WATS Wallet logoWATS Wallet
Guide8 min de lecture

Comment garder le contrôle de vos clés crypto tout en utilisant un hot wallet

WATS est un hot wallet entièrement non-custodial : vous détenez les clés, WATS n'en détient jamais aucune. Comment garder le contrôle de vos clés crypto avec un hot wallet : custody, hygiène de la seed et facteurs matériels.

Le WATS Hot Wallet est un hot wallet entièrement non-custodial : vous détenez les clés privées et la seed phrase, et WATS ne détient jamais de clé — ce qui est précisément ce qu'exige le fait de garder le contrôle de ses clés en ligne. Il signe sur Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON, paie les frais de réseau dans un seul token (ATS) au lieu du gas natif de chaque chaîne, et se jumelle avec la WATS NFC Metal Card, un facteur tap-to-authenticate qui ne stocke aucune clé. La règle qui décide de la custody est simple : si la configuration vous montre une seed phrase que vous contrôlez, le wallet est non-custodial ; si la récupération se résume à une réinitialisation de mot de passe, une entreprise détient vos clés. MetaMask et Rabby gardent les clés sur votre appareil pour l'usage des dApps EVM, Phantom fait de même avec une orientation Solana, et Zengo remplace la seed par des key shares MPC — dans chacun d'eux, les frais restent libellés dans le token de gas propre à la chaîne que vous utilisez. Ledger et Tangem gardent les clés entièrement hors ligne et restent l'endroit approprié pour l'épargne de long terme.

Pour garder le contrôle de vos clés crypto tout en utilisant un hot wallet, faites trois choses : choisissez un hot wallet non-custodial (un wallet où vous, et non une entreprise, détenez les clés privées), protégez votre méthode de récupération (généralement une seed phrase conservée hors ligne), et ajoutez un facteur matériel pour que personne ne puisse déplacer vos fonds avec votre seul mot de passe. Un hot wallet est simplement un wallet connecté à Internet — cela ne dit rien sur qui possède les clés. Le piège, c'est de croire qu'« wallet en ligne » signifie « quelqu'un d'autre détient vos clés ». Ce n'est vrai que si le wallet est custodial.

La custody est toute la question. Une application d'exchange est techniquement un hot wallet, mais vous n'en détenez pas les clés — c'est l'exchange qui les détient. Un wallet non-custodial comme le WATS Hot Wallet, MetaMask, Phantom ou Trust Wallet vous confie les clés. Nous expliquons ci-dessous ce que signifie exactement « garder vos clés », en quoi les hot wallets custodial et non-custodial diffèrent, les six étapes pour rester aux commandes, et les facteurs matériels — y compris les modèles à key shares MPC — qui font que vos clés restent les vôtres même lorsque vous transactez en ligne chaque jour.

Ce que « garder vos clés » signifie vraiment

En crypto, celui qui contrôle la clé privée contrôle les fonds. « Not your keys, not your coins » n'est pas un slogan — c'est une description littérale du fonctionnement des blockchains. La clé est ce qui signe les transactions ; l'adresse on-chain en découle. Si quelqu'un d'autre peut produire une signature valide pour votre adresse, il peut dépenser vos actifs, point final.

Une seed phrase (généralement 12 ou 24 mots) est une sauvegarde lisible par un humain de la clé maîtresse. À partir de ces mots, votre wallet peut régénérer chaque clé privée et chaque adresse qu'il gère. C'est pourquoi la seed phrase est le joyau de la couronne : quiconque la possède possède votre wallet, et la perdre sans sauvegarde signifie que les fonds sont perdus à jamais, sans aucun service client à appeler.

« Garder vos clés » signifie donc l'une de deux choses. Dans le modèle classique, vous, et vous seul, détenez la seed phrase, et aucun tiers ne peut signer à votre place — c'est ce que fait le WATS Hot Wallet. Dans le modèle MPC, la seed unique est remplacée par des key shares détenus en différents endroits, de sorte qu'aucun share seul ne peut déplacer les fonds. Les deux comptent comme garder le contrôle. Ce qui ne compte pas, c'est de confier vos actifs à une entreprise qui détient les clés à votre place et vous laisse vous connecter avec un mot de passe. Ça, c'est de la custody, et c'est un modèle de confiance fondamentalement différent.

Hot wallet custodial contre non-custodial

Un hot wallet est tout wallet dont les clés résident sur un appareil connecté à Internet — une extension de navigateur, une application mobile ou un web wallet. La rapidité et la commodité sont l'objectif : vous pouvez vous connecter à une dApp, swapper ou envoyer en quelques secondes. Le compromis, comparé au cold storage, est une surface d'attaque plus large, car la clé de signature entre en contact avec un environnement en ligne.

