Skip to content
Tous les guides sur les options et contrats à terme
Guide de récupération de portefeuille crypto12 min read

Phrase de récupération crypto : sauvegarde, restauration et passphrase

Comprenez comment une phrase de récupération dérive des clés privées, comment conserver une copie hors ligne et ce qu’une passphrase change

Dans ce guideUn portefeuille gère des clés, il ne contient pas les coins dans un fichier

Bref résumé

La phrase de récupération d’un portefeuille crypto n’est ni le mot de passe de l’application ni le code PIN de l’appareil. C’est une sauvegarde secrète qui permet à des portefeuilles compatibles de recréer des clés privées et des adresses. Toute personne qui l’obtient peut potentiellement contrôler les actifs associés sans votre appareil. Elle doit donc rester récupérable et confidentielle.

Un portefeuille gère des clés, il ne contient pas les coins dans un fichier

Les actifs Bitcoin ou Ethereum sont inscrits sur leurs blockchains. Le portefeuille gère les clés privées qui autorisent les transactions depuis les adresses associées. Si l’application ou le signataire matériel est perdu, le solde sur la chaîne ne disparaît pas automatiquement, mais vous pouvez perdre le contrôle sans retrouver les mêmes clés. Une personne qui possède la phrase peut agir depuis un autre appareil. Avec un service dépositaire comme un compte d’exchange, l’entreprise contrôle les clés et vous dépendez de la sécurité du compte, des retraits et de sa capacité à honorer ses obligations. En auto-garde, vous gérez la sauvegarde. Un signataire matériel réduit l’exposition des clés en ligne, mais ne bloque ni le phishing ni les autorisations malveillantes. Consultez le guide de sécurité Bitcoin.org et le guide des portefeuilles Ethereum.org.

La phrase de récupération encode des données aléatoires en mots

Les portefeuilles BIP-39 ajoutent une somme de contrôle à une entropie aléatoire puis la représentent par des mots ordonnés. Selon la longueur, il peut y avoir 12, 15, 18, 21 ou 24 mots. Ce n’est pas un mot de passe à inventer : n’utilisez pas une phrase personnelle ou des paroles. Un portefeuille compatible dérive une graine, puis plusieurs clés et adresses selon des règles hiérarchiques. Mais le standard, le réseau, le type de compte et le chemin de dérivation peuvent différer. Une phrase correcte n’affiche donc pas toujours immédiatement les adresses attendues, et la somme de contrôle courte ne détecte pas toutes les erreurs. La spécification BIP-39 décrit l’encodage et la dérivation, pas la récupération de chaque portefeuille. Avant de noter la phrase, vérifiez son format, le nombre de mots, les réseaux, le type de compte et le chemin de dérivation requis. Gardez l’ordre et l’orthographe ; ne traduisez pas les mots et ne les saisissez pas sur un outil en ligne.

L’appareil et la sauvegarde couvrent des pannes différentes

Un signataire matériel vise à séparer les clés d’un ordinateur connecté. Le PIN limite généralement l’accès à l’appareil, tandis que la phrase de récupération recrée les clés sur un portefeuille compatible. Le PIN ne protège donc pas si la phrase est volée ; sans sauvegarde correcte, la perte de l’appareil peut empêcher la récupération. Ne communiquez jamais la phrase au support, à un exchange ou à un site de connexion. En auto-garde, notez hors ligne la phrase générée lors de la configuration, dans l’ordre exact, et vérifiez-la selon la procédure officielle de l’appareil. Photos, captures, e-mails, notes cloud et messageries créent de nouveaux risques par synchronisation ou piratage de comptes. Le guide de sauvegarde de Trezor déconseille également les copies numériques et le partage. Le papier est peu coûteux et lisible, mais peut être abîmé par l’eau, la chaleur ou l’usure. Le métal peut résister à certains dégâts selon le produit, mais pas au vol ni aux photos. Conserver appareil et sauvegarde au même endroit les expose au même incident. Multiplier les copies améliore la récupération tout en augmentant les lieux à protéger. Comparez matériau, durabilité et rangement ; aucun accessoire ne garantit la sécurité.

Illustration sans texte montrant un petit signataire matériel et deux boîtes de rangement séparées pour une carte papier et une plaque métallique vierge
L’appareil et la sauvegarde répondent à des pannes différentes ; l’image ne garantit pas la sécurité d’un produit

La restauration doit aussi retrouver les paramètres de dérivation

En cas de perte ou de remplacement, commencez par les instructions officielles du portefeuille. Vérifiez où saisir les mots : sur l’appareil, dans une application de confiance ou sur une page web. Un lien qui réclame la phrase peut être du phishing. Le support ne devrait pas avoir besoin de la phrase complète pour vérifier votre identité. Si les adresses ou soldes semblent vides, vérifiez l’ordre et l’orthographe, la passphrase facultative, le standard, le type de compte, le réseau, le chemin de dérivation et la plage de recherche. Une application différente peut ne pas retrouver tout de suite les anciennes adresses. N’envoyez pas les fonds vers un nouveau compte et ne ressaisissez pas la phrase en ligne. Comparez l’aide officielle et l’historique public, sans coller le secret dans un explorateur. La phrase ne restaure pas forcément favoris et réglages locaux. Vérifiez l’adresse sur l’écran de confiance, le réseau et tout mémo ou tag avant un envoi. Un petit transfert test peut valider adresse et réseau, mais ne prouve pas la sécurité de la sauvegarde.

