Pour garder le contrôle de vos clés crypto tout en utilisant un hot wallet, faites trois choses : choisissez un hot wallet non-custodial (un wallet où vous, et non une entreprise, détenez les clés privées), protégez votre méthode de récupération (généralement une seed phrase conservée hors ligne), et ajoutez un facteur matériel pour que personne ne puisse déplacer vos fonds avec votre seul mot de passe. Un hot wallet est simplement un wallet connecté à Internet — cela ne dit rien sur qui possède les clés. Le piège, c'est de croire qu'« wallet en ligne » signifie « quelqu'un d'autre détient vos clés ». Ce n'est vrai que si le wallet est custodial.
La custody est toute la question. Une application d'exchange est techniquement un hot wallet, mais vous n'en détenez pas les clés — c'est l'exchange qui les détient. Un wallet non-custodial comme le WATS Hot Wallet, MetaMask, Phantom ou Trust Wallet vous confie les clés. Nous expliquons ci-dessous ce que signifie exactement « garder vos clés », en quoi les hot wallets custodial et non-custodial diffèrent, les six étapes pour rester aux commandes, et les facteurs matériels — y compris des modèles plus récents comme le MPC et le dual custody — qui font que vos clés restent les vôtres même lorsque vous transactez en ligne chaque jour.
Ce que « garder vos clés » signifie vraiment
En crypto, celui qui contrôle la clé privée contrôle les fonds. « Not your keys, not your coins » n'est pas un slogan — c'est une description littérale du fonctionnement des blockchains. La clé est ce qui signe les transactions ; l'adresse on-chain en découle. Si quelqu'un d'autre peut produire une signature valide pour votre adresse, il peut dépenser vos actifs, point final.
Une seed phrase (généralement 12 ou 24 mots) est une sauvegarde lisible par un humain de la clé maîtresse. À partir de ces mots, votre wallet peut régénérer chaque clé privée et chaque adresse qu'il gère. C'est pourquoi la seed phrase est le joyau de la couronne : quiconque la possède possède votre wallet, et la perdre sans sauvegarde signifie que les fonds sont perdus à jamais, sans aucun service client à appeler.
« Garder vos clés » signifie donc l'une de deux choses. Dans le modèle classique, vous, et vous seul, détenez la seed phrase, et aucun tiers ne peut signer à votre place. Dans les modèles plus récents, la seed unique brute est remplacée par quelque chose de fractionné ou de partagé — des key shares MPC, ou le dual custody — de sorte qu'aucune partie seule (y compris un custodian) ne puisse déplacer les fonds à elle seule. Les deux comptent comme garder le contrôle. Ce qui ne compte pas, c'est de confier vos actifs à une entreprise qui détient les clés à votre place et vous laisse vous connecter avec un mot de passe. Ça, c'est de la custody, et c'est un modèle de confiance fondamentalement différent.
Hot wallet custodial contre non-custodial
Un hot wallet est tout wallet dont les clés résident sur un appareil connecté à Internet — une extension de navigateur, une application mobile ou un web wallet. La rapidité et la commodité sont l'objectif : vous pouvez vous connecter à une dApp, swapper ou envoyer en quelques secondes. Le compromis, comparé au cold storage, est une surface d'attaque plus large, car la clé de signature entre en contact avec un environnement en ligne.
La distinction essentielle est la custody, et elle traverse toute la catégorie des hot wallets :
| Hot wallet custodial | Hot wallet non-custodial | |
|---|---|---|
| Qui détient les clés | L'entreprise / l'exchange | Vous (ou votre clé + un cosignataire) |
| Méthode de récupération | Réinitialisation du mot de passe, ticket support, KYC | Seed phrase, key shares ou facteur matériel |
| Pouvez-vous être gelé ou bloqué | Oui — le custodian contrôle l'accès | Non — la signature est entre vos mains |
| Qui blâmer en cas de piratage | La sécurité du custodian | Votre appareil et vos habitudes |
| Exemples | Application d'exchange / connexion web | WATS, MetaMask, Phantom, Trust Wallet |
Une application d'exchange est l'exemple le plus clair de hot wallet custodial. Elle est connectée à Internet et vous permet d'envoyer de la crypto, elle se comporte donc comme un wallet — mais l'exchange détient les clés, peut geler le compte et peut y être contraint. Vous faites confiance à l'institution. C'est un choix valable pour certaines personnes, mais ce n'est pas garder vos clés.
