Principal à retenir : La signature « air-gapped » est une méthode d'approbation des transactions cryptographiques sur un appareil dépourvu de connexion Internet, Bluetooth, USB ou NFC. La clé privée reste à l'intérieur de l'appareil hors ligne. Les transactions entrent et sortent sous forme de codes QR, ce qui signifie qu'aucun chemin réseau n'existe entre votre clé et le monde extérieur.
Référence rapide
| Terme | Définition | Exemple |
|---|---|---|
| Air-gap (isolation physique) | Isolation physique de tous les réseaux | Un appareil sans Wi-Fi, Bluetooth, chemin de données USB ou NFC |
| Signature par QR uniquement | Autorisation des transactions uniquement par des canaux optiques (appareil photo + écran) | Le téléphone affiche un QR non signé ; l'appareil photo du portefeuille le scanne ; le portefeuille affiche le QR signé en retour |
| Clé privée | Le nombre secret qui contrôle votre crypto | Une longue chaîne dérivée de votre phrase de récupération |
| Portefeuille froid (cold wallet) | Un portefeuille dont la clé privée est conservée hors ligne | Portefeuilles matériels, portefeuilles papier et appareils air-gapped |
| Portefeuille chaud (hot wallet) | Un portefeuille dont la clé privée se trouve sur un appareil connecté à Internet | Applications de portefeuille mobile, extensions de navigateur, garde par échange |
| Phrase de récupération | Une sauvegarde lisible par l'homme de votre clé privée | Une séquence de 12 ou 24 mots que vous écrivez une seule fois |
Si vous possédez de la crypto, la chose la plus précieuse que vous ayez n'est pas sur un écran. C'est une chaîne de chiffres – votre clé privée – qui prouve que les pièces vous appartiennent.
L'endroit où se trouve cette clé, et ce qui peut l'atteindre, est la décision la plus importante en matière d'auto-garde. La signature "air-gapped" est l'architecture qui ferme le chemin réseau distant : sans aucune connexion à un réseau, les attaques basées sur Internet n'ont aucun moyen d'atteindre la clé.
Ce guide explique ce qu'est réellement la signature "air-gapped", comment elle fonctionne étape par étape, comment elle se compare aux autres types de portefeuilles, et pourquoi elle neutralise des catégories entières d'attaques qui ciblent les portefeuilles logiciels et les appareils connectés.
Qu'est-ce que la signature air-gapped ?
La signature « air-gapped » est une méthode d'autorisation des transactions de cryptomonnaies sur un appareil qui n'a aucune connexion sans fil ou filaire à un réseau.
Le terme « air-gapped » vient de l'informatique haute sécurité, où les systèmes critiques sont physiquement isolés d'Internet pour les maintenir hors de portée des attaquants à distance. Le même principe s'applique à un portefeuille : si l'appareil contenant votre clé privée n'a pas de Wi-Fi, pas de Bluetooth, pas de chemin de données USB, et pas de NFC, alors les attaquants à distance basés sur le réseau n'ont aucun moyen d'entrer.
Pour être toujours utile, un portefeuille « air-gapped » a besoin d'un moyen de communiquer avec votre téléphone ou votre ordinateur. Les codes QR sont la solution standard. Vous pointez le téléphone vers le portefeuille ; l'appareil photo du portefeuille lit le QR. Vous tournez le portefeuille vers le téléphone ; l'appareil photo du téléphone le relit. C'est toute l'interface.
Comment fonctionne la signature air-gapped ?
La signature air-gapped suit une boucle en cinq étapes – chaque transaction, à chaque fois.
Étape 1 — Votre téléphone construit une transaction non signée.
Vous ouvrez l'application de portefeuille sur votre téléphone (par exemple, l'application ELLIPAL) et entrez ce que vous voulez faire : "envoyer 0,5 BTC à l'adresse X." L'application construit les données de la transaction, mais elle n'est pas encore autorisée. En soi, elle ne peut rien déplacer.
Étape 2 — Le téléphone affiche la transaction non signée sous forme de code QR.
L'application transforme la transaction non signée en un code QR sur l'écran du téléphone. Pour les transactions plus importantes, cela peut apparaître comme une séquence animée d'images QR.
Étape 3 — Le portefeuille matériel scanne le QR.
Vous tenez le portefeuille air-gapped (par exemple, ELLIPAL Titan 2.0) devant le téléphone. La caméra du portefeuille lit le QR. La transaction non signée est maintenant à l'intérieur du portefeuille.
Étape 4 — Le portefeuille signe la transaction en interne.