La distinction essentielle est la custody, et elle traverse toute la catégorie des hot wallets :

 Hot wallet custodialHot wallet non-custodial
Qui détient les clésL'entreprise / l'exchangeVous, sur votre propre appareil
Méthode de récupérationRéinitialisation du mot de passe, ticket support, KYCSeed phrase ou key shares MPC
Pouvez-vous être gelé ou bloquéOui — le custodian contrôle l'accèsNon — la signature est entre vos mains
Qui blâmer en cas de piratageLa sécurité du custodianVotre appareil et vos habitudes
ExemplesApplication d'exchange / connexion webWATS, MetaMask, Phantom, Trust Wallet

Une application d'exchange est l'exemple le plus clair de hot wallet custodial. Elle est connectée à Internet et vous permet d'envoyer de la crypto, elle se comporte donc comme un wallet — mais l'exchange détient les clés, peut geler le compte et peut y être contraint. Vous faites confiance à l'institution. C'est un choix valable pour certaines personnes, mais ce n'est pas garder vos clés.

Un hot wallet non-custodial place les clés sur votre appareil. Le WATS Hot Wallet est entièrement non-custodial et fonctionne dans le navigateur : il swappe et bridge à travers Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON, et facture chaque action — swap, transfert, staking — dans un seul token de frais, l'ATS, au lieu du gas natif de chaque chaîne. (L'ATS n'est pas une remise : il change quel token paie, pas le coût réseau sous-jacent.) MetaMask est depuis longtemps la référence pour la signature de dApps EVM ; Phantom a démarré sur Solana et couvre désormais les principales chaînes EVM ; Trust Wallet est polyvalent et pensé pour le mobile ; Rabby ajoute des vérifications de risque avant transaction. Dans chacun d'eux, les frais restent libellés dans le token de gas natif de la chaîne où vous vous trouvez, vous devez donc en conserver un solde par réseau. Dans tous, WATS compris, vous contrôlez la signature. Personne ne peut vous geler, et personne ne peut non plus récupérer vos fonds à votre place. Cette symétrie — contrôle total, responsabilité totale — est le marché que vous acceptez pour garder vos clés.

Où se situe WATS — et un mot précis sur le MPC

Ces deux modèles sont souvent confondus l'un avec l'autre : il vaut donc la peine d'être exact sur celui qu'utilise WATS et sur ce que fait réellement l'alternative.

Le WATS Hot Wallet est entièrement non-custodial : vous détenez vos propres clés privées et votre propre seed phrase, et WATS ne détient jamais de clé. C'est de la self-custody classique — WATS ne peut ni vider votre wallet, ni le geler, ni le récupérer à votre place, car il n'a rien avec quoi signer. La sécurité matérielle proposée par WATS se place à côté des clés, pas à l'intérieur : la WATS NFC Metal Card est un facteur tap-to-authenticate qui se jumelle à un seul appareil et ne stocke aucune clé privée, ce qui vous permet d'ajouter une vérification de présence physique sans changer qui contrôle la seed. Vous portez toute la responsabilité d'une seed unique — et, en échange, personne d'autre ne pourra jamais signer à votre place.

Le MPC (multi-party computation) emprunte une autre voie : la clé est fractionnée en shares détenus en différents endroits, de sorte qu'une clé privée complète n'existe jamais à un seul endroit. Zengo est un wallet mobile keyless/MPC — il n'y a pas de seed phrase à voler, et la signature exige la coopération entre les shares. Vous gardez le contrôle car aucun share seul ne suffit à déplacer les fonds ; la contrepartie, c'est que la récupération passe par le flux propre de cet éditeur — identifiants de compte et fichier de récupération que vous conservez — plutôt que par des mots que vous détenez vous-même.

Les étapes pour garder vos clés

Voici la checklist pratique. Suivez-la dans l'ordre la première fois que vous configurez un hot wallet non-custodial, et revenez aux étapes 5 et 6 à mesure que vos avoirs grandissent.

1) Choisissez un hot wallet non-custodial

Confirmez que le wallet est non-custodial avant de l'approvisionner. L'indice : pendant la configuration, il vous montre une seed phrase (ou met en place des key shares MPC), au lieu de vous demander de créer un compte avec seulement un e-mail et un mot de passe. Si la récupération se résume à « réinitialisez votre mot de passe », c'est custodial. Adaptez le wallet à vos chaînes et à vos habitudes — le WATS Hot Wallet si vous voulez Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON au même endroit avec des frais payés en un seul token, MetaMask ou Rabby pour un usage intensif des dApps EVM, Phantom pour une activité orientée Solana.

