23 septembre 2026
Comparaison des modes de conservation : Fedimint, la quatrième voie
Si vous demandez à la plupart des utilisateurs de Bitcoin comment gérer vos bitcoins, vous obtiendrez l'une des trois réponses suivantes : conserver vos propres clés, les confier à une entreprise ou, de plus en plus souvent, utiliser une configuration de type « multisig ».
Peu de gens le savent, mais il existe une quatrième option, qui fonctionne sur la chaîne principale de Bitcoin depuis quelques années déjà : la conservation communautaire, le modèle sur lequel repose chaque fédération Fedimint.
Fedimint répartit le contrôle d'un portefeuille entre un groupe de personnes de confiance (« gardiens ») au lieu de le concentrer entre les mains d'une seule personne ou d'une seule entreprise.
Cet article présente un aperçu des différents types de services de conservation de bitcoins et compare les offres de Fedimint à celles de ses concurrents.
Garde par soi-même
La « garde personnelle » signifie que vous contrôlez vous-même les clés privées qui autorisent les dépenses.
Aucune entreprise ne s'interpose entre vous et votre argent. Personne ne peut vous empêcher d'accéder à vos bitcoins.
Cela dit, il arrive souvent qu’on n’ait personne à contacter lorsque la gestion de vos clés pose problème. C’est particulièrement le cas avec les portefeuilles à signature unique.
Auto-garde à signature unique

La configuration la plus courante est celle d'un portefeuille à signature unique : une phrase de récupération, une clé et une seule signature sont nécessaires pour effectuer des transferts de fonds.
Des portefeuilles tels que Blue Wallet, Sparrow Wallet et Blockstream Green vous permettent de créer ce type de portefeuille en quelques minutes. Blue Wallet et Green fonctionnent sur votre téléphone, tandis que Sparrow s'utilise sur votre ordinateur.
Par défaut, il s'agit de portefeuilles « chauds », ce qui signifie que la clé privée est stockée sur un appareil connecté à Internet. C'est pratique pour effectuer des paiements, mais votre clé se trouve sur un ordinateur ou un téléphone grand public qui peut être infecté par un logiciel malveillant, volé ou victime d'une tentative d'hameçonnage.
Les portefeuilles matériels, ou portefeuilles « à froid », offrent une couche de protection supplémentaire. Des appareils tels que Trezor, Foundation Passport et Blockstream Jade génèrent et stockent votre clé sur un matériel dédié qui ne l'expose jamais à Internet. Vous créez une transaction dans une application logicielle associée, vous la signez sur l'appareil, puis vous la diffusez. Votre clé n'est jamais exposée à un éventuel logiciel malveillant présent sur votre ordinateur portable.
L'utilisation de portefeuilles matériels peut comporter un risqued'« attaque de la chaîne d'approvisionnement». Une attaque de la chaîne d'approvisionnement est une cyberattaque dans laquelle des acteurs malveillants parviennent à accéder à un fournisseur tiers afin d'obtenir des informations sur des victimes potentielles.
Cela peut également prendre la forme d'un pirate informatique qui se procure des informations sur les clients (par exemple, leurs noms, numéros de téléphone ou adresses e-mail) afin de les cibler ensuite dans le cadre d'une attaque physique ou d'une attaque par ingénierie sociale. C'est ce qui s'est récemment produit chez ShipMonk, l'un des prestataires logistiques de Trezor.
La sécurité des portefeuilles matériels dépend également de la qualité de leur micrologiciel. Des acteurs malveillants peuvent exploiter des failles dans le code, ce qui peut entraîner le détournement des fonds stockés dans ces portefeuilles, comme nous l'avons récemment constaté lors du piratage du portefeuille matériel Coldcard.
Les portefeuilles « chauds » comme les portefeuilles « froids » sont non dépositaires. La différence réside dans l’emplacement de la clé et dans ce qui peut y accéder. Qu’il s’agisse d’un portefeuille « froid » ou « chaud », la signature unique fonctionne de la même manière : un seul secret, détenu par une seule personne. Si vous perdez la phrase de récupération, vos bitcoins sont perdus à jamais. On estime qu’environ 20 % de l’ensemble des bitcoins sont définitivement perdus, en grande partie à cause de sauvegardes égarées et de codes PIN oubliés. De plus, les attaques visant les détenteurs de bitcoins ou de cryptomonnaies dont les informations ont été obtenues par des acteurs malveillants sont en augmentation, ce qui entraîne souvent une perte de fonds.
Auto-garde avec signatures multiples (« Multisig »)

La signature multiple répartit le risque entre plusieurs clés. Ce type de portefeuilles peut être configuré avec différents seuils de signature.
