4. GUIDE : Comment sécuriser ses crypto monnaies ?

Rappel : Pour profiter pleinement de cette formation, sauvegarder votre progression et obtenir votre diplôme en fin de formation, il est vivement recommandé de vous créer un compte CoinAcademy et de vous y connecter.


Dans ce cours nous allons apprendre 3 options pour sécuriser ses crypto monnaies dont 2 façons ne nécessitant pas de débourser le moindre centime où vous vous chargez vous même de la sécurité et une méthode nécessitant d'investir dans un “portefeuille matériel” pour un budget de 70€~80€.

Un portefeuille matériel ou hardware wallet (en anglais) c'est un appareil électronique qui n'est pas constamment connecté à internet et qui protège la détention et la dépense de vos fonds, un peu à la manière d'une carte bancaire qui permet d'autoriser un paiement.

Nous allons étudier ensemble en premier lieu la solution “portefeuille matériel” car si vous comptez investir sérieusement en crypto monnaie, cette méthode est presque indispensable et ce sera l'occasion pour vous de comprendre comment cela fonctionne puis, nous passeront aux méthodes ou vous vous occupez vous même de votre sécurité.

Il s'agit d'un sujet un peu technique, n'hésitez donc pas à noter ce cours quelque part, et avancer sur la suite du guide si vous ne souhaitez pas comprendre toutes les méthodes étant donné que la solution portefeuille matériel vous convient. Je vous invite tout de même à lire les 3 méthodes pour mieux comprendre les risques et les solutions pour sécuriser vos crypto monnaies car vous en aurez bien besoin.

Pourquoi choisir un portefeuille matériel pour sécuriser ses crypto monnaies

Un cold wallet hardware (portefeuille matériel), comme un Ledger ou un Trezor, offre des avantages significatifs en matière de sécurité par rapport à un hot wallet comme MetaMask. Étant donné qu'un cold wallet stocke les clés privées hors ligne, il est pratiquement insensible aux attaques en ligne, telles que les logiciels malveillants ou les piratages de votre ordinateur ou de votre téléphone. Cela le rend particulièrement adapté pour conserver de grandes quantités de cryptomonnaies sur une longue période.

En comparaison, MetaMask, en tant que hot wallet, est constamment connecté à Internet via un navigateur, ce qui le rend plus vulnérable aux cyberattaques à distance. De plus, l'utilisation d'un cold wallet minimise les risques liés aux failles de sécurité des réseaux ou des appareils, offrant ainsi une tranquillité d'esprit accrue pour les utilisateurs soucieux de la sécurité de leurs crypto monnaies.

Peut-on pirater des crypto monnaies ? Spoiler : oui et non

Oui si vous utilisez un ordinateur, un serveur ou un téléphone piraté après avoir installé un logiciel malveillant sur votre machine.

Un pirate informatique bien préparé peut récupérer votre clé privée et l'envoyer à distance depuis votre machine connecté à internet à son serveur afin de récupérer l'accès votre argent, nous vous conseillons donc d'éviter d'utiliser un ordinateur avec des logiciels piratés comme des jeux vidéo, des logiciels de montage photo ou vidéo.

C'est un classique, vous ne voulez pas payer votre logiciel quelques dizaines d'euros alors vous allez le pirater. Les pirates informatiques le savent et se font un plaisir d'intégrer des virus informatique sur des logiciels piratés que vous retrouver dans la description des tutoriels sur YouTube ou sur des sites internet qui partages des “cracks” de logiciels ou des logiciels “precrackés”.

Assurez-vous donc d'utiliser du matériel clean. Si vous doutez de votre machine, réinitialisez-la totalement ou utilisez une machine neuve. Vous ne pouvez pas totalement faire confiance à votre antivirus car votre antivirus ne détecte pas toujours les virus faits sur mesure.

Fonctionnement d'un anti virus :

Un antivirus sait détecter des virus “classiques”, même si leur signature n'est pas stockée dans leur base de données. Il sait également détecté un virus qu'il a déjà vu MAIS il a du mal à détecter un virus fait sur mesure car il n'a pas encore appris à les détecter. Les pirates informatiques créent chaque jour de nouveaux virus capable de contourner les détections anti virus, il est donc naïf de croire qu'un simple anti virus sur votre machine vous protégera de tout type d'attaque.

