La méthode
Un portefeuille matériel est un petit ordinateur qui garde votre clé secrète et refuse de la donner à qui que ce soit. C'est le bon réflexe. Mais un boîtier ne remplace pas une question simple : que sait de vous le fabricant, et pouvez-vous vérifier ce que fait le programme à l'intérieur ?
Nous ne vendons aucun de ces appareils et nous ne touchons rien si vous en achetez un. Nous n'avons aucun lien de parrainage vers aucun de ces fabricants. Ce comparatif existe parce que nous nous sommes posé la question pour nous-mêmes. Prix relevés le 5 septembre 2026 dans les boutiques officielles ; chaque affirmation renvoie à la page qui l'énonce.
Juillet 2026
Le 30 juillet 2026, Coinkite a annoncé que son appareil, le Coldcard, l'un des plus respectés du milieu, tirait au sort des clés secrètes bien plus faibles que prévu.
Pour comprendre l'affaire, il faut savoir comment naît une clé Bitcoin : l'appareil tire au sort un très grand nombre secret. Il doit y avoir tellement de nombres possibles que personne ne puisse les essayer un par un. La cible était de 128 bits, c'est-à-dire environ 340 milliards de milliards de milliards de milliards de possibilités. Un défaut du programme réduisait ce tirage à environ 72 bits selon l'avis du fabricant.
72 bits, ce n'est pas « un peu moins ». C'est des milliers de milliards de fois moins. Assez peu pour qu'un attaquant patient essaie toutes les combinaisons, hors ligne, sans jamais toucher à l'appareil. C'est exactement ce qui s'est produit : 1 367,05 bitcoins, environ 88,6 millions de dollars, retirés de 4 585 adresses d'après le décompte publié par The Record. Le défaut avait été introduit en mars 2021 et est resté cinq ans dans un code public.
Le fabricant a réagi correctement : arrêt des expéditions, correctif publié, et destruction de tout le stock restant fabriqué avec l'ancien programme, plutôt que de parier sur une mise à jour faite par l'acheteur toujours selon The Record. Mais le point dur reste : mettre l'appareil à jour ne répare pas une clé déjà créée. Il faut en fabriquer une nouvelle et déplacer les fonds.
Si vous possédez un Coldcard, la question se pose aujourd'hui.
Sont concernées les clés créées sur Mk2 et Mk3 avec les versions 4.0.1 à 4.1.9, sur Mk4 et Mk5 avant la 5.6.0, et sur Q avant la 1.5.0Q : les branches « Edge » ayant leurs propres numéros, 6.6.0X et 6.6.0QX. Les TAPSIGNER, OPENDIME et SATSCARD ne sont pas concernés, leur programme étant différent. Une exception documentée : si vous avez complété le tirage avec vos propres dés, au moins 50 lancers privés suffisaient à rétablir 128 bits. Tous les détails sont dans l'avis de sécurité du fabricant, qui est la seule référence à suivre.
La leçon
Publier son code ne suffit pas : il faut que quelqu'un le lise. Après la réécriture de 2021, la bibliothèque de calcul maison du Coldcard affichait 7 étoiles et moins de 20 copies sur son dépôt, contre 512 étoiles et 212 copies pour celle qu'elle remplaçait, relève l'analyse de Bitcoin Magazine.
Ce que nous en tirons
Aucun appareil n'est à l'abri. Ce qui change, c'est la vitesse à laquelle un défaut est trouvé, et l'honnêteté avec laquelle il est annoncé. Nous préférons les appareils très relus aux appareils très vantés.
Ce que nous regardons
L'écran, la taille, le nombre de monnaies gérées : cela ne nous intéresse pas ici. Voici ce que nous vérifions.
1 · La licence exacte
Le programme est-il ouvert, et sous quelle licence précisément ? « Open source » est devenu un argument de vente. Certains fabricants publient un code que la licence interdit pourtant de réutiliser commercialement. Ce n'est pas malhonnête, mais ce n'est pas la même chose, et cela réduit le nombre de gens qui vont s'y intéresser.
2 · Vérifiable chez vous
Pouvez-vous reconstruire vous-même le programme installé ? C'est le critère décisif, et le moins connu. Lire le code publié ne prouve pas que c'est ce code qui tourne dans votre boîtier. Une « construction reproductible » permet de recompiler le programme chez vous et de vérifier qu'il correspond, octet pour octet, à celui livré. Sans ça, vous croyez sur parole.
