
Un dispositif air-gapped désigne l’isolement total de toute opération ou stockage impliquant des clés privées vis-à-vis des réseaux connectés à Internet. Les informations ne transitent que par des supports hors ligne contrôlés. Une clé privée est une suite de chiffres secrets qui contrôle vos actifs—similaire à un code PIN bancaire, mais, en cas de fuite, vos fonds deviennent directement accessibles.
Dans une approche air-gapped, l’appareil chargé de la génération et de la signature des clés n’est jamais connecté à Internet. Un autre appareil, en ligne, sert à consulter les soldes, assembler les transactions et les diffuser. Ainsi, les actions de déplacement de fonds restent dans l’environnement hors ligne, tandis que les opérations nécessitant Internet sont réalisées sur des appareils sans accès aux clés privées, ce qui réduit considérablement la surface d’attaque.
Dans l’écosystème Web3, l’air-gapping protège les clés privées et réduit les risques de phishing, de logiciels malveillants ou de piratages à distance susceptibles d’entraîner une perte d’actifs. Cette méthode est particulièrement utile pour les détenteurs à long terme, les dépositaires institutionnels, les trésoreries de DAO ou les détenteurs de NFT de grande valeur.
Par exemple, un hardware wallet peut servir de dispositif air-gapped, générant et signant les clés hors ligne. Un ordinateur ou smartphone connecté à Internet est utilisé uniquement pour consulter les données de la blockchain et diffuser les transactions. Les traders fréquents peuvent utiliser des hot wallets pour des comptes à faible valeur et réserver le stockage air-gapped pour les avoirs principaux, appliquant ainsi une gestion des risques multicouche.
L’air-gapping garantit que l’opération critique de signature s’effectue exclusivement sur un appareil hors ligne. Les données sont transférées via QR codes, cartes microSD ou papier. La signature hors ligne s’apparente à la signature d’un chèque dans une pièce sécurisée avant de le déposer au guichet pour traitement.
Un flux de travail typique comprend : un appareil en ligne construit un brouillon de transaction, transféré ensuite par QR code ou fichier vers l’appareil hors ligne ; l’appareil hors ligne vérifie l’adresse du destinataire et le montant avant de signer ; le résultat signé est alors renvoyé via QR code ou carte mémoire à l’appareil en ligne pour diffusion. Durant tout ce processus, l’appareil hors ligne n’est jamais connecté à Internet, minimisant ainsi l’exposition aux attaques à distance.
L’utilisation d’un portefeuille air-gapped suit plusieurs étapes :
Étape 1 : Générez une phrase mnémonique et une clé privée sur un appareil hors ligne. La phrase mnémonique—une suite de mots pour la récupération de la clé—doit être sauvegardée en toute sécurité sur papier.
Étape 2 : Sur l’appareil hors ligne, dérivez une adresse de réception et transférez-la via QR code ou papier vers l’appareil en ligne afin de créer un portefeuille en lecture seule pour surveiller les soldes et transactions entrantes.
Étape 3 : Lors d’un transfert de fonds, créez un brouillon de transaction sur l’appareil en ligne avec l’adresse du destinataire et le montant ; transférez ce brouillon vers l’appareil hors ligne via QR code ou fichier.
Étape 4 : Vérifiez attentivement l’adresse et le montant sur l’appareil hors ligne avant de signer. La signature hors ligne autorise la transaction sur un appareil non connecté au réseau.
Étape 5 : Transférez le résultat signé vers l’appareil en ligne à l’aide d’un QR code ou d’un fichier, puis diffusez la transaction.
Étape 6 : Pour un premier transfert, effectuez une transaction test de faible montant pour vérifier le bon déroulement du processus avant d’envoyer des montants plus importants.
L’air-gapping et les cold wallets sont étroitement liés mais distincts. Un cold wallet privilégie le stockage longue durée sans connexion Internet ni utilisation fréquente ; l’air-gapping consiste à séparer physiquement l’appareil de signature de tout accès réseau.
De nombreux cold wallets utilisent l’air-gapping. Cependant, certains appareils signent via USB ou Bluetooth, ce qui affaiblit l’isolement. Un air-gapping strict privilégie le transfert de données par QR code, photo ou carte mémoire—garantissant que les appareils contenant les clés privées ne communiquent jamais directement avec d’autres dispositifs.
L’air-gapping peut être intégré en toute sécurité dans les processus de retrait et de dépôt sur Gate :
Étape 1 (Retrait vers votre portefeuille) : Générez une adresse de réception sur votre appareil air-gapped et transférez-la via QR code vers votre ordinateur. Sur la page de retrait Gate, sélectionnez le réseau, collez votre adresse et effectuez un petit retrait test. Une fois confirmé sur la blockchain, procédez à des retraits plus importants.
