À des fins éducatives uniquement ; ne constitue ni un conseil en investissement ni une recommandation d’investissement. Les investissements peuvent entraîner des pertes.
Réponse directe
Une phrase de récupération, ou phrase mnémonique, est un secret lisible qu’un portefeuille compatible transforme en graine pour dériver comptes et clés privées. C’est un justificatif de récupération, pas une adresse publique ni un mot de passe ordinaire. Son détenteur peut généralement recréer le portefeuille sans l’appareil d’origine.
Selon BIP-39, l’entropie informatique et une somme de contrôle sont représentées par 12, 15, 18, 21 ou 24 mots d’une liste définie. La plage admise est de 128-256 bits. Une phrase plus longue ne se fabrique pas avec des mots familiers ajoutés : le portefeuille doit produire l’entropie et une somme valide.
Tous les portefeuilles n’utilisent pas BIP-39 et les mots seuls ne garantissent pas l’affichage de tous les comptes ailleurs. La liste d’origine, une passphrase facultative, les chemins de dérivation, le réseau et les paramètres peuvent compter. Documentez le portefeuille et la norme, séparément de la phrase.
Traitez la phrase comme un secret racine. Conservez une copie exacte hors ligne, dans le bon ordre, protégée de la divulgation et de la perte physique. Ne l’envoyez jamais au support et ne la saisissez pas sur un site à la demande d’un message.
La réalisation de cet examen ne prouve pas qu'un actif, une transaction ou un système est sûr.
Fonctionnement
Avec BIP-39, le portefeuille génère une entropie aléatoire, ajoute des bits de contrôle puis divise le résultat en valeurs de 11 bits. Chaque valeur choisit une entrée parmi 2048. La somme détecte certaines erreurs de copie, mais n’authentifie rien et ne sécurise pas une phrase divulguée.
La phrase et la passphrase facultative passent par PBKDF2-HMAC-SHA512 pendant 2048 itérations afin de produire une graine de 512 bits, soit 64 octets. BIP-32 ou un schéma propre au portefeuille en dérive ensuite un arbre de clés et d’adresses. La phrase précède donc de nombreuses clés privées et n’est pas la clé d’une seule adresse.
La passphrase BIP-39 facultative fait partie de la récupération. Chaque passphrase produit une graine : une faute peut ouvrir un autre portefeuille vide sans erreur. Sa perte peut être aussi définitive que celle des mots. Le PIN de l’appareil et le mot de passe de l’application ont une autre fonction et ne les remplacent pas.
Exemple
Un portefeuille matériel crée une phrase BIP-39 de 24 mots et son propriétaire active une passphrase facultative. Après la panne, il choisit la même liste dans un portefeuille fiable et compatible, saisit les 24 mots dans l’ordre et la passphrase exacte, puis reprend le réseau et les paramètres d’origine. Les mêmes adresses sont dérivées ; les actifs n’étaient jamais dans l’appareil.
Si l’adresse attendue n’apparaît pas, un solde nul ne prouve pas la perte. Il faut vérifier norme, orthographe, ordre, passphrase, réseau, compte et chemin de dérivation. Saisir la phrase sur un site de « récupération » quelconque ou l’envoyer à un assistant transforme un problème de compatibilité en risque de vol.
Avant de dépendre de la sauvegarde, testez la procédure documentée dans un cadre contrôlé avec un appareil fiable et vérifiez une adresse connue. Ne photographiez pas les mots, ne les placez pas dans le cloud et ne les tapez pas en ligne pour les copier. Utilisez des copies hors ligne durables et n’inventez pas un partage de mots dont vous ignorez les défaillances.
Si la phrase a pu être exposée, changer le PIN ne suffit pas. Créez un nouveau portefeuille avec une entropie neuve et transférez les actifs vers ses adresses. Si seule la sauvegarde est perdue mais que le portefeuille fonctionne, migrez avant la panne du dernier appareil.
Risques
La sécurité exige confidentialité, disponibilité et récupérabilité. Photo, cloud, hameçonnage, imprimante compromise ou personne ayant accès détruisent la confidentialité. Incendie, eau, vol, support effacé ou passphrase non documentée détruisent la disponibilité. Liste non prise en charge, mauvais chemin et dossier de compte incomplet peuvent empêcher la récupération malgré des mots justes. Adaptez copies hors ligne protégées, métadonnées claires, contrôles périodiques et succession testée au montant exposé.
Idées reçues
Idée reçue 1 : La phrase et la clé privée sont identiques
La phrase produit une graine dont peuvent découler plusieurs clés privées. Une clé privée commande normalement une paire ou un contexte d’adresse. Les deux sont secrètes, mais pas interchangeables.
Idée reçue 2 : La somme rejette tout mot erroné
La somme BIP-39 ne détecte que certaines erreurs. Une autre suite peut être valide et une passphrase incorrecte produit toujours une graine valide différente.
Idée reçue 3 : Le PIN protège une sauvegarde divulguée
Le PIN protège un appareil précis. Avec la phrase et la passphrase requise, un attaquant restaure le portefeuille ailleurs sans ce PIN.
Idée reçue 4 : Le support peut retrouver une phrase perdue
Un portefeuille non dépositaire n’a généralement aucune réinitialisation centrale. Si toutes les copies de la phrase ou passphrase requise disparaissent, fabricant et réseau ne peuvent pas les recréer.
Sujets liés
- Portefeuille matériel
- Portefeuille hiérarchique déterministe
- Gestion des clés privées
- Clés publiques et privées
- Portefeuille crypto
Sources
- BIP-0039 : code mnémonique pour générer des clés déterministes - Bitcoin BIPs (consulté : 2026-08-21)
- BIP-0032 : portefeuilles hiérarchiques déterministes - Bitcoin BIPs (consulté : 2026-08-21)
- Sécurité Ethereum et prévention des escroqueries - Ethereum.org (consulté : 2026-08-21)