
À retenir : Un portefeuille crypto matériel doté d’un élément sécurisé repose sur une puce résistante aux tentatives d’altération qui génère et stocke vos clés privées et signe les transactions en interne. La puce est certifiée selon les Common Criteria, la norme internationale de sécurité, à des niveaux tels que CC EAL5+ ou EAL6+. ELLIPAL conçoit ses portefeuilles autour d’un élément sécurisé certifié, afin que votre clé privée reste dans la puce et ne soit pas exposée au téléphone auquel elle se connecte.
Référence rapide
| Terme | Signification |
|---|---|
| Élément sécurisé (SE) | Une puce résistante aux tentatives d’altération, dédiée au stockage des clés et à l’exécution d’opérations cryptographiques dans une zone isolée. |
| Common Criteria (CC) | La norme internationale de sécurité ISO/IEC 15408, utilisée pour évaluer la sécurité des produits informatiques. |
| EAL | Evaluation Assurance Level, une note des Common Criteria allant de EAL1 à EAL7, qui indique la profondeur des tests effectués sur un produit. |
| CC EAL5+ | Un niveau d’assurance élevé utilisé dans les cartes bancaires et de nombreux portefeuilles matériels. |
| CC EAL6+ | Un niveau d’assurance supérieur, évalué contre les attaques par canaux auxiliaires et les attaques physiques, utilisé dans les passeports et les puces bancaires. |
| Résistance aux tentatives d’altération | Des caractéristiques de conception, comme des capteurs et un blindage, qui détectent les intrusions physiques et peuvent effacer les clés stockées. |
Qu’est-ce qu’un portefeuille doté d’un élément sécurisé ?
Un portefeuille doté d’un élément sécurisé est un portefeuille matériel qui conserve vos clés privées dans un élément sécurisé, une petite puce résistante aux tentatives d’altération, conçue pour stocker des secrets et effectuer elle-même les signatures. Un portefeuille classique peut conserver les clés dans un microcontrôleur polyvalent, une puce standard qui n’a pas été conçue pour résister aux attaques physiques. Un portefeuille doté d’un élément sécurisé confie cette tâche à une puce dont le rôle principal est de protéger la clé et d’exécuter les opérations cryptographiques dans une zone isolée. Un portefeuille doté d’un élément sécurisé est un type de portefeuille matériel, et la plupart des portefeuilles froids modernes reposent sur ce type de puce. La phrase de récupération est créée dans la puce, et la clé utilisée pour signer chaque transaction y reste. Le téléphone ou l’ordinateur connecté ne travaille donc qu’avec le résultat signé, et non avec la clé elle-même.
Comment un élément sécurisé protège-t-il vos clés privées ?
Un élément sécurisé protège vos clés privées en les conservant au même endroit et en refusant de les laisser sortir. Lorsque vous configurez un portefeuille doté d’un élément sécurisé, la puce génère la phrase de récupération et les clés privées dans sa propre mémoire isolée. Les clés ne sont pas copiées sur le téléphone, l’application ou le processeur principal. La signature s’effectue au même endroit. La transaction non signée est envoyée à la puce, qui la signe avec la clé qu’elle détient, puis seul le résultat signé en ressort. Comme la clé effectue son travail sans quitter la puce, les logiciels du téléphone connecté n’ont rien à exploiter.
Les attaques physiques appellent une réponse différente. Un élément sécurisé est équipé de capteurs de tension, de température et de lumière, et la puce est conçue pour détecter les conditions anormales qui indiquent que quelqu’un tente de l’ouvrir ou de la sonder. Lorsque la puce détecte ce type d’intrusion, la réponse prévue par sa conception consiste à effacer les clés stockées plutôt qu’à les laisser être lues. Le blindage et la disposition interne rendent également plus difficile la lecture des données par sondage physique du silicium. Aucune puce n’élimine tous les risques. Un élément sécurisé réduit la surface d’attaque liée à l’accès physique et augmente le coût d’une attaque ; c’est pourquoi le reste du portefeuille, la génération de clés hors ligne, un écran permettant de vérifier chaque transaction et un code PIN qui contrôle la signature restent importants.
