Selon le glossaire de Tangem, la garde autonome exige exactement deux éléments : un wallet qui génère et stocke les clés privées sur votre propre appareil plutôt que sur un serveur d'entreprise, et une sauvegarde de cette clé — généralement une phrase secrète — qui est sécurisée, redondante et testée avant que vous n'ayez jamais besoin de la utiliser. Tout ce qui est discuté sous la bannière de la garde autonome, des marques de wallets matériels aux configurations multisig, est construit sur ces deux exigences, et non un substitut à celles-ci.
Ce que signifie réellement « garder vos propres clés »
Une clé privée est le secret cryptographique qui autorise le mouvement des fonds à une adresse spécifique sur la blockchain, selon le glossaire de Chainscore Labs. Celui qui détient cette clé peut déplacer les fonds ; celui qui ne la possède pas, ne peut pas. Sur une plateforme d'échange à custody, la plateforme génère et détient la clé, et le solde de l'utilisateur est une entrée sur le registre interne de la plateforme, et non une propriété directe sur la blockchain, selon la documentation de Pocket Network. La auto-custody élimine cet intermédiaire : le logiciel wallet génère la clé localement, signe les transactions sur l'appareil de l'utilisateur et les diffuse directement sur le réseau, explique le glossaire de Chainscore Labs. Le raccourci utilisé par l'industrie des crypto-monnaies, cité par Tangem, est « not your keys, not your coins ».
Cela constitue, selon les éléments recueillis ici, un changement mécanique dans la personne qui détient la clé secrète, et non une amélioration de la sécurité en soi — une inférence que les sources ci-dessous soutiennent sans l'énoncer explicitement ainsi. Le glossaire de Tangem présente directement cet équilibre : la garde autonome élimine le risque de contrepartie lié à une plateforme d'échange, mais l'utilisateur assume la pleine responsabilité de protéger la clé, sans ligne d'assistance ni processus de récupération en cas de perte.
Comment la phrase secrète fonctionne réellement
La plupart des wallets non-custodiaux ne demandent pas à l'utilisateur de mémoriser une clé privée brute. Ils génèrent plutôt une phrase secrète — une séquence de 12 ou 24 mots courants en anglais, conformément à la norme BIP-39 — à partir de laquelle les clés privées du wallet sont dérivées mathématiquement, selon la documentation de Pocket Network et le glossaire de Chainscore Labs. Un résumé technique de BIP-39 publié par Bitclawd décrit le processus : les mots sont passés à travers 2 048 rounds d'une fonction de hachage (PBKDF2 utilisant HMAC-SHA512) pour produire une graine maîtresse de 512 bits, et une phrase de 24 mots tire son origine dans un espace de clés de 2^256 combinaisons possibles. Ce résumé est une reformulation tierce de la spécification et non le document original de la Bitcoin Improvement Proposal, donc traitez les paramètres exacts tels qu'indiqués par Bitclawd, sans les vérifier contre le texte original ici.
Le point pratique souligné à la fois par le résumé de Bitclawd et par la documentation de Pocket Network est que la mathématique n’est pas le point faible. La documentation de Pocket Network note qu’une seule phrase secrète peut générer des milliers d’adresses sur plusieurs blockchains, ce qui signifie que perdre cette unique phrase — ou qu’un tiers l’obtienne — met simultanément en péril tout ce qui en dérive. La comparaison faite par Pocket Network entre une phrase secrète et une clé privée autonome, paraphrasée ci-dessous, illustre la différence de rayon d’impact :
| Phrase secrète | Clé privée | |
|---|---|---|
| Ce qu'il contrôle | Chaque adresse générée à partir de celle-ci | Une adresse spécifique |
| Format | Douze à vingt-quatre mots, écrits en entier | Une longue chaîne de lettres et de chiffres (hex ou base58) |
| S'il est exposé | Chaque wallet dérivé est compromis | Seul ce portefeuille est compromis |
| S'il est perdu | Chaque wallet dérivé devient inaccessibile | Seul ce portefeuille devient inaccessibile |
(Le contenu du tableau est paraphrasé à partir de la documentation de auto-gestion de Pocket Network, et non cité directement.)
