[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-fr-crypto-wallet-privacy-what-your-address-reveals":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"crypto-wallet-privacy-what-your-address-reveals","Confidentialité des wallets crypto : ce que n'importe qui peut voir depuis votre adresse (et comment le limiter)","Une adresse publique est un pseudonyme, pas un déguisement. Voici exactement ce que des inconnus peuvent lire sur la vôtre, comment elle se retrouve reliée à votre vrai nom, et les habitudes qui limitent les dégâts.","Ce que n'importe qui peut voir depuis votre adresse crypto, comment les adresses se retrouvent reliées à des identités réelles, et les habitudes concrètes pour limiter ce que votre wallet révèle.","\u003Cblockquote>\u003Cp>Une adresse publique de blockchain est pseudonyme, pas anonyme : n'importe qui peut la coller dans un explorateur de blocs et y lire votre solde, tout votre historique de transactions, chaque contrepartie et chaque approbation encore ouverte. Les adresses sont reliées à des identités via des retraits d'exchange soumis au KYC, une publication publique, des enregistrements de service de noms et du clustering automatisé, et ce lien s'applique rétroactivement. La principale défense est le cloisonnement : des adresses distinctes pour conserver, dépenser et expérimenter, qui ne se croisent jamais. Les wallets auto-conservés comme le WATS Hot Wallet vous laissent détenir vos propres clés, mais le cloisonnement reste une pratique utilisateur, pas une fonction du wallet.\u003C\u002Fp>\u003C\u002Fblockquote>\n\u003Ch2>Public par défaut : pourquoi une blockchain n'est pas anonyme\u003C\u002Fh2>\n\u003Cp>La plupart des chaînes publiques sont \u003Cem>pseudonymes\u003C\u002Fem>, pas anonymes. Votre nom n'est pas inscrit on-chain, mais chaque transaction que vous avez signée reste en permanence sur un registre que n'importe qui peut télécharger et interroger gratuitement. L'adresse est le pseudonyme ; l'historique derrière elle est grand ouvert.\u003C\u002Fp>\n\u003Cp>Les pseudonymes sont fragiles. Il suffit qu'un vrai nom fuite une seule fois : dès qu'une adresse vous est associée, toutes les transactions passées et futures qui en proviennent vous sont associées aussi, rétroactivement et définitivement. Votre \u003Ca href=\"\u002Fblog\u002Fprivate-key-vs-public-key\">clé privée contrôle les fonds, tandis que la clé publique et l'adresse sont faites pour être partagées\u003C\u002Fa> : l'exposition est donc voulue par conception.\u003C\u002Fp>\n\n\u003Ch2>Ce que n'importe qui peut lire sur votre adresse en 30 secondes\u003C\u002Fh2>\n\u003Cp>Collez une adresse dans un explorateur de blocs et vous obtenez un profil que la plupart des gens jugeraient privé dans n'importe quel autre contexte : \u003Cstrong>le solde total et chaque token détenu\u003C\u002Fstrong>, un \u003Cstrong>historique complet des transactions\u003C\u002Fstrong> dont les horodatages révèlent votre fuseau horaire et vos horaires de sommeil, \u003Cstrong>chaque contrepartie\u003C\u002Fstrong> à qui vous avez envoyé ou de qui vous avez reçu, \u003Cstrong>chaque contrat avec lequel vous avez interagi\u003C\u002Fstrong> et \u003Cstrong>chaque approbation que vous avez accordée\u003C\u002Fstrong> — des autorisations de dépense toujours ouvertes sur vos fonds.\u003C\u002Fp>\n\u003Cp>Rien de tout cela ne nécessite d'outils particuliers ni d'autorisation. Passez dix minutes à apprendre \u003Ca href=\"\u002Fblog\u002Fhow-to-read-a-block-explorer\">comment lire un explorateur de blocs\u003C\u002Fa>, puis consultez votre propre adresse comme le ferait un inconnu.\u003C\u002Fp>\n\n\u003Ch2>Comment une adresse se retrouve reliée à une identité réelle\u003C\u002Fh2>\n\u003Cp>La désanonymisation relève rarement du piratage : c'est de la corrélation, et les chemins sont d'une grande banalité.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Retraits depuis un exchange.\u003C\u002Fstrong> Une plateforme centralisée détient vos pièces d'identité : un retrait vers une adresse personnelle lui permet — ainsi qu'à tous ceux avec qui elle partage des données — de rattacher cette adresse à une identité vérifiée.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Publication publique.\u003C\u002Fstrong> Une adresse partagée pour un don, une vérification d'airdrop ou dans une bio de profil lie définitivement ce pseudo à celle-ci.