Avertissement Guide indépendant — ce n’est pas le site officiel de Tria.

TriaCrypto Comparer une plateforme régulée

Ouverture de compte · mécanique de la connexion

Inscription et connexion quand il n’y a aucun mot de passe à réinitialiser

Dans une application auto-conservée, « se connecter » ne veut pas dire la même chose qu’à la banque. Il n’y a pas de mot de passe sur un serveur à réinitialiser, ni d’agent capable de vous laisser entrer. Voici ce qui contrôle réellement l’accès — et comment le garder.

Lisez la section récupération avant de créer le compte, pas après. C’est la seule partie de cette page difficile à corriger rétroactivement.

Avant, pendant, après

  1. Avant — Vérifiez l’éligibilité, puis installez Confirmez que votre pays de résidence peut utiliser les fonctions souhaitées — la carte en particulier — et n’installez qu’à partir de liens du domaine propre de la société.
  2. Pendant — Une authentification, pas un mot de passe Une passkey ou un identifiant d’appareil remplace le mot de passe. Votre visage ou votre empreinte déverrouille une clé ; elle n’est envoyée nulle part et personne ne peut la réinitialiser.
  3. Après — Second appareil, puis les fonds Mettez en place un second appareil fonctionnel avant de déposer plus que de la monnaie de poche. C’est votre récupération d’accès, et l’étape que tout le monde remet à plus tard.

Étape suivante

Créer le compte correctement, en huit étapes

Respectez l’ordre. Les étapes une, cinq et six sont celles qui empêchent les défaillances que nous voyons le plus souvent, et aucune n’implique d’argent.

  • Votre téléphone
  • Un appareil de rechange ou une tablette
  • Une clé de sécurité matérielle ou une application d’authentification
  1. Vérifiez l’éligibilité pour les fonctions que vous voulez vraiment

    Les fonctions de portefeuille sont généralement disponibles ; les programmes de carte non. Confirmez votre pays de résidence avant d’envoyer une pièce d’identité où que ce soit.

  2. Renforcez d’abord le compte de plateforme

    Retirez la récupération par SMS du compte Apple ou Google qui synchronisera votre passkey. Ajoutez une clé de sécurité ou une application d’authentification. Tout ce qui suit hérite de la robustesse de cette étape.

  3. N’installez qu’à partir des liens de magasin du domaine officiel

    Saisissez vous-même l’adresse, suivez son lien, et vérifiez le nom du développeur sur la fiche. N’installez jamais depuis une publicité, un résultat de recherche ou une page de codes.

  4. Créez le compte et configurez la passkey

    Utilisez un e-mail accessible depuis deux appareils. Laissez la passkey se créer sur l’appareil et se synchroniser vers votre compte de plateforme renforcé.

  5. Configurez tous les éléments de récupération proposés

    Garants, appareils supplémentaires, sauvegardes exportables — tous, maintenant, tant que c’est ennuyeux. C’est l’étape dont l’absence transforme un téléphone perdu en solde perdu.

    Notez le modèle sur papier : quels éléments existent, où chacun vit, et combien sont nécessaires. Rangez-le avec votre passeport, pas dans l’application.

  6. Connectez-vous sur un second appareil, le premier étant éteint

    Le test, pas la théorie. Si vous avez eu besoin du téléphone éteint pour y arriver, corrigez la configuration avant de continuer.

  7. Déposez un montant test dérisoire et renvoyez-le

    Le dépôt prouve la connectivité. Le retrait prouve le contrôle. Faites les deux avant de déposer quelque chose qui compte.

  8. Alors seulement, effectuez la vérification de la carte, si vous la voulez

    La vérification d’identité est une divulgation à sens unique. Faites-la quand vous savez que le compte fonctionne et que vous avez décidé de vouloir les fonctions adjacentes au fiat.

À quoi ressemble « terminé »

Deux appareils peuvent se connecter. Une fiche décrit votre récupération. Un montant test est entré puis ressorti. Vous êtes désormais plus en sécurité que la plupart des gens qui utilisent des cryptos depuis cinq ans.

