Le self-custody vous donne le contrôle total de votre argent, et avec lui une responsabilité : garder les clés en sécurité. La bonne nouvelle, c'est qu'être « en sécurité » se résume à une poignée d'habitudes, pas à un diplôme de sécurité informatique. Maîtrisez-les et vous aurez fermé presque toutes les façons dont les gens perdent réellement de la crypto.
Tout se résume à votre seed phrase
Tout, dans un portefeuille en self-custody, est protégé par une seule chose : votre seed phrase, les 12 ou 24 mots qui sont vos clés sous forme écrite. Quiconque a ces mots contrôle la crypto ; quiconque les perd sans sauvegarde perd l'accès pour de bon, car aucune entreprise ne détient de copie pour réinitialiser. Garder sa crypto en sécurité signifie donc en réalité garder cette phrase en sécurité. Deux règles couvrent la majeure partie du sujet : la sauvegarder, et ne jamais la partager.
Sauvegardez-la, de la bonne façon
Notez votre seed phrase sur papier, ou mieux, gravez-la dans une sauvegarde métallique qui résiste au feu et à l'eau. Gardez-la hors ligne. Les erreurs à éviter sont celles qui paraissent pratiques :
| Sécurisé | Risky |
|---|---|
| Notée sur papier ou métal | Une photo ou une capture d'écran |
| Stockée hors ligne | Enregistrée dans des notes, un e-mail ou le cloud |
| Une seconde copie dans un endroit séparé | Saisie sur n'importe quel site web |
| Conservée uniquement par vous | Partagée dans une discussion |
Tout ce qui est numérique peut être piraté, synchronisé ou vu. Votre seed phrase doit vivre là où Internet ne peut pas l'atteindre, et une seconde copie dans un autre endroit vous protège d'un incendie, d'une inondation ou d'une perte.
Ne la partagez jamais, et connaissez l'unique arnaque
Aucun véritable portefeuille, aucune équipe de support, aucun cadeau ni page de « validation » ne vous demandera jamais votre seed phrase. Ni Zypto, ni personne. La règle sert donc aussi de détecteur d'arnaque : dès que quelqu'un vous demande de saisir ou d'envoyer vos mots de seed phrase pour « vérifier », « synchroniser » ou « sauver » votre portefeuille, vous savez que c'est une arnaque et vous pouvez l'ignorer. Pour en savoir plus, consultez notre guide sur pourquoi votre seed phrase est votre clé maîtresse.
L'autre piège : ce que vous connectez et approuvez
Protéger votre seed phrase ferme une porte. Voici l'autre : vous pouvez perdre de la crypto sans jamais révéler votre phrase, en approuvant la mauvaise chose. Pour utiliser une application web3, vous connectez votre portefeuille à celle-ci et approuvez des transactions d'un tap, et cette approbation est puissante. Les arnaqueurs le savent. Un faux agent de « support », ou un inconnu dans un groupe ou en message privé proposant son « aide », vous dira de connecter votre portefeuille à un site ou d'approuver une demande pour qu'il puisse « enquêter », « réinitialiser », « synchroniser » ou « déverrouiller » votre portefeuille. Faites-le, et la transaction que vous venez d'approuver peut transmettre vos fonds directement à cette personne.
Deux règles vous en protègent :
- Personne de légitime n'a besoin de toucher à votre portefeuille pour vous aider. Un vrai support ne vous demande jamais de vous connecter, d'approuver ou de « valider » quoi que ce soit pour résoudre un problème. Quiconque le fait mène une arnaque, quelle que soit son amabilité ou son sentiment d'urgence apparent.
- Ne connectez-vous qu'à des applications que vous avez recherchées vous-même, et lisez ce que vous approuvez avant de signer. Si une demande apparaît sans raison, ou si vous ne comprenez pas ce qu'elle demande, ne l'approuvez pas. En cas de doute, fermez-la.
Une chose qui, elle, peut être partagée sans risque : votre adresse publique. C'est le côté « numéro de compte » de votre portefeuille, faite pour être communiquée, donc n'importe qui peut vous envoyer des fonds à cette adresse, et un vrai support peut vous la demander pour examiner une transaction. Cela ne vous met jamais en danger. La ligne est simple : votre adresse est publique, mais votre seed phrase, et votre approbation pour vous connecter ou signer, sont les vôtres seules.
