Confidentialité de Sparrow : Whirlpool a disparu, que faire maintenant ?
La plupart des personnes qui arrivent sur cette page cherchaient Whirlpool ou le CoinJoin dans
Sparrow. Commençons par la réponse honnête : cette fonction n’existe plus dans le
portefeuille. Le reste de la page traite des outils de confidentialité que Sparrow embarque
réellement, classés selon leur effet concret.
Whirlpool CoinJoin
Retiré. Le coordinateur dont il dépendait a été saisi ; l’intégration a suivi.
Mélange intégré
Aucun dans les versions officielles. Des forks tiers existent et ne concernent pas ce portefeuille.
Ce qui l’a remplacé
Rien d’unique. Hygiène des adresses, votre propre nœud, contrôle des pièces, étiquettes, Silent Payments.
Plafond réaliste
Vous pouvez arrêter de divulguer du nouveau. Vous ne pouvez pas dépublier l’ancienne blockchain.
Ce qui est arrivé à Whirlpool CoinJoin dans Sparrow
Pendant plusieurs années, Sparrow a été l’interface de bureau la plus confortable pour
Whirlpool, l’implémentation de CoinJoin développée par le projet Samourai Wallet. Un
CoinJoin est une transaction collaborative : plusieurs personnes apportent des entrées de
taille identique et reçoivent des sorties identiques, de sorte qu’un observateur extérieur
ne peut pas dire quelle sortie appartient à quel participant. Whirlpool exécutait ce
processus par tours successifs, et Sparrow lui apportait une interface, une structure de
portefeuilles premix et postmix, ainsi qu’un plafond d’écart (gap limit, le nombre
d’adresses non utilisées que le portefeuille explore) plus élevé pour le compte postmix.
Whirlpool n’a jamais été pair-à-pair. Comme tous les schémas de type Zerolink, il exigeait
un coordinateur : un serveur qui enregistrait les participants, collectait les entrées,
assemblait le tour et renvoyait une transaction à signer par chacun. Ce coordinateur était
exploité par Samourai.
Les fondateurs de Samourai Wallet ont plaidé coupable, et le coordinateur comme les
serveurs d’infrastructure ont été saisis. C’est ici que la conséquence pratique compte
davantage que le volet judiciaire : un client CoinJoin ne sert à rien s’il n’a aucun
coordinateur auprès duquel s’enregistrer. Chaque installation de Sparrow qui affichait
encore l’onglet Whirlpool pointait vers une infrastructure devenue muette. L’intégration a
donc été retirée plutôt que laissée en place sous la forme d’un bouton incapable de
fonctionner.
Le fork tiers, dit clairement
Après l’arrêt du service, un groupe distinct, Ashigaru, a publié un fork de
l’implémentation Zerolink. Il vaut la peine de savoir qu’il existe, car beaucoup de
conseils lus sur les forums supposent encore que Sparrow sait mélanger et renvoient les
lecteurs vers ce projet. Trois faits comptent. Ce n’est pas Sparrow, et le projet Sparrow
ne l’a ni audité ni approuvé. Il comporte tous les risques opérationnels d’une base de
code jeune et réduite qui manipule vos clés. Enfin, le statut juridique du mélange
coordonné varie considérablement d’une juridiction à l’autre — en Europe, l’encadrement
MiCA et les règles nationales de lutte contre le blanchiment ajoutent leur propre couche
d’incertitude — et ce n’est pas à un avis sur un portefeuille de trancher pour vous.
Ce site ne vous dit pas de mélanger, ne recommande aucun coordinateur et ne détaille
aucune procédure d’installation. Ce qu’il fait, en revanche, c’est expliquer les outils qui
restent dans Sparrow — car au quotidien, ils comptent bien plus que la plupart des gens ne
l’imaginent.
Pourquoi les anciens tutoriels sont trompeurs
Tout tutoriel, toute vidéo ou toute réponse Reddit qui montre un onglet Whirlpool dans
Sparrow est antérieur au retrait. Si un guide vous demande de cliquer sur quelque chose qui
n’existe pas dans votre version, c’est le guide qui est périmé — pas votre installation.