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Clustering d'adresses.\u003C\u002Fstrong> Les sociétés d'analyse relient les adresses par heuristique, pas par preuve : un transfert direct entre deux adresses que vous contrôlez, leur financement depuis un même wallet personnel, la réutilisation d'une même adresse de dépôt sur un exchange, ou des montants et horaires corrélés. Une source de financement commune ne prouve rien à elle seule — un hot wallet d'exchange verse à des millions de personnes sans lien entre elles — mais en cumulant assez de signaux, des adresses distinctes peuvent être regroupées en une seule entité.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Métadonnées off-chain.\u003C\u002Fstrong> Une IP captée par un fournisseur de nœuds, une adresse de livraison pour un achat physique ou un message de connexion signé viennent tous s'ajouter à votre empreinte.\u003C\u002Fp>\n\n\u003Ch2>Là où vous fuitez le plus : exchanges, dApps, noms ENS et airdrops\u003C\u002Fh2>\n\u003Cp>Les exchanges fuitent discrètement. La plateforme détient votre identité vérifiée et enregistre chaque adresse depuis laquelle vous déposez ou vers laquelle vous retirez — un index reliant votre pièce d'identité à votre empreinte on-chain, index qui peut circuler au-delà de la plateforme via des obligations déclaratives, des prestataires d'analyse ou une fuite de données.\u003C\u002Fp>\n\u003Cp>Les noms lisibles par un humain sont la fuite auto-infligée la plus importante. Un nom ENS est pratique, mais il se résout publiquement vers votre adresse : un nom qui reprend votre pseudo social étiquette tout votre historique financier sous une chaîne de caractères consultable. Retrouver un nom à partir d'une adresse ne fonctionne que si le propriétaire a défini un enregistrement principal ou inverse, mais la résolution directe — du nom vers l'adresse — est publique par défaut, et cela suffit.\u003C\u002Fp>\n\u003Cp>Vient ensuite l'airdrop farming : les campagnes poussent les utilisateurs à traverser des dizaines de protocoles depuis une seule adresse, puis à la relier à un compte social pour vérification — un wallet, un profil comportemental riche, une identité publique.\u003C\u002Fp>\n\u003Cp>Les connexions aux dApps fuitent également. Se connecter transmet votre adresse au site, et le front-end — ainsi que les fournisseurs RPC et d'analytics derrière lui — peut l'enregistrer à côté de votre IP et de votre empreinte de navigateur.\u003C\u002Fp>\n\n\u003Ch2>Moyens concrets de limiter ce que votre adresse révèle\u003C\u002Fh2>\n\u003Cp>Vous ne pouvez pas dépublier un historique on-chain, mais vous pouvez contrôler ce que votre activité future expose. L'habitude la plus efficace est le \u003Cstrong>cloisonnement\u003C\u002Fstrong> : des adresses distinctes pour des usages distincts, qui ne se croisent jamais. Une adresse de conservation qui ne fait que recevoir. Une adresse de dépense pour l'activité quotidienne. Une adresse jetable pour les mints et les protocoles non audités. Une adresse publique pour tout ce que vous publiez en ligne.\u003C\u002Fp>\n\u003Cp>Ne les regroupez pas plus tard pour faire du rangement : un seul transfert entre deux de vos adresses fusionne leurs historiques pour toujours. Financez chacune indépendamment, évitez les montants ronds trop caractéristiques, révoquez périodiquement les approbations de tokens obsolètes et n'attachez aucun nom public à votre adresse principale. De nombreuses juridictions encadrent ou restreignent aussi les outils de confidentialité : vérifiez les règles qui s'appliquent à vous.\u003C\u002Fp>\n\n\u003Ch2>Mythes sur la confidentialité qui coûtent cher\u003C\u002Fh2>\n\u003Cp>\u003Cstrong>« Une nouvelle adresse me rend anonyme. »\u003C\u002Fstrong> Uniquement si elle est financée d'une manière qui ne la relie pas à l'ancienne ; envoyer depuis un wallet existant ruine l'objectif en une seule transaction.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>« Personne ne prendrait la peine de m'analyser. »\u003C\u002Fstrong> Personne n'a besoin de le faire : le clustering est automatisé et les jeux de données d'analyse sont commercialisés. Vous êtes profilé par défaut, pas sélectionné.