Les pirates informatiques ne sont pas des magiciens :

Pour qu'un pirate informatique puisse récupérer votre clé privée, il a besoin d'accéder à votre ordinateur à distance via internet. Si vous utilisez un ordinateur ou un téléphone qui ne se connecte jamais à internet, le hacker ne pourra pas accéder à votre machine à distance.

Vous l'aurez donc compris, on ne pirate pas Bitcoin, on peut cependant pirater un utilisateur qui sécurise mal ses portefeuilles de crypto monnaies. Il est donc important d'avoir une bonne hygiène informatique.

Hack Bitrue 23 millions

Choisir un portefeuille matériel adapté (Ledger vs Trezor vs Tangem)

Il existe de nombreuses marques de portefeuille matériel, ce qui les différencie en général c'est : leur prix, le choix et le nombre de crypto monnaies compatibles, l'expérience utilisateur mais aussi si le matériel est entièrement ou partiellement Open Source. Voici 3 marques qui sortent du lot :

1- Ledger et ses produits Ledger Nano S Plus & Ledger Nano X.

Avantages : sécurité renforcée par un élément matériel sécurisé (chip), prise en charge de nombreuses cryptomonnaies, interface utilisateur intuitive avec le logiciel Ledger Live pour gérer les actifs et la possibilité de connexion à des appareils mobiles via Bluetooth (sur l'appareil Ledger Nano X). Le logiciel Ledger Live permet également de swapper facilement ses crypto monnaies.

Critique : Ledger est critiqué parce que le firmware de son matériel n'est pas entièrement open source, limitant ainsi la capacité des utilisateurs et des experts en sécurité à auditer pleinement et vérifier la sécurité de ses dispositifs. En effet, les gens dans l'écosystème crypto n'aime pas avoir à faire confiance à des intermédiaires.

Ledger Nano

2- Trezor et ses produits Trezor Safe 3 & Trezor Safe 5

Avantages : Écran tactile sur le Trezor Safe 5 pour une utilisation plus facile. Code source ouvert, permettant une vérification communautaire de la sécurité. Une expérience utilisateur un peu meilleure que Ledger et une prise en charge d'une large gamme de cryptomonnaies (à l'exception des écosystèmes Cosmos & Polkadot).

Critique : contrairement à certains de ses concurrents comme Ledger ou Tangem qui utilisent un élément sécurisé pour renforcer la sécurité des clés privées, Trezor repose sur un microcontrôleur standard non sécurisé. Cela le rend potentiellement plus vulnérable aux attaques physiques sophistiquées.

trezor safe hardware wallet

3- Tangem et son Tangem Wallet sous forme de carte bancaire

Avantages : les hardware wallets Tangem sont conçus sous forme de cartes de crédit, ce qui les rend extrêmement portables et faciles à utiliser. Chaque carte contient une puce sécurisée qui stocke la clé privée, rendant les données inaccessibles hors de la carte elle-même. Les cartes peuvent être utilisées simplement en les collant à un smartphone récent compatible NFC, facilitant ainsi les transactions et la gestion des cryptomonnaies. De plus, avec l'intégration de Wallet Connect on peut facilement se connecter aux applications décentralisées depuis un PC ou un téléphone. Tangem propose également beaucoup de choix de crypto monnaies aux utilisateurs.

Critique : de la même manière que Ledger, firmware principal des wallet Tangem n'est pas open source, limitant ainsi la capacité des utilisateurs et des experts en sécurité à auditer pleinement et vérifier la sécurité. En effet, les gens dans l'écosystème crypto n'aime pas avoir à faire confiance à des intermédiaires.

Tangem wallet crypto

En résumé : choisissez Ledger si vous souhaitez privilégier la sécurité avant tout, choisissiez Trezor si vous préférez un produit Open Source et choisissez Tangem si vous souhaitez un produit plus facile d'utilisateur, surtout sur mobile.

