Sécurité Wallet & Auto-garde
Protégez clés, récupération, destinations et appareils avec des limites opérationnelles concrètes.

Ce que vous saurez faire
Ce module approfondit secrets & frontières de récupération avec une théorie appliquée et un laboratoire décisionnel dédié.
Ce module approfondit phishing, origines & pression sociale avec une théorie appliquée et un laboratoire décisionnel dédié.
Ce module approfondit intégrité de la destination avec une théorie appliquée et un laboratoire décisionnel dédié.
Ce module approfondit sécurité opérationnelle des wallets avec une théorie appliquée et un laboratoire décisionnel dédié.
Programme
Ce cours comprend
- ·8 leçons · 14 heures guidées
- ·4 Laboratoire · Scénarios pratiques
- ·8 Cas pratiques appliqués · 8 Contrôles des connaissances
- ·52 Banque de questions · 80% note de passage
- ·Attestation de fin: UTXO Certified · Wallet Security Fundamentals
Ce que ce cours attend de vous
- ·Reconnaître les voies de compromission avant le mouvement des fonds.
- ·Score minimal: 80%
- ·Fondamentaux Crypto & Blockchain
Contrat de formation
Reconnaître les voies de compromission avant le mouvement des fonds.
Secrets & frontières de récupération
Ce module approfondit secrets & frontières de récupération avec une théorie appliquée et un laboratoire décisionnel dédié.
Mémo de preuve · KEY-BOUNDARYPhishing, origines & pression sociale
Ce module approfondit phishing, origines & pression sociale avec une théorie appliquée et un laboratoire décisionnel dédié.
Mémo de preuve · PHISHINGIntégrité de la destination
Ce module approfondit intégrité de la destination avec une théorie appliquée et un laboratoire décisionnel dédié.
Mémo de preuve · ADDRESS-POISONINGSécurité opérationnelle des wallets
Ce module approfondit sécurité opérationnelle des wallets avec une théorie appliquée et un laboratoire décisionnel dédié.
Mémo de preuve · KEY-BOUNDARY
Sécurité Wallet & Auto-garde
Examinez l'ensemble du programme, des compétences et du parcours d'évaluation avant de commencer.
Secrets & frontières de récupération
Ce module approfondit secrets & frontières de récupération avec une théorie appliquée et un laboratoire décisionnel dédié.
Phishing, origines & pression sociale
Ce module approfondit phishing, origines & pression sociale avec une théorie appliquée et un laboratoire décisionnel dédié.
Intégrité de la destination
Ce module approfondit intégrité de la destination avec une théorie appliquée et un laboratoire décisionnel dédié.
Sécurité opérationnelle des wallets
Ce module approfondit sécurité opérationnelle des wallets avec une théorie appliquée et un laboratoire décisionnel dédié.
- Ne saisissez jamais une seed sur une page de support.
- En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain.
- Testez la récupération avant une urgence.
- Séparez copies, lieux et mécanismes d'accès selon la valeur protégée.
- Le branding ne prouve pas l'authenticité de l'origine.
- Vérifiez le domaine indépendamment avant toute signature sensible.
- La pression temporelle doit renforcer le contrôle, pas le réduire.
- Séparez communication et dispositif d'autorisation pour les actions critiques.
- Ne copiez pas aveuglément une destination depuis l'historique.
- Vérifiez l'adresse complète ou une entrée de confiance.
- Traitez les nouvelles destinations de forte valeur comme des événements exceptionnels.
- Exigez une confirmation indépendante pour les transferts de trésorerie.
- Exercice de terrain écrit × 8
- Contrôles des connaissances × 8
- Laboratoire pratique du module × 4
- Examen final chronométré · 20 · ≥ 80%
- Leçon technique approfondie · 360 min
- Exercice de terrain écrit · 160 min
- Laboratoire pratique du module · 140 min
- Specialist units · 105 min
- Examen final chronométré · 30 min
Portée, résultats et standard d'étude
Protégez clés, récupération, destinations et appareils avec des limites opérationnelles concrètes.
Étude préalable recommandée
- Fondamentaux Crypto & Blockchain
- Ne saisissez jamais une seed sur une page de support.
- En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain.
- Testez la récupération avant une urgence.
- Séparez copies, lieux et mécanismes d'accès selon la valeur protégée.