Ce que chaque élément d’accès contrôle réellement

Comprendre ce tableau, c’est la différence entre un désagrément et une perte définitive. Remplissez dès aujourd’hui la colonne de droite pour votre propre configuration.
ÉlémentCe qu’il débloqueSi vous le perdezOù se trouve le vôtre
E-mail ou identifiant social Identité du compte, notifications, tickets de supportGênant — généralement récupérableÀ compléter
Passkey de l’appareil Connexion et signature quotidiennes sur cet appareilRécupérable si synchronisée, ou via un autre élémentÀ compléter
Compte de plateforme (Apple / Google) Synchronisation de la passkey et restauration sur un nouvel appareilGrave — c’est souvent la vraie cléÀ compléter
Second appareil connecté Accès indépendant et récupérationVous réduit à un point de défaillance uniqueÀ compléter
Garant ou fragment de récupération Récupération à seuil quand les appareils ont disparuSupprime votre dernier recoursÀ compléter
Sauvegarde exportée, si proposée Portabilité vers un portefeuille indépendantLie votre accès à l’existence de cette applicationÀ compléter

Notez ce qui manque dans ce tableau : un mot de passe qu’une société peut réinitialiser. En auto-conservation, cette ligne n’existe pas — et c’est tout l’arbitrage que vous avez accepté.

Rappel de sécurité en deux lignes

Personne — aucun agent de support, aucun administrateur, aucun bot de tirage au sort — n’a besoin de votre phrase de récupération ni de votre fragment de clé. Quiconque la demande vous vole.

Ce que « se connecter » signifie quand personne ne détient votre mot de passe

Deux systèmes différents portent le nom de connexion. Les confondre est la façon dont les gens se retrouvent exclus d’un argent qui leur appartient techniquement toujours.

Dans une banque ou sur une plateforme d’échange, se connecter prouve à un serveur que vous êtes le titulaire. Le serveur détient votre solde, il peut donc aussi détenir votre mot de passe, le réinitialiser et vous verrouiller temporairement. La récupération est un processus de service client.

Dans une application auto-conservée, se connecter déverrouille une clé sur votre appareil. Le solde n’est pas sur un serveur ; il est sur une blockchain, contrôlé par cette clé. L’authentification est locale, ce qui signifie que le mode de défaillance est différent : rien n’est verrouillé, mais si aucun appareil ne peut produire le matériel cryptographique, rien ne peut être signé non plus.

Tria appartient à la seconde catégorie tout en présentant l’ergonomie de la première : un écran de connexion familier, de la biométrie, aucun mot à recopier. Pour la plupart des gens, c’est un vrai progrès. Cela signifie aussi que le modèle mental doit changer : vous ne mémorisez pas un identifiant, vous en assurez la conservation.

La phrase à garder en tête

Si vous pouvez vous connecter sur un appareil que vous ne détenez pas actuellement, vous avez un compte. Sinon, vous avez une session — et les sessions se terminent.

Ce dont vous avez besoin avant de commencer

Un téléphone que vous contrôlez et gardez à jour, car le système d’exploitation fait désormais partie de votre modèle de sécurité. Une adresse e-mail accessible depuis plus d’un appareil. Un compte de plateforme — Apple ou Google — avec des réglages de récupération solides, puisque c’est là que se synchronisera une passkey.

Si vous comptez utiliser la carte, ajoutez deux exigences : une pièce d’identité et un pays de résidence accepté par le programme. Les bases de données indépendantes citent aujourd’hui les États-Unis, la Chine, l’Inde et la Russie comme exclus de la carte de Tria, tandis que Tria met en avant une disponibilité dans plus de 150 pays. Vérifiez votre cas avant d’envoyer un document, car une demande refusée laisse malgré tout vos données chez un prestataire de vérification.

