ActualitésCryptoTest du Trezor Safe 7 : le hardware wallet self-custody FOSS

Test du Trezor Safe 7 : le hardware wallet self-custody FOSS

Auteur: Bitcoin Magazine·

Points clés

  • •Le Safe 7 utilise une norme de backup SLIP-39 de 20 mots extensible vers le partage secret de Shamir, permettant aux utilisateurs de diviser leur seed en fragments stockés dans des lieux distincts, sans transaction onchain nécessaire pour migrer les fonds.
  • •C'est le premier Trezor livré avec Bluetooth et une batterie interne LiFePO4, une combinaison qui éloigne selon toute vraisemblance l'appareil du strict stockage à froid air-gapped pour le rapprocher d'un wallet chaud à haute sécurité.
  • •Le wallet combine quatre sources d'entropie indépendantes — l'ordinateur hôte, un TRNG du microcontrôleur STM32, l'élément sécurisé Optiga et la puce TROPIC01 — sous un firmware open source GPL 3 que des chercheurs indépendants peuvent vérifier.
  • •Trezor propose deux piles de firmware, une version Bitcoin-only et une version universelle multi-actifs, la société indiquant que le firmware Bitcoin-only nécessite moins de mises à jour et présente un risque réduit de bugs ou de problèmes de sécurité.
  • •Une fuite chez ShipMonk, partenaire logistique de Trezor, a exposé 67 000 dossiers de clients américains, incitant Trezor à développer un service de « livraison anonyme » qui sera lancé dans l'UE d'ici quelques semaines puis étendu aux États-Unis.
Test du Trezor Safe 7 : le hardware wallet self-custody FOSS

Certains hardware wallets visent des conceptions entièrement air-gapped que les utilisateurs finaux peuvent assembler eux-mêmes, ou des appareils taillés pour les professionnels du secteur dans un esprit libre et open source. D'autres ferment leur code source et aspirent à devenir l'Apple ou le Macintosh des hardware wallets, en concurrence via des garde-fous utilisateur ingénieusement conçus. Avec le Safe 7, Trezor semble avoir trouvé un terrain d'entente entre les deux approches.

La fonction essentielle d'un hardware wallet est étroite mais critique : garder les clés privées qui contrôlent bitcoin en isolation hors ligne et signer les transactions sur l'appareil, afin que ces secrets ne résident jamais sur un ordinateur connecté à Internet. La part du logiciel et du matériel autour de cette fonction ouverte à l'inspection publique constitue la ligne de fracture entre les deux camps de l'industrie.

L'appareil évoque davantage un iPhone moderne qu'un accessoire bitcoin conventionnel : un extérieur en métal, un grand écran qui atteint les bords du châssis et un retour haptique clairement conçu pour satisfaire l'utilisateur. D'une manière que la plupart des autres wallets n'atteignent pas, le Safe 7 crée l'impression que bitcoin est une chose réelle, physique.

Trezor navigue également avec habileté entre les utilisateurs de Bitcoin et ceux de la crypto au sens large en proposant deux piles de firmware et deux designs : une version multi-actifs standard en noir et vert, et une version Bitcoin-only en orange. Les utilisateurs peuvent basculer librement entre les types de firmware quel que soit le coloris commandé, mais les Bitcoiners qui savent déjà ce qu'ils veulent peuvent acheter l'édition orange et éviter toute mise à jour de firmware hors du chemin habituel.

Ce choix a toutefois des conséquences. De nombreuses mises à jour du firmware tournent autour d'actifs autres que bitcoin, ce qui rend le firmware Bitcoin-only plus léger. La documentation d'assistance de Trezor le dit clairement : « Les avantages supplémentaires du firmware Bitcoin-only incluent moins de mises à jour régulières (par rapport au firmware Universel) et un risque réduit de bugs ou de problèmes de sécurité. »

Les mots magiques

La première chose qu'un utilisateur de bitcoin expérimenté n'ayant jamais manipulé de Trezor remarquera probablement est la taille de la liste de mots de la société. Le Safe 7 génère un backup de wallet de 20 mots plutôt que les 12 ou 24 mots utilisés par la plupart des autres wallets. C'est un choix de conception de sécurité sur lequel Trezor travaille depuis des années : la norme de 20 mots, connue sous le nom de SLIP-39, a été introduite pour la première fois par la société en 2019 aux côtés de son annonce de la fonctionnalité de backup Shamir.

