{"id":6502,"date":"2026-07-19T02:49:13","date_gmt":"2026-07-18T18:49:13","guid":{"rendered":"https:\/\/www.yabatattoo.com\/news\/using-phantom-wallet-as-a-business-multi-signature-workflows-and-team-asset-management\/"},"modified":"2026-07-19T02:49:13","modified_gmt":"2026-07-18T18:49:13","slug":"using-phantom-wallet-as-a-business-multi-signature-workflows-and-team-asset-management","status":"publish","type":"post","link":"https:\/\/www.yabatattoo.com\/fr\/news\/using-phantom-wallet-as-a-business-multi-signature-workflows-and-team-asset-management\/","title":{"rendered":"Utiliser Phantom Wallet en entreprise\u00a0: flux de travail multi-signatures et gestion des actifs d\u2019\u00e9quipe"},"content":{"rendered":"<p>Une entreprise d\u00e9tenant des cryptomonnaies \u2013 qu'il s'agisse du tr\u00e9sorier d'une PME g\u00e9rant des r\u00e9serves op\u00e9rationnelles ou d'une organisation autonome d\u00e9centralis\u00e9e distribuant des fonds \u2013 est confront\u00e9e \u00e0 un probl\u00e8me structurel que les logiciels de portefeuilles num\u00e9riques grand public n'ont pas \u00e9t\u00e9 con\u00e7us pour r\u00e9soudre. L'autogestion individuelle fonctionne lorsqu'une personne contr\u00f4le une cl\u00e9 priv\u00e9e. En revanche, les actifs partag\u00e9s n\u00e9cessitent de multiples approbations, des pistes d'audit, une s\u00e9paration des r\u00f4les et des m\u00e9canismes de r\u00e9cup\u00e9ration emp\u00eachant toute personne de transf\u00e9rer l'int\u00e9gralit\u00e9 de la tr\u00e9sorerie. La conception de Phantom Wallet privil\u00e9gie le contr\u00f4le individuel et la simplicit\u00e9 d'utilisation, ce qui repr\u00e9sente \u00e0 la fois une opportunit\u00e9 et une contrainte pour les \u00e9quipes cherchant \u00e0 mettre en place une gouvernance du capital partag\u00e9.<\/p>\n<p>La question pratique n'est pas de savoir si Phantom peut g\u00e9rer des actifs d'entreprise \u2013 c'est possible, gr\u00e2ce \u00e0 la cr\u00e9ation de comptes et au contr\u00f4le de la conservation autonome. La v\u00e9ritable question est de savoir si une organisation peut utiliser les fonctionnalit\u00e9s de Phantom pour mettre en \u0153uvre les contr\u00f4les qu'exige une gestion responsable des actifs. Cela implique de comprendre la s\u00e9paration des comptes, l'int\u00e9gration du portefeuille mat\u00e9riel Ledger, les adresses en lecture seule, les processus de v\u00e9rification des transactions et les limites d'un portefeuille mono-utilisateur lorsque plusieurs personnes doivent se coordonner. La r\u00e9ponse d\u00e9terminera si Phantom peut s'int\u00e9grer \u00e0 la solution de tr\u00e9sorerie d'une entreprise ou s'il doit rester un outil de gestion individuelle.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/lh3.googleusercontent.com\/sitesv\/AG8ngQUHlQyXDHIU-qKVh2q8zG1fIAPwOEVVsL6ULQFQ-gJgmocdgfd2GrWCCsU7QRNpFna-SsNYUWLPJRouIiTEyuxCHV5ONXGgQig4CfIN7zXZCAeOpVhBaF62tq1rSV1u3bg00QIpcBNgliTbeTtUpkxfIfhEiJRnZmx9bMLpiyP7JQ6oGw5zmyWZ6EtH4LhpUdf6lPq3ObIWvFCg6j_WwEU\" alt=\"Phantom Wallet account management interface showing multiple account separation and hardware wallet integration options\" \/><\/p>\n<h2>La diff\u00e9rence fondamentale entre la garde individuelle et la garde collective<\/h2>\n<p>L'autogestion signifie que le propri\u00e9taire du portefeuille d\u00e9tient la cl\u00e9 priv\u00e9e, contr\u00f4le toutes les transactions et assume l'enti\u00e8re responsabilit\u00e9 en cas de perte ou de vol. Phantom applique d\u00e9lib\u00e9r\u00e9ment ce mod\u00e8le\u00a0: le portefeuille ne peut ni annuler les transactions, ni bloquer les comptes, ni r\u00e9cup\u00e9rer les phrases de r\u00e9cup\u00e9ration perdues, car aucune autorit\u00e9 centrale n'intervient entre l'utilisateur et la blockchain. Cette conception prot\u00e8ge les utilisateurs contre les interf\u00e9rences de la plateforme et les d\u00e9faillances de l'autogestion. Cela signifie \u00e9galement que Phantom ne peut pas mettre en \u0153uvre les contr\u00f4les qu'un tr\u00e9sorier ou un conseil d'administration exige g\u00e9n\u00e9ralement pour autoriser les d\u00e9penses, limiter les montants des transactions ou exiger plusieurs signatures avant r\u00e8glement.