Analyse approfondie — aperçu

Concrètement, test OneKey : le portefeuille matériel entièrement open source à quatre puces sécurisées

Publication indépendante≈ 10 min de lecture — aperçu

Concrètement, l'argument central de OneKey, c'est la transparence : firmware et application sont open source et vérifiables de façon indépendante, contrairement au code fermé de l'élément sécurisé chez Ledger. Le modèle phare Pro appuie ce discours avec quatre puces EAL6+ distinctes, un écran tactile et un audit de sécurité signé SlowMist. Nous revenons aussi sur l'unique incident bien documenté de l'histoire de OneKey : la faille de 2023 permettant de le « pirater en une seconde », sur le OneKey Mini aujourd'hui abandonné.

Visiter OneKey.com → — aperçu Code de parrainage — aperçu: 15FYN3

Concrètement, aucun lien d'affiliation n'est encore configuré pour ce produit — le bouton mène directement vers le site officiel.

Information : ColdCompare est un blog indépendant qui n'est NI affilié à OneKey, NI approuvé ou exploité par cette marque. Toutes les marques déposées appartiennent à leurs propriétaires respectifs. Certains liens peuvent être des liens d'affiliation — les détails figurent sous chaque bouton.

Concrètement, le OneKey Pro — un portefeuille matériel à écran tactile de 3,5 pouces doté de quatre éléments sécurisés.
Concrètement, le OneKey Pro — un portefeuille matériel à écran tactile de 3,5 pouces doté de quatre éléments sécurisés.
01Post 01

Le verdict en bref — aperçu

Concrètement, oneKey fait partie des rares portefeuilles matériels à combiner une transparence open source totale avec des éléments sécurisés au niveau matériel — la plupart des concurrents ne choisissent qu'une des deux options. La conception à quatre puces du Pro et la détection d'arnaques SignGuard sont réellement solides, mais OneKey reste une marque plus petite et plus jeune que Ledger ou Trezor, et le seul piratage rendu public (sur un modèle plus ancien, aujourd'hui abandonné) mérite d'être mentionné honnêtement.

Les points qui se démarquent

  • Concrètement, firmware et application entièrement open source — vérifiables de façon indépendante, contrairement au firmware fermé de Ledger
  • Concrètement, le OneKey Pro utilise quatre éléments sécurisés certifiés EAL6+ distincts, et non un seul
  • Concrètement, matériel et firmware audités par SlowMist, avec un rapport d'audit publié
  • Concrètement, la couche de signature claire SignGuard signale les transactions à risque ou les contrats frauduleux avant validation
  • Concrètement, prise en charge multi-chaînes étendue, avec navigateur DApp intégré, fonction de swap et tableau de bord de staking
  • Concrètement, tarification compétitive au vu des fonctionnalités — écran tactile, empreinte digitale et charge sans fil à $278

Les compromis à connaître

  • Concrètement, la batterie intégrée du Classic 1S/Pro n'est pas remplaçable par l'utilisateur — une vraie question de durabilité à long terme
  • Concrètement, un firmware open source ne rend pas pour autant sûre chaque interaction avec un dApp — le risque lié aux smart contracts reste de votre responsabilité
  • Concrètement, l'incident du OneKey Mini « piraté en une seconde » en 2023 pèse sur la réputation de la marque, même s'il a été corrigé et concerne un modèle abandonné
  • Concrètement, notoriété de marque plus faible et historique d'examen indépendant plus court que Ledger ou Trezor
  • Concrètement, les propres pages marketing de OneKey affichent des chiffres d'actifs/chaînes incohérents (30 000+ actifs contre 60+ ou 100+ chaînes selon la page)
  • Concrètement, nous n'avons pas pu vérifier de façon indépendante la valorisation annoncée lors de la levée Series B — les sources se contredisent entre 150 millions et 1,5 milliard de dollars
Concrètement, « L'argument de OneKey est simple : open source comme Trezor, blindé côté matériel comme Ledger. Sur le Pro, cet argument tient globalement la route — à condition de garder à l'esprit qu'il s'agit d'une marque plus récente, avec un historique public plus court que les deux références auxquelles elle se compare. »
02LES BASES — aperçu