Cette dénomination reflète deux voies de normalisation : BIP-39 est la Bitcoin Improvement Proposal qui définit les phrases de récupération de 12 et 24 mots utilisées par la plupart des wallets, tandis que SLIP-39 provient de la série des SatoshiLabs Improvement Proposals publiée par le fabricant de Trezor.

Shamir permet aux utilisateurs de diviser les mots de récupération du backup de leur wallet en fragments, dont un seuil peut recréer le wallet Bitcoin, tandis qu'un seul fragment est insuffisant. Dans une configuration Shamir deux-sur-trois, par exemple, les utilisateurs notent trois listes de 20 mots et les stockent dans des lieux physiques distincts — la banque, la maison, le bureau. Si un voleur trouve un fragment, ou si un incendie ou une inondation le détruit, la perte n'est pas catastrophique : un seul fragment ne donne accès à personne au wallet, et les deux autres permettent au propriétaire de reprendre le contrôle et de déplacer les fonds vers une nouvelle configuration de wallet.

Cette qualité, souvent appelée redondance, peut également être obtenue avec des wallets multi-signatures, mais avec des compromis différents, tels que les coûts de transaction onchain. Les backups Shamir découlent d'un ancien schéma cryptographique bien connu appelé Shamir Secret Sharing, dont Trezor a bâti sa propre implémentation.

Les mots supplémentaires, par rapport à la norme de 12 mots plus répandue, n'apportent pas plus d'entropie aux utilisateurs ; Trezor indique clairement que les utilisateurs peuvent attendre les mêmes 128 bits d'entropie qu'avec des seeds de 12 mots. Selon la société, toutefois, la liste de mots utilisée dans SLIP-39 est soigneusement sélectionnée pour éviter les mots trompeurs ou similaires.

SLIP-39 débloque également quelque chose que BIP-39 ne permet pas : l'extensibilité vers Shamir. Les utilisateurs qui créent initialement un backup à seed unique de 20 mots avec un appareil Trezor peuvent ensuite créer un ensemble redondant de fragments Shamir, par exemple trois-sur-cinq. Comme ces fragments recréent le même wallet, aucune transaction onchain n'est nécessaire pour transférer les fonds. Les utilisateurs devraient cependant envisager de détruire leur seed unique originale de 20 mots, car elle seule permettra toujours de restaurer les wallets concernés. Trezor propose une FAQ complète sur le sujet. SLIP-39 est également pris en charge par d'autres wallets comme Sparrow et Electrum, mais son adoption est bien moindre que celle de son prédécesseur.

Une expérience utilisateur au sommet

Le Safe 7 témoigne d investissement profond dans le design et l'expérience utilisateur à travers une série de fonctionnalités subtiles mais mémorables. La plus frappante, lors du test de l'appareil, fut sa réponse aux décisions d'approbation importantes, telles que la signature d'une transaction ou le changement du code PIN de sécurité. L'utilisateur est invité à appuyer longuement sur un bouton numérique en bas de l'écran. L'appareil commence à vibrer lentement via un gyroscope interne tandis que deux lumières vertes s'écoulent du bouton le long des bords de l'écran. Lorsque les lumières atteignent le haut de l'écran pour se rejoindre, le gyroscope accélère, produisant un son et une sensation mécanique croissants dans la main. La séquence culmine avec l'illumination complète du cadre de l'écran et une petite LED verte en haut, confirmant l'achèvement de l'action. Tout le rituel dure une ou deux secondes, mais cela rend l'expérience autrement abstraite du transfert de bitcoin étonnamment réelle.

Comparé à d'autres modèles Trezor, comme le Model T et le classique Trezor One, le soin apporté à rendre l'usage de la monnaie cryptographique confortable est évident. Les boutons à l'écran sont bien plus grands que ceux du Model T, éliminant les erreurs de frappe fréquentes qui peuvent avoir des conséquences importantes — par exemple lors de la saisie du code PIN de sécurité. Sur la plupart des hardware wallets, saisir un PIN incorrect peut aller jusqu'à l'effacement de la mémoire de l'appareil. Les plus grands boutons numériques à la taille du doigt soulagent ce stress inutile. Le boîtier en métal confère également au Safe 7 une impression de maturité, laissant derrière lui la coque en plastique des modèles plus anciens.

