
,17 min
Meilleurs portefeuilles USDT en 2026
Lire la suite
Un cold wallet conserve les clés privées hors ligne et signe les transactions directement sur l’appareil, de sorte qu’un ordinateur compromis ne peut pas déplacer les fonds tout seul. Différents cold wallets conviennent à différents modèles de menace. Trezor Safe 7 met l’accent sur une architecture de sécurité vérifiable, Ledger Flex privilégie une large compatibilité avec l’écosystème, tandis que Blockstream Jade Plus offre une signature Bitcoin air-gapped à un prix plus abordable. Ce guide compare huit appareils selon la conception de la sécurité, la connectivité, la prise en charge des actifs, le modèle de sauvegarde et l’historique documenté des vulnérabilités.
Appareil | Prix | Méthode de signature | Périmètre open source | Élément sécurisé | Actifs | Modèle de sauvegarde |
Trezor Safe 7 | $249 | USB-C, Bluetooth | Firmware plus conception vérifiable de la puce TROPIC01 | TROPIC01 + OPTIGA Trust M (EAL6+) + STM32U5 | 12, 20, 24 mots ; multi-partage SLIP-39 | |
Ledger Flex | $249 | USB-C, Bluetooth 5.2, NFC | Firmware fermé | ST33K1M5 (CC EAL6+) | Des milliers via l’application Ledger Wallet et des wallets tiers | BIP-39 de 24 mots ; Recovery Key en option |
BitBox02 Nova | €175 TTC | USB-C, BLE en option | Firmware entièrement open source, builds reproductibles | Certifié EAL6+, sans NDA | Carte microSD chiffrée ; mots BIP-39 en option | |
Tangem | À partir de $54.90 (2 cartes) | Tap NFC, téléphone uniquement | Firmware fermé, non قابل قابل تحديث | Samsung S3D232A (EAL6+) | 14 100+ selon Tangem | Sans seed par défaut : cartes de rechange ; seed en option |
Keystone 3 Pro | $149 | Codes QR et microSD uniquement | Firmware et matériel publiés ; certains composants non | Trois éléments sécurisés distincts | 5 500+ | SLIP-39 Shamir ; jusqu’à trois seeds |
Blockstream Jade Plus | $149 ($169 métal) | Air gap par QR via caméra, USB-C, Bluetooth, SD | Firmware et application entièrement open source | Aucun : modèle d’oracle aveugle open source | Bitcoin et Liquid uniquement | 12 ou 24 mots ; sauvegarde sur carte SD |
Coldcard Mk5 / Q | $169.94 / $249.21 | microSD, NFC, QR (Q) | Code disponible, licence commons clause | Deux éléments sécurisés de fournisseurs différents | Bitcoin uniquement | 12 ou 24 mots ; entropie aux dés ; Seed XOR |
Cypherock X1 | $99–$249 | Vault USB-C plus cartes NFC | Firmware open source sur GitHub | EAL6+ dans le vault et les quatre cartes | Multi-chain, des milliers d’actifs | 2 sur 5 Shamir entre le vault et quatre cartes ; aucune seed phrase |
Les prix correspondent aux tarifs des boutiques officielles ou aux prix de lancement des fabricants en USD, sauf mention contraire, vérifiés le 28 août 2026. Les boutiques lancent des promotions régionales et ajustent les prix, donc confirmez avant de commander.
Six critères ont déterminé la liste, chacun avec une limite déclarée :
Aucun placement d’affiliation n’a influencé l’ordre. La liste va du public le plus large au plus spécialisé.
Le Trezor Safe 7 a été lancé le 21 octobre 2025 à $249, avec un écran tactile couleur de 2,5 pouces, un corps en aluminium anodisé, Bluetooth 5.1 et la recharge sans fil Qi2. La page produit de Trezor liste trois puces indépendantes provenant de trois fournisseurs : le TROPIC01 vérifiable, un élément sécurisé Optiga EAL6+ sans NDA, et un microcontrôleur STM32U5.

