Bases du self-custody

Qu'est-ce qu'une
seed phrase Bitcoin ?

Votre seed phrase est composee de 12 ou 24 mots qui controlent chaque Bitcoin dans votre wallet. Si vous la perdez, vos Bitcoin sont perdus a jamais. Si vous la partagez, quelqu'un d'autre possede vos Bitcoin. Voici le concept le plus important du self-custody, correctement explique.

Bitcoin.diy Editorial
·

L'essentiel

  • 1. Une seed phrase est composee de 12 ou 24 mots aleatoires qui constituent la sauvegarde complete de votre wallet Bitcoin.
  • 2. Quiconque possede votre seed phrase controle vos Bitcoin. Gardez-la hors ligne et privee.
  • 3. Ecrivez-la sur papier ou metal. Ne la photographiez jamais, ne l'envoyez jamais par email et ne la tapez jamais dans un appareil ou une application.
  • 4. Si votre hardware wallet tombe en panne, votre seed phrase restaure tout.
  • 5. Si vous perdez votre seed phrase et votre wallet est parti, vos Bitcoin sont irrecuperables.

Comment fonctionne reellement une seed phrase ?

Les wallets Bitcoin ne stockent pas de Bitcoin. Ils stockent des cles privees, qui sont simplement de tres grands nombres. Ces nombres prouvent la propriete d'adresses Bitcoin specifiques sur la blockchain et autorisent les transactions. Votre seed phrase est un encodage lisible par l'humain de ces cles privees.

Quand votre hardware wallet genere une seed phrase, voici ce qu'il fait : il choisit 12 ou 24 mots aleatoirement dans une liste standardisee de 2 048 mots (la liste de mots BIP-39). Ces mots, dans cet ordre exact, encodent un tres grand nombre aleatoire. Ce nombre alimente un algorithme deterministe qui genere toutes vos cles privees et adresses Bitcoin.

Les memes 12 ou 24 mots, dans le meme ordre, saisis dans n'importe quel wallet compatible BIP-39, produiront toujours exactement les memes cles privees et adresses. C'est pourquoi vous pouvez restaurer votre wallet sur un tout nouvel appareil hardware et voir tout votre solde. Les Bitcoin ne sont pas "sur" l'appareil. Ils sont sur la blockchain, et votre seed phrase prouve que vous les possedez.

Exemple de seed phrase (ne jamais utiliser. Elle est publique)
01abandon
02ability
03able
04about
05above
06absent
07absorb
08abstract
09absurd
10abuse
11access
12accident

Attention : ce sont les 12 premiers mots de la liste BIP-39 dans l'ordre. Ce n'est pas un vrai wallet. N'utilisez jamais une seed phrase que vous n'avez pas generee vous-meme.

Qu'est-ce que BIP-39 et pourquoi le standard est-il important ?

BIP-39 est le standard que tous les principaux wallets Bitcoin suivent pour generer les seed phrases. Il a ete propose en 2013 et est aujourd'hui universellement adopte. Il definit :

La liste de mots

2 048 mots anglais soigneusement choisis. Chaque mot est unique des les 4 premiers caracteres, ce qui permet d'abreger et de restaurer correctement. D'autres langues ont des traductions BIP-39 officielles (espagnol, francais, japonais et plus).

L'entropie

12 mots = 128 bits d'entropie. 24 mots = 256 bits. Les deux sont mathematiquement impossibles a deviner. Le dernier mot est une somme de controle qui detecte les erreurs de copie.

La derivation

Le mnemonique alimente PBKDF2 avec HMAC-SHA512 pour produire une graine de 512 bits, qui alimente ensuite BIP-32 pour deriver toutes les cles privees. Deterministe et reproductible.

Compatibilite des wallets

Parce que les wallets suivent BIP-39, votre seed Trezor peut etre restauree sur un Ledger, votre Ledger dans Sparrow, votre Coldcard partout. Vous n'etes lie a aucun fabricant.

La compatibilite standard entre wallets est la raison pratique pour laquelle BIP-39 est important. Vous ne dependez pas d'une seule entreprise pour rester en activite. Si Trezor ferme, vos 24 mots fonctionnent dans Sparrow Wallet, Electrum et tout autre wallet BIP-39. Votre seed phrase est portable.

Comment sauvegarder correctement votre seed phrase ?

