La méthode

Protéger
vos clés.

Un portefeuille matériel est un petit ordinateur qui garde votre clé secrète et refuse de la donner à qui que ce soit. C'est le bon réflexe. Mais un boîtier ne remplace pas une question simple : que sait de vous le fabricant, et pouvez-vous vérifier ce que fait le programme à l'intérieur ?

Nous ne vendons aucun de ces appareils et nous ne touchons rien si vous en achetez un. Nous n'avons aucun lien de parrainage vers aucun de ces fabricants. Ce comparatif existe parce que nous nous sommes posé la question pour nous-mêmes. Prix relevés le 5 septembre 2026 dans les boutiques officielles ; chaque affirmation renvoie à la page qui l'énonce.

Juillet 2026

Le mois où « le code est publié »
n'a pas suffi.

Le 30 juillet 2026, Coinkite a annoncé que son appareil, le Coldcard, l'un des plus respectés du milieu, tirait au sort des clés secrètes bien plus faibles que prévu.

Pour comprendre l'affaire, il faut savoir comment naît une clé Bitcoin : l'appareil tire au sort un très grand nombre secret. Il doit y avoir tellement de nombres possibles que personne ne puisse les essayer un par un. La cible était de 128 bits, c'est-à-dire environ 340 milliards de milliards de milliards de milliards de possibilités. Un défaut du programme réduisait ce tirage à environ 72 bits selon l'avis du fabricant.

72 bits, ce n'est pas « un peu moins ». C'est des milliers de milliards de fois moins. Assez peu pour qu'un attaquant patient essaie toutes les combinaisons, hors ligne, sans jamais toucher à l'appareil. C'est exactement ce qui s'est produit : 1 367,05 bitcoins, environ 88,6 millions de dollars, retirés de 4 585 adresses d'après le décompte publié par The Record. Le défaut avait été introduit en mars 2021 et est resté cinq ans dans un code public.

Le fabricant a réagi correctement : arrêt des expéditions, correctif publié, et destruction de tout le stock restant fabriqué avec l'ancien programme, plutôt que de parier sur une mise à jour faite par l'acheteur toujours selon The Record. Mais le point dur reste : mettre l'appareil à jour ne répare pas une clé déjà créée. Il faut en fabriquer une nouvelle et déplacer les fonds.

Si vous possédez un Coldcard, la question se pose aujourd'hui.

Sont concernées les clés créées sur Mk2 et Mk3 avec les versions 4.0.1 à 4.1.9, sur Mk4 et Mk5 avant la 5.6.0, et sur Q avant la 1.5.0Q : les branches « Edge » ayant leurs propres numéros, 6.6.0X et 6.6.0QX. Les TAPSIGNER, OPENDIME et SATSCARD ne sont pas concernés, leur programme étant différent. Une exception documentée : si vous avez complété le tirage avec vos propres dés, au moins 50 lancers privés suffisaient à rétablir 128 bits. Tous les détails sont dans l'avis de sécurité du fabricant, qui est la seule référence à suivre.

La leçon

Publier son code ne suffit pas : il faut que quelqu'un le lise. Après la réécriture de 2021, la bibliothèque de calcul maison du Coldcard affichait 7 étoiles et moins de 20 copies sur son dépôt, contre 512 étoiles et 212 copies pour celle qu'elle remplaçait, relève l'analyse de Bitcoin Magazine.

Ce que nous en tirons

Aucun appareil n'est à l'abri. Ce qui change, c'est la vitesse à laquelle un défaut est trouvé, et l'honnêteté avec laquelle il est annoncé. Nous préférons les appareils très relus aux appareils très vantés.

Ce que nous regardons

Quatre questions, pas une fiche technique.

L'écran, la taille, le nombre de monnaies gérées : cela ne nous intéresse pas ici. Voici ce que nous vérifions.

1 · La licence exacte

Le programme est-il ouvert, et sous quelle licence précisément ? « Open source » est devenu un argument de vente. Certains fabricants publient un code que la licence interdit pourtant de réutiliser commercialement. Ce n'est pas malhonnête, mais ce n'est pas la même chose, et cela réduit le nombre de gens qui vont s'y intéresser.

2 · Vérifiable chez vous

Pouvez-vous reconstruire vous-même le programme installé ? C'est le critère décisif, et le moins connu. Lire le code publié ne prouve pas que c'est ce code qui tourne dans votre boîtier. Une « construction reproductible » permet de recompiler le programme chez vous et de vérifier qu'il correspond, octet pour octet, à celui livré. Sans ça, vous croyez sur parole.

3 · Achat sans identité

Payer par carte à votre nom et faire livrer chez vous crée une liste : « cette personne, à cette adresse, détient des bitcoins ». Cette liste finit parfois publiée. Payer en bitcoin change la partie financière ; l'adresse de livraison reste presque toujours nécessaire.