Comparez votre version avec
l’ensemble des fonctions actuelles.
La véritable boîte à outils de confidentialité de Sparrow
L’ordre suit le gain réel, pas l’attrait de la fonctionnalité. Le premier point vaut plus que les
cinq suivants réunis, et presque personne ne commence par là.
Cessez d’abord de divulguer vos adresses
Un portefeuille léger ne peut pas parcourir toute la blockchain lui-même : il interroge donc
un serveur. C’est cette requête qui constitue la fuite. Pour connaître votre solde, un
serveur Electrum public doit recevoir toutes les adresses que votre portefeuille dérive —
adresses de réception, adresses de change, la totalité. Son opérateur détient donc une carte
complète de votre portefeuille, associée à l’adresse IP qui a posé la question, et il peut la
conserver aussi longtemps qu’il le souhaite. Vous n’avez pas perdu vos pièces, mais vous avez
confié votre historique financier à un inconnu.
Même portefeuille, mêmes pièces. La différence, c’est qui apprend quelles adresses
surveiller.
Exécuter votre propre nœud Bitcoin Core, ou votre propre serveur Electrum par-dessus,
supprime entièrement le tiers : votre portefeuille interroge une machine que vous contrôlez.
Sparrow prend Bitcoin Core en charge directement et fonctionne avec Fulcrum, ElectrumX,
Electrs, Electrs-Esplora, EPS et BWT, en SSL comme via Tor. C’est le changement à faire en
premier.
Connecter Sparrow à votre propre nœud →
Tor est intégré à Sparrow et il est réellement utile, mais soyez précis sur son rôle. Tor
masque votre adresse IP auprès du serveur avec lequel vous parlez. Il ne masque pas les
adresses que vous demandez. Interrogez un serveur public via Tor et l’opérateur voit toujours
un ensemble d’adresses arriver ensemble, comme un seul portefeuille ; il ne peut simplement
pas y rattacher votre connexion domestique. Tor plus le serveur d’un inconnu vaut mieux que
pas de Tor. Tor plus votre propre nœud, voilà la vraie réponse.
Contrôle des pièces et gestion des UTXO
Bitcoin n’a pas de soldes, il a des pièces. Chaque paiement reçu crée une sortie de
transaction non dépensée — un UTXO — c’est-à-dire un bloc de valeur distinct verrouillé sur
l’une de vos adresses. Le chiffre que Sparrow vous présente comme un solde n’est que la somme
de ces blocs. Quand vous dépensez, vous consommez des UTXO entiers et vous en créez de
nouveaux, dont le change qui vous revient.
C’est là que la confidentialité se gagne et se perd. Si une transaction dépense deux UTXO à
la fois, elle constitue une preuve publique et permanente qu’une même personne contrôlait les
deux. Les portefeuilles qui masquent la sélection des pièces effectuent cette fusion à votre
place, silencieusement, le jour où l’estimateur de frais la trouve pratique. Des pièces issues
d’un retrait sur une plateforme avec vérification d’identité et des pièces versées par un
client qui vous a payé discrètement ne devraient jamais figurer comme entrées d’une même
transaction, et la seule garantie consiste à choisir les entrées vous-même.
Sparrow expose l’ensemble des UTXO comme une vue de premier plan : vous sélectionnez les
pièces précises à dépenser, et l’éditeur de transaction vous montre exactement quelles
entrées et quelles sorties vous êtes sur le point de signer. Sa sélection automatique
s’appuie sur les algorithmes Branch and Bound et Knapsack lorsque vous la laissez décider,
mais la reprise en main reste toujours possible. Traitez des usages distincts comme des
portefeuilles distincts, ou au minimum comme des groupes de pièces séparés qu’on ne combine
jamais.
