et noter le résultat. Cette suite de « pile » et de « face » est transformée en vos 12 mots. La raison pour laquelle personne ne pourra jamais deviner votre portefeuille est simple : il y a plus de combinaisons possibles qu’il n’y a d’atomes dans une montagne — 340 milliards de milliards de milliards de milliards (soit 34 suivi de 37 zéros). Même un ordinateur testant des milliers de milliards de combinaisons chaque seconde serait à court de temps bien avant la fin de l’univers.
Mais cette promesse ne tient que si les « lancers de pièce » sont véritablement imprévisibles. Si la pièce est secrètement faussée — si le caractère aléatoire est factice —, alors le nombre de possibilités réelles diminue, et un portefeuille peut devenir prévisible. C’est le seul point qui doit absolument être maîtrisé, et c’est sur cela que nous avons concentré notre analyse.
En juillet 2026, des chercheurs en sécurité de Block ont publié leurs conclusions concernant une faille critique dans un portefeuille matériel appelé COLDCARD (lire leur rapport). Le micrologiciel de l'appareil pouvait recourir à une source de hasard prévisible au lieu d'une source véritablement imprévisible — ce qui signifie que certaines clés étaient générées à partir d'un schéma devinable plutôt que par un véritable hasard. Cela a rendu les portefeuilles concernés vulnérables, et les utilisateurs ont perdu des fonds. Il ne s'agissait pas d'un bug mineur ni d'une simple erreur ; c'est une défaillance fondamentale dans la seule fonction qu'un portefeuille ne peut pas se permettre de rater, et elle est passée inaperçue pendant des années.
La leçon à retenir pour tous ceux qui développent des portefeuilles est la suivante : les fondements mathématiques du Bitcoin sont à toute épreuve, mais les portefeuilles ne échouent pas sur le plan mathématique — ils échouent au niveau de l’infrastructure technique. Une seule connexion défaillante entre l’application et le générateur aléatoire du téléphone peut discrètement tout compromettre. C’est précisément à cause de ce genre de défaillances que la manière dont un portefeuille génère ses clés mérite d’être examinée de près — et c’est pourquoi nous souhaitons vous montrer, en toute transparence, comment Blink s’y prend.
Nous ne nous contentons pas de revoir notre sécurité uniquement lorsque l'actualité nous y oblige : cela fait partie intégrante de la conception même de Blink. Mais un moment comme celui-ci est l'occasion idéale de vous expliquer en détail ce qui se passe exactement lorsque vous appuyez sur « Créer un portefeuille ». Voici donc, en termes simples, comment cela fonctionne — et chaque point ci-dessous correspond à une vérification effectuée par nos ingénieurs sur le code source, et non à une simple promesse marketing :
En résumé : votre portefeuille Blink non dépositaire est généré à partir d'un aléa véritable, de niveau matériel, sans raccourcis, sans solution de secours cachée, et sans qu'il soit possible pour Blink — ni pour quiconque d'autre — de voir vos mots au moment où ils sont créés.
La garde autonome est un partenariat. Voici, en toute franchise, la répartition des rôles :
Opter pour l'auto-custode ne signifie pas que vous êtes livré à vous-même. Cela signifie que vous détenez les clés — et que nous créons l'environnement le plus sûr possible pour que ces clés voient le jour et y restent en sécurité. Nous nous sommes chargés de la partie la plus difficile afin que vous puissiez vous concentrer sur la partie la plus simple : protéger vos 12 mots. Vos bitcoins, vos clés, votre tranquillité d'esprit.
Commencez à recevoir et à envoyer des bitcoins dès maintenant