4 · Antécédents du fabricant

Que s'est-il déjà passé chez lui ? Le passé n'est pas une garantie d'avenir, mais c'est la seule donnée vérifiable. Une base clients déjà publiée sur internet ne se rattrape pas. Un incident annoncé vite et clairement, en revanche, en dit du bien.

Un cinquième point mérite d'être posé, même s'il ne figure pas dans le tableau : l'appareil a-t-il besoin d'un service du fabricant pour fonctionner au quotidien ? Un boîtier qui signe hors ligne, par photo d'un code à l'écran ou par carte mémoire, ne parle à personne. C'est ce qu'on appelle l'isolement complet, et c'est ce qui se marie le mieux avec votre propre nœud.

Huit appareils

Le comparatif.

« Non documenté » signifie que nous n'avons pas trouvé la réponse sur les pages officielles du fabricant. Nous préférons l'écrire que de deviner.

AppareilProgramme ouvertVérifiable chez vousAchat en bitcoinFuite de données clientsPrix
Blockstream Jade
et Jade Plus
Oui : l'ensemble sous GPLv3, certains composants sous leur propre licence Oui : procédure officielle, signature du fabricant exclue de la comparaison Oui : boutique propre, bitcoin et Liquid acceptés Oui, indirecte, octobre 2023, chez un transporteur : courriels confirmés, téléphones et adresses non exclus, volumes jamais publiés 67 $ · 169 $
Coldcard
Mk4, Mk5, Q
Non au sens strict : MIT plus la « Commons Clause », qui retire le droit de vendre un dérivé Oui dans les faits : reconstruction indépendante de la version 5.6.0 retrouvant chaque octet Oui : cartes-cadeaux payables uniquement en bitcoin Pas de base clients publiée. Effacement automatique après 120 jours, mais suspendu jusqu'à nouvel ordre depuis l'incident du 30 juillet 2026 Mk4 et Q en boutique
Trezor
Safe 3, Safe 5
Oui : GPLv3 et LGPLv3 selon les parties ; la puce sécurisée n'est pas présentée comme ouverte Oui : procédure officielle par conteneur, signature mise à zéro pour comparer Oui : bitcoin et Lightning via un prestataire, 15 minutes pour payer Oui : janvier 2024, chez un prestataire d'assistance : jusqu'à 66 000 contacts (nom ou pseudonyme et courriel), sans adresse postale 59 $ · 129 $
Ledger
Nano S Plus, Nano X, Flex, Stax
Partiellement : le fabricant revendique « 95 % » ; le code bas niveau de la puce reste fermé par accord avec son fondeur Non documenté : aucune procédure de reconstruction trouvée Oui : bitcoin via des prestataires de paiement Oui, la plus grave du secteur : juin 2020 : environ un million de courriels ; base publiée en clair le 20 décembre 2020 avec environ 272 000 fiches nom, adresse postale et téléphone 59 $ → 399 $
BitBox02
et Nova
Oui, sans réserve, Apache 2.0, usage commercial inclus Oui : procédure grand public, comparaison d'empreintes expliquée pas à pas Oui : bitcoin et Lightning en direct, avec remise annoncée ; adresse de livraison obligatoire Oui, indirecte, juillet 2022, fuite chez sa plateforme d'envoi de courriels ; volumes non précisés 173 $ · 203 $
Foundation Passport
Core, Prime
Oui : mosaïque de licences libres, l'ensemble à considérer comme copyleft du fait du GPLv3 Oui : procédure officielle, plus des revues de reproductibilité indépendantes Oui : bitcoin via un serveur de paiement hébergé par le fabricant lui-même Non documenté 99 $ · 349 $
SeedSigner
à assembler soi-même
Oui, sans réserve, licence MIT, système d'exploitation compris Oui : images reproductibles octet pour octet depuis la version 0.7.0, avec signature à vérifier Sans objet : aucune entreprise : vous achetez des composants génériques Sans objet : pas de société, donc pas de base clients moins de 50 $ de pièces
Keystone 3 Pro Partiellement : licence MIT, mais une bibliothèque livrée déjà compilée et un aveu du fabricant : puce sécurisée et système non entièrement ouverts Oui : procédure officielle, l'appareil affichant lui-même l'empreinte à comparer Oui : bitcoin via prestataires ; adresse non modifiable après commande Non documenté. Conservation des données d'expédition ramenée à 180 jours, suppression possible sur demande 149 $

Les prix sont ceux affichés par les boutiques officielles le 5 septembre 2026, dans la devise qu'elles affichent, hors port et hors taxes locales. Ils changent souvent : vérifiez avant de commander.

En quelques lignes

Appareil par appareil.

Ce qui nous a marqué sur chacun, du point de vue de ce que le fabricant apprend de vous.

