sparrow-wallet.app Guide indépendant Acheter et auto-conserver

Confidentialité · vérifié le 2026-08-10

Confidentialité de Sparrow : Whirlpool a disparu, que faire maintenant ?

La plupart des personnes qui arrivent sur cette page cherchaient Whirlpool ou le CoinJoin dans Sparrow. Commençons par la réponse honnête : cette fonction n’existe plus dans le portefeuille. Le reste de la page traite des outils de confidentialité que Sparrow embarque réellement, classés selon leur effet concret.

Whirlpool CoinJoin
Retiré. Le coordinateur dont il dépendait a été saisi ; l’intégration a suivi.
Mélange intégré
Aucun dans les versions officielles. Des forks tiers existent et ne concernent pas ce portefeuille.
Ce qui l’a remplacé
Rien d’unique. Hygiène des adresses, votre propre nœud, contrôle des pièces, étiquettes, Silent Payments.
Plafond réaliste
Vous pouvez arrêter de divulguer du nouveau. Vous ne pouvez pas dépublier l’ancienne blockchain.

Voir le cours du bitcoin avant de déplacer vos pièces

Non officiel

Ce qui est arrivé à Whirlpool CoinJoin dans Sparrow

Pendant plusieurs années, Sparrow a été l’interface de bureau la plus confortable pour Whirlpool, l’implémentation de CoinJoin développée par le projet Samourai Wallet. Un CoinJoin est une transaction collaborative : plusieurs personnes apportent des entrées de taille identique et reçoivent des sorties identiques, de sorte qu’un observateur extérieur ne peut pas dire quelle sortie appartient à quel participant. Whirlpool exécutait ce processus par tours successifs, et Sparrow lui apportait une interface, une structure de portefeuilles premix et postmix, ainsi qu’un plafond d’écart (gap limit, le nombre d’adresses non utilisées que le portefeuille explore) plus élevé pour le compte postmix.

Whirlpool n’a jamais été pair-à-pair. Comme tous les schémas de type Zerolink, il exigeait un coordinateur : un serveur qui enregistrait les participants, collectait les entrées, assemblait le tour et renvoyait une transaction à signer par chacun. Ce coordinateur était exploité par Samourai.

Les fondateurs de Samourai Wallet ont plaidé coupable, et le coordinateur comme les serveurs d’infrastructure ont été saisis. C’est ici que la conséquence pratique compte davantage que le volet judiciaire : un client CoinJoin ne sert à rien s’il n’a aucun coordinateur auprès duquel s’enregistrer. Chaque installation de Sparrow qui affichait encore l’onglet Whirlpool pointait vers une infrastructure devenue muette. L’intégration a donc été retirée plutôt que laissée en place sous la forme d’un bouton incapable de fonctionner.

Le fork tiers, dit clairement

Après l’arrêt du service, un groupe distinct, Ashigaru, a publié un fork de l’implémentation Zerolink. Il vaut la peine de savoir qu’il existe, car beaucoup de conseils lus sur les forums supposent encore que Sparrow sait mélanger et renvoient les lecteurs vers ce projet. Trois faits comptent. Ce n’est pas Sparrow, et le projet Sparrow ne l’a ni audité ni approuvé. Il comporte tous les risques opérationnels d’une base de code jeune et réduite qui manipule vos clés. Enfin, le statut juridique du mélange coordonné varie considérablement d’une juridiction à l’autre — en Europe, l’encadrement MiCA et les règles nationales de lutte contre le blanchiment ajoutent leur propre couche d’incertitude — et ce n’est pas à un avis sur un portefeuille de trancher pour vous.

Ce site ne vous dit pas de mélanger, ne recommande aucun coordinateur et ne détaille aucune procédure d’installation. Ce qu’il fait, en revanche, c’est expliquer les outils qui restent dans Sparrow — car au quotidien, ils comptent bien plus que la plupart des gens ne l’imaginent.

