Seed phrase : définition et conservation en toute sécurité

100 60

La seed phrase, ou phrase de récupération, désigne les 12 ou 24 mots qu’un portefeuille affiche une seule fois, à la création, en vous demandant de « les conserver en lieu sûr ». Beaucoup passent cet écran à la hâte, font une capture d’écran ou tapent les mots dans les notes du téléphone. Ils découvrent ensuite que ces mots étaient le portefeuille : qui les connaît possède tous les coins, et qui les perd perd l’accès à ses fonds pour toujours.

Dans ce guide, nous expliquons simplement ce qu’est une seed phrase (aussi appelée phrase mnémonique ou phrase secrète de récupération), comment elle fonctionne techniquement, en quoi elle diffère d’un mot de passe et d’une clé privée, comment la conserver et la tester correctement, que faire si elle est compromise et comment déjouer les pièges des escrocs. Il s’adresse aussi bien aux débutants qu’aux utilisateurs expérimentés détenant des montants importants.

Qu’est-ce qu’une seed phrase

La seed phrase est la forme lisible par un humain du secret maître d’un portefeuille. Toutes les clés privées et adresses utilisées par votre portefeuille non custodial en sont dérivées mathématiquement. Si la différence entre portefeuille custodial et non custodial n’est pas encore claire pour vous, commencez par qu’est-ce qu’un portefeuille crypto.

La propriété essentielle à comprendre : la seed phrase est l’accès à l’argent. L’application, le téléphone ou l’appareil matériel ne sont que des outils pratiques, qu’on peut perdre, casser ou remplacer. Si la phrase est en sécurité, vous installez n’importe quel portefeuille compatible, saisissez les mots et retrouvez vos fonds. Si un inconnu obtient la phrase, il peut faire exactement la même chose, et aucun code PIN sur votre téléphone ne l’en empêchera.

Un portefeuille non custodial n’a pas de support capable de « réinitialiser le mot de passe », ni de banque pour annuler un virement. La responsabilité de la seed phrase repose entièrement sur son propriétaire.

Comment fonctionne une seed phrase : le standard BIP-39

La plupart des portefeuilles modernes utilisent le standard BIP-39, proposé en 2013 dans le cadre du processus d’amélioration de Bitcoin (Bitcoin Improvement Proposals). Le schéma est le suivant :

  1. Le portefeuille génère un nombre aléatoire, l’entropie, de 128 bits (pour 12 mots) ou 256 bits (pour 24 mots).
  2. Une somme de contrôle est ajoutée : les premiers bits du hachage SHA-256 de l’entropie, soit 4 bits pour 12 mots et 8 bits pour 24 mots.
  3. La séquence obtenue est découpée en groupes de 11 bits, et chaque groupe correspond à un mot d’une liste de 2 048 mots (2 048 = 2 puissance 11).
  4. La phrase passe par PBKDF2 (2 048 itérations de HMAC-SHA512) pour produire une seed de 512 bits, dont est dérivé un arbre de clés selon BIP-32.

Plusieurs conséquences pratiques en découlent. D’abord, l’ordre des mots compte : les mêmes mots dans un autre ordre donnent un autre portefeuille ou échouent à la vérification. Ensuite, le dernier mot encode en partie la somme de contrôle, si bien qu’une suite de mots aléatoire n’est presque jamais valide, ce qui protège contre les fautes de frappe. Enfin, chaque mot de la liste anglaise BIP-39 est identifié de façon unique par ses quatre premières lettres, ce qui facilite la gravure sur métal.

Le standard comprend des listes officielles dans plusieurs langues, dont le français, mais en pratique presque tous les portefeuilles utilisent la liste anglaise. Notez la phrase dans la langue affichée par votre portefeuille et ne traduisez jamais les mots.

Il faut aussi connaître les chemins de dérivation (BIP-44 et standards apparentés). Selon le portefeuille, les adresses peuvent être dérivées par des chemins différents : restaurer la même phrase dans une autre application affiche parfois un solde « vide ». Les fonds sont bien là, il suffit de choisir un autre chemin ou type d’adresse dans les paramètres. Certains portefeuilles utilisent en outre leur propre format de phrase, incompatible avec BIP-39, comme Electrum ou Monero avec sa phrase de 25 mots.

