Une phrase de récupération est une liste de 12 ou 24 mots ordinaires qui sauvegarde l'intégralité d'un portefeuille crypto. Notée et conservée en sécurité, elle restaure chaque adresse crypto et chaque clé privée que ce portefeuille a générée. Perdez-la sans autre copie, et les fonds sont définitivement perdus.
Les mots ne sont pas arbitraires. Issus d'une liste fixe d'exactement 2 048 mots définie par le BIP-39, ils ont été normalisés en septembre 2013 par Marek Palatinus, Pavol Rusnak, Aaron Voisine et Sean Bowe.
Ce que les mots encodent réellement
Pas un mot de passe. Des nombres aléatoires, sous une forme qu'un humain peut recopier sans erreur.
Voici le processus qu'un portefeuille exécute à la configuration.
- Générer de l'entropie. L'appareil tire des bits aléatoires d'un générateur de nombres aléatoires sécurisé. 128 bits pour une phrase de 12 mots, 256 bits pour 24 mots.
- Ajouter une somme de contrôle. En hachant cette entropie avec SHA-256, le portefeuille en ajoute les premiers bits. Quatre bits pour 128, huit bits pour 256.
- Découper en blocs. La chaîne de bits combinée se divise en groupes de 11 bits. 132 bits donnent 12 groupes. 264 bits en donnent 24.
- Faire correspondre aux mots. Chaque valeur de 11 bits indexe un mot dans la liste de 2 048 mots. Comme 2 puissance 11 égale 2 048, la correspondance est exacte.
- Dériver la graine. Les mots, plus une phrase de passe facultative, passent dans PBKDF2-HMAC-SHA512 pour produire une graine maîtresse de 512 bits.
À partir de cette graine maîtresse, le BIP-32 construit un arbre de clés. L'endroit où les portefeuilles vont les chercher est défini par le BIP-44, à l'aide de chemins comme m/44'/0'/0'/0/0. Une seule phrase, un nombre illimité d'adresses sur plusieurs chaînes.
Pourquoi la somme de contrôle est importante
Les erreurs sont détectées avant de vous coûter quoi que ce soit.
Saisissez un mot erroné et la somme de contrôle échouera presque à coup sûr, de sorte que le portefeuille rejette immédiatement la phrase. La distinction, c'est qu'elle détecte les erreurs sans les corriger. Quelque chose est faux, dit-elle. Quel mot, elle ne peut pas le dire.
L'ordre des mots est un terrain plus fragile. Permuter deux mots dans une phrase de 12 mots fait généralement échouer la vérification. Environ une fois sur 16, toutefois, une phrase réordonnée passe et dérive un portefeuille entièrement différent et vide. L'ordre compte autant que l'orthographe.
Un autre choix de conception mérite d'être connu. Aucun mot ne partage ses quatre premières lettres avec un autre, de sorte que ces quatre caractères identifient n'importe quel mot sans ambiguïté.
12 mots contre 24 mots
| 12 mots | 24 mots | |
|---|---|---|
| Entropie | 128 bits | 256 bits |
| Somme de contrôle | 4 bits | 8 bits |
| Combinaisons possibles | Environ 5,4 × 10^39 | Environ 3 × 10^79 |
| Courant dans | Les portefeuilles logiciels | Les portefeuilles matériels |
Les deux sont sûrs au-delà de toute attaque réalisable. À un rythme irréaliste de 10^18 essais par seconde, casser 128 bits par force brute prendrait en moyenne plus de cinq mille milliards d'années.
Le choix entre les deux ne porte donc pas vraiment sur la sécurité. Ce qui compte, c'est la confiance que vous accordez à votre propre processus de sauvegarde, puisque 24 mots représentent deux fois plus de texte à transcrire correctement.
Comment la conserver
- Hors ligne, sur papier ou sur métal. Les plaques métalliques survivent au feu et à l'eau. Le papier non.
- Jamais sous forme numérique. Pas de photos, pas de stockage cloud, pas de gestionnaire de mots de passe, pas d'e-mail à soi-même, pas de fichier texte.
- Jamais saisie sur un site web. Aucun service légitime n'en a jamais besoin. Toute demande en ce sens est un vol.
- Plusieurs copies, à des endroits distincts. Une seule copie constitue un point de défaillance unique. Trois copies dans une même maison ne font toujours qu'un seul endroit.
- Envisagez une phrase de passe. Le 25e mot facultatif crée un portefeuille entièrement distinct à partir des mêmes 12 ou 24 mots. Oubliez-le et ce portefeuille devient inaccessible.
- Jamais oralement, jamais au téléphone. Les équipes de support ne la demandent pas. Les escrocs, si.
Ce contre quoi une phrase de récupération ne protège pas
- La découverte physique. Trouver les mots revient à contrôler les fonds. Aucun mot de passe ne s'interpose.
- Vos propres erreurs. Une phrase restaure votre portefeuille. Annuler une transaction envoyée à la mauvaise adresse n'est pas quelque chose qu'elle puisse faire.
- Les exploits d'approbation. Restaurer un portefeuille laisse pleinement intactes les approbations de tokens malveillantes accordées auparavant, y compris celles accordées sur un DEX.
- L'hameçonnage. La cryptographie n'est pas la voie de perte habituelle. Quelqu'un qui saisit sa phrase sur un faux site convaincant, si.
La récupération lorