À quoi sert une seed phrase
Notre guide sur le fonctionnement d’un portefeuille crypto distingue déjà le wallet de la blockchain. Les fonds ne sont pas stockés dans le téléphone ou le boîtier : le wallet conserve ou dérive les clés qui autorisent les transactions. La phrase de récupération sert à reconstruire cet ensemble de clés.
La plupart des wallets utilisent une liste normalisée de 12 ou 24 mots. Le standard BIP-39 décrit la manière dont une entropie est transformée en mots puis en graine cryptographique. Tous les wallets ne suivent toutefois pas exactement la même méthode, et une phrase valide dans une application peut nécessiter le bon chemin de dérivation ou le bon réseau pour retrouver les comptes attendus.
La seed phrase n’est ni un mot de passe de connexion ni un code de support. Elle ne doit jamais être saisie sur un site reçu par message, envoyée par email ou communiquée à une personne prétendant vérifier le wallet.
Créer une sauvegarde hors ligne
La sauvegarde la plus simple consiste à noter les mots dans leur ordre exact sur un support conservé hors ligne. Une photo, une capture d’écran, une note dans le cloud ou un brouillon d’email peuvent être copiés par un logiciel malveillant ou synchronisés sur un compte compromis.
Il faut vérifier chaque mot au moment de la création. Certains wallets proposent un test de confirmation ; il doit être réalisé avant de déposer une somme importante. Une faute apparente peut correspondre à un mot absent de la liste BIP-39 ou à un mot différent mais valide, ce qui conduit à un autre wallet.
Le papier convient pour commencer, mais il craint l’eau, le feu et la dégradation. Une plaque métallique résiste mieux aux sinistres physiques. Le choix du support doit correspondre au risque réel : logement partagé, déménagements fréquents, humidité, incendie ou accès de proches.
Une ou plusieurs copies
Une seule copie crée un point de défaillance. Deux copies placées au même endroit ne protègent pas d’un incendie ou d’un vol. Les séparer réduit ce risque, mais augmente le nombre de lieux à surveiller.
Il ne faut pas découper une phrase au hasard en deux moitiés. Chaque moitié devient inutilisable seule, et la perte de l’une détruit la sauvegarde. Pour un dispositif à plusieurs fragments, il vaut mieux employer un schéma conçu et documenté, avec un seuil de récupération, plutôt qu’une méthode personnelle impossible à transmettre.
La page Bitcoin.org consacrée à la sécurisation d’un wallet rappelle l’importance des sauvegardes et du chiffrement. Ces recommandations doivent être adaptées au montant, aux compétences de l’utilisateur et au risque de coercition.
Tester une récupération sans exposer les fonds
Une sauvegarde non testée reste une hypothèse. Le test doit être préparé pour éviter d’exposer la seed à un appareil connecté ou à une application non vérifiée. Certains hardware wallets proposent un contrôle de récupération directement sur l’appareil, sans transmettre les mots à l’ordinateur.
Une autre méthode consiste à effectuer un test avant d’utiliser définitivement le wallet : créer la phrase, recevoir une petite somme, réinitialiser l’appareil selon la procédure officielle, restaurer puis vérifier l’adresse. Cette opération doit être réalisée uniquement lorsque l’utilisateur comprend chaque étape et dispose encore d’une seconde copie lisible.
Après la restauration, il faut vérifier plusieurs comptes et réseaux. Voir un solde nul ne signifie pas forcément que la phrase est mauvaise : le wallet peut utiliser un autre chemin de dérivation, un autre type d’adresse ou une passphrase additionnelle.
Seed phrase et passphrase additionnelle
Certains wallets permettent d’ajouter une passphrase, parfois appelée « 25e mot ». Chaque passphrase différente produit un ensemble de comptes différent. Une faute de frappe peut donc ouvrir un wallet valide mais vide, sans message d’erreur.
Cette fonction améliore la séparation des accès, mais crée un second secret à sauvegarder. Si la seed est conservée sans la passphrase et que celle-ci est oubliée, les fonds ne sont pas récupérables. Il faut documenter le dispositif sans ranger tous les éléments au même endroit.
Les hardware wallets réduisent l’exposition des clés aux appareils connectés, mais ne corrigent pas une mauvaise sauvegarde. Le boîtier peut être remplacé ; la seed et, le cas échéant, la passphrase restent le cœur de la récupération.
Que faire si la phrase a été exposée
Une seed affichée sur un faux site, photographiée par une personne non autorisée ou stockée sur un appareil compromis doit être considérée comme perdue du point de vue de la sécurité. Modifier le mot de passe du wallet ne révoque pas les clés dérivées de cette phrase.
La réponse consiste à créer un nouveau wallet avec une nouvelle seed sur un environnement sûr, vérifier l’adresse, puis transférer les actifs. Il faut agir sans communiquer la phrase à un prétendu service de récupération. Les autorisations DeFi et les tokens présents sur plusieurs réseaux doivent aussi être inventoriés.
Notre guide sur la sécurisation des cryptomonnaies complète cette procédure avec l’authentification, les appareils et la vérification des adresses.
Préparer la transmission
Une sauvegarde doit pouvoir être retrouvée par la bonne personne sans devenir accessible à tous. Un inventaire séparé peut indiquer l’existence du wallet, les appareils utilisés et les instructions générales, sans contenir directement la seed.
Pour un patrimoine important, la solution doit intégrer le droit successoral, l’accès physique et le niveau technique des héritiers. Un montage trop complexe peut être plus dangereux qu’un dispositif simple et testé.
À retenir
- Ne jamais numériser ni communiquer une seed phrase.
- Conserver des copies résistantes dans des lieux séparés et documentés.
- Tester la récupération avant d’y déposer une valeur importante.
Une bonne sauvegarde n’est pas seulement secrète. Elle est lisible, complète, testée, résistante aux sinistres et transmissible selon un scénario prévu à l’avance.