Gérez soldes, paiements, cartes et approbations de l'entreprise dans un seul espace.
Contrôle interne des paiements en stablecoins
Le cadre de contrôle que les auditeurs réclament déjà, rédigé dans la langue d'un cycle de décaissement plutôt que d'une blockchain.
Les contrôles sur les paiements en stablecoins poursuivent les mêmes objectifs que ceux sur les virements (autorisation, exactitude, protection des actifs), mais ils doivent être préventifs plutôt que détectifs, car le règlement est irréversible. Concrètement : destinations en liste blanche, séparation des tâches, quorum de validation proportionné au montant, filtrage avant envoi et piste de preuves reliant politique, validateurs et hash de transaction.
Matrice de contrôle
| Risque | Contrôle | Preuves produites |
|---|---|---|
| Paiement vers une adresse malveillante | Liste blanche de destinations sur la fiche contrepartie ; toute modification est réapprouvée | Historique des modifications avec demandeur, approbateur et horodatage |
| Décaissement non autorisé | Séparation des tâches : le préparateur ne peut pas débloquer | Demandeur et approbateur distincts sur chaque paiement |
| Compromission d'un seul appareil | Signature MPC au quorum : approbations m-sur-n | Signatures conservées avec la transaction |
| Violation de sanctions | Filtrage à l'initiation, déblocage bloqué en cas d'alerte | Résultat du filtrage horodaté avant le hash |
| Montant au-delà de la délégation de pouvoir | Plafonds par montant, actif et contrepartie | Version de règle appliquée au paiement |
| Affaiblissement discret des contrôles | Règles modifiables par les admins seuls, quorum complet requis | Historique immuable des politiques |
| Dépendance fournisseur / continuité | Auto-conservation avec export de clés documenté | Procédure de récupération testée |
Ségrégation des tâches en équipe réduite
L'objection la plus fréquente : une équipe finance de quatre personnes ne pourrait rien séparer. C'est faux, la séparation se fait par action, et non par service. Une personne prépare les lots de paiements et tient le registre des contreparties. Deux autres détiennent les clés de signature et approuvent. Un administrateur gère les règles sans préparer de paiements. Personne ne cumule le droit de préparer et la majorité des clés de signature : c'est là toute l'exigence.
- Préparateur : constitue les lots de paiement, sans pouvoir les émettre.
- Approbateurs : au moins deux signataires, sans droit de créer un bénéficiaire.
- Administrateur : gère les règles et les rôles, toute modification exige le quorum.
- Observateur : accès en lecture seule pour l’auditeur et le DAF.
Constitution du dossier de preuves
- 01La politique en vigueur : plafonds, approbateurs, quorum, destinations autorisées.
- 02Le journal des modifications de politique sur la période, indiquant qui a demandé et qui a validé chaque changement.
- 03Un échantillon de paiements avec demandeur, approbateur, version de politique, résultat du screening et hash.
- 04La liste des tentatives de paiement bloquées, preuve que le contrôle préventif fonctionne.
- 05Le registre des contreparties, avec les dates d'ajout et de vérification de chaque destination.
- 06Documentation de conservation des clés, y compris la procédure de récupération et la date de son dernier test.
- 07Rapprochement des soldes on-chain avec le grand livre en fin de période.
Lacunes fréquentes
| Ce que nous constatons | Pourquoi ça échoue | Corriger |
|---|---|---|
| Un seul hardware wallet partagé | Ni séparation, ni récupération, ni attribution | Quorum avec clés individuelles |
| Filtrage hebdomadaire | Non préventif ; le paiement est déjà réglé | Filtrer à l'initiation, bloquer en cas d'alerte |
| Adresses collées par paiement | La substitution d'adresse, première cause de pertes | Liste blanche sur la fiche contrepartie |
| Approbations via fil de discussion | Non lié à la transaction, facile à falsifier | Approbation enregistrée par cryptographie lors de la signature |
| Règle modifiable par n'importe quel opérateur | Accès révocable avant tout abus | Règles modifiées par les admins, validées par quorum |
Comment Stablerail l'applique
Rôles, limites et quorums de validation se configurent une fois au niveau de l'organisation et s'appliquent automatiquement à chaque coffre. Seuls les administrateurs peuvent modifier la politique, et toute modification exige le même quorum de signature qu'un paiement. Le screening s'exécute avant la libération, et chaque paiement s'exporte avec sa version de politique, ses validateurs, son résultat de screening et son hash : le dossier de preuves ci-dessus, généré plutôt que reconstitué.
Questions fréquentes
Quels contrôles internes les auditeurs attendent-ils sur les paiements en stablecoins ?
Séparation des tâches entre préparateur et approbateur, quorum d'approbation proportionné au montant, liste blanche des destinations autorisées, filtrage des sanctions prouvé avant exécution, conservation des clés documentée avec procédure de récupération, et journal immuable de chaque modification de politique ou de signataire.
La loi SOX s'applique-t-elle aux paiements crypto ?
Si vous êtes une société cotée aux États-Unis, les contrôles sur les paiements en stablecoins relèvent du même périmètre ICFR que tout autre processus de décaissement. Les objectifs de contrôle ne changent pas (autorisation, exhaustivité, exactitude, protection des actifs), seul le format des preuves change.
Quels contrôles minimum pour une petite équipe finance ?
Quatre choses : les destinataires doivent figurer sur liste blanche et toute modification être revalidée, personne ne peut à la fois créer et débloquer un paiement, le filtrage s’exécute avant le déblocage, et les clés exigent un quorum. Une équipe de deux personnes peut appliquer les quatre ; en dessous, vous ne devriez pas déplacer de montants significatifs.
Comment prouver un contrôle exécuté on-chain ?
Enregistrez la version des règles, le demandeur, l'identité des approbateurs, le résultat du contrôle et le hash de la transaction dans un seul enregistrement, horodaté dans cet ordre. L'auditeur peut vérifier le hash de façon indépendante : une preuve plus solide qu'un relevé bancaire.
Contrôles préventifs ou détectifs ?
Préventifs, car un paiement on-chain ne peut pas être rappelé. Les contrôles de détection restent utiles pour le rapprochement et les investigations, mais un dispositif fondé uniquement sur la revue a posteriori sera jugé déficient pour un moyen de paiement irréversible.
Qui doit pouvoir modifier une politique de paiement ?
Seuls les administrateurs, et toute modification devrait exiger le même quorum de signature qu’un paiement. Les règles s’appliquent à l’échelle de l’organisation : une modification touche tous les coffres à la fois. La traiter comme un simple réglage est la faille la plus fréquente que nous constatons.
Lire la suite
Trésorerie en stablecoins, cartes et paiements sortants.
Encaissez, approuvez, filtrez, payez, dépensez par carte et convertissez en fiat, avec une piste d'audit sur chaque transaction.