Sauvegarder votre seed phrase est l'etape de securite la plus importante avec Bitcoin. Faites-le au moment ou vous generez la phrase, avant de deposer des Bitcoin dans le wallet. Voici comment bien le faire :

Ce que vous devez faire

  • Ecrivez tous les mots sur papier dans l'ordre exact affiche
  • Verifiez chaque mot deux fois par rapport a l'ecran avant de fermer la configuration
  • Conservez une sauvegarde chez vous dans un coffre ignifuge ou une enveloppe scellee
  • Conservez une deuxieme sauvegarde dans un endroit separe (famille de confiance, coffre bancaire)
  • Envisagez une sauvegarde metal (plaque d'acier) pour le stockage a long terme
  • Testez votre sauvegarde : utilisez votre phrase de recuperation pour verifier qu'elle restaure correctement

Ne faites jamais cela

  • La photographier avec votre telephone
  • Vous l'envoyer par email
  • La taper dans Notes, Google Docs ou toute application cloud
  • Faire une capture d'ecran
  • Dire a quiconque votre seed phrase (y compris les agents de support)
  • La stocker dans les notes de votre application wallet ou dans un gestionnaire de mots de passe
  • Ne garder qu'une seule copie a un seul endroit

La regle des deux emplacements

Conservez deux copies completes dans deux endroits physiquement separes. Une chez vous, une ailleurs en lieu sur. Si votre maison brule, vous avez toujours vos Bitcoin. Si un emplacement est cambriole, vous avez toujours vos Bitcoin. Vous ne perdez tout que si les deux emplacements sont compromis simultanement.

Papier vs metal : quelle sauvegarde choisir ?

MethodeResistance feuResistance eauCoutIdeal pour
Papier (crayon)Non (233 degres C)NonGratuitDebut, petits montants
Papier lamineNonOui~1 EURProtection inondation uniquement
Pochette ignifugePartielleOui20-40 EURAppartement avec peu de place
Plaque acier (Cryptosteel, Blockplate)Oui (1400 degres C)Oui50-120 EURLong terme, montants importants
Plaque titaneOui (1668 degres C)Oui80-150 EURDurabilite maximale

Le papier convient pour demarrer. Des que votre solde est suffisant pour que sa perte soit douloureuse, passez a l'acier. Des produits comme Cryptosteel et Blockplate sont des options populaires. Une plaque d'acier a 60 euros protege des Bitcoin qui valent bien plus.

Qu'est-ce qu'une passphrase et devriez-vous en utiliser une ?

Une passphrase est une couche optionnelle supplementaire au-dessus de votre seed phrase. Parfois appelee “25e mot”, ce peut etre n'importe quel mot, phrase ou chaine de caracteres de votre choix. La passphrase + votre seed phrase ensemble derivent un wallet completement different de votre seed phrase seule.

Avantages

  • + Meme si quelqu'un trouve votre seed phrase, il ne peut pas acceder a vos Bitcoin sans la passphrase
  • + Cree un wallet “leurre” plausible (solde vide ou petit sur la seed seule, vrais fonds sur le wallet avec passphrase)
  • + Memorisee, pas ecrite

Risques

  • - Si vous oubliez la passphrase, vos Bitcoin sont definitivement inaccessibles
  • - Si vous decedez sans le dire a vos heritiers, ils ne peuvent pas recuperer les fonds (voir notre guide de planification successorale)
  • - Augmente la complexite de la recuperation en situation de stress

Pour la plupart des gens : sautez la passphrase jusqu'a ce que vous soyez certain de comprendre les risques. La seed phrase seule est deja extremement sure. Les passphrases sont pour les situations ou le vol physique de votre seed phrase ecrite est une menace realiste, pas paranoiaque.

Que se passe-t-il si vous perdez ou endommagez votre hardware wallet ?

C'est le scenario pour lequel votre seed phrase a ete concue. Si votre Trezor, Ledger ou Coldcard est perdu, vole ou ne fonctionne plus :

1

Pas de panique

Vos Bitcoin sont sur la blockchain, pas sur l'appareil. L'appareil n'a jamais detenu vos Bitcoin. Il detenait vos cles privees. Si vous avez votre seed phrase, vous avez tout.

2

Procurez-vous un nouvel appareil

Commandez un hardware wallet de remplacement directement sur le site officiel du fabricant. Vous pouvez aussi utiliser temporairement un logiciel wallet (Sparrow Wallet, Electrum) sur un ordinateur si vous avez besoin d'un acces plus rapide.

3

Restaurez avec la seed phrase

Lors de la configuration du nouvel appareil, choisissez 'Restaurer depuis la seed phrase' au lieu de 'Creer un nouveau wallet'. Entrez vos mots dans l'ordre exact ou ils ont ete generes. Le wallet derivera toutes vos cles privees et affichera votre solde complet.

