BLOG |
Bitcoin LN 101
Ce guide explique ce qu'est une phrase de récupération, comment elle fonctionne en coulisses, comment la sauvegarder et la conserver en toute sécurité, ainsi que les erreurs courantes qui conduisent les utilisateurs à perdre leurs bitcoins.
Le Bitcoin s'oriente vers l'autogestion, tout comme Blink. Alors que de plus en plus d'utilisateurs prennent le contrôle direct de leurs propres clés, il est essentiel de comprendre avant toute chose un concept : la phrase de récupération.
Si vous détenez vos propres bitcoins, il y a une chose qui importe plus que votre téléphone, votre application ou votre appareil : votre phrase de récupération. Si vous perdez votre téléphone, vous pouvez tout récupérer. Si vous perdez votre phrase de récupération, vos bitcoins peuvent être perdus à jamais.
Ce guide explique ce qu'est une phrase de récupération, comment elle fonctionne et comment en prendre soin. Nous commencerons par les bases, puis nous approfondirons le sujet, pour finir par vous présenter les mesures concrètes qui vous permettront de protéger efficacement votre argent.
Remarque : cet article traite des portefeuilles en gestion autonome, dans lesquels vous gérez vous-même vos clés. Si vous utilisez actuellement un service de gestion comme le portefeuille géré par Blink, votre compte est protégé par des identifiants de connexion et un système de récupération de compte — et non par une phrase de récupération. Cependant, à mesure que Blink déploie des solutions en gestion autonome, il devient important pour chaque utilisateur de comprendre le fonctionnement des phrases de récupération.
Une phrase de récupération, également appelée « phrase de sécurité », est une liste de mots aléatoires, généralement au nombre de 12 ou 24, qui fait office de clé principale de votre portefeuille Bitcoin. Elle est générée par votre portefeuille lors de sa première configuration et contient toutes les informations nécessaires pour récupérer vos fonds en cas de perte, de vol ou de panne de votre appareil.
Voici le principe fondamental à retenir. Vos bitcoins ne se trouvent pas dans votre téléphone ni dans votre application de portefeuille. Ils se trouvent sur la blockchain Bitcoin. Votre portefeuille n’est qu’un outil qui contient les clés permettant d’y accéder. La phrase de récupération constitue la sauvegarde de ces clés. Tant que vous disposez de cette phrase, vous pouvez recréer votre portefeuille sur n’importe quelle application ou n’importe quel appareil compatible, partout dans le monde.
C'est aussi pour cette raison qu'il faut la protéger. Quiconque dispose de votre phrase de récupération peut s'emparer de vos bitcoins. Il n'y a pas de banque à contacter, pas de réinitialisation de mot de passe, pas d'équipe d'assistance capable de remédier à la situation. Concrètement, la phrase de récupération, c'est l'argent.
Il s'agit simplement d'une liste de mots courants, comme celle-ci :
[chien] [œuf] [poisson] [pierre] [lion] [levure] [crapaud] [couper] [danser] [clôture] [bouger] [manger]
Votre portefeuille affichera des mots réels issus de la liste de mots BIP-39. Nous n'affichons pas ici de phrase réelle à dessein ; même une phrase « d'exemple » pourrait être utilisée à mauvais escient si quelqu'un la prenait pour une phrase réelle.
Ces mots proviennent d'une liste fixe de 2 048 mots anglais définie par une norme appelée BIP-39, utilisée par la quasi-totalité des principaux portefeuilles. La plupart des phrases comptent 12 ou 24 mots, et chacune d'entre elles est unique au portefeuille qui l'a générée.
Un détail qui prend souvent les gens au dépourvu : l'ordre a son importance. Les mots doivent être enregistrés et saisis dans l'ordre exact où ils ont été donnés. Les bons mots dans le mauvais ordre ne vous permettront pas de récupérer votre portefeuille.
On serait tenté de choisir soi-même ces 12 mots marquants, mais je vous recommande de ne pas le faire. Il y a deux bonnes raisons à cela.
Pour la même raison, n'acceptez jamais une phrase de récupération « préremplie » de la part de qui que ce soit ou sur un site web. Une phrase générée par quelqu'un d'autre est une phrase dont quelqu'un d'autre pourrait avoir une copie.
Une phrase de récupération BIP-39 de 12 mots contient 128 bits d’entropie. Pour mettre cela en perspective, il existe environ 340 undécillions de combinaisons possibles (340 suivi de 36 zéros). Même si une machine pouvait tester un billion de phrases de récupération par seconde, il faudrait bien plus de temps que l’âge de l’univers pour épuiser toutes les possibilités. Une phrase de départ de 24 mots est encore plus sûre, avec 256 bits d’entropie, ce qui rend les attaques par force brute pratiquement impossibles avec toutes les technologies disponibles aujourd’hui et dans un avenir prévisible.
