Où sont stockés les bitcoins ? Comprendre ce que contient vraiment un wallet

Blockchain, clés privées, adresse, phrase de récupération, hardware wallet, plateforme : ce que contient vraiment un wallet, et ce qu'il ne contient pas.

Tes bitcoins ne sont pas des fichiers rangés dans ton téléphone ou sur une clé USB. Ils existent dans la blockchain, un registre partagé qui enregistre les transactions et permet de savoir quelles sommes peuvent être dépensées, et à quelles conditions. Ton wallet, lui, sert à gérer des clés et, selon son type, à préparer ou signer des transactions.

Autrement dit : ce que tu protèges, ce n'est pas l'argent lui-même. C'est ce qui permet de le dépenser.

Si mes bitcoins ne sont pas dans mon téléphone, où sont-ils ?

Dans la blockchain, que Bitcoin.org décrit comme un grand livre comptable partagé et public. Des milliers d'ordinateurs, les nœuds, en gardent chacun une copie et vérifient chaque nouvelle transaction selon les mêmes règles. Une transaction qui ne les respecte pas est rejetée.

Mais ce registre n'est pas une liste de comptes, avec un solde en face de chaque nom. Il contient des transactions. Chacune dépense des sommes existantes et en crée de nouvelles, verrouillées par une condition de dépense. La plus courante dit en substance : « ce montant pourra être dépensé par qui produira une signature valide avec telle clé ».

Ces sommes pas encore dépensées s'appellent des UTXO, pour sorties de transaction non dépensées. Inutile de retenir le sigle, retiens plutôt la conséquence : ton solde n'est écrit nulle part. Ton wallet le calcule en additionnant les sommes qu'il sait débloquer.

À quoi sert un wallet Bitcoin ?

Au quotidien, un wallet fait trois choses.

Recevoir. Il crée des adresses à partir de tes clés. Tu en donnes une à qui te paie, et le paiement est inscrit dans la blockchain.

Afficher ton solde. Il consulte la blockchain, directement ou par l'intermédiaire d'un serveur, et additionne les sommes liées à tes clés, en BTC ou en sats.

Envoyer. Il prépare la transaction, la signe avec ta clé privée et la diffuse au réseau. La signature prouve que tu as le droit de dépenser, sans révéler la clé.

Ces fonctions ne sont pas forcément réunies au même endroit. Un wallet en lecture seule (watch-only) ne connaît que tes clés publiques : il affiche le solde et génère des adresses de réception, mais il ne peut rien signer. Pratique pour suivre une réserve depuis ton téléphone sans y mettre de clé privée. Garde quand même ces clés publiques pour toi : elles dévoilent toutes tes adresses et leur historique.

Adresse, clé privée et phrase de récupération : quelle différence ?

Ces mots se mélangent vite. Voici qui fait quoi.

ÉlémentRôlePeut-on le partager ?
AdresseRecevoir des bitcoins. C'est ce que tu donnes pour être payé.Oui, c'est fait pour. Mais elle rend visibles les montants reçus.
Clé publiquePermettre de vérifier tes signatures. Tes adresses sont généralement calculées à partir d'elle.Sans risque pour tes fonds, mais pas pour ta vie privée.
Clé privéeSigner les transactions, donc dépenser.Jamais. Qui la connaît peut dépenser.
Phrase de récupérationSauvegarder tes clés sous forme de mots, pour les recréer dans un wallet compatible.Jamais. Elle donne accès à toutes tes clés.
Passphrase (facultative)Ajouter un élément secret à la phrase de récupération.Jamais. Si tu en as une, la phrase seule ne suffit plus.

Une précision sur l'adresse : elle ne permet pas de dépenser, mais n'importe qui peut consulter le solde et les transactions d'une adresse. D'où le conseil de n'utiliser chaque adresse qu'une fois. La plupart des wallets t'en proposent d'ailleurs une nouvelle à chaque réception.

Ne confonds pas non plus phrase de récupération et passphrase. La première est générée par le wallet et sauvegarde tes clés. La seconde est facultative : c'est un mot ou une phrase que tu choisis toi-même et qui s'y ajoute.

Et une règle simple : ta phrase de récupération ne sert qu'à restaurer un wallet, dans le wallet lui-même. Elle ne se tape jamais dans un site, un formulaire, un chatbot ou un prétendu outil de vérification. Personne de légitime ne te la demandera, pas même le support du fabricant.

Que contient réellement un hardware wallet ?

Pas des bitcoins, en tout cas. Un hardware wallet n'est pas une clé USB qui en serait remplie : il n'en contient aucun, pour la même raison que ton téléphone.

