J’aimerais vos avis sur Ledger, c’est la première entreprise qui me vient forcément en tête pour sécuriser mes crypto mais avant de passer à l’achat je me rends compte que les avis sur Trustpilot sont très mauvais…
Beaucoup d’avis négatifs sur Ledger en 2022 et 2023 concernant la réactivité du support et le produit Nano X (la version bluetooth), dont une version en circulation a rencontré des problèmes de batterie et de charge, ce qui a depuis été corrigé mais il y a encore des retours de produits acheté il y a un moment. En 2024 ils ont également sorti un service qui permet de stocker ta seed phrase chez différent prestataires et qui a fait une polémique auprès d’une partie des utilisateurs.
Tout ça n’aide pas, mais les avis sur amazon sont bien meilleurs.
Les hardware wallets de Ledger restent les produits les plus sûrs du marché par leur design de sécurité, et ils n’ont jamais été hackés (contrairement à Trezor par exemple). Ce sont également les plus intégrés à l’écosystème avec Trezor dont le support crypto est plus faible (à revérifier) et le design sécurité moins sûr (le dernier, le Safe 3, est un peu mieux).
Je précise que je suis un ancien de Ledger, et que j’ai été impliqué dans les produits hardware wallets donc je n’en voudrais à personne de penser que je suis biaisé, mais pour avoir testé et analysé tous les concurrents du marché, je continue de promouvoir les produits Ledger avant les autres même si tout n’est pas toujours parfait. Après, que ce soit Ledger, Trezor ou d’autres, les hardware wallets viennent tous avec leur lot de friction et de complexité qu’il faut bien appréhender.
Si tu as des questions plus précises, souhaitent d’autres avis sur d’autres produits alors n’hésite pas.
Ledger c’est la base, après il y a d’autres solutions comme chez Tangem qui sort un peu du lot avec son système de carte en NFC mais bien plus limité qu’une Ledger.
J’ai un Ledger et un Tangem, franchement Tangem est un super wallet. Pas d’électronique, pas de branchement par câble. Tangem supporte beaucoup de blockchains
.
Je me sert de ma nano s plus pour du stockage long terme et Tangem comme wallet quotidien.
Je trouve que le logiciel de Ledger a savoir Ledger Live et vieillot et pas facile pour les débutants. De plus ils ont activé la fonction Recovery pour la sauvegarde de la seed phrase par une entreprise tiers, et ca c’est pas top.
Au final Tangem est supérieur a Ledger pour moi.
Je rejoins tout le monde sur la facilité d’utilisation de Tangem, un peu moins sur l’aspect sécurité.
Je vais exposer un point de vue un peu plus détaillé, en essayant de pas entrer dans des détails techniques ni de faire un roman.
1 - En matière de facilité d’utilisation Tangem c’est top
format carte bleu, super pratique dans un portefeuille, discret
rien à charger, rien à brancher
initialisation rapide du produit
signature des transactions sans contact, rapide. Il suffit de taper son Tangem sur son mobile via la technologie NFC, plus pratique tu meurs
recovery simplifiée car la phrase de récupération de 12 ou 24 mots est remplacée par une, voire deux cartes de back-up. Pour ceux qui ont déjà un hardware wallet comme Ledger, Trezor, Safepal, Keystone, Coldcard, etc. et savent que c’est compliqué et stressant de gérer cette phrase de 12 ou 24 bien ça simplifie grandement l’expérience, c’est indéniable. Mais ça crée d’autres problèmes de fond dans le temps, j’en parle plus tard.
2 - En matière de sécurité, c’est un plus discutable de mon point de vue
Attention, la clé privée dans la carte Tangem est bien en sécurité. Elle est générée dans un secure element, cad un composant qui est conçu pour résister à des attaques en tout genre et elle ne risque donc pas d’être piratée, pour simplifier. En revanche, les choix de design et de simplification de Tangem introduisent certains risques :
il n’y pas de phrase de récupération: ça simplifie à bloc l’expérience mais cela vous rend captif à 100% de Tangem. Une phrase de récupération, aussi pénible soit-il de la conserver, est un standard (BIP 39) que toutes les blockchains utilisent et qui vous permet donc de restaurez votre clé privée et votre accès à vos crypto dans plein de wallet compatible. Là, si l’application Tangem tombe ou si la société disparait ils ont une version open source que vous pourriez télécharger depuis le site Github mais ça reste pour des profils un peu tech, et ça ne tournerait que sur Android, pas sur iOS.
et il n’y a pas d’écran de vérification des transactions : ceci signifie que vous signez à l’aveugle. Un écran est une mesure de sécurité très importante qui permet de s’assurer que la transaction que vous créez sur votre app mobile est bien celle que vous signez avec votre hardware wallet. C’est, selon moi, le risque de signer un chèque en blanc si l’app Tangem ou une autre app ou un autre protocole avec lequel vous interagissez est corrompu, et ça arrive.