La liste de mots est également conçue de manière intelligente pour correspondre à la réalité. Les quatre premières lettres de chaque mot sont uniques, ce qui facilite la désambiguïsation ; si votre écriture est peu lisible ou si une lettre est maculée, le mot peut généralement encore être identifié à partir de ces quatre premiers caractères. Cela ne protège toutefois pas contre les mots manquants, les erreurs d’ordre ou les dommages au début d’un mot ; il reste donc important de prendre soin lors de la saisie.
Vous voulez comprendre pourquoi les clés privées sont si importantes dans le monde du Bitcoin ? Découvrez-le dans cet excellent article : « Pas vos clés, pas vos cryptomonnaies ».
De nombreux portefeuilles vous permettent d'ajouter une phrase de passe facultative, parfois appelée « extension de graine », « 13e mot » ou « 25e mot ». Cela permet de mettre en place une sauvegarde à deux facteurs : quelque chose que vous possédez (la phrase écrite) et quelque chose que vous connaissez (la phrase de passe). Ces deux éléments sont nécessaires pour débloquer les fonds.
Avertissement important : si vous oubliez la phrase secrète, vous perdrez vos fonds, exactement comme si vous aviez perdu la phrase elle-même.
Une phrase de récupération sert à sauvegarder les clés de votre portefeuille déterministe, c'est-à-dire les clés qui contrôlent vos adresses Bitcoin sur la chaîne. C'est sa fonction, et elle la remplit parfaitement.
Cependant, une phrase de récupération seule ne suffit pas nécessairement à sauvegarder l'intégralité du contenu de votre portefeuille. En fonction de votre configuration, les éléments suivants peuvent nécessiter une sauvegarde distincte :
Conclusion pratique : vérifiez toujours comment votre portefeuille gère les sauvegardes au-delà de la phrase de récupération. Suivez les instructions de sauvegarde fournies dans l'application de votre portefeuille.
Pour les portefeuilles non dépositaires Blink, suivez les instructions de sauvegarde fournies dans l'application. La restauration peut nécessiter des éléments de sauvegarde spécifiques au portefeuille, et Blink ne peut pas recréer vos éléments de récupération secrets à votre place. Pour plus de détails, consultez les ressources d'assistance de Blink.
Voici la partie qui permet réellement de protéger votre argent. Suivez ces étapes dans l'ordre.
Apprenez-les pour ne plus jamais les refaire.
En général, quand on s'en rend compte, il est déjà trop tard, mais si vous soupçonnez quelqu'un d'avoir vu, photographié ou copié votre phrase de récupération (même partiellement), agissez immédiatement :
La rapidité est essentielle. Si un pirate dispose de votre phrase secrète, il peut transférer vos fonds à tout moment. N’attendez pas de « voir s’il se passe quelque chose ».
Cette section n'est pas indispensable pour utiliser Bitcoin en toute sécurité. Cependant, en la comprenant, la phrase de récupération passe d'une suite de mots mystérieuse à quelque chose que vous comprenez.
Derrière ces mots rassurants se cache un long nombre aléatoire. Lorsque votre portefeuille génère une phrase de récupération, il suit trois étapes définies par la norme BIP-39 et clairement expliquées par Learn Me a Bitcoin:
1. Génération d'aléatoire : le portefeuille génère un nombre aléatoire gigantesque appelé « entropie ». Par exemple : 22519643896275707672877770571378163278. Cet aléatoire est le fondement de la sécurité de votre portefeuille ; c'est précisément pour cette raison qu'il doit provenir de votre portefeuille et non d'un être humain devinant des mots.
2. Convertir le nombre en mots : une somme de contrôle courte est ajoutée à l'entropie, les bits combinés sont divisés en groupes de 11, et chaque groupe sélectionne un mot parmi la liste de 2 048 mots. C'est ainsi que le hasard brut se transforme en une phrase lisible.
3. Transformer les mots en clés : la phrase est soumise à une fonction cryptographique qui génère une clé principale. Cette clé est ensuite utilisée pour générer vos adresses et envoyer des transactions. Pour en savoir plus, consultez : la dérivation hiérarchique des clés telle que définie par le BIP-32
Cette même phrase recrée systématiquement exactement le même portefeuille, avec exactement les mêmes clés, à chaque fois. C'est cette propriété qui rend la récupération possible.
Pour une présentation technique plus approfondie, consultez le chapitre 5 de l'ouvrage *Mastering Bitcoin* d'Andreas Antonopoulos.
