Phrase de départ

Définitions

Une phrase-graine (également appelée phrase-graine) phrase mnémotechniqueLa phrase de récupération (ou phrase de récupération secrète) est une séquence lisible par un humain de 12, 18 ou 24 mots sélectionnés aléatoirement qui encode le mot de passe principal. Clé privée pour un déterministe hiérarchique (HD) portefeuille cryptoNormalisées par la BIP-39 (Bitcoin Improvement Proposal 39), les phrases de récupération sont générées à partir d'une liste de 2 048 mots en anglais (ou dans d'autres langues) et constituent la racine cryptographique complète à partir de laquelle toutes les clés privées, publiques et adresses d'un portefeuille peuvent être régénérées de manière déterministe. En cas de perte, de vol ou de panne d'un appareil, la phrase de récupération permet une restauration complète du portefeuille sur tout logiciel ou matériel compatible ; elle représente ainsi à la fois l'outil de récupération le plus puissant et la principale faille de sécurité pour la conservation personnelle de cryptomonnaies.

Origine & Histoire

DateEspaces
2013BIP-39 proposé par Marek Palatinus, Pavol Rusnak, Aaron Voisine et Sean Bowe
2013Le BIP-39 normalise les phrases mnémotechniques de 12/24 mots à partir d'une liste de 2 048 mots.
2014BIP-44 étend la norme HD Wallet : toutes les clés sont dérivées d’une seule phrase de récupération.
2014Le portefeuille matériel Trezor adopte la norme BIP-39 et établit une nouvelle norme pour l'industrie.
2016Portefeuille matériel Ledger prend en charge BIP-39 ; la quasi-totalité des portefeuilles convergent vers la norme
2018-2021Des milliards de dollars en cryptomonnaies perdus à cause de phrases de récupération perdues ou oubliées (James Howells HDD, Stefan Thomas IronKey)
2021Coinbase change de nom et adopte désormais le terme « phrase de récupération secrète » ; MetaMask introduit des avertissements plus visibles concernant la phrase de récupération.
2022Des milliards de dollars en cryptomonnaies seraient perdus définitivement à cause de phrases de récupération oubliées ou détruites (cumulatif).
2023Les solutions de partage de secrets (SSS) et de stockage multi-sites de Shamir gagnent en popularité.

« Celui qui contrôle la phrase de récupération contrôle le système cryptographique. Notez-la. Conservez-la en lieu sûr. Ne la partagez jamais. » – Principe universel de sécurité cryptographique

Fonctionnement

Entropie (128-256 bits d'aléatoire) │ ▼ Encodage BIP-39 (entropie → mots mnémotechniques) │ ▼ Phrase de départ de 12/24 mots, ex. : « abandonner ability able about above absent… » │ ▼ Graine BIP-39 (512 bits) (phrase + phrase secrète optionnelle → graine) │ ▼ Clé privée principale (BIP-32) │ ┌────┴────────────────────┐ │ Dérivation hiérarchique │ │ ─ Adresses de portefeuille BTC │ │ ─ Adresses de portefeuilles ETH │ │ ─ Adresses de portefeuilles SOL │ │ ─ Toutes les clés de portefeuilles HD │ └────────────────────────────┘

Nombre de motsBits d'entropieNiveau de SécuritéCase Study
12 mots 128Standard (la plupart des portefeuilles)Portefeuille personnel pour tous les jours
18 mots 192Renforcer la compréhensionStockage de valeur moyenne
24 mots 256MaximumPortefeuilles matériels, gros volumes de transactions
12 + phrase secrète128 + phrase secrèteTrès élevé25e couche de mots optionnelle


En termes simples


Sauvegarde de la clé principaleLa phrase de récupération est la seule sauvegarde qui permet de récupérer l'intégralité de votre portefeuille – chaque adresse, chaque clé privée, chaque actif – sur n'importe quel portefeuille compatible.

Ne la partagez jamais : toute personne connaissant votre phrase de récupération contrôle 100 % de vos cryptomonnaies. Aucune plateforme d’échange légitime, aucun service client ni aucune application décentralisée ne vous demandera jamais votre phrase de récupération.

Écrivez-le, pas numériquement : ne capturez jamais d’écran, n’envoyez jamais d’e-mail, de SMS ou ne stockez jamais votre phrase de récupération dans le cloud – écrivez-la uniquement sur du papier (ou du métal) et conservez-la hors ligne en toute sécurité.

Norme universelle BIP-39 : Les mêmes 12/24 mots fonctionnent de manière interchangeable dans MetaMask, Ledger, Trezor, Trust Wallet et la plupart des autres portefeuilles HD.

Phrase secrète = 25e mot : Un mot supplémentaire facultatif (n'importe quelle phrase) ajoute une deuxième couche – même si quelqu'un trouve vos 24 mots, il ne peut pas accéder aux fonds sans la phrase secrète.