Un hot wallet non-custodial place les clés sur votre appareil. MetaMask est la référence sur les chaînes EVM et la signature de dApps ; Phantom domine sur Solana et couvre désormais les principales chaînes EVM ; Trust Wallet est polyvalent et pensé pour le mobile ; Rabby ajoute des vérifications de risque avant transaction. Le WATS Hot Wallet est un web wallet basé sur navigateur qui swappe et bridge à travers EVM, Solana et TON, et facture chaque action — swap, transfert, staking — dans un seul token de frais, l'ATS, au lieu de jongler avec le gas natif de chaque chaîne. Dans tous ces cas, vous contrôlez la signature. Personne ne peut vous geler, et personne ne peut non plus récupérer vos fonds à votre place. Cette symétrie — contrôle total, responsabilité totale — est le marché que vous acceptez pour garder vos clés.
Un mot précis sur le dual custody et le MPC
Deux modèles vous laissent aux commandes sans vous confier une seule seed brute à garder seul, et il vaut la peine d'être précis à leur sujet pour ne confondre ni l'un ni l'autre avec la self-custody classique.
Le MPC (multi-party computation) fractionne la clé en shares détenus en différents endroits, de sorte qu'une clé privée complète n'existe jamais à un seul endroit. Zengo est un wallet mobile keyless/MPC bien connu : il n'y a pas de seed phrase à voler, et la signature exige la coopération entre les shares. Vous gardez le contrôle car aucun share seul ne suffit à déplacer les fonds.
Le WATS Hot Wallet est non-custodial : vous détenez vos propres clés et votre propre seed phrase, et WATS ne détient jamais de clé, de sorte que vous seul pouvez déplacer les fonds. Il ne s'agit pas d'un custodian qui détient vos actifs — WATS ne peut pas vider votre wallet, et c'est tout l'intérêt. Soyons précis : c'est de la self-custody classique à clé unique, vous êtes le seul signataire, et aucune clé n'est fractionnée ni partagée avec WATS. Si vous voulez un facteur de sécurité en plus sans renoncer à ce contrôle exclusif, WATS l'ajoute au niveau du matériel et non des clés : la WATS NFC Metal Card se tape pour authentifier une action, se jumelle à un seul appareil et ne stocke aucune clé privée. Vous ne cédez jamais le contrôle à un custodian, et vous portez la responsabilité de votre seed comme tout détenteur en self-custody.
Les étapes pour garder vos clés
Voici la checklist pratique. Suivez-la dans l'ordre la première fois que vous configurez un hot wallet non-custodial, et revenez aux étapes 5 et 6 à mesure que vos avoirs grandissent.
1) Choisissez un hot wallet non-custodial
Confirmez que le wallet est non-custodial avant de l'approvisionner. L'indice : pendant la configuration, il vous montre une seed phrase (ou met en place des key shares MPC / un modèle de cosignature), au lieu de vous demander de créer un compte avec seulement un e-mail et un mot de passe. Si la récupération se résume à « réinitialisez votre mot de passe », c'est custodial. Adaptez le wallet à vos chaînes et à vos habitudes — MetaMask ou Rabby pour un usage intensif des dApps EVM, Phantom pour Solana, ou le WATS Hot Wallet si vous voulez EVM, Solana et TON au même endroit avec des frais en un seul token.