Pourquoi les anciens tutoriels sont trompeurs

Tout tutoriel, toute vidéo ou toute réponse Reddit qui montre un onglet Whirlpool dans Sparrow est antérieur au retrait. Si un guide vous demande de cliquer sur quelque chose qui n’existe pas dans votre version, c’est le guide qui est périmé — pas votre installation. Comparez votre version avec l’ensemble des fonctions actuelles.

Source: sparrowwallet.com — dépenser en préservant sa confidentialité

Classés par effet réel

La véritable boîte à outils de confidentialité de Sparrow

L’ordre suit le gain réel, pas l’attrait de la fonctionnalité. Le premier point vaut plus que les cinq suivants réunis, et presque personne ne commence par là.

  1. Cessez d’abord de divulguer vos adresses

    Un portefeuille léger ne peut pas parcourir toute la blockchain lui-même : il interroge donc un serveur. C’est cette requête qui constitue la fuite. Pour connaître votre solde, un serveur Electrum public doit recevoir toutes les adresses que votre portefeuille dérive — adresses de réception, adresses de change, la totalité. Son opérateur détient donc une carte complète de votre portefeuille, associée à l’adresse IP qui a posé la question, et il peut la conserver aussi longtemps qu’il le souhaite. Vous n’avez pas perdu vos pièces, mais vous avez confié votre historique financier à un inconnu.

    Sparrow Serveur Electrum public l’opérateur voit vos adresses Votre nœud Bitcoin Core personne n’apprend vos adresses Réseau Bitcoin
    Même portefeuille, mêmes pièces. La différence, c’est qui apprend quelles adresses surveiller.

    Exécuter votre propre nœud Bitcoin Core, ou votre propre serveur Electrum par-dessus, supprime entièrement le tiers : votre portefeuille interroge une machine que vous contrôlez. Sparrow prend Bitcoin Core en charge directement et fonctionne avec Fulcrum, ElectrumX, Electrs, Electrs-Esplora, EPS et BWT, en SSL comme via Tor. C’est le changement à faire en premier. Connecter Sparrow à votre propre nœud →

    Tor est intégré à Sparrow et il est réellement utile, mais soyez précis sur son rôle. Tor masque votre adresse IP auprès du serveur avec lequel vous parlez. Il ne masque pas les adresses que vous demandez. Interrogez un serveur public via Tor et l’opérateur voit toujours un ensemble d’adresses arriver ensemble, comme un seul portefeuille ; il ne peut simplement pas y rattacher votre connexion domestique. Tor plus le serveur d’un inconnu vaut mieux que pas de Tor. Tor plus votre propre nœud, voilà la vraie réponse.

  2. Contrôle des pièces et gestion des UTXO

    Bitcoin n’a pas de soldes, il a des pièces. Chaque paiement reçu crée une sortie de transaction non dépensée — un UTXO — c’est-à-dire un bloc de valeur distinct verrouillé sur l’une de vos adresses. Le chiffre que Sparrow vous présente comme un solde n’est que la somme de ces blocs. Quand vous dépensez, vous consommez des UTXO entiers et vous en créez de nouveaux, dont le change qui vous revient.

    C’est là que la confidentialité se gagne et se perd. Si une transaction dépense deux UTXO à la fois, elle constitue une preuve publique et permanente qu’une même personne contrôlait les deux. Les portefeuilles qui masquent la sélection des pièces effectuent cette fusion à votre place, silencieusement, le jour où l’estimateur de frais la trouve pratique. Des pièces issues d’un retrait sur une plateforme avec vérification d’identité et des pièces versées par un client qui vous a payé discrètement ne devraient jamais figurer comme entrées d’une même transaction, et la seule garantie consiste à choisir les entrées vous-même.

    Sparrow expose l’ensemble des UTXO comme une vue de premier plan : vous sélectionnez les pièces précises à dépenser, et l’éditeur de transaction vous montre exactement quelles entrées et quelles sorties vous êtes sur le point de signer. Sa sélection automatique s’appuie sur les algorithmes Branch and Bound et Knapsack lorsque vous la laissez décider, mais la reprise en main reste toujours possible. Traitez des usages distincts comme des portefeuilles distincts, ou au minimum comme des groupes de pièces séparés qu’on ne combine jamais.