<\/p>\n<p>Les transactions multisignatures (multisig), en revanche, sont une fonctionnalit\u00e9 de la blockchain. Une adresse multisig requiert l'approbation de plusieurs cl\u00e9s priv\u00e9es avant d'autoriser une transaction. Phantom n'est pas un portefeuille multisig \u00e0 proprement parler, car il ne peut ni g\u00e9n\u00e9rer d'adresses multisig ni coordonner la signature entre plusieurs d\u00e9tenteurs. Cependant, Phantom peut interagir avec les adresses multisig via une connexion navigateur \u00e0 des applications compatibles ou via la signature d'un portefeuille mat\u00e9riel. Si une entreprise a mis en place une tr\u00e9sorerie multisig \u00e0 l'aide d'un outil sp\u00e9cialis\u00e9 comme Gnosis Safe ou Squads Protocol sur Solana, les membres de l'\u00e9quipe peuvent utiliser Phantom comme interface de signature sans que Phantom g\u00e8re lui-m\u00eame la logique multisig.<\/p>\n<p>Il est essentiel de comprendre cette distinction. Phantom offre la gestion des comptes, la consultation des transactions et la connectivit\u00e9 aux portefeuilles mat\u00e9riels. Une entreprise doit y ajouter la fonctionnalit\u00e9 multisignature en utilisant une infrastructure suppl\u00e9mentaire con\u00e7ue pour la gouvernance d'\u00e9quipe. Tenter d'obtenir une protection multisignature par la s\u00e9paration des comptes au sein d'un m\u00eame portefeuille Phantom (par exemple, en cr\u00e9ant plusieurs comptes et en coordonnant manuellement l'utilisation de chaque compte par chaque personne) donne l'illusion du contr\u00f4le sans la garantie cryptographique. Une seule personne ayant acc\u00e8s \u00e0 la phrase de r\u00e9cup\u00e9ration peut transf\u00e9rer des fonds depuis n'importe quel compte du portefeuille, ce qui annule l'int\u00e9r\u00eat m\u00eame de la s\u00e9paration.<\/p>\n<p>La protection essentielle consiste \u00e0 s\u00e9parer le **mod\u00e8le de conservation des cl\u00e9s** du **mod\u00e8le de gestion des comptes**. La s\u00e9paration des comptes dans Phantom facilite la clart\u00e9 organisationnelle et r\u00e9duit les erreurs humaines\u00a0; elle ne remplace pas la signature multiple. Pour qu'une entreprise ou une DAO puisse b\u00e9n\u00e9ficier d'un v\u00e9ritable contr\u00f4le multisignature, l'utilisation de portefeuilles mat\u00e9riels, de plateformes multisignatures sp\u00e9cialis\u00e9es et la distribution intentionnelle des cl\u00e9s entre diff\u00e9rentes personnes sont des conditions pr\u00e9alables indispensables.<\/p>\n<h2>S\u00e9paration des comptes au sein de Phantom pour la structure organisationnelle<\/h2>\n<p>Phantom permet de cr\u00e9er plusieurs comptes au sein d'un m\u00eame portefeuille, chacun avec sa propre adresse et son solde, tous issus de la m\u00eame phrase de r\u00e9cup\u00e9ration. Cette fonctionnalit\u00e9 facilite la clart\u00e9 organisationnelle, m\u00eame sans s\u00e9paration cryptographique. Un tr\u00e9sorier peut par exemple cr\u00e9er des comptes intitul\u00e9s \u00ab\u00a0R\u00e9serves op\u00e9rationnelles\u00a0\u00bb, \u00ab\u00a0Paie des d\u00e9veloppeurs\u00a0\u00bb, \u00ab\u00a0Frais juridiques et conformit\u00e9\u00a0\u00bb et \u00ab\u00a0Fonds de pr\u00e9voyance\u00a0\u00bb pour visualiser les diff\u00e9rentes cat\u00e9gories de d\u00e9penses. Chaque compte poss\u00e8de son propre historique des transactions, son affichage du solde et son regroupement d'actifs. Un membre de l'\u00e9quipe consultant la liste des comptes peut ainsi identifier rapidement \u00e0 quelle adresse correspond chaque compte.<\/p>\n<p>Les avantages op\u00e9rationnels sont r\u00e9els, mais ne doivent pas \u00eatre confondus avec le contr\u00f4le d'acc\u00e8s. Tous les comptes restent sous le contr\u00f4le de la personne qui d\u00e9tient la phrase de r\u00e9cup\u00e9ration. Si cette phrase est compromise, tous les comptes le sont simultan\u00e9ment. En cas de vol de l'appareil ex\u00e9cutant Phantom, un attaquant y ayant acc\u00e8s peut autoriser des transactions depuis n'importe quel compte sans authentification suppl\u00e9mentaire (selon les param\u00e8tres de verrouillage de l'appareil et la configuration de s\u00e9curit\u00e9 locale de Phantom). La s\u00e9paration des comptes doit donc \u00eatre per\u00e7ue comme un outil d'**\u00e9tiquetage et de suivi**, et non comme un syst\u00e8me de contr\u00f4le d'acc\u00e8s.