Le compromis de la consolidation
À force, vous accumulez un tiroir plein de petits UTXO, et chacun coûte des octets — donc des
frais de transaction — au moment de le dépenser. Les consolider en une seule pièce plus grosse
est moins cher pour toujours ensuite. C’est aussi une déclaration publique irréversible que
toutes ces pièces vous appartenaient. Les deux affirmations sont vraies simultanément :
consolidez donc à dessein, en choisissant une période calme aux frais bas, et ne fusionnez que
des pièces qui relèvent déjà de la même identité. Ne laissez jamais une économie de frais
devenir la raison pour laquelle deux pans distincts de votre vie forment un seul groupe.
Les étiquettes, l’outil de confidentialité le moins cher qui existe
Sparrow étiquette chaque transaction, chaque entrée et chaque sortie. Cela ressemble à de la
comptabilité, et c’est en réalité le socle de tout ce qui précède : le contrôle des pièces est
impossible si vous ne vous rappelez pas d’où vient une pièce. Dans six mois, un UTXO de
0,03 BTC sans étiquette est une pièce que vous dépenserez à la légère. La même pièce
étiquetée « retrait de plateforme, KYC, mars » est une pièce que vous garderez à l’écart de
tout ce qui est sensible.
Prenez l’habitude d’étiqueter au moment de la réception, pas plus tard. Cela prend quatre
secondes et c’est le seul instant où vous connaissez la réponse à coup sûr. Traitez ensuite
votre fichier d’étiquettes avec le même sérieux que votre stratégie de sauvegarde : votre
phrase de récupération reconstitue l’argent, mais seules vos étiquettes reconstituent le
contexte, et sans contexte vous fusionnerez des pièces que vous aviez passé des mois à tenir
séparées. Exportez-les et rangez-les avec vos autres documents.
Les Silent Payments (BIP352)
La réutilisation d’adresse est l’erreur de confidentialité la plus répandue dans Bitcoin, et
elle naît presque toujours de la commodité : quelqu’un place une adresse dans une signature
d’e-mail, une page de dons ou un modèle de facture, et chaque paiement reçu devient
publiquement lié aux autres. Auparavant, la seule alternative consistait à redemander une
adresse fraîche au payeur à chaque fois, ce qui est vite pénible.
Les Silent Payments corrigent exactement cela. Vous publiez un code statique et réutilisable,
et l’expéditeur en dérive une sortie on-chain unique : deux paiements vers le même code ne
paraissent donc pas liés sur la blockchain. L’envoi vers des adresses Silent Payment est
arrivé dans Sparrow 2.3.0, la prise en charge par les portefeuilles matériels dans la 2.4.0,
et les portefeuilles de réception Silent Payments dans la 2.5.0 — des capacités qui font
partie de la lignée 2.5.3 actuelle.
Les limites méritent d’être énoncées. Cela règle la réutilisation, pas tout le reste : la
personne qui vous paie sait toujours qu’elle vous a payé, les montants restent publics, et la
prise en charge dans l’écosystème plus large est encore inégale, donc certains expéditeurs ne
pourront pas payer un code Silent Payment du tout. Cela ne change rien non plus aux entrées
de votre côté lors d’une dépense ultérieure, raison pour laquelle le contrôle des pièces
reste indispensable.
PayNym et les codes de paiement BIP47
BIP47 résout un problème voisin par une voie plus ancienne. Vous échangez une fois des codes
de paiement réutilisables avec un contact, et à partir de là chaque paiement entre vous part
vers une adresse fraîchement dérivée que personne d’autre ne peut associer au code. Sparrow
permet d’envoyer et de recevoir directement via des PayNyms, ce qui est pratique pour des
paiements récurrents vers la même personne.
Le coût réel est on-chain. Établir la relation exige une transaction de notification unique
de 546 satoshis vers votre contact, et cela pour chaque contact. Cette transaction constitue
elle-même une trace publique permanente indiquant que vous avez ouvert un canal de paiements
à deux, et elle est payée avec une pièce de votre portefeuille. Pour une relation durable, le
compromis vaut généralement la peine ; pour un paiement unique à un inconnu, non.