Cette transparence a déjà été testée. Le 3 juin 2026, Trezor et Tropic Square ont publié une divulgation conjointe : Ledger Donjon a signalé une attaque réussie par injection de faute laser contre TROPIC01 fin janvier 2026, extrayant une partie des secrets stockés dans la puce. Trezor affirme que les fonds, les PIN et les sauvegardes restent protégés car aucune puce unique ne détient le secret complet. The Block indique qu’une révision durcie du silicium est prévue pour la fin 2026, avec des détails techniques complets attendus au printemps 2027.
Pour qui : les détenteurs de long terme qui veulent vérifier le modèle de sécurité plutôt que faire confiance à un certificat, et les utilisateurs d’iPhone qui ont besoin d’une signature mobile complète.
Pour qui ce n’est pas : quelqu’un qui signe deux fois par an depuis un ordinateur. Le compromis est réel : le prix de $249 achète une connectivité sans fil et un second élément sécurisé, pas une protection proportionnellement plus forte pour un petit solde.
Le Ledger Flex a été commercialisé le 26 juillet 2024 à $249, avec un élément sécurisé ST33K1M5 certifié CC EAL6+, un écran tactile E Ink de 2,8 pouces, et une connectivité USB-C, Bluetooth 5.2 et NFC. Le moins cher Ledger Nano Gen5 est arrivé fin 2025 à $179 avec NFC, Bluetooth et un écran tactile E Ink. Ledger a renommé l’application Ledger Live en Ledger Wallet dans la même version.

Deux faits doivent être pris en compte dans toute décision Ledger. Le firmware est fermé. Et Ledger a connu des expositions répétées de données clients : après l’incident e-commerce de 2020, une fuite de données a publié les adresses e-mail de 1 075 382 abonnés à la newsletter ainsi que les noms et adresses postales de 272 853 acheteurs d’appareils, et le 5 janvier 2026 Ledger a confirmé une autre faille chez son prestataire de paiement Global-e qui a exposé des noms et des informations de contact. Aucun secret n’était en jeu dans les deux cas, mais une adresse de livraison divulguée pose un problème de phishing et de risque physique.
Pour qui : les utilisateurs détenant de nombreuses chaînes et voulant la couverture la plus large possible en apps et dApps sur un seul appareil.
Pour qui ce n’est pas : toute personne qui exige un firmware vérifiable, ou qui ne veut aucune radio dans le chemin de signature.
Le BitBox02 Nova de Shift Crypto est vendu sur la boutique officielle à €175. La page produit décrit une puce sécurisée certifiée EAL6+, un firmware open source, une sauvegarde sur carte microSD avec mots BIP-39 optionnels à l’écran, et la prise en charge de Windows, macOS, Linux, Android et iOS via USB-C ou Bluetooth Low Energy en option grâce à son architecture Whisper. L’édition Bitcoin-only est verrouillée sur le firmware Bitcoin lors de la configuration d’usine et ne peut pas être convertie ultérieurement.

La sauvegarde microSD est l’élément distinctif. La récupération se fait en insérant une carte plutôt qu’en tapant 24 mots sous pression, ce qui élimine l’une des erreurs de configuration les plus courantes.
Pour qui : les utilisateurs débutants de self-custody qui veulent une configuration rapide, et les détenteurs de Bitcoin qui souhaitent une surface d’attaque réduite.
Pour qui ce n’est pas : les utilisateurs de Solana ou de multi-chain intensif, et toute personne qui veut une signature air-gapped basée sur QR. Le compromis : le choix de l’édition Bitcoin-only est permanent, donc un passage ultérieur vers d’autres actifs implique l’achat d’un second appareil.
Tangem vend des cartes NFC plutôt qu’un appareil avec écran, à partir de $54.90 pour un pack de deux cartes et $69.90 pour trois, avec des clés générées à l’intérieur d’un élément sécurisé Samsung EAL6+ et des audits réalisés par Kudelski Security, Riscure et Cure53. La sauvegarde repose sur les cartes de rechange, pas sur une phrase écrite. Le firmware est fermé et ne peut pas être mis à jour.