- Le branding ne prouve pas l'authenticité de l'origine.
- Vérifiez le domaine indépendamment avant toute signature sensible.
- La pression temporelle doit renforcer le contrôle, pas le réduire.
- Séparez communication et dispositif d'autorisation pour les actions critiques.
- Ne copiez pas aveuglément une destination depuis l'historique.
- Vérifiez l'adresse complète ou une entrée de confiance.
- 01
Lire le chapitre technique en six parties
- 02
Inspecter le visuel unique et le modèle de protocole
- 03
Travailler le cas et la carte de preuves
- 04
Soumettre l'exercice écrit
- 05
Réussir le knowledge check et le lab du module
- 06
Passer l'évaluation finale chronométrée
Chaque affirmation doit être reliée à des champs observables, au comportement du protocole, à des sources primaires ou à des hypothèses explicitement déclarées. Les inconnues doivent rester visibles.
La réussite exige le travail écrit, les knowledge checks, tous les labs et au moins 80% à l'examen final. Le niveau professionnel exige également le capstone.
- La seed n'est jamais un identifiant de support
- Une seed phrase ou une clé privée permet de reconstruire l'autorité de signature. Aucun support légitime ne devrait la demander et toute exposition doit être considérée comme une compromission permanente.
- Une sauvegarde doit combiner disponibilité et confidentialité
- La récupération doit survivre à la perte d'un appareil sans créer un chemin simple vers le vol. Photos, notes cloud ou copie unique peuvent devenir des points de compromission critiques.
- Lisez l'origine, pas le logo
- Un phishing peut reproduire parfaitement une marque tout en opérant depuis une autre origine. Unicode, sous-domaines et résultats sponsorisés exploitent la confiance visuelle ; l'origine qui déclenche la requête wallet est la donnée déterminante.
- L'urgence fait partie de l'exploit
- Les attaquants combinent payload technique et pression émotionnelle : claim qui expire, compte bloqué, migration urgente ou faux support. Un processus robuste augmente la vérification quand l'urgence apparaît.
- L'historique n'est pas un carnet d'adresses
- L'address poisoning injecte de petites transactions provenant d'adresses ressemblantes afin que l'utilisateur copie le mauvais destinataire. Une similarité de préfixe ou suffixe n'est pas une vérification.
- Vérifier la destination avant de rendre la valeur irréversible
- Malware clipboard, QR manipulé, historique empoisonné ou résolution de nom altérée peuvent modifier le destinataire. La vérification finale doit avoir lieu à la frontière de signature.
- Un wallet sûr hérite du risque de l'appareil
- Un malware peut modifier le clipboard, injecter le navigateur, voler une session ou remplacer un installeur. L'auto-garde exige donc provenance logicielle, hygiène système et séparation des opérations de forte valeur.
- De bonnes procédures réduisent la dépendance à un logiciel parfait
- Limites de montant, séparation des rôles, allowlists et dry-runs font qu'une seule défaillance ne devient pas automatiquement une perte totale.
Protocoles modernes et sujets opérationnels
Ces extensions élargissent le cursus central avec des normes actuelles et des frontières de sécurité qu'un praticien doit savoir reconnaître.
Frontières de confiance RPC et provider
Le provider transporte requêtes et état de chaîne sans devoir devenir une source de vérité invisible. Modélisez changements de chaîne/compte et réponses RPC périmées ou adverses.
Sécurité de la supply chain des wallets
Dépendances, systèmes de build, registries et artefacts de release font partie du threat model de signature. Provenance et reproductibilité réduisent les mises à jour malveillantes.
Gestion des clés soutenue par hardware
Séparez génération, stockage, usage, backup, rotation et destruction. L'isolation hardware réduit l'extraction de clé sans garantir qu'une transaction incorrecte soit sûre.

Secrets & frontières de récupération
Ce module approfondit secrets & frontières de récupération avec une théorie appliquée et un laboratoire décisionnel dédié.

La seed n'est jamais un identifiant de support
La seed n'est jamais un identifiant de support
Une seed phrase ou une clé privée permet de reconstruire l'autorité de signature. Aucun support légitime ne devrait la demander et toute exposition doit être considérée comme une compromission permanente.
Ce concept est important parce que Ne saisissez jamais une seed sur une page de support.