Une chose dont vous n’avez pas besoin : de l’argent. Créez le compte, terminez la configuration de la récupération, prouvez que vous pouvez vous connecter depuis un second appareil, et alors seulement décidez de ce que vous déposez.

  • Appareil Téléphone à jour, verrouillage d’écran actif, code unique.
  • Compte de plateforme Compte Apple ou Google sans récupération par SMS, avec clé de sécurité ou application d’authentification.
  • E-mail Accessible depuis un second appareil ; idéalement protégé au même niveau que le portefeuille.
  • Pour la carte uniquement Pièce d’identité et pays de résidence éligible.

Le parcours d’inscription, et ce que fait vraiment chaque écran

Le premier écran crée ou relie un identifiant : un e-mail, un numéro ou une connexion sociale. C’est votre identifiant dans l’application, pas votre conservation. En perdre l’accès est gênant ; perdre votre matériel cryptographique est fatal. Ne confondez pas les deux.

Le deuxième écran configure l’authentification. Une passkey est créée sur l’appareil et, si votre plateforme synchronise les passkeys, sauvegardée dans votre compte Apple ou Google. C’est ici que la robustesse de ce compte devient la robustesse de votre portefeuille.

La troisième étape — souvent optionnelle au départ — configure les éléments de récupération : appareils supplémentaires, un garant, ou une sauvegarde exportable. La sauter est l’erreur d’inscription la plus courante, car tout fonctionne parfaitement jusqu’au jour où non.

La vérification pour la carte se situe hors du parcours du portefeuille et arrive généralement plus tard, lorsque vous commandez une carte et non lorsque vous créez le compte. Cette séparation est normale et utile : vous pouvez détenir et déplacer des cryptos sans jamais envoyer de document, et seules les parties adjacentes à la monnaie fiat exigent une identité.

Trois réglages à changer dans les dix premières minutes

Les valeurs par défaut sont choisies pour la conversion à l’inscription, pas pour votre plus mauvais jour. Ces trois-là prennent quelques minutes et suppriment la plupart des chemins d’attaque réalistes.

D’abord, renforcez le compte de plateforme qui détient votre passkey. Retirez le SMS comme méthode de récupération, ajoutez une clé de sécurité matérielle ou une application d’authentification, et vérifiez quels appareils sont connectés. Un SIM swap ne devrait pas être à une étape de votre portefeuille.

Ensuite, activez toutes les notifications de transactions et de connexions. Une activité inattendue n’est une information utile que si elle vous parvient en quelques secondes. Le silence est l’allié de l’attaquant.

Enfin, passez en revue les sites connectés et les autorisations de session, et révoquez ce que vous ne reconnaissez pas. Dans un portefeuille à compte intelligent, une clé de session ou une approbation est une autorisation permanente qui continue de fonctionner longtemps après que vous avez oublié l’avoir accordée.

Si l’application propose un plafond de dépense, utilisez-le

Les comptes programmables peuvent imposer des plafonds par transaction ou par jour au niveau du compte. Un plafond aligné sur vos habitudes réelles transforme une compromission catastrophique en compromission survivable, et ne coûte rien les jours où rien ne se passe.

Quand vous ne parvenez pas à vous connecter

Passez les causes en revue par ordre de probabilité, car la panique tend à sauter les plus banales. L’application est-elle à jour ? L’appareil est-il connecté au bon compte de plateforme — beaucoup de gens ont deux comptes Google et s’authentifient sur le mauvais ? Le déverrouillage biométrique échoue-t-il au niveau du système plutôt que dans l’application ?

Si l’appareil est perdu ou remplacé, ce n’est pas un problème de connexion mais de récupération : installez l’application sur le nouvel appareil et lancez le parcours de récupération avec les éléments restants. Que cela fonctionne ou non s’est décidé il y a des semaines, quand vous avez testé — ou non.