4

Verifiez le solde

Apres la restauration, verifiez que votre solde correspond a ce que vous attendiez. Si oui, vous avez termine. Vos Bitcoin sont maintenant a nouveau accessibles via le nouvel appareil.

5

Envisagez un nouveau wallet

Si votre ancien appareil a ete vole (pas juste perdu ou casse), envisagez de creer un tout nouveau wallet avec de nouveaux mots de seed et d'y transferer vos Bitcoin. Un appareil vole signifie que quelqu'un pourrait avoir votre PIN ou tenter des attaques materielles.

Quelles sont les arnaques de seed phrase les plus courantes ?

La plupart des vols de Bitcoin n'impliquent pas de piratage. Ils impliquent de tromper les gens pour qu'ils donnent volontairement leurs seed phrases.

Faux support wallet

Quelqu'un vous contacte via Twitter, Telegram ou Discord en pretendant etre un agent de support wallet. Il demande votre seed phrase pour "verifier votre compte" ou "corriger un probleme de synchronisation". Le vrai support wallet ne demande jamais votre seed phrase. Jamais.

Faux hardware wallet par courrier

Un hardware wallet arrive par courrier avec des instructions pour l'"activer" en entrant une seed phrase pre-imprimee. L'appareil est faux, la seed phrase est deja connue de l'attaquant. N'achetez que sur les sites officiels des fabricants.

Pages de configuration wallet phishing

Un faux site web ressemblant a une page de configuration wallet vous demande d'entrer votre seed phrase pour "verification". Le site recolte votre phrase immediatement. Ne tapez jamais votre seed phrase sur un site web. Entrez-la uniquement sur l'ecran d'un appareil hardware.

Outils de "verification" de seed phrase

Des outils en ligne qui pretendent verifier si votre seed phrase est correcte ou verifier votre solde. Tout outil qui vous demande d'entrer votre seed phrase complete essaie de la voler. La seule utilisation legitime de votre seed phrase est la restauration d'un wallet sur un appareil hardware.

Arnaques a l'heritage

De faux avocats ou membres de la famille pretendent avoir besoin de votre seed phrase pour traiter un heritage ou acceder aux fonds d'une personne decedee. C'est toujours une arnaque. Les procedures successorales legitimes ne fonctionnent jamais ainsi.

La regle est simple

Ne partagez jamais votre seed phrase avec qui que ce soit. Aucune equipe de support, aucun outil de verification, aucun site web, aucun service de recuperation. Votre seed phrase reste privee ou vos Bitcoin disparaissent.

Questions frequemment posees

Qu'est-ce qu'une seed phrase Bitcoin ?

Une seed phrase (aussi appelee phrase de recuperation ou mnemonique) est une liste de 12 ou 24 mots aleatoires generes par votre wallet Bitcoin. Elle encode vos cles privees dans un format lisible par l'humain. Quiconque possede votre seed phrase peut acceder a tous les Bitcoin de votre wallet, depuis n'importe quel appareil dans le monde. C'est a la fois la cle maitre et la sauvegarde complete de vos fonds.

Quelle est la difference entre 12 et 24 mots ?

Les deux sont surs. Une phrase de 12 mots offre 128 bits d'entropie, une phrase de 24 mots offre 256 bits. Aucune des deux ne peut etre craquee par force brute avec une technologie existante ou imaginable. La difference pratique la plus importante : 24 mots sont plus difficiles a copier sans erreur. La plupart des hardware wallets utilisent desormais 24 mots par defaut. Les deux suivent le standard BIP-39.

Que se passe-t-il si je perds ma seed phrase ?

Si vous perdez votre seed phrase et que votre hardware wallet tombe en panne, est perdu ou vole, vos Bitcoin sont perdus a jamais. Il n'y a pas de support client a appeler. Pas d'option de reinitialisation de mot de passe. Pas de processus de recuperation. C'est pourquoi une sauvegarde correcte est si cruciale. Notez la phrase au moment ou vous configurez votre wallet, verifiez-la et stockez-la en securite avant d'y deposer des Bitcoin.

Est-il sur de stocker sa seed phrase numeriquement ?

Non. Ne photographiez jamais votre seed phrase, ne la tapez pas dans une application de notes, ne vous l'envoyez pas par email et ne la stockez pas dans le cloud. Toute copie numerique cree des vecteurs d'attaque : malwares, fuites cloud, synchronisation du rouleau photo, outils de capture d'ecran. Le seul stockage sur est physique : papier, metal ou un autre support hors ligne dans un endroit physiquement securise.

