Tangem est-il sûr ? Résultats et certifications de sécurité indépendants
- Ce que « sûr » signifie pour un hardware wallet
- Un hardware wallet est « sûr » lorsque…
- Ce que cela implique
- Qu’est-ce que l’EAL6+ ?
- Pourquoi la plupart des wallets matériels n’ont pas l’EAL6+
- Que signifient ces audits ?
- Comment les cartes Tangem prouvent leur authenticité
- Ce que Tangem NE PEUT PAS protéger
- L’honnêteté, clé d’un discours de sécurité fiable
- Conclusion
La réponse courte est oui. Mais un « oui » sans preuve ne vaut qu’un argument marketing, et les questions de sécurité méritent mieux. Cet article présente les preuves concrètes : ce qu’exige la sécurité d’un hardware wallet, la certification du chip de Tangem, les cabinets indépendants qui l’ont audité, leurs conclusions, et là où subsistent les vrais risques, car aucun wallet n’élimine tous les dangers.
Ce que « sûr » signifie pour un hardware wallet
La crypto est un actif au porteur. Celui qui détient la clé privée contrôle les fonds, point final. Il n’y a ni banque à appeler, ni réinitialisation de mot de passe, ni service anti-fraude. La question « Ce wallet est-il sûr ? » en recouvre donc deux : la clé privée peut-elle être extraite par un attaquant ? Et l’utilisateur peut-il perdre l’accès par erreur ?
Un hardware wallet répond à la première question en gardant la clé privée hors ligne, à l’intérieur d’une puce de sécurité dédiée, sans jamais la transmettre à un appareil connecté à Internet. L’application envoie les données de transaction non signées à l’appareil ; celui-ci les signe en interne ; la transaction signée est renvoyée à l’application pour diffusion. La clé reste protégée à chaque étape.
Cela importe car les wallets en ligne stockent les clés sur des appareils connectés, exposés au piratage, au phishing, aux malwares et aux défaillances de plateforme. Au premier semestre 2024, environ 1,38 milliard de dollars ont été volés via des vols de crypto, soit presque le double de la même période en 2023. Une étude de 2025 indique un taux d’incident inférieur à 5 % pour les wallets sécurisés par hardware, contre plus de 15 % pour les wallets purement logiciels. La sécurité matérielle n’est pas théorique : les chiffres le prouvent.
Un hardware wallet est « sûr » lorsque…
Cinq critères déterminent si un hardware wallet mérite vraiment ce qualificatif.
| Critère de sécurité | Ce qu’il exige |
|---|---|
| La clé privée ne peut pas être extraite | Isolement matériel, pas seulement logiciel |
| Intégrité de la chaîne d’approvisionnement vérifiée | Attestation cryptographique avant utilisation |
| Sécurité auditée de façon indépendante | Audit par un tiers reconnu, pas d’auto-certification |
| Immunité aux attaques à distance | Clé jamais exposée à Internet, stockage hors ligne |
| Bilan éprouvé | Aucune faille de sécurité documentée à grande échelle |
Tangem répond à ces cinq critères. Voici les preuves.
Ce que cela implique
Le principe du cold storage est simple : la clé privée ne touche jamais Internet. Ce n’est pas un simple réglage logiciel, mais une contrainte d’architecture. Le processus de signature se déroule ainsi : l’application prépare la transaction non signée, l’utilisateur approche la carte, l’élément sécurisé signe en interne, puis l’application diffuse le résultat signé aux nœuds de la blockchain. À aucun moment la clé privée ne quitte la puce ni n’atteint un environnement connecté.
Par exemple, si vous envoyez 100 USDT depuis Tangem vers un autre wallet, l’application prépare la transaction, la carte la signe en interne, et seul le résultat signé revient sur le téléphone. Le cold storage protège aussi structurellement contre le phishing et les malwares : même si un utilisateur clique sur un lien malveillant sur son téléphone, les fonds restent inaccessibles, car l’attaquant ne peut atteindre la clé. Pas de connexion, pas de compromission.
L’auto-garde donne à l’utilisateur le contrôle total. Aucun exchange ne détient les clés. Aucune plateforme ne peut geler le compte, faire faillite ou subir une saisie réglementaire. C’est tout l’enjeu, et le cold storage en est la garantie.
Qu’est-ce que l’EAL6+ ?
EAL6+ signifie « Evaluation Assurance Level 6+ », un niveau de certification du cadre Common Criteria (ISO/IEC 15408). Common Criteria est la norme internationale de référence pour l’évaluation indépendante de la sécurité informatique.
EAL6 correspond à une « conception semi-formellement vérifiée et testée », destinée à des cibles à haut niveau d’exigence protégeant des actifs de grande valeur. Le « + » indique que l’évaluation a été renforcée par des exigences supplémentaires au-delà du socle EAL6. EAL7 est le niveau le plus élevé, mais EAL6 et EAL6+ constituent la limite pratique pour les produits complexes. EAL7 n’est quasiment jamais atteint hors de conceptions très spécialisées. Les puces certifiées EAL6+ sont utilisées dans les passeports biométriques et les cartes de paiement internationales.