Une passphrase ajoute une condition de récupération avancée

Certains portefeuilles BIP-39 acceptent une passphrase facultative qui dérive une autre graine. Sans passphrase, le standard utilise une valeur vide. Une autre valeur, même une faute de frappe, peut ouvrir un portefeuille valide différent plutôt que signaler une erreur. Ce n’est ni un mot de passe d’application ni un PIN, et la phrase seule ne permet pas de la retrouver. Le guide de passphrase Trezor précise qu’il faut la valeur exacte. Il faut restaurer la phrase et exactement la même passphrase, en respectant majuscules, espaces et limites de l’appareil. Les stocker ensemble peut réduire la protection ajoutée ; les séparer excessivement peut empêcher votre récupération ou celle d’un héritier. Suivez la procédure officielle et vérifiez l’adresse visée avant d’y déposer des actifs. Une passphrase ne remplace pas une phrase perdue et ne bloque ni phishing ni autorisations malveillantes. Oublier la valeur exacte peut rendre le portefeuille attendu inaccessible.

Prévoyez aussi les attaques qu’une phrase ne peut pas empêcher

Le phishing peut voler directement la phrase et une autorisation de contrat malveillante peut permettre le transfert de tokens après l’ouverture du portefeuille. Lisez destinataire, réseau, montant et portée de l’autorisation sur l’écran de confiance avant de signer. Méfiez-vous des demandes de phrase sous prétexte de « récupération », « airdrop » ou « support ». Ouvrez vous-même le site officiel. La garde par un exchange dépend du fournisseur, du compte et des retraits. L’auto-garde apporte le contrôle direct, mais aussi la responsabilité en cas de perte, vol, erreur et succession. Pour des approbations multiples, étudiez séparément la multisignature ou un partage secret vérifié. Diviser la liste de mots arbitrairement n’est pas un partage sûr. BIP-39, SLIP-39 et multisignature sont des systèmes différents. Sans plan accessible en cas d’absence ou de décès, des proches peuvent rester exclus malgré une phrase intacte. Mais la transmettre trop tôt expose les actifs. Documentez le type de garde et les étapes de récupération sans révéler les clés.

Choisissez le stockage selon la valeur et l’usage

Pour de petits transferts fréquents, un portefeuille logiciel reconnu avec verrouillage, mises à jour, contrôle des adresses et vigilance anti-phishing peut convenir. Pour des actifs conservés longtemps, comparez un signataire matériel et une sauvegarde hors ligne. L’achat ne garantit pas une auto-garde sûre. Vérifiez la génération de la phrase, l’authenticité de l’appareil, les chaînes et tokens pris en charge, les détails visibles avant signature, la compatibilité de récupération, la durabilité de la sauvegarde et le support. Par exemple, une personne qui perd son signataire mais conserve la phrase BIP-39 exacte, sans passphrase, peut retrouver les adresses dans un portefeuille compatible avec le même réseau et le même chemin. Un mauvais type de compte peut sembler vide au début. Avec une passphrase, les deux éléments doivent correspondre. À l’inverse, une phrase exposée dans le cloud permet d’agir depuis un autre appareil malgré un PIN solide. Notez les conditions, pas le secret : ordre, standard, réseau, chemin, utilisation d’une passphrase, procédure officielle de remplacement, lieux des copies et personnes autorisées. Pour Ethereum, consultez le guide des portefeuilles ; pour le hors ligne, Bitcoin.org et la spécification BIP-39.

Questions fréquentes

Q1Puis-je conserver une copie chiffrée dans le cloud ?

Le chiffrement peut réduire certains risques, mais pas ceux d’un compte piraté, d’un logiciel malveillant ou d’une exposition conjointe du mot de passe et des codes. Préférez une sauvegarde hors ligne.

Q2Un solde vide après restauration veut-il dire que mes actifs sont perdus ?

Pas forcément. Vérifiez la passphrase, le standard, le réseau, le type de compte, le chemin et la plage de recherche. Ne ressaisissez pas la phrase en ligne.

Q3Tout le monde doit-il utiliser une passphrase ?

Non. C’est une option avancée qui ajoute des conditions de restauration. Sans plan pour conserver la valeur exacte, elle peut augmenter le risque.

Sources et lectures complémentaires

Signaler un problème

Nous préparons un e-mail avec le lien de cet article. Mark ne reçoit le signalement qu’après son envoi

Vérification rapide

Guide terminé ? Vérifiez vos acquis avec 3 questions

Question 1 / 3

Question 01

Quel risque existe si quelqu’un obtient votre phrase de récupération ?

Choisissez une réponse pour voir l'explication

Glossaire des options