<\/p>\n<p>La s\u00e9paration des comptes prend tout son sens lorsqu'elle est combin\u00e9e \u00e0 d'autres m\u00e9canismes de contr\u00f4le. Par exemple, une entreprise peut d\u00e9signer un compte Phantom comme adresse de \u00ab\u00a0v\u00e9rification et de signature\u00a0\u00bb \u200b\u200brecevant les lots de transactions d'un syst\u00e8me multisignature externe, tandis que d'autres comptes g\u00e8rent les r\u00e9serves \u00e0 long terme. Dans cette configuration, le portefeuille Phantom sert d'interface de signature plut\u00f4t que de d\u00e9positaire principal. L'adresse multisignature sous-jacente applique la r\u00e8gle de gouvernance\u00a0; Phantom fournit l'interface utilisateur et la connectivit\u00e9 au portefeuille mat\u00e9riel pour signer au nom de cette adresse.<\/p>\n<p>Le processus se d\u00e9roulerait concr\u00e8tement comme suit\u00a0: (1) un processus de gouvernance multisignature d\u00e9termine le transfert de fonds depuis la tr\u00e9sorerie\u00a0; (2) un coordinateur pr\u00e9pare une transaction et la diffuse aux signataires via une interface partag\u00e9e ou par communication directe\u00a0; (3) chaque signataire requis utilise Phantom (\u00e9ventuellement avec un appareil Ledger connect\u00e9) pour examiner et signer la transaction\u00a0; (4) une fois le nombre de signatures requis atteint, la transaction est valid\u00e9e sur la blockchain. La fonctionnalit\u00e9 de pr\u00e9visualisation des transactions de Phantom s\u2019av\u00e8re particuli\u00e8rement pr\u00e9cieuse dans ce contexte\u00a0: l\u2019affichage de l\u2019adresse de destination, du montant et des actifs concern\u00e9s permet aux signataires de v\u00e9rifier que la transaction correspond aux instructions autoris\u00e9es avant de la signer.<\/p>\n<h2>Int\u00e9gration du portefeuille mat\u00e9riel Ledger et s\u00e9curit\u00e9 des entreprises<\/h2>\n<p>La capacit\u00e9 de Phantom \u00e0 se connecter aux portefeuilles mat\u00e9riels Ledger r\u00e9pond \u00e0 l'une des principales pr\u00e9occupations en mati\u00e8re de s\u00e9curit\u00e9 pour la gestion des actifs d'entreprise. Un appareil Ledger stocke les cl\u00e9s priv\u00e9es dans un environnement s\u00e9curis\u00e9 et ne les exporte jamais. Lorsque Phantom se connecte \u00e0 un Ledger et qu'un utilisateur initie une transaction, le logiciel du portefeuille pr\u00e9pare les d\u00e9tails de la transaction et les envoie \u00e0 l'appareil. Le Ledger affiche la transaction sur son \u00e9cran, l'utilisateur la v\u00e9rifie et confirme physiquement son approbation \u00e0 l'aide des boutons de l'appareil. La transaction sign\u00e9e est ensuite renvoy\u00e9e \u00e0 Phantom et diffus\u00e9e sur le r\u00e9seau. Durant tout ce processus, la cl\u00e9 priv\u00e9e ne quitte jamais l'appareil et Phantom n'y a jamais acc\u00e8s directement.<\/p>\n<p>Cette architecture est bien plus difficile \u00e0 compromettre qu'un simple portefeuille logiciel. Un logiciel malveillant sur un ordinateur ex\u00e9cutant Phantom peut toujours afficher de fausses informations de transaction, mais il ne peut pas signer automatiquement les transactions sans confirmation explicite de l'utilisateur sur l'\u00e9cran Ledger. Un appareil vol\u00e9 ex\u00e9cutant Phantom sans le p\u00e9riph\u00e9rique Ledger associ\u00e9 ne peut pas effectuer de transfert de fonds. Un attaquant volant le p\u00e9riph\u00e9rique Ledger sans le code PIN ne peut pas d\u00e9penser les fonds sans deviner un code secret suppl\u00e9mentaire.<\/p>\n<p>Pour une entreprise, la configuration classique consiste \u00e0 r\u00e9partir les appareils Ledger entre plusieurs signataires, chacun disposant de sa propre phrase de r\u00e9cup\u00e9ration et de son code PIN. L'appareil d'une personne peut \u00eatre conserv\u00e9 dans un coffre-fort, celui d'une autre dans un lieu diff\u00e9rent, et celui d'un troisi\u00e8me chez un signataire suppl\u00e9ant d\u00e9sign\u00e9. Si l'entreprise exige trois signatures sur cinq (signature multiple 3\/5), aucune personne ne peut effectuer de transferts de fonds unilat\u00e9ralement, et aucun lieu ne d\u00e9tient l'ensemble des cl\u00e9s. Le logiciel Phantom, install\u00e9 sur un ordinateur du bureau, peut communiquer avec n'importe quel appareil Ledger connect\u00e9 \u00e0 cet ordinateur, permettant ainsi \u00e0 diff\u00e9rentes personnes d'utiliser le m\u00eame poste de travail pour signer \u00e0 diff\u00e9rents moments.