SwapSpace – Échanges crypto inter-chaînes

Meilleurs cold wallets en 2026

Kate Powell

,

Mis à jour : ,15 min

Un cold wallet conserve les clés privées hors ligne et signe les transactions directement sur l’appareil, de sorte qu’un ordinateur compromis ne peut pas déplacer les fonds tout seul. Différents cold wallets conviennent à différents modèles de menace. Trezor Safe 7 met l’accent sur une architecture de sécurité vérifiable, Ledger Flex privilégie une large compatibilité avec l’écosystème, tandis que Blockstream Jade Plus offre une signature Bitcoin air-gapped à un prix plus abordable. Ce guide compare huit appareils selon la conception de la sécurité, la connectivité, la prise en charge des actifs, le modèle de sauvegarde et l’historique documenté des vulnérabilités.

Tableau comparatif des meilleurs cold wallets

Appareil

Prix

Méthode de signature

Périmètre open source

Élément sécurisé

Actifs

Modèle de sauvegarde

Trezor Safe 7

$249

USB-C, Bluetooth

Firmware plus conception vérifiable de la puce TROPIC01

TROPIC01 + OPTIGA Trust M (EAL6+) + STM32U5

Bitcoin, Ethereum, Solana, des milliers de tokens

12, 20, 24 mots ; multi-partage SLIP-39

Ledger Flex

$249

USB-C, Bluetooth 5.2, NFC

Firmware fermé

ST33K1M5 (CC EAL6+)

Des milliers via l’application Ledger Wallet et des wallets tiers

BIP-39 de 24 mots ; Recovery Key en option

BitBox02 Nova

€175 TTC

USB-C, BLE en option

Firmware entièrement open source, builds reproductibles

Certifié EAL6+, sans NDA

Version Bitcoin-only ou multi-éditions (BTC, ETH, LTC, ADA, ERC-20)

Carte microSD chiffrée ; mots BIP-39 en option

Tangem

À partir de $54.90 (2 cartes)

Tap NFC, téléphone uniquement

Firmware fermé, non قابل قابل تحديث

Samsung S3D232A (EAL6+)

14 100+ selon Tangem

Sans seed par défaut : cartes de rechange ; seed en option

Keystone 3 Pro

$149

Codes QR et microSD uniquement

Firmware et matériel publiés ; certains composants non

Trois éléments sécurisés distincts

5 500+

SLIP-39 Shamir ; jusqu’à trois seeds

Blockstream Jade Plus

$149 ($169 métal)

Air gap par QR via caméra, USB-C, Bluetooth, SD

Firmware et application entièrement open source

Aucun : modèle d’oracle aveugle open source

Bitcoin et Liquid uniquement

12 ou 24 mots ; sauvegarde sur carte SD

Coldcard Mk5 / Q

$169.94 / $249.21

microSD, NFC, QR (Q)

Code disponible, licence commons clause

Deux éléments sécurisés de fournisseurs différents

Bitcoin uniquement

12 ou 24 mots ; entropie aux dés ; Seed XOR

Cypherock X1

$99–$249

Vault USB-C plus cartes NFC

Firmware open source sur GitHub

EAL6+ dans le vault et les quatre cartes

Multi-chain, des milliers d’actifs

2 sur 5 Shamir entre le vault et quatre cartes ; aucune seed phrase


Les prix correspondent aux tarifs des boutiques officielles ou aux prix de lancement des fabricants en USD, sauf mention contraire, vérifiés le 28 août 2026. Les boutiques lancent des promotions régionales et ajustent les prix, donc confirmez avant de commander.

Comment nous avons sélectionné les meilleurs dispositifs de stockage à froid crypto

Six critères ont déterminé la liste, chacun avec une limite déclarée :

  • spécifications : tirées de la documentation du fabricant et des boutiques officielles, pas des revendeurs ;
  • périmètre open source : ce qui est réellement publié, car les fournisseurs utilisent ce terme pour des choses très différentes ;
  • élément sécurisé et certification : en notant qu’un Evaluation Assurance Level (EAL) décrit ce qui a été testé sur la puce, pas la sécurité du produit fini ;
  • connectivité : si l’appareil offre un véritable air gap ou repose sur des câbles et des radios ;
  • sauvegarde et récupération : ce que vous devez protéger, et ce qui se passe lorsqu’une pièce est perdue ;
  • historique des divulgations : comment le fournisseur a réagi lorsqu’une faille a été découverte.