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>« La confidentialité n'a pas d'importance, seule la sécurité compte. »\u003C\u002Fstrong> C'est le même problème. Un solde visible est un signal de ciblage, et c'est ainsi que les victimes sont choisies pour le phishing et pour les \u003Ca href=\"\u002Fblog\u002Faddress-poisoning-attacks-explained\">attaques par empoisonnement d'adresse\u003C\u002Fa> qui glissent des adresses sosies dans votre historique.\u003C\u002Fp>\n\n\u003Ch2>Des habitudes de confidentialité qui améliorent aussi la sécurité\u003C\u002Fh2>\n\u003Cp>\u003Cstrong>Vérifiez l'adresse de destination en entier, caractère par caractère, pas seulement les quatre premiers et les quatre derniers.\u003C\u002Fstrong> Des entrées sosies sont semées dans les historiques publics précisément parce que les gens y copient des adresses : traitez donc tout ce qui provient de l'historique comme non fiable et conservez vos contreparties vérifiées dans un carnet d'adresses.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Lisez ce que vous signez.\u003C\u002Fstrong> Une signature off-chain peut accorder une autorisation de token illimitée ou mettre un actif en vente sans jamais apparaître comme un transfert sortant. Si une demande est illisible, refusez-la et simulez l'action avant de réessayer.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Communiquez une adresse de réception qui n'est pas votre coffre.\u003C\u002Fstrong> Le payeur n'apprend aucun solde et n'obtient aucune cible. Décidez à l'avance à quelle adresse elle appartient, car déplacer ensuite les fonds vers vos avoirs principaux fusionne les deux historiques.\u003C\u002Fp>\n\n\u003Ch2>La confidentialité du wallet en pratique avec WATS\u003C\u002Fh2>\n\u003Cp>L'auto-conservation est la base : dans le WATS Hot Wallet, vous détenez vos clés et WATS ne détient jamais de clé. Le cloisonnement, en revanche, reste une pratique utilisateur plutôt qu'une fonction que le wallet assure à votre place : aucun logiciel ne décide quelle activité appartient à quelle adresse, ni n'annule un lien que vous créez en déplaçant des fonds entre deux adresses que vous contrôlez.\u003C\u002Fp>\n\u003Cp>Les frais fonctionnent différemment : chaque action — transferts, swaps, staking — est facturée dans un seul token, ATS, à la place du gas natif de la chaîne, via un paymaster ERC-4337 sur EVM et un fee-payer ou relayer équivalent sur Solana et TON. ATS est un OFT LayerZero, si bien qu'un seul solde couvre les trois environnements. Les frais en ATS suivent le coût réseau en temps réel, et payer ses frais en ATS ne rend pas votre activité privée : cela ne masque pas votre historique dans un explorateur de blocs et n'empêche personne de profiler les adresses que vous utilisez. Les ATS collectés sont brûlés depuis 100M vers un plancher de 30M. WATS est le premier et le seul wallet à combiner des frais en un seul token via ERC-4337 et OFT, facturés à la place du gas natif, avec ce burn. La \u003Ca href=\"\u002Fhot-wallet\">page Hot Wallet\u003C\u002Fa> couvre le reste.\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"Quelqu'un peut-il retrouver mon nom à partir de mon adresse de wallet crypto ?","Pas directement depuis la blockchain, puisque les adresses ne contiennent aucune donnée personnelle. Mais une adresse peut vous être reliée via des retraits d'exchange rattachés à des dossiers KYC, la publication publique de l'adresse, un enregistrement de service de noms qui correspond à votre pseudo, ou un clustering avec une autre adresse déjà liée à vous. Une fois ce lien établi, il s'applique rétroactivement à tout votre historique.",{"q":14,"a":15},"Utiliser une nouvelle adresse de wallet me rend-il anonyme ?","Uniquement si la nouvelle adresse est financée sans aucun lien traçable avec l'ancienne. Si vous envoyez des fonds depuis un wallet existant vers la nouvelle adresse, l'analyse on-chain les relie en une seule étape. Une adresse neuve n'est une page blanche que jusqu'à ce que sa première transaction entrante en révèle la source.",{"q":17,"a":18},"Quel est le moyen le plus simple d'améliorer la confidentialité de son wallet ?","Cloisonner. Utilisez des adresses distinctes pour les avoirs de long terme, les dépenses quotidiennes et l'activité risquée ou expérimentale, et ne transférez jamais directement entre elles. Évitez aussi d'associer un nom public ou un pseudo social à l'adresse qui détient l'essentiel de vos fonds, et révoquez périodiquement les approbations de tokens obsolètes.",1786059330555]