Seed phrase, clé privée et mot de passe : les différences

Ces notions sont souvent confondues, alors qu’elles jouent des rôles différents.

Critère Seed phrase Clé privée Mot de passe ou PIN de l’appli
Ce qu’elle déverrouille Tout le portefeuille : tous les réseaux et adresses Une adresse précise Uniquement l’application sur un appareil
Format 12, 18 ou 24 mots Longue chaîne de caractères Caractères ou chiffres libres
Récupérable en cas de perte Non Oui, si vous avez la seed phrase Oui, en restaurant à nouveau depuis la phrase
Conséquence d’une fuite Critique : perte de tous les fonds Élevée : perte des fonds de cette adresse Faible sans accès physique à l’appareil

Pour faire simple : le code PIN protège la porte d’un appartement, tandis que la seed phrase est le plan permettant de fabriquer les clés de tous vos appartements, dans toutes les villes.

12 ou 24 mots : quelle option est la plus sûre

Une phrase de 12 mots contient 128 bits d’entropie ; une phrase de 24 mots, 256 bits. Même 128 bits représentent un espace de recherche si gigantesque qu’il est pratiquement impossible de trouver la bonne phrase par force brute avec les technologies actuelles. Pour la plupart des utilisateurs, 12 mots suffisent donc : les vraies menaces sont la fuite et la perte, pas la force brute.

Les 24 mots offrent une marge de sécurité supplémentaire et sont la norme sur plusieurs portefeuilles matériels. L’inconvénient : davantage de mots à noter sans erreur. Utilisez la longueur proposée par votre portefeuille et concentrez-vous sur une bonne conservation.

La passphrase optionnelle (« 25e mot »)

BIP-39 prévoit une passphrase optionnelle, souvent appelée « 25e mot ». Elle est combinée à la seed phrase lors du calcul de la seed. Chaque passphrase crée un portefeuille totalement différent : phrase + « motdepasse1 » et phrase + « motdepasse2 » ouvrent des ensembles d’adresses distincts.

À quoi cela sert-il ? Si quelqu’un trouve votre seed phrase écrite, il n’accède sans la passphrase qu’au portefeuille « de base », tandis que vos fonds principaux restent hors de portée. Certains s’en servent pour créer un portefeuille leurre avec un petit solde.

Mais la passphrase comporte un risque sérieux : si vous l’oubliez, les fonds sont perdus définitivement, même avec la seed phrase. Elle ne peut être ni réinitialisée ni, si elle est robuste, devinée. Elle se conserve donc séparément de la seed phrase, avec le même soin. Cette fonction convient aux utilisateurs avertis ; les débutants feront mieux de commencer sans.

Méthodes de conservation comparées

Méthode Protection contre le vol en ligne Protection contre le feu et l’eau Complexité Commentaire
Capture d’écran, notes, cloud, messagerie Non Oui Faible L’option la plus dangereuse, à proscrire
Papier à la maison Oui Non Faible Acceptable pour de petits montants, idéalement en deux exemplaires
Plaque métallique Oui Élevée Moyenne Bon choix pour le long terme
Copies dans deux lieux distincts Oui Élevée Moyenne Protège d’un sinistre local mais augmente le risque de découverte
Shamir Backup (SLIP-39) Oui Élevée Élevée Le secret est divisé en parts ; un seuil minimum suffit pour restaurer
Multisignature Oui Élevée Élevée Plusieurs phrases indépendantes ; une seule fuite n’est pas fatale

Attention : couper vous-même la phrase en deux moitiés est déconseillé. Chaque moitié révèle une partie du secret et l’affaiblit, et la perte de l’une d’elles vous bloque. Pour un schéma réparti, utilisez des standards conçus pour cela : SLIP-39 (Shamir Backup) ou la multisignature.