2) Notez et conservez la seed phrase hors ligne
Lorsque le wallet révèle votre seed phrase, écrivez-la sur papier ou gravez-la dans du métal. Ne la photographiez jamais, ne la collez jamais dans des notes, du stockage cloud, un e-mail ou un gestionnaire de mots de passe, et ne la tapez jamais sur aucun site web. Rangez la sauvegarde dans un endroit privé et, idéalement, gardez une seconde copie dans un lieu séparé pour qu'un seul incendie ou vol ne puisse pas l'effacer. (Si vous avez choisi un wallet MPC sans seed, suivez plutôt le flux de sauvegarde spécifique de cette application.)
3) Vérifiez que vous pouvez récupérer
Avant d'y transférer des fonds significatifs, testez la récupération. Supprimez le wallet ou utilisez un appareil de rechange, puis restaurez à partir de votre seed écrite et confirmez que la même adresse apparaît. Cela prouve que vous avez copié les mots correctement et que vous comprenez le processus, pour ne pas découvrir une erreur de transcription en pleine urgence.
4) Ajoutez un facteur matériel ou biométrique
Ajoutez un second facteur pour qu'un mot de passe volé ou un ordinateur portable déverrouillé ne signe pas la fin de la partie. Activez le déverrouillage biométrique (Face ID / empreinte digitale) dans un wallet mobile comme la WATS Mobile App. Associez un signataire matériel pour les activités de forte valeur, ou utilisez un compagnon tap-to-sign comme la WATS NFC Metal Card — une carte physique que vous tapez pour authentifier une action, qui ne stocke pas vos clés mais exige votre présence physique pour l'approuver.
5) Gardez les avoirs importants en cold storage
Un hot wallet sert à dépenser de l'argent, pas à épargner. Conservez l'essentiel de vos actifs en cold storage — un hardware wallet comme Ledger, ou une carte NFC froide qui stocke les clés comme Tangem — et ne laissez dans le hot wallet que ce que vous tradez ou dépensez activement. Si l'appareil chaud est un jour compromis, vos pertes sont plafonnées au solde chaud.
6) Révoquez les approvals et esquivez le phishing
La plupart des pertes en hot wallet viennent de la signature, pas de clés cassées. Passez régulièrement en revue et révoquez les token approvals que vous n'utilisez plus, pour qu'une permission obsolète ne puisse pas vider un token plus tard. Ajoutez les vraies URL de dApps à vos favoris, ignorez les DM de « support », et lisez chaque demande de signature — si une transaction semble accorder un accès étendu, refusez-la.
Les facteurs matériels qui renforcent un hot wallet
Le matériel ne veut pas dire uniquement passer entièrement au froid. Plusieurs appareils renforcent un hot wallet sans renoncer à sa commodité, et ils fonctionnent de manières différentes — il est donc utile de savoir lequel fait quoi.
- Hardware wallets (Ledger, et similaires) : la clé privée réside sur l'appareil et ne touche jamais votre ordinateur en ligne. Vous l'associez à un hot wallet comme MetaMask et confirmez physiquement chaque transaction sur l'appareil. C'est le facteur le plus solide pour les soldes importants.
- Cartes NFC froides (Tangem, Arculus) : celles-ci stockent les clés sur la carte et signent hors ligne — c'est du cold storage sous forme de carte, sans seed dans le cas de Tangem. Tapez pour signer ; la clé ne quitte jamais la carte.
- Compagnons tap-to-authenticate (WATS NFC Metal Card) : une catégorie différente. La WATS NFC Metal Card ne stocke pas de clés privées et n'est pas un cold wallet — c'est un compagnon en acier durable (étanche IP68, certifié MIL-STD-810, AES-128, NTAG 216) que vous tapez pour authentifier une action, ajoutant un facteur de présence physique à votre wallet mobile. Elle complète la sécurité de vos clés ; elle ne remplace pas leur stockage.
- Biométrie : Face ID ou une empreinte digitale sur un wallet mobile verrouille l'accès à la clé de signature présente sur cet appareil. Ce n'est pas un substitut à une sauvegarde de seed, mais cela bloque un accès opportuniste si votre téléphone déverrouillé est dérobé.