Voici la dure réalité de la non-garde. Si vous perdez l'accès à votre portefeuille et que vous perdez votre phrase de récupération, vos bitcoins sont perdus à jamais. Personne ne peut les récupérer. Il n'y a ni bouton de réinitialisation, ni recours possible.
Ce n'est pas un bug. C'est le principe même du système. La même caractéristique qui empêche tout gouvernement, toute entreprise ou toute banque de geler ou de saisir vos fonds signifie également que personne ne pourra les récupérer si vous ne les sauvegardez pas. La véritable propriété s'accompagne d'une véritable responsabilité.
Et si cette responsabilité vous semble trop lourde pour le moment, c'est une raison tout à fait valable de faire appel à un service de conservation, dans le cadre duquel un prestataire gère les clés à votre place. Il n'y a aucune honte à commencer par là et à évoluer vers l'auto-conservation à mesure que vous gagnez en confiance.
Une phrase de récupération est la clé principale d'un portefeuille Bitcoin en gestion autonome. Elle est générée une seule fois par votre portefeuille ; vous devez la noter et la conserver hors ligne ; vous ne devez jamais la partager ni la saisir sur un site web ; et il est recommandé de la tester avant de vous y fier. Si vous faites les choses correctement, vous disposerez d'un contrôle réel et souverain sur votre argent. En cas d'erreur, il n'y a aucun filet de sécurité.
Puis-je modifier ma phrase de récupération ?
Non. Une phrase de récupération est générée une seule fois et ne peut pas être modifiée. Si vous souhaitez en obtenir une nouvelle, créez un nouveau portefeuille et transférez vos fonds.
Et si j'avais mal orthographié un mot ?
Les mots BIP-39 sont uniques grâce à leurs quatre premières lettres ; ainsi, les fautes d'orthographe mineures permettent généralement de récupérer les données. Si le mot est complètement erroné, la plupart des portefeuilles signaleront une somme de contrôle invalide lorsque vous tenterez de restaurer vos données.
Est-ce que 12 mots suffisent ou devrais-je en utiliser 24 ?
Un mot de passe de 12 mots (128 bits d'entropie) est considéré comme sûr par la quasi-totalité des experts. Un mot de passe de 24 mots double l'entropie. L'un ou l'autre convient parfaitement à un usage personnel.
Est-ce que quelqu'un peut deviner ma phrase de récupération ?
Concrètement, non. Une phrase de 12 mots offre 2¹²⁸ combinaisons possibles — soit plus que le nombre d'atomes dans l'univers observable.
Dois-je enregistrer ma phrase de récupération dans un gestionnaire de mots de passe ?
Non. Les gestionnaires de mots de passe sont connectés à Internet. Si votre mot de passe principal venait à être compromis ou si le fournisseur subissait une faille de sécurité, votre phrase de récupération serait exposée. Conservez-la hors ligne.
Puis-je prendre une photo de ma phrase de récupération à titre de sauvegarde ?
Non. Les photos se synchronisent automatiquement avec les services cloud. Une seule faille de sécurité dans le cloud, un téléphone volé ou une photothèque partagée suffirait à les exposer.
Quelle est la différence entre une phrase de récupération et une clé privée ?
Une clé privée correspond à une adresse. Une phrase de départ génère tout un arbre de clés privées par dérivation hiérarchique : une seule phrase, un nombre illimité de clés.
Tous les portefeuilles utilisent-ils la même norme pour la phrase de récupération ?
La plupart utilisent le BIP-39, mais pas tous. Certains portefeuilles utilisent des formats propriétaires. Vérifiez toujours la compatibilité avant de supposer que vous pouvez restaurer une phrase de récupération dans un autre portefeuille.
Puis-je mémoriser ma phrase de récupération au lieu de la noter ?
La mémorisation peut constituer un atout supplémentaire utile, mais ne comptez jamais uniquement sur elle. Disposez toujours d'une sauvegarde physique. La mémoire s'estompe, et un traumatisme crânien ou une maladie pourrait l'effacer définitivement.
Que se passe-t-il si quelqu'un trouve ma phrase de récupération mais ne sait pas à quoi elle sert ?
Considérez ce compte comme compromis. Transférez immédiatement vos fonds. Vous ne pouvez pas savoir ce que la personne qui l'a trouvé en fera, ni si elle s'en rendra compte plus tard.
- BIP-39 : code mnémonique permettant de générer des clés déterministes
- BIP-32 : portefeuilles déterministes hiérarchiques
- « Mastering Bitcoin », chapitre 5 : Les portefeuilles
- Qu'est-ce qu'une phrase de récupération ? (Wiki Bitcoin)
- Avis sur les boîtes de stockage de graines en métal (Jameson Lopp)
Commencez à recevoir et à envoyer des bitcoins dès maintenant