
C’est comme un numéro de compte. Vous pouvez le montrer à n’importe qui — on y reçoit de l’argent. Il ne dit pas qui vous êtes : dans la blockchain, il n’y a pas de champ « nom ».

C’est votre signature. Pas le mot de passe d’un espace client, mais bien la signature : qui a la clé dispose des pièces sur l’adresse. Où est stockée la clé privée — uniquement chez vous ; on ne nous la montre pas et nous ne l’avons pas.

C’est un ordre : « de l’adresse A vers l’adresse B, transférer tant ». Seul, il ne vaut rien tant qu’il n’y a pas de signature. Le réseau n’accepte que ce qui est signé.
Chaque étape — d’abord en mots simples, puis une ligne « sous le capot » avec la technique. Le débutant la saute ; le technicien ne lit qu’elle. Tout est vérifié contre le code du portefeuille et du backend — sans invention.
Vous ouvrez la liste des portefeuilles et choisissez celui depuis lequel partira l’argent. À ce moment, rien de secret ne se passe : l’application prend simplement la chaîne de l’adresse.
Où se trouvent vos adresses. Sans inscription — uniquement sur votre appareil, dans le stockage local du navigateur ou de l’application, à côté des soldes et des réglages. Aucune adresse ne nous parvient : nous ne savons même pas que vous existez. Si vous avez créé un compte (e-mail, Google ou Apple) — au serveur part l’adresse et seulement l’adresse, pour que la liste soit la même sur téléphone et ordinateur. La clé privée n’entre pas dans le compte : il n’y a tout simplement pas de place pour elle dans le code.

L’adresse du destinataire peut être collée depuis le presse-papiers, scannée en QR ou prise dans le carnet d’adresses. Le carnet se construit à partir de vos propres transferts : l’application envoie la liste de vos adresses sur ce réseau et reçoit ceux à qui vous avez déjà payé depuis elles. Nous ne collectons pas de « contacts » et ne demandons pas l’accès au carnet du téléphone.
Noms et étoiles — uniquement chez vous. L’étiquette « Maman » ou « Fournisseur » et les adresses épinglées vivent dans le stockage local de l’appareil — pas sur le serveur. Pendant que vous tapez, le portefeuille vérifie l’adresse selon les règles du réseau : longueur, format, somme de contrôle. Une faute de frappe ne passe pas le champ de saisie.

Les frais de réseau en cryptomonnaie ne sont pas fixes : on les paie au réseau pour que le transfert soit inclus dans un bloc. Pour afficher un chiffre honnête, il faut interroger le réseau. Vers l’extérieur partent votre adresse, celle du destinataire et le montant. Ni clé ni signature — rien avec quoi on puisse disposer de l’argent.
Pourquoi c’est sûr. C’est une lecture, pas une action : demander « combien coûte le transfert maintenant » revient à regarder le tableau des départs. Aucune lecture ne débite de pièces : le débit n’arrive qu’avec une signature.
Trois vitesses. Vous choisissez : plus lent et moins cher, ou plus rapide et plus cher. Ce n’est pas notre marge — les frais vont entièrement aux mineurs et validateurs du réseau. Mitilena ne prend rien sur le transfert.

Le portefeuille assemble l’ordre en entier : d’où, où, combien, quels frais et le numéro d’ordre. Chaque adresse a un compteur de paiements sortants — nonce. Qu’est-ce qu’un nonce : il empêche la même transaction de passer deux fois et fait respecter l’ordre des paiements. Nous demandons au réseau la valeur actuelle, y compris les transferts encore en file.
Le brouillon — ce n’est pas encore de l’argent. À cette étape, il n’y a que le texte de l’ordre. Sans signature, il ne vaut rien : le réseau ne l’accepte pas, comme une banque n’accepte pas un virement sans signature. On peut le perdre, le montrer, le jeter — le solde n’en est pas affecté.

Le moment pour lequel tout a été mis en place. Le portefeuille prend le brouillon et votre clé et calcule la signature — ici même, dans l’application ou l’onglet du navigateur. La clé peut arriver par quatre chemins, et les quatre se terminent sur votre appareil :
Vérification « est-ce bien cette clé ». Avant l’envoi, le portefeuille dérive l’adresse depuis la clé saisie et la compare à l’adresse de l’expéditeur. Pas de correspondance — le transfert ne part pas, vous voyez « Wrong private key ». La signature est des maths sur le texte de la transaction et la clé : on ne peut pas récupérer la clé depuis la signature, et elle ne vaut que pour une seule transaction. Changez le montant ou le destinataire d’un seul caractère — la signature ne correspond plus.
Sur l’enregistrement sous PIN — honnêtement. La clé est chiffrée sur votre appareil et, sous forme chiffrée, vit dans le stockage local. Le PIN fait de 6 à 12 caractères, les emoji sont autorisés. Nous ne connaissons pas ce PIN et ne pouvons pas le restaurer : il n’est nulle part sauf dans votre tête.



