BLOG |

Bitcoin LN 101

Connaissez vos clés : comment Blink protège votre portefeuille sans dépôt fiduciaire

La gestion autonome est un partenariat : nous veillons à ce que vos clés soient générées en toute sécurité au sein du matériel sécurisé de votre téléphone, et vous conservez les 12 mots dans un endroit auquel vous seul avez accès.

Connaissez vos clés : comment Blink protège votre portefeuille sans dépôt fiduciaire
31 juillet 2026
L'équipe Blink

Il y a quelque temps, nous avons publié l’article « Connaissez votre dépositaire », dans lequel nous expliquions comment nous assurons la sécurité de vos bitcoins lorsque Blink les conserve pour vous. Depuis, vous êtes nombreux à avoir choisi l’autre option : un compte Blink non dépositaire, où vous conservez vous-même vos clés et où Blink n’a jamais accès à vos fonds. Cette liberté soulève une question légitime : « Si tout se trouve désormais sur mon téléphone, comment puis-je m’assurer que la configuration a été effectuée en toute sécurité ? » Cet article y répond, en termes simples.

Que signifie réellement « sans garde » ?

Avec un compte sans garde, votre portefeuille n'est pas une entrée dans la base de données de Blink : il s'agit d'un ensemble de 12 mots secrets qui n'existent que sur votre téléphone. Ces 12 mots constituent votre portefeuille. Quiconque les possède contrôle l'argent ; quiconque ne les possède pas ne le peut pas. Les serveurs de Blink ne les voient jamais, ne les stockent jamais et ne peuvent pas transférer vos bitcoins à votre place. C'est vous qui détenez les clés.

C'est une sacrée puissance à garder dans sa poche. Le moment le plus important de toute cette expérience est donc le tout premier : l'instant où ces 12 mots sont générés. S'ils sont bien choisis, votre portefeuille est en sécurité. Réussissez cette étape, et tout le reste suivra.

En bref : notre équipe d’ingénieurs a examiné en détail le processus de création de votre phrase de récupération au sein de l’application Blink. Le caractère aléatoire sur lequel elle repose provient exclusivement du matériel de sécurité dédié de votre téléphone — il s’agit du même niveau d’aléatoire de qualité « coffre-fort » que votre téléphone utilise pour protéger vos applications bancaires et son propre écran de verrouillage. Chaque bit de cet aléatoire est intégralement pris en compte dans votre phrase ; rien n’est affaibli ni contourné, et si jamais ce caractère aléatoire sécurisé venait à être indisponible, l’application refuserait de créer un portefeuille plutôt que de deviner une phrase. Votre phrase est ensuite stockée dans le trousseau protégé de votre téléphone, et jamais dans le cloud, sauf si vous choisissez de la sauvegarder.

Votre portefeuille, c'est comme un lancer de dés géant

Imaginez que créer un portefeuille, c’est comme lancer une pièce 128 fois et noter le résultat. Cette suite de « pile » et de « face » est transformée en vos 12 mots. La raison pour laquelle personne ne pourra jamais deviner votre portefeuille est simple : il y a plus de combinaisons possibles qu’il n’y a d’atomes dans une montagne — 340 milliards de milliards de milliards de milliards (soit 34 suivi de 37 zéros). Même un ordinateur testant des milliers de milliards de combinaisons chaque seconde serait à court de temps bien avant la fin de l’univers.

Mais cette promesse ne tient que si les « lancers de pièce » sont véritablement imprévisibles. Si la pièce est secrètement faussée — si le caractère aléatoire est factice —, alors le nombre de possibilités réelles diminue, et un portefeuille peut devenir prévisible. C’est le seul point qui doit absolument être maîtrisé, et c’est sur cela que nous avons concentré notre analyse.

Une leçon à tirer de l'actualité récente

En juillet 2026, des chercheurs en sécurité de Block ont publié leurs conclusions concernant une faille critique dans un portefeuille matériel appelé COLDCARD (lire leur rapport). Le micrologiciel de l'appareil pouvait recourir à une source de hasard prévisible au lieu d'une source véritablement imprévisible — ce qui signifie que certaines clés étaient générées à partir d'un schéma devinable plutôt que par un véritable hasard. Cela a rendu les portefeuilles concernés vulnérables, et les utilisateurs ont perdu des fonds. Il ne s'agissait pas d'un bug mineur ni d'une simple erreur ; c'est une défaillance fondamentale dans la seule fonction qu'un portefeuille ne peut pas se permettre de rater, et elle est passée inaperçue pendant des années.