La puce de Tangem : la Samsung S3D350A secure element, certifiée EAL6+ selon Common Criteria. La documentation de Tangem indique qu’il s’agit du même standard de sécurité que pour les passeports biométriques et les cartes bancaires internationales, développé avec Samsung Semiconductor, sans porte dérobée.
La clé privée est générée sur la puce à l’activation et ne quitte jamais la carte, en aucune circonstance. Les clés ne peuvent pas être extraites ni dupliquées, même avec un accès physique. Toutes les signatures cryptographiques sont réalisées sur la puce. Celle-ci intègre plusieurs capteurs anti-effraction : laser, température, lumière, alimentation. Selon l’architecture de sécurité de Tangem, toute attaque physique déclenche une défaillance de la puce avant extraction possible. Le firmware est installé en usine et non modifiable, un choix délibéré pour éliminer les risques d’exploit à distance via des mises à jour malveillantes.
Pourquoi la plupart des wallets matériels n’ont pas l’EAL6+
La certification EAL6+ exige une conception et une évaluation bien plus complexes que les niveaux inférieurs. L’évaluation Common Criteria implique des laboratoires indépendants accrédités, avec des coûts et des délais de développement qui augmentent à chaque niveau. Beaucoup de fabricants s’arrêtent à EAL5+, déjà considéré comme une protection robuste pour le cold storage.
Il existe aussi un compromis fonctionnel : le profil strict d’EAL6+ peut limiter l’usage et la mise à jour de la puce, donc certains fabricants privilégient la flexibilité plutôt que de viser EAL6+. Voici où se situent les principaux concurrents : Ledger Nano X utilise un élément sécurisé ST33 certifié EAL5+. Les modèles Nano S Plus et Stax de Ledger utilisent des éléments sécurisés certifiés EAL6+. La certification EAL6+ de Tangem pour la Samsung S3D350A s’applique à toute la gamme, pas seulement au haut de gamme.
Que signifient ces audits ?
La certification définit ce que la puce peut endurer. Les audits vérifient que le firmware et les protocoles embarqués sont exempts de code malveillant.
Kudelski Security est un cabinet mondial spécialisé dans les systèmes embarqués et les protocoles cryptographiques. En 2018, Kudelski a audité le firmware des cartes Tangem et n’a détecté aucune vulnérabilité.
- Riscure est spécialisé dans les tests de sécurité hardware, notamment l’analyse par canaux auxiliaires et les attaques par injection de fautes sur les éléments sécurisés. En 2023, Riscure a évalué la sécurité matérielle du Tangem Wallet et confirmé l’absence de vulnérabilités.
C’est la différence entre « nous affirmons être sûrs » et « des tiers crédibles nous ont testés et ont publié leurs résultats ».
L’application Tangem pour iOS et Android est également open source sur GitHub, permettant un audit communautaire indépendant de la couche logicielle. Le firmware audité indépendamment garantit l’intégrité logicielle ; l’élément sécurisé protège contre l’effraction et les attaques par canaux auxiliaires. Ce sont deux couches distinctes, toutes deux couvertes par Tangem. L’architecture de sécurité de Tangem prévoit aussi un programme de bug bounty pour la divulgation responsable.
Le bilan le prouve : Tangem a produit plus de 8 millions d’appareils depuis 2018 et affiche un record sans faille : aucun piratage ni perte de fonds utilisateur signalé sur toute cette période.
Comment les cartes Tangem prouvent leur authenticité
Tangem vérifie aussi la carte avant toute utilisation. Chaque carte Tangem possède sa propre paire de clés pour l’authentification. Lors de la première utilisation, l’application vérifie l’authenticité de la carte et du firmware avant toute opération. L’idée est simple : une carte contrefaite doit échouer à la vérification avant tout dépôt de fonds.
Cela compte car la confiance dans la chaîne d’approvisionnement fait partie de la sécurité. Une puce sécurisée n’est utile que si l’utilisateur peut vérifier que la carte en main est authentique. Le processus anti-contrefaçon de Tangem permet à l’application de s’en assurer avant que la carte ne protège de l’argent réel.
Ce que Tangem NE PEUT PAS protéger
L’honnêteté est essentielle à un discours de sécurité crédible.
- Physical coercion. Si quelqu’un vous force à approcher la carte et à saisir votre code d’accès, il accède à vos fonds. Aucun hardware wallet ne protège contre ce risque : c’est un danger humain, pas une faille technique.
- Lost cards with no backup. Tangem fonctionne par défaut sans seed phrase : 2 ou 3 cartes partagent la même clé privée, chacune donnant accès complet au wallet. Si toutes les cartes sont perdues sans seed phrase configurée, l’accès est définitivement perdu. Tangem ne peut pas récupérer les fonds dans ce cas. L’architecture est claire : perdre toutes les cartes sans seed phrase rend les fonds inaccessibles à jamais.
- User error on addresses. Les wallets matériels affichent l’adresse de destination avant signature, mais ils ne peuvent pas empêcher l’utilisateur de valider une mauvaise adresse. Un envoi vers une adresse erronée est irréversible sur la plupart des blockchains.
