Aller au contenu principal
Retour au blog

Garde et auto-garde : qui peut agir sur ton argent ?

Clés, récupération, export et autorisations : comprendre ce que custodial et non-custodial changent lorsque tu paies ou quittes une app.

Une main tient une clé devant une seconde clé enfermée dans une boîte en verre.
Sur cette page

Imagine une application de paiement devenue inaccessible le matin où tu dois rembourser un ami. Le solde affiché hier existe peut-être encore. Mais qui peut y accéder, avec quel outil, et sans attendre quelle entreprise ? C’est dans cette situation hypothétique que la différence entre garde et auto-garde devient concrète.

Le solde et le pouvoir de le déplacer

Dans un service custodial, un prestataire conserve les actifs ou les moyens d’y accéder pour toi. Avec un wallet en auto-garde, tu contrôles les clés qui autorisent les opérations. Le nom de l’application ne suffit donc pas : deux interfaces presque identiques peuvent donner des pouvoirs très différents à leurs utilisateurs. [1]

Cette différence compte quand tout va bien, mais aussi lorsque le service ferme, suspend un retrait ou demande de rétablir un accès. La bonne comparaison porte sur les actions possibles dans ces situations, les interlocuteurs disponibles et les dépendances qui restent.

Une connexion familière ne décrit pas toute l’architecture

Les wallets intégrés peuvent cacher les opérations techniques derrière une connexion ordinaire. Chez Privy, les parts de clé sont protégées dans des environnements distincts et réunies temporairement pour signer ; l’infrastructure vérifie les autorisations et les politiques du wallet. Cette protection des clés ne dit pas, à elle seule, qui le produit a autorisé à agir. [2]

Il faut donc regarder la configuration du service : qui peut signer, quelles actions peuvent être déléguées, et ce qui nécessite ton accord. Affirmer que tous les wallets créés avec une connexion Google sont nécessairement sous le seul contrôle de leur utilisateur saute cette étape essentielle.

Préparer une sortie qui fonctionne

L’export peut permettre d’utiliser un autre outil, mais ses conditions comptent. Privy distingue les wallets créés côté client de ceux créés côté serveur. Un quorum associant l’utilisateur et l’application peut exiger les deux accords pour exporter ; pour un smart wallet, l’export porte sur la clé du signataire. Une promesse de sortie doit préciser le parcours réellement disponible. [3]

Revenons à notre application inaccessible : savoir qu’une blockchain conserve une trace des fonds ne suffit pas à les rendre utilisables. Le parcours de récupération et les moyens nécessaires doivent être compris avant la panne. Ne transmets jamais une clé privée au support pour lui demander de vérifier ce parcours.

Les autres pouvoirs ne disparaissent pas

Le contrôle d’un wallet ne supprime pas celui de l’émetteur du token. Les contrats publiés par Circle prévoient notamment des fonctions de pause et de blocage d’adresses. Un token peut donc être soumis à des restrictions même lorsqu’il se trouve dans un wallet contrôlé par son détenteur. [4]

Une autorisation de dépense est une autre limite à examiner : le standard ERC-20 permet d’autoriser un tiers à transférer des tokens jusqu’à un montant donné. L’absence de nouvelle confirmation à chaque transfert peut résulter d’un accord antérieur. Lire et limiter ces permissions fait partie du contrôle des fonds. [5]

Pour choisir, pars de trois situations : payer, perdre l’accès, quitter le service. Pour chacune, cherche qui doit intervenir et ce qui reste possible sans lui. Tu obtiendras une réponse plus utile qu’une étiquette « custodial » ou « non-custodial » prise comme une garantie générale.

Pour approfondir : Comprendre un wallet

Sources

Les amis d’abord. Garde les bons moments.