À quoi ressemble réellement la discipline de sauvegarde
Deux guides techniques indépendants — la documentation de Pocket Network et le cadre de sécurité des wallets de la Security Alliance — convergent vers les mêmes pratiques de base, bien qu’ils soient destinés à des publics différents. Les deux affirment qu’une phrase secrète ne doit jamais être enregistrée sur un système connecté à Internet : pas de stockage dans le cloud, pas de captures d’écran, pas d’application de notes, pas d’e-mail, pas d’application de messagerie. Le cadre de la Security Alliance va plus loin en listant les gestionnaires de mots de passe parmi les emplacements interdits pour le stockage de la phrase elle-même, bien qu’il recommande séparément de stocker toute phrase de passe de chiffrement utilisée pour protéger la phrase secrète dans un gestionnaire de mots de passe — une distinction qui mérite d’être lue attentivement plutôt que survolée.
La documentation de Pocket Network recommande une structure « 3-2-1 » pour la sauvegarde physique : trois copies, sur deux supports physiques différents (papier et métal, par exemple), avec au moins une copie stockée hors du domicile principal. Le cadre de Security Alliance recommande la même idée fondamentale — un stockage géographiquement séparé, idéalement dans un coffre-fort personnel, chez un membre de la famille de confiance ou dans une boîte de dépôt bancaire — et ajoute qu'une plaque en acier inoxydable ou en titane protège les mots contre les dommages causés par le feu et l'eau, qui pourraient détruire le papier. Les deux sources identifient un comportement comme la cause la plus courante de perte : écrire la phrase mais ne jamais tester réellement une restauration. La documentation de Pocket Network recommande de supprimer délibérément le wallet, de le restaurer à partir de la sauvegarde écrite sur un appareil distinct, et de confirmer que les adresses correspondent, avant de s'appuyer sur la sauvegarde pour des fonds réels.
Là où cela devient plus compliqué
Pour des holdings plus importants, le cadre de l'Alliance de Sécurité décrit la division de la phrase secrète en morceaux chevauchants — par exemple, les mots 1 à 16 dans un emplacement, les mots 9 à 24 dans un second, et les mots 1 à 8 combinés aux mots 17 à 24 dans un troisième — de sorte que deux quelconques des trois morceaux permettent de reconstituer la phrase complète, mais aucun morceau isolé ne le fait. Le même cadre décrit également le partage secret de Shamir, un algorithme permettant de diviser une clé en un nombre choisi de fragments répartis entre des parties de confiance. Le chiffrement de la phrase secrète est explicitement déconseillé pour la plupart des utilisateurs par l'Alliance de Sécurité, qui avertit qu'une méthode de chiffrement ou une phrase de passe oubliée rend les fonds « définitivement inaccessibles » sans possibilité de récupération — un risque que le cadre estime souvent supérieur à celui d'un attaquant trouvant une sauvegarde non chiffrée bien cachée dès le départ.
Les portefeuilles à signature multiple constituent l'autre variante majeure. L'explication de Cobo décrit une configuration multisig 2 sur 3, où deux clés parmi les trois désignées doivent signer pour déplacer les fonds, éliminant ainsi le point unique de défaillance représenté par une seule phrase secrète. La documentation de Pocket Network indique que cette option est actuellement disponible pour wPOKT sur Ethereum et Base via Gnosis Safe, mais que la prise en charge native multisig sur POKT elle-même dépend d'outils séparés basés sur Cosmos SDK. Le cadre de Security Alliance considère que la signature multiple réduit — sans éliminer — le problème de la phrase secrète : les signataires individuels au sein d'un groupe multisig ont toujours besoin de sauvegardes personnelles fiables, car la perte d'accès à trop de clés de signature simultanément annule l'avantage de la configuration.