Qu'est-ce exactement que OneKey ? — aperçu

Concrètement, la particularité fondamentale de OneKey, c'est que son firmware comme son application compagnon sont entièrement open source, publiés sur GitHub — un contraste direct avec le firmware fermé de l'élément sécurisé chez Ledger. La gamme actuelle comprend plusieurs modèles : le OneKey Pro haut de gamme (écran tactile 3,5 pouces, déverrouillage par empreinte digitale, Bluetooth, charge sans fil Qi2, signature air-gapped par QR code via caméra intégrée), le Classic 1S fin et le Classic 1S Pure sans batterie (format carte de crédit, écran OLED, boutons physiques), ainsi qu'une variante de firmware dédiée au Bitcoin uniquement et des accessoires métalliques de sauvegarde de seed (KeyTag, Lite).

Concrètement, oneKey a bouclé un tour de financement Series B vers avril 2026, mené par YZi Labs (anciennement Binance Labs), avec le soutien préalable de Dragonfly, Ribbit Capital et Coinbase Ventures — un vrai signal de confiance institutionnelle, même si nous avons relevé des informations contradictoires sur la valorisation exacte (150 millions de dollars contre un chiffre bien plus élevé de 1,5 milliard selon une source secondaire), que nous n'avons pas pu trancher avec certitude.

03SÉCURITÉ — aperçu

Concrètement, modèle de sécurité : quatre puces, un firmware ouvert et un incident assumé

Concrètement, le Classic 1S utilise un seul élément sécurisé certifié EAL6+ ; le OneKey Pro en utilise quatre distincts, répartissant les clés cryptographiques sur plusieurs composants isolés plutôt que de reposer sur un point de défaillance unique — le même niveau de certification que celui utilisé pour les cartes d'identité gouvernementales et les puces bancaires EMV.

Concrètement, le firmware et l'application étant open source, OneKey publie un guide de vérification du firmware permettant aux utilisateurs de reproduire et de contrôler eux-mêmes les builds par rapport au code source public — un avantage en matière de transparence que ni Ledger, ni la plupart des portefeuilles présentés sur ce site ne peuvent offrir. La sauvegarde repose sur une phrase BIP39 standard de 12 ou 24 mots, avec prise en charge optionnelle d'une phrase de passe pour créer des portefeuilles cachés, et OneKey a commandé un audit de sécurité auprès de SlowMist, une société de sécurité blockchain réputée, dont le rapport a été publié publiquement.

Concrètement, la réserve honnête à formuler : en février 2023, la société de sécurité Unciphered a démontré qu'il était possible de pirater le OneKey Mini — un modèle plus ancien, aujourd'hui largement abandonné — en environ une seconde, en exploitant une communication non chiffrée entre le processeur et l'élément sécurisé pour forcer un mode de réinitialisation d'usine. L'attaque nécessitait un démontage physique et du matériel de laboratoire, pas une exploitation à distance, et OneKey affirme que la faille avait déjà été corrigée avant la divulgation publique, en versant une prime de bug bounty à Unciphered. Le matériel actuel du Pro/Classic 1S, postérieur à cet épisode, repose sur une architecture différente — mais cela reste le seul incident nommé et bien documenté de l'histoire de OneKey.

[EAL6+] — aperçu

Plusieurs puces certifiées — aperçu

Concrètement, une puce EAL6+ sur le Classic 1S ; quatre puces EAL6+ distinctes sur le Pro.

[OSS] — aperçu

Entièrement open source — aperçu

Concrètement, code du firmware et de l'application publié sur GitHub, avec un guide de vérification public.

[SM] — aperçu

Audité par SlowMist — aperçu

Audit de sécurité indépendant avec rapport publié publiquement. — aperçu

[SG] — aperçu

SignGuard — aperçu

Concrètement, couche de détection en temps réel des transactions et contrats frauduleux, avant validation de la signature.

[PASS] — aperçu

Phrase de passe / portefeuilles cachés — aperçu

Concrètement, prise en charge optionnelle d'une phrase de passe BIP-39 pour créer des portefeuilles cachés à déni plausible.

