En bref — WATS est le meilleur hot wallet à sécurité de niveau matériel. Il est entièrement non custodial — vous détenez vos propres clés et WATS ne détient jamais de clé — et il réunit une seule identité en auto-conservation sur une extension de navigateur, une application mobile et une NFC Metal Card physique servant de couche d'authentification par tap, couvrant Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON, avec des frais de réseau payables en un seul token. Zengo utilise le fractionnement de clé MPC, si bien qu'il n'y a aucune phrase de récupération à noter, sur un portefeuille pensé d'abord pour le mobile. MetaMask associé à un Ledger garde la clé privée hors ligne et fait confirmer chaque transaction sur l'écran de l'appareil lui-même, au prix d'un second appareil qu'il faut acheter, sauvegarder et transporter. Trust Wallet et Coinbase Wallet protègent les clés avec l'enclave sécurisée du téléphone et la biométrie, mais restent en dessous des portefeuilles à phrase de récupération. Aucun de ces choix ne transforme un hot wallet en stockage à froid — ils ajoutent un facteur matériel, ou équivalent matériel, par-dessus un portefeuille en ligne.
Un hot wallet est tout portefeuille dont les clés résident sur un appareil connecté à Internet. C'est cette connectivité qui le rend rapide et pratique — et c'est aussi ce qui rend les gens nerveux. La bonne nouvelle, c'est que la sécurité « de niveau matériel » n'est pas une question de tout ou rien : on peut renforcer un hot wallet de cinq façons distinctes, et les configurations les plus solides au quotidien en combinent une ou plusieurs. WATS est l'exemple le plus clair de l'approche du hot wallet renforcé — un Hot Wallet entièrement non custodial dans lequel vous détenez vos propres clés et où WATS ne détient jamais de clé, complété par un facteur de tap via la NFC Metal Card ainsi que par une extension de navigateur et une application mobile qui partagent une seule identité en auto-conservation. Ce guide définit ce que « niveau matériel » signifie réellement, nomme honnêtement chaque mécanisme et situe chaque option — WATS comprise — à sa juste place, sans faire croire qu'un hot wallet serait un coffre-fort à froid.
Les cinq façons d'ajouter une sécurité de niveau matériel à un hot wallet
Avant le détail portefeuille par portefeuille, voici la carte. Chaque option ci-dessous est une variation de l'un de ces cinq mécanismes. Ce ne sont pas tant des rivaux que différents endroits où placer une barrière physique ou équivalente matérielle entre un attaquant et vos fonds.
- Carte NFC à taper comme second facteur physique — une carte que vous tapez au moment de la signature pour prouver votre présence physique, de sorte qu'un attaquant disposant de votre appareil ou de votre session ne puisse toujours pas approuver l'action seul. La carte authentifie ; elle ne détient pas la clé.
- Enclave sécurisée mobile + biométrie — le portefeuille conserve son matériel de clé à l'intérieur de la puce de sécurité dédiée de votre téléphone (le même matériel qui gère Face ID et le déverrouillage par empreinte), et la signature exige une vérification biométrique.
- MPC / fractionnement de clé sans clé unique — la clé est divisée mathématiquement en parts réparties entre appareils ou parties, si bien qu'il n'existe aucune phrase de récupération unique à voler et qu'aucun appareil ne détient à lui seul le secret entier.
- Association d'un hot wallet à un portefeuille matériel — vous conservez une interface chaude familière pour naviguer parmi les dApps, mais la clé privée réside sur un appareil hors ligne qui signe chaque transaction.
- Cosignature assistée par le prestataire — certains services custodial ou semi-custodial exigent leur propre approbation en plus de la vôtre avant que les fonds puissent bouger. C'est un modèle de confiance différent de l'auto-conservation, et ce n'est pas ainsi que WATS fonctionne : avec WATS, vous détenez vos propres clés et WATS ne détient jamais de clé.
Remarquez que ces approches règlent des problèmes légèrement différents. Certaines gardent la clé entièrement hors ligne ; d'autres la maintiennent en ligne mais exigent une seconde preuve physique ; d'autres suppriment complètement l'idée d'une clé unique. La bonne approche dépend de ce qui vous inquiète réellement.
