sparrow-wallet.app Guide indépendant Acheter et auto-conserver

Visite de l’interface · version 2.5.3

Les fonctionnalités de Sparrow Wallet, onglet par onglet et décision par décision

Sparrow est une application de bureau à onglets dédiée au Bitcoin on-chain : une fenêtre, un portefeuille ouvert dedans, et une rangée d’onglets qui répondent chacun à une question différente sur votre argent. Cette page parcourt l’interface dans l’ordre où vous vous en servirez vraiment, puis entre dans le détail des deux fonctionnalités les plus recherchées : remplacer une transaction non confirmée, et signer un message pour prouver qu’une adresse est bien la vôtre.

Achetez des bitcoins à mettre en conservation à froid

  • Bureau, pas navigateur
  • Signature unique et multisig
  • Du taproot au legacy
  • PSBT de bout en bout
  • Bitcoin uniquement

Non officiel

Quel genre de portefeuille est-ce, en une section

Sparrow ne détient aucun bitcoin. Il détient la description des pièces que vos clés peuvent dépenser, et il sait construire, inspecter et signer les transactions qui les dépensent. Portefeuille chaud ou froid, c’est vous qui tranchez : avec un trousseau logiciel sur un ordinateur connecté, les clés vivent sur cet ordinateur ; avec un signataire matériel par USB ou totalement air-gapped, c’est-à-dire coupé de tout réseau, la machine en ligne ne voit jamais que des données publiques et des transactions non signées.

Côté plateformes, l’affaire est vite réglée. Windows, macOS et Linux, en x86-64 et ARM64, et rien d’autre. Aucune base navigateur, par choix, que le projet justifie au nom de la surface d’attaque. Pas d’extension, pas d’application mobile, pas de version web.

Ce que cette étroitesse vous rend, c’est de la profondeur. Tous les types de script courants, du multisig authentique, des descripteurs de sortie lisibles, un contrôle des pièces qui descend jusqu’à l’UTXO individuel — une sortie non dépensée, le bloc indivisible dont un solde en bitcoins est réellement fait — et un éditeur de transaction qui vous montre les octets que vous allez payer.

Type
Non dépositaire, Bitcoin on-chain, signature unique ou multisig
Interface
Application de bureau à onglets (Java/JavaFX), sans technologie web
Plateformes
Windows 10+, macOS 11+, Linux x86-64 et ARM64
Où vivent les clés
Dans un fichier de portefeuille chiffré par Argon2, ou sur un appareil matériel
Réseaux
Mainnet, testnet, signet, regtest
Licence
Apache 2.0, financée par les dons

À propos des logos et des captures d’écran

Nous ne reproduisons ici ni le logo de Sparrow ni des captures d’écran de l’application. Les schémas de ce site sont nos propres reconstitutions de comportements documentés ; pour les visuels officiels et la véritable interface, voyez la page des fonctionnalités du projet.

La visite

L’interface, rangée selon ce que vous cherchez à faire

« Mon argent est-il arrivé ? »

La vue des transactions est le foyer du portefeuille : chaque paiement entrant et sortant, son nombre de confirmations, et l’étiquette que vous lui avez donnée. Comme Sparrow est un client léger, il obtient cet historique d’un serveur au protocole Electrum au lieu de valider la chaîne lui-même : un portefeuille neuf se remplit donc en quelques secondes. Cliquez sur n’importe quelle ligne et vous basculez dans l’éditeur de transaction, qui sert aussi d’explorateur de chaîne de blocs : vous pouvez remonter dans les entrées d’une transaction qui n’est même pas la vôtre.

« Donnez-moi une adresse, mais pas deux fois la même »

La vue de réception vous tend la prochaine adresse inutilisée et vous laisse y attacher une étiquette avant que quiconque vous paie. Les adresses sont dérivées de vos clés en séquence, et Sparrow surveille une fenêtre d’adresses appelée plafond d’écart, ou gap limit, fixée à 20 par défaut. Ce nombre compte au moment d’une restauration : si vous avez sauté loin en avant et généré des adresses au-delà de la fenêtre, un portefeuille restauré peut sembler vide jusqu’à ce que vous releviez le plafond.