Il garde tes clés privées, ou la graine qui permet de les recalculer, et il signe. L'application sur ton ordinateur ou ton téléphone prépare la transaction et la diffuse. Le boîtier en affiche les détails sur son écran, s'il en a un, puis la signe sans que la clé privée ait à en sortir. D'où l'intérêt de vérifier l'adresse et le montant sur l'écran de l'appareil.

Une image qui aide : c'est moins un coffre-fort qu'un tampon de signature. Il ne contient pas l'argent, il sert à autoriser qu'on le dépense.

Les détails varient selon les modèles et leur usage. Certains se branchent par câble, d'autres passent par QR code ou carte mémoire. Certains gardent la graine en mémoire, d'autres l'oublient à chaque extinction et la redemandent à chaque utilisation.

Que se passe-t-il si je perds mon téléphone ou mon hardware wallet ?

Perdre l'appareil et perdre l'accès aux fonds, ce sont deux choses différentes.

Tes bitcoins restent inscrits dans la blockchain, que ton téléphone soit au fond du lac ou non. Ce que tu perds, c'est un moyen de signer. Avec une sauvegarde compatible, tu peux en général recréer tes clés sur un nouvel appareil. C'est l'idée que je développais dans Pourquoi Bitcoin ? : ce que tu gardes, ce n'est pas l'argent, c'est la clé qui permet d'y accéder.

Ce que « sauvegarde compatible » veut dire dépend de ta configuration.

  • Phrase de récupération seule. C'est le cas le plus courant. La norme la plus répandue, BIP39, prévoit de 12 à 24 mots. Mais certains wallets ont leur propre format, et Bitcoin Core, par exemple, se sauvegarde avec un fichier.
  • Phrase et passphrase. Il te faut les deux. Piège à connaître : chaque passphrase ouvre un wallet valide. Une faute de frappe ne déclenche aucune erreur, elle t'ouvre simplement un autre wallet, vide.
  • Multisignature. Les fonds exigent plusieurs clés, par exemple deux sur trois. Il faut réunir assez de clés, plus la description du montage : quelles clés en font partie et combien de signatures sont nécessaires.

Si l'appareil a été volé plutôt que perdu, le réflexe prudent est de créer un nouveau wallet, avec de nouvelles clés, puis d'y transférer tes fonds grâce à ta sauvegarde.

Et quand mes bitcoins sont sur une plateforme ?

Là, la logique change. Sur une plateforme ou une application qui garde tes bitcoins pour toi, c'est le prestataire qui détient les clés. On parle de service de garde, par opposition à la détention autonome, où tu gères tes clés toi-même.

Le solde affiché est une écriture dans la comptabilité interne de la plateforme. Il ne correspond pas forcément à une adresse individuelle qui contiendrait exactement ce montant : les bitcoins des clients sont souvent regroupés, même quand tu as ta propre adresse de dépôt.

Pour sortir tes bitcoins, tu dépends donc du prestataire. C'est lui qui signe le retrait, selon ses règles : vérifications, minimums, frais, délais, parfois suspension temporaire.

Ce n'est pas forcément un problème, c'est un choix de confort à faire en connaissance de cause. La différence entre posséder du bitcoin et détenir une promesse de bitcoin, je la développe dans Pourquoi je préfère posséder du Bitcoin plutôt que laisser mon argent à la banque.

Questions fréquentes

Mon wallet doit-il rester connecté pour recevoir du bitcoin ?

Pas pour un paiement sur la blockchain. La transaction est inscrite dans le registre même si ton téléphone est éteint, et ton wallet la verra à sa prochaine synchronisation. Sur Lightning, c'est différent : selon le wallet, il doit être en ligne au moment du paiement, ou un service prend le relais.

Puis-je consulter les mêmes fonds depuis plusieurs wallets compatibles ?

Oui, puisque les fonds sont dans le registre et pas dans une application. Deux wallets partant de la même sauvegarde, ou des mêmes clés publiques en lecture seule, afficheront le même solde, à condition d'appliquer les mêmes standards. Sinon, l'un peut afficher zéro alors que tes fonds sont bien là. Pour simplement regarder, la lecture seule suffit : inutile de multiplier les copies de ta phrase.

Quelqu'un peut-il dépenser mes bitcoins avec seulement mon adresse ?

Non. Pour dépenser, il faut une signature valide, donc la clé privée. Avec ton adresse, on peut t'envoyer des bitcoins et consulter son historique, rien de plus.

Retour au carnet

Continuer la lecture

Suivre MartinBTC : YouTube · X · Instagram · TikTok

Tu tournes un projet ou une chaîne autour de Bitcoin ? Parlons-en.

Écrire sur WhatsApp