Comment noter et conserver sa seed phrase

  1. Créez le portefeuille au calme, sans personne autour et sans caméra dans le champ.
  2. Écrivez à la main sur la carte fournie avec votre portefeuille matériel ou sur une feuille vierge. Pas d’imprimante, pas de saisie sur ordinateur.
  3. Numérotez les mots et écrivez lisiblement, en majuscules. Vérifiez chaque mot deux fois par rapport à l’écran.
  4. Ne stockez jamais la phrase sous forme numérique : ni photo, ni fichier, ni cloud, ni gestionnaire de mots de passe, ni e-mail à vous-même.
  5. Pour de gros montants, reportez-la sur métal : une plaque gravée ou poinçonnée résiste bien mieux au feu et à l’eau que le papier.
  6. Choisissez un lieu connu de vous seul ou de personnes de confiance : coffre-fort domestique, coffre bancaire, cachette bien pensée.
  7. N’étiquetez pas le support « seed phrase bitcoin ». Moins l’usage est évident, mieux c’est.

Les portefeuilles matériels sécurisent ce processus : la phrase est générée sur l’appareil et affichée sur son propre écran, sans jamais passer par votre ordinateur. Pour comparer les modèles populaires, lisez Ledger vs Trezor.

Comment vérifier que votre sauvegarde fonctionne

Une sauvegarde jamais testée est un espoir, pas une protection. Testez-la juste après la création du portefeuille, tant qu’il est vide ou ne contient qu’un petit montant.

  • Notez la première adresse de réception du nouveau portefeuille.
  • Supprimez le portefeuille de l’application ou réinitialisez l’appareil matériel (uniquement si vous êtes certain d’avoir noté la phrase).
  • Restaurez le portefeuille à partir de la phrase notée.
  • Vérifiez que la première adresse correspond à celle que vous avez notée.
  • De nombreux portefeuilles matériels permettent de vérifier la phrase sans réinitialisation, via une fonction de contrôle de sauvegarde.

Une fois le test réussi, vous pouvez transférer vos fonds principaux. Vous pouvez par exemple alimenter le nouveau portefeuille par un échange : sur RubyCash, les coins sont envoyés directement à votre adresse sans création de compte, il suffit d’indiquer l’adresse du portefeuille que vous venez de vérifier.

Échanger ETH contre BTC

You send
You receive
Exchange rate: 1 BTC = 150.490143 XMR
Reserve: 90 000 000 XMR

Seed phrase et succession

Des cryptomonnaies sans accès à leur seed phrase ne peuvent pas être transmises : si le détenteur n’a laissé aucune instruction, ses proches ne pourront pas récupérer les fonds, même s’ils en connaissent l’existence. À l’inverse, confier la phrase à l’avance suppose une confiance totale.

Approches courantes : conserver la phrase dans un coffre bancaire avec un accès prévu pour les héritiers ; laisser chez un notaire ou dans un testament des instructions sur l’emplacement de la phrase, sans la phrase elle-même ; ou recourir à la multisignature ou au Shamir Backup en répartissant les parts entre personnes de confiance, de sorte qu’aucune ne puisse déplacer les fonds seule. Précisez aussi à vos héritiers quel portefeuille était utilisé et si une passphrase est nécessaire.

Comment les escrocs traquent les seed phrases

La seed phrase est la cible numéro un des attaquants, et les techniques pour l’obtenir sont nombreuses. Vous trouverez un panorama détaillé dans arnaques crypto : les schémas les plus courants. Les plus fréquentes :

  • Faux support. Après une plainte sur les réseaux sociaux, un « employé » vous contacte et demande la phrase pour « synchroniser » ou « débloquer » votre portefeuille.
  • Sites et applications de phishing. Des copies de portefeuilles connus proposent de « restaurer l’accès » et transmettent les mots saisis aux criminels.
  • Faux portefeuilles matériels livrés avec une phrase « prégénérée ». Un véritable appareil génère toujours la phrase lui-même.
  • E-mails de « vérification du portefeuille » usurpant l’identité des fabricants et exigeant la saisie de la phrase.
  • Portefeuilles « offerts » avec un solde. Un escroc publie « par erreur » la phrase d’un portefeuille contenant des jetons de valeur ; pour les retirer, il faut y déposer de quoi payer le gas, qu’un bot aspire aussitôt.

La règle est unique : la seed phrase ne se saisit que dans le portefeuille lui-même, lors d’une restauration — jamais sur un site, dans un formulaire ou un chat, et jamais à la demande de qui que ce soit.

