J’ai fini de mettre en forme ma stratégie complète, explicitée et détaillée ci-dessous. J’avais en projet de le faire, si jamais ça peut aider d’autres personnes dans leurs réflexions.
Ce qui est écrit ci-dessous est la stratégie qui me convient personnellement, avec un bon compromis sécurité, confort, transmission, et investissement. Je ne prétend pas que c’est la meilleure façon de faire, à chacun d’adapter 
Objectifs :
- Sécuriser mes crypto avec ma clé privée stockée dans un cold wallet
- Assurer la transmission de mon patrimoine crypto en cas de décès
- Etre résilient face à la menace future des ordinateurs quantiques
Stratégie :
- Choix d’un wallet Ledger Nano X, avec un Ledger Nano S Plus en secours (optionnel, en cas de perte du Nano X, la seconde clé est déjà opérationnelle)
- Stockage de la phrase de récupération (seed-phrase, liste de 24 mots) en 3 exemplaires sur des plaques métalliques Billfodl : 2 exemplaires dans 2 lieux différents, et le 3ème chez le notaire (plaque « Cryptotag Zeus » possible, mais plus cher)
- Sécurisation de la phrase de récupération (seed-phrase) en activant la passphrase supplémentaire sur Ledger (parfois appelée « 25 ème mot »). Cette passphrase peut aller jusqu’à 100 caractères. Je pense que viser 30+ caractères aléatoires alphanumériques (minuscules/majuscules/chiffres/caractères spéciaux) est plus que suffisant.
- Stockage de la passphrase dans un gestionnaire de mots de passe, protégé par Yubikey (authentification forte)
Transmission en cas de décès :
- Testament notarié officiel réalisé chez le notaire
- Phrase de récupération dans le coffre du notaire grâce à un exemplaire du Billfodl (inutilisable sans la passphrase que le notaire n’a pas)
- Stockage de la passphrase dans le service Legapass : en cas de décès, transmission au notaire, qui peut alors appliquer le testament car il aura à la fois la phrase de récupération (Billfodl) et la passphrase.
- Legapass chiffre avec une clé publique PGP, dans le navigateur à l’envoi, la passphrase transmise, qui est stockée dans un disque dur chiffré résistant à l’effraction, et qui est ensuite stocké hors-ligne dans un coffre fort. Au décès, la clé privée, permettant de déchiffrer le disque dur, est obtenue auprès d’un commissaire tiers, pour accéder aux données (la passphrase) et les envoyer au notaire.
- En cas de non confiance envers le notaire, possible de demander à Legapass d’envoyer la passphrase directement à un héritier donné (à qui le notaire transmettra le Billfodl)
Choix des plateformes et matériels :
- Ledger pour le hardware wallet (j’ai beaucoup comparé avec Tangem, mais Ledger m’a beaucoup plus convaincu personnellement). Merci aux discussions de ce forum que j’ai lu, et qui m’ont aidé !
- Prévoir minimum une Ledger Nano S Plus + 2 Billfodl, soit 280€ environ
- Finary Crypto : c’est Bitstamp derrière, près de 95% des crypto stockés en cold-wallet multi-sig, assurances et remboursement en cas de hack, frais intéressants sur Finary dès qu’on investit suffisamment (VIP). Et j’aime bien Mounir

- Legapass pour le stockage chiffré hors-ligne en coffre-fort
- Prévoir au moins l’abonnement de 59€/an, ou l’achat définitif à vie qui doit être je crois à 400€ ou pas loin
- Clés Yubikey pour protéger l’accès au gestionnaire de mots de passe (et plein d’autres choses)
- Une Yubikey à 30-60€ l’unité en fonction du modèle
- Waltio pour faciliter ses déclarations fiscales, se connecte à Finary - les cold wallet type Ledger n’ont pas à être connecté à Waltio, car ne sont pas à déclarer selon l’aide de Waltio
- je cite « La détention de portefeuille cold storage (type Ledger, Trezor, Metamask etc…) ne nécessite pas d’être déclarée. Seul les comptes détenus, ouverts, clos et utilisés à l’étranger durant l’année fiscale concernée (plateformes d’échanges type Coinbase, Kraken etc…) doivent être déclarés annuellement via le formulaire 3916-BIS. ».
- Coût diminué à 59€/an si abonné Finary Plus ou Finary Pro.
Menace des ordinateurs quantiques
Explication du risque
- Un portefeuille crypto expose sa clé publique lors d’un paiement : sorti de crypto, swap on-chain
- Pour la réception, seul le hash (l’adresse du wallet) apparaît, pas la clé publique
- Un ordinateur quantique assez puissant pourrait, en théorie, utiliser l’algorithme de Shor pour remonter de la clé publique à la clé privée, et ainsi prendre le contrôle du wallet.