Si je devais résumer ce long complément, l’absence d’écran de vérification est vraiment rédibitoire s’il s’agit de sécuriser TOUTE ma crypto et le fait de dépendre d’une seule app me ferait peur. Je n’utiliserais Tangem qu’en complément d’une solution bien plus robuste, et pour des montants faibles.
Tangem propose depuis peu le choix entre le stockage de sa seedphrase sur la carte ou le format 12 / 24 mots. Je te rejoins sur Ledger qui pour moi est plus fiable également.
Oui tu as raison, je l’ai même testé mais ça allait faire beaucoup à écrire.
Je ne recommande pas de choisir cette option car la phrase de récupération est l’information la plus critique de ton portefeuille (quiconque y a accès contrôle tes crypto) et je note 2 problèmes dans l’option Tangem :
Elle est générée et affichée sur ton mobile ce qui la rend vulnérable (malware, code de l’app malicieux, etc.) et donc tes crypto aussi. Pour moi un clé privée doit être générée hors ligne.
Par ailleurs, le processus de vérification de ta phrase n’est pas robuste. On te demande de ressaisir dans l’application 3 mots seulement parmi les 24 lors pour valider ton back-up. Tous les mots devraient être demandés pour éviter le risque d’en avoir mal écrit sur ta feuille de papier. Si un des mots a mal été écrit alors ta phrase de récupération est compromise.
Ceux qui veulent utiliser Tangem devraient opter pour l’option par défaut c’est à dire
clé privée générée hors ligne dans les cartes Tangem
ceci impliquant qu’il n’y a pas de seed phrase (12/24 mots) à gérer
Salut, j’utilise depuis 2 ou 3 ans un safepal s1 qui me convient, l’application est pas mal également le point négatif que j’ai sur eux est qu’ils sont assez longs à intégrer les nouvelles blockchain comme celle du KAS par exemple… Sinon niveau sécurité ras.
J’ai comparé beaucoup de hardware wallets moi aussi dernièrement et mon choix s’était porter initialement sur le Trezor Safe 3.
Oui il y a eu un hack de Trezor il y a longtemps mais c’était sur une condition particulière et cela a été résolu il y a longtemps. Trezor ou Ledger niveau sécurité c’est la même chose aujourd’hui.
Le côté plus open source et ouvert globalement de Trezor m’a décidé de me porter sur lui. Problème: l’intégration avec les cryptos et la DeFI.
Il est possible de connecter son wallet Trezor à Metamask ou Rabby Wallet mais au-delà de ça cela devient vite compliqué.
De plus, il y a encore peu de crypto pris en charge par rapport à la concurrence et notamment Ledger qui est proposé presque dans n’importe quel application decentralisé que j’ai testé.
J’ai donc craqué et commander un Ledger Flex pour tester et clairement c’est au-dessus. Déjà l’écran tactile rend l’utilisation plus simple mais aussi le nombre de crypto pris en charge et de services proposés est bien supérieur.
J’ai commencé à staker mes cryptos avec Lido qui a une intégration directe avec Ledger. Alors oui c’est possible avec Trezor aussi mais c’était moins évident.
Problème de Ledger: le système d’applications avec un stockage très limité, une absurdité. Dommage aussi de ne pas pouvoir voir le nombre de cryptos détenus directement sur le wallet
Je dois encore faire des tests et décider de ma stratégie mais je pense que je vais garder les 2 comme ceci :
Trezor: garder full BTC et ETH en long terme
Ledger: Staking ETH et Solana et découvrir toutes les applis de DeFi
Tangem m’a fait de l’oeil pour sa simplicité mais peur de son intégration avec les autres outils et je trouve que le système de carte est parfait pour un usage fréquent mais pas pour garder sa crypto sur le long terme.