Dans ce guide nous allons apprendre à utiliser un appareil Ledger Nano S Plus, un produit coutant 79€, compatible avec un large éventail de crypto monnaies.

Option 1. – Sécuriser ses crypto monnaies avec un wallet Ledger Nano S Plus

Avant de commencer, il est impératif d'acheter votre portefeuille matériel sur le site officiel du vendeur, ne vous amusez pas à acheter un portefeuille matériel d'occasion ou chez des revendeurs Amazon par exemple, car vous vous exposez au risque de recevoir un faux appareil ou un appareil piraté.

Le Ledger Nano S Plus est un appareil coutant 79€ au moment ou nous écrivons ces lignes, il ne fonctionne pas avec des technologies NFC ou Bluetooth, il est donc compatible exclusivement sur ordinateur (Windows, Mac & Linux), vous ne pourrez pas l'utiliser sur smartphone, si vous souhaitez une expérience sur smartphone préférez le Ledger Nano X (149€) ou un Tangem Wallet ($70).

Honnêtement le Ledger Nano S Plus suffit amplement pour sécuriser des crypto monnaies et en envoyer, recevoir, swapper de temps en temps via l'application officiel Ledger Live. Si vous souhaitez sécuriser des milliers d'euros (voir des dizaines de milliers d'euros), l'appareil fait largement l'affaire.

Lorsque vous recevez votre Ledger Nano S Plus, il est livré avec un câble USB-C et 3 cartons vous permettant de noter une suite de 24 mots, il s'agit de vos 24 mots pour récupérer l'accès à vos fonds (secret recovery phrase) :

ledger nano s plus unboxing fr

Nous allons directement installer Ledger Live, le logiciel permettant d'interagir avec le wallet Ledger. Pour cela, rendez-vous sur le site officiel de Ledger, puis dans l'onglet App et Services, cliquez sur Ledger Live.

Cliquez ensuite sur le bouton télécharger Ledger Live pour Windows (ou MAC) et installez le logiciel sur votre ordinateur.

ledger live pour windows

À présent, lancez le logiciel Ledger Live puis cliquez sur le gros bouton “Commencer“.

Assurez-vous d'avoir 20 à 30 minutes disponibles avant de continuer cette partie du cours pour rester concentrer sur la configuration de votre Ledger. Vous aurez besoin d'un stylo pour écrire vos 24 mots sur un ou plusieurs des cartons fournis avec votre appareil Ledger.

Ledger 20 minutes au calme

Sélectionnez ensuite votre appareil Ledger Nano S Plus. L'application vous demandera alors si vous avez déjà utilisé votre Ledger Nano S Plus ou si vous souhaitez restaurer votre session à partir de votre phrase de récupération, nous allons choisir la première option “Configurer un Nano S Plus“.

Ledger vous indiquera quelques bases essentielles à comprendre :

  • Vos crypto monnaies sont stockées sur la blockchain, pour y accéder vous avez besoin de clé(s) privée(s) pour accéder et dépenser ces monnaies, Ledger stocke et protège vos clés privées
  • Les clés privées restent hors ligne, elles sont générés sur votre appareil Ledger et ne sont à aucun moment communiquées ou affichés sur votre ordinateur ou votre téléphone. Aucune clé n'est exposée à internet, aucun pirate ne peut y avoir accès
  • Vous devez valider manuellement chaque transaction (envoie, réception, achat, vente, échange) avec votre appareil Ledger, là encore, cela veut dire qu'aucun pirate informatique ne peut le faire à votre place à distance.
ledger les bases

Nous sommes prêts à configurer notre appareil :

1- Branchez votre appareil en USB à votre ordinateur

2- Lisez les instructions à l'écran (les boutons de gauche et de droite servent à naviguer)

3- Choisissez “Set up a new device” (appuyez sur les 2 boutons simultanément pour valider)

4- Définissez un code PIN de 4 à 8 chiffres, ce PIN vous sera demandé à chaque fois que vous devrez débloquer l'appareil pour l'utiliser donc ne l'oubliez pas !

ledger nano s plus code pin

L'appareil va ensuite vous demander d'écrire vos 24 mots de récupération affichés à l'écran, appuyez sur les 2 boutons simultanément pour confirmer. Ces 24 mots doivent être conservés en lieu sur à l'abri des regard, ils vous servent à avoir accès à vos crypto monnaies.