Aucun placement d’affiliation n’a influencé l’ordre. La liste va du public le plus large au plus spécialisé.

Trezor Safe 7 : sécurité vérifiable à prix premium

Le Trezor Safe 7 a été lancé le 21 octobre 2025 à $249, avec un écran tactile couleur de 2,5 pouces, un corps en aluminium anodisé, Bluetooth 5.1 et la recharge sans fil Qi2. La page produit de Trezor liste trois puces indépendantes provenant de trois fournisseurs : le TROPIC01 vérifiable, un élément sécurisé Optiga EAL6+ sans NDA, et un microcontrôleur STM32U5.

Cette transparence a déjà été testée. Le 3 juin 2026, Trezor et Tropic Square ont publié une divulgation conjointe : Ledger Donjon a signalé une attaque réussie par injection de faute laser contre TROPIC01 fin janvier 2026, extrayant une partie des secrets stockés dans la puce. Trezor affirme que les fonds, les PIN et les sauvegardes restent protégés car aucune puce unique ne détient le secret complet. The Block indique qu’une révision durcie du silicium est prévue pour la fin 2026, avec des détails techniques complets attendus au printemps 2027.

Pour qui : les détenteurs de long terme qui veulent vérifier le modèle de sécurité plutôt que faire confiance à un certificat, et les utilisateurs d’iPhone qui ont besoin d’une signature mobile complète.

Pour qui ce n’est pas : quelqu’un qui signe deux fois par an depuis un ordinateur. Le compromis est réel : le prix de $249 achète une connectivité sans fil et un second élément sécurisé, pas une protection proportionnellement plus forte pour un petit solde.

Ledger Flex : écosystème le plus large, firmware fermé

Le Ledger Flex a été commercialisé le 26 juillet 2024 à $249, avec un élément sécurisé ST33K1M5 certifié CC EAL6+, un écran tactile E Ink de 2,8 pouces, et une connectivité USB-C, Bluetooth 5.2 et NFC. Le moins cher Ledger Nano Gen5 est arrivé fin 2025 à $179 avec NFC, Bluetooth et un écran tactile E Ink. Ledger a renommé l’application Ledger Live en Ledger Wallet dans la même version.

Deux faits doivent être pris en compte dans toute décision Ledger. Le firmware est fermé. Et Ledger a connu des expositions répétées de données clients : après l’incident e-commerce de 2020, une fuite de données a publié les adresses e-mail de 1 075 382 abonnés à la newsletter ainsi que les noms et adresses postales de 272 853 acheteurs d’appareils, et le 5 janvier 2026 Ledger a confirmé une autre faille chez son prestataire de paiement Global-e qui a exposé des noms et des informations de contact. Aucun secret n’était en jeu dans les deux cas, mais une adresse de livraison divulguée pose un problème de phishing et de risque physique.

Pour qui : les utilisateurs détenant de nombreuses chaînes et voulant la couverture la plus large possible en apps et dApps sur un seul appareil.

Pour qui ce n’est pas : toute personne qui exige un firmware vérifiable, ou qui ne veut aucune radio dans le chemin de signature.

BitBox02 Nova : configuration simple, ingénierie suisse

Le BitBox02 Nova de Shift Crypto est vendu sur la boutique officielle à €175. La page produit décrit une puce sécurisée certifiée EAL6+, un firmware open source, une sauvegarde sur carte microSD avec mots BIP-39 optionnels à l’écran, et la prise en charge de Windows, macOS, Linux, Android et iOS via USB-C ou Bluetooth Low Energy en option grâce à son architecture Whisper. L’édition Bitcoin-only est verrouillée sur le firmware Bitcoin lors de la configuration d’usine et ne peut pas être convertie ultérieurement.