<\/p>\n<p>Le mod\u00e8le de s\u00e9curit\u00e9 repose toujours sur une utilisation rigoureuse. Le code PIN prot\u00e9geant chaque appareil Ledger doit \u00eatre unique et ne doit pas \u00eatre partag\u00e9 avec d'autres utilisateurs. La phrase de r\u00e9cup\u00e9ration de chaque Ledger doit \u00eatre stock\u00e9e hors ligne en toute s\u00e9curit\u00e9, et son emplacement ne doit \u00eatre connu que du propri\u00e9taire de l'appareil (ou d'un contact d'urgence d\u00e9sign\u00e9). Les membres de l'\u00e9quipe doivent comprendre que la confirmation d'une transaction sur l'\u00e9cran du Ledger constitue une autorisation ferme et d\u00e9finitive, et ils doivent v\u00e9rifier attentivement les d\u00e9tails de la transaction avant d'appuyer sur les boutons. La documentation et la formation sont aussi essentielles que la technologie elle-m\u00eame.<\/p>\n<h2>Adresses en lecture seule et surveillance des transactions<\/h2>\n<p>Phantom prend en charge les adresses en lecture seule, permettant \u00e0 un utilisateur de consulter les soldes et l'historique des transactions sans d\u00e9tenir la cl\u00e9 priv\u00e9e n\u00e9cessaire \u00e0 la signature des transactions. Pour un tr\u00e9sorier d'entreprise, une adresse en lecture seule offre une visibilit\u00e9 sur le solde de la tr\u00e9sorerie sans qu'il ait \u00e0 en assurer la conservation. Par exemple, une adresse de tr\u00e9sorerie multisignature peut \u00eatre ajout\u00e9e \u00e0 Phantom en tant qu'adresse en lecture seule par tous les membres de l'\u00e9quipe, permettant ainsi \u00e0 chacun de consulter le solde actuel et l'historique des transactions dans une interface uniforme. Cela r\u00e9duit la d\u00e9pendance aux explorateurs de blocs externes et permet aux membres de l'\u00e9quipe de se r\u00e9f\u00e9rer \u00e0 une source unique d'information fiable au sein du portefeuille.<\/p>\n<p>Les adresses en lecture seule ne n\u00e9cessitent pas l'importation de la phrase de r\u00e9cup\u00e9ration ni de la cl\u00e9 priv\u00e9e dans Phantom. L'utilisateur fournit uniquement l'adresse publique. Phantom interroge ensuite la blockchain et affiche le solde, les jetons d\u00e9tenus et l'historique des transactions de l'adresse. L'interface est identique \u00e0 celle d'un compte classique, mais aucune transaction ne peut \u00eatre initi\u00e9e depuis une adresse en lecture seule au sein de Phantom. Si une transaction doit \u00eatre sign\u00e9e, un membre de l'\u00e9quipe utilise son appareil Ledger ou un autre m\u00e9canisme de signature externe \u00e0 Phantom pour l'autoriser. Phantom affiche ensuite la transaction confirm\u00e9e une fois qu'elle a \u00e9t\u00e9 valid\u00e9e sur la blockchain.<\/p>\n<p>Cette fonctionnalit\u00e9 est particuli\u00e8rement utile pour la surveillance d'\u00e9quipes distribu\u00e9es. Une \u00e9quipe peut ajouter l'adresse de tr\u00e9sorerie multisignature en mode \u00ab\u00a0lecture seule\u00a0\u00bb \u00e0 l'installation Phantom de chaque membre, ce qui permet de v\u00e9rifier instantan\u00e9ment si les d\u00e9penses r\u00e9centes correspondent \u00e0 l'autorisation du conseil d'administration. Un responsable de la conformit\u00e9 peut tenir \u00e0 jour une liste de lecture seule de toutes les principales adresses professionnelles, permettant ainsi des contr\u00f4les ponctuels sans avoir besoin d'acc\u00e9der aux cl\u00e9s de signature. Le mod\u00e8le de lecture seule \u00e9limine un risque op\u00e9rationnel courant\u00a0: la tentation d'importer une cl\u00e9 priv\u00e9e dans un portefeuille de bureau simplement pour v\u00e9rifier le solde, ce qui augmente involontairement la surface d'attaque.<\/p>\n<p>Dans une petite structure, le compte Phantom d'un utilisateur peut contenir plusieurs adresses en lecture seule correspondant \u00e0 diff\u00e9rentes adresses de tr\u00e9sorerie, tandis que son terminal Ledger d\u00e9tient la cl\u00e9 de signature. Dans une structure plus importante, les adresses en lecture seule dans Phantom peuvent servir d'outil d'audit et de rapprochement, m\u00eame si la signature s'effectue via une plateforme de gouvernance distincte.