Deux options plus récentes évitent complètement la réutilisation d’adresses. Les silent payments (BIP352) vous donnent une seule adresse réutilisable qui ne relie pas ses payeurs sur la chaîne ; l’envoi vers une telle adresse est arrivé en 2.3.0, les portefeuilles de réception en 2.5.0. Les codes de paiement PayNym (BIP47) font quelque chose de comparable entre deux personnes qui ont échangé leurs codes, au prix d’une transaction de notification unique de 546 satoshis par contact. La prise en charge du paiement par DNS (BIP353) vous permet d’envoyer vers un nom lisible par un humain, résolu via le DNS, au lieu d’une chaîne collée depuis le presse-papiers.

« Je veux choisir quelles pièces bougent »

La vue UTXO liste vos sorties non dépensées une par une, avec leurs étiquettes et leurs montants, et vous laisse en geler ou en sélectionner certaines avant de construire une transaction. Laissé à lui-même, Sparrow choisit les entrées avec les algorithmes Branch and Bound et Knapsack ; reprenez la main et c’est vous qui décidez. C’est la base mécanique de toutes les pratiques de confidentialité décrites sur ce site, car ce sont les pièces que vous réunissez dans une même transaction qui indiquent à un observateur qu’elles appartiennent à la même personne. La boîte à outils confidentialité détaille les règles à appliquer par-dessus l’outil.

« Qu’est-ce que je signe, exactement ? »

L’éditeur de transaction est la fonctionnalité qui a fait la réputation du logiciel. Entrées et sorties apparaissent sous forme de schéma modifiable, avec la sortie de monnaie rendue identifiée, la taille virtuelle en octets, les frais et le taux de frais obtenu, et l’état du signalement replace-by-fee. Les graphiques d’estimation des frais se trouvent juste à côté, pour qu’un taux relève d’une décision et non d’une intuition. Une mauvaise sortie ou des frais accidentellement énormes se voient ici, tant que la transaction reste non signée et parfaitement inoffensive.

Toute transaction non signée est un PSBT, le format standard partiellement signé, et Sparrow traite les PSBT comme des citoyens de première classe plutôt que comme une option d’export. C’est ce qui rend la collaboration possible : une machine construit, une autre signe, une troisième diffuse.

« Mes clés ne devraient pas être sur cet ordinateur »

Les trousseaux se configurent portefeuille par portefeuille. Un trousseau logiciel garde une clé chiffrée dans le fichier de portefeuille. Un portefeuille matériel connecté signe par USB. Un appareil air-gapped ne touche jamais la machine : le PSBT non signé traverse sous forme de séquence de QR codes, grâce aux codes fontaine UR pour les transactions trop grosses pour un seul code, ou sur une carte SD, et le résultat signé revient par le même chemin. Un portefeuille en lecture seule construit depuis une xpub — la clé publique étendue qui génère toutes vos adresses sans pouvoir dépenser — vous permet de surveiller des fonds sur une machine qui ne contient aucun secret.

EXPORT En ligne : Sparrow sur le portable COUPURE RÉSEAU PSBT non signée → ← PSBT signée Hors ligne : signataire matériel les clés restent ici Aucune clé privée ne franchit la coupure : seules les données passent.
Le flux air-gapped : seules les données de transaction franchissent la coupure, jamais une clé privée. Reconstitué d’après les procédures documentées par QR code et carte SD.

Là où les onglets s’arrêtent et les menus commencent

Les choix qui concernent le portefeuille entier vivent hors des onglets : le serveur auquel vous vous connectez, l’usage ou non de Tor, le réseau sur lequel vous êtes, et le chiffrement propre au portefeuille. Le testnet s’atteint en redémarrant dedans depuis le menu Tools (« Outils »), ce qui maintient bitcoins de test et vrais bitcoins dans des mondes séparés plutôt que dans une seule liste dangereuse.