Exemples du monde réel

ScénarioMise en œuvreRésultat
Récupération de l'appareilLe portefeuille matériel Ledger de l'utilisateur a été perdu.L'utilisateur achète un nouveau Ledger, saisit sa phrase de récupération de 24 mots → tous ses comptes et fonds sont restaurés.
vol de phrases clésL'utilisateur stocke une photo contenant une phrase d'amorçage dans Google Photos.Un pirate accède à un compte Google → exporte la phrase de récupération → vide immédiatement le portefeuille
planification successoraleL'utilisateur grave une graine sur une plaque d'acier, la conserve dans son testamentLa famille récupère les fonds après le décès de l'utilisateur grâce aux instructions de la phrase de récupération.
attaque d'ingénierie socialeUn escroc se fait passer pour le support MetaMask et demande une clé de récupération.L'utilisateur partage une phrase → son portefeuille est vidé en quelques secondes
Phrase oubliéeJames Howells perd son disque dur contenant une graine BitcoinEnviron 7 500 BTC (d'une valeur de plusieurs centaines de millions) définitivement inaccessibles – les recherches dans les décharges se poursuivent.


Avantages

AvantageDétails
Récupération universelleUne seule sauvegarde permet de récupérer l'intégralité du portefeuille, toutes cryptomonnaies, blockchains et logiciels de portefeuille confondus.
Lisible par l'hommeLes mots sont mémorisables et vérifiables, contrairement aux chaînes de clés privées hexadécimales brutes.
StandardiséBIP-39 fonctionne avec la quasi-totalité des portefeuilles HD – il n'est pas lié à un fournisseur spécifique.
Matériel compatibleImportez votre phrase de récupération dans un portefeuille matériel pour une sécurité maximale.
phrase secrète facultativeAjoutez un 25e mot pour une possibilité de déni plausible et une sécurité accrue.
Auto-souverainAucun tiers ne détient vos sauvegardes – vous en gardez le contrôle total.


Inconvénients et risques

AnalyseDétails
Point de défaillance uniquePhrase de récupération perdue ou détruite = fonds définitivement perdus
Vol physiqueLa phrase de récupération écrite peut être volée physiquement dans son lieu de stockage.
Incendie/inondationLa copie papier peut être détruite ; utilisez une sauvegarde métallique (Cryptosteel, Bilodau).
Aucune révocationContrairement à un mot de passe, vous ne pouvez pas modifier une phrase de récupération (vous devez la transférer vers un nouveau portefeuille).
Vol de logiciels malveillantsSaisir une phrase de récupération sur un appareil numérique expose à un risque d'enregistrement de frappe ou d'infection par un logiciel malveillant.
Ingénierie socialeLes escrocs utilisent activement le phishing pour obtenir des phrases de récupération via un faux support technique.

Conseils de gestion des risques


Écrivez votre phrase de récupération sur papier ou gravez-la sur du métal (Cryptosteel, Bilodau) – jamais numériquement.
Faites 2 à 3 copies physiques à conserver dans des endroits sécurisés distincts (coffre-fort à domicile, coffre-fort bancaire).
Ne saisissez jamais votre phrase de récupération sur aucun site web, application ou message : c’est toujours une arnaque.
Utilisez la phrase de passe facultative (25e mot) pour les grands ensembles de données – stockez-la séparément des mots de récupération.
Combinez-le avec la signature multiple pour une sécurité maximale sur les actifs importants.


QFP

Que se passe-t-il si je perds ma phrase de récupération ?

Si vous n'avez aucun autre moyen d'accéder à votre portefeuille (sauvegarde de votre clé privée, dispositif matériel avec code PIN), vos fonds deviennent définitivement inaccessibles. C'est la principale cause de perte définitive de cryptomonnaies.

Puis-je modifier ma phrase de récupération ?

Non, la phrase de récupération est mathématiquement liée aux clés de votre portefeuille. Pour la modifier, vous devez créer un nouveau portefeuille avec une nouvelle phrase de récupération et y transférer tous vos actifs.

Une phrase de départ de 12 mots est-elle moins sûre qu'une phrase de 24 mots ?

Une phrase de 12 mots (128 bits d'entropie) est actuellement considérée comme impossible à déchiffrer par force brute – la différence est négligeable en pratique. Une phrase de 24 mots offre une meilleure résistance aux progrès futurs de l'informatique.

Qu'est-ce que la liste de mots BIP-39 ?

Une liste standardisée de 2 048 mots anglais courants (également disponible dans d’autres langues) à partir de laquelle les mots de la phrase initiale sont sélectionnés aléatoirement. Chaque mot encode 11 bits de l’entropie sous-jacente.

Puis-je stocker ma phrase de récupération dans un gestionnaire de mots de passe ?

Déconseillé pour les gros investissements. Les gestionnaires de mots de passe sont des logiciels vulnérables au piratage (compromission de compte, logiciels malveillants ou faille de sécurité de l'infrastructure de l'entreprise). Pour les sommes importantes, le stockage physique hors ligne est préférable.

Actualités et Événements