Le 9 juillet 2026, Ledger Donjon a publié une attaque par injection de faute laser qui définit le mot de passe d’accès d’une carte à une valeur choisie par l’attaquant, affecte toutes les cartes en circulation et ne peut pas être corrigée car les cartes n’ont aucun mécanisme de mise à jour du firmware. Le même billet note que l’attaque nécessite une possession physique et une installation de laboratoire coûtant environ $250 000. Donjon rapporte qu’elle a fonctionné sur chaque carte testée, prenant environ deux heures chacune, et détruit visiblement la carte au passage. La réponse de Tangem soutient que la technique s’applique généralement aux éléments sécurisés.
Pour qui : les personnes qui stockeraient autrement une seed phrase photographiée ou mal cachée.
Pour qui ce n’est pas : toute personne qui veut vérifier une adresse de destination sur l’appareil. Le compromis est exactement celui-ci : sans écran, un téléphone compromis peut afficher une fausse adresse.
Le Keystone 3 Pro est affiché à $149 sur la boutique officielle de Keystone, avec un écran tactile de 4 pouces, une batterie de 1 000 mAh et USB-C. En Air-Gapped Mode, les données de transaction sont échangées via des QR codes, avec USB et Bluetooth désactivés ; trois éléments sécurisés distincts isolent les clés, et la transaction complète est affichée sur l’appareil plutôt que signée à l’aveugle. Il prend en charge plus de 5 500 coins et tokens sur plus de 200 blockchains, bien que beaucoup nécessitent une application tierce comme MetaMask.
Une réserve mérite d’être signalée : le firmware est publié sur GitHub, mais la bibliothèque principale du MCU et le firmware de l’élément sécurisé ne le sont pas. Ici, l’« open source » est partiel.
Pour qui : les détenteurs multi-chain qui veulent le plus grand écran pour vérifier les adresses et aucun câble dans le chemin de signature.
Pour qui ce n’est pas : les personnes qui signent plusieurs fois par semaine. Le compromis est la friction : chaque transaction implique de scanner deux fois un QR code, et avec 103 g l’appareil n’est pas de poche.
La mise à jour T2 2026 de Blockstream fixe la gamme à $79 pour Jade Classic, $99 pour Jade Core, et $149 pour Jade Plus, qui ajoute la signature QR air-gapped, la prise en charge de la carte SD et un corps en aluminium ; les trois partagent le même firmware open source et le même modèle de sécurité par oracle aveugle. Il n’existe pas d’élément sécurisé certifié. À la place, la protection du PIN repose sur un oracle aveugle open source agissant comme un élément sécurisé virtuel.

La manière dont Blockstream a traité sa propre faille mérite d’être notée. Les versions de firmware 1.0.24 à 1.0.36 contenaient une faille dans le RPC register_descriptor pouvant permettre une exécution de code limitée avec accès à l’hôte connecté ; le correctif a été livré en 1.0.37 en novembre 2025, une protection contre le retour en arrière a suivi en 1.0.38, et une divulgation publique complète a eu lieu en décembre 2025.
Pour qui : les détenteurs de Bitcoin et de Liquid qui veulent une signature air-gapped par caméra au prix le plus bas, ou un second signataire pour le multisig.
Pour qui ce n’est pas : les utilisateurs multi-chain, puisque l’appareil ne signe rien en dehors de Bitcoin et Liquid. Le compromis : vous échangez une puce certifiée contre du code vérifiable.
Le Coldcard Mk5 de Coinkite a été lancé le 10 mars 2026 et est vendu à $169.94, avec le plus grand Coldcard Q à $249.21 ; les deux sont Bitcoin-only, utilisent deux éléments sécurisés et transfèrent les transactions par microSD, NFC ou QR. Notez la licence : le firmware Coldcard était sous GPLv3 jusqu’en 2020, puis est passé à une licence commons-clause, donc le code est lisible mais pas librement forkable, et Coinkite le qualifie désormais de « vérifiable » plutôt que d’open source.