Le portefeuille affiche les détails sur son propre écran – le montant, l'adresse de destination, les frais de réseau. Vous confirmez. Le portefeuille utilise votre clé privée, qui vit à l'intérieur de cet appareil depuis le moment où vous l'avez générée, pour produire une signature numérique. La signature a lieu à l'intérieur de l'appareil. La clé reste à l'intérieur.
Étape 5 — La transaction signée est renvoyée sous forme de QR.
Le portefeuille affiche la transaction signée sous forme de code QR, là encore parfois sous forme de séquence animée pour les transactions plus importantes. Votre téléphone la scanne et la diffuse sur le réseau blockchain.
C'est tout. Cinq étapes. Pas de câble. Pas de jumelage Bluetooth. Pas de pilote. La seule chose qui traverse entre les deux appareils est la lumière, à travers deux caméras.
Quelle est la différence entre un portefeuille air-gapped et un portefeuille Bluetooth ou USB ?
Tous les portefeuilles matériels ne sont pas « air-gapped ». La méthode de connexion utilisée par un portefeuille détermine les types d'attaques structurellement possibles contre lui. La comparaison ci-dessous couvre les quatre principales catégories de portefeuilles sur le marché aujourd'hui, y compris la façon dont chacun gère l'architecture portefeuille air-gapped vs portefeuille Bluetooth .
| Type de portefeuille | Méthode de connexion | Exposition au réseau | Emplacement de la clé lors de la signature |
|---|---|---|---|
| Air-gapped (QR uniquement) | Caméra + écran | Aucune | À l'intérieur de l'appareil air-gapped |
| Portefeuille matériel Bluetooth | Bluetooth (+ USB sur la plupart des modèles) | Pile radio Bluetooth | À l'intérieur de l'élément sécurisé ; la radio est un canal de transport, pas un chemin d'extraction de clé |
| Portefeuille matériel USB uniquement | Câble USB | Pile USB + pilote | À l'intérieur de l'élément sécurisé ; l'USB nécessite la confiance de l'application compagnon et du pilote |
| Portefeuille chaud (logiciel) | Toujours en ligne | Internet complet | Stocké crypté ; chargé en mémoire de l'appareil au moment de la signature |
L'idée clé : chaque méthode de connexion est aussi une surface d'attaque. Les codes QR sont des canaux optiques en lecture seule – ils transportent des données de transaction, pas du code exécutable ou du matériel clé. Ils ne peuvent pas être utilisés pour installer des logiciels ou extraire une clé.
La signature air-gapped peut-elle prévenir les malwares de portefeuille Android ?
La signature air-gapped ferme le chemin d'attaque à distance sur lequel les malwares ciblant les portefeuilles s'appuient. La clé privée n'est pas dans un endroit que les malwares du téléphone peuvent atteindre.
Les catégories de malwares Android qui ciblent les portefeuilles – attaques par superposition, keyloggers, intercepteurs de SMS, capteurs d'écran, abuseurs de services d'accessibilité – fonctionnent toutes de la même manière, en gros. Elles s'installent sur le téléphone. Elles demandent des permissions. Elles surveillent l'écran, capturent les frappes, interceptent les codes, ou affichent de fausses interfaces par-dessus les applications de portefeuille réelles. Leur objectif est soit de voler la clé directement, soit de tromper l'utilisateur pour qu'il approuve une transaction qu'il n'avait pas l'intention de faire.
Pour que cette classe d'attaques fonctionne, la clé doit se trouver dans un endroit où le malware peut l'atteindre, ou la signature doit avoir lieu dans un endroit où le malware peut la manipuler.
Avec la signature air-gapped, aucune de ces affirmations n'est vraie :
- La clé privée n'est pas sur le téléphone. Elle a été générée à l'intérieur du portefeuille matériel et y reste.
- La signature de la transaction se fait à l'intérieur du portefeuille matériel, sur un écran séparé que le malware basé sur le téléphone ne peut pas superposer et via des boutons qu'il ne peut pas presser.
- Le téléphone ne voit que deux codes QR – la transaction non signée qui sort, et celle qui est signée qui revient. Les deux sont déjà des données publiques au moment où elles existent.
Les logiciels malveillants sur le téléphone restent des logiciels malveillants. Ils peuvent causer beaucoup de dommages à d'autres éléments de l'appareil. Mais ils ne peuvent pas atteindre une clé qui n'est pas là.
Il ne s'agit pas d'une défense ajoutée après l'apparition d'une menace spécifique. C'est une conséquence de la conception de l'appareil dès le premier jour.
Comment configurer et utiliser la signature air-gapped avec ELLIPAL Titan
La première configuration de ELLIPAL Titan 2.0 prend environ dix minutes. Après cela, chaque transaction prend moins de trente secondes.