Si une passkey a réellement disparu — supprimée du compte de plateforme, ou compte de plateforme devenu inaccessible — vos options restantes sont les autres éléments du schéma : un second appareil, un garant, une sauvegarde exportée. S’il n’en existe aucun, aucun service client ne peut vous aider, et tout message proposant de l’aide est une attaque.

L’arnaque au verrouillage

Les personnes qui publient publiquement qu’elles sont verrouillées reçoivent des messages privés en quelques minutes. Ce sont tous des voleurs. Le vrai support n’initie jamais le contact, n’a jamais besoin de vos éléments de récupération, et ne vous demande jamais de partager votre écran.

Ajouter un second appareil — l’étape qui fait fonctionner tout le reste

Considérez un second appareil connecté comme une exigence plutôt qu’un confort. C’est à la fois votre voie de récupération, votre preuve que la récupération fonctionne, et votre porte de sortie si un téléphone est volé en voyage.

Faites-le tant que votre solde est faible. Installez l’application sur une tablette ou un téléphone de rechange, effectuez le parcours avec l’appareil principal éteint, et confirmez que vous pouvez à la fois voir le solde et signer une transaction sortante. Pouvoir consulter un solde n’équivaut pas à pouvoir le déplacer, et seule la seconde capacité compte.

Quand vous mettez un appareil au rebut, retirez-le de la liste des appareils de l’application et du compte de plateforme. Les anciens appareils qui traînent dans une liste de sessions expliquent pourquoi les gens découvrent une compromission des mois trop tard.

Fausses pages de connexion, et pourquoi elles fonctionnent

L’hameçonnage de connexion crypto a dépassé les domaines mal orthographiés. Les campagnes actuelles achètent des annonces de recherche sur le nom de l’application elle-même, clonent l’interface au pixel près et demandent exactement ce que demanderait un vrai parcours — plus un champ supplémentaire, ou une signature supplémentaire.

Deux habitudes déjouent presque tout cela. N’atteignez l’application que via un favori que vous avez créé vous-même ou la fiche de magasin que vous avez vérifiée une fois ; jamais via des résultats de recherche ou des publicités. Et traitez toute demande apparaissant après une invite inattendue — « revérifiez votre portefeuille », « migrez votre compte », « confirmez la propriété » — comme hostile jusqu’à preuve du contraire.

Les passkeys aident ici comme les mots de passe ne l’ont jamais pu : une passkey est liée à un domaine, elle refusera donc simplement de s’authentifier sur un site sosie. Cette protection ne tient que si vous utilisez la passkey au lieu de taper quelque chose dans un formulaire parce que la passkey « ne marchait pas ».

Fermer le compte, et ce qui reste

Supprimer un compte d’application n’équivaut pas à supprimer votre historique on-chain. Adresses, soldes et transactions restent publics de façon permanente et, si vous avez effectué la vérification de la carte, le lien d’identité créé lors du KYC persiste dans les registres du prestataire de vérification et de l’émetteur, selon leurs obligations de conservation.

Avant de partir, sortez les fonds vers un portefeuille que vous contrôlez indépendamment, révoquez les approbations accordées depuis ces adresses, et exportez votre historique de transactions pour vos obligations fiscales. Puis fermez le compte via les réglages de l’application plutôt qu’en supprimant simplement l’application de votre téléphone, ce qui laisse le compte intact et non surveillé.

Le verdict

Le verdict sur l’ouverture de compte

L’inscription sans mot de passe est un vrai progrès : elle supprime la phrase de récupération que les gens perdent et le mot de passe qu’ils réutilisent. Elle déplace aussi votre risque vers un compte de plateforme que presque personne n’a renforcé. Consacrez vingt minutes au compte qui synchronise votre passkey, mettez en place un second appareil, et le reste du parcours est vraiment simple.

Ce qui fonctionne

  • Aucune phrase de récupération à recopier, photographier ou égarer.
  • La connexion biométrique est plus rapide et bien plus résistante à l’hameçonnage qu’un mot de passe.
  • Les fonctions de portefeuille fonctionnent sans vérification d’identité ; le KYC ne concerne que la carte et les rails fiat.
  • Les passkeys sont liées au domaine, donc les fausses pages de connexion échouent tout simplement.