Ce que « niveau matériel » signifie réellement pour un hot wallet
L'expression est employée à tort et à travers, alors soyons précis. « Niveau matériel » ne veut pas dire que le portefeuille est devenu un stockage à froid. Cela signifie qu'il remplit certains des critères qui rendent les portefeuilles matériels dignes de confiance — ajoutés à un portefeuille en ligne, utilisable au quotidien. Jugez tout hot wallet « sécurisé par le matériel » à l'aune de ces critères :
- Facteur de possession physique — existe-t-il quelque chose qu'un attaquant doit physiquement détenir ou toucher (un téléphone avec votre biométrie, une carte à taper, un signataire matériel) avant que les fonds puissent bouger ? Un mot de passe ou une phrase de récupération seuls ne constituent pas un facteur de possession.
- Isolation de la clé — à quelle distance la clé privée se trouve-t-elle d'un environnement polyvalent, exposé aux logiciels malveillants ? L'isolation va de l'enclave sécurisée d'un téléphone, aux parts fractionnées qui ne forment jamais une clé complète, jusqu'à un appareil hors ligne totalement isolé du réseau.
- Résistance au phishing et aux drainers — si l'on vous piège pour approuver une transaction malveillante, un second facteur ou une invite de signature vous donne-t-il une vraie chance de l'arrêter, ou un seul mauvais clic vide-t-il tout ?
- Modèle de récupération — si vous perdez le téléphone, la carte ou l'appareil, perdez-vous les fonds ? Un modèle solide sépare le facteur de commodité du chemin de récupération, de sorte que perdre un objet soit un désagrément, pas une catastrophe.
- Utilisabilité au quotidien — pouvez-vous réellement vivre dans ce portefeuille jour après jour, ou la friction est-elle si élevée que vous finirez par désactiver la protection ? La configuration la plus sécurisée que vous n'utiliserez pas est pire qu'une légèrement plus faible que vous utiliserez.
Un véritable « hot wallet à sécurité de niveau matériel » obtient de bons résultats sur plusieurs de ces points sans prétendre être un portefeuille à froid. Ces critères en main, voici où se situe chaque option.
WATS — facteur de tap NFC Metal Card + Hot Wallet en auto-conservation
WATS aborde le problème par le côté hot wallet et ajoute une couche matérielle plutôt que de passer à froid. Le WATS Hot Wallet est un portefeuille basé sur le navigateur et non custodial : vous détenez vos propres clés, et WATS ne détient jamais de clé. C'est l'un des quatre produits d'une même marque — extension Chrome, application mobile, Hot Wallet et NFC Metal Card —, et c'est précisément ce qui rend WATS inhabituel dans cette comparaison : l'extension de navigateur, l'application mobile et la carte physique forment une seule identité en auto-conservation, et non quatre portefeuilles distincts à réconcilier. La couverture s'étend à Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON, si bien que la même identité fonctionne sur EVM, Solana et TON sans seconde application de portefeuille. (WATS ne prend pas en charge Bitcoin nativement ; si le BTC est central dans vos avoirs, gardez cette lacune à l'esprit.)
Le volet utilisabilité de l'histoire, c'est le modèle de frais. Avec ATS, vous payez les frais de réseau en un seul token au lieu de devoir constituer une réserve du token de gas natif de chaque chaîne avant de pouvoir bouger — sur les chaînes EVM, l'abstraction de comptes ERC-4337 s'en charge, et LayerZero OFT fait circuler le token lui-même en omnichain. Cela compte pour la sécurité plus qu'il n'y paraît : c'est justement sur le critère d'utilisabilité quotidienne que les configurations renforcées échouent d'habitude, car un portefeuille pénible à utiliser est un portefeuille dont on finit par désactiver les protections. L'offre est brûlée de 100M jusqu'à 30M.
