L'échelle de protection de la vie privée
Classez les circuits de paiement selon ce qu'un observateur extérieur peut reconstituer, et l'ordre reste stable : Monero en tête, Bitcoin au milieu avec ses réserves, stablecoins et autres chaînes transparentes en bas. Deux axes le déterminent. Premièrement, ce que la chaîne elle-même révèle — montants, contreparties et possibilité de relier des paiements en un historique. Deuxièmement, ce que votre circuit d'acquisition révèle — un coin acheté avec un KYC complet porte cette étiquette jusqu'au premier endroit où vous le dépensez sur une chaîne transparente.
Aucun de ces axes n'a d'importance si l'hébergeur exige lui-même un passeport. Un paiement anonyme adressé à un prestataire qui photographie votre pièce d'identité n'est que du théâtre ; le circuit de paiement et la politique d'inscription doivent se correspondre. C'est le couplage sur lequel ce site est construit : règlement exclusivement en crypto d'un côté, compte pseudonyme avec mot de passe de l'autre, avec des serveurs dès $8.00/mois débités depuis un solde prépayé plutôt que facturés à chaque achat — un modèle qui réduit lui-même la fréquence de vos interactions avec la chaîne (pourquoi c'est important).
SP·02Monero : privé par défaut
Monero dissimule les trois éléments sur lesquels repose l'analyse de chaîne. Les signatures en cercle mêlent chaque dépense parmi des leurres, de sorte qu'aucun observateur ne peut déterminer quelle sortie a été consommée. Les adresses furtives génèrent une destination unique on-chain par paiement, empêchant l'adresse du destinataire d'apparaître publiquement. RingCT engage sur les montants sans les révéler. Il n'existe pas de mode transparent vers lequel se replier, ni de « liste des riches » sur laquelle figurer — la confidentialité est le protocole lui-même, pas une option.
Ce qui subsiste mérite d'être énoncé honnêtement. Le commerçant sait que sa propre facture a été réglée — c'est voulu, et sans conséquence. La corrélation temporelle persiste : si vous diffusez depuis une IP domicile sans Tor, votre FAI peut associer une transaction Monero à votre adresse à cet instant précis, même s'il ne peut pas la lire. Et la trace d'acquisition subsiste : une plateforme KYC sait que vous avez retiré du XMR et combien, elle ne peut simplement plus en suivre la suite. Pour régler un hébergeur, cette combinaison — confidentialité de la dépense intacte, acquisition connue au pire — est ce que le paysage actuel offre de mieux, c'est pourquoi notre guide Monero le présente comme la méthode par défaut.
SP·03Bitcoin : pseudonyme, pas anonyme
Le registre de Bitcoin est un document public permanent, et le qualificatif « pseudonyme » s'érode vite face à l'analyse. L'heuristique de co-propriété des entrées regroupe les adresses en portefeuilles ; les données KYC des exchanges étiquettent ces groupes avec des noms ; et dès qu'une adresse de votre groupe est identifiée, l'historique de toutes les autres devient lisible — rétroactivement, indéfiniment, avec des outils qui ne font que s'améliorer.
L'hébergement aggrave le problème par rapport à un achat ponctuel. Payer un prestataire mensuellement depuis le même portefeuille crée un arc récurrent parfaitement lisible dans le graphe : même marchand, cadence régulière, montants similaires. Quiconque relie un paiement à votre identité relie toute la série, et chaque serveur qu'elle a financé.
Des atténuations existent, mais elles sont partielles. Les adresses de réception fraîches protègent les paiements entrants, pas vos dépenses. Le contrôle des UTXO éloigne les UTXOs étiquetés des paiements sensibles si vous êtes discipliné. Le vrai remède est plus simple : échangez vos BTC contre des XMR via un service de swap sans KYC avant de payer — un saut supplémentaire qui transforme un registre public permanent en un registre privé. Nous acceptons les BTC directement et ça fonctionne ; le checkout n'est pas le problème, c'est la chaîne.
SP·04Les stablecoins et le reste
Les stablecoins représentent le maillon le plus faible en matière de confidentialité, pour deux raisons cumulées. Ils reposent sur des chaînes transparentes — chaque transfert d'USDT ou d'USDC sur Ethereum ou Tron est public, et les chaînes à modèle de compte sont pires que le modèle UTXO de Bitcoin, car une seule adresse tend à concentrer l'intégralité de votre historique. Et ils ajoutent un émetteur central capable de geler des fonds et de mettre des adresses sur liste noire, un pouvoir exercé de manière routinière. Les outils de surveillance sur Tron sont particulièrement denses, précisément parce que les frais y sont faibles et le volume élevé.