Les étiquettes sont la fonctionnalité sous-estimée

Chaque transaction, chaque entrée et chaque sortie peut être étiquetée, et les étiquettes s’exportent et s’importent sous forme de fichier. Deux ans plus tard, ce sont elles qui font la différence entre un historique compréhensible et un tas de montants anonymes que vous n’osez plus dépenser.

Source: sparrowwallet.com — fonctionnalités

La question qui récolte le plus de mauvaises réponses en ligne

RBF : ce que veut vraiment dire « annuler » une transaction

Vous avez payé trop peu de frais, ou vous avez payé la mauvaise personne, et la transaction reste non confirmée. Ce que vous pouvez encore faire dépend entièrement d’un drapeau et d’un fait.

1. Relever les frais

Si la transaction a signalé le replace-by-fee, vous pouvez construire un remplacement qui dépense les mêmes entrées, verse au même destinataire le même montant, et offre aux mineurs des frais plus élevés. Le réseau le relaie, les nœuds abandonnent l’originale, et votre paiement se confirme. Le montant du destinataire ne change pas : c’est la sortie de monnaie rendue qui rétrécit pour financer le supplément.

2. Le remplacer par un paiement vers vous-même

Le même mécanisme, orienté autrement : un remplacement qui dépense ces entrées mais envoie les fonds vers une adresse que vous contrôlez, à des frais plus élevés. C’est ce que Bitcoin offre de plus proche d’une annulation. Ce n’est pas un bouton d’annulation, c’est une course, et l’originale peut encore gagner si un mineur l’inclut avant que votre remplacement se propage.

3. Pas de drapeau RBF ? Passez au CPFP

Sans le drapeau, le remplacement est exclu et il ne reste que l’accélération. Le child-pays-for-parent dépense une sortie non confirmée de la transaction bloquée avec des frais assez élevés pour qu’un mineur soit obligé d’inclure les deux afin de les encaisser. Il faut que l’une de ces sorties soit à vous, en général la monnaie rendue, et cela ne redirige jamais le paiement.

Sparrow vous indique si le replace-by-fee est signalé pendant que vous construisez encore la transaction, dans l’éditeur même qui affiche le taux de frais. C’est le moment de décider, car le drapeau ne peut pas être ajouté après coup.

Taproot, et prouver qu’une adresse est bien la vôtre

Les portefeuilles taproot (P2TR)

Taproot est proposé comme type de script à la création d’un portefeuille, à côté du segwit natif, du segwit imbriqué et du legacy. À l’usage quotidien, les différences sont modestes : les adresses commencent par bc1p, les dépenses à clé unique coûtent un peu moins cher à signer, et toutes les sorties taproot se ressemblent sur la chaîne, quelles que soient les conditions de dépense qui se cachent derrière.

La réserve ne concerne pas Sparrow, mais le reste de votre installation. Un signataire matériel doit comprendre taproot pour pouvoir signer, et la plateforme ou le service depuis lequel vous retirez doit accepter d’envoyer vers une adresse bc1p. Confirmez les deux avant d’engager un solde dans un portefeuille taproot, et consultez la matrice des appareils pour votre signataire.

La signature de messages BIP-322

Signer un message, c’est produire une signature sur un texte avec la clé privée derrière une adresse. Quiconque détient l’adresse, le texte et la signature peut vérifier que l’auteur de celle-ci contrôle bien cette clé. Aucun bitcoin ne bouge, aucuns frais ne sont payés, et rien ne touche la chaîne de blocs.

Le mécanisme d’origine ne fonctionnait que pour les adresses legacy, ce qui l’a rendu inutile à mesure que tout le monde passait au segwit et à taproot. BIP-322 définit un format de signature générique qui couvre les types de script modernes, et Sparrow l’implémente. Les usages concrets sont peu nombreux mais réels : prouver à une contrepartie qu’une adresse de dépôt est bien la vôtre, démontrer le contrôle de fonds sans les dépenser, ou s’authentifier auprès d’un service qui accepte un message signé.