Étape 2 (Dépôt depuis votre portefeuille vers Gate) : Sur la page de dépôt Gate, récupérez votre adresse de dépôt unique. Créez un brouillon de transaction sur l’appareil en ligne avec l’adresse de dépôt et le montant, puis transférez-le vers l’appareil hors ligne pour signature. Après signature, renvoyez-le à l’appareil en ligne et diffusez ; vérifiez le statut du dépôt sur Gate.
Étape 3 : Activez la liste blanche des adresses de retrait Gate et les fonctionnalités de sécurité (mot de passe de fonds, authentification à deux facteurs). Cela limite les risques même si votre appareil en ligne est compromis.
Remarque : Les délais de confirmation et les frais varient selon la blockchain. Vérifiez toujours le réseau et l’adresse avant de transférer des actifs pour éviter toute perte irréversible.
Si l’air-gapping réduit les risques d’attaques réseau, il n’est pas infaillible. Les risques courants incluent :
Une idée reçue fréquente consiste à croire que « hors ligne » équivaut à une sécurité absolue. Les sites de phishing, fausses adresses de réception ou applications malveillantes peuvent tout de même causer des pertes. Conservez de bonnes habitudes : vérification des adresses, contrôle des demandes de signature, utilisation de plafonds par paliers.
L’air-gapping peut être associé à d’autres stratégies de sécurité pour renforcer la protection globale :
En 2024, la plupart des pratiques de sécurité robustes combinent air-gapping, multi-signature, listes blanches et séparation des rôles pour couvrir différents vecteurs de risque.
L’essentiel de l’air-gapping consiste à générer et signer les clés uniquement en environnement hors ligne, en utilisant les appareils connectés uniquement pour consulter et diffuser. En pratique : acquérez des appareils auprès de sources fiables ; générez les mnémoniques hors ligne avec une sauvegarde rigoureuse ; transférez les données par QR code ou carte mémoire ; adoptez l’habitude des transactions test et de la vérification chiffre par chiffre ; activez les listes blanches et fonctions de sécurité sur Gate. Associer l’air-gapping à des dispositifs multi-signature et à des plafonds par paliers peut renforcer considérablement la sécurité des actifs sans sacrifier la praticité.
Chacun présente des avantages. Les portefeuilles air-gapped préviennent les attaques à distance grâce à l’isolation physique du réseau—ils sont économiques mais nécessitent une gestion manuelle. Les hardware wallets stockent les clés privées dans des puces dédiées, offrant une plus grande commodité mais demandant un investissement initial plus élevé. Les débutants peuvent commencer avec un portefeuille air-gapped pour s’initier ; à mesure que les avoirs augmentent, il est judicieux de passer à un hardware wallet. L’utilisation combinée des deux offre la meilleure sécurité.
Tant que l’appareil reste totalement hors ligne et n’est jamais connecté à un matériel en réseau, le vol à distance des clés privées n’est pas possible. Toutefois, trois conditions doivent être réunies : l’appareil doit être exempt de malware ; l’environnement physique doit être sécurisé ; et l’appareil ne doit jamais avoir été connecté à des réseaux non sûrs avant l’isolement. Il est recommandé d’utiliser un appareil neuf dédié à cette tâche et de vérifier régulièrement son intégrité.
C’est un risque clé de l’air-gapping. La récupération dépend de la sauvegarde de votre phrase mnémonique ou de votre clé privée : avec une sauvegarde sécurisée, vous pouvez restaurer les actifs sur un nouvel appareil ; sans sauvegarde, les fonds sont définitivement perdus. Notez toujours votre phrase mnémonique à la main après la création du portefeuille et stockez-la dans un coffre ou plusieurs lieux sûrs—vérifiez régulièrement l’intégrité de la sauvegarde.
Un QR code encode simplement des données telles que des adresses ; la lecture en elle-même est sûre. Le principal risque consiste à vérifier que le contenu du QR code correspond bien à l’adresse de réception souhaitée et que les appareils de lecture sont exempts de malware. Prenez l’habitude de contrôler plusieurs chiffres au début et à la fin des adresses sur les deux appareils avant d’envoyer des fonds.
Il est recommandé d’effectuer un contrôle complet tous les 3 à 6 mois. Cela comprend la vérification des dysfonctionnements matériels, l’évaluation d’éventuelles mises à jour du firmware, le contrôle de l’intégrité et de la lisibilité des fichiers de sauvegarde, ainsi que le test de la fonction d’importation de clé. Pour les actifs importants, des contrôles mensuels sont conseillés pour une sécurité maximale.