La sauvegarde microSD est l’élément distinctif. La récupération se fait en insérant une carte plutôt qu’en tapant 24 mots sous pression, ce qui élimine l’une des erreurs de configuration les plus courantes.

Pour qui : les utilisateurs débutants de self-custody qui veulent une configuration rapide, et les détenteurs de Bitcoin qui souhaitent une surface d’attaque réduite.

Pour qui ce n’est pas : les utilisateurs de Solana ou de multi-chain intensif, et toute personne qui veut une signature air-gapped basée sur QR. Le compromis : le choix de l’édition Bitcoin-only est permanent, donc un passage ultérieur vers d’autres actifs implique l’achat d’un second appareil.

Tangem : pas de seed phrase, pas d’écran

Tangem vend des cartes NFC plutôt qu’un appareil avec écran, à partir de $54.90 pour un pack de deux cartes et $69.90 pour trois, avec des clés générées à l’intérieur d’un élément sécurisé Samsung EAL6+ et des audits réalisés par Kudelski Security, Riscure et Cure53. La sauvegarde repose sur les cartes de rechange, pas sur une phrase écrite. Le firmware est fermé et ne peut pas être mis à jour.

Le 9 juillet 2026, Ledger Donjon a publié une attaque par injection de faute laser qui définit le mot de passe d’accès d’une carte à une valeur choisie par l’attaquant, affecte toutes les cartes en circulation et ne peut pas être corrigée car les cartes n’ont aucun mécanisme de mise à jour du firmware. Le même billet note que l’attaque nécessite une possession physique et une installation de laboratoire coûtant environ $250 000. Donjon rapporte qu’elle a fonctionné sur chaque carte testée, prenant environ deux heures chacune, et détruit visiblement la carte au passage. La réponse de Tangem soutient que la technique s’applique généralement aux éléments sécurisés.

Pour qui : les personnes qui stockeraient autrement une seed phrase photographiée ou mal cachée.

Pour qui ce n’est pas : toute personne qui veut vérifier une adresse de destination sur l’appareil. Le compromis est exactement celui-ci : sans écran, un téléphone compromis peut afficher une fausse adresse.

Keystone 3 Pro : signature multi-chain air-gapped

Le Keystone 3 Pro est affiché à $149 sur la boutique officielle de Keystone, avec un écran tactile de 4 pouces, une batterie de 1 000 mAh et USB-C. En Air-Gapped Mode, les données de transaction sont échangées via des QR codes, avec USB et Bluetooth désactivés ; trois éléments sécurisés distincts isolent les clés, et la transaction complète est affichée sur l’appareil plutôt que signée à l’aveugle. Il prend en charge plus de 5 500 coins et tokens sur plus de 200 blockchains, bien que beaucoup nécessitent une application tierce comme MetaMask.

Une réserve mérite d’être signalée : le firmware est publié sur GitHub, mais la bibliothèque principale du MCU et le firmware de l’élément sécurisé ne le sont pas. Ici, l’« open source » est partiel.

Pour qui : les détenteurs multi-chain qui veulent le plus grand écran pour vérifier les adresses et aucun câble dans le chemin de signature.

Pour qui ce n’est pas : les personnes qui signent plusieurs fois par semaine. Le compromis est la friction : chaque transaction implique de scanner deux fois un QR code, et avec 103 g l’appareil n’est pas de poche.

Blockstream Jade Plus : l’air gap crédible le moins cher

La mise à jour T2 2026 de Blockstream fixe la gamme à $79 pour Jade Classic, $99 pour Jade Core, et $149 pour Jade Plus, qui ajoute la signature QR air-gapped, la prise en charge de la carte SD et un corps en aluminium ; les trois partagent le même firmware open source et le même modèle de sécurité par oracle aveugle. Il n’existe pas d’élément sécurisé certifié. À la place, la protection du PIN repose sur un oracle aveugle open source agissant comme un élément sécurisé virtuel.