Ce qui ne fonctionne pas

  • Votre portefeuille hérite des faiblesses de récupération de votre compte Apple ou Google.
  • Aucune réinitialisation de mot de passe n’existe, donc une récupération non testée est un point de défaillance unique silencieux.
  • La vérification de la carte relie durablement identité et adresses d’alimentation.
  • Les clés de session et les approbations persistent jusqu’à révocation, et la liste est facile à ignorer.
Premier compte crypto de votre vie
Bon point de départ — mais faites le test du second appareil le soir même de l’inscription.
Vous migrez depuis un portefeuille à phrase de récupération
Gardez l’ancien pour l’épargne. Utilisez celui-ci pour la dépense, et ne mélangez pas les deux ensembles d’adresses.
Vous partagez des appareils en famille
Ne le faites pas. Le déverrouillage biométrique sur un appareil partagé n’est pas un contrôle d’accès.
Vous voyagez en permanence
Le second appareil est obligatoire, et laissez-le à la maison. Un sac volé ne doit pas être une perte totale.

FAQ

Questions fréquentes

Comment se connecter à Tria sans mot de passe ?

L’authentification utilise une passkey ou un identifiant d’appareil déverrouillé par biométrie, plutôt qu’un mot de passe vérifié par un serveur. Il n’y a rien à mémoriser et rien à réinitialiser : l’accès dépend de votre appareil et du compte de plateforme qui synchronise la passkey.

Que se passe-t-il si je perds mon téléphone ?

Vous récupérez sur un nouvel appareil grâce aux éléments restants : une passkey synchronisée, un second appareil connecté ou un fragment détenu par un garant. Que cela fonctionne se décide à l’avance, d’où le fait que mettre en place et tester un second appareil fasse partie de la configuration et non des options.

Faut-il un KYC juste pour créer un compte ?

Non. Les fonctions de portefeuille d’une application auto-conservée n’exigent pas de vérification d’identité. Le KYC devient nécessaire quand vous commandez une carte ou utilisez des rails fiat, car ceux-ci sont opérés par des partenaires régulés.

Le support peut-il réinitialiser ma connexion ?

Non, et c’est la propriété qui définit l’auto-conservation. Aucun service client ne peut restaurer l’accès, ce qui signifie aussi qu’aucun ne peut être trompé pour le donner à quelqu’un d’autre. Quiconque propose de le réinitialiser tente une fraude.

Se connecter avec Google ou Apple est-il sûr pour un portefeuille crypto ?

C’est aussi sûr que ce compte. Retirez la récupération par SMS, ajoutez une clé de sécurité matérielle ou une application d’authentification, et vérifiez les appareils connectés. Une fois le compte de plateforme correctement protégé, ce modèle est plus sûr pour la plupart des gens qu’une phrase de récupération dans un tiroir.

Puis-je utiliser le même compte sur deux téléphones ?

Oui, et vous devriez. Un second appareil connecté est votre voie de récupération et le seul moyen fiable de vérifier que la récupération fonctionne. Configurez-le tant que votre solde est encore dérisoire.

Comment repérer une fausse page de connexion Tria ?

N’atteignez l’application que par votre propre favori ou une fiche de magasin vérifiée, jamais par des publicités ou des résultats de recherche. Une vraie passkey refuse de s’authentifier sur un domaine sosie ; si une page de connexion vous demande de taper quelque chose au lieu d’utiliser la passkey, fermez-la.

Comment supprimer mon compte ?

Déplacez les fonds vers un portefeuille que vous contrôlez, révoquez les approbations depuis ces adresses, exportez votre historique de transactions à des fins fiscales, puis fermez le compte dans les réglages de l’application. Supprimer seulement l’application laisse le compte ouvert et non surveillé, et votre historique on-chain reste public dans tous les cas.