La plupart des cryptos ne sont pas perdues en cassant la blockchain, mais en s'introduisant dans un compte. Une plateforme d'échange met à votre disposition une série de contrôles — des couches de défense que vous pouvez activer — qui déterminent à quel point votre compte est difficile à dévaliser. Voici ceux qui comptent le plus, et pourquoi les activer est la sécurité la moins chère que vous achèterez jamais.
Ce que sont les contrôles de risque du compte
Les contrôles de risque du compte sont les réglages qu'une plateforme d'échange propose pour limiter ce qu'un attaquant peut faire, même s'il atteint votre identifiant de connexion. Ils ne remplacent pas la sécurité de la plateforme elle-même ; ils ajoutent votre couche personnelle par-dessus. La logique est simple : partez du principe qu'un mot de passe peut fuiter et faites en sorte qu'un mot de passe volé, à lui seul, ne suffise pas à déplacer vos fonds. Chacun des contrôles qui suivent ferme une porte par laquelle un attaquant passerait sinon.
L'authentification à deux facteurs
L'authentification à deux facteurs (2FA) exige une seconde preuve en plus de votre mot de passe, généralement un code tournant fourni par une application d'authentification. C'est le contrôle le plus important de tous, car il neutralise l'attaque la plus courante : un mot de passe volé ou réutilisé. Préférez une application d'authentification ou une clé de sécurité matérielle aux codes envoyés par SMS, car les numéros de téléphone peuvent être détournés par des attaques de type SIM swap. Si vous n'activez qu'une seule chose, activez la 2FA.
Listes blanches de retrait et carnet d'adresses
Une liste blanche de retrait, ou liste d'adresses autorisées, limite les retraits à une courte liste d'adresses que vous avez approuvées à l'avance. Même si un attaquant contrôle entièrement votre compte, il ne peut pas envoyer de fonds vers sa propre adresse sans l'ajouter d'abord — et les bonnes plateformes imposent un délai d'attente avant qu'une nouvelle adresse ne devienne utilisable. Combiné à un carnet de vos propres destinations de confiance, cela transforme le vol d'un compte en simple retard plutôt qu'en catastrophe.
Codes anti-hameçonnage et alertes de connexion
Un code anti-hameçonnage est une phrase personnelle que vous définissez et que la plateforme insère dans chaque e-mail authentique : un faux e-mail qui ne la contient pas se démasque aussitôt. Les alertes de connexion et de retrait vous préviennent dès qu'un nouvel appareil se connecte ou qu'un retrait est demandé, ce qui vous laisse une chance de réagir avant les dégâts. Ces contrôles ne bloquent pas directement les attaquants, mais ils rendent l'intrusion visible tant qu'il reste du temps pour agir.
Clés API et gestion des appareils
Si vous utilisez des bots de trading ou des outils tiers, les clés API constituent une surface de risque discrète. N'accordez à chaque clé que les permissions dont elle a besoin — en lecture seule quand c'est possible — et n'activez jamais la permission de retrait si vous n'en avez pas réellement besoin. Passez régulièrement en revue la liste de vos appareils et sessions actifs, et révoquez tout ce qui vous est inconnu. L'objectif est le moindre privilège : chaque connexion à votre compte doit avoir le pouvoir minimum nécessaire, et rien de plus.
En résumé
Les contrôles de compte d'une plateforme d'échange sont gratuits, rapides à mettre en place et bien moins coûteux que la perte qu'ils évitent. Activez une 2FA solide fondée sur une application, mettez en place une liste blanche de retrait avec délai d'attente, définissez un code anti-hameçonnage et tenez vos clés API et vos appareils en laisse courte. Aucun réglage isolé n'est parfait, mais superposés, ils font d'un mot de passe qui fuite un désagrément plutôt qu'une catastrophe.
Articles associés
Autres articles Bitbase sur ce sujet :
- Le traitement des retraits sur une plateforme d'échange
- Courtier crypto ou plateforme d'échange : quelle différence ?
- Qu'est-ce que la vérification de compte en crypto ? Le KYC expliqué
Avertissement : Cet article est un contenu pédagogique de Bitbase Academy, fourni à titre d'information uniquement. Il ne constitue pas un conseil en investissement, en trading, en fiscalité ou en finance. Rédigé en juillet 2026 ; référez-vous aux informations officielles les plus récentes.
Sources
[1] Kraken, "Account security features" kraken.com
[2] Binance, "How to secure your account" binance.com