- Allumez Titan et générez votre portefeuille. L'appareil génère en interne votre phrase de récupération de 24 mots. Rien dans cette étape ne touche votre téléphone ou Internet.
- Installez l'application ELLIPAL sur votre téléphone. Disponible sur iOS et Android. L'application est l' interface, pas le portefeuille — votre clé n'y est pas.
- Associez Titan et l'application à l'aide d'un code QR. Pas de jumelage Bluetooth, pas de câble USB, pas de compte. L'association n'échange que des informations publiques.
- Construisez une transaction dans l'application. Choisissez l'actif, entrez la destination et le montant, confirmez les frais. L'application affiche un code QR contenant la transaction non signée.
- Scannez le QR avec Titan et approuvez. Vérifiez les détails sur l'écran de Titan. S'ils correspondent, approuvez. Titan signe en interne et affiche la transaction signée sous forme de QR.
- Scannez le QR signé avec le téléphone. L'application diffuse la transaction signée sur le réseau. Terminé.
Quels sont les avantages et les inconvénients de la signature air-gapped ?
La signature « air-gapped » est l'isolation physique la plus forte qu'un portefeuille en auto-garde puisse offrir. Elle présente également des compromis réels qu'il est bon de connaître.
Avantages
- Aucune surface d'attaque réseau à distance. Sans Wi-Fi, Bluetooth, USB ou NFC, il n'y a pas de chemin d'accès à distance vers l'appareil.
- Le malware téléphonique est sans importance pour votre clé. Même un téléphone compromis ne peut pas atteindre une clé qui n'y est pas.
- Aucune dépendance aux pilotes. Votre portefeuille n'a pas besoin de mises à jour de votre système d'exploitation, de votre navigateur ou de votre pile USB pour continuer à fonctionner.
- Vérification visible de la transaction. Chaque étape de signature se déroule sur l'écran du portefeuille matériel, séparé de l'affichage du téléphone.
Inconvénients
- Plus lent que la signature par contact. Scanner deux codes QR prend plus de temps qu'une approbation par un seul bouton. Le flux plus lent est une contrainte délibérée, pas un oubli.
- Nécessite une ligne de visée. Vous devez tenir physiquement l'appareil et pointer sa caméra vers le téléphone.
- Écosystèmes DApp limités sur certaines chaînes. Certaines chaînes ont un support d'outils de signature QR plus faible que les écosystèmes USB ou Bluetooth, bien que cet écart se soit considérablement réduit depuis 2024.
Pour les utilisateurs qui privilégient le stockage à long terme, beaucoup trouvent que les compromis favorisent une configuration « air-gapped ». Pour les dépenses quotidiennes de petites sommes, un portefeuille logiciel est plus pratique – et de nombreux utilisateurs en gardent les deux.
Quelles sont les bonnes pratiques pour utiliser un portefeuille air-gapped en toute sécurité ?
L'architecture « air-gapped » élimine la surface d'attaque réseau. Les risques restants sont physiques et procéduraux. Ces six habitudes les couvrent :
- Sauvegardez votre phrase de récupération sur métal, pas sur papier. Le papier brûle. L'eau le ruine. Les plaques de sauvegarde en acier inoxydable survivent aux deux.
- Stockez la sauvegarde séparément de l'appareil. Différentes pièces, différents bâtiments si le montant est significatif.
- Vérifiez l'adresse de destination sur l'écran du portefeuille matériel. Pas sur l'écran de votre téléphone. L'écran du portefeuille matériel est la source de vérité.
- Ne tapez pas votre phrase de récupération dans un téléphone, un ordinateur ou un site web. Aucun processus légitime n'exige cela.
- N'achetez que auprès de la source officielle. La falsification de la chaîne d'approvisionnement est la seule attaque que l'air-gapping ne couvre pas à lui seul. Achetez auprès du fabricant ou d'un revendeur agréé.
- Considérez les mises à jour du micrologiciel comme une routine. Les mises à jour corrigent les problèmes découverts par le fabricant. Appliquez-les rapidement.
FAQ sur la signature air-gapped
Que signifie "air-gapped" pour un portefeuille de crypto ?
Cela signifie que le portefeuille n'a aucune connexion Internet, Bluetooth, USB ou NFC à aucun autre appareil. Il communique avec le monde extérieur uniquement via des codes QR, scannés par une caméra.
Un portefeuille air-gapped est-il la même chose qu'un portefeuille froid ?
Tous les portefeuilles air-gapped sont des portefeuilles froids, mais tous les portefeuilles froids ne sont pas air-gapped. Un portefeuille matériel USB uniquement est "froid" en ce sens que la clé est hors ligne, mais il a toujours un chemin de données physique. Un portefeuille air-gapped supprime également ce chemin.