Que faire si votre phrase est compromise

Si vous soupçonnez que quelqu’un a vu ou photographié votre phrase, ou si vous l’avez saisie sur un site suspect, agissez immédiatement :

  1. Créez un nouveau portefeuille avec une nouvelle seed phrase sur un appareil de confiance, et notez-la hors ligne.
  2. Transférez tous les fonds de l’ancien portefeuille vers le nouveau, en commençant par les actifs les plus précieux. Gardez un peu de la crypto native pour les frais.
  3. Révoquez les autorisations de jetons accordées depuis les anciennes adresses sur les réseaux EVM, si c’est encore possible.
  4. N’utilisez plus jamais l’ancienne phrase, même pour de petits montants.
  5. Analysez votre appareil à la recherche de logiciels malveillants si la fuite a pu passer par lui.

La rapidité est décisive : les attaquants utilisent souvent des bots qui vident les fonds dans les minutes suivant leur arrivée. Pour une protection plus complète, lisez comment protéger ses cryptomonnaies.

FAQ

Qu'est-ce qu'une seed phrase en termes simples ?

C’est une suite de 12 ou 24 mots à partir de laquelle votre portefeuille calcule toutes vos clés privées. Quiconque la connaît peut restaurer le portefeuille sur n’importe quel appareil et disposer des fonds.

Peut-on récupérer une seed phrase perdue ?

Non. Si vous avez encore accès au portefeuille, créez-en immédiatement un nouveau, notez sa phrase et transférez-y vos fonds. Sans accès et sans phrase, les fonds d’un portefeuille non custodial sont irrécupérables.

Est-il sûr de stocker sa seed phrase dans un gestionnaire de mots de passe ?

C’est mieux que des notes ou une capture d’écran, mais cela reste une copie numérique exposée si le compte ou l’appareil est compromis. Pour des montants significatifs, seule une conservation hors ligne, sur papier ou sur métal, est recommandée.

Que se passe-t-il si j'inverse l'ordre des mots ?

Le portefeuille rejettera la phrase parce que la somme de contrôle ne correspond pas, ou restaurera un autre portefeuille, vide. C’est pourquoi il faut numéroter les mots et vérifier l’ordre en les notant.

Ma seed phrase fonctionnera-t-elle dans un autre portefeuille ?

Si les deux portefeuilles prennent en charge BIP-39 et les réseaux nécessaires, en général oui. En raison de chemins de dérivation différents, les soldes peuvent ne pas apparaître immédiatement, et certains portefeuilles utilisent leurs propres formats incompatibles avec BIP-39.

Ai-je besoin d'une seed phrase pour un compte sur une plateforme d'échange ?

Non. Sur une plateforme, c’est elle qui gère les clés, et vous vous connectez avec identifiant, mot de passe et double authentification. Les seed phrases n’existent que dans les portefeuilles non custodiaux.

Quelle différence entre 12 et 24 mots ?

12 mots correspondent à 128 bits d’entropie et 24 mots à 256 bits. Les deux sont pratiquement impossibles à trouver par force brute : le vrai risque tient à la fuite ou à la perte de la phrase, pas à sa longueur.

Qu'est-ce que le 25e mot ?

C’est la passphrase optionnelle de BIP-39 qui, combinée à votre seed phrase, crée un portefeuille distinct. Elle vous protège si quelqu’un trouve votre phrase écrite, mais si vous l’oubliez, les fonds sont définitivement perdus.

Conclusion

La seed phrase n’est pas une formalité lors de l’installation d’une application : c’est la clé de votre argent. Elle permet de restaurer le portefeuille après la perte d’un appareil et donne en même temps un accès complet à quiconque la découvre.

Bien la gérer se résume à quelques règles : l’écrire à la main et sans erreur, ne jamais la stocker sous forme numérique, utiliser le métal et des schémas éprouvés comme le Shamir Backup ou la multisignature pour les gros montants, tester la restauration à l’avance et ne jamais communiquer les mots à personne.

Consacrez une soirée tranquille à votre sauvegarde. C’est l’investissement en temps le plus rentable que vous puissiez faire dans la crypto.

Sources

20.09.2026, 10:50
  1. Category: 
Choose file
Give
Get
Exchange
days
hours