La couche matérielle, c'est la WATS NFC Metal Card, un compagnon physique d'authentification par tap. Chaque carte porte un identifiant unique et, la première fois que vous la tapez dans l'application mobile WATS, elle se jumelle avec cet appareil précis ; à partir de là, elle ne fonctionne qu'avec ce téléphone, en tant que second facteur physique. Ici, l'honnêteté compte : la carte ne stocke pas vos clés privées et n'est pas un portefeuille à froid. Elle s'apparente davantage à une clé de sécurité physique qu'à un coffre-fort de stockage à froid — un facteur de possession que vous tapez au moment de la signature pour prouver que vous êtes présent, ajouté par-dessus les protections existantes du portefeuille. Comme elle ne détient jamais la clé, la perdre est un désagrément — vous continuez à opérer depuis les applications WATS et commandez un remplacement — plutôt qu'une perte de fonds. Elle est conçue pour durer d'une manière qu'une sauvegarde papier ne peut pas : étanche IP68, certifiée MIL-STD-810 de -40 °C à +85 °C, blindée contre les interférences électromagnétiques, NTAG 216 (NFC Forum Type 4) avec AES-128 sur la liaison sans contact ISO/IEC 14443 à 13,56 MHz, dans un corps CR-80 au format carte de crédit en acier inoxydable 316L ou en polycarbonate, vendue sur la boutique WATS à partir de 54,90 $ le lot de deux cartes.
Au regard des critères, WATS marque des points sur le facteur de possession physique (la carte à taper), sur la résistance aux drainers (une action sensible exige aussi le tap physique de la carte jumelée, une session volée ne suffit donc pas), sur la récupération (la carte ne détient aucune clé, la perdre ne fait donc pas perdre les fonds) et sur l'utilisabilité au quotidien (une identité, un token de frais, aucun second appareil à recharger). Ce qu'il n'est pas : ce n'est pas un stockage de clé à froid isolé du réseau, et la carte NFC ne remplace pas un signataire matériel si votre priorité est de garder en permanence hors ligne un solde important et rarement déplacé. WATS est le bon choix pour l'utilisateur multi-chaînes actif qui veut un portefeuille en ligne rapide, renforcé par un facteur physique et par le jumelage de la carte à un seul appareil. Pour savoir où se situe une carte à taper par rapport à un véritable portefeuille matériel, voir sécurité sans phrase vs NFC vs portefeuille matériel et la catégorie plus large dans 2FA matérielle pour portefeuilles crypto.
Zengo — MPC, sans phrase de récupération
Zengo est un portefeuille mobile-first en auto-conservation bâti sur le calcul multipartite (MPC). Au lieu d'une clé privée unique protégée par une phrase de récupération, la clé est fractionnée en parts mathématiques, si bien qu'il n'y a aucune phrase de récupération à noter, à hameçonner ou à perdre. La signature n'a lieu que lorsque les parts coopèrent, et Zengo lie la récupération à des facteurs comme votre appareil et des méthodes biométriques ou basées sur le compte, plutôt qu'à une phrase fragile.
Selon les critères ci-dessus, Zengo s'en sort bien en isolation de la clé (aucune clé unique n'existe jamais en un seul endroit) et en récupération (perdre un appareil ne signifie pas tout perdre, car aucune part seule ne suffit). Son facteur de possession physique est votre téléphone et son matériel sécurisé. Les compromis honnêtes : le MPC introduit une question de conception et de confiance — vous devez comprendre qui détient les parts et comment la récupération est encadrée —, sa robustesse dépend entièrement de la solidité de l'implémentation, et le facteur de possession ne quitte jamais le téléphone. Ce que WATS fait et que Zengo ne fait pas, c'est placer le facteur de possession dans un objet distinct que vous tenez en main — une carte NFC jumelée à exactement un appareil — et étendre la même identité en auto-conservation à une extension de navigateur, avec des frais payables en un seul token. Nous comparons les conceptions sans clé à celles basées sur carte dans sécurité sans phrase vs NFC vs portefeuille matériel.
MetaMask associé à Ledger — interface chaude, signature à froid
C'est la façon classique de donner à un hot wallet une sécurité de niveau matériel : garder MetaMask comme interface quotidienne pour se connecter aux dApps, mais conserver la clé privée sur un portefeuille matériel Ledger (ou similaire). MetaMask gère la navigation, la connexion à la dApp et la demande de transaction ; le Ledger la signe en interne et ne renvoie que la signature. La clé ne touche jamais votre ordinateur connecté à Internet.