Qu'est-ce qu'une passphrase et en quoi differe-t-elle d'une seed phrase ?

Une passphrase (parfois appelee le 25e mot) est un mot supplementaire optionnel que vous ajoutez a votre seed phrase. Elle cree un wallet completement different a partir des memes mots de seed. Sans la passphrase correcte, le wallet affiche un solde different (generalement vide). Cela ajoute une couche de protection supplementaire : meme si quelqu'un trouve votre seed phrase ecrite, il ne peut pas acceder a vos Bitcoin sans la passphrase. L'inconvenient : si vous l'oubliez, vos Bitcoin sont inaccessibles.

Dois-je diviser ma seed phrase en plusieurs endroits ?

Diviser en tiers (4 mots chacun) sans chevauchement signifie qu'un seul endroit ne donne rien d'utile a un attaquant. Mais cela signifie aussi que la perte d'un seul endroit reduit considerablement vos chances de recuperation. Une meilleure approche pour la plupart des gens : conservez deux copies completes dans deux endroits physiquement separes et securises. Pour les utilisateurs avances, le partage de secret de Shamir ou les configurations multi-signature offrent un meilleur decoupage sans ce compromis.

Quelqu'un peut-il deviner ma seed phrase ?

Non. Les mots sont choisis aleatoirement dans une liste de 2 048 mots. Une phrase de 12 mots a 2^128 combinaisons possibles, une phrase de 24 mots a 2^256. Ces chiffres sont superieurs au nombre d'atomes dans l'univers observable. Aucun ordinateur jamais construit, ou constructible avec une technologie imaginable, ne peut craquer par force brute une seed phrase correctement generee.

Qu'est-ce que BIP-39 et pourquoi est-ce important ?

BIP-39 (Bitcoin Improvement Proposal 39) est le standard qui definit comment les seed phrases sont generees et formatees. Il specifie la liste de 2 048 mots en anglais (et les traductions), la somme de controle et l'algorithme de derivation de cle. Parce que les wallets suivent ce standard, vous pouvez restaurer votre wallet depuis n'importe quel logiciel de wallet compatible BIP-39, quel que soit le hardware wallet qui l'a genere a l'origine.

Ai-je besoin d'une seed phrase pour un wallet custodial ?

Non. Les wallets custodiaux (comme detenir des Bitcoin sur Coinbase ou Kraken) ne vous donnent pas de seed phrase, car vous ne controlez pas les cles privees. La plateforme les detient pour vous. C'est pratique, mais signifie que vous faites confiance a la plateforme pour ne pas etre piratee, ne pas faire faillite ou ne pas geler votre compte. "Not your keys, not your coins."

Que dois-je faire si je pense que ma seed phrase a ete compromise ?

Agissez immediatement. Creez un tout nouveau wallet sur un autre appareil, generez une nouvelle seed phrase et transferez tous vos Bitcoin vers le nouveau wallet aussi vite que possible. Faites-le avant que l'attaquant ne le fasse. Une fois les Bitcoin transferes, ils ne peuvent pas etre recuperes. La rapidite compte.

Qu'est-ce qu'une sauvegarde metal de seed phrase et en ai-je besoin ?

Une sauvegarde metal consiste a estamper ou graver vos mots de seed sur une plaque d'acier ou de titane. Le papier brule a 233 degres Celsius, les inondations le detruisent, et il se degrade au fil des annees. Le metal survit au feu, aux inondations et aux decennies. Si vos Bitcoin valent plus que le cout d'une sauvegarde metal (30-100 euros), cela en vaut la peine. Des produits comme Cryptosteel, SeedSigner Backups et Blockplate sont des options populaires.

Puis-je garder ma seed phrase dans un coffre bancaire ?

Vous le pouvez, mais ce n'est pas ideal. Les coffres bancaires ne sont pas assures, les employes de banque y ont parfois acces, et les gouvernements peuvent les geler. Une meilleure approche : utilisez un coffre bancaire comme l'un de deux emplacements de sauvegarde, pas le seul. Conservez l'autre sauvegarde dans un endroit que vous controlez personnellement.

Pret a detenir vos propres cles ?

Un hardware wallet genere votre seed phrase hors ligne, signe les transactions sans jamais exposer vos cles a internet, et rend le self-custody praticable au quotidien.