    Le compromis de la consolidation

    À force, vous accumulez un tiroir plein de petits UTXO, et chacun coûte des octets — donc des frais de transaction — au moment de le dépenser. Les consolider en une seule pièce plus grosse est moins cher pour toujours ensuite. C’est aussi une déclaration publique irréversible que toutes ces pièces vous appartenaient. Les deux affirmations sont vraies simultanément : consolidez donc à dessein, en choisissant une période calme aux frais bas, et ne fusionnez que des pièces qui relèvent déjà de la même identité. Ne laissez jamais une économie de frais devenir la raison pour laquelle deux pans distincts de votre vie forment un seul groupe.

  3. Les étiquettes, l’outil de confidentialité le moins cher qui existe

    Sparrow étiquette chaque transaction, chaque entrée et chaque sortie. Cela ressemble à de la comptabilité, et c’est en réalité le socle de tout ce qui précède : le contrôle des pièces est impossible si vous ne vous rappelez pas d’où vient une pièce. Dans six mois, un UTXO de 0,03 BTC sans étiquette est une pièce que vous dépenserez à la légère. La même pièce étiquetée « retrait de plateforme, KYC, mars » est une pièce que vous garderez à l’écart de tout ce qui est sensible.

    Prenez l’habitude d’étiqueter au moment de la réception, pas plus tard. Cela prend quatre secondes et c’est le seul instant où vous connaissez la réponse à coup sûr. Traitez ensuite votre fichier d’étiquettes avec le même sérieux que votre stratégie de sauvegarde : votre phrase de récupération reconstitue l’argent, mais seules vos étiquettes reconstituent le contexte, et sans contexte vous fusionnerez des pièces que vous aviez passé des mois à tenir séparées. Exportez-les et rangez-les avec vos autres documents.

  4. Les Silent Payments (BIP352)

    La réutilisation d’adresse est l’erreur de confidentialité la plus répandue dans Bitcoin, et elle naît presque toujours de la commodité : quelqu’un place une adresse dans une signature d’e-mail, une page de dons ou un modèle de facture, et chaque paiement reçu devient publiquement lié aux autres. Auparavant, la seule alternative consistait à redemander une adresse fraîche au payeur à chaque fois, ce qui est vite pénible.

    Les Silent Payments corrigent exactement cela. Vous publiez un code statique et réutilisable, et l’expéditeur en dérive une sortie on-chain unique : deux paiements vers le même code ne paraissent donc pas liés sur la blockchain. L’envoi vers des adresses Silent Payment est arrivé dans Sparrow 2.3.0, la prise en charge par les portefeuilles matériels dans la 2.4.0, et les portefeuilles de réception Silent Payments dans la 2.5.0 — des capacités qui font partie de la lignée 2.5.3 actuelle.

    Les limites méritent d’être énoncées. Cela règle la réutilisation, pas tout le reste : la personne qui vous paie sait toujours qu’elle vous a payé, les montants restent publics, et la prise en charge dans l’écosystème plus large est encore inégale, donc certains expéditeurs ne pourront pas payer un code Silent Payment du tout. Cela ne change rien non plus aux entrées de votre côté lors d’une dépense ultérieure, raison pour laquelle le contrôle des pièces reste indispensable.

  5. PayNym et les codes de paiement BIP47

    BIP47 résout un problème voisin par une voie plus ancienne. Vous échangez une fois des codes de paiement réutilisables avec un contact, et à partir de là chaque paiement entre vous part vers une adresse fraîchement dérivée que personne d’autre ne peut associer au code. Sparrow permet d’envoyer et de recevoir directement via des PayNyms, ce qui est pratique pour des paiements récurrents vers la même personne.

    Le coût réel est on-chain. Établir la relation exige une transaction de notification unique de 546 satoshis vers votre contact, et cela pour chaque contact. Cette transaction constitue elle-même une trace publique permanente indiquant que vous avez ouvert un canal de paiements à deux, et elle est payée avec une pièce de votre portefeuille. Pour une relation durable, le compromis vaut généralement la peine ; pour un paiement unique à un inconnu, non.