[2023] — aperçu

Incident OneKey Mini (corrigé, modèle abandonné) — aperçu

Concrètement, une faille par attaque physique en 2023 sur l'ancien modèle Mini, corrigée avant la divulgation — un point qu'il vaut mieux connaître.

04TARIFS

Prix et coûts et gamme de produits

Concrètement, oneKey couvre une gamme réellement étendue, de l'entrée de gamme à l'appareil haut de gamme, allant d'un portefeuille-carte sans batterie jusqu'à un appareil à écran tactile complet doté de quatre éléments sécurisés.

Classic 1S Pure — aperçu
$79
Sans batterie, filaire — aperçu
1 puce EAL6+ — aperçu
Concrètement, l'entrée de gamme économique — pas de batterie embarquée, il reste donc branché à votre téléphone ou PC pendant l'utilisation.
Classic 1S — aperçu
$99
Batterie intégrée — aperçu
1 puce EAL6+ — aperçu
Concrètement, le même format de carte fine que l'édition Pure, avec en plus une batterie embarquée pour une utilisation autonome.
Le plus populaire — aperçu
OneKey Pro — aperçu
$278
Écran tactile 3,5 pouces — aperçu
4 puces EAL6+ — aperçu
Concrètement, le modèle phare : écran tactile couleur, déverrouillage par empreinte digitale, charge sans fil et quatre éléments sécurisés distincts.

Concrètement, prix relevés sur onekey.so en août 2026 ; les promotions et packs évoluent régulièrement. Vérifiez le tarif en vigueur avant l'achat.

Concrètement, le modèle Pro à écran tactile de OneKey aux côtés du portefeuille-carte Classic 1S, plus fin.
Concrètement, le modèle Pro à écran tactile de OneKey aux côtés du portefeuille-carte Classic 1S, plus fin.
05L'APPLICATION — aperçu

L'application : actifs et fonctionnalités pris en charge — aperçu

Concrètement, l'application OneKey (bureau, mobile et extension navigateur — le seul portefeuille de ce comparatif à proposer un client bureau natif) revendique plus de 30 000 actifs répartis sur 60 à plus de 100 blockchains, des chiffres qui varient quelque peu d'une page marketing de OneKey à l'autre. La prise en charge native couvre le Bitcoin, les chaînes Ethereum/EVM, Solana, XRP, BNB et les principaux stablecoins ; les actifs non pris en charge nativement peuvent souvent tout de même être signés via des portefeuilles tiers comme MetaMask ou OKX Web3 Wallet, en utilisant OneKey comme dispositif de signature.

Concrètement, l'application propose un swap intégré (routage via agrégateur), un navigateur DApp, un tableau de bord centralisé de staking, un affichage NFT, ainsi que la fonctionnalité phare SignGuard — une couche de détection des arnaques et des risques en temps réel qui affiche un aperçu de signature claire avant validation de la transaction, visant précisément les attaques par approbation frauduleuse (phishing) qui touchent tous les portefeuilles auto-hébergés, quelle que soit la sécurité matérielle.

[COIN] — aperçu

30 000+ actifs revendiqués — aperçu

Concrètement, 60 à plus de 100 blockchains en natif, davantage via la signature avec des portefeuilles tiers.

[DESK] — aperçu

Application bureau native — aperçu

Concrètement, le seul portefeuille de ce comparatif à proposer un client bureau complet, en plus du mobile et de l'extension navigateur.

[SG] — aperçu

Détection d'arnaques SignGuard — aperçu

Concrètement, aperçu en temps réel et signalement des risques avant validation de la signature.

[STK] — aperçu

Tableau de bord de staking — aperçu

Concrètement, gestion centralisée du staking sur l'ensemble des réseaux pris en charge.

[DAPP] — aperçu

Navigateur DApp — aperçu

Accès direct à la DeFi, plus WalletConnect v2 pour les dApps tierces. — aperçu

[NFT] — aperçu

Prise en charge des NFT — aperçu

Affichez et gérez vos NFT directement dans l'application OneKey. — aperçu

06FACE À FACE — aperçu

OneKey vs. Ledger vs. Trezor — aperçu

Concrètement, Vs. Ledger : Ledger utilise un seul élément sécurisé au code fermé — un firmware propriétaire critiqué de longue date par la communauté — tandis que le OneKey Pro riposte avec quatre puces EAL6+ à l'esprit open source et une transparence totale du firmware. Ledger conserve une bien plus grande confiance de marque et une part de marché largement supérieure, mais traîne aussi la controverse « Ledger Recover » de 2023 sur l'exportation de la seed, un point sur lequel OneKey communique directement.