⚠️ Si vous perdez votre appareil Ledger Nano S Plus ou si celui-ci est cassé (par exemple), ce n'est pas grave, vous pouvez à tout moment en acheter un autre plus tard et récupérer l'accès à vos crypto monnaies à l'aide de ces 24 mots, il est donc impératif de ne pas perdre ces 24 mots. Ne notez pas ces 24 sur votre ordinateur ou votre téléphone, mais bien sur un support physique (comme les cartons fournis avec l'appareil), l'objectif est de faire en sorte que ces 24 mots ne circulent jamais sur internet car un pirate peut les utiliser pour détourner votre argent, c'est un peu comme donner vos codes de carte bancaire, il ne faut pas le faire sauf que cette fois, en cas de perte des codes, aucun banquier ne pourra vous les remplacer, pas même l'entreprise Ledger.

En bref, vous êtes responsables de vos 24 mots, ne les montrez à personne, ne les communiquer à personne.

Astuce : si vous êtes paranoïaques vis à vis de votre famille ou de vos proches, vous pouvez noter 12 mots à un endroit et les 12 autres mots à un autre endroit et les cacher à des endroits différents afin que personne ne puisse reconstituer la liste des 24 mots dans l'ordre, mais faites le nécessaire pour ne pas les perdre.

ledger recovery phrase

Après avoir noté les 24 mots et confirmé, l'appareil Ledger vous demandera de vérifier chaque mot pour s'assurer que vous les avez noté correctement. Après confirmation, vous arriverez sur le tableau de bord de votre Ledger, il va falloir à présent mettre à jour votre appareil (mise à jour firmware) à l'aide de l'application Ledger LIVE puis installer des applications.

Pour la mise à jour de votre Ledger, laissez vous guider par l'interface Ledger Live, c'est très simple.

Note : L'application Ledger Live vous proposera un essai gratuit de 30 jours pour Ledger Recover, il s'agit d'une option payante pour vous aider à récupérer l'accès à votre wallet en cas de perte, un peu à la manière d'une banque. Nous ne traiterons pas de cette option dans ce guide mais elle peut être activé à tout moment plus tard, cliquez sur la croix en haut à droite et fermez la publicité.

ledger recover

Passons à présent à l'installation des applications. Chaque crypto monnaie possède son application, il y a une application Bitcoin, une Ethereum, une Solana etc.

Pour ajouter une application afin de recevoir une crypto monnaie sur votre appareil Ledger, cliquez sur “Ajouter un compte” sur Ledger Live, puis sélectionner la crypto monnaie à ajouter, dans notre cas “Ethereum” et laissez vous guider par l'interface. L'appareil mettra quelques secondes le temps d'installer l'application et synchroniser avec la blockchain Ethereum.

Cliquez ensuite sur “Ajouter compte” pour terminer l'opération. Notre Ledger est prêt à recevoir nos ethers (ETH) acheté plus tôt sur BitPanda ou via Metamask !

1.2 – Transférer des crypto monnaie vers son wallet Ledger

Pour recevoir une crypto monnaie, cliquez sur le bouton “Recevoir” sur Ledger Live puis sélectionnez la crypto monnaie à recevoir, cliquez ensuite sur Continuer, l'application vous affichera alors une adresse de réception Ethereum 👇

Copiez cette adresse à l'aide du petit bouton copier sur la droite de l'adresse affichée et rendez-vous sur BitPanda ou votre wallet Metamask.

Pour cet exemple, nous allons transférer des ethers (ETH) de notre wallet Metamask à Ledger. Pour cela, ouvrez votre extension Metamask puis cliquez sur “Envoyer“, déposez ensuite l'adresse Ethereum généré par votre Ledger sur l'interface Metamask.

Définissez ensuite le montant en ETH à envoyer en laissant un peu de marge pour payer les frais de transactions (frais de gas) et cliquez sur suivant. Ici, on peut voir que je vais payer environ $0,40 d'ETH pour que ma transaction soit acceptée.