  6. Les auto-dépenses Stonewall

    La documentation officielle décrit les transactions Stonewall comme des transactions qui semblent impliquer plusieurs parties alors qu’il s’agit en réalité d’un transfert vers soi-même, ce qui ajoute de l’entropie au graphe des transactions. Rien ne quitte votre contrôle ; l’idée est qu’un observateur qui analyse la structure ne peut pas être sûr de ce qui s’est passé, ce qui affaiblit les heuristiques dont dépend l’analyse de chaîne. Sparrow exige que le portefeuille contienne plus du double du montant du paiement pour en construire une, car il lui faut de la marge pour bâtir cette structure supplémentaire.

    Comprenez bien ce que c’est et ce que ce n’est pas. Il s’agit de déni plausible à l’échelle d’une seule transaction, pas de l’ensemble d’anonymat qu’un tour de CoinJoin fonctionnel produisait. Cela coûte des frais, et cela ne répare pas un historique déjà regroupé. Employé de concert avec un contrôle des pièces rigoureux, c’est un outil raisonnable. Présenté comme un substitut au premier point de cette liste, c’est du théâtre.

Source: sparrowwallet.com — dépenser en préservant sa confidentialité

À lire avant de vous sentir en sécurité

Ce que rien de tout cela ne corrige

Chacun des outils ci-dessus réduit les informations nouvelles que vous publiez. Aucun ne remonte dans le temps, et aucun ne touche aux parties du système qui ne sont pas sur la blockchain.

Les sociétés de surveillance de chaîne
Regrouper des adresses est une industrie commerciale, forte de dix ans d’heuristiques, d’un pouvoir d’injonction du côté des plateformes et d’aucune obligation d’avoir raison. Leurs modèles progressent que vous soyez prudent ou non, et ils travaillent sur des données déjà publiques pour toujours.
La plateforme sait déjà
Si vous avez retiré vers une adresse, la plateforme a enregistré cette adresse, le montant, l’horodatage et votre identité vérifiée. Rien de ce que vous ferez ensuite dans un portefeuille n’effacera cette ligne. Votre première adresse de réception est le lien le plus solide de la chaîne, chez la plupart des gens, et elle a été créée avant que Sparrow n’entre en jeu.
Les règles sur les informations de transfert
Les plateformes réglementées collectent et transmettent de plus en plus d’informations sur la destination des retraits — en Europe, c’est notamment ce qu’impose le règlement sur les transferts de fonds qui accompagne MiCA. Cela se joue de leur côté de la transaction : un portefeuille en auto-conservation n’y participe pas et ne peut pas s’y soustraire.
Vos propres habitudes
La confidentialité est une habitude, pas un bouton. Une consolidation négligée, une adresse collée sur un forum public, une dépense qui combine une pièce professionnelle et une pièce personnelle, et des mois de discipline s’effondrent en un seul groupe. L’outillage ne récompense que la constance.
Tout ce qui est hors chaîne
Votre système d’exploitation, votre navigateur, votre messagerie, le transporteur qui a livré votre appareil matériel. Le modèle de menace de Sparrow s’arrête au portefeuille — voir la page sécurité pour le reste.

Une routine tenable

Rien de tout cela n’exige d’expertise, seulement de la constance. Si vous voulez une base bien meilleure que la moyenne et qui ne demande aucun effort continu, elle ressemble à ceci : faites tourner votre propre nœud pour qu’aucun inconnu ne voie vos adresses ; gardez les pièces venues d’une plateforme dans un portefeuille séparé du reste ; étiquetez chaque transaction entrante dès son arrivée ; publiez un code Silent Payment plutôt qu’une adresse statique ; sélectionnez les entrées à la main pour toute dépense qui compte ; et consolidez rarement, à dessein, quand les frais sont bas.

Cette routine ne comporte aucune étape de mélange, et elle représente pourtant un progrès substantiel par rapport à la façon dont la plupart des gens détiennent leurs bitcoins. Elle survit aussi à la disparition du prochain outil — ce qui, comme le montre l’histoire de Whirlpool, est une propriété qui a de la valeur.