3 · Achat sans identité
Payer par carte à votre nom et faire livrer chez vous crée une liste : « cette personne, à cette adresse, détient des bitcoins ». Cette liste finit parfois publiée. Payer en bitcoin change la partie financière ; l'adresse de livraison reste presque toujours nécessaire.
4 · Antécédents du fabricant
Que s'est-il déjà passé chez lui ? Le passé n'est pas une garantie d'avenir, mais c'est la seule donnée vérifiable. Une base clients déjà publiée sur internet ne se rattrape pas. Un incident annoncé vite et clairement, en revanche, en dit du bien.
Un cinquième point mérite d'être posé, même s'il ne figure pas dans le tableau : l'appareil a-t-il besoin d'un service du fabricant pour fonctionner au quotidien ? Un boîtier qui signe hors ligne, par photo d'un code à l'écran ou par carte mémoire, ne parle à personne. C'est ce qu'on appelle l'isolement complet, et c'est ce qui se marie le mieux avec votre propre nœud.
Huit appareils
« Non documenté » signifie que nous n'avons pas trouvé la réponse sur les pages officielles du fabricant. Nous préférons l'écrire que de deviner.
| Appareil | Programme ouvert | Vérifiable chez vous | Achat en bitcoin | Fuite de données clients | Prix |
|---|---|---|---|---|---|
| Blockstream Jade et Jade Plus |
Oui : l'ensemble sous GPLv3, certains composants sous leur propre licence | Oui : procédure officielle, signature du fabricant exclue de la comparaison | Oui : boutique propre, bitcoin et Liquid acceptés | Oui, indirecte, octobre 2023, chez un transporteur : courriels confirmés, téléphones et adresses non exclus, volumes jamais publiés | 67 $ · 169 $ |
| Coldcard Mk4, Mk5, Q |
Non au sens strict : MIT plus la « Commons Clause », qui retire le droit de vendre un dérivé | Oui dans les faits : reconstruction indépendante de la version 5.6.0 retrouvant chaque octet | Oui : cartes-cadeaux payables uniquement en bitcoin | Pas de base clients publiée. Effacement automatique après 120 jours, mais suspendu jusqu'à nouvel ordre depuis l'incident du 30 juillet 2026 | Mk4 et Q en boutique |
| Trezor Safe 3, Safe 5 |
Oui : GPLv3 et LGPLv3 selon les parties ; la puce sécurisée n'est pas présentée comme ouverte | Oui : procédure officielle par conteneur, signature mise à zéro pour comparer | Oui : bitcoin et Lightning via un prestataire, 15 minutes pour payer | Oui : janvier 2024, chez un prestataire d'assistance : jusqu'à 66 000 contacts (nom ou pseudonyme et courriel), sans adresse postale | 59 $ · 129 $ |
| Ledger Nano S Plus, Nano X, Flex, Stax |
Partiellement : le fabricant revendique « 95 % » ; le code bas niveau de la puce reste fermé par accord avec son fondeur | Non documenté : aucune procédure de reconstruction trouvée | Oui : bitcoin via des prestataires de paiement | Oui, la plus grave du secteur : juin 2020 : environ un million de courriels ; base publiée en clair le 20 décembre 2020 avec environ 272 000 fiches nom, adresse postale et téléphone | 59 $ → 399 $ |
| BitBox02 et Nova |
Oui, sans réserve, Apache 2.0, usage commercial inclus | Oui : procédure grand public, comparaison d'empreintes expliquée pas à pas | Oui : bitcoin et Lightning en direct, avec remise annoncée ; adresse de livraison obligatoire | Oui, indirecte, juillet 2022, fuite chez sa plateforme d'envoi de courriels ; volumes non précisés | 173 $ · 203 $ |
| Foundation Passport Core, Prime |
Oui : mosaïque de licences libres, l'ensemble à considérer comme copyleft du fait du GPLv3 | Oui : procédure officielle, plus des revues de reproductibilité indépendantes | Oui : bitcoin via un serveur de paiement hébergé par le fabricant lui-même | Non documenté | 99 $ · 349 $ |
| SeedSigner à assembler soi-même |
Oui, sans réserve, licence MIT, système d'exploitation compris | Oui : images reproductibles octet pour octet depuis la version 0.7.0, avec signature à vérifier | Sans objet : aucune entreprise : vous achetez des composants génériques | Sans objet : pas de société, donc pas de base clients | moins de 50 $ de pièces |
| Keystone 3 Pro | Partiellement : licence MIT, mais une bibliothèque livrée déjà compilée et un aveu du fabricant : puce sécurisée et système non entièrement ouverts | Oui : procédure officielle, l'appareil affichant lui-même l'empreinte à comparer | Oui : bitcoin via prestataires ; adresse non modifiable après commande | Non documenté. Conservation des données d'expédition ramenée à 180 jours, suppression possible sur demande | 149 $ |
Les prix sont ceux affichés par les boutiques officielles le 5 septembre 2026, dans la devise qu'elles affichent, hors port et hors taxes locales. Ils changent souvent : vérifiez avant de commander.