Les autres coins transparents — Litecoin, Bitcoin Cash, Dogecoin et similaires — partagent le modèle de registre de Bitcoin avec une couverture analytique un peu moins fournie. Moins d'outils ne signifie pas la confidentialité ; c'est de l'obscurité avec une date de péremption.
Nous les acceptons tous — 21 coins et variantes réseau sur 17 devises — parce que la commodité est une raison légitime de choisir un circuit, et qu'un solde prépayé signifie même qu'un rechargement transparent n'a lieu qu'une fois, pas chaque mois. Situez simplement chaque circuit honnêtement sur l'échelle, et optez pour XMR lorsque le paiement est ce que vous avez le plus besoin de garder privé.
SP·05Métadonnées au-delà de la chaîne
La chaîne n'est qu'une couche. Le reste de la trace :
- IP de diffusion. Votre portefeuille communique avec un nœud ; le nœud voit votre adresse. Gérez le vôtre ou connectez-vous via Tor.
- Serveurs de portefeuilles légers. Les portefeuilles de type SPV et Electrum interrogent un serveur au sujet de vos adresses spécifiquement — ce serveur connaît le contenu de votre portefeuille même quand la chaîne ne révèle rien d'autre.
- La session navigateur. La machine qui ouvre la facture expose son IP et son empreinte. Tor Browser, ou au minimum un VPN de confiance, pour le paiement comme pour l'espace client.
- Les identifiants de compte. Une adresse e-mail à l'inscription annule tout ce qui précède. Ici, le compte se résume à un pseudonyme et un mot de passe — il n'y a aucun champ e-mail susceptible de fuiter.
- Logs côté hébergeur. Demandez à tout fournisseur ce qu'il conserve et pendant combien de temps. Notre inventaire est sur la page no-KYC : spécifications de commande, historique de solde, et logs d'accès purgés à 14 jours. Aucun processeur de carte ni passerelle fiat n'entre jamais en jeu.
Adapter le moyen de paiement à son modèle de menace
Toutes les situations ne nécessitent pas la procédure complète, et prétendre le contraire pousse à l'épuisement et à la négligence là où c'est important. Trois niveaux approximatifs couvrent la plupart des situations réelles.
Confidentialité courante — vous ne voulez simplement pas que vos dépenses d'hébergement figurent dans une base de données marketing ou soient visibles par quiconque connaît l'une de vos adresses. N'importe quelle crypto acceptée sur un solde prépayé surpasse déjà largement une carte enregistrée ; payez depuis votre propre portefeuille et passez à autre chose.
Pseudonymat sérieux — le serveur ne doit pas être attribuable à vous par une partie civile motivée ou une analyse de type data-broker. Ici, les chaînes transparentes commencent à vous trahir : utilisez XMR pour la recharge, Tor ou un VPN de confiance pour chaque session, et un pseudonyme qui n'apparaît nulle part ailleurs sur internet.
Conditions adversariales — supposez des assignations aux exchanges et une analyse de chaîne professionnelle. L'acquisition compte autant que la dépense : les coins doivent être acquis sans KYC dès le départ, diffusés uniquement via Tor depuis votre propre nœud, et les règles opérationnelles ci-dessous cessent d'être des suggestions. Le coût marginal de chaque niveau est réel ; choisissez celui que votre situation requiert réellement et exécutez-le de façon constante, pas simplement aspirationnelle.
SP·07La liste de contrôle opsec
Résumé en une liste — chaque point est peu contraignant en soi, et ensemble ils ferment la piste de bout en bout :
- Acquérez des coins sans KYC là où c'est légalement possible ; si un KYC est obligatoire, retirez les fonds vers votre propre portefeuille immédiatement.
- Échangez les coins transparents contre des XMR avant tout paiement sensible.
- Faites tourner votre propre nœud, ou accédez aux nœuds distants uniquement via Tor.
- Utilisez Tor Browser ou un VPN de confiance pour la facture et le panneau de contrôle — de manière constante, pas uniquement à l'inscription.
- Choisissez un pseudonyme unique pour ce prestataire ; ne réutilisez jamais un même surnom sur plusieurs services.
- Mot de passe unique de 12+ caractères issu d'un gestionnaire, TOTP activé, codes de récupération stockés hors ligne.
- Alimentez un solde prépayé une fois plutôt que de payer une facture distincte chaque mois.
- Payez depuis votre propre portefeuille, jamais directement depuis un compte sur une plateforme d'échange.
Rien de tout cela ne nécessite des outils exotiques — un portefeuille, Tor, et dix minutes de rigueur. La partie coûteuse, c'est la constance, et c'est une habitude, pas un achat. Où dépenser le solde ensuite : VPS ou dédié, dans 6 juridictions.