Concrètement, Vs. Trezor : Trezor est également entièrement open source, mais a historiquement proposé certains modèles sans élément sécurisé dédié (un compromis qui fait débat). Le OneKey Pro combine transparence open source et plusieurs éléments sécurisés, avec en plus un écran tactile, la biométrie et la charge sans fil que la gamme plus simple de Trezor n'offre pas — OneKey se positionne lui-même comme « open source comme Trezor, blindé côté élément sécurisé comme Ledger », et sur le papier, le Pro tient cette double promesse.

07AVIS HONNÊTE — aperçu

Critique honnête : ce que l'open source ne résout pas — aperçu

Concrètement, Un firmware ouvert n'est pas un bouclier magique. Les évaluateurs soulignent à juste titre qu'une signature matérielle, aussi transparente soit-elle, ne peut pas déterminer si un smart contract que vous approuvez est malveillant — le risque d'approbation frauduleuse (phishing) repose entièrement sur l'utilisateur, malgré SignGuard.

Concrètement, La batterie n'est pas remplaçable. Sur le Classic 1S et le Pro, la batterie intégrée ne peut pas être changée par l'utilisateur — une vraie préoccupation de durabilité pour un appareil censé durer de nombreuses années.

Concrètement, L'incident du OneKey Mini en 2023, bien que corrigé et concernant un modèle abandonné à l'architecture différente du matériel actuel, mérite légitimement d'être mis en balance avec les arguments marketing de « sécurité de niveau bancaire » — aucun fabricant de portefeuille matériel n'a un historique parfaitement irréprochable, et prétendre le contraire serait malhonnête.

Concrètement, Les chiffres marketing ne concordent pas toujours entre eux — les propres pages de OneKey citent des nombres d'actifs/chaînes différents (30 000+ actifs ; 60+ contre 100+ chaînes) selon la page consultée, un accroc mineur mais bien réel pour une marque qui a bâti son discours sur la transparence.

Concrètement, Un historique plus court. OneKey est nettement plus jeune que Ledger ou Trezor, ce qui signifie moins d'années d'examen public et contradictoire par la communauté de la sécurité pour asseoir la confiance, même avec l'audit SlowMist en poche.

08DÉMARRAGE — aperçu

Mise en route en six étapes (≈ 10 minutes)

Achetez sur onekey.so ou chez un revendeur agréé — aperçu

Concrètement, jamais un appareil déjà configuré provenant d'une annonce de particulier.

Allumez l'appareil et choisissez « Créer un nouveau portefeuille » — aperçu

Concrètement, directement sur l'appareil, pas via l'application, sauf si vous restaurez une seed existante.

Définissez un code PIN — aperçu

Concrètement, de 4 à 50 chiffres pris en charge — plus il est long, plus il est robuste.

Notez la phrase de récupération — aperçu

Concrètement, 12 ou 24 mots sur les cartes physiques fournies, confirmés mot par mot à l'écran. Uniquement sur support physique, jamais au format numérique.

Activez l'empreinte digitale / la phrase de passe (Pro) — aperçu

Concrètement, facultatif mais recommandé sur le Pro ; une phrase de passe BIP-39 permet de créer un portefeuille caché.

Vérifiez le firmware et appairez l'appareil — aperçu

Concrètement, utilisez le processus de vérification open source de OneKey avant la première utilisation, puis connectez-vous en USB-C, Bluetooth ou QR/air-gap.

09FAQ

Questions fréquentes — aperçu

Que signifie concrètement « entièrement open source » ici ? — aperçu

Concrètement, le code source du firmware de l'appareil et de l'application compagnon est publié publiquement (sur GitHub), et OneKey fournit un guide permettant de vérifier de façon indépendante que le firmware installé sur votre appareil correspond bien à ce code source public — une chose que le firmware fermé de l'élément sécurisé de Ledger ne permet pas.