<\/p>\n<h2>Aper\u00e7us des transactions et flux d'approbation<\/h2>\n<p>Phantom affiche les d\u00e9tails de la transaction avant la signature de l'utilisateur, notamment l'adresse de destination, le montant, le r\u00e9seau, le type de jeton et les frais de gaz estim\u00e9s. Cette pr\u00e9visualisation, bien qu'essentielle, est cruciale lorsque plusieurs membres d'une \u00e9quipe examinent la m\u00eame transaction. Le tr\u00e9sorier pr\u00e9parant un paiement peut g\u00e9n\u00e9rer ces d\u00e9tails et les communiquer \u00e0 l'approbateur oralement, par courriel ou via un registre d'approbation. L'approbateur peut ensuite les v\u00e9rifier dans l'\u00e9cran de pr\u00e9visualisation de Phantom et s'assurer que l'adresse, le montant et le type de jeton correspondent aux instructions autoris\u00e9es avant de signer.<\/p>\n<p>Le risque att\u00e9nu\u00e9 est courant\u00a0: un utilisateur peut signer une transaction pour envoyer 100\u00a0USDC \u00e0 un vendeur, mais approuver par erreur une transaction envoyant 100\u00a0SOL (ou un montant bien plus important) \u00e0 une autre adresse, par n\u00e9gligence ou suite \u00e0 une manipulation. L\u2019aper\u00e7u de Phantom permet de d\u00e9tecter cette erreur avant qu\u2019elle ne soit irr\u00e9versible. Un second approbateur, examinant ind\u00e9pendamment le m\u00eame aper\u00e7u, cr\u00e9e un point de contr\u00f4le suppl\u00e9mentaire.<\/p>\n<p>Cependant, la pr\u00e9visualisation des transactions ne constitue pas \u00e0 elle seule un m\u00e9canisme de signature multiple. Si un portefeuille Phantom unique contient plusieurs comptes et que plusieurs membres d'une \u00e9quipe ont acc\u00e8s au m\u00eame appareil, n'importe lequel d'entre eux peut cr\u00e9er et signer une transaction \u00e0 l'insu des autres. La pr\u00e9visualisation affichera toujours les d\u00e9tails, mais aucune pause n'exigera l'approbation explicite d'une seconde personne. Un processus d'approbation rigoureux requiert soit (1) une fonctionnalit\u00e9 de signature multiple o\u00f9 la blockchain elle-m\u00eame impose plusieurs signatures, soit (2) une proc\u00e9dure document\u00e9e o\u00f9 une personne pr\u00e9pare la transaction, une deuxi\u00e8me la v\u00e9rifie avant sa signature et une troisi\u00e8me l'audite apr\u00e8s son enregistrement sur la blockchain.<\/p>\n<p>Phantom peut faciliter la documentation de ce processus. Des notes d\u00e9taill\u00e9es sur l'objet de chaque transaction, associ\u00e9es \u00e0 son hachage et aux signatures d'approbation, constituent une piste d'audit. Au fil du temps, cet historique permet \u00e0 la direction d'examiner les d\u00e9cisions de d\u00e9penses et de rep\u00e9rer les activit\u00e9s non autoris\u00e9es ou inhabituelles. Phantom ne g\u00e9n\u00e8re pas automatiquement ces notes \u2013 cela exige une rigueur de la part de l'\u00e9quipe \u2013 mais l'interface du portefeuille permet de prendre des captures d'\u00e9cran ou d'exporter l'historique des transactions dans un format adapt\u00e9 \u00e0 l'archivage.<\/p>\n<h2>Gestion d'actifs multi-cha\u00eenes et complexit\u00e9 op\u00e9rationnelle<\/h2>\n<p>Phantom prend en charge plusieurs blockchains, dont Solana, Ethereum, Base, Polygon, Bitcoin et d'autres. Une entreprise d\u00e9tenant des actifs sur plusieurs r\u00e9seaux doit relever un d\u00e9fi de coordination\u00a0: chaque blockchain poss\u00e8de ses propres frais, d\u00e9lais de confirmation, normes de jetons et formats d'adresses. Un seul portefeuille Phantom peut g\u00e9rer des comptes sur plusieurs r\u00e9seaux, mais les membres de l'\u00e9quipe doivent savoir sur quel r\u00e9seau ils op\u00e8rent et s'assurer que les transactions sont achemin\u00e9es vers leur destination.<\/p>\n<p>Prenons l'exemple d'une entreprise d\u00e9tenant des USDC sur Ethereum et Polygon. Bien que les adresses des comptes se ressemblent, elles appartiennent \u00e0 des r\u00e9seaux diff\u00e9rents. Envoyer des USDC Ethereum vers une adresse Polygon entra\u00eenerait une perte de fonds. L'interface de Phantom affiche le r\u00e9seau dans l'en-t\u00eate du compte et l'aper\u00e7u de la transaction, mais un utilisateur press\u00e9 ou travaillant rapidement pourrait ne pas le remarquer. La formation et les listes de v\u00e9rification sont donc essentielles\u00a0: avant de signer une transaction, un membre de l'\u00e9quipe doit v\u00e9rifier (1) le r\u00e9seau blockchain, (2) le format de l'adresse de destination (les adresses Ethereum commencent par 0x\u00a0; les adresses Solana sont encod\u00e9es en base58\u00a0; les adresses Bitcoin utilisent des formats diff\u00e9rents), et (3) que la destination correspond \u00e0 une adresse approuv\u00e9e pour ce r\u00e9seau.