Cliquez ensuite sur confirmer, les fonds devraient arriver au bout de quelques secondes sur votre interface Ledger Live 👇

solde ledger live

Ledger LIVE vous propose également la possibilité de swap facilement des crypto monnaies via l'onglet Swap, vous pouvez aussi utiliser de nombreuses applications décentralisées en cliquant sur l'onglet “Discover“.

1.3 – Se connecter à DefiLlama Swap ou une autre dApp via Ledger Live

Il est possible de se connecter à une multitude d'applications décentralisées de l'écosystème Ethereum, Solana ou d'autres crypto monnaies directement via votre Ledger.

Reprenons DefiLlama Swap que nous avons vu dans le cours précédent, il est possible de cliquer sur le bouton “Connect Wallet” et sélectionner l'option “Wallet Connect“, puis cliquer sur le petit bouton “Open” en bas à droite.

ledger defillama swap wallet connect

Vous pourrez ensuite apercevoir sur l'interface qu'une option pour connecter votre Ledger sera disponible, en fonction des applications décentralisée, l'option Ledger sera proposée directement ou alors il sera nécessaire de passer par le bouton Wallet Connect.

ledger defillama swap wallet connect 2

Si l'application décentralisée propose Wallet Connect, il vous suffit de “copier l'URL Wallet Connect”, puis de vous rendre dans l'onglet Discover de Ledger, chercher l'application Wallet Connect, et vous connecter à l'application à partir de l'URL. Ainsi, vos crypto monnaies restent en sécurité, grâce à votre Ledger.

Voici un autre exemple de connexion Ledger avec l'application décentralisée Jupiter, un agrégateur de DEX adapté à l'écosystème de la crypto monnaie Solana 👇

jupiter agg

Option 2. – Sécuriser ses crypto monnaies soit même (support papier & génération du wallet hors ligne)

Si vous ne souhaitez pas vous lancer dans l'achat d'un portefeuille matériel tout de suite, mais que vous souhaitez tout de même avoir une bonne hygiène de sécurité pour vos crypto monnaie, vous pouvez noter votre phrase de récupération de 12 ou 24 mots sur un support en papier. Je vous préviens, cette option n'est pas aussi agréable qu'un wallet hardware, mais ça marche !

Il s'agit d'une option pour stocker à froid vos crypto monnaies, c'est à dire que ce n'est pas une solution idéale si vous comptez utiliser activement vos crypto monnaies. Cette solution sert de cold wallet, c'est à dire de coffre fort froid pour accumuler et protéger des crypto monnaies sur le long terme.

Pour pouvoir réaliser la génération du Wallet Hors ligne vous aurez besoin de plusieurs choses :

  1. Un ordinateur connecté à internet pour télécharger le logiciel permettant de générer le wallet
  2. Un 2ème ordinateur qui n'a jamais été connecté à internet et qui ne le sera jamais pour exécuter le logiciel et générer le wallet
  3. Une clé USB ou un disque dur externe pour transférer le logiciel ou l'archive sur le PC hors ligne
  4. Un papier et un stylo pour noter la suite de 12 ou 24 mots généré par le wallet

Le papier a l'avantage de ne jamais être connecté à internet, et donc, il est impossible pour un pirate d'y avoir accès car les êtres humains n'ont pas encore inventé la téléportation (un jour peut être…) pour venir vous voler le papier avec vos notes.

Le problème : lorsque vous générez un nouveau portefeuille (wallet), vous le faites en général à partir d'une extension pour navigateur web, d'une application sur votre smartphone ou d'un logiciel sur votre ordinateur et vous avez l'habitude de le faites à partir d'un ordinateur ou d'un smartphone connecté à internet.

La solution : si vous souhaitez éviter les problème et faire les choses vraiment correctement, il va falloir utiliser un ordinateur neuf ou fraichement reformaté n'ayant aucune connexion à internet et ne jamais connecter cet ordinateur à internet pour s'assurer qu'aucun pirate informatique n'est la possibilité de se connecter à la machine.