La signature est prête. Maintenant le portefeuille nous envoie la transaction signée — et c’est tout. C’est une seule chaîne qui contient déjà : de qui, à qui, combien, frais, numéro d’ordre et la signature elle-même. On ne peut rien y changer — la signature casserait et le réseau refuserait. Nous ne pouvons ni réécrire le montant, ni substituer le destinataire, ni l’envoyer une deuxième fois.
Ce que fait le serveur. Exactement une chose : transmettre l’enveloppe à la blockchain via un nœud du réseau et vous renvoyer le hash — le numéro avec lequel on retrouve le transfert dans n’importe quel explorateur. Comme un facteur qui ne sait pas ouvrir les lettres. La transaction signée n’est liée en rien à Mitilena : n’importe quel nœud de ce réseau l’accepte. Si demain notre serveur disparaît, les pièces restent les vôtres — la clé est chez vous.

Après un envoi réussi, le portefeuille enregistre une courte ligne pour que l’historique et le carnet d’adresses fonctionnent. Dans l’enregistrement : réseau, monnaie, montant, adresse d’expéditeur, adresse de destinataire, hash, cours au moment de l’envoi et date. Plus le code du lien de suivi que vous pouvez envoyer au destinataire pour qu’il voie le statut.
Ce qu’il n’y a pas dans l’enregistrement : votre nom, e-mail, adresse IP ni identifiant utilisateur. La ligne n’est pas liée à une personne, mais à des adresses déjà publiques dans la blockchain. C’est pourquoi nous l’appelons anonymisée. Avec une signature hors ligne via Mitilena Air, la partie en ligne ne sauvegarde rien du transfert : elle ne voit que l’enveloppe prête.
Le portefeuille peut-il voler la crypto ? Non : pour débiter il faut une signature, pour la signature — la clé. Nous n’avons pas la clé ; elle n’est transmise à aucune étape.
La transaction signée part dans le réseau et vit selon ses règles. Il n’y a de bouton « annuler » ni chez nous ni chez quiconque d’autre.
L’adresse est inscrite dans l’enveloppe signée. Toute modification casse la signature.
Ils ne sont pas sur nos serveurs. C’est désagréable, mais c’est précisément la garantie.
Dans la base, il est lié aux adresses, pas à une identité.
Vos adresses, montants et horaires de transfert sont visibles pour tous et pour toujours. La confidentialité ne vient pas du portefeuille, mais du soin avec les adresses — ou de réseaux comme Monero.
Personne, nous y compris, ne la restituera. Enregistrez-la tout de suite à deux endroits, de préférence hors ligne.
La signature a lieu là où vous la lancez. Un virus sur le téléphone est plus dangereux que n’importe quelle faille serveur ; pour les gros montants, il y a la carte NFC et la signature hors ligne.
Elle est nécessaire pour afficher le solde. Elle ne fait que lire ; on ne peut pas dépenser avec — mais mieux vaut le savoir à l’avance.
Oui, si l’on comprend le rôle du serveur : demander au réseau les frais et le numéro d’ordre, obtenir les cours et transmettre l’enveloppe prête. Ce sont des opérations publiques ; la clé n’est pas nécessaire. Une partie des nœuds du réseau, nous les tenons nous-mêmes pour ne pas dépendre de services tiers.
Le solde de n’importe quelle adresse, n’importe qui le voit — c’est un enregistrement ouvert dans la blockchain. La question est seulement si l’adresse est liée à vous. Sans inscription, nous ne connaissons même pas votre liste d’adresses : elle est sur votre appareil.
L’adresse entre dans la signature. Substituée après signature — elle casse, et le réseau refuse. Avant la signature, l’adresse est devant vous à l’écran : comparez les derniers caractères — une habitude pour toute une vie en crypto.
C’est une enchère pour une place dans le bloc. Quand le réseau est chargé, la place coûte plus cher. Nous montrons ce que le réseau répond à cet instant, et vous laissez choisir la vitesse.
Il est déjà dans le réseau — il a un hash, et on le voit dans l’explorateur. Sur les réseaux EVM, un transfert bloqué peut être remplacé : envoyer un nouveau avec le même numéro d’ordre et des frais plus élevés.
Le numéro d’ordre du paiement depuis votre adresse. Le premier transfert — zéro, le deuxième — un, et ainsi de suite. Il empêche d’exécuter le même paiement deux fois.
Sur une plateforme, les pièces sont inscrites sur le compte de l’entreprise, et vous êtes une ligne dans sa base : on peut geler, demander des documents, limiter le retrait. Ici les pièces sont inscrites sur votre adresse dans la blockchain, et la clé est chez vous.
Les pièces restent dans la blockchain. Vous installez le portefeuille sur un nouvel appareil, vous entrez la clé sauvegardée — tout est là. Sans la clé, personne ne peut aider.