La mauvaise lecture courante
La garde autonome est souvent décrite comme l'élimination des risques liés à la détention de crypto-monnaies. Ce que les sources techniques indépendantes ici décrivent en réalité, c'est un déplacement du risque, et non son élimination. Le glossaire de Tangem le stipule clairement : la garde autonome échange le risque de contrepartie — le danger qu'une plateforme d'échange gèle des fonds, soit piratée ou devienne insolvable — contre un risque opérationnel personnel, car « aucun risque tiers » implique « aucun filet de sécurité tiers non plus ». Le glossaire de Chainscore Labs fait le même constat du point de vue technique : la garde autonome transfère l'ensemble de la charge de sécurité de l'équipe sécurité d'une institution à la discipline et à la compétence technique de l'utilisateur individuel.
Où la réglementation s'applique et où elle ne s'applique pas
Le bulletin de l'SEC sur Investor.gov indique aux investisseurs de détail qu'avec l'auto-gestion, « vous êtes seul responsable de la conservation des clés privées et des phrases secrètes de vos crypto-actifs », et que les perdre ou les voir voler peut entraîner une perte totale d'accès aux actifs. Ce bulletin est un document éducatif destiné aux investisseurs, et non une règle.
Séparément, la division Trading and Markets de la SEC a publié une déclaration le 17 décembre 2025 énonçant les vues de son personnel sur la manière dont les courtiers-débiteurs peuvent gérer la garde de titres cryptographiques tokenisés en vertu de la règle 15c3-3. Cette déclaration invite les courtiers-débiteurs à établir à l’avance des plans écrits pour les événements de perturbation, notamment les « pannes de blockchain, les attaques de 51 %, les forks durs ou les airdrops ». Cette déclaration s’applique aux courtiers-débiteurs réglementés détenant des titres tokenisés pour le compte de clients — elle ne fixe pas et ne doit pas être interprétée comme fixant une norme concernant ce qu’un particulier doit faire pour assurer la garde personnelle de ses actifs cryptographiques.
Ce que cette page ne vous dit pas
Cette page ne peut pas citer directement la spécification originale du BIP-39. Les détails cryptographiques concernant les nombres d'itérations et la taille de l'espace de clés proviennent d'un résumé technique tiers publié par Bitclawd, et non du document principal de la Bitcoin Improvement Proposal, et aucune des deux sources ne mentionne de date de publication.
Deux des sources utilisées ici — Tangem et Cobo — vendent des produits liés à la garde. Tangem propose des portefeuilles matériels et présente les problèmes d’utilisabilité de la garde autonome en termes de conception de sa carte sans graine ; Cobo propose une infrastructure de garde institutionnelle et présente la garde autonome comme une option sur un spectre menant à ses propres produits MPC et de garde qualifiée. Leurs comparaisons et leur présentation constituent une position commerciale, et non des conclusions indépendantes, et sont ici présentées comme des déclarations attribuées, et non comme des faits.
Aucune source examinée pour cette page ne fournit un taux mesuré de la fréquence à laquelle les wallets en auto-gestion sont effectivement perdus, volés ou verrouillés de manière permanente, que ce soit en termes absolus ou relativement aux défaillances des plateformes d'échange. Les guides techniques s'accordent sur les modes de défaillance les plus critiques — le stockage numérique d'une phrase secrète, une seule copie non sauvegardée, une restauration non testée, les sites de phishing demandant directement la phrase — mais aucun d'entre eux ne quantifie la fréquence à laquelle chacun se produit. Les lecteurs doivent considérer cette page comme une description des modes de défaillance reconnus, et non comme une statistique de risque.
Enfin, la déclaration de la SEC de décembre 2025 sur la garde des courtiers-débiteurs est incluse ici uniquement pour montrer ce qu’elle ne couvre pas. Rien dans cette déclaration, ni dans le bulletin d’Investor.gov, ne constitue un conseil juridique ou financier sur la manière de structurer son propre dispositif de garde autonome.
Sources
Chaque fait ci-dessus est attribué à l'un de ces rapports. Lorsqu'ils diffèrent, l'article le précise.