Parenthèse paranoïa : Il est d'ailleurs conseillé de ne jamais connecter cet ordinateur par la suite par pure paranoïa car, imaginez que des traces de la suite de mots sont stockés quelque part sur l'ordinateur, elles pourraient être envoyés après coup au serveur d'un pirate informatique pour qu'il puisse récupérer la suite de mot et détourner l'argent, cela peut paraitre tiré par les cheveux je sais, mais je préfère en faire trop lorsqu'il s'agit de sécurité informatique, il s'agit quand même de votre argent !

Ce que nous allons apprendre, c'est installer un logiciel de portefeuille de crypto monnaie comme Blockstream Green pour Bitcoin ou MyEtherWallet pour l'écosystème Ethereum sur votre ordinateur et générer la suite de mot depuis le logiciel.

Si vous souhaitez apprendre à générer un wallet pour Bitcoin, vous pouvez reprendre notre tutoriel complet disponible dans cette formation gratuite dédiée à Bitcoin, bien entendu, faites la manipulation sur un PC non connecté à internet, sinon cela perd tout son intérêt.

A présent voyons ensemble comment générer un portefeuille pour Ethereum via MyEtherWallet tout en restant hors ligne :

📥 Cliquez sur ce lien pour accéder à la page de téléchargement de MyEtherWallet sur Github, sélectionnez ensuite l'option MyEtherWallet se terminant sur Offline.zip pour télécharger l'archive depuis un ordinateur connecté à internet. Veillez à télécharge la version MyEtherWallet-v6.9.7-Offline.zip datant du 16 mai 2024 car les version récentes sont cassées et ne permettent plus de générer le wallet (j'ai fait remonter le bug à leur équipe).

Copiez ensuite le contenu de cette archive sur une clé USB ou un disque dur externe et transférer son contenu sur l'ordinateur hors ligne qui va servir

Dans cette archive, vous verrez de nombreux fichier, mais pas de fichier exécutable, c'est normal. Il s'agit d'un pack de fichier pour ouvrir une interface via votre navigateur Web, pour ouvrir cette interface il faudra exécuter index.html.

MyEtherWallet index

Après avoir exécuté index.html sur votre PC hors ligne, cliquez sur Create Wallet puis choisissez l'option Software, puis Mnemonic Phrase.

L'interface va ensuite vous afficher une suite de 12 mots, notez ces 12 mots sur un ou plusieurs bouts de papier, il s'agit de votre phrase de récupération, elle permet d'accéder à vos fonds il est donc impératif de garder ces mots secrets, ne les divulguez jamais et ne les perdez pas, cachez les à un endroit à l'abri des regards.

suite 12 mots crypto monnaies

L'application va ensuite vous demander de confirmer les mots que vous avez noté pour s'assurer que vous les avez noté correctement. Faites le puis, en dernière étape cliquez sur access wallet.

Nous allons à présent accéder à notre wallet pour récupérer notre adresse de réception Ethereum (adresse publique), cliquez sur Software, puis Mnemonic Phrase et indiquez les 12 mots que vous venez de noter.

De nombreuses adresses Ethereum seront affichées, copiez la première et notez la quelque part si vous souhaitez envoyer des fonds dessus depuis BitPanda ou Metamask par exemple comme nous avons pu le voir plus tôt.

Il s'agit d'une adresse pour recevoir des ethers (ETH) ou d'autres tokens ERC20 comme des stablescoins USDC, USDT etc.

L'adresse est publique et ne permet pas de retrouver votre suite de 12 mots ou accéder à votre argent il n'y a donc aucun problème à la noter dans un fichier texte, puis copier ce fichier texte sur votre clé USB pour la retransférer sur votre PC connecté à internet afin de vous faciliter la vie.

C'est sur cette adresse que vous enverrez vos crypto monnaies pour les stocker en lieu sur. Une adresse Ethereum commence toujours par 0x suivit de 40 caractères, exemple d'adresse : 0xaadb861db54cebb7ddacbe2e2489314e3d30c7c1

Option 3. – Utiliser un gestionnaire de mot de passe en ligne (pratique mais moins sécurisé)

La méthode la plus simple et économe reste à ce jour d'utiliser un gestionnaire de mot de passe en ligne comme Dashlane ou Bitwarden. Petite préférence pour l'option Bitwarden de mon côté, c'est donc la méthode que nous allons privilégier ici.