<\/p>\n<p>Les alertes anti-fraude int\u00e9gr\u00e9es \u00e0 Phantom offrent une protection suppl\u00e9mentaire. Si une transaction semble envoyer des fonds vers une adresse malveillante connue ou suivre un sch\u00e9ma d'hame\u00e7onnage connu, Phantom peut afficher un avertissement. Ces alertes sont utiles mais incompl\u00e8tes\u00a0: elles ne d\u00e9tectent pas toutes les arnaques et peuvent ne pas reconna\u00eetre les nouvelles techniques d'attaque. Phantom doit donc constituer un \u00e9l\u00e9ment d'une d\u00e9fense globale, et non la seule protection contre la fraude.<\/p>\n<p>Pour une entreprise utilisant <a href=\"https:\/\/sites.google.com\/phantom-wallet-extension.app\/phantom-extension\/\">O\u00f9 t\u00e9l\u00e9charger le v\u00e9ritable Phantom Wallet ?<\/a>La prise en charge de plusieurs cha\u00eenes peut constituer un avantage ou un risque op\u00e9rationnel selon la rigueur de sa gestion. Les petites structures privil\u00e9gient souvent la simplicit\u00e9\u00a0: centraliser tous leurs actifs sur un seul r\u00e9seau, utiliser une adresse de tr\u00e9sorerie unique et minimiser les interventions. Les grandes structures peuvent, quant \u00e0 elles, tirer parti de la diversit\u00e9 des r\u00e9seaux pour r\u00e9duire le risque de concentration, mais cela implique une documentation suppl\u00e9mentaire, des tests et une formation des \u00e9quipes.<\/p>\n<h2>Reprise d'activit\u00e9, sauvegardes et continuit\u00e9 des op\u00e9rations<\/h2>\n<p>Les phrases de r\u00e9cup\u00e9ration fant\u00f4mes sont des cha\u00eenes de 12 ou 24 mots permettant de restaurer l'acc\u00e8s \u00e0 tous les comptes et fonds d'un portefeuille. Pour une entreprise, cette phrase est essentielle \u00e0 l'acc\u00e8s \u00e0 sa tr\u00e9sorerie. En cas de perte, les fonds sont d\u00e9finitivement inaccessibles (sauf si un appareil Ledger associ\u00e9 au portefeuille est encore disponible\u00a0; dans ce cas, les fonds peuvent \u00eatre transf\u00e9r\u00e9s, mais pas r\u00e9cup\u00e9r\u00e9s dans le portefeuille d'origine). Si la phrase est compromise, toute personne y ayant acc\u00e8s peut vider la totalit\u00e9 de la tr\u00e9sorerie.<\/p>\n<p>La continuit\u00e9 des activit\u00e9s exige la mise en place d'une sauvegarde s\u00e9curis\u00e9e et redondante de la phrase de r\u00e9cup\u00e9ration, ainsi qu'une cha\u00eene de tra\u00e7abilit\u00e9 claire. Les pratiques courantes comprennent\u00a0: (1) la division de la phrase en plusieurs parties et le stockage de chaque partie chez une personne de confiance diff\u00e9rente\u00a0; (2) le stockage d'une copie \u00e9crite dans un coffre-fort physique ou un coffre de banque\u00a0; (3) la documentation de l'emplacement et de la proc\u00e9dure d'acc\u00e8s afin qu'un successeur d\u00e9sign\u00e9 puisse r\u00e9cup\u00e9rer les fonds en cas de d\u00e9c\u00e8s ou d'indisponibilit\u00e9 du titulaire principal\u00a0; (4) des tests p\u00e9riodiques (dans un environnement contr\u00f4l\u00e9, hors production) pour s'assurer du bon fonctionnement de la proc\u00e9dure de r\u00e9cup\u00e9ration.<\/p>\n<p>Une entreprise ne devrait jamais stocker sa phrase de r\u00e9cup\u00e9ration dans un service de stockage cloud, une messagerie \u00e9lectronique ou tout autre syst\u00e8me partag\u00e9 entre plusieurs membres d'une \u00e9quipe, sauf si ce syst\u00e8me est sp\u00e9cifiquement con\u00e7u pour le partage de secrets et fait l'objet d'un audit. La messagerie \u00e9lectronique ou le compte cloud d'une seule personne constitue un point de d\u00e9faillance unique\u00a0: si ce compte est compromis, la phrase de r\u00e9cup\u00e9ration l'est \u00e9galement. \u00c0 l'inverse, stocker la phrase uniquement dans la m\u00e9moire d'une seule personne, sans sauvegarde, cr\u00e9e un point de d\u00e9faillance unique si cette personne devient indisponible.