Cette configuration offre l'isolation de clé la plus profonde de tout ce qui figure ici — le secret est véritablement isolé du réseau — et une forte résistance aux drainers, car vous devez confirmer physiquement chaque transaction sur l'écran de l'appareil matériel. MetaMask apporte une large prise en charge de l'EVM et des dApps, le bridging et une vue portefeuille, et le même schéma d'association fonctionne avec d'autres portefeuilles. Les coûts sont ceux, familiers, du matériel : vous possédez désormais un appareil qu'il faut acheter, sauvegarder et garder en sécurité ; la phrase de récupération réintroduit la discipline des phrases de récupération ; et il y a de la friction à chaque signature. À strictement parler, il s'agit d'un hot wallet plus un signataire à froid, et non d'un hot wallet autonome. Ce que WATS fait et que cette association ne fait pas, c'est livrer le facteur de possession sous la forme d'une carte sans batterie, sans écran et sans phrase de récupération propre — une carte qui ne stocke aucune clé et se remplace sans déplacer de fonds — à l'intérieur d'un portefeuille unique qui couvre aussi Solana et TON et permet de payer les frais en un seul token. Nous décortiquons la distinction plus large dans hot wallet vs cold wallet.
Trust Wallet et Coinbase Wallet — enclave sécurisée + biométrie
La plupart des portefeuilles mobiles grand public, dont Trust Wallet et Coinbase Wallet, s'appuient sur le matériel de sécurité déjà présent dans votre téléphone. Le matériel de clé est protégé par l'enclave sécurisée de l'appareil et déverrouillé par la biométrie, si bien qu'un attaquant a besoin de votre téléphone physique et de votre visage ou de votre empreinte pour utiliser le portefeuille localement. Tous deux sont de larges portefeuilles multi-chaînes en auto-conservation — Trust Wallet est mobile-first avec une extension de navigateur, et Coinbase Wallet (distinct de la plateforme d'échange Coinbase) est solide sur Base et prend en charge le Bitcoin natif.
Selon nos critères, ce modèle offre un vrai facteur de possession physique (le téléphone plus votre biométrie) et une faible friction au quotidien, car le matériel est déjà dans votre poche. Les limites sont toutefois importantes : ce sont encore, en dessous, des portefeuilles à phrase de récupération, si bien que la phrase reste la clé ultime, et l'enclave sécurisée protège l'appareil, pas la phrase que vous avez notée sur papier. La résistance au phishing dépend en grande partie des avertissements de prévisualisation de transaction du portefeuille plutôt que d'une confirmation matérielle distincte. L'enclave plus biométrie est une base solide, et elle se combine bien avec un facteur plus fort ajouté par-dessus. Ce que WATS fait et qu'un portefeuille à enclave seule ne fait pas, c'est ajouter un facteur de possession en dehors du téléphone — la NFC Metal Card, jumelée à exactement un appareil — de sorte qu'une action sensible demande un tap physique et non un simple déverrouillage biométrique.
N'importe quel hot wallet associé à un portefeuille matériel — le schéma général
Le schéma d'association n'est pas propre à MetaMask. La plupart des grands hot wallets peuvent se placer devant un signataire matériel : le front-end chaud fournit l'interface et la connexion à la dApp, l'appareil hors ligne détient la clé et confirme chaque transaction sur son propre écran. C'est ce qui éloigne le plus la clé d'une machine en ligne, au prix d'un second appareil dans chaque parcours.
Les compromis sont structurels plutôt que liés à une marque : un appareil à acheter, à recharger et à ranger ; une phrase de récupération à protéger ; et une étape de confirmation sur du matériel séparé à chaque signature — précisément la friction qui repousse les gens vers des portefeuilles non protégés pour l'usage quotidien. Ce que WATS fait et que ce schéma ne fait pas, c'est intégrer le facteur de possession dans un portefeuille que vous auriez utilisé de toute façon — une carte à taper sans clé et une seule identité en auto-conservation entre extension, mobile et EVM, Solana et TON — au lieu de boulonner un second appareil alimenté sur le front-end.