Zypto App est conçu pour vous garder du bon côté de cette ligne. Comme il est en self-custody, rien ne bouge sans votre approbation, et vous pouvez voir en un coup d'œil chaque service auquel vous êtes connecté et en déconnecter n'importe lequel en un tap. Faites-en une habitude : une fois que vous avez terminé ce pour quoi vous êtes venu, déconnectez-vous, et traitez tout « approuver pour continuer » inattendu comme un signal d'alarme.
Récupération : pourquoi la sauvegarde est essentielle
Perdre votre téléphone n'est pas perdre votre crypto. Installez un nouveau portefeuille, saisissez votre seed phrase, et votre solde est de nouveau là, car les actifs ont toujours été sur la blockchain, pas dans l'application. C'est toute la raison pour laquelle la sauvegarde compte : c'est la phrase, et non un appareil, qui est votre crypto. Restaurez-la une fois dans une seconde application de portefeuille, pour savoir que votre sauvegarde fonctionne avant même d'en avoir besoin.
Pour des montants plus importants : passez au cold storage
Les habitudes ci-dessus protègent les fonds du quotidien. Pour des montants plus importants, ou tout ce que vous voulez verrouiller sur le long terme, le cold storage ajoute une couche de protection en gardant vos clés hors ligne et en plaçant une action physique entre un arnaqueur et votre argent. La Vault Key Card de Zypto est une couche de cold storage optionnelle conçue exactement pour cela : vos clés restent hors ligne sur la carte, et pour approuver une transaction, vous approchez physiquement la carte de votre téléphone. Rien ne bouge sans ce contact, donc même une approbation que l'on vous aurait fait donner sous influence ne peut pas passer d'elle-même. Il n'y a ni batteries, ni câbles, ni firmware à gérer, et cela fonctionne directement dans Zypto App. Ce n'est pas obligatoire pour être en sécurité ; c'est là quand vous voulez aller plus loin.
Quelques habitudes du quotidien
- Vérifiez l'adresse avant d'envoyer, et envoyez d'abord un petit montant test vers une nouvelle adresse.
- Assurez-vous qu'un token est authentique avant de l'acheter ou de l'échanger.
- Ignorez les messages privés non sollicités, le « support » qui vous contacte en premier, et les offres qui paraissent urgentes.
- Gardez votre téléphone verrouillé et à jour ; votre portefeuille n'est privé que dans la mesure où l'appareil qui l'héberge l'est.
Ce que cela signifie pour vous
Garder sa crypto en sécurité n'est pas une affaire d'expert ; c'est une affaire de quelques bonnes habitudes et d'une seed phrase bien protégée. Zypto App est en self-custody et conçu pour rendre le chemin le plus sûr aussi le plus simple : il guide votre sauvegarde, ne redemande jamais votre seed phrase, et propose la Vault Key Card quand vous voulez du cold storage. Prenez soin des clés, et le reste se gère de lui-même. Votre argent, à vous seul.
Continuer
Consultez pourquoi le self-custody compte pour comprendre l'argumentaire derrière tout cela, ce que sont vraiment vos clés, et comment savoir si un token est authentique. Pour aller plus loin, lisez les bases de la sécurité crypto.

Vérifiez ce que vous avez appris
Petit contrôle
3 questions. Obtenez 2 bonnes réponses sur 3 pour réussir cette leçon. Réussissez toutes les leçons pour obtenir un certificat à partager. Recommencez à tout moment ; rien de ce que vous répondez ne quitte votre appareil.
Leçon réussie. Bon travail. Votre progression est enregistrée sur cet appareil.
1Garder sa crypto en sécurité se résume surtout à :
Tout, dans un portefeuille en self-custody, est protégé par la seed phrase. Sauvegardez-la, ne la partagez jamais.
2Qui vous demandera légitimement votre seed phrase ?
Aucun véritable portefeuille, équipe de support ou cadeau n'a jamais besoin de votre seed phrase. Se la voir demander, c'est l'arnaque.
3En dehors de la protection de votre seed phrase, l'autre principale façon dont les gens se font vider leur portefeuille est :
Vous pouvez perdre de la crypto sans jamais partager votre phrase, en approuvant une demande malveillante. Ne vous connectez qu'à des applications que vous avez recherchées vous-même.





