Les auto-dépenses Stonewall
La documentation officielle décrit les transactions Stonewall comme des transactions qui
semblent impliquer plusieurs parties alors qu’il s’agit en réalité d’un transfert vers
soi-même, ce qui ajoute de l’entropie au graphe des transactions. Rien ne quitte votre
contrôle ; l’idée est qu’un observateur qui analyse la structure ne peut pas être sûr de ce
qui s’est passé, ce qui affaiblit les heuristiques dont dépend l’analyse de chaîne. Sparrow
exige que le portefeuille contienne plus du double du montant du paiement pour en construire
une, car il lui faut de la marge pour bâtir cette structure supplémentaire.
Comprenez bien ce que c’est et ce que ce n’est pas. Il s’agit de déni plausible à l’échelle
d’une seule transaction, pas de l’ensemble d’anonymat qu’un tour de CoinJoin fonctionnel
produisait. Cela coûte des frais, et cela ne répare pas un historique déjà regroupé. Employé
de concert avec un contrôle des pièces rigoureux, c’est un outil raisonnable. Présenté comme
un substitut au premier point de cette liste, c’est du théâtre.
Chacun des outils ci-dessus réduit les informations nouvelles que vous publiez. Aucun ne remonte
dans le temps, et aucun ne touche aux parties du système qui ne sont pas sur la blockchain.
Les sociétés de surveillance de chaîne
Regrouper des adresses est une industrie commerciale, forte de dix ans d’heuristiques, d’un
pouvoir d’injonction du côté des plateformes et d’aucune obligation d’avoir raison. Leurs
modèles progressent que vous soyez prudent ou non, et ils travaillent sur des données déjà
publiques pour toujours.
La plateforme sait déjà
Si vous avez retiré vers une adresse, la plateforme a enregistré cette adresse, le montant,
l’horodatage et votre identité vérifiée. Rien de ce que vous ferez ensuite dans un
portefeuille n’effacera cette ligne. Votre première adresse de réception est le lien le plus
solide de la chaîne, chez la plupart des gens, et elle a été créée avant que Sparrow n’entre
en jeu.
Les règles sur les informations de transfert
Les plateformes réglementées collectent et transmettent de plus en plus d’informations sur la
destination des retraits — en Europe, c’est notamment ce qu’impose le règlement sur les
transferts de fonds qui accompagne MiCA. Cela se joue de leur côté de la transaction : un
portefeuille en auto-conservation n’y participe pas et ne peut pas s’y soustraire.
Vos propres habitudes
La confidentialité est une habitude, pas un bouton. Une consolidation négligée, une adresse
collée sur un forum public, une dépense qui combine une pièce professionnelle et une pièce
personnelle, et des mois de discipline s’effondrent en un seul groupe. L’outillage ne
récompense que la constance.
Tout ce qui est hors chaîne
Votre système d’exploitation, votre navigateur, votre messagerie, le transporteur qui a livré
votre appareil matériel. Le modèle de menace de Sparrow s’arrête au portefeuille — voir
la page sécurité pour le reste.
Une routine tenable
Rien de tout cela n’exige d’expertise, seulement de la constance. Si vous voulez une base bien
meilleure que la moyenne et qui ne demande aucun effort continu, elle ressemble à ceci : faites
tourner votre propre nœud pour qu’aucun inconnu ne voie vos adresses ; gardez les pièces
venues d’une plateforme dans un portefeuille séparé du reste ; étiquetez chaque transaction
entrante dès son arrivée ; publiez un code Silent Payment plutôt qu’une adresse statique ;
sélectionnez les entrées à la main pour toute dépense qui compte ; et consolidez rarement, à
dessein, quand les frais sont bas.
Cette routine ne comporte aucune étape de mélange, et elle représente pourtant un progrès
substantiel par rapport à la façon dont la plupart des gens détiennent leurs bitcoins. Elle
survit aussi à la disparition du prochain outil — ce qui, comme le montre l’histoire de
Whirlpool, est une propriété qui a de la valeur.