En quelques lignes
Ce qui nous a marqué sur chacun, du point de vue de ce que le fabricant apprend de vous.
Code publié, procédure de reconstruction assumée et centrée sur bitcoin. Le point de friction n'est pas l'achat mais l'usage : par défaut, le déverrouillage passe par un serveur de Blockstream, présenté comme ne connaissant ni vous, ni votre portefeuille, ni votre code réel. Qui refuse ce lien peut héberger ce serveur lui-même, ou déverrouiller directement avec sa propre sauvegarde en code-barres.
Il n'y a pas de fabricant : vous assemblez un petit ordinateur générique et vous y installez un programme entièrement libre, reproductible et signé. Aucune commande, aucun nom, aucune adresse, donc aucune base clients susceptible de fuiter. L'appareil ne garde même pas votre clé : vous la ressaisissez à chaque usage, et il signe hors ligne par photo.
Apache 2.0 sans clause restrictive, et une procédure de vérification écrite pour être suivie par quelqu'un qui n'est pas développeur, ce qui est rare. Paiement en bitcoin et en Lightning en direct, sans prestataire intermédiaire, avec une remise annoncée. La première configuration passe par l'application du fabricant, ensuite l'appareil s'utilise avec un logiciel de votre choix.
Aucune radio, aucun sans-fil : une caméra et un emplacement de carte mémoire, rien d'autre. L'appareil ne peut physiquement pas parler au réseau, et il ne parle donc à personne. La reconstruction du programme est documentée, et le fabricant renvoie de lui-même vers des vérifications faites par des tiers, ce qui est le signe d'une maison à l'aise avec l'examen.
Le code le plus ancien et le plus examiné du secteur, avec une procédure de reconstruction officielle. La puce sécurisée des modèles Safe est présentée comme certifiée et documentée sans accord de confidentialité, mais le fabricant ne la qualifie pas d'ouverte. Utilisable avec le logiciel maison ou avec un autre, ce qui vous laisse la main.
Excellent appareil sur le papier : signature hors ligne complète, aucun logiciel maison nécessaire, achat payable uniquement en bitcoin par carte-cadeau. Mais deux réserves lourdes. La licence n'est pas libre au sens strict : elle interdit de vendre un dérivé, ce qui a de fait réduit le nombre de gens qui relisaient son code. Et l'affaire de juillet 2026 raconte la suite.
Signature hors ligne par photo, procédure de reconstruction documentée, et l'appareil affiche lui-même l'empreinte à comparer, c'est bien pensé. La licence est permissive, mais une bibliothèque est livrée déjà compilée, et le fabricant écrit noir sur blanc que sa puce sécurisée et une partie de son système ne sont pas ouverts, et qu'on ne peut donc pas vérifier comment le hasard y est produit. Après l'affaire Coldcard, cette phrase mérite d'être lue deux fois.
C'est l'appareil le plus répandu, et celui dont les clients ont le plus souffert. En juin 2020, la base commerciale a été aspirée ; le 20 décembre 2020, elle a été publiée en clair, avec environ 272 000 fiches contenant nom, adresse postale et numéro de téléphone. Ces fiches circulent encore et alimentent aujourd'hui des courriers papier et des visites frauduleuses. Sur le plan technique, le fabricant reconnaît que le cœur de sa puce reste fermé, et nous n'avons trouvé aucune procédure permettant de reconstruire le programme installé.