Par contre je risque de craquer pour la bague un jour, je trouve la concept très sympa
Super intéressant ton retour @KevinH, et j’ajoute quelques points. Disclaimer : c’est long
Le hack de Trezor consistait à extraire la phrase de récupération sur le Trezor T, rendue possible par une vulnérabilité matérielle qu’ils ne pouvaient pas corriger sauf erreur. C’est au niveau du composant électronique que se trouve la faille donc la seule façon de se protéger de ce hack (sauf à ce que ça ait changé) est que l’utilisateur ajoute un mot additionnel en plus de ceux générés pas le device.
Ce type d’attaques reste une attaque physique, ce qui implique donc qu’on subtilise ton hardware wallet et qu’on l’attaque pour dérober le secret.
Et c’est certainement ce qui a poussé la société à sortir une nouvelle générations de produits, les Trezor Safe 3 et Safe 5, qui intègrent enfin un « secure element » qui renforce le niveau de sécurité de ces portefeuilles vis à vis de cette attaque (il reste des choix d’architecture qu’on pourra toujours discuter)
Le faible support de coin de Trezor est en partie dû à une contrainte de taille de mémoire de leur composant qui peut stocker une certaine taille de code mais pas plus. Ledger a les même contraintes de stockage mais pas de limite de support grâce à son système d’applications
Trezor stocke tout dans une seule application, un code monolithique qui fait tout. Cela peut sembler pratique mais plus ils supportent de coins, plus la taille du code augmente et à un moment ça ne peut tout simplement plus rentrer dans une mémoire de 500ko (à revérifier). Trezor avait donc limité le support aux coins les plus populaires, ce qui est aussi une contrainte quand on sait comment évolue le classement des coins d’une année à l’autre. Mais ça a peut être changé depuis la sortie des Trezor Safe.
Ledger en revanche a une partie de son code qui est un système d’exploitation, auquel s’ajoutent différentes applications pour gérer les différentes crypto. C’est contraignant parce que tu dois installer plusieurs apps et à un moment tu peux pas toutes les installer tu as raison ! Mais ça permet de s’affranchir des limitations de mémoire pour supporter beaucoup plus de coin (tu peux remplacer une app par une autre). Il y a également des raisons de sécurité qui entrent dans ce choix d’architecture (je m’étale pas), et de scalabilité puisque des tiers peuvent développer leur propre application. A noter que le problème de stockage était surtout remonté sur le Nano S, produit qui n’a plus vocation a évoluer, et remplacé par le Nano S Plus qui a une bien plus grande capacité.
Comme tu le dis, pourquoi ne pas utiliser plusieurs hardware wallets selon ses besoins : la sécurité est un élément important, mais la facilité d’utilisation et les fonctionnalités offertes le sont aussi. C’est un trade-off que chacun est libre de faire du moment qu’il est bien informé et qu’il prend les précautions d’usage lorsqu’on gère soi-même sa sécurité.
Tu gères plusieurs recovery phrase du coup ou la même dans Ledger et Trezor ?
Tangem j’ai encore personnellement du mal, comme toi je ne le recommande pas sur le long terme pour les raisons que j’évoque plus haut, et je limiterais son usage pour des montants non significatifs. En ce sens, le concept de la bague est très sympa je te l’accorde, mais pareil, pour des montants non significatifs dans ton portefeuille, tout dépend de l’usage au quotidien. Pratique pour un FOMO
J’ai des Ledger depuis 2017 mais je les ai remplacé par des COLDCARD. Je n’ai que du bitcoin et je ne supporte plus que Ledger mette en avant tous les services à la con dans leur app. De plus avec les COLDCARD il y a pleins de fonctionnalités pour les utilisateurs avancés.
Associé ton wallet directement non, mais associé l’adresse du wallet oui, ou sinon tu peux toujours ajouter les transactions manuellement, tout dépend si tu fais beaucoup de transactions
Je dirais que ce n’est pas recommandé pour TANGEM car une seed inclus une nouvelle faille potentielle. Si quelqu’un choppe ta seed, il a accès a tes fonds. Sans seed, si quelqu’un choppe seulement une de tes cartes TANGEM, il ne pourra strictement rien faire.
Par contre comme tu l’as dit, TANGEM part du principe que tu ne perdras jamais la totalité de tes cartes et que si tu en perds une ou plus, tu commanderas un nouveau set de carte avant de perdre la dernière.