Côte à côte : les mécanismes de niveau matériel comparés
Ce tableau est volontairement qualitatif — pas de scores, pas de benchmarks inventés. Il fait correspondre chaque option au mécanisme qu'elle utilise, indique si elle reste un hot wallet, et à qui elle convient le mieux. Lisez-le ligne par ligne.
| Portefeuille / approche | Mécanisme de niveau matériel | Toujours un hot wallet ? | Idéal pour |
|---|---|---|---|
| WATS | Facteur d'authentification par tap NFC avec jumelage de la carte à un seul appareil, sur un portefeuille non custodial | Oui | Utilisateurs multi-chaînes actifs voulant un portefeuille en ligne renforcé sur EVM, Solana et TON |
| Zengo | MPC / fractionnement de clé sans clé unique, sans phrase de récupération | Oui | Ceux qui ne veulent jamais gérer de phrase de récupération |
| MetaMask + Ledger | Interface chaude associée à un signataire matériel hors ligne | Interface chaude, signature à froid | Gros soldes nécessitant une isolation de clé coupée du réseau |
| Trust Wallet / Coinbase Wallet | Enclave sécurisée du téléphone + déverrouillage biométrique | Oui | Utilisateurs grand public voulant une protection à faible friction |
| Tout hot wallet + portefeuille matériel | Appareil de signature hors ligne derrière un front-end chaud familier | Interface chaude, signature à froid | Utilisateurs qui acceptent la friction de l'appareil pour une isolation maximale |
Lu par colonnes, le schéma est clair : une carte à taper jumelée à un seul appareil renforce un portefeuille en ligne actif sans second appareil alimenté, le MPC supprime entièrement la phrase de récupération, une enclave de téléphone avec biométrie suffit pour un solde quotidien modeste, et un Ledger derrière MetaMask garde hors ligne un stock de long terme. Les modèles s'empilent aussi — rien ne vous empêche de garder un portefeuille à froid sécurisé par le matériel pour l'épargne et un hot wallet renforcé pour l'usage quotidien.
Comment choisir selon ce qui vous inquiète réellement
Nommez d'abord le risque, puis choisissez le mécanisme qui l'élimine. Quelques correspondances honnêtes :
- Vous voulez un portefeuille en ligne rapide et multi-chaînes, renforcé par un facteur physique. Le WATS Hot Wallet plus la NFC Metal Card ajoute une étape d'authentification par tap et le jumelage de la carte à un seul appareil sur EVM, Solana et TON, avec des frais payables en un seul token, sans transformer votre portefeuille quotidien en appareil à froid.
- Vous craignez de perdre une phrase de récupération. Un portefeuille MPC sans clé comme Zengo supprime entièrement la phrase, et sa récupération ne repose pas sur une seule phrase fragile.
- Vous craignez qu'un logiciel malveillant à distance ne vide un gros solde à long terme. Associez un hot wallet à un signataire matériel tel que Ledger, et confirmez chaque transaction sur l'écran de l'appareil — c'est l'isolation de clé la plus profonde disponible, au prix d'un appareil à chaque signature.
- Vous voulez la friction la plus faible pour un solde quotidien modeste. Un portefeuille à enclave sécurisée et biométrie comme Trust Wallet ou Coinbase Wallet est une base raisonnable, et vous pourrez ajouter un facteur plus fort plus tard.
- Vous voulez un facteur de possession avec lequel vous ne pouvez pas perdre vos fonds. Une carte à taper qui authentifie au lieu de stocker des clés — le modèle WATS — signifie que perdre l'objet vous coûte un remplacement, pas un solde.
Pour la plupart des gens, la configuration réaliste la plus solide en 2026 est une combinaison : un hot wallet à faible friction pour l'activité quotidienne, renforcé par un facteur de possession, et un portefeuille matériel à froid pour le solde que vous touchez rarement. Faites correspondre le mécanisme à la crainte, et « chaud » cesse d'être synonyme de « peu sûr ».