Un portefeuille air-gapped peut-il être piraté ?
La signature air-gapped ferme le chemin d'attaque réseau à distance sur lequel la plupart des malwares ciblant les portefeuilles s'appuient. Les attaques physiques, l'ingénierie sociale, la compromission de la phrase de récupération et le risque de la chaîne d'approvisionnement existent toujours pour tout portefeuille – air-gapped ou non. L'architecture élimine une catégorie entière de risques ; elle ne promet pas l'immunité contre toutes les catégories.
Quelle est la différence entre le stockage à froid et la signature air-gapped ?
Le stockage à froid signifie que la clé privée est conservée hors ligne. La signature air-gapped signifie que l'appareil détenant la clé n'a également aucune connexion filaire ou sans fil à quoi que ce soit. Tous les portefeuilles air-gapped sont des portefeuilles froids, mais tous les portefeuilles froids ne sont pas air-gapped — un portefeuille USB uniquement est froid mais a toujours un chemin de données.
Les logiciels malveillants sur mon téléphone peuvent-ils voler des fonds d'un portefeuille air-gapped ?
Pas directement. La clé privée n'entre pas dans le téléphone, donc les logiciels malveillants du téléphone ne peuvent pas l'extraire. Les logiciels malveillants peuvent toujours tenter de substituer une adresse de destination sur l'affichage du téléphone — c'est pourquoi il est essentiel de vérifier l'adresse sur l'écran du portefeuille matériel lui-même avant d'approuver.
Comment un portefeuille air-gapped signe-t-il les transactions sans Internet ?
La signature est une opération mathématique effectuée par l'appareil à l'aide de la clé privée stockée à l'intérieur. Elle ne nécessite pas d'accès au réseau. Internet n'est nécessaire qu'après pour diffuser la transaction déjà signée sur la blockchain — et cette étape se produit sur votre téléphone, pas sur le portefeuille.
ELLIPAL Titan est-il air-gapped ?
Oui. ELLIPAL Titan 2.0 n'a pas de Wi-Fi, pas de Bluetooth, pas de chemin de données USB et pas de NFC. Toute communication avec l'application ELLIPAL se fait via des codes QR, scannés tour à tour par les deux caméras. Les mises à jour du micrologiciel sont livrées hors ligne via une carte microSD, que vous installez manuellement.
La signature air-gapped est-elle plus lente qu'un portefeuille Bluetooth ?
Oui, de quelques secondes par transaction. Pour le stockage à long terme et les avoirs importants, le flux plus lent est le but — il force un examen délibéré de chaque transaction sur un écran séparé.
Ai-je besoin d'un téléphone spécial pour utiliser un portefeuille air-gapped ?
Non. Tout téléphone iOS ou Android moderne avec une caméra fonctionnelle fera l'affaire. Le téléphone agit comme un coursier pour les codes QR, et non comme faisant partie de l'environnement sécurisé.
Que se passe-t-il si je perds mon portefeuille air-gapped ?
Vos fonds sont en sécurité tant que votre phrase de récupération de 24 mots est en sécurité. Vous pouvez restaurer le portefeuille sur un nouvel appareil — le vôtre ou un appareil de remplacement — et retrouver l'accès aux mêmes fonds.
Vous comprenez déjà comment cela fonctionne. L'architecture fait son travail que vous y pensiez ou non.
Possédez-le. Puis utilisez-le.
Vous passez d'un échange à l'auto-garde ?
Si votre crypto se trouve actuellement sur un échange centralisé, l'architecture décrite ici est à votre disposition, pas seulement à comprendre.
Quelques points de départ :
- Apprenez le flux de migration — Comment transférer des cryptos d'un échange centralisé vers un portefeuille matériel
- Comparez les spécifications et les prix — Page produit ELLIPAL Titan 2.0
- Lisez le guide de génération de clés — Comment Titan génère et stocke vos clés hors ligne
Note de sécurité : Aucune configuration d'auto-garde n'élimine tous les risques. La signature air-gapped supprime les chemins d'attaque réseau à distance. Elle n'élimine pas les risques physiques, les risques liés à la chaîne d'approvisionnement, les risques liés au micrologiciel, les risques d'ingénierie sociale ou l'erreur de l'utilisateur. Achetez votre portefeuille matériel auprès d'une source officielle, vérifiez les adresses de destination sur l'écran de l'appareil, ne partagez pas et n'entrez pas numériquement votre phrase de récupération, et maintenez le micrologiciel à jour. Cet article est une information éducative générale sur l'architecture des portefeuilles. Il ne constitue pas un conseil financier, d'investissement ou de garde.