Que signifient réellement les Critères communs et la certification EAL ?
Les Critères communs constituent la norme internationale d’évaluation de la sécurité des produits informatiques, définie par la norme ISO/IEC 15408 et reconnue dans des dizaines de pays. Les Critères communs ne testent pas eux-mêmes les produits. Des laboratoires indépendants accrédités réalisent les évaluations, dont le résultat est un niveau d’assurance. Le niveau d’assurance de l’évaluation, ou EAL, va de EAL1 à EAL7 et décrit la profondeur de la documentation, de l’analyse et des tests de la conception, ainsi que les capacités de l’attaquant prises en compte par l’évaluation. Des chiffres plus élevés signifient une évaluation plus approfondie, et non une promesse de sécurité différente.
Pour les portefeuilles matériels, les niveaux CC EAL5+ et CC EAL6+ sont ceux qui reviennent le plus souvent. Tous deux se situent près du sommet de l’échelle, bien au-dessus de la plage EAL4 utilisée pour les logiciels d’entreprise généraux. Une évaluation CC EAL6+ examine la résistance d’une puce aux attaques par canal auxiliaire et aux attaques physiques dans des conditions de laboratoire ; ce même niveau apparaît dans les passeports, les cartes à puce bancaires et les puces des pièces d’identité gouvernementales.
Une réserve honnête s’impose ici. Un niveau EAL élevé certifie la rigueur avec laquelle une puce a été évaluée, et non que celle-ci peut résister à toutes les attaques futures. En 2024, des chercheurs en sécurité ont montré qu’un élément sécurisé largement certifié pouvait laisser fuiter une clé par canal auxiliaire avec un accès physique, même après avoir réussi de nombreuses évaluations selon les Critères communs. La certification reste néanmoins un signal fort à prendre en compte, au même titre que la génération de clés hors ligne, la vérification des transactions sur un écran que vous contrôlez et la manière dont vous stockez votre phrase de récupération.
Comparaison entre un portefeuille à élément sécurisé et un portefeuille qui n’en possède pas
Un portefeuille à élément sécurisé et un portefeuille sans puce dédiée diffèrent principalement par l’endroit où se trouve la clé et par ce qu’un attaquant doit contourner pour y accéder.
| Aspect | Portefeuille à élément sécurisé | Portefeuille sans élément sécurisé dédié |
|---|---|---|
| Lieu de stockage de la clé privée | À l’intérieur d’une puce certifiée résistante aux altérations | Dans une puce polyvalente ou dans un logiciel |
| Lieu où s’effectue la signature | À l’intérieur de l’élément sécurisé | En général, dans une mémoire que d’autres logiciels peuvent partager |
| Réaction aux altérations physiques | Les capteurs peuvent déclencher l’effacement de la clé | Généralement aucune |
| Évaluation indépendante | Niveau Common Criteria EAL disponible | Souvent, aucune information publiée |
| Résistance à l’extraction de la clé | Conçu pour résister au sondage et aux attaques par canaux auxiliaires | Limitée par conception |
| Exposition de la clé à l’appareil connecté | La clé n’est pas transmise au téléphone ni à l’ordinateur | Dépend du logiciel |
Comment ELLIPAL conçoit ses produits autour d’un élément sécurisé certifié
ELLIPAL conçoit chacun de ses portefeuilles autour d’un élément sécurisé certifié. L’ELLIPAL X Card, un portefeuille froid NFC (Near Field Communication) au format carte bancaire, stocke les clés dans un élément sécurisé CC EAL6+, le niveau utilisé pour les passeports et les cartes bancaires. La seed est générée hors ligne sur l’appareil X Card Starter, afin que la création des clés reste séparée de votre téléphone. Chaque signature sur l’ELLIPAL X Card est protégée par un code PIN, et le téléphone ne reçoit pas la clé privée lors du processus de signature par simple contact.