Une vulnérabilité majeure de génération de seed divulguée en juillet 2026 est une considération importante pour les acheteurs potentiels.
Une erreur de firmware de mars 2021 a redirigé la génération de seed vers un PRNG logiciel déterministe au lieu du générateur matériel aléatoire ; l’exposition dépend du firmware actif au moment où la seed a été créée, pas de la version installée aujourd’hui. La bannière de la boutique de Coinkite avertit toujours que les seeds générées sur le firmware 4.0.1 et ultérieur sur Mk2, Mk3, Mk4, Mk5 et Q sont à risque. Selon TRM Labs, les attaquants ont drainé environ 1 816 BTC, d’une valeur d’environ $116 millions à l’époque, en quatre vagues.
Pour qui : les utilisateurs avancés de Bitcoin utilisant Sparrow ou Electrum, et les coordinateurs de multisig.
Pour qui ce n’est pas : les débutants. Le compromis : les appareils offrent une fonctionnalité Bitcoin très poussée, mais les acheteurs potentiels devraient examiner l’avis de sécurité de Coinkite de juillet 2026 et s’assurer que toute seed a été générée avec un firmware corrigé.
Le Cypherock X1 existe en trois versions : Basic à $99, Standard à $179 et Pro à $249. Au lieu d’une phrase écrite unique, il répartit la clé privée entre un X1 Vault et quatre cartes NFC à l’aide d’un schéma de Shamir Secret Sharing 2 sur 5, avec des éléments sécurisés EAL6+ dans le vault et chaque carte, un firmware open source sur GitHub, et un audit indépendant de Keylabs. N’importe quels deux composants permettent de restaurer le wallet, donc la perte d’une carte ou du vault reste récupérable. La prise en charge des actifs est multi-chain ; les chiffres publiés varient de 9 000 à 19 000 selon la source.

