Déconnecter une dApp ou révoquer les autorisations sur Solana
Tarifs et fonctionnalités vérifiés 3 septembre 2026.
Les interfaces de wallet rapprochent conceptuellement « Connected Apps » et permissions de tokens, mais Solana ne les traite pas comme la même chose. Déconnecter contrôle si un site reste lié à la session du wallet. Révoquer modifie une autorisation inscrite on-chain dans un compte de token.
Cette distinction importe surtout après une signature suspecte : n'en faire qu'une peut laisser l'autre relation intacte.
Déconnecter une dApp révoque-t-il les autorisations de tokens sur Solana ?
Non. Déconnecter retire le site de la liste des applications connectées du wallet, mais n'efface pas un delegate déjà inscrit on-chain. Terminez la connexion dans le wallet, puis lancez un scan des autorisations séparé et révoquez les delegates de compte inconnus après examen.
Considérez les deux actions comme deux couches :
| Action | Où elle existe | Ce qu'elle change | Ce qu'elle ne fait pas |
|---|---|---|---|
| Déconnecter l'application | Interface du wallet et session du site | Supprime la connexion active | Ne modifie aucun compte de token on-chain |
| Révoquer l'autorisation | Compte SPL Token ou Token-2022 | Efface son delegate de compte et le montant restant | Ne déconnecte pas le site et n'annule aucun transfert |
Une connexion normale révèle au site l'adresse publique et lui permet de demander des messages ou transactions que vous devez approuver. Elle ne révèle pas la clé privée. Une transaction ultérieure peut cependant autoriser un delegate, et cette autorisation reste jusqu'à révocation, remplacement ou fermeture du compte.
Que faire après une interaction suspecte avec une dApp ?
Suivez une séquence qui couvre les deux couches :
- Fermez la page suspecte et refusez les demandes en attente. Ne signez pas une prétendue annulation ou vérification de sécurité.
- Déconnectez-la dans le wallet. Dans Phantom, le chemin actuel est Settings → Connected Apps.
- Examinez la transaction signée. Ouvrez la signature confirmée dans un explorer Solana et vérifiez les changements de solde et d'authority.
- Scannez les delegates de compte. L'outil Revoke de Sol Incinerator vérifie les comptes SPL Token et Token-2022 avec une requête en lecture seule.
- Ne révoquez que les entrées comprises. Marketplace, service de staking ou coffre peuvent utiliser un delegate légitime.
- Migrez si le risque est plus vaste. Si recovery phrase ou clé privée ont été exposées, si un malware est possible ou si les effets de la transaction restent impossibles à circonscrire, déplacez les actifs fiables vers un wallet créé avec une nouvelle phrase.
Lisez le guide de réponse aux incidents Phantom pour la checklist complète de confinement et de preuves.
Déconnexion et révocation ne peuvent pas annuler une transaction blockchain confirmée. Elles suppriment les voies d'accès futures encore supprimables. Si les actifs ont déjà bougé, conservez signatures et adresses ; ne payez personne qui promet une récupération garantie.
Qu'est-ce qu'un delegate de token au niveau du compte ?
Un delegate de compte est une adresse autorisée à transférer ou brûler jusqu'à un montant défini depuis un compte de token précis. Chaque compte a un delegate actuel. Une instruction Revoke efface ce delegate et son montant restant sans brûler de tokens, transférer le solde ou fermer le compte.
Le propriétaire du compte reste propriétaire après une autorisation ordinaire. Révoquer n'exige pas d'installer un remplaçant ou de restaurer un delegate « correct » ; l'état sûr par défaut est l'absence de delegate. Si une application fiable en a besoin plus tard, autorisez-la à nouveau uniquement depuis son site vérifié.
Il existe des limites importantes. Revoke ne supprime pas un PermanentDelegate Token-2022 stocké sur le mint, car les détenteurs ne peuvent pas révoquer ce rôle de mint. Il ne change ni propriétaire, close authority, mint authority, ni freeze authority. Lisez Autorisation de token vs mint et freeze authority avant de traiter chaque authority comme une permission du wallet.
Les comptes gelés constituent une autre limite. Les programmes de tokens bloquent les changements de delegate pendant le gel ; l'authority concernée doit dégeler le compte avant la révocation. Sol Incinerator masque les comptes gelés avec delegate, souvent liés à des pNFT ou du staking légitimes.
Quand déconnecter sans révoquer ?
La déconnexion seule peut suffire lorsque vous avez simplement fini d'utiliser un site légitime et n'avez jamais autorisé de delegate on-chain. Elle réduit le nombre de sites capables d'initier de nouvelles requêtes. Vous pouvez aussi déconnecter périodiquement pour l'hygiène du wallet.
Ne déduisez pas que toute ancienne application connectée possède une autorisation. À l'inverse, tout delegate n'appartient pas à un site encore connecté. Ce sont des enregistrements distincts, avec des identifiants et cycles différents.
Quand révoquer sans déconnecter ?
Vous pouvez révoquer une ancienne autorisation de marketplace ou de protocole même si la session du navigateur n'existe plus. C'est aussi utile pour annuler un montant tout en gardant le site disponible en lecture seule ou pour de futures requêtes.
Retirer un delegate légitime peut annuler un listing ou interrompre une position. Vérifiez le delegate et le token avant de signer. Le scan fournit l'information ; vous choisissez.
Recevoir un token aléatoire crée-t-il une autorisation ?
Non. Un token non sollicité peut arriver sans signature, mais sa réception ne connecte pas un site, ne fait pas de l'expéditeur le delegate d'autres comptes et ne révèle pas la clé privée. Le danger est social : les métadonnées mènent à un site qui demande une signature malveillante. Évitez les liens et lisez le guide d'accès au wallet par un scam token.

Révoquer les autorisations
Scannez les comptes SPL Token et Token-2022 pour trouver les delegates de compte révocables, examinez chaque montant et retirez seulement vos sélections.
À lire aussi
Questions fréquentes
Déconnecter une dApp révoque-t-il ses autorisations sur Solana ?
Non. La déconnexion supprime la liaison active du site avec le wallet et empêche cette session d'envoyer les requêtes habituelles. Elle n'efface pas une autorisation de delegate déjà inscrite on-chain dans un compte de token. Analysez séparément les delegates de compte, examinez-les et révoquez ceux que vous ne reconnaissez plus.
Quelle différence entre applications connectées et autorisations de tokens ?
Une application connectée est une relation dans l'interface du wallet qui permet au site de voir l'adresse publique et de demander des signatures. Une autorisation de token est une délégation on-chain liée à un compte précis. Supprimer l'une ne supprime pas automatiquement l'autre ; vérifiez donc les deux.
Révoquer une autorisation sécurise-t-il un wallet compromis ?
Pas à lui seul. La révocation efface le delegate de compte choisi et son montant restant. Elle ne peut pas annuler un transfert confirmé, remplacer une recovery phrase exposée, retirer toutes les authorities d'un protocole ni annuler une signature off-chain. Déplacez les actifs fiables si le contrôle global peut être compromis.
Sol Incinerator facture-t-il la révocation des autorisations ?
Non. L'outil Revoke ne facture aucun frais de plateforme, car une révocation ne libère aucun rent de compte. Le premier scan est en lecture seule et vous ne payez que les frais réseau Solana pour une transaction de révocation choisie après avoir examiné les delegates détectés.