Vos clés
Votre clé, hors de portée
de votre ordinateur.
Vos bitcoins ne sont pas rangés dans un boîtier : ils sont inscrits sur un registre public, et ce qui décide qu'ils sont à vous est une longue suite de caractères, votre clé privée. Qui la détient les dépense. Un portefeuille installé sur votre téléphone ou votre ordinateur garde cette clé dans la même machine que votre navigateur, votre messagerie et tout ce qui s'y installe : il suffit qu'un seul programme obtienne les droits nécessaires pour la lire, et vous ne verrez rien.
Un portefeuille matériel est un petit appareil, souvent de la taille d'une clé USB, dont l'unique métier est de tenir cette clé hors de portée de tout ordinateur. La transaction est préparée sur votre écran habituel, mais elle est signée à l'intérieur de l'appareil, après que vous avez lu le montant et l'adresse sur son propre écran. Une machine infectée peut donc vous demander de payer ; elle ne peut ni signer à votre place, ni recopier votre clé. Cet écran est aussi le seul endroit où l'adresse affichée n'est pas celle qu'un logiciel a choisi de vous montrer, c'est la fraude la plus courante, et un portefeuille logiciel ne peut rien contre elle.
NODECOVE ne vend pas cet appareil : nous documentons lequel prendre, où l'acheter sans donner votre nom, et comment le mettre en service.
D'où vient la clé, et les douze mots à recopier au premier démarrage
La clé naît dans l'appareil, au premier démarrage, tirée au hasard par lui seul : elle n'a jamais existé ailleurs, et elle n'en ressort jamais. Aucun fabricant, aucun logiciel, aucun service ne la connaît, personne ne peut donc vous la reprendre, et personne ne peut la retrouver à votre place si vous perdez tout.
Au premier démarrage, l'appareil vous fait aussi recopier douze ou vingt-quatre mots. C'est votre clé sous une forme lisible, et votre seul recours si l'appareil est perdu, volé ou noyé : ces mots-là restaurent votre portefeuille sur n'importe quel autre appareil. Ils se recopient sur papier ou se gravent dans du métal ; ils ne se photographient pas, ne s'écrivent ni dans un téléphone ni dans un gestionnaire de mots de passe, et personne, ni le fabricant, ni nous, n'a à les connaître. Quiconque les lit vide votre portefeuille sans jamais toucher l'appareil.
Reste à choisir lequel. La question habituelle : quel boîtier est le plus sécurisé, occupe cinq cents sites et n'apporte plus rien. Nous en posons une autre : que sait le fabricant de vous, et pouvez-vous le vérifier ? Le meilleur appareil est celui qui ne vous a jamais nommé.
La fuite de 2020 : un million d'adresses, 272 000 fiches avec l'adresse de livraison
En 2020, la base clients d'un des principaux fabricants a fuité, puis a été publiée en clair : environ un million d'adresses de courriel, et près de 272 000 fiches complètes avec nom, adresse postale et téléphone. Des gens ayant acheté un appareil pour protéger leur patrimoine se sont retrouvés sur une liste publique de propriétaires probables de bitcoins, avec leur adresse de livraison. Ces fiches circulent encore aujourd'hui.
Nous recommandons donc un appareil dont le micrologiciel est ouvert et vérifiable, et qui fonctionne sans dépendre d'un service du fabricant. Ouvert, parce que le programme qui manipule votre clé doit pouvoir être lu par d'autres que celui qui l'a écrit. Sans service, parce qu'un appareil qui réclame l'application maison pour fonctionner devient inutilisable le jour où l'entreprise ferme, et bavard tant qu'elle existe.
Celui que nous citons, et pourquoi
Sur ces critères, le Blockstream Jade tient bien : micrologiciel ouvert, centré sur bitcoin, et surtout reconstructible, la procédure publiée par le fabricant permet de recompiler chez vous l'image installée sur l'appareil et de vérifier qu'elle correspond bien au code publié. Vous n'êtes pas obligé de croire sur parole. Ce n'est pas le seul appareil sérieux, et nous n'en vendons aucun.
Nous n'avons aucun lien de parrainage vers ce fabricant, et nous ne touchons rien si vous l'achetez. Nous citons ce que nous utilisons ; notre métier est le nœud et le VPN, pas la revente de boîtiers.
Quel que soit l'appareil : l'acheter avec une carte à votre nom et le faire livrer chez vous crée exactement le lien que vous cherchiez à éviter. Payez en bitcoin, faites livrer ailleurs que chez vous, ou achetez en main propre. Nous comparons huit appareils, licence par licence, en page Protéger vos clés.