Traitez le texte que vous signez avec le même sérieux qu’une transaction. Une signature prouve le contrôle à quiconque la détient, et rien ne justifie de signer un bloc de données que vous n’avez pas lu.

Le reste des fonctionnalités, sans le discours marketing

Deux colonnes de capacités, chacune accompagnée de la raison de son existence plutôt que d’une coche.

Construire et dépenser

Contrôle des pièces
Sélectionnez, gelez et étiquetez chaque UTXO ; reprenez entièrement la main sur la sélection automatique.
Contrôle des frais
Graphiques d’estimation, taux explicites, et taux de relais minimal fourni par le serveur.
PSBT
Pris en charge de bout en bout : construction, signature et diffusion peuvent avoir lieu sur des machines différentes.
Multisig
De vrais quorums sur les types de script courants, avec la politique exprimée sous forme de descripteur de sortie.
Descripteurs de sortie
La forme textuelle de « quelles clés et quelles règles composent ce portefeuille ». Sauvegardez-la ; ce n’est pas un secret.
Codex32
Format de sauvegarde de graine à détection d’erreurs intégrée, ajouté en 2.4.0.

Clés, confidentialité et connectivité

Chiffrement Argon2
Les fichiers de portefeuille sont chiffrés avec le lauréat de la Password Hashing Competition de 2015, calibré pour prendre au moins 500 ms par tentative sur du matériel récent.
Xpub en lecture seule
Surveillez les soldes et construisez des transactions sur une machine qui ne détient aucune clé de dépense.
Import/export Electrum
Faites entrer un portefeuille depuis Electrum, ou sortez-le vers lui, au lieu d’être enfermé.
Tor intégré
Joignez un serveur onion sans rien configurer séparément.
Votre propre nœud
Bitcoin Core directement, ou Fulcrum, ElectrumX, Electrs, Electrs-Esplora, EPS et BWT, par SSL ou par Tor. Guide de configuration.
Réseaux de test
Testnet, signet et regtest, atteints en redémarrant dans le réseau depuis le menu Tools (« Outils »).

Source: sparrowwallet.com — fonctionnalités

Ce que l’interface rate

Le parti pris qui rend Sparrow digne de confiance le rend aussi peu accueillant, et prétendre le contraire vous ferait perdre du temps.

C’est dense. Un nouvel utilisateur ouvre une fenêtre pleine d’onglets, un menu déroulant de types de script et un panneau de trousseau avant qu’un seul bitcoin ait bougé, et aucun parcours guidé ne traverse tout cela. Les portefeuilles destinés aux débutants prennent ces décisions en silence ; Sparrow, lui, demande.

Il expose des concepts que les autres cachent. Plafonds d’écart, descripteurs de sortie, chemins de dérivation, types de script, UTXO, PSBT. Chacun d’entre eux désigne une réalité qu’on gagne tôt ou tard à comprendre, et chacun d’entre eux est aussi un mur au premier jour.

Et personne ne vous tient la main quand vous vous trompez. Envoyez à la mauvaise adresse et le logiciel vous aura montré l’adresse, le montant et les frais, puis aura fait exactement ce que vous demandiez. Il n’y a ni service d’assistance, ni annulation, ni retour en arrière. La transparence est le filet de sécurité, et il ne fonctionne que si vous lisez ce qui s’affiche.

Notre verdict sur les fonctionnalités

Comme boîte à outils Bitcoin on-chain pour ordinateur de bureau, on approche ici du meilleur que propose le logiciel libre. L’éditeur de transaction, le contrôle des pièces et le flux PSBT air-gapped sont réellement supérieurs aux solutions concurrentes, et taproot, BIP-322 et les silent payments montrent un projet qui suit les standards qui comptent.

C’est le mauvais choix si vous voulez une seule application pour plusieurs chaînes, si vous opérez surtout depuis un téléphone, ou si vous voulez quelqu’un à appeler quand quelque chose va mal. Ce ne sont pas des lacunes en attente d’être comblées : ce sont des décisions.