La manière dont Blockstream a traité sa propre faille mérite d’être notée. Les versions de firmware 1.0.24 à 1.0.36 contenaient une faille dans le RPC register_descriptor pouvant permettre une exécution de code limitée avec accès à l’hôte connecté ; le correctif a été livré en 1.0.37 en novembre 2025, une protection contre le retour en arrière a suivi en 1.0.38, et une divulgation publique complète a eu lieu en décembre 2025.

Pour qui : les détenteurs de Bitcoin et de Liquid qui veulent une signature air-gapped par caméra au prix le plus bas, ou un second signataire pour le multisig.

Pour qui ce n’est pas : les utilisateurs multi-chain, puisque l’appareil ne signe rien en dehors de Bitcoin et Liquid. Le compromis : vous échangez une puce certifiée contre du code vérifiable.

Coldcard Mk5 et Q : fonctionnalités Bitcoin avancées

Le Coldcard Mk5 de Coinkite a été lancé le 10 mars 2026 et est vendu à $169.94, avec le plus grand Coldcard Q à $249.21 ; les deux sont Bitcoin-only, utilisent deux éléments sécurisés et transfèrent les transactions par microSD, NFC ou QR. Notez la licence : le firmware Coldcard était sous GPLv3 jusqu’en 2020, puis est passé à une licence commons-clause, donc le code est lisible mais pas librement forkable, et Coinkite le qualifie désormais de « vérifiable » plutôt que d’open source.

Une vulnérabilité majeure de génération de seed divulguée en juillet 2026 est une considération importante pour les acheteurs potentiels. 

Une erreur de firmware de mars 2021 a redirigé la génération de seed vers un PRNG logiciel déterministe au lieu du générateur matériel aléatoire ; l’exposition dépend du firmware actif au moment où la seed a été créée, pas de la version installée aujourd’hui. La bannière de la boutique de Coinkite avertit toujours que les seeds générées sur le firmware 4.0.1 et ultérieur sur Mk2, Mk3, Mk4, Mk5 et Q sont à risque. Selon TRM Labs, les attaquants ont drainé environ 1 816 BTC, d’une valeur d’environ $116 millions à l’époque, en quatre vagues.

Pour qui : les utilisateurs avancés de Bitcoin utilisant Sparrow ou Electrum, et les coordinateurs de multisig.

Pour qui ce n’est pas : les débutants. Le compromis : les appareils offrent une fonctionnalité Bitcoin très poussée, mais les acheteurs potentiels devraient examiner l’avis de sécurité de Coinkite de juillet 2026 et s’assurer que toute seed a été générée avec un firmware corrigé.

Cypherock X1 : sauvegarde sans seed phrase

Le Cypherock X1 existe en trois versions : Basic à $99, Standard à $179 et Pro à $249. Au lieu d’une phrase écrite unique, il répartit la clé privée entre un X1 Vault et quatre cartes NFC à l’aide d’un schéma de Shamir Secret Sharing 2 sur 5, avec des éléments sécurisés EAL6+ dans le vault et chaque carte, un firmware open source sur GitHub, et un audit indépendant de Keylabs. N’importe quels deux composants permettent de restaurer le wallet, donc la perte d’une carte ou du vault reste récupérable. La prise en charge des actifs est multi-chain ; les chiffres publiés varient de 9 000 à 19 000 selon la source.

Pour qui : les détenteurs de long terme qui prévoient une succession, et toute personne dont la principale crainte est de perdre une sauvegarde papier à cause du feu, de l’eau ou d’un déménagement.

Pour qui ce n’est pas : les utilisateurs orientés mobile en priorité. L’application compagnon cySync restait uniquement sur desktop en 2026. Le compromis : vous éliminez le risque d’échec lié à une sauvegarde unique et gagnez cinq objets physiques à stocker séparément.