Stratégie de mitigation
- Conserver mes portefeuilles crypto, générés par Ledger, en dépôt long terme uniquement, en ne sortant pas de crypto.
- Ajouter les adresses individuelles de mes wallets dans Finary, au lieu d’ajouter le « xpub » qui est la clé publique maître, et qui est vulnérable aux attaques quantiques
- Idem pour Waltio, ajouter les adresses individuelles, mais cela requiert une synchronisation API. Deux choix : soit on prend l’abonnement « Smart » plus cher que l’abonnement « Starter » pour avoir une synchro manuelle par mois par wallet, soit on reste en abonnement « Starter », et si cela fait plus de 14 jours depuis la dernière synchro, Waltio fait la synchro quand on se connecte à l’interface web (sinon tous les 3 mois si pas de connexion au site)
- si un jour je dois sortir de la crypto d’un wallet, par exemple Bitcoin, il suffit de générer un nouveau wallet Bitcoin dans Ledger Live, et d’y transférer le BTC du wallet « exposé » (+ mise à jour manuelle dans Finary et Waltio)
Perspective post-quantique
- Des propositions (Bitcoin Improvement Proposals) existent pour introduire des schémas post-quantiques dans le protocole Bitcoin, mais rien n’est encore déployé.
- Ce risque reste donc théorique et lointain, chacun peut évaluer son échéance (5 ans ? 10 ans ?).
- Dernière possibilité, ne rien faire de tout cela, parier sur une mise à jour du protocole avant que la menace quantique soit réelle.
Avantages de ce setup :
L’obtention de la phrase de récupération/seed-phrase (Billfodl), seule, ne permet pas d’accéder au wallet où se trouvent les fonds (uniquement à un wallet « leurre »)
L’obtention de la passphrase supplémentaire, seule, via hack du gestionnaire de mots de passe, ne permet pas non plus d’accéder au wallet
La phrase de récupération est dupliquée intégralement en 3 exemplaires, cela permet la perte de 2 backup sur 3. Je préfère éviter les stratégies où la liste de 24 mots est scindée en plusieurs Billfodl (tout à fait possible, mais stratégie trop complexe à mon goût, qui apporte ses risques)
La transmission est assurée au décès, même s’il faut prévoir un testament notarié à 200€ ou plus. C’est je trouve un des plus gros risque à anticiper en crypto quand on part sur un cold wallet.
Ledger permet de valider sur la clé la transaction, et d’éviter de signer à l’aveugle
Permet de se prémunir du risque futur des ordinateurs quantiques, si on le souhaite
Inconvénients de ce setup :
Stockage de la passphrase (surtout pas la phrase de récupération !) dans un gestionnaire de mot de passe, donc en ligne : requiert de choisir un bon gestionnaire, de bien le sécuriser, de le protéger par Yubikey, et de bien sécuriser tous ses environnements (OS Desktop, mobile, etc.). À oublier si on utilise des OS obsolètes ou pas à jour, et qu’on aime installer des outils crackés… (je déconseille fortement)
Investissement de départ important : si on cumule le matériel Ledger et Yubikey, les Billfodl, les services comme Legapass ou Waltio, plus le gestionnaire de mots de passe, ça amène un coût très important au démarrage (si vous optez pour des Cryptotag Zeus à la place du Billfodl, c’est pire !)
Setup plus complexe à gérer que des cartes Tangem : 2 PIN code, une phrase de récupération (liste de 24 mots), une passphrase, plusieurs services… Certes la sécurité est, selon mes recherches, bien meilleure, mais cela demande de l’apprentissage.
Si gestion des wallets en évitant d’exposer les xpub et clés publiques, pour éviter la menace quantique, obligation de gérer de multiples adresses individuelles de wallet dans Finary
Points que j’aime
Finary/Ledger/Waltio/Legapass : que du Français ici !
- Tout est dupliqué : la phrase de récupération en 3 exemplaires, et la passphrase en 2 exemplaires (gestionnaire de mots de passe + Legapass)
Je n’ai aucun lien commercial avec les services et produits cités, c’est juste les choix que j’ai posé. Encore une fois, c’est une stratégie complète qui me correspond, mais rien ne dit que c’est la meilleure pour vous 
EDIT :
- 2025-06-21 : mise Ă jour pour inclure le risque quantique + solution Legapass si on ne fais pas confiance au notaire