CAUTION C L3 · paliers
Bitrefill
Bitrefill

Cartes-cadeaux crypto et eSIM · 180+ pays, sans compte

BTC LN ETH SOL USDT

Bitrefill vend des cartes-cadeaux à des clients qui ne donnent jamais leur nom. En mars, les e-mails, adresses IP et adresses de portefeuille de 18 500 de ces acheteurs ont pris la porte.

Le rare service qui publie exactement le coût de chaque échelon de l'échelle d'identité — et un piratage qui a montré ce que le premier échelon laisse encore filtrer.

Juridiction Stockholm, SE
En activité depuis 2014
Catégorie Cartes et espèces
Grille v2.7

Comment ça fonctionne

Bitrefill est un commerçant, pas une plateforme d'échange. Vous choisissez dans un catalogue d'environ 8 000 cartes-cadeaux, eSIM, recharges mobiles et paiements de factures couvrant plus de 180 pays, vous payez en Bitcoin, Lightning, Ethereum, Litecoin, Solana, USDT ou USDC, et un code d'échange atterrit dans votre boîte mail en quelques secondes. Rien n'est conservé en votre nom, sauf si vous achetez délibérément du crédit boutique, seul recoin custodial du produit.

La structure juridique est fragmentée et publiée. Airfill Prepaid AB, société suédoise immatriculée sous le numéro 559001-6035, vend les cartes-cadeaux et les recharges ; Airfill US LLC, dans le Delaware, gère la carte américaine et les paiements de factures aux États-Unis ; une entité distincte au Salvador s'occupe des paiements de factures sur place. Les conditions d'utilisation relèvent du droit suédois, avec compétence exclusive des tribunaux de Stockholm.

Le paiement fonctionne sans compte. Bitrefill demande une adresse e-mail ou un numéro de téléphone valide, le vérifie, et y livre le code. Un compte donne accès à des limites plus élevées, à l'historique des commandes, à des portefeuilles enregistrés et au crédit boutique — rien de tout cela n'est nécessaire pour finaliser un achat.

KYC et confidentialité

Bitrefill fait partie des rares services à afficher publiquement le prix de chaque échelon de l'identité. Sans compte : 15 cartes-cadeaux par jour, plafonnées à 500 $ par jour et 1 000 $ par mois. Avec un compte vérifié par e-mail : 2 000 $ par carte, 5 000 $ par jour, 10 000 $ par mois. Avec un compte vérifié — pièce d'identité officielle avec photo, justificatif de domicile et selfie en direct, traités par Sumsub — 10 000 $ par jour et 50 000 $ par mois.

Ce qu'ajoutent les conditions d'utilisation, c'est que cette échelle n'est pas le seul déclencheur. Les achats sont "surveillés en continu", et vous "pouvez être tenu à tout moment de compléter un programme KYC" pour continuer à utiliser le service. La politique de confidentialité nomme les rouages : TRM Labs, Castle.io et SEON pour la surveillance des transactions, Sumsub pour l'identité, Google, Microsoft et Mixpanel pour l'analyse d'usage, et Claude, d'Anthropic, pour le filtrage AML. Les données collectées incluent votre adresse IP, votre adresse de portefeuille et votre fournisseur de portefeuille. Les dossiers AML sont conservés cinq ans minimum et les dossiers fiscaux sept ans, quelle que soit une éventuelle demande de suppression.

Monero n'est pas accepté, ce qui pèse ici plus lourd que l'absence habituelle d'un simple actif : la confidentialité d'un achat Bitrefill repose entièrement sur la chaîne depuis laquelle vous avez payé.

Forces et limites

La franchise est réelle, et elle est rare. La plupart des services de ce comparatif publient un seuil et laissent le reste à découvrir ; Bitrefill publie les seuils, les entités juridiques avec leurs numéros d'immatriculation, et la liste des sociétés qui voient vos données. Un lecteur peut évaluer le compromis de confidentialité avant de dépenser quoi que ce soit.

Vient ensuite l'incident. Le 1er mars 2026, un attaquant a récupéré un identifiant obsolète sur l'ordinateur portable compromis d'un employé, atteint les secrets de production, puis circulé dans l'infrastructure et les portefeuilles chauds de Bitrefill. Bitrefill a attribué l'intrusion au cluster Lazarus/BlueNoroff, affilié à la DPRK, et l'a qualifiée d'attaque la plus grave de ses dix années d'existence. Environ 18 500 dossiers d'achat ont été consultés, comportant adresses e-mail, adresses IP et adresses de paiement crypto ; environ 1 000 contenaient aussi des noms. Les soldes des clients n'ont pas été touchés, les pertes ont été absorbées sur les fonds propres de l'entreprise, le site a rouvert le 5 mars et un post-mortem a suivi le 18 mars.

La gestion de la crise a frôlé le manuel scolaire. La leçon, elle, est inconfortable : le minimum que demande Bitrefill suffit, une fois divulgué, à relier une vraie boîte mail et une vraie IP à une vraie adresse on-chain. Pas de KYC et pas de données ne sont pas la même promesse. Ajoutez à cela un géoblocage capable de suspendre un compte en cas de contournement, l'absence de service onion, un code source fermé, et aucun remboursement une fois un code descellé.

Verdict

Bitrefill est le moyen le plus abouti de transformer de la crypto en dépense ordinaire sans remettre de passeport, et il est honnête sur les limites de cet exercice. Achetez-y en tant que dépensier, pas comme réserve de valeur, payez depuis une chaîne sur laquelle vous acceptez d'être vu, et traitez l'e-mail que vous lui donnez comme jetable. Note : C (6,2/10). Confiance : CAUTION.

verdict.bitrefill.diff +5 points forts −5 points faibles
ce qui fonctionne
+ 01 Paiement sans compte : aucun ID requis, 500 $/jour et 1 000 $/mois via un e-mail vérifié
+ 02 Publie les seuils par palier, quatre entités juridiques identifiées, et ses sous-traitants
+ 03 Environ 8 000 produits dans plus de 180 pays, natif Lightning, codes livrés en secondes
+ 04 Pas de garde en usage normal : la crypto se convertit directement en code d'échange
+ 05 Dix ans d'activité, soldes clients intacts malgré l'intrusion de mars 2026
ce qu'il faut savoir
01 Intrusion Lazarus de mars 2026 : 18 500 dossiers exposés (e-mail, IP, crypto), ~1 000 avec noms
02 Les conditions autorisent une exigence de KYC à tout moment, quel que soit le palier
03 Pas de Monero : la confidentialité de l'achat dépend entièrement de la chaîne utilisée
04 TRM Labs, Castle.io, SEON et Sumsub voient votre activité ; dossiers AML gardés 5 ans min
05 Code source fermé, pas de service onion, aucun remboursement après descellement du code

Bitrefill convertit la crypto en dépense ordinaire avec moins de friction identitaire que tout autre acteur à cette échelle, et documente ce compromis honnêtement. C'est l'intrusion de Lazarus en mars 2026 qui le retient à ce niveau : les quelques données conservées ont suffi à relier une boîte mail et une IP à une adresse on-chain. Note : C (6,2/10). Confiance : CAUTION.