Comment choisir le meilleur cold wallet crypto pour vous

Cinq questions permettent de réduire le choix plus vite qu’une liste de fonctionnalités :

  1. 1. Bitcoin uniquement, ou plusieurs chaînes ? Le firmware Bitcoin-only réduit la surface d’attaque. Coldcard, Jade Plus et BitBox02 Nova en version Bitcoin-only ne peuvent pas contenir vos tokens Solana.
  2. 2. À quelle fréquence allez-vous signer ? Une signature hebdomadaire rend les appareils QR-only fastidieux. Une signature semestrielle rend le Bluetooth superflu.
  3. 3. Téléphone, ordinateur, ou aucun des deux ? Tangem nécessite un téléphone NFC. Cypherock nécessite un ordinateur. Trezor Safe 7 et Ledger Flex couvrent les deux.
  4. 4. Que se passe-t-il si la sauvegarde est perdue ? Répondez à cela avant d’acheter. Les schémas multi-partage, microSD et basés sur des cartes échouent différemment d’une phrase écrite unique.
  5. 5. Quel est le coût total ? Ajoutez une plaque de sauvegarde en acier, un second appareil si vous prévoyez du multisig, ainsi que les frais d’importation ou de TVA dans l’UE. Un appareil à $99 avec une plaque de sauvegarde à $79 n’est pas une décision à $99.

💡 Achetez auprès du fabricant ou d’un revendeur agréé. Les annonces d’occasion et les marketplaces à prix réduit ajoutent un risque de chaîne d’approvisionnement qu’aucune certification de puce ne peut compenser.

Ce qu’un cold wallet ne protège pas

Un hardware wallet est un appareil de signature. Trois failles restent ouvertes :

  • phishing d’approbation : si vous confirmez une approbation de contrat malveillant sur l’écran, l’appareil la signe correctement et les fonds partent ;
  • blind signing : les appareils avec petit écran ou sans écran vous obligent à faire confiance à l’hôte ou à l’affichage du téléphone pour l’adresse de destination ;
  • bugs de firmware d’un seul fournisseur : l’incident Coldcard de juillet 2026 a montré que suivre les pratiques standard des hardware wallets n’élimine pas le risque d’une implémentation défectueuse de génération de seed. Une configuration multisig utilisant des clés générées indépendamment et des appareils de fournisseurs différents peut réduire la dépendance à une seule implémentation matérielle ou logicielle, même si elle ajoute aussi de la complexité opérationnelle.

Déplacer des fonds vers et depuis un cold wallet avec SwapSpace

Vous pouvez échanger des cryptos directement depuis un cold wallet ou recevoir des actifs échangés sur votre cold wallet via SwapSpace. SwapSpace est un agrégateur d’échanges de cryptomonnaies non custodial qui compare les offres de plusieurs fournisseurs, notamment les taux disponibles, les délais de traitement estimés et d’autres détails de l’offre.

Pour un swap crypto vers crypto :

  1. 1. Choisissez les actifs et le montant que vous souhaitez échanger.
  2. 2. Comparez les offres disponibles et sélectionnez celle qui vous convient selon le taux, le délai estimé, la probabilité de KYC ou d’autres conditions affichées.
  3. 3. Saisissez l’adresse de votre cold wallet comme adresse de réception si vous souhaitez y envoyer les cryptos échangées.
  4. 4. Envoyez le dépôt depuis votre wallet vers l’adresse fournie pour l’échange.
  5. 5. Recevez les actifs échangés à l’adresse du wallet que vous avez saisie.

Comparer les offres d’échange crypto

Aucun compte SwapSpace n’est requis pour les échanges crypto vers crypto. Toutefois, le fournisseur d’échange sélectionné peut demander une vérification d’identité ou des informations supplémentaires dans le cadre de ses procédures de conformité. SwapSpace affiche un indicateur de probabilité de KYC pour chaque offre afin de vous aider à comparer cela avant de choisir un fournisseur.

Les achats en fiat fonctionnent différemment. Vous pouvez acheter des cryptos sur SwapSpace via des fournisseurs tels que Mercuryo, Guardarian ou Simplex, et une vérification d’identité est généralement պահանջée par le fournisseur.

✅ Avant d’envoyer : vérifiez toujours l’adresse de réception sur l’écran de votre hardware wallet et comparez-la soigneusement avec l’adresse affichée dans votre navigateur. Assurez-vous aussi que le wallet prend en charge exactement l’actif et le réseau sélectionnés pour l’échange.

Questions fréquemment posées

Quel est le meilleur cold wallet pour les débutants ? 