Vos 12 ou 24 mots de récupération sont le portefeuille. Écrivez-les sur papier, jamais dans une photo, une note cloud ou un gestionnaire de mots de passe, et ne les saisissez jamais sur un site, dans une messagerie ou auprès d'un faux « support » : aucune personne légitime ne vous les demandera.
Les questions que les gens cherchent vraiment
Sparrow Wallet prend-il encore en charge Whirlpool CoinJoin ?
Non. Pendant plusieurs années, Sparrow a proposé une intégration de Whirlpool, le CoinJoin de Samourai. Mais le coordinateur et les serveurs qui le faisaient fonctionner ont été saisis après que les fondateurs de Samourai ont plaidé coupable. Un client CoinJoin sans coordinateur à qui parler ne sert plus à rien : l’intégration a donc été retirée de Sparrow. Aucune version actuelle ne mélangera vos pièces.
Sparrow Wallet propose-t-il encore un CoinJoin, quel qu’il soit ?
Pas dans les versions officielles. Après l’arrêt du service, un projet tiers, Ashigaru, a publié un fork de l’implémentation Zerolink. C’est un logiciel distinct, avec ses propres mainteneurs, ses propres arrangements de coordination et sa propre exposition juridique selon votre pays de résidence. Il n’est ni audité ni approuvé par le projet Sparrow, et ce site ne vous dit pas de l’installer.
Quel est le changement le plus efficace pour ma confidentialité ?
Arrêter de diffuser vos adresses à un inconnu. Un serveur Electrum public doit savoir quelles adresses surveiller : son opérateur découvre donc l’intégralité de votre portefeuille et peut la relier à votre adresse IP. Faire pointer Sparrow vers votre propre nœud Bitcoin Core, ou vers votre propre serveur Electrum, supprime entièrement cette fuite. Voir connecter votre propre nœud.
Tor est-il intégré à Sparrow, et cela suffit-il ?
Oui, Tor est intégré, et il masque votre adresse IP auprès du serveur auquel vous vous connectez. En revanche, il ne masque pas les adresses que vous demandez. Si vous interrogez un serveur public via Tor, l’opérateur voit toujours arriver un ensemble d’adresses regroupées — il ignore simplement de quelle connexion domestique elles viennent. Tor et votre propre nœud résolvent deux moitiés différentes du même problème.
Faut-il consolider mes petits UTXO dans Sparrow ?
Uniquement de façon délibérée. Fusionner plusieurs petites pièces en une seule entrée coûtera moins cher à dépenser plus tard, mais la transaction de fusion prouve publiquement que chacune de ces pièces appartenait à la même personne. Consolidez pendant une période calme, quand les frais sont bas, et ne regroupez que des pièces qui partagent déjà une même identité — ne mélangez jamais un retrait d’une plateforme avec vérification d’identité et des pièces reçues de façon privée.
Qu’est-ce que les Silent Payments, et Sparrow les gère-t-il ?
Les Silent Payments (BIP352) sont une adresse réutilisable qui ne crée pas de lien public lorsqu’on vous paie deux fois : l’expéditeur dérive une nouvelle sortie on-chain à partir de votre code statique. L’envoi vers des adresses Silent Payment est arrivé dans Sparrow 2.3.0, et les portefeuilles de réception Silent Payments dans la 2.5.0, qui fait partie de la lignée 2.5.3 actuelle.
Sparrow est-il anonyme ?
Aucun portefeuille ne l’est. Sparrow ne vous demande jamais de pièce d’identité, mais les bitcoins que vous y déposez viennent généralement d’un endroit qui, lui, l’a fait. Les sociétés d’analyse de chaîne regroupent les adresses pour gagner leur vie, et la plateforme qui a traité votre retrait a déjà enregistré l’adresse de destination. Sparrow vous donne les outils pour ne pas aggraver la situation. Il ne peut pas dissocier rétroactivement ce qui est déjà publié.