Si cette profondeur vous parle, commencez par une copie vérifiée et un portefeuille que vous savez restaurer avant de l’approvisionner : télécharger et vérifier, puis configurer la phrase de récupération.

Une fonctionnalité à adopter dès le premier jour

Étiquetez chaque transaction entrante à son arrivée. Cela coûte cinq secondes, cela survit à un export puis à un import, et c’est la seule fonctionnalité de cette page dont la valeur augmente uniquement avec le temps.

Les fonctionnalités que l’on recherche le plus

Sparrow Wallet prend-il en charge taproot ?

Oui. Taproot (P2TR) figure parmi les types de script proposés à la création d’un portefeuille, aux côtés du segwit natif, du segwit imbriqué et du legacy. Pouvoir signer pour un portefeuille taproot dépend en revanche du trousseau : les trousseaux logiciels le gèrent, et la plupart des signataires matériels actuels aussi. Consultez le tableau de compatibilité des appareils avant de transférer des fonds vers un portefeuille taproot tenu sur du matériel.

Peut-on annuler une transaction Bitcoin dans Sparrow Wallet ?

Uniquement tant qu’elle n’est pas confirmée, et uniquement si elle a signalé le replace-by-fee. Dans ce cas, vous pouvez diffuser une transaction de remplacement qui dépense les mêmes entrées, soit en payant des frais plus élevés pour le même paiement, soit en redirigeant l’argent vers une adresse qui vous appartient. Dès qu’une transaction obtient une confirmation, rien dans Sparrow ni ailleurs ne peut l’annuler ou la défaire.

À quoi sert la signature de messages BIP-322 ?

Elle permet de produire une signature qui prouve que vous contrôlez la clé privée derrière une adresse, sans déplacer le moindre bitcoin. BIP-322 généralise l’ancien mécanisme réservé aux adresses legacy pour qu’il fonctionne aussi avec les types de script modernes. On s’en sert pour prouver la propriété d’une adresse de dépôt, pour répondre à une demande de justification de fonds, ou pour s’authentifier auprès d’un service qui accepte un message signé à la place d’un mot de passe.

Sparrow Wallet est-il un portefeuille de navigateur ou une extension ?

Ni l’un ni l’autre. Le projet évite délibérément les technologies web, qu’il décrit comme une vaste surface d’attaque, et livre à la place une application de bureau organisée en onglets. Il n’existe ni extension, ni WalletConnect, ni connecteur dApp — et aucun build mobile officiel non plus.

Sparrow Wallet est-il réservé aux utilisateurs avancés ?

Il est conçu pour ceux qui veulent voir ce que fait leur portefeuille, et il ne cache pas ce que les autres cachent. Un débutant patient peut parfaitement l’utiliser, surtout avec un signataire matériel, mais attendez-vous à apprendre ce qu’est un UTXO, un descripteur ou un plafond d’écart plutôt qu’à en être protégé. Notre avis complet dit sans détour à qui il vaut mieux conseiller un logiciel plus simple.

Sparrow prend-il en charge les Silent Payments ?

Oui, dans les deux sens depuis la série 2.5 : l’envoi vers une adresse silent payment est arrivé en 2.3.0, et les portefeuilles de réception silent payment (BIP352) en 2.5.0. La version courante est la 2.5.3. Les silent payments vous donnent une adresse réutilisable unique qui ne crée aucun lien on-chain entre les personnes qui vous paient.

Sparrow gère-t-il Lightning ou les altcoins ?

Non aux deux, définitivement. Sparrow se limite au Bitcoin on-chain : aucun canal Lightning, aucun Ethereum, aucun jeton, aucun stablecoin. Ce qui est pris en charge et ce qui ne l’est pas détaille le raisonnement et les solutions de rechange.

Des fonctionnalités ne servent que s’il y a des bitcoins derrière

Achetez sur une plateforme régulée, retirez vers un portefeuille dont vous détenez les clés, et servez-vous des outils décrits ici pour garder un historique lisible et des frais raisonnables.

Consultez le cours actuel du bitcoin