- Weak access codes. Le code d’accès Tangem doit comporter au moins 6 caractères, avec délais progressifs après 6 essais ratés. Mais un code simple comme « 123456 » protège peu si quelqu’un obtient votre carte. L’architecture est solide ; le code d’accès n’est aussi fort que celui choisi par l’utilisateur.
- No desktop or web interface. Tangem fonctionne uniquement sur mobile. Il n’existe pas de version desktop ou web. Pour ceux qui préfèrent un usage sur ordinateur, c’est une vraie limite.
Ce sont des risques côté utilisateur. Le bilan matériel de Tangem est irréprochable.
L’honnêteté, clé d’un discours de sécurité fiable
L’auto-garde élimine le risque de contrepartie mais transfère la responsabilité à l’utilisateur. Il n’y a aucune récupération possible par un prestataire en cas de perte des clés. C’est le compromis : contrôle total en échange d’une responsabilité totale.
L’architecture sans seed phrase de Tangem supprime ce point de défaillance unique. Les échecs classiques liés à la seed phrase incluent la perte ou la détérioration du support papier, le piratage du stockage numérique ou l’oubli du lieu de stockage. Avec le modèle multi-cartes de Tangem, la sauvegarde, ce sont les cartes physiques elles-mêmes, conservées séparément, chacune donnant accès total.
La règle reste : gardez une petite somme sur un hot wallet pour les dépenses courantes, et stockez le reste en cold storage. Un piratage du hot wallet ne doit pas compromettre vos économies de long terme. Pour tout cold storage, il est recommandé de tester la procédure de récupération avant d’y stocker des montants significatifs, de conserver au moins 2 copies dans des lieux physiques distincts, et de ne jamais stocker de clé privée ou de code d’accès sous forme numérique.
Conclusion
La sécurité de Tangem est prouvée, pas affirmée. L’élément sécurisé Samsung S3D350A est certifié EAL6+ selon Common Criteria. Les audits indépendants de Kudelski Security (2018), Riscure (2023) et Cure53 (2026) n’ont révélé aucune faille. Le firmware est installé en usine et non modifiable, éliminant les risques d’exploit à distance. Plus de 3 millions d’appareils ont été déployés sans signalement de piratage.
Les vrais risques sont côté utilisateur : perte de toutes les cartes de sauvegarde, code d’accès faible, ou validation d’une mauvaise adresse. La sécurité matérielle protège contre les menaces techniques. Le reste dépend de vous. Si vous comparez les wallets matériels, les preuves en faveur de Tangem sont précises, vérifiables et documentées.
FAQ
-
Oui. Tangem utilise une puce Samsung S3D350A certifiée EAL6+ selon Common Criteria, auditée par Kudelski Security (2018), Riscure (2023) et Cure53 (2026). Aucun piratage ni perte de fonds utilisateur signalé sur plus de 3 millions d’appareils déployés dans le monde. La clé privée est générée sur la puce et ne quitte jamais la carte.
-
Aucun piratage ni perte de fonds utilisateur n’a été signalé. Les audits indépendants menés par Kudelski en 2018 et Riscure en 2023 ont confirmé l’absence de vulnérabilités. Tangem maintient aussi un programme de bug bounty pour la divulgation responsable.
-
L’EAL6+ est un niveau de certification du cadre Common Criteria (ISO/IEC 15408), la norme internationale d’évaluation indépendante de la sécurité informatique. Cela signifie que la puce a été testée contre des attaques sophistiquées avec des exigences strictes de documentation et de tests. Ce même standard s’applique aux passeports biométriques européens et aux cartes à puce gouvernementales. La puce Samsung S3D350A de Tangem détient cette certification.
-
Non. Votre clé privée est générée sur la puce lors de l’activation et ne quitte jamais la carte Tangem. Tangem n’a aucun accès aux clés privées des utilisateurs. Même si Tangem cessait d’exister, vos fonds resteraient accessibles : les clés privées restent sur vos cartes, qui fonctionnent plus de 25 ans, et l’accès à la blockchain ne dépend pas de l’infrastructure Tangem.
-
Vos clés privées restent sur la carte, pas sur le téléphone. Il suffit d’installer l’application Tangem sur un nouveau téléphone, d’approcher la carte, et l’accès est rétabli. L’application sert d’interface ; la carte est le wallet.
-
Chaque carte d’un set Tangem donne accès complet au wallet. Les cartes sont interchangeables, sans hiérarchie. Perdre une carte n’affecte pas vos fonds tant qu’il en reste au moins une. Le risque est de perdre toutes les cartes en même temps ; c’est pourquoi Tangem recommande de stocker les cartes de sauvegarde dans des lieux physiques séparés.
-
Non. Aucune inscription n’est requise, aucun KYC n’est nécessaire pour utiliser le wallet, Tangem ne collecte aucune donnée personnelle, et les transactions sont envoyées directement sur la blockchain sans passer par les serveurs Tangem. Les adresses IP ne sont pas liées aux adresses de wallet.