Un portefeuille « 2 sur 3 » nécessite deux de ses trois clés pour signer avant que les fonds ne soient transférés ; la perte d'une clé n'est donc pas fatale.
Vous pouvez en créer un vous-même avec Nunchuk ou Sparrow, en associant deux ou trois appareils physiques. Vous pouvez également recourir à un service de garde collaborative comme Casa ou Unchained, dans le cadre duquel le prestataire conserve une clé et vous aide à récupérer vos données si vous perdez l'une des vôtres. Cependant, ces deux entreprises facturent des frais non négligeables pour leurs services. Les formules d'entrée de gamme coûtent quelques centaines de dollars par an, tandis que les formules premium s'élèvent à plusieurs milliers.
BitKey, une solution multisignature « 2 sur 3 » intégrant un dispositif physique de Block, est sans doute la solution multisignature la plus conviviale et l’une des plus abordables actuellement disponibles sur le marché (Block ne facture pas de frais d’abonnement annuels pour BitKey), même si elle comporte son lot de compromis en matière de confiance.
Les utilisateurs doivent faire confiance au logiciel de BitKey pour créer et stocker leurs clés en toute sécurité, car les appareils BitKey ne permettent pas aux utilisateurs de conserver une phrase de récupération. À la place, BitKey propose ses propres mécanismes de récupération, comme un « Emergency Exit Kit » qui permet aux utilisateurs de transférer leurs fonds de manière autonome si Block ou l'application BitKey venait à être indisponible.
Le multisig constitue une réelle amélioration, mais il demande également plus d'attention : plusieurs appareils, plusieurs sauvegardes, plusieurs emplacements. Comme le souligne The Bitcoin Adviser, une configuration multisig mal exécutée peut s'avérer pire qu'une simple configuration à signature unique. Même si un service détient une clé, c'est vous qui en détenez la majorité ; la charge reste donc en grande partie à votre charge.
Garde par un tiers

La plupart des gens choisissent plutôt de laisser leurs bitcoins sur une plateforme d'échange ou une application comme River, Bitnob, Strike ou Cash App. C'est la plateforme d'échange qui détient les clés. Ce que vous possédez, c'est un solde affiché à l'écran, qui correspond à une reconnaissance de dette, c'est-à-dire la promesse de vous remettre des bitcoins lorsque vous en ferez la demande.
Cette promesse a été rompue si souvent qu’on pourrait en remplir un livre d’histoire.
Entre 2009 et 2024, les plateformes d'échange d'actifs numériques ont subi au moins 220 incidents de sécurité majeurs, entraînant des pertes supérieures à 8,4 milliards de dollars, selon Frontiers in Blockchain.
Mt. Gox a perdu 850 000 bitcoins lors d'une attaque informatique en 2014. Il a été révélé que FTX ne disposait pas des actifs numériques d'une valeur de plus de 8 milliards de dollars qu'elle était censée détenir pour le compte de ses clients au moment de sa faillite en novembre 2022.
Les piratages et les fraudes sur les plateformes d'échange ne sont toutefois que deux types de défaillances parmi d'autres.
Il y a aussi la question des données personnelles. Ouvrir un compte implique de fournir son nom, son adresse et des pièces d'identité. En mai 2025, des agents du service client de Coinbase, soudoyés, ont divulgué les noms de clients, une partie de leurs numéros de sécurité sociale et le montant de leurs soldes; les pirates ont alors exigé une rançon de 20 millions de dollars. Une fuite de ce type transforme une liste de clients en liste de cibles.
Le Bitcoin permet aux utilisateurs de détenir et de transférer de l'argent sans passer par un seul intermédiaire. Dans le cadre d'une conservation par un tiers, une seule entreprise contrôle les clés, ce qui crée un point de défaillance unique.
Garde communautaire (via Fedimint) : la quatrième voie

Fedimint est le plus récent des quatre types de garde abordés dans cet article. Le développeur Bitcoin Eric Sirion a lancé le premier prototype, alors baptisé MiniMint, en 2021, en combinant les concepts d’eCash de David Chaum datant de 1983 avec un portefeuille Bitcoin multisignature.
Le fruit du travail de Sirion est une nouvelle forme unique de garde : la garde communautaire. Et ce type de garde est proposé par Fedi, une société que Sirion a cofondée avec Obi Nwosu en 2022.