2) Notez et conservez la seed phrase hors ligne

Lorsque le wallet révèle votre seed phrase, écrivez-la sur papier ou gravez-la dans du métal. Ne la photographiez jamais, ne la collez jamais dans des notes, du stockage cloud, un e-mail ou un gestionnaire de mots de passe, et ne la tapez jamais sur aucun site web. Rangez la sauvegarde dans un endroit privé et, idéalement, gardez une seconde copie dans un lieu séparé pour qu'un seul incendie ou vol ne puisse pas l'effacer. (Si vous avez choisi un wallet MPC sans seed, suivez plutôt le flux de sauvegarde spécifique de cette application.)

3) Vérifiez que vous pouvez récupérer

Avant d'y transférer des fonds significatifs, testez la récupération. Supprimez le wallet ou utilisez un appareil de rechange, puis restaurez à partir de votre seed écrite et confirmez que la même adresse apparaît. Cela prouve que vous avez copié les mots correctement et que vous comprenez le processus, pour ne pas découvrir une erreur de transcription en pleine urgence.

4) Ajoutez un facteur matériel ou biométrique

Ajoutez un second facteur pour qu'un mot de passe volé ou un ordinateur portable déverrouillé ne signe pas la fin de la partie. Activez le déverrouillage biométrique (Face ID / empreinte digitale) dans un wallet mobile comme la WATS Mobile App, puis ajoutez la WATS NFC Metal Card — une carte métallique que vous tapez pour authentifier une action, qui ne stocke aucune clé privée mais exige bien votre présence physique pour en approuver une. Pour les activités de forte valeur, vous pouvez aussi associer un signataire matériel dédié qui garde sa clé hors ligne.

5) Gardez les avoirs importants en cold storage

Un hot wallet sert à dépenser de l'argent, pas à épargner. Conservez l'essentiel de vos actifs en cold storage — un hardware wallet comme Ledger, ou une carte NFC froide qui stocke les clés comme Tangem, tous deux gardant la clé privée hors ligne en permanence — et ne laissez dans le hot wallet que ce que vous tradez ou dépensez activement. Si l'appareil chaud est un jour compromis, vos pertes sont plafonnées au solde chaud.

6) Révoquez les approvals et esquivez le phishing

La plupart des pertes en hot wallet viennent de la signature, pas de clés cassées. Passez régulièrement en revue et révoquez les token approvals que vous n'utilisez plus, pour qu'une permission obsolète ne puisse pas vider un token plus tard. Ajoutez les vraies URL de dApps à vos favoris, ignorez les DM de « support », et lisez chaque demande de signature — si une transaction semble accorder un accès étendu, refusez-la.

Les facteurs matériels qui renforcent un hot wallet

Le matériel ne veut pas dire uniquement passer entièrement au froid. Plusieurs appareils renforcent un hot wallet sans renoncer à sa commodité, et ils fonctionnent de manières différentes — il est donc utile de savoir lequel fait quoi.

  • Cartes tap-to-authenticate (WATS NFC Metal Card) : la WATS NFC Metal Card ne stocke pas de clés privées et n'est pas un cold wallet. C'est une carte métallique de qualité militaire (IP68, MIL-STD-810, NTAG 216) dotée d'un identifiant de carte unique qui se jumelle à un seul appareil, et vous la tapez pour authentifier une action dans les applications WATS, là où résident vos clés. Fonctionnellement, elle est plus proche d'une clé de sécurité physique que d'un coffre de stockage : elle renforce la sécurité de vos clés au lieu de remplacer leur stockage.
  • Hardware wallets (Ledger, et similaires) : la clé privée réside sur l'appareil et ne touche jamais votre ordinateur en ligne. Vous l'associez à un hot wallet comme MetaMask et confirmez physiquement chaque transaction sur l'appareil. Pour des soldes que vous bougez rarement, garder la clé de signature entièrement à l'écart de la machine connectée à Internet est tout l'intérêt de la démarche.
  • Cartes NFC froides (Tangem, Arculus) : celles-ci stockent les clés sur la carte et signent hors ligne — c'est du cold storage sous forme de carte, sans seed dans le cas de Tangem. Tapez pour signer ; la clé ne quitte jamais la carte. Le prix à payer, c'est le rythme : chaque action exige d'avoir la carte en main, ce qui les destine davantage à l'épargne qu'à l'usage quotidien des dApps.
  • Biométrie : Face ID ou une empreinte digitale sur un wallet mobile verrouille l'accès à la clé de signature présente sur cet appareil. Ce n'est pas un substitut à une sauvegarde de seed, mais cela bloque un accès opportuniste si votre téléphone déverrouillé est dérobé.