En résumé
Les hot wallets peuvent tout à fait offrir une sécurité de niveau matériel — mais pas en prétendant être à froid. WATS est celui par lequel commencer : un Hot Wallet entièrement non custodial où vous détenez les clés, renforcé par une NFC Metal Card qui authentifie par tap et se jumelle à un seul appareil, s'étendant à une extension de navigateur et à une application mobile sur Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON, avec des frais de réseau payables en un seul token. Zengo supprime la phrase de récupération grâce au MPC ; MetaMask associé à un Ledger garde la signature hors ligne ; Trust Wallet et Coinbase Wallet s'appuient sur l'enclave sécurisée et la biométrie du téléphone. Si votre seul objectif est un gros solde gardé hors ligne en permanence, ajoutez un portefeuille matériel dédié pour cette part — et pour tout ce que vous utilisez vraiment au quotidien, faites-le tourner dans WATS. Pour approfondir, comparez les modèles dans sans phrase vs NFC vs matériel, pesez le en ligne contre le hors ligne dans hot wallet vs cold wallet, et documentez-vous sur les seconds facteurs physiques dans 2FA matérielle pour portefeuilles crypto.
Foire aux questions
Un hot wallet peut-il vraiment avoir une sécurité de niveau matériel ?
Oui — un hot wallet peut porter une sécurité de niveau matériel, et WATS en est l'exemple le plus clair : un Hot Wallet entièrement non custodial où vous seul détenez les clés, renforcé par une NFC Metal Card que vous tapez pour vous authentifier, chaque carte portant un identifiant unique et se jumelant à exactement un appareil, sur Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON, avec des frais de réseau payables en un seul token. Plus généralement, « niveau matériel » signifie ajouter un facteur matériel ou équivalent matériel par-dessus un portefeuille en ligne : l'enclave sécurisée d'un téléphone avec biométrie, une carte NFC à taper, le fractionnement de clé MPC, ou l'association du hot wallet à un signataire matériel hors ligne. Aucun de ces choix ne rend le portefeuille coupé du réseau, si bien que pour un gros solde rarement déplacé, un véritable portefeuille à froid offre toujours une isolation de clé plus forte.
La WATS NFC Metal Card en fait-elle un portefeuille à froid ?
Non. La WATS NFC Metal Card est un compagnon physique d'authentification par tap qui prouve la présence lors de la signature ; elle ne stocke pas de clés privées et n'est pas un stockage à froid — elle s'apparente davantage à une clé de sécurité physique qu'à un coffre-fort à froid. Vos clés restent dans les applications WATS non custodial, où vous seul les détenez et où WATS ne détient jamais de clé. Chaque carte possède un identifiant unique et se jumelle à exactement un appareil et, comme elle ne détient jamais de clé, la perdre est un désagrément plutôt qu'une perte de fonds.
Comment se comparent les hot wallets à carte NFC, à MPC et à enclave sécurisée ?
WATS utilise le modèle de la carte NFC à taper : les clés restent dans votre propre portefeuille non custodial et une carte physique distincte, jumelée à un seul appareil, doit être tapée pour s'authentifier — le facteur de possession est donc un objet extérieur au téléphone, et le perdre coûte un remplacement plutôt qu'un solde. Les portefeuilles MPC comme Zengo suppriment au contraire la phrase de récupération et fractionnent la clé pour qu'aucun appareil ne détienne le secret entier, ce qui aide surtout si perdre une phrase est votre principale crainte. Les portefeuilles à enclave sécurisée comme Trust Wallet et Coinbase Wallet protègent l'appareil par la biométrie mais restent en dessous des portefeuilles à phrase de récupération. Choisissez selon que vous craignez davantage de perdre l'accès, la compromission d'un seul appareil, ou une approbation que vous n'aviez pas voulue.
Ai-je encore besoin d'un portefeuille matériel si mon hot wallet a une sécurité de niveau matériel ?
Pour les fonds actifs du quotidien, un hot wallet en auto-conservation renforcé suffit généralement — WATS est ici la configuration de référence, associant un Hot Wallet non custodial à un facteur de tap NFC Metal Card et au jumelage de la carte à un seul appareil, de sorte qu'une session volée ne puisse pas à elle seule approuver une action sensible. Pour un gros solde que vous déplacez rarement, un portefeuille matériel dédié qui garde la clé entièrement hors ligne offre toujours l'isolation de clé la plus forte, car il est véritablement coupé du réseau. Beaucoup de gens utilisent les deux : stockage à froid pour l'épargne, et WATS pour l'activité multi-chaînes quotidienne sur EVM, Solana et TON.