Une fonctionnalité d'interface intrigante est le « Wipe PIN » — un code PIN spécial qui, lorsqu'il est saisi à la connexion de l'appareil, supprime les données de l'utilisateur. La documentation publique de Trezor décrit sa fonction mais pas son objectif : quel risque ou quelle menace cherche-t-elle à contrer ? Quel cas d'usage ? Les bitcoiners soucieux de sécurité ont demandé des fonctionnalités de ce type en réponse à des scénarios peu probables mais à fort impact comme la tristement célèbre « attaque à la clé à molette », où un voleur force un utilisateur à ouvrir son wallet pour voler les fonds.

Le problème du Wipe PIN de Trezor est qu'il rend très évident le fait que le contenu du wallet vient d'être supprimé — ce qu'un attaquant à la clé à molette serait peu enclin d'accepter dans ce scénario. Au moins un autre hardware wallet a implémenté une version plus sophistiquée de cette fonctionnalité, qui supprime le wallet de l'utilisateur principal mais ouvre un second wallet « leurre » sans révéler la supercherie via l'interface utilisateur. Pour ceux qui sont suffisamment paranoïaques pour y penser, un wipe PIN plus avancé serait le bienvenu.

Le Safe 7 offre également une connectivité Bluetooth et une batterie interne rechargeable via des chargeurs sans fil Qi2. L'appareil peut aussi être utilisé via une connexion USB avec le Bluetooth désactivé dans les réglages. Le fonctionnement sans fil libère l'utilisateur des câbles — un autre choix de conception subtil mais puissant qui réduit le stress supplémentaire lors de la signature d'une transaction, la nature immuable et irréversible des dépenses en bitcoin rendant déjà chaque décision de signature critique. Pour les utilisateurs plus prudents, un interrupteur matériel pour l'antenne Bluetooth serait un ajout bienvenu.

Le principe de l'airgap

Par définition stricte, un wallet air-gapped ne touche jamais un réseau, maintenant l'environnement où résident les clés privées physiquement séparé du monde en ligne. Aucun modèle Trezor avant le Safe 7 n'était livré avec une batterie interne ou le Bluetooth. L'ajout d'une telle technologie est une décision importante, apportant de réels gains quant à ce qu'une base de consommateurs plus large peut attendre d'un matériel moderne, mais introduisant aussi des risques potentiels.

Les batteries internes sont connues pour se dégrader avec le temps dans de nombreux appareils, des hardware wallets aux téléphones mobiles, en gonflant et en rompant leur boîtier. Cela peut constituer un danger et peut détruire la mémoire de l'appareil ou son accessibilité. Trezor répond à cette préoccupation en choisissant le type de batterie LiFePO₄, dont « la chimie est plus stable et plus sûre que celle des batteries lithium-ion courantes ». Dans sa documentation, la société affirme que « le gonflement est extrêmement improbable ».

L'intégration du Bluetooth signifie quant à elle l'ajout d'une pile logicielle et matérielle largement à source fermée permettant une interaction avec l'appareil à distance — ce qui sape les principes de stockage à froid air-gapped du bitcoin. Pour atténuer cela, les fabricants de matériel comme Trezor isolent l'antenne Bluetooth et ne l'utilisent que pour envoyer des messages chiffrés de bout en bout. À cette fin, Trezor a construit le Trezor Host Protocol, une technologie qui chiffre les données en transit vers l'ordinateur de l'utilisateur et qui est également utilisée via la connexion par câble USB-C. Trezor ne fait pas confiance aux câbles USB ni à la pile Bluetooth pour des données non chiffrées.

Néanmoins, cette connexion sans fil éloigne selon toute vraisemblance le Safe 7 de la catégorie des wallets Bitcoin air-gapped ou de stockage à froid, pour le rapprocher d'un wallet chaud à haute sécurité — un wallet chaud étant un ordinateur ou un serveur généraliste connecté à Internet qui détient du matériel de clés privées.

Vue d'ensemble du matériel et entropie

Si le piratage du Coldcard a démontré quelque chose, c'est que le stockage à froid ne signifie rien sans une bonne entropie. L'entropie est l'entrée aléatoire et imprévisible utilisée pour créer un secret en cryptographie — comme lancer un dé 100 fois et noter les résultats. Ces sorties sont passées par des algorithmes cryptographiques pour générer des paires de clés privées et publiques, connues sous le nom de mots de récupération. Trezor publie un article complet et approfondi sur la manière dont il génère et utilise l'entropie pour créer les paires de clés du wallet.
Avec le Safe 7, Trezor s'appuie sur quatre sources d'entropie :

  • L'entropie de l'ordinateur ou du téléphone hôte.
  • Un TRNG matériel dans le microcontrôleur STM32, l'une des puces de Trezor.
  • L'élément sécurisé Optiga, la seconde puce du matériel Trezor.
  • Le TROPIC01, la dernière puce à élément sécurisé « auditable de manière indépendante » de la société.