Concrètement, la conception à 4 puces du OneKey Pro est-elle vraiment plus sécurisée ?

Concrètement, répartir les clés cryptographiques sur quatre éléments sécurisés certifiés EAL6+ distincts, plutôt qu'un seul, renforce la protection contre un point de défaillance ou de compromission matériel unique — même si cela ne change rien aux risques côté utilisateur comme le phishing ou l'ingénierie sociale.

OneKey a-t-il déjà été piraté ? — aperçu

Concrètement, le seul incident bien documenté est la divulgation d'Unciphered en février 2023, concernant l'ancien OneKey Mini, piraté en environ une seconde via une attaque physique. OneKey affirme que la faille avait déjà été corrigée avant la divulgation, sur un modèle aujourd'hui largement abandonné et dont l'architecture diffère du matériel actuel Pro/Classic 1S.

Classic 1S, 1S Pure ou Pro — lequel choisir ? — aperçu

Concrètement, le 1S Pure si le budget prime avant tout et que rester branché à un appareil pendant l'utilisation ne vous dérange pas ; le Classic 1S pour le même format avec une batterie intégrée ; le Pro si vous voulez un écran tactile, le déverrouillage par empreinte digitale, la charge sans fil et la meilleure sécurité matérielle disponible (4 puces).

OneKey propose-t-il une application de bureau ? — aperçu

Concrètement, oui — de façon unique parmi les portefeuilles couverts sur ce site, OneKey propose une application bureau native en plus du mobile et de l'extension navigateur.

Qu'est-ce que SignGuard ? — aperçu

Concrètement, une fonctionnalité en temps réel qui examine une transaction en attente ou une approbation de contrat, et signale les arnaques probables ou les permissions excessives avant que vous ne signiez — ciblant précisément les attaques par approbation frauduleuse qu'aucune sécurité matérielle, à elle seule, ne peut empêcher.

À lire — aperçu

Avertissement sur les risques — aperçu

  • Concrètement, risque de l'auto-conservation : avec un portefeuille matériel, VOUS êtes responsable de votre phrase de récupération. Si vous la perdez (ainsi que l'appareil), les fonds sont perdus de façon définitive et irrécupérable — aucun service d'assistance ne peut les restaurer.
  • Concrètement, risque lié aux cryptoactifs : les cryptoactifs comportent un risque pouvant aller jusqu'à la perte totale. Faites toujours vos propres recherches AVANT d'acheter un portefeuille matériel ou d'y transférer des fonds.
  • Concrètement, achetez uniquement sur le site officiel ou chez un revendeur agréé. Un portefeuille matériel acheté d'occasion, via une annonce de particulier, ou déjà configuré par un vendeur doit être considéré comme compromis.
  • Concrètement, ne saisissez jamais votre phrase de récupération sur un site web, dans une application, ou auprès de quiconque prétend faire partie du support. Aucun fabricant de portefeuille légitime ne vous la demandera jamais.
  • Concrètement, les attaques nécessitant la possession physique de l'appareil sont bien réelles : plusieurs portefeuilles, y compris certains présentés sur ce site, ont fait l'objet de failles documentées de falsification physique ou d'injection de fautes (détails dans chaque test). Aucun appareil n'est inviolable, à condition d'y consacrer assez de temps, d'argent et d'accès.
  • Concrètement, les mises à jour de firmware/application, les prix, les caractéristiques et les actifs pris en charge évoluent dans le temps — vérifiez les informations actuelles sur le site du fabricant avant tout achat.
  • Ceci ne constitue pas un conseil financier : ce blog est une publication éditoriale indépendante fournie à titre purement informatif, et n'est affilié à aucun fabricant de portefeuille, y compris OneKey.

Obtenir un OneKey — aperçu

Concrètement, le bouton ouvre la boutique officielle. Achetez toujours directement auprès du fabricant ou d'un revendeur agréé — jamais d'occasion ni un appareil déjà configuré.

Visiter OneKey.com → — aperçu Code de parrainage — aperçu: 15FYN3

Concrètement, aucun lien d'affiliation n'est encore configuré pour ce produit — le bouton mène directement vers le site officiel.