Blockstream Jade

67 $ · 169 $
Celui que nous utilisons

Code publié, procédure de reconstruction assumée et centrée sur bitcoin. Le point de friction n'est pas l'achat mais l'usage : par défaut, le déverrouillage passe par un serveur de Blockstream, présenté comme ne connaissant ni vous, ni votre portefeuille, ni votre code réel. Qui refuse ce lien peut héberger ce serveur lui-même, ou déverrouiller directement avec sa propre sauvegarde en code-barres.

  • À savoir : une vraie faille logicielle a existé sur les versions 1.0.24 à 1.0.35, sans conséquence en mode photo, et le fabricant l'a publiée lui-même.
  • Pourquoi nous le citons : c'est celui dont nous vérifions nous-mêmes le programme. Ce n'est pas le seul sérieux, et nous n'en vendons aucun.

SeedSigner

< 50 $ de pièces
Le plus sobre

Il n'y a pas de fabricant : vous assemblez un petit ordinateur générique et vous y installez un programme entièrement libre, reproductible et signé. Aucune commande, aucun nom, aucune adresse, donc aucune base clients susceptible de fuiter. L'appareil ne garde même pas votre clé : vous la ressaisissez à chaque usage, et il signe hors ligne par photo.

  • Le prix à payer : l'assemblage et la ressaisie. Ce n'est pas un objet pour tout le monde, et c'est assumé par ses auteurs.

BitBox02 et Nova

173 $ · 203 $
La licence la plus franche

Apache 2.0 sans clause restrictive, et une procédure de vérification écrite pour être suivie par quelqu'un qui n'est pas développeur, ce qui est rare. Paiement en bitcoin et en Lightning en direct, sans prestataire intermédiaire, avec une remise annoncée. La première configuration passe par l'application du fabricant, ensuite l'appareil s'utilise avec un logiciel de votre choix.

  • À savoir : l'adresse de livraison est obligatoire, et le fabricant a subi en 2022 une fuite chez le prestataire qui envoyait ses courriels.

Foundation Passport

99 $ · 349 $
Isolement complet

Aucune radio, aucun sans-fil : une caméra et un emplacement de carte mémoire, rien d'autre. L'appareil ne peut physiquement pas parler au réseau, et il ne parle donc à personne. La reconstruction du programme est documentée, et le fabricant renvoie de lui-même vers des vérifications faites par des tiers, ce qui est le signe d'une maison à l'aise avec l'examen.

  • Bon point : le paiement en bitcoin passe par un serveur que le fabricant héberge lui-même, sans prestataire de paiement au milieu.

Trezor Safe 3 et Safe 5

59 $ · 129 $
Le plus relu

Le code le plus ancien et le plus examiné du secteur, avec une procédure de reconstruction officielle. La puce sécurisée des modèles Safe est présentée comme certifiée et documentée sans accord de confidentialité, mais le fabricant ne la qualifie pas d'ouverte. Utilisable avec le logiciel maison ou avec un autre, ce qui vous laisse la main.

  • À savoir : la fuite de janvier 2024 venait de son outil d'assistance, et concernait jusqu'à 66 000 personnes ayant écrit au support, sans adresse postale.
  • À écarter : les anciens Trezor One et Model T, dont la clé peut être extraite avec un accès physique d'un quart d'heure, d'après les travaux de Kraken Security Labs.

Coldcard

Mk4 · Mk5 · Q
Réputation entamée

Excellent appareil sur le papier : signature hors ligne complète, aucun logiciel maison nécessaire, achat payable uniquement en bitcoin par carte-cadeau. Mais deux réserves lourdes. La licence n'est pas libre au sens strict : elle interdit de vendre un dérivé, ce qui a de fait réduit le nombre de gens qui relisaient son code. Et l'affaire de juillet 2026 raconte la suite.

  • Conséquence directe : l'effacement automatique des dossiers clients au bout de 120 jours est suspendu depuis cet incident, pour obligations légales.
  • Si vous en avez un : suivez l'avis officiel avant toute chose. C'est urgent, pas théorique.

Keystone 3 Pro

149 $
Honnête sur ses limites

Signature hors ligne par photo, procédure de reconstruction documentée, et l'appareil affiche lui-même l'empreinte à comparer, c'est bien pensé. La licence est permissive, mais une bibliothèque est livrée déjà compilée, et le fabricant écrit noir sur blanc que sa puce sécurisée et une partie de son système ne sont pas ouverts, et qu'on ne peut donc pas vérifier comment le hasard y est produit. Après l'affaire Coldcard, cette phrase mérite d'être lue deux fois.

  • Bon point : les données d'expédition sont conservées 180 jours et supprimables sur demande, au prix du renoncement au retour.