Le BitBox02 Nova et Tangem sont deux cold wallets adaptés aux débutants, car ils simplifient la configuration et la sauvegarde. BitBox02 Nova utilise une carte microSD chiffrée pour la sauvegarde, avec des mots de récupération BIP-39 en option, ce qui réduit le besoin d’écrire manuellement une seed phrase pendant la configuration. Tangem utilise des cartes NFC de rechange comme sauvegarde par défaut et commence à $54.90 pour deux cartes. Cependant, Tangem n’a pas d’écran intégré, donc vous ne pouvez pas vérifier indépendamment l’adresse de réception directement sur le wallet.

Quelle est la différence entre un cold wallet et un hardware wallet ? 

En pratique, les termes se chevauchent. Le cold storage signifie que les clés privées ne touchent jamais un appareil connecté à Internet. Un hardware wallet est le moyen le plus courant d’y parvenir. Une sauvegarde papier est aussi du cold storage, mais elle n’a ni PIN, ni écran, ni moyen de signer une transaction.

L’appareil le plus cher est-il toujours le meilleur cold storage crypto ? 

Non. Le prix achète surtout la taille de l’écran, la connectivité sans fil et les matériaux de fabrication. Le Keystone 3 Pro à $149 a trois éléments sécurisés et aucune radio ; le Ledger Flex à $249 a une puce certifiée et trois. Adaptez l’appareil à votre manière réelle de transacter.

Peut-on se faire voler des cryptos depuis un cold wallet ? 

Oui, de trois façons : vous approuvez une transaction malveillante, quelqu’un trouve votre sauvegarde, ou une faille de firmware affaiblit les clés. Le bug de génération de seed de Coldcard en juillet 2026 a coûté environ 1 816 BTC aux détenteurs sans aucune erreur utilisateur. Le stockage hors ligne des clés réduit le risque ; il ne l’élimine pas.

Un cold wallet doit-il être open source ? 

Le code ouvert permet un examen indépendant, mais ne garantit rien à lui seul. La faille Coldcard est restée dans du code publiquement lisible pendant cinq ans. Le firmware fermé de Tangem et Ledger est audité en privé à la place. La pratique d’ingénierie compte plus que l’étiquette de licence.

Combien de temps dure un cold wallet, et que se passe-t-il s’il casse ? 

La plupart des appareils durent plusieurs années d’utilisation normale. Un appareil cassé ne signifie pas des fonds perdus : votre sauvegarde restaure le wallet sur un remplaçant, y compris d’une autre marque, tant que les deux suivent les standards BIP-39 ou SLIP-39. Testez cette récupération une fois, peu après la configuration, avec un petit montant.

Puis-je échanger des coins alors qu’ils sont stockés sur un cold wallet ? 

Pas directement. Vous envoyez les fonds du cold wallet vers l’adresse de dépôt du fournisseur de swap, puis recevez la sortie à une adresse que vous contrôlez. Sur SwapSpace, vous pouvez d’abord comparer les offres de plusieurs fournisseurs et échanger des coins alors qu’ils sont stockés sur un cold wallet, mais vous devez vérifier l’adresse de réception sur l’écran de l’appareil avant d’envoyer.

Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil en investissement, financier ou juridique. La self-custody transfère l’entière responsabilité de la sécurité de l’appareil et des sauvegardes au détenteur, et les erreurs sont généralement irréversibles. Les prix, versions de firmware, certifications et actifs pris en charge changent fréquemment ; confirmez les informations actuelles sur le site officiel du fabricant avant d’acheter.

La mention de logiciels tiers spécifiques (par ex. Trezor Safe 7, Ledger Flex, etc.) ne constitue pas une approbation ni une garantie de leur sécurité par SwapSpace. Les utilisateurs téléchargent et utilisent ces solutions logicielles/matérielles à leurs propres risques. Faites toujours vos propres recherches (DYOR) et utilisez des sources officielles.

Partager :

Articles connexes

Curieux d’en savoir plus ?

Inscrivez-vous à notre newsletter — restez informé et maître de vos décisions.