Les informations fournies dans cet article sont uniquement à titre informatif et ne constituent pas un conseil financier. Les investissements en cryptomonnaies comportent un degré de risque élevé. Effectuez toujours vos propres recherches.

Cold wallet ou hot wallet : la clé privée décide de la sécurité de vos cryptos

Hot wallet ou cold wallet : la différence tient uniquement au fait que la clé privée soit en ligne. Ce qui sépare les deux formes, où s'arrêtent les limites du matériel et pourquoi le passage sur votre propre appareil ne déclenche aucune imposition.

Deux mains tiennent un appareil de conservation sombre et sans inscription, en métal brossé, doté d'un petit écran noir
16 min read
Partager:

La différence entre un hot wallet et un cold wallet tient à un seul point : la clé privée est-elle reliée à Internet ou non. Un hot wallet la conserve sur un appareil connecté, donc sur le téléphone, dans le navigateur ou sur l'ordinateur. Un cold wallet la génère hors ligne et ne la laisse jamais sortir. Tout le reste de ce que l'on dit de ces deux modes de conservation découle de cette seule phrase.

Concrètement : le hot wallet est commode et toujours à portée de main, mais il supporte tous les risques auxquels l'appareil est exposé. Le cold wallet demande quelques gestes de plus et exige que vous conserviez une liste de mots en lieu véritablement sûr. Qui emploie les deux en parallèle, en séparant le montant du quotidien de la réserve, n'a pas à choisir entre les deux formes.

Hot wallet et cold wallet : où se trouve la clé privée dans chaque cas

Un portefeuille ne conserve pas de cryptos. La phrase paraît rugueuse, mais elle explique tout le reste. Vos bitcoins existent sous forme d'écritures dans la blockchain, un livre de comptes tenu en commun sur des milliers d'ordinateurs à la fois. Ce que le portefeuille conserve, c'est la clé privée : un très grand nombre aléatoire avec lequel vous pouvez prouver qu'une écriture donnée vous appartient et avec lequel vous avez le droit de la transmettre.

Qui détient cette clé dispose des cryptos. Qui la perd les perd, et aucun organisme ne la réémet. Une banque peut réinitialiser un mot de passe parce qu'elle tient le compte. Avec des cryptoactifs conservés par vous-même, c'est vous qui le tenez.

D'où la classification. Un hot wallet est tout portefeuille dont la clé privée se trouve sur un appareil relié au réseau. Un cold wallet est tout portefeuille dont la clé a été générée hors ligne et le reste, y compris pendant que vous payez. Le terme anglais cold storage désigne la même chose. Les deux formes utilisent la même blockchain et les mêmes adresses ; la différence tient uniquement au lieu de conservation de la clé.

Tiède, chaud, froid : pourquoi les degrés intermédiaires égarent

Les forums emploient des termes comme warm wallet, qui désignent le plus souvent un portefeuille logiciel doté d'une protection supplémentaire. Pour la question qui compte, la nuance n'apporte rien. Ou bien un attaquant qui contrôle votre appareil atteint la clé, ou bien il ne l'atteint pas. Un appareil connecté relève du premier cas.

Signer sans réseau : le parcours d'un virement depuis le cold wallet

Qu'un cold wallet reste hors ligne tout en pouvant déclencher des paiements paraît contradictoire au premier abord. Le déroulé lève la contradiction et comporte quatre étapes.

D'abord, le logiciel installé sur l'ordinateur ou le téléphone assemble la transaction : adresse du destinataire, montant, frais. Ce brouillon est encore sans valeur, puisque la signature manque. Deuxième étape, le brouillon passe vers l'appareil hors ligne, par USB, par une liaison radio à courte portée ou sous forme de code QR que vous photographiez. Troisième étape, l'appareil affiche les données sur son propre petit écran, vous les confirmez d'une pression de bouton, et l'appareil signe la transaction en interne avec la clé privée. Enfin, la transaction signée repart vers l'ordinateur, qui la diffuse sur le réseau.

Le point décisif se loge dans la troisième étape. La signature a lieu dans l'appareil, la clé n'en sort pas. Même un ordinateur entièrement sous le contrôle d'un attaquant ne la voit jamais. C'est pourquoi l'écran propre de l'appareil importe tant : il vous montre ce que vous signez réellement. Si vous ne vous fiez qu'à l'affichage de l'ordinateur, un programme manipulé peut vous présenter un virement anodin et en envoyer un autre à la signature.

Les formes du cold wallet : portefeuille matériel, papier et air gap

Cold wallet est un terme générique qui recouvre trois réalisations assez différentes.

Le portefeuille matériel est le cas répandu : un petit appareil doté d'une puce blindée qui stocke la clé et calcule les signatures, avec un écran et un ou deux boutons. Ce qui distingue les modèles, les cryptos qu'ils prennent en charge et leur prix figure dans le comparatif des portefeuilles matériels.

