Chaque action que vous menez en chaîne — envoyer des fonds, utiliser une application, accorder un accès — passe par une signature de votre portefeuille. Comprendre ce que vous signez, et quelle permission cela accorde, est la compétence centrale pour utiliser la crypto sans danger. Voici ce qui se passe réellement quand vous cliquez sur « signer ».
Ce qu'est une signature
Une signature est une preuve cryptographique, créée avec votre clé privée, qui autorise une action précise. Le réseau lui fait confiance parce que seul le détenteur de votre clé a pu la produire, et n'importe qui peut la vérifier sans que la clé soit jamais révélée. Signer, c'est votre façon de dire « oui, j'autorise » : l'équivalent de votre signature manuscrite, mais mathématiquement infalsifiable.
Transactions contre messages
Il y a deux grandes catégories de choses à signer. Une transaction change quelque chose sur la blockchain — elle déplace des fonds ou met à jour un état — et son exécution coûte des frais de gas. La signature d'un message est hors chaîne : elle prouve votre intention ou accorde une permission sans envoyer de transaction, elle est donc gratuite et souvent invisible sur la blockchain. Se connecter à une application décentralisée ou autoriser un contrat à dépenser peut passer par une signature de message, ce qui est puissant et facile à sous-estimer.
Signatures lisibles contre signatures aveugles
Toutes les demandes de signature ne se valent pas en clarté. Une demande structurée en « données typées » vous montre un détail lisible de ce que vous autorisez exactement : l'action, le jeton, le montant. Une signature brute ou aveugle n'affiche que des données illisibles et masque ce qu'elle fait vraiment. Les portefeuilles modernes tentent de décoder les demandes en langage clair ; préférez toujours une demande lisible et méfiez-vous beaucoup d'une demande aveugle.
Les permissions que vous accordez
Une signature peut faire bien plus que déplacer les fonds du jour. Elle peut accorder une approbation permanente qui laisse un contrat dépenser vos jetons de façon répétée, un « permit » qui autorise une dépense via un message hors chaîne, ou des permissions de session qui laissent une application agir en votre nom pendant un temps. La distinction clé se joue entre une action ponctuelle et une permission permanente qui continue de fonctionner jusqu'à ce que vous la révoquiez — la seconde est bien plus puissante et bien plus dangereuse.
Comment lire une demande de signature
Avant de signer, passez une courte liste de contrôle. Vérifiez quel site ou quelle application la demande, et que vous vous y êtes rendu de vous-même. Lisez l'action décrite, le jeton et le montant concernés, et s'il s'agit d'une transaction unique ou d'une approbation ouverte. Si la demande est une signature aveugle que vous ne pouvez pas interpréter, ou si elle réclame plus de permission que la tâche n'en exige, la réponse sûre est de ne pas signer.
L'essentiel
La signature est la façon dont vous autorisez tout en crypto, et chaque signature est une permission que vous accordez — parfois un mouvement ponctuel, parfois une clé permanente vers vos fonds. Traitez le bouton « signer » avec le sérieux d'une signature juridique : comprenez exactement ce qu'il fait, vérifiez la demande et sa source, et ne signez jamais ce que vous ne comprenez pas. Vos clés restent en sécurité, mais votre signature est la porte que vous ouvrez vous-même.
Articles associés
Autres articles Bitbase sur ce sujet :
- Comment récupérer un portefeuille crypto
- Portefeuilles HD et adresses
Avertissement : Cet article est un contenu pédagogique de Bitbase Academy, fourni à titre d'information uniquement. Il ne constitue pas un conseil en investissement, en trading, en fiscalité ou en finance. Rédigé en juillet 2026 ; référez-vous aux informations officielles les plus récentes.
Sources
[1] Ethereum.org, "Signing data and EIP-712 typed data" ethereum.org
[2] Consensys, "What you are really signing in your wallet" consensys.io