La leçon à retenir pour tous ceux qui développent des portefeuilles est la suivante : les fondements mathématiques du Bitcoin sont à toute épreuve, mais les portefeuilles ne échouent pas sur le plan mathématique — ils échouent au niveau de l’infrastructure technique. Une seule connexion défaillante entre l’application et le générateur aléatoire du téléphone peut discrètement tout compromettre. C’est précisément à cause de ce genre de défaillances que la manière dont un portefeuille génère ses clés mérite d’être examinée de près — et c’est pourquoi nous souhaitons vous montrer, en toute transparence, comment Blink s’y prend.

Comment Blink crée votre portefeuille

Nous ne nous contentons pas de revoir notre sécurité uniquement lorsque l'actualité nous y oblige : cela fait partie intégrante de la conception même de Blink. Mais un moment comme celui-ci est l'occasion idéale de vous expliquer en détail ce qui se passe exactement lorsque vous appuyez sur « Créer un portefeuille ». Voici donc, en termes simples, comment cela fonctionne — et chaque point ci-dessous correspond à une vérification effectuée par nos ingénieurs sur le code source, et non à une simple promesse marketing :

  • Un aléatoire éprouvé, de niveau matériel. Votre phrase est générée à partir du générateur aléatoire sécurisé dédié de votre téléphone — le même que celui utilisé par Apple et Google pour protéger les applications bancaires et votre écran de verrouillage —, qui exploite de nombreuses sources de bruit physiques à l’intérieur de la puce. Ce qui garantit la sécurité de votre clé, ce n’est pas le nombre de sources qu’un portefeuille peut répertorier, mais le fait que l’aléatoire soit véritablement de haute qualité et ne puisse pas être substitué à l’insu de l’utilisateur par un aléatoire faible.
  • Elle préfère refuser plutôt que de se risquer à deviner. Si, pour une raison quelconque, cette source aléatoire sécurisée venait à être indisponible, la création du portefeuille s'arrêterait tout simplement et un message d'erreur s'afficherait. L'application préfère ne rien faire plutôt que de créer un portefeuille non sécurisé. Les ingénieurs appellent cela « l'échec en toute sécurité ».
  • Rien n'est édulcoré. Chaque élément aléatoire généré par le téléphone se retrouve dans vos 12 mots. Rien n'est raccourci ni supprimé.
  • Vos mots restent sur votre téléphone. Ces 12 mots sont stockés dans le trousseau sécurisé de votre téléphone (le même espace sécurisé qui contient vos mots de passe et vos cartes de paiement enregistrés) et ne sont jamais transférés ailleurs, sauf si vous effectuez délibérément une sauvegarde.
  • Tout le monde peut le vérifier. L'application Blink est open source. Le code exact qui permet de créer votre portefeuille est accessible au public sur GitHub, et notre équipe d'ingénieurs en examine le fonctionnement et le documente en permanence. Nous ne vous demandons pas de nous croire sur parole : vous, ou toute personne en qui vous avez confiance, pouvez le vérifier.

En résumé : votre portefeuille Blink non dépositaire est généré à partir d'un aléa véritable, de niveau matériel, sans raccourcis, sans solution de secours cachée, et sans qu'il soit possible pour Blink — ni pour quiconque d'autre — de voir vos mots au moment où ils sont créés.

Ce que nous protégeons, et ce que vous protégez

La garde autonome est un partenariat. Voici, en toute franchise, la répartition des rôles :

  • La mission de Blink : créer vos clés en toute sécurité, les stocker dans le matériel sécurisé de votre téléphone, maintenir le code ouvert et le réviser régulièrement. C'est tout.
  • Votre mission : Occupe-toi des 12 mots. C'est la partie que toi seul peux faire :
    • Notez vos 12 mots sur un bout de papier et conservez-les dans un endroit sûr et confidentiel — ni sur une photo, ni dans une conversation, ni dans vos e-mails.
    • Ne les communiquez jamais à personne. Aucun agent du service client, aucun site web et aucun employé de Blink ne vous les demandera jamais. Toute personne qui vous les demande tente de vous voler.
    • Si vous activez la sauvegarde dans le cloud, protégez-la à l'aide d'un mot de passe fort dont vous vous souviendrez. C'est ce mot de passe qui garantit la confidentialité de votre sauvegarde.

Réflexions finales

Opter pour l'auto-custode ne signifie pas que vous êtes livré à vous-même. Cela signifie que vous détenez les clés — et que nous créons l'environnement le plus sûr possible pour que ces clés voient le jour et y restent en sécurité. Nous nous sommes chargés de la partie la plus difficile afin que vous puissiez vous concentrer sur la partie la plus simple : protéger vos 12 mots. Vos bitcoins, vos clés, votre tranquillité d'esprit.

Vous avez trouvé cela utile ? Donnez un pourboire à l'auteur !

Vous avez trouvé cela utile ? Donnez un pourboire à l'auteur !

Composant de partage social

Téléchargez Blink

Commencez à recevoir et à envoyer des bitcoins dès maintenant

Communauté