Un paper wallet est une feuille de papier ou une plaque de métal portant la clé ou les mots de récupération. Il ne peut rien signer. Pour déplacer les cryptos, vous devez saisir la clé dans un logiciel, et à cet instant elle se trouve sur un appareil connecté. Comme archive pour des montants qui dorment des années, la forme a sa place ; comme portefeuille d'usage courant, c'est un piège.

Air gap désigne des appareils qui ne sont jamais reliés physiquement à un ordinateur. L'échange de données passe exclusivement par des codes QR ou une carte mémoire. La brèche par laquelle un logiciel malveillant pourrait atteindre l'appareil se réduit encore, au prix d'un maniement plus lourd.

Gros plan d'une plaque en acier inoxydable avec des cases estampées vides, un poinçon et un marteau de serrurier posés à côté
Frapper les mots de récupération dans le métal résout ce que le papier ne résout pas : l'eau, le feu et l'encre qui pâlit.

Extension de navigateur, application, compte de plateforme : ce sont aussi des hot wallets

Du côté chaud se tiennent trois groupes, dont l'un n'y appartient pas à la rigueur.

Les portefeuilles de navigateur sont des extensions installées à côté de la barre d'adresse, qui se présentent aux sites comme un portefeuille. Ils sont la norme pour les plateformes décentralisées et pour tout ce qui se déroule dans une fenêtre de navigateur. Les portefeuilles mobiles sont des applications sur le téléphone, souvent dotées d'un appareil photo pour les codes QR et d'une validation par empreinte digitale. Les portefeuilles de bureau fonctionnent comme un programme sur l'ordinateur. Quels logiciels passent pour les plus fiables et où se situent les écarts de frais et de fonctions, notre comparatif des portefeuilles logiciels le montre.

Vient ensuite le compte sur une plateforme, le cas le plus souvent mal classé. Si vos cryptos s'y trouvent, vous ne détenez aucun portefeuille, ni chaud ni froid. Les clés sont tenues par le prestataire et vous disposez d'une créance sur lui. Cela peut être raisonnable si vous négociez régulièrement ou ne vous sentez pas à l'aise avec la conservation personnelle. Mais la situation juridique diffère, et elle dépend de la solvabilité et du soin d'une entreprise.

La seed phrase : 12 ou 24 mots selon la norme BIP-39

Lors de la configuration, presque tout portefeuille vous affiche une suite de mots simples et vous demande de les recopier. Cette seed phrase, également appelée phrase de récupération, suit la norme BIP-39. Les mots proviennent d'une liste fixe de 2 048 entrées, et leur ordre fait partie de l'information. Douze ou vingt-quatre mots sont usuels.

À partir de cette suite, le portefeuille calcule la clé privée et toutes les adresses qu'il vous affiche. Cela a une conséquence que l'on sous-estime facilement la première fois : les mots sont le portefeuille. L'appareil est remplaçable, les mots ne le sont pas. Si le portefeuille matériel se perd lors d'un déménagement, vous en achetez un neuf, saisissez la suite de mots et retrouvez vos avoirs. Si quelqu'un d'autre lit les mots, il n'a besoin ni de votre appareil ni de votre code.

Il en découle deux règles sans exception. Les mots ne sont jamais saisis sur un appareil connecté, sauf dans le portefeuille lui-même lors d'une restauration. Et ils ne sont jamais photographiés, écrits dans une application de notes, enregistrés dans un nuage ou envoyés par messagerie. Le déroulement pas à pas de la configuration figure dans notre guide de mise en place d'un portefeuille crypto.

Voies d'attaque sur le hot wallet : drainers, hameçonnage et autorisations de jetons

Qu'un hot wallet soit plus exposé reste abstrait tant que l'on ne connaît pas les voies. Quatre reviennent régulièrement.

Dans l'hameçonnage, un lien conduit à une page calquée sur l'originale et réclame les mots de récupération. Le prétexte arrive souvent par courriel et paraît urgent : une mise à jour prétendument nécessaire, un contrôle de sécurité, une échéance. Aucun portefeuille et aucun prestataire n'a jamais de raison de demander votre seed phrase.

Un drainer procède autrement et ne voit jamais vos mots. La page vous fait produire une signature qui ressemble à une connexion ou à une confirmation, mais qui accorde en réalité un pouvoir sur vos avoirs. La ponction suit ensuite, sans que vous ayez encore à faire quoi que ce soit. C'est ici que se révèle la valeur du cold wallet doté de son propre écran : vous voyez ce que vous autorisez, et non ce que le site prétend.