Ledger

59 $ → 399 $
Le plus vendu, le plus exposé

C'est l'appareil le plus répandu, et celui dont les clients ont le plus souffert. En juin 2020, la base commerciale a été aspirée ; le 20 décembre 2020, elle a été publiée en clair, avec environ 272 000 fiches contenant nom, adresse postale et numéro de téléphone. Ces fiches circulent encore et alimentent aujourd'hui des courriers papier et des visites frauduleuses. Sur le plan technique, le fabricant reconnaît que le cœur de sa puce reste fermé, et nous n'avons trouvé aucune procédure permettant de reconstruire le programme installé.

  • Notre lecture : l'appareil peut être solide, mais le dossier client, lui, a déjà été perdu une fois. C'est irréversible.

Quel que soit l'appareil

Acheter sans créer la liste
que vous voulez éviter.

Le meilleur boîtier du monde ne sert à rien si son achat a inscrit votre nom et votre adresse dans un fichier qui finira publié. Cinq gestes, dans l'ordre d'importance. Et si vous n'avez pas encore de bitcoins pour payer l'appareil, nous avons comparé quinze applications sur leur capacité réelle à vous laisser sortir vos fonds.

Payez en bitcoin

Tous les fabricants de ce comparatif l'acceptent, certains directement et sans prestataire. Cela retire votre nom et votre banque de l'équation. Coinkite va plus loin : ses cartes-cadeaux ne s'achètent qu'en bitcoin.

Faites livrer ailleurs que chez vous

Point relais, bureau, boîte postale, adresse d'un proche. C'est le geste le plus utile, parce que c'est l'adresse postale qui transforme une fuite de données en risque physique. Attention : plusieurs boutiques refusent tout remboursement en cas d'adresse erronée, et certaines interdisent de la modifier après commande.

Achetez en main propre si vous pouvez

Un boîtier neuf, scellé, acheté à quelqu'un que vous rencontrez, ne laisse aucune trace commerciale. C'est la solution la plus propre, et la plus rare.

Demandez l'effacement de vos données

Certains fabricants effacent d'eux-mêmes au bout de quelques mois, d'autres le font sur demande. Écrivez-leur. Le pire cas reste l'entreprise qui n'a pas de politique du tout : la donnée reste alors indéfiniment.

Jamais d'occasion, jamais un appareil déjà configuré.

Un appareil de seconde main peut avoir été préparé pour vous dépouiller, et un boîtier livré avec une clé déjà écrite sur un carton est une arnaque connue : celui qui l'a imprimée la connaît. La règle ne souffre aucune exception : vous créez votre clé vous-même, sur un appareil à jour, et personne d'autre ne la voit jamais. L'affaire Coldcard ajoute une nuance : mettre à jour avant de créer sa clé n'est pas une formalité administrative, c'est le geste qui protège.

Un dernier mot sur le lien entre cette page et notre service. Un portefeuille matériel protège votre clé ; il ne protège pas ce que votre portefeuille raconte au réseau. Chaque fois qu'il vérifie votre solde, il pose la question à un ordinateur, et cet ordinateur apprend quelles adresses vous appartiennent. C'est ce second problème que nous traitons, en vous donnant votre propre nœud. Les deux sont complémentaires, et aucun ne remplace l'autre.

Nos réserves

Ce que nous ne savons pas.

Un comparatif qui n'a aucune case vide est un comparatif où l'on a comblé les trous. Voici les nôtres.

Nous n'avons pas testé les huit appareils

Ce comparatif porte sur ce que les fabricants publient et sur les incidents documentés, pas sur une prise en main de chaque boîtier. Nous utilisons le Jade ; les autres sont jugés sur pièces.

Trois volumes de fuite nous manquent

Ni Blockstream ni Shift Crypto n'ont publié le nombre de personnes concernées par les incidents survenus chez leurs prestataires. Nous écrivons donc « volumes non publiés » plutôt que de citer un chiffre de seconde main.

Une absence de fuite n'est pas une preuve

Pour Foundation et Keystone, nous n'avons trouvé aucune fuite documentée. Cela peut vouloir dire qu'il n'y en a pas eu, ou qu'elle n'a pas été annoncée. Nous ne pouvons pas trancher, et nous ne le faisons pas.

Nous ne recommandons qu'un seul appareil, et nous vous disons lequel

Nous citons le Jade parce que c'est celui dont nous vérifions le programme nous-mêmes. Ce n'est ni un classement, ni un conseil en investissement, et nous n'avons aucun accord avec aucun de ces fabricants. Notre métier est le nœud et la sortie réseau, pas la revente de boîtiers.

Votre clé chez vous, votre nœud chez vous.

Le boîtier garde le secret. Le nœud évite d'avoir à demander votre solde à un inconnu.

Nous vous demandons de vous méfier des bases clients des fabricants : il serait mal venu de ne pas appliquer la même exigence à la nôtre. Voici, champ par champ, ce que la nôtre contient.

Retour à l'accueil