Si votre installation n’en est pas encore là, les prochaines étapes utiles sont les plus ennuyeuses : configurer correctement le portefeuille, placer les clés sur un appareil dédié, et lire ce que Sparrow prend en charge et ce qu’il refuse pour ne pas chercher une fonction qui n’a jamais existé.

Les questions que les gens cherchent vraiment

Sparrow Wallet prend-il encore en charge Whirlpool CoinJoin ?

Non. Pendant plusieurs années, Sparrow a proposé une intégration de Whirlpool, le CoinJoin de Samourai. Mais le coordinateur et les serveurs qui le faisaient fonctionner ont été saisis après que les fondateurs de Samourai ont plaidé coupable. Un client CoinJoin sans coordinateur à qui parler ne sert plus à rien : l’intégration a donc été retirée de Sparrow. Aucune version actuelle ne mélangera vos pièces.

Sparrow Wallet propose-t-il encore un CoinJoin, quel qu’il soit ?

Pas dans les versions officielles. Après l’arrêt du service, un projet tiers, Ashigaru, a publié un fork de l’implémentation Zerolink. C’est un logiciel distinct, avec ses propres mainteneurs, ses propres arrangements de coordination et sa propre exposition juridique selon votre pays de résidence. Il n’est ni audité ni approuvé par le projet Sparrow, et ce site ne vous dit pas de l’installer.

Quel est le changement le plus efficace pour ma confidentialité ?

Arrêter de diffuser vos adresses à un inconnu. Un serveur Electrum public doit savoir quelles adresses surveiller : son opérateur découvre donc l’intégralité de votre portefeuille et peut la relier à votre adresse IP. Faire pointer Sparrow vers votre propre nœud Bitcoin Core, ou vers votre propre serveur Electrum, supprime entièrement cette fuite. Voir connecter votre propre nœud.

Tor est-il intégré à Sparrow, et cela suffit-il ?

Oui, Tor est intégré, et il masque votre adresse IP auprès du serveur auquel vous vous connectez. En revanche, il ne masque pas les adresses que vous demandez. Si vous interrogez un serveur public via Tor, l’opérateur voit toujours arriver un ensemble d’adresses regroupées — il ignore simplement de quelle connexion domestique elles viennent. Tor et votre propre nœud résolvent deux moitiés différentes du même problème.

Faut-il consolider mes petits UTXO dans Sparrow ?

Uniquement de façon délibérée. Fusionner plusieurs petites pièces en une seule entrée coûtera moins cher à dépenser plus tard, mais la transaction de fusion prouve publiquement que chacune de ces pièces appartenait à la même personne. Consolidez pendant une période calme, quand les frais sont bas, et ne regroupez que des pièces qui partagent déjà une même identité — ne mélangez jamais un retrait d’une plateforme avec vérification d’identité et des pièces reçues de façon privée.

Qu’est-ce que les Silent Payments, et Sparrow les gère-t-il ?

Les Silent Payments (BIP352) sont une adresse réutilisable qui ne crée pas de lien public lorsqu’on vous paie deux fois : l’expéditeur dérive une nouvelle sortie on-chain à partir de votre code statique. L’envoi vers des adresses Silent Payment est arrivé dans Sparrow 2.3.0, et les portefeuilles de réception Silent Payments dans la 2.5.0, qui fait partie de la lignée 2.5.3 actuelle.

Sparrow est-il anonyme ?

Aucun portefeuille ne l’est. Sparrow ne vous demande jamais de pièce d’identité, mais les bitcoins que vous y déposez viennent généralement d’un endroit qui, lui, l’a fait. Les sociétés d’analyse de chaîne regroupent les adresses pour gagner leur vie, et la plateforme qui a traité votre retrait a déjà enregistré l’adresse de destination. Sparrow vous donne les outils pour ne pas aggraver la situation. Il ne peut pas dissocier rétroactivement ce qui est déjà publié.