La distinction compte, car il est facile de trop faire confiance à une carte. Une carte froide qui stocke les clés (Tangem) détient réellement vos clés hors ligne. Un compagnon tap-to-authenticate (la carte WATS) est une vérification de présence superposée à un hot wallet dont les clés résident ailleurs. Les deux sont utiles ; ce n'est pas la même chose, et vous ne devriez pas traiter l'un comme s'il était l'autre.
En résumé
Vous pouvez tout à fait garder vos clés tout en utilisant un hot wallet — le mot « hot » décrit la connectivité, pas la custody. Choisissez un wallet non-custodial, sauvegardez la seed hors ligne (et vérifiez que vous pouvez la restaurer), ajoutez un facteur matériel ou biométrique, gardez l'essentiel de votre patrimoine en cold storage, et restez discipliné sur les approvals et le phishing. Si vous préférez ne pas porter seul une unique seed brute, les wallets MPC comme Zengo fractionnent la clé en shares pour garder le contrôle hors de portée d'un custodian unique. Le WATS Hot Wallet, lui, reste en self-custody classique à clé unique — vous détenez vos clés et votre seed, et WATS n'en détient jamais aucune — tout en ajoutant la sécurité au niveau du matériel, via une carte NFC tap-to-authenticate qui ne stocke aucune clé, plutôt qu'en fractionnant le contrôle. Choisissez le modèle qui correspond à la part de responsabilité que vous voulez réellement porter, et votre hot wallet reste véritablement le vôtre. Pour approfondir les concepts sous-jacents, voyez ce qu'est un wallet non-custodial et hot wallet contre cold wallet.
Foire aux questions
Un hot wallet est-il la même chose qu'un wallet custodial ?
Non. « Hot » signifie seulement que le wallet est connecté à Internet ; cela ne dit rien sur qui détient les clés. Un hot wallet peut être non-custodial (vous détenez les clés, comme MetaMask, Phantom ou le WATS Hot Wallet) ou custodial (une entreprise les détient, comme la plupart des applications d'exchange). C'est le modèle de custody, et non la connectivité, qui décide si vous gardez réellement vos clés.
Puis-je garder le contrôle de mes clés sans mémoriser ni stocker de seed phrase ?
Oui, avec un wallet MPC. Les wallets MPC comme Zengo fractionnent la clé en shares, si bien qu'il n'y a aucune seed phrase unique à stocker ; la signature exige la coopération entre les shares, ce qui garde le contrôle hors de portée d'un custodian unique. À noter : le WATS Hot Wallet ne fonctionne pas ainsi — c'est un wallet non-custodial à clé unique classique où vous détenez votre propre seed phrase et où WATS ne détient jamais de clé. Si vous tenez à éviter complètement une seed, c'est le modèle MPC qu'il vous faut, pas le WATS Hot Wallet.
La WATS NFC Metal Card stocke-t-elle mes clés privées ?
Non. La WATS NFC Metal Card est un compagnon tap-to-authenticate, pas un cold wallet — elle ne stocke pas de clés privées. Vous la tapez pour ajouter un facteur de présence physique lors de l'approbation d'une action dans votre wallet mobile. Si vous voulez une carte qui stocke réellement les clés et signe hors ligne, c'est une carte NFC froide comme Tangem, qui appartient à une catégorie d'appareils différente.
Combien de crypto devrais-je garder dans un hot wallet ?
Uniquement ce que vous dépensez, tradez activement ou dont vous avez besoin pour les dApps et le gas — traitez-le comme l'argent liquide dans votre poche plutôt que comme votre compte d'épargne. Conservez l'essentiel de vos avoirs en cold storage, comme un hardware wallet (Ledger) ou une carte NFC froide qui stocke les clés (Tangem). Ainsi, si l'appareil chaud est un jour compromis, vos pertes sont plafonnées au petit solde que vous gardez en ligne.

