Définition
Un portefeuille froid conserve les clés privées de signature hors des systèmes connectés à internet. Il peut utiliser un appareil de signature matériel dédié ou un ordinateur hors ligne correctement administré. Froid décrit l’isolation des clés, pas celle des actifs : les soldes restent inscrits sur la blockchain et peuvent évoluer sans que l’appareil de signature soit connecté.
Fonctionnement
Une interface en ligne prépare une transaction non signée et la transmet à l’environnement hors ligne. Après vérification et approbation, la signature ou la transaction signée est renvoyée pour diffusion. La clé privée ne devrait pas quitter l’environnement protégé. Les méthodes de transfert et les protections dépendent de l’appareil ; tous les portefeuilles matériels ne disposent pas d’une isolation physique complète.
Points à retenir
Le stockage à froid réduit certains vecteurs d’attaque en ligne, mais n’empêche pas le propriétaire d’approuver un transfert malveillant. Vérifiez destinataires et autorisations sur un écran fiable lorsqu’il existe. Protégez séparément la sauvegarde : les secrets de récupération nécessaires permettent de contourner l’appareil initial. Importer la même graine dans un portefeuille en ligne expose ces clés et compromet leur isolation. Perte, vol, sauvegardes endommagées et configuration compromise restent des risques. La récupération compte donc autant que la déconnexion.