Quel que soit l'appareil
Le meilleur boîtier du monde ne sert à rien si son achat a inscrit votre nom et votre adresse dans un fichier qui finira publié. Cinq gestes, dans l'ordre d'importance. Et si vous n'avez pas encore de bitcoins pour payer l'appareil, nous avons comparé quinze applications sur leur capacité réelle à vous laisser sortir vos fonds.
Payez en bitcoin
Tous les fabricants de ce comparatif l'acceptent, certains directement et sans prestataire. Cela retire votre nom et votre banque de l'équation. Coinkite va plus loin : ses cartes-cadeaux ne s'achètent qu'en bitcoin.
Faites livrer ailleurs que chez vous
Point relais, bureau, boîte postale, adresse d'un proche. C'est le geste le plus utile, parce que c'est l'adresse postale qui transforme une fuite de données en risque physique. Attention : plusieurs boutiques refusent tout remboursement en cas d'adresse erronée, et certaines interdisent de la modifier après commande.
Achetez en main propre si vous pouvez
Un boîtier neuf, scellé, acheté à quelqu'un que vous rencontrez, ne laisse aucune trace commerciale. C'est la solution la plus propre, et la plus rare.
Demandez l'effacement de vos données
Certains fabricants effacent d'eux-mêmes au bout de quelques mois, d'autres le font sur demande. Écrivez-leur. Le pire cas reste l'entreprise qui n'a pas de politique du tout : la donnée reste alors indéfiniment.
Jamais d'occasion, jamais un appareil déjà configuré.
Un appareil de seconde main peut avoir été préparé pour vous dépouiller, et un boîtier livré avec une clé déjà écrite sur un carton est une arnaque connue : celui qui l'a imprimée la connaît. La règle ne souffre aucune exception : vous créez votre clé vous-même, sur un appareil à jour, et personne d'autre ne la voit jamais. L'affaire Coldcard ajoute une nuance : mettre à jour avant de créer sa clé n'est pas une formalité administrative, c'est le geste qui protège.
Un dernier mot sur le lien entre cette page et notre service. Un portefeuille matériel protège votre clé ; il ne protège pas ce que votre portefeuille raconte au réseau. Chaque fois qu'il vérifie votre solde, il pose la question à un ordinateur, et cet ordinateur apprend quelles adresses vous appartiennent. C'est ce second problème que nous traitons, en vous donnant votre propre nœud. Les deux sont complémentaires, et aucun ne remplace l'autre.
Nos réserves
Un comparatif qui n'a aucune case vide est un comparatif où l'on a comblé les trous. Voici les nôtres.
Nous n'avons pas testé les huit appareils
Ce comparatif porte sur ce que les fabricants publient et sur les incidents documentés, pas sur une prise en main de chaque boîtier. Nous utilisons le Jade ; les autres sont jugés sur pièces.
Trois volumes de fuite nous manquent
Ni Blockstream ni Shift Crypto n'ont publié le nombre de personnes concernées par les incidents survenus chez leurs prestataires. Nous écrivons donc « volumes non publiés » plutôt que de citer un chiffre de seconde main.
Une absence de fuite n'est pas une preuve
Pour Foundation et Keystone, nous n'avons trouvé aucune fuite documentée. Cela peut vouloir dire qu'il n'y en a pas eu, ou qu'elle n'a pas été annoncée. Nous ne pouvons pas trancher, et nous ne le faisons pas.
Nous ne recommandons qu'un seul appareil, et nous vous disons lequel
Nous citons le Jade parce que c'est celui dont nous vérifions le programme nous-mêmes. Ce n'est ni un classement, ni un conseil en investissement, et nous n'avons aucun accord avec aucun de ces fabricants. Notre métier est le nœud et la sortie réseau, pas la revente de boîtiers.
Le boîtier garde le secret. Le nœud évite d'avoir à demander votre solde à un inconnu.
Nous vous demandons de vous méfier des bases clients des fabricants : il serait mal venu de ne pas appliquer la même exigence à la nôtre. Voici, champ par champ, ce que la nôtre contient.