Les autorisations de jetons illimitées en sont le parent silencieux. Qui négocie sur des plateformes décentralisées accorde à des contrats le droit de déplacer certains jetons. Ces autorisations restent valables jusqu'à révocation, souvent sans plafond. Si le contrat est attaqué plus tard, votre portefeuille y est accroché aussi.

S'y ajoutent les logiciels malveillants classiques : des programmes qui, lorsque vous copiez une adresse de destinataire, en glissent discrètement une autre dans le presse-papiers, de fausses applications de portefeuille dans les boutiques, des extensions qui réclament soudain plus de droits après une mise à jour. La parade est la même dans tous les cas et reste peu spectaculaire : comparer l'adresse du destinataire caractère par caractère après l'avoir collée, ne se procurer les logiciels qu'auprès de l'éditeur, passer les autorisations en revue régulièrement.

Les limites du cold wallet : perte, panne et l'erreur de configuration

Un cold wallet déplace le risque, il ne le supprime pas. Il vous ôte le risque qu'un ordinateur compromis lise votre clé. Il vous confie en échange l'entière responsabilité d'un morceau de papier ou de métal.

La perte la plus fréquente n'est pas une attaque mais une maladresse : la liste de mots se trouve dans un endroit qu'une seule personne connaît, et cette personne l'égare, elle brûle, ou elle part à la poubelle lors d'un rangement. Une seconde copie dans un autre lieu n'est donc pas un luxe. Le papier supporte mal l'eau comme le feu, raison pour laquelle certains frappent les mots dans l'acier inoxydable.

La deuxième source d'erreurs se loge dans la configuration. Un appareil d'occasion livré avec une liste de mots toute faite est une caisse ouverte : qui connaissait la liste auparavant peut se servir à tout moment. Achetez le matériel auprès du fabricant ou d'un revendeur agréé, et générez toujours vous-même la suite de mots sur l'appareil. Si un feuillet portant des mots prêts à l'emploi accompagne la livraison, ce n'est pas un service, c'est l'attaque.

Et un appareil hors ligne ne protège pas d'une mauvaise décision. Qui signe une autorisation sans la lire perd ses jetons même avec le meilleur matériel.

Le modèle à deux portefeuilles : compte courant et livret pour vos cryptos

La question de savoir quelle forme est la meilleure mène dans la mauvaise direction, car elle impose un choix que personne n'est tenu de faire. Dans la pratique, une répartition que chacun connaît de son compte bancaire fait ses preuves.

Le hot wallet est le porte-monnaie. Il contient le montant que vous comptez réellement déplacer dans les prochaines semaines et dont la perte vous contrarierait sans vous atteindre. La commodité prime ici ; c'est là que l'on négocie et que l'on paie. Le cold wallet est la réserve. Il contient la part destinée à rester en place, et on y touche rarement.

Où passe la limite dépend de vos montants et non d'une règle générale. Comme repère : dès que la somme est assez importante pour que sa perte modifie votre plan financier, elle n'a plus sa place sur un appareil connecté chaque jour. Cela rejoint ce que l'Office fédéral allemand de la sécurité des technologies de l'information recommande aux particuliers.

Ce que le BSI recommande aux utilisateurs en Allemagne

L'Office fédéral de la sécurité des technologies de l'information (BSI) est l'autorité fédérale allemande compétente en matière de sécurité informatique et publie aussi des recommandations aux particuliers sur les cryptoactifs. Quatre points y figurent expressément, et ils sont formulés plus brièvement que la plupart des guides.

Premièrement, l'autorité conseille d'utiliser des portefeuilles proposés par des prestataires dignes de confiance. Deuxièmement, elle appelle à protéger les identifiants d'accès au portefeuille. Troisièmement, elle établit une comparaison qui conforte la répartition du paragraphe précédent : « comme pour l'argent liquide », aucune somme importante ne devrait se trouver dans le portefeuille installé sur un ordinateur ou un téléphone. Quatrièmement, elle exige plusieurs copies de sauvegarde du portefeuille au cas où l'ordinateur ou le téléphone serait volé ou tomberait en panne ; ces sauvegardes doivent être conservées en lieu sûr et protégées par un dispositif cryptographique. Ces recommandations se lisent sur la page du BSI consacrée à la blockchain et aux cryptomonnaies.

Ce qui frappe, c'est ce qui ne s'y trouve pas : aucune recommandation en faveur d'un appareil ou d'une forme en particulier. L'autorité décrit l'objectif, pas le produit. Le troisième point correspond pourtant sur le fond exactement à la répartition dont il est question ici, et le quatrième explique pourquoi une seule copie de la liste de mots est insuffisante.