L'unité de garde communautaire est une « Fédération ». Une Fédération se forme lorsqu'au moins quatre personnes de confiance, appelées « Gardiens », exploitent chacune un nœud Fedimint sur un ordinateur portable ou un serveur domestique, tel qu'un appareil Umbrel ou Start9. Ensemble, elles créent simultanément un portefeuille Bitcoin multisignature et un système d'émission d'ecash. Tout transfert de fonds nécessite l'accord de plus des deux tiers des Gardiens ; ainsi, le modèle de garde ne dépend pas d'un seul Gardien, d'un seul appareil ou d'une seule phrase de récupération.
Et c’est justement cette coordination indispensable entre les gardiens qui fait toute la différence. Dans un portefeuille à signature unique, c’est vous qui constituez le point de défaillance. Avec une plateforme d’échange, c’est la plateforme elle-même. Au sein d’une fédération, le risque est partagé de par sa conception, et le travail technique incombe aux gardiens plutôt qu’à chaque utilisateur. Si vous souhaitez vous retirer, vous effectuez un retrait sur la chaîne ou via Lightning vers le portefeuille de votre choix.
Pour adhérer à une fédération, il n'est pas nécessaire de fournir votre nom, votre adresse ou votre pièce d'identité ; il n'y a donc aucune information susceptible d'être divulguée par la suite. Les paiements au sein d'une fédération s'effectuent en ecash ; vos transactions ne sont donc pas diffusées dans un registre public ni enregistrées en lien avec votre identité par un dépositaire. Aucune des autres formes de conservation n'offre cette garantie par défaut.
La garde communautaire comporte toutefois ses propres inconvénients. Vous faites confiance aux Gardiens pour qu’ils ne s’entendent pas entre eux, qu’ils ne perdent pas leurs phrases de récupération, qu’ils n’émettent pas plus d’e-cash que la Fédération ne détient de bitcoins, et qu’ils maintiennent leurs nœuds en ligne. Si trop de nœuds tombent en panne, les fonds sont gelés jusqu’à leur remise en service.
La répartition des clés n’entraîne pas automatiquement la répartition de toutes les sources de risque technique. Si tous les Gardiens s’appuient sur la même implémentation logicielle, une vulnérabilité dans cette implémentation pourrait affecter l’ensemble de la Fédération. Et pour être tout à fait transparent, les bases de code de Fedimint ou de l’application Fedi peuvent constituer des points de défaillance uniques, ce qui vaut également pour tout protocole ou logiciel lié au Bitcoin. Nous avons récemment assisté à l’exploitation du réseau Liquid, qui a entraîné le détournement de plus de 320 millions de dollars de fonds au détriment de la fédération.
C'est là que la diversité des implémentations prend toute son importance dans le débat sur la conservation. Le fait qu'il existe plusieurs implémentations indépendantes d'un même protocole réduit le risque que tous les participants soient confrontés au même bug logiciel.
Les équipes qui travaillent à la fois sur Fedimint et Fedi examinent régulièrement le code source du protocole et de l'application à l'aide d'outils d'IA avancés afin de prévenir tout point de défaillance susceptible de donner lieu à une exploitation malveillante. Nous encourageons également vivement la mise en place de plusieurs implémentations pour tout protocole gérant des fonds.
Quelle est la meilleure solution pour vous ?
Toutes les questions relatives à la garde se résument à une seule et même question : qui détient les clés ?
Si vous les conservez vous-même, vous bénéficiez d’un contrôle total, mais vous en assumez également l’entière responsabilité. Cette solution convient aux personnes qui ont des compétences techniques, qui sont rigoureuses et prêtes à gérer une configuration pendant des décennies. En optant pour une configuration multisignature, vos fonds sont peut-être mieux protégés, mais cela implique tout de même un certain niveau de responsabilité et de confiance envers des tiers. Si vous les confiez à une plateforme d’échange, vous gagnez en commodité, mais vous vous exposez aux risques liés à la solvabilité et à la sécurité de cette entreprise.
La détention communautaire se situe entre ces trois options et, pour beaucoup, c'est celle qui convient le mieux.
Pensez à toutes les personnes que vous connaissez qui ne graveront jamais douze mots sur un morceau d’acier pour les conserver précieusement toute leur vie, ou à celles qui n’ont peut-être pas les moyens de payer les frais annuels d’un portefeuille collaboratif multi-signature. Aujourd’hui, elles laissent leurs bitcoins sur une plateforme d’échange ou s’en tiennent complètement à l’écart. Une Fédération leur offre la sécurité de la multi-signature et une véritable confidentialité des transactions dès le premier jour, sans phrase de récupération à perdre et sans qu’aucune entreprise ne détienne leurs informations d’identification.
La quatrième option — la garde communautaire — s'adresse à ceux qui souhaitent conserver leurs fonds sous leur propre garde, en s'appuyant simplement sur quelques personnes de confiance.