Bitwarden est une application sur PC et smartphone qui vous permet de stocker de nombreuses notes comme des emails, des mots de passes, des notes (suite de 12 mots, adresses de réception etc.) Elle est accessible en ligne à tout moment c'est donc pratique si vous avez plusieurs ordinateurs et téléphone car cela vous simplifie la vie.

Le but de Bitwarden c'est de vous éviter de garder vos seedphrases (suite de 12 mots) de vos wallet dans des fichier texte sur votre ordinateur car si l'ordinateur se fait pirater, qu'un proche a accès à l'ordinateur et trouve le fichier, ou bien que l'ordinateur et son disque dur SSD meurt, vous perdez l'accès à vos fonds !

Bitwarden cloud

Le principe de Bitwarden est de vous permettre de noter plein de choses et de sécuriser vos notes avec un email, un mot de passe et une connexion en 2 étapes (2FA), mais cette solution comporte plusieurs risques :

Risques de piratage : étant une solution basée sur le cloud, Bitwarden peut être une cible pour les hackers. Bien que le cryptage soit fort, aucune solution n'est infaillible.

Problèmes de serveur : si les serveurs de Bitwarden subissent une panne, l'accès à vos seed phrases pourrait être temporairement interrompu.

Fiabilité de l'entreprise : utiliser un service tiers comme Bitwarden signifie que vous dépendez de la continuité et de la sécurité de cette entreprise. Si Bitwarden ferme ou subit une faille de sécurité majeure, vos informations pourraient être compromises.

Nous ne conseilles pas cette solution pour sécuriser une grosse somme de crypto monnaie, c'est très pratique pour accéder rapidement à vos wallet du trading ou farmer des airdrop, mais préférez largement un portefeuille matériel. Si votre ordinateur subit un piratage ou est infecté par un virus, un pirate peut voir ce qui est affiché à votre écran ou prendre le contrôle de votre ordinateur à distance, et donc, récupérer votre informations notés sur Bitwarden lorsque vous ouvrirez l'application.

Maintenant que vous avez bien cerné les risques, voyons comment utiliser Bitwarden :

1- Rendez-vous sur le site officiel de Bitwarden : https://bitwarden.com/fr-fr/

2- Cliquez sur le bouton Commencer en haut à droite

3- Indiquez une adresse email, votre nom et mot de passe puis créez un compte

4- Connectez vous à votre compte

5- Cliquez sur “Envoyer le courriel” tout en haut de l'interface afin de vous envoyer un email de vérification de votre adresse électronique, cela débloquera toutes lers fonctionnalités de Bitwarden

Bitwarden email

6- Rendez-vous dans l'onglet Paramètres puis Sécurité puis Authentification à 2 facteurs et définissez une protection adaptée, dans notre cas nous allons choisir une application d'authentification

Bitwarden double auth

7- Téléchargez sur votre smartphone Android ou iOS une solution comme Google Authenticator et scannez le QR Code indiqué à l'écran.

⚠️ Attention, si vous perdez votre smartphone, vous perdez votre authenticateur obligatoire alors n'hésitez pas à scanner ce QR Code avec plusieurs appareils (smarphone, iPad, tablettes) au cas ou, ou prendre une capture d'écran du QR Code que vous allez stocker à plusieurs endroits (clés USB, imprimer le QR Code sur une feuille etc).

Dans mon cas j'ai une copie sur des vieux appareils au cas ou je perd mon téléphone ou que je me le fait voler.

QR Code Bitwarden

    8- Notre compte Bitwarden est prêt, rendez-vous dans le premier onglet “Coffre” et cliquez sur le bouton “Nouvel élement

    Bitwarden nouvel element

    9- Créez une note sécurisée puis notez à l'intérieur ce que vous souhaitez, par exemple la seed d'un wallet ainsi que l'adresse de réception du wallet

    bitwarden crypto monnaie

    Nous avons terminé avec la sécurité des crypto monnaies, voyons à présent comment analyser des projets de crypto monnaies comme de vrais professionnels !