La conservation de cryptos sous MiCA : l'agrément de la BaFin et vos jetons

Si vous conservez vous-même, aucun agrément n'est requis ; vous n'êtes le client de personne. Dès lors qu'une entreprise conserve des cryptoactifs pour autrui, il en va autrement. L'activité de conservation de cryptoactifs est une activité surveillée en Allemagne, et la BaFin supervise les établissements crypto.

À cela s'ajoute, depuis le 1er juillet 2026, le règlement européen sur les marchés de cryptoactifs, en abrégé MiCA : quiconque propose des services sur cryptoactifs dans l'Union européenne doit disposer d'un agrément. Les prestataires sans agrément valide ne peuvent plus accueillir de nouveaux clients dans l'Union et ne peuvent liquider leur activité que de façon ordonnée. Pour vous, utilisateur, c'est avant tout un point de contrôle au moment de l'achat et non de la conservation : votre portefeuille matériel ne relève pas de MiCA, le compte par lequel vous achetez, si.

La conséquence pratique est discrète, mais elle concerne presque tout le monde. Presque tous achètent d'abord sur une plateforme, et la question de savoir si les cryptos y restent ne se pose qu'ensuite. Les deux étapes obéissent à des règles différentes : à l'achat, vous regardez l'agrément du prestataire ; à la conservation, vous vous regardez vous-même.

Une main tient un smartphone sans bordure à l'écran sombre devant un terminal de paiement posé sur un comptoir de magasin
Pour les montants qui circulent au quotidien, le hot wallet sur le téléphone est la forme adaptée.

Délai de détention et justificatif : le transfert entre vos propres portefeuilles n'est pas une vente

Au moment de passer de la plateforme à son propre portefeuille matériel, la crainte revient régulièrement que le transfert déclenche une imposition. Ce n'est pas le cas. Un transfert entre des portefeuilles qui vous appartiennent tous deux n'est pas une cession, car la propriété économique reste chez vous. Il n'interrompt pas le délai de détention d'un an et ne le fait pas non plus repartir.

Le délai d'un an applicable aux opérations de cession privées au sens du paragraphe 23 de la loi allemande relative à l'impôt sur le revenu demeure donc intact : si vous vendez plus d'un an après l'achat, la plus-value est exonérée. À l'intérieur de l'année s'applique un seuil de 1 000 euros pour l'ensemble des opérations de cession privées d'une même année. Les modalités de traitement des cryptoactifs sont fixées par la circulaire du ministère fédéral allemand des Finances du 6 mars 2025, qui a remplacé la version antérieure du 10 mai 2022.

Le transfert emporte toutefois une obligation. Il n'est exonéré que si vous pouvez justifier l'affectation, et l'administration fiscale ne voit d'abord dans la blockchain que deux adresses inconnues. Documentez donc, pour chaque transfert vers vous-même, l'adresse émettrice et l'adresse réceptrice, le hachage de la transaction et l'horodatage, ainsi que l'achat initial avec sa date et son prix. Sans cette chaîne, un contrôle peut traiter le transfert comme une vente, et le délai de détention repart de zéro. Les logiciels qui tiennent ce registre figurent dans le comparatif des logiciels fiscaux crypto.

Hot et cold wallet : vos trois prochaines étapes

  1. Répartissez vos avoirs. Déterminez le montant que vous voulez réellement déplacer dans les prochaines semaines. Celui-là reste dans le hot wallet, le reste part sur un appareil hors ligne. Les modèles adaptés et leurs prix figurent dans le comparatif des portefeuilles matériels.
  2. Sauvegardez la liste de mots en double. Deux copies en deux lieux distincts, aucune sous forme de photo, de fichier ou dans un nuage. L'une d'elles de préférence sur un support qui survit à l'eau et au feu. Quel portefeuille logiciel convient à côté pour le montant du quotidien, le comparatif des portefeuilles logiciels l'indique.
  3. Mettez le justificatif en place avant de transférer. Notez pour chaque transfert vers vous-même les adresses, le hachage et l'horodatage, ou laissez un logiciel du comparatif des outils fiscaux le consigner. Reconstituer cette chaîne après coup est difficile.

(Au 2 octobre 2026. Cet article ne constitue pas un conseil en investissement. Les cours et les grilles tarifaires évoluent ; vérifiez les conditions auprès du prestataire avant tout achat.)

Questions fréquentes sur les hot wallets et les cold wallets

Note de transparence : Cet article a été rédigé avec l’aide d’une intelligence artificielle et relu par notre rédaction avant publication. Tous les chiffres et affirmations ont été vérifiés à partir des sources primaires liées dans le texte. L’image d’illustration a été générée par IA.

Articles liés

Sur quels sujets devrions-nous approfondir ?

Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.

Des news crypto qui valent vraiment ton temps.

Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.

S'abonner

Plus sur ce sujet

Voir tout

Vous pourriez aussi aimer