L’ELLIPAL Titan 2.0 est un portefeuille froid isolé du réseau qui communique uniquement au moyen de codes QR. Il protège sa clé privée à l’intérieur d’un élément sécurisé certifié Common Criteria et affiche chaque transaction sur un écran de 4 pouces, afin que vous puissiez lire chaque transaction dans son intégralité avant de l’approuver. Pour les deux produits, ELLIPAL applique le même principe : la clé privée est générée et stockée hors ligne à l’intérieur de l’élément sécurisé, et la signature s’effectue sur la puce plutôt que sur un appareil connecté.
Quel portefeuille à élément sécurisé vous convient
- Vous voulez que la clé reste entièrement hors de votre téléphone : un portefeuille doté d’un élément sécurisé comme l’ELLIPAL X Card conserve la clé privée sur la puce ; ainsi, même si votre téléphone est compromis, il ne possède aucune clé avec laquelle signer.
- Vous conservez vos actifs à long terme et déplacez rarement des fonds : l’ELLIPAL Titan 2.0 associe un élément sécurisé certifié à un grand écran pour vérifier attentivement les transactions lorsque vous signez, ce qui arrive rarement.
- Vous voulez quelque chose qui se glisse dans un portefeuille ou une poche : l’ELLIPAL X Card ne fait que 1,2 mm d’épaisseur, ne nécessite aucune batterie et signe les transactions en approchant la carte de votre téléphone.
- Vous passez d’une plateforme d’échange à l’autogarde : un portefeuille ELLIPAL à élément sécurisé génère vos clés hors ligne dès la première configuration, de sorte que les clés commencent leur existence hors d’Internet.
- Vous utilisez déjà un autre portefeuille BIP39 : l’ELLIPAL X Card est compatible avec BIP39. Cela signifie que la phrase de récupération de 12 ou 24 mots que vous notez suit la norme BIP39 et peut être restaurée sur n’importe quel portefeuille BIP39, quelle que soit la marque.
- Vous partagez l’accès avec votre famille ou votre entreprise : un portefeuille ELLIPAL à élément sécurisé protège la signature par un code PIN sur un appareil que vous détenez, plutôt que sur un téléphone ou un ordinateur portable partagé.
FAQ
Un portefeuille à élément sécurisé est-il sûr ?
Un portefeuille à élément sécurisé renforce la protection contre les attaques les plus courantes, car la clé privée est générée et conservée dans une puce résistante aux tentatives d’altération, plutôt que dans un logiciel accessible à distance par un attaquant. Aucun portefeuille n’élimine tous les risques. Un élément sécurisé bloque le vol de la clé par des logiciels malveillants à distance et ajoute une résistance aux tentatives d’altération physique, tandis que vos propres habitudes — acheter auprès d’une source officielle, sauvegarder la phrase de récupération hors ligne et vérifier chaque transaction sur l’appareil — couvrent le reste.
Quelle est la différence entre EAL5+ et EAL6+ ?
EAL5+ et EAL6+ sont tous deux des niveaux d’assurance élevés selon les Critères communs, et se situent largement au-dessus des niveaux utilisés pour les logiciels courants. Une évaluation CC EAL6+ examine plus en profondeur la résistance d’une puce aux attaques par canal auxiliaire et aux attaques physiques en laboratoire, ce qui explique pourquoi ce niveau apparaît sur les passeports et les puces bancaires. Pour un acheteur, il faut rechercher un élément sécurisé certifié à l’un ou l’autre de ces niveaux, ainsi que la génération hors ligne des clés et la vérification des transactions sur l’appareil.
Un élément sécurisé peut-il être piraté ?