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution. Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.
Au niveau du protocole et de l'exécution, il faut inspecter seed phrase et derived key et signer et backup et compromise. Les identifiants de protocole restent non traduits car ils font partie du payload technique.
seed phrasePoints d'inspection technique
derived keyPoints d'inspection technique
signerPoints d'inspection technique
backupPoints d'inspection technique
compromisePoints d'inspection technique
Considérez les contradictions, l'autorité excessive et les dépendances inexpliquées comme des signaux matériels de défaillance.
La conséquence pratique est que En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain. Inconnu ne signifie pas sûr.
- Ne saisissez jamais une seed sur une page de support.
- En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain.
Reliez chaque signal matériel à sa conséquence concrète sur les actifs, l'autorité ou la confiance.
La conséquence pratique est que En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain.
Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.
Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.
- 01
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.
- 02
Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.
- 03
Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.
- 04
Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.
- 05
Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.
Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.
Ne saisissez jamais une seed sur une page de support. et En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain.
Objectif analyste
Ne saisissez jamais une seed sur une page de support.
Mécanique
root recovery secretaccount-specific authorityuses key without exposing itoffline recovery copyauthority must be migratedSignaux de défaillance
- 01
seed typed into website
- 02
seed photographed/cloud-synced
- 03
support asks for recovery words
- 04
same seed used in insecure environment
- 05
suspected disclosure without migration
Procédure de vérification
- 01
classify recovery material
- 02
remove online copies
- 03
verify signer never exports secrets
- 04
design recovery test
- 05
migrate assets after suspected exposure
Chaîne de raisonnement
- 01
faits → éléments matériels
- 02
preuves → conséquence / autorité
- 03
conséquence → décision explicite + prochaine action
secret-material handling policySuivez le chemin de décision de sécurité
seed / private / key / boundary- seed phrase: root recovery secret
- derived key: account-specific authority
- signer: uses key without exposing it
- backup: offline recovery copy
- compromise: authority must be migrated
- seed typed into website
- seed photographed/cloud-synced
- support asks for recovery words
- classify recovery material
- remove online copies
- verify signer never exports secrets
- secret-material handling policy
enter 24 wordswallet recovery portalwallet-helpdesk.iounsolicitednotreat material as compromised if enteredAvant de répondre, identifiez l'autorité accordée, la frontière de confiance susceptible d'échouer et la conséquence irréversible.
Organisez avant de décider
Séparez identité, autorité, exécution et contexte avant toute décision de sécurité.
Identité
Qui ou quoi demande, reçoit ou représente une autorité ?
wallet-helpdesk.iounsolicitedAutorité
Quelle capacité peut être accordée, conservée ou exercée ?
Exécution
Que fera réellement le payload, la route ou le système ?
Contexte
Quels faits environnants peuvent changer la décision ?
enter 24 wordswallet recovery portalnotreat material as compromised if enteredProduisez une conclusion exploitable par un analyste
Ne répondez pas de mémoire. Utilisez le cas, les champs du protocole et la procédure de vérification ci-dessus pour rédiger une conclusion reproductible.
- Cite des preuves matérielles, pas l'apparence de l'interface.
- Nomme l'autorité, la transition d'état ou la conséquence.
- Fournit une prochaine action ou décision reproductible.
- 01
Ne saisissez jamais une seed sur une page de support.
- 02
En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain.
Construisez votre mémo de preuve
Consignez votre raisonnement avant le contrôle et terminez par une décision ou une prochaine action explicite. Les notes restent sur cet appareil.
Développez les trois sections avant validation.
Une sauvegarde doit combiner disponibilité et confidentialité
Une sauvegarde doit combiner disponibilité et confidentialité
La récupération doit survivre à la perte d'un appareil sans créer un chemin simple vers le vol. Photos, notes cloud ou copie unique peuvent devenir des points de compromission critiques.
Ce concept est important parce que Testez la récupération avant une urgence.
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution. Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.
Au niveau du protocole et de l'exécution, il faut inspecter availability et confidentiality et redundancy et separation et test. Les identifiants de protocole restent non traduits car ils font partie du payload technique.
availabilityPoints d'inspection technique
confidentialityPoints d'inspection technique
redundancyPoints d'inspection technique
separationPoints d'inspection technique
testPoints d'inspection technique
Considérez les contradictions, l'autorité excessive et les dépendances inexpliquées comme des signaux matériels de défaillance.