Les éléments sécurisés sont des puces durcies conçues pour protéger les secrets contre la falsification physique, indépendamment du processeur principal de l'appareil. Les quatre sources indépendantes sont combinées lors de la génération d'un wallet, et le firmware gérant cette logique est open source GPL 3. En tant que licence libre copyleft, la GPL 3 permet à quiconque de lire, modifier et redistribuer le code aux mêmes conditions — une transparence qui permet aux chercheurs indépendants de vérifier, plutôt que de croire sur parole, ce que le firmware fait réellement de ces sources d'entropie. Trezor n'active pas actuellement la saisie d'entropie générée par l'utilisateur à la création du wallet — pas de lancer de dés — mais les utilisateurs peuvent ajouter une « passphrase » ou un « 25e mot » à des paires de clés déjà créées, ce qui remplit une fonction similaire.

Le CTO de Trezor, Tomas Susanka, a expliqué dans une conversation avec Efrat Fenigson que l'entropie générée par l'utilisateur n'a d'importance que si le code l'utilise réellement. Il a souligné que le bug du Coldcard n'était pas un échec de l'entropie générée par le matériel, mais plutôt que le firmware n'avait pas utilisé cette entropie de haute qualité dans son implémentation logicielle, à cause du bug.

Danny Sanders, CCO de Trezor, a fait écho à ce sentiment, tout en indiquant à Bitcoin Magazine que le sujet de l'entropie ajoutée par l'utilisateur avait été « beaucoup discuté », ajoutant que « ce n'est pas un non catégorique ». La base d'utilisateurs plus large de Trezor, qui selon Sanders est « multipliée par plusieurs » par rapport à celle du Coldcard, « ne peut pas être invitée à lancer des dés », a-t-il déclaré, ajoutant qu'« elle a déjà une surcharge mentale avec la simple écriture de mots », en référence au backup de seed de 20 mots. Lorsque les sources d'entropie machine sont réellement utilisées correctement, les avantages de sécurité de l'entropie ajoutée par l'utilisateur sont marginaux.

Livraison, hameçonnage et codes d'effacement

Acheter n'importe quel hardware wallet en ligne et se le faire livrer chez soi devient de plus en plus problématique. Trezor a récemment rejoint Ledger parmi les grands fournisseurs de matériel crypto dont les bases de données utilisateurs ont été piratées — dans le cas de Trezor via son partenaire logistique ShipMonk, dont les bases de données ont exposé 67 000 dossiers de clients américains plus tôt ce mois-ci. Selon Trezor, la plupart de ces dossiers auraient dû être supprimés par la société de livraison. Il en résulte un risque accru de harcèlement ciblé de ces, déjà haut placés sur la liste du crime organisé dans des pays comme la France.

Du point de vue de la sécurité opérationnelle, disposer d'une boîte postale est désormais une exigence quasi indispensable pour les achats liés à la crypto. Aucune grande entreprise ni gouvernement ne peut être considéré comme fiable pour sécuriser les données personnelles des utilisateurs ; l'histoire d'Internet le démontre de manière concluante. Les utilisateurs peuvent également assister à de grandes conférences et acheter le hardware wallet de leur choix en espèces ou en bitcoin, évitant ainsi tout risque d'expédition.

Sur ce sujet, Trezor a dévoilé un service de « livraison anonyme » qu'il construit en réponse à cette fuite. Sanders a indiqué à Bitcoin Magazine que le service sera disponible dans l'UE d'ici quelques semaines et s'étendra aux États-Unis peu après. Selon les données publiques, la société utilise actuellement toujours ShipMonk.

Conclusion

Ayant utilisé des produits Trezor pendant de nombreuses années — certes des modèles plus anciens comme le Model T et le Trezor One — le Safe 7 s'impose comme une évolution sérieuse de la gamme de produits et un ajout solide à une configuration de self-custody, notamment dans le cadre d'un arrangement multisig multi-fournisseurs ou comme wallet chaud d'usage quotidien. Sa fonction de backup Shamir mérite également une place parmi les solutions de self-custody plus avancées.

Cet article, Test du Trezor Safe 7 : le hardware wallet self-custody FOSS, est d'abord paru sur Bitcoin Magazine et a été écrit par Juan Galt.