Un élément sécurisé est conçu pour résister aux attaques à distance comme aux attaques physiques. En extraire une clé nécessite un équipement spécialisé et un accès physique, plutôt qu’un logiciel malveillant à distance. L’historique des certifications montre que le niveau d’exigence est élevé, mais pas absolu. En 2024, des chercheurs ont extrait une clé d’un élément sécurisé largement certifié en laboratoire au moyen d’une attaque par canal auxiliaire, rappelant utilement que la puce n’est qu’une couche de sécurité. La génération hors ligne des clés, la protection par code PIN et la vérification des transactions sur l’écran de l’appareil fonctionnent avec la puce, et non à sa place.
Combien coûte un portefeuille à élément sécurisé ?
Les portefeuilles matériels dotés d’un élément sécurisé coûtent généralement entre environ 30 et 200 dollars américains, selon le format et l’écran. Les portefeuilles au format carte qui signent par simple contact se situent généralement dans la fourchette basse, tandis que les appareils dotés d’un grand écran et d’un boîtier métallique se situent plus haut. L’ELLIPAL X Card et l’ELLIPAL Titan 2.0 se situent dans cette fourchette. Le prix dépend davantage du matériel et de l’expérience d’utilisation que de la solidité de la puce, puisqu’un élément sécurisé certifié constitue le point de départ commun de la catégorie.
Que se passe-t-il si je perds un portefeuille doté d’un élément sécurisé ?
Si vous perdez un portefeuille doté d’un élément sécurisé, vos fonds sont récupérables tant que vous avez conservé votre phrase de récupération. La clé privée se trouve sur la puce, mais la phrase de récupération que vous avez notée lors de la configuration peut restaurer les mêmes comptes sur un nouvel appareil. Pour un portefeuille BIP39, cette phrase suit une norme ouverte ; elle peut donc être restaurée sur un portefeuille compatible, même d’une autre marque. Toute personne qui trouve l’appareil perdu doit néanmoins saisir le code PIN, et les comptes restent protégés tant que votre phrase de récupération reste hors ligne et confidentielle.
Ai-je vraiment besoin d’un portefeuille doté d’un élément sécurisé ?
Un portefeuille doté d’un élément sécurisé se justifie si vous détenez des cryptomonnaies que vous ne voudriez pas perdre à cause d’un logiciel malveillant sur votre téléphone ou d’un exploit à distance. Stocker les clés dans un logiciel sur un appareil connecté à Internet les expose à tout ce qui peut atteindre cet appareil. Un élément sécurisé transfère la clé vers un matériel dédié et maintient la signature à l’écart du téléphone ou de l’ordinateur connecté. Pour les petits montants que vous échangez activement, le compromis peut sembler différent, mais pour l’épargne que vous prévoyez de conserver, garder la clé sur un matériel dédié est la raison de choisir un portefeuille doté d’un élément sécurisé.
La couche de confiance
ELLIPAL est présent sur le marché depuis 2018, avec plus d’un million d’utilisateurs dans plus de 140 pays. Les portefeuilles ELLIPAL prennent en charge plus de 10 000 jetons sur plus de 45 blockchains, génèrent et stockent les clés hors ligne, et intègrent tous un élément sécurisé certifié, l’ELLIPAL X Card utilisant une puce CC EAL6+. Des évaluations indépendantes du matériel ELLIPAL ont été publiées par des médias tels que Coin Bureau, 99Bitcoins et CryptoNews.
Possédez-le. Puis utilisez-le.
Note de sécurité : aucune configuration en auto-conservation n’élimine tous les risques. Un élément sécurisé certifié et la génération hors ligne des clés réduisent considérablement les catégories d’attaques à distance et logicielles, mais n’éliminent pas les risques physiques, liés à la chaîne d’approvisionnement, au micrologiciel, à l’ingénierie sociale ou aux erreurs de l’utilisateur. Achetez auprès d’une source officielle, conservez votre phrase de récupération sur une sauvegarde hors ligne durable, rangée séparément de l’appareil, ne la partagez pas et ne la saisissez sur aucun site web, puis vérifiez chaque transaction sur l’écran de l’appareil. Cet article fournit des informations générales à visée éducative sur la sécurité des portefeuilles. Il ne constitue pas un conseil financier, d’investissement ou de conservation.