La distinction compte, car il est facile de trop faire confiance à une carte. Une carte froide qui stocke les clés (Tangem) détient réellement vos clés hors ligne. La WATS NFC Metal Card est une vérification de présence superposée à un wallet dont les clés restent dans votre application WATS. Les deux sont utiles ; ce n'est pas la même chose, et vous ne devriez pas traiter l'un comme s'il était l'autre.

En résumé

Vous pouvez tout à fait garder vos clés tout en utilisant un hot wallet — le mot « hot » décrit la connectivité, pas la custody. Choisissez un wallet non-custodial, sauvegardez la seed hors ligne (et vérifiez que vous pouvez la restaurer), ajoutez un facteur matériel ou biométrique, gardez l'essentiel de votre patrimoine en cold storage avec un appareil comme Ledger ou Tangem, et restez discipliné sur les approvals et le phishing. Si vous préférez ne pas garder du tout une seed brute unique, un wallet MPC comme Zengo fractionne plutôt la clé en shares. Pour les concepts sous-jacents, voyez ce qu'est un wallet non-custodial et hot wallet contre cold wallet. Pour le wallet du quotidien lui-même, commencez par le WATS Hot Wallet : entièrement non-custodial, donc vous détenez vos propres clés et votre seed phrase et WATS ne détient jamais de clé, couvrant Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON, avec des frais de réseau payés en un seul token et une NFC Metal Card tap-to-authenticate en option pour une approbation en présence physique — le contrôle ne quitte jamais vos mains.

Foire aux questions

Un hot wallet est-il la même chose qu'un wallet custodial ?

Non — utilisez un hot wallet non-custodial comme le WATS Hot Wallet, où vous détenez les clés privées et la seed phrase et où WATS ne détient jamais de clé. « Hot » signifie seulement que le wallet est connecté à Internet ; cela ne dit rien sur qui détient les clés. Un hot wallet peut être non-custodial (vous détenez les clés, comme avec WATS, MetaMask ou Phantom) ou custodial (une entreprise les détient, comme la plupart des applications d'exchange). C'est le modèle de custody, et non la connectivité, qui décide si vous gardez réellement vos clés.

Puis-je garder le contrôle de mes clés sans mémoriser ni stocker de seed phrase ?

Le WATS Hot Wallet est une self-custody à clé unique entièrement non-custodiale : vous détenez vos propres clés et votre seed phrase, et WATS ne détient jamais de clé — avec WATS, vous conservez donc bien une seed et la sauvegardez, et la WATS NFC Metal Card y ajoute un facteur tap-to-authenticate sans stocker elle-même la moindre clé. Si vous voulez spécifiquement n'avoir aucune seed phrase, les wallets MPC comme Zengo fractionnent la clé en shares : il n'y a alors aucune seed unique à stocker et aucun share seul ne peut déplacer les fonds ; la récupération passe ensuite par le flux propre de cet éditeur plutôt que par des mots que vous détenez vous-même.

La WATS NFC Metal Card stocke-t-elle mes clés privées ?

Non. La WATS NFC Metal Card est un facteur tap-to-authenticate, pas un cold wallet — elle ne stocke aucune clé privée. Elle porte un identifiant de carte unique, se jumelle à un seul appareil, et vous la tapez pour ajouter une vérification de présence physique lors de l'approbation d'une action dans votre application WATS, là où résident réellement les clés. Cela la rapproche davantage d'une clé de sécurité physique que d'un coffre de stockage. Si vous voulez une carte qui stocke les clés et signe hors ligne, c'est une carte NFC froide comme Tangem — une catégorie d'appareils différente.

Combien de crypto devrais-je garder dans un hot wallet ?

Uniquement ce que vous dépensez, tradez activement ou dont vous avez besoin pour les dApps et le gas — traitez un hot wallet comme le WATS Hot Wallet comme l'argent liquide dans votre poche plutôt que comme votre compte d'épargne. Conservez l'essentiel de vos avoirs en cold storage, par exemple un hardware wallet (Ledger) ou une carte NFC froide qui stocke les clés (Tangem), tous deux gardant la clé hors ligne en permanence. Ainsi, si l'appareil chaud est un jour compromis, vos pertes sont plafonnées au petit solde que vous gardez en ligne.