La conséquence pratique est que Séparez copies, lieux et mécanismes d'accès selon la valeur protégée. Inconnu ne signifie pas sûr.
- Testez la récupération avant une urgence.
- Séparez copies, lieux et mécanismes d'accès selon la valeur protégée.
Reliez chaque signal matériel à sa conséquence concrète sur les actifs, l'autorité ou la confiance.
La conséquence pratique est que Séparez copies, lieux et mécanismes d'accès selon la valeur protégée.
Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.
Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.
- 01
Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.
- 02
Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.
- 03
Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.
- 04
Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.
- 05
Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.
Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.
Testez la récupération avant une urgence. et Séparez copies, lieux et mécanismes d'accès selon la valeur protégée.
Objectif analyste
Testez la récupération avant une urgence.
Mécanique
can recover after lossunauthorized recovery preventedno single physical failurecopies not compromised togetherrecovery procedure validatedSignaux de défaillance
- 01
single backup
- 02
all copies same location
- 03
cloud photo/note
- 04
backup never tested
- 05
inheritance/emergency path undefined
Procédure de vérification
- 01
define loss scenarios
- 02
choose independent backup locations
- 03
protect access separately
- 04
test recovery with non-production funds
- 05
document emergency/inheritance procedure
Chaîne de raisonnement
- 01
faits → éléments matériels
- 02
preuves → conséquence / autorité
- 03
conséquence → décision explicite + prochaine action
tested recovery runbookSuivez le chemin de décision de sécurité
backup / recovery- availability: can recover after loss
- confidentiality: unauthorized recovery prevented
- redundancy: no single physical failure
- separation: copies not compromised together
- test: recovery procedure validated
- single backup
- all copies same location
- cloud photo/note
- define loss scenarios
- choose independent backup locations
- protect access separately
- tested recovery runbook
2home safecloud photoaccount passwordnonenever$95,000Avant de répondre, identifiez l'autorité accordée, la frontière de confiance susceptible d'échouer et la conséquence irréversible.
Organisez avant de décider
Séparez identité, autorité, exécution et contexte avant toute décision de sécurité.
Identité
Qui ou quoi demande, reçoit ou représente une autorité ?
Autorité
Quelle capacité peut être accordée, conservée ou exercée ?
Exécution
Que fera réellement le payload, la route ou le système ?
$95,000Contexte
Quels faits environnants peuvent changer la décision ?
2home safecloud photoaccount passwordnoneneverProduisez une conclusion exploitable par un analyste
Ne répondez pas de mémoire. Utilisez le cas, les champs du protocole et la procédure de vérification ci-dessus pour rédiger une conclusion reproductible.
- Cite des preuves matérielles, pas l'apparence de l'interface.
- Nomme l'autorité, la transition d'état ou la conséquence.
- Fournit une prochaine action ou décision reproductible.
- 01
Testez la récupération avant une urgence.
- 02
Séparez copies, lieux et mécanismes d'accès selon la valeur protégée.
Construisez votre mémo de preuve
Consignez votre raisonnement avant le contrôle et terminez par une décision ou une prochaine action explicite. Les notes restent sur cet appareil.
Développez les trois sections avant validation.

Réussissez les contrôles de connaissances des deux leçons avant le laboratoire.
Phishing, origines & pression sociale
Ce module approfondit phishing, origines & pression sociale avec une théorie appliquée et un laboratoire décisionnel dédié.
Terminez le module précédent, laboratoire pratique inclus, avant de continuer.
Intégrité de la destination
Ce module approfondit intégrité de la destination avec une théorie appliquée et un laboratoire décisionnel dédié.

Terminez le module précédent, laboratoire pratique inclus, avant de continuer.
Sécurité opérationnelle des wallets
Ce module approfondit sécurité opérationnelle des wallets avec une théorie appliquée et un laboratoire décisionnel dédié.
Terminez le module précédent, laboratoire pratique inclus, avant de continuer.

Examen final
Évaluation cumulative reconstruite à chaque tentative à partir des concepts et cas pratiques du cours.
Un score minimal de 80 % est requis. Terminer la théorie seule ne délivre pas d'attestation.