Pour qui : les détenteurs de long terme qui prévoient une succession, et toute personne dont la principale crainte est de perdre une sauvegarde papier à cause du feu, de l’eau ou d’un déménagement.
Pour qui ce n’est pas : les utilisateurs orientés mobile en priorité. L’application compagnon cySync restait uniquement sur desktop en 2026. Le compromis : vous éliminez le risque d’échec lié à une sauvegarde unique et gagnez cinq objets physiques à stocker séparément.
Cinq questions permettent de réduire le choix plus vite qu’une liste de fonctionnalités :
💡 Achetez auprès du fabricant ou d’un revendeur agréé. Les annonces d’occasion et les marketplaces à prix réduit ajoutent un risque de chaîne d’approvisionnement qu’aucune certification de puce ne peut compenser.
Un hardware wallet est un appareil de signature. Trois failles restent ouvertes :
Vous pouvez échanger des cryptos directement depuis un cold wallet ou recevoir des actifs échangés sur votre cold wallet via SwapSpace. SwapSpace est un agrégateur d’échanges de cryptomonnaies non custodial qui compare les offres de plusieurs fournisseurs, notamment les taux disponibles, les délais de traitement estimés et d’autres détails de l’offre.
Pour un swap crypto vers crypto :
Comparer les offres d’échange crypto
Aucun compte SwapSpace n’est requis pour les échanges crypto vers crypto. Toutefois, le fournisseur d’échange sélectionné peut demander une vérification d’identité ou des informations supplémentaires dans le cadre de ses procédures de conformité. SwapSpace affiche un indicateur de probabilité de KYC pour chaque offre afin de vous aider à comparer cela avant de choisir un fournisseur.
Les achats en fiat fonctionnent différemment. Vous pouvez acheter des cryptos sur SwapSpace via des fournisseurs tels que Mercuryo, Guardarian ou Simplex, et une vérification d’identité est généralement պահանջée par le fournisseur.
✅ Avant d’envoyer : vérifiez toujours l’adresse de réception sur l’écran de votre hardware wallet et comparez-la soigneusement avec l’adresse affichée dans votre navigateur. Assurez-vous aussi que le wallet prend en charge exactement l’actif et le réseau sélectionnés pour l’échange.
Le BitBox02 Nova et Tangem sont deux cold wallets adaptés aux débutants, car ils simplifient la configuration et la sauvegarde. BitBox02 Nova utilise une carte microSD chiffrée pour la sauvegarde, avec des mots de récupération BIP-39 en option, ce qui réduit le besoin d’écrire manuellement une seed phrase pendant la configuration. Tangem utilise des cartes NFC de rechange comme sauvegarde par défaut et commence à $54.90 pour deux cartes. Cependant, Tangem n’a pas d’écran intégré, donc vous ne pouvez pas vérifier indépendamment l’adresse de réception directement sur le wallet.
En pratique, les termes se chevauchent. Le cold storage signifie que les clés privées ne touchent jamais un appareil connecté à Internet. Un hardware wallet est le moyen le plus courant d’y parvenir. Une sauvegarde papier est aussi du cold storage, mais elle n’a ni PIN, ni écran, ni moyen de signer une transaction.
Non. Le prix achète surtout la taille de l’écran, la connectivité sans fil et les matériaux de fabrication. Le Keystone 3 Pro à $149 a trois éléments sécurisés et aucune radio ; le Ledger Flex à $249 a une puce certifiée et trois. Adaptez l’appareil à votre manière réelle de transacter.
Oui, de trois façons : vous approuvez une transaction malveillante, quelqu’un trouve votre sauvegarde, ou une faille de firmware affaiblit les clés. Le bug de génération de seed de Coldcard en juillet 2026 a coûté environ 1 816 BTC aux détenteurs sans aucune erreur utilisateur. Le stockage hors ligne des clés réduit le risque ; il ne l’élimine pas.
Le code ouvert permet un examen indépendant, mais ne garantit rien à lui seul. La faille Coldcard est restée dans du code publiquement lisible pendant cinq ans. Le firmware fermé de Tangem et Ledger est audité en privé à la place. La pratique d’ingénierie compte plus que l’étiquette de licence.
La plupart des appareils durent plusieurs années d’utilisation normale. Un appareil cassé ne signifie pas des fonds perdus : votre sauvegarde restaure le wallet sur un remplaçant, y compris d’une autre marque, tant que les deux suivent les standards BIP-39 ou SLIP-39. Testez cette récupération une fois, peu après la configuration, avec un petit montant.
Pas directement. Vous envoyez les fonds du cold wallet vers l’adresse de dépôt du fournisseur de swap, puis recevez la sortie à une adresse que vous contrôlez. Sur SwapSpace, vous pouvez d’abord comparer les offres de plusieurs fournisseurs et échanger des coins alors qu’ils sont stockés sur un cold wallet, mais vous devez vérifier l’adresse de réception sur l’écran de l’appareil avant d’envoyer.
Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil en investissement, financier ou juridique. La self-custody transfère l’entière responsabilité de la sécurité de l’appareil et des sauvegardes au détenteur, et les erreurs sont généralement irréversibles. Les prix, versions de firmware, certifications et actifs pris en charge changent fréquemment ; confirmez les informations actuelles sur le site officiel du fabricant avant d’acheter.
La mention de logiciels tiers spécifiques (par ex. Trezor Safe 7, Ledger Flex, etc.) ne constitue pas une approbation ni une garantie de leur sécurité par SwapSpace. Les utilisateurs téléchargent et utilisent ces solutions logicielles/matérielles à leurs propres risques. Faites toujours vos propres recherches (DYOR) et utilisez des sources officielles.
Partager :
Inscrivez-vous à notre newsletter — restez informé et maître de vos décisions.

Souhaitez-vous quelques cookies ?
Nous utilisons des cookies propriétaires et tiers sur notre site pour améliorer votre expérience, analyser notre trafic et répondre aux besoins de sécurité et de marketing. Sélectionnez « Tout accepter » pour les autoriser.
Politique de cookiesAcheter des cryptos avec de la monnaie fiduciaire


USD/ETH
0,000372


USD/BTC
0,000012


EUR/BTC
0,000014