<\/p>\n<p>Pour les \u00e9quipes utilisant des appareils Ledger avec Phantom, la gestion des phrases de r\u00e9cup\u00e9ration est plus complexe. Si chaque signataire utilise son propre appareil Ledger avec sa propre phrase de r\u00e9cup\u00e9ration, chacun g\u00e8re sa propre sauvegarde de mani\u00e8re ind\u00e9pendante. La tr\u00e9sorerie de l'entreprise (l'adresse multisignature) reste accessible m\u00eame si l'appareil Ledger d'une personne est d\u00e9truit, car les autres signataires peuvent toujours autoriser les transactions. Ce mod\u00e8le de cl\u00e9s distribu\u00e9es est plus robuste qu'un portefeuille Phantom centralis\u00e9 contr\u00f4l\u00e9 par une seule phrase de r\u00e9cup\u00e9ration, mais il exige une documentation claire indiquant qui d\u00e9tient quel appareil et ce qui se passe si cette personne quitte l'organisation.<\/p>\n<h2>Limites pratiques de mise en \u0153uvre et quand utiliser des outils compl\u00e9mentaires<\/h2>\n<p>Phantom est efficace en tant qu'interface utilisateur et outil de signature pour les transactions blockchain. Il ne constitue pas, et ne peut constituer, un syst\u00e8me complet de gestion de tr\u00e9sorerie pour une entreprise. Il n'impose pas de limites de d\u00e9penses, n'exige pas de multiples approbations avant la signature, n'audite pas les mouvements de fonds, ne g\u00e9n\u00e8re pas de rapports financiers et ne s'int\u00e8gre pas aux logiciels comptables. Une entreprise souhaitant mettre en place une gouvernance pour ses actifs en cryptomonnaie doit combiner plusieurs outils.<\/p>\n<p>Pour une petite entreprise avec un volume de transactions modeste, une architecture fonctionnelle pourrait comprendre\u00a0: (1) une adresse multisignature sur Solana ou une autre blockchain g\u00e9r\u00e9e via le protocole Squads ou un \u00e9quivalent\u00a0; (2) des portefeuilles Phantom install\u00e9s sur les appareils des membres de l\u2019\u00e9quipe, avec des portefeuilles mat\u00e9riels Ledger pour la conservation des cl\u00e9s\u00a0; (3) des adresses en lecture seule dans Phantom pour la visibilit\u00e9\u00a0; (4) un tableur partag\u00e9 ou un simple document r\u00e9pertoriant toutes les transactions, les approbations et les finalit\u00e9s de l\u2019activit\u00e9\u00a0; (5) des audits p\u00e9riodiques r\u00e9alis\u00e9s par une personne ind\u00e9pendante qui v\u00e9rifie que toutes les transactions enregistr\u00e9es existent bien sur la blockchain et correspondent \u00e0 ses enregistrements. Cette configuration offre une protection efficace contre le vol par une seule personne tout en restant suffisamment simple pour \u00eatre utilis\u00e9e de mani\u00e8re constante par une petite \u00e9quipe.<\/p>\n<p>Pour une organisation ou une DAO de plus grande envergure, une infrastructure de gouvernance plus sophistiqu\u00e9e s'av\u00e8re n\u00e9cessaire. Des plateformes comme Gnosis Safe, Aragon ou Snapshot permettent de voter sur les propositions de d\u00e9penses, de faire respecter les limites de d\u00e9penses et de cr\u00e9er des enregistrements d'autorisation infalsifiables. Phantom peut toujours servir d'interface de signature \u2014 un membre de l'\u00e9quipe utilise Phantom avec un Ledger pour autoriser les transactions sur ces plateformes \u2014 mais la logique de gouvernance est g\u00e9r\u00e9e ailleurs.<\/p>\n<p>L'indicateur le plus clair de l'insuffisance de Phantom est la n\u00e9cessit\u00e9, pour l'entreprise, d'une application automatique des r\u00e8gles. Par exemple, la r\u00e8gle \u00ab aucune transaction sup\u00e9rieure \u00e0 10\u00a0000 $ sans trois approbations \u00bb ne peut \u00eatre appliqu\u00e9e par Phantom\u00a0; seule une signature multiple sur la blockchain ou une plateforme distincte limitant les d\u00e9penses peut le faire. De m\u00eame, la r\u00e8gle \u00ab ce compte ne doit \u00eatre accessible qu'au tr\u00e9sorier entre 9\u00a0h et 17\u00a0h les jours ouvrables \u00bb est impossible \u00e0 impl\u00e9menter dans un portefeuille de cryptomonnaies. Si l'entreprise a besoin de telles r\u00e8gles, elle doit accepter soit (1) des processus d'approbation plus lents incluant une v\u00e9rification manuelle, soit (2) investir dans une infrastructure de gouvernance plus sophistiqu\u00e9e.<\/p>\n<div class=\"faq\">\n<h2>Foire aux questions<\/h2>\n<div class=\"faq-item\">\n<h3>Phantom Wallet peut-il mettre en \u0153uvre un contr\u00f4le multi-signatures pour les actifs d'une entreprise\u00a0?<\/h3>\n<p>Phantom n'est pas un portefeuille multisignature \u00e0 proprement parler\u00a0; il ne peut donc pas cr\u00e9er ni g\u00e9rer d'adresses multisignatures de mani\u00e8re ind\u00e9pendante. Cependant, Phantom peut servir d'interface de signature pour les adresses multisignatures cr\u00e9\u00e9es sur la blockchain via des plateformes sp\u00e9cialis\u00e9es telles que Squads Protocol ou Gnosis Safe. Plusieurs membres d'une \u00e9quipe peuvent utiliser Phantom avec un appareil Ledger pour autoriser des transactions sur une adresse multisignature, ce qui permet de mettre en \u0153uvre un contr\u00f4le multisignature en superposant Phantom \u00e0 une infrastructure de gouvernance externe.<\/p>\n<\/p><\/div>\n<div class=\"faq-item\">\n<h3>Comment la s\u00e9paration des comptes dans Phantom facilite-t-elle l'organisation de l'entreprise\u00a0?<\/h3>\n<p>Phantom permet de cr\u00e9er plusieurs comptes au sein d'un m\u00eame portefeuille, chacun avec sa propre adresse et un solde visible. Ceci est utile pour organiser les diff\u00e9rentes cat\u00e9gories de d\u00e9penses d'une entreprise et r\u00e9duire les erreurs humaines gr\u00e2ce \u00e0 un \u00e9tiquetage clair des comptes (par exemple, \u00ab\u00a0R\u00e9serves op\u00e9rationnelles\u00a0\u00bb, \u00ab\u00a0Paie\u00a0\u00bb, \u00ab\u00a0Fonds de pr\u00e9voyance\u00a0\u00bb). Cependant, la s\u00e9paration des comptes ne constitue pas une barri\u00e8re de permissions cryptographique. Tous les comptes restent sous le contr\u00f4le de toute personne poss\u00e9dant la phrase de r\u00e9cup\u00e9ration du portefeuille. Phantom doit donc \u00eatre utilis\u00e9 en compl\u00e9ment d'autres mesures de s\u00e9curit\u00e9 telles que les portefeuilles mat\u00e9riels et les signatures multiples, et non en remplacement de ces derni\u00e8res.<\/p>\n<\/p><\/div>\n<div class=\"faq-item\">\n<h3>Quel est le r\u00f4le des adresses en lecture seule dans la gestion des actifs d'entreprise\u00a0?<\/h3>\n<p>Les adresses en lecture seule permettent aux membres d'une \u00e9quipe de consulter le solde et l'historique des transactions de la tr\u00e9sorerie de l'entreprise dans Phantom sans avoir \u00e0 d\u00e9tenir la cl\u00e9 priv\u00e9e n\u00e9cessaire \u00e0 la signature des transactions. Une adresse de tr\u00e9sorerie multisignature peut \u00eatre ajout\u00e9e en lecture seule aux installations Phantom de tous les membres de l'\u00e9quipe, garantissant ainsi une visibilit\u00e9 constante des d\u00e9penses. Cela r\u00e9duit la d\u00e9pendance aux explorateurs de blocs externes et permet aux membres de l'\u00e9quipe de v\u00e9rifier ponctuellement la conformit\u00e9 des transactions aux d\u00e9penses autoris\u00e9es sans avoir besoin d'acc\u00e9der aux cl\u00e9s de signature.<\/p>\n<\/p><\/div>\n<\/div>\n<p><!--wp-post-meta--><\/p>","protected":false},"excerpt":{"rendered":"<p>A business holding cryptocurrency\u2014whether a small company treasurer managing operational reserves or a decentralized autonomous organization distributing funds\u2014faces a structural problem that retail wallet software was not originally designed to solve. Individual self-custody works when one person controls one private key. But shared assets require multiple approvals, audit trails, role separation, and recovery mechanisms that [&hellip;]<\/p>","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-6502","post","type-post","status-publish","format-standard","hentry","category-news"],"acf":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.yabatattoo.com\/fr\/wp-json\/wp\/v2\/posts\/6502","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.yabatattoo.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.yabatattoo.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.yabatattoo.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.yabatattoo.com\/fr\/wp-json\/wp\/v2\/comments?post=6502"}],"version-history":[{"count":0,"href":"https:\/\/www.yabatattoo.com\/fr\/wp-json\/wp\/v2\/posts\/6502\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.yabatattoo.com\/fr\/wp-json\/wp\/v2\/media?parent=6502"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.yabatattoo.com\/fr\/wp-json\/wp\/v2\/categories?post=6502"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.yabatattoo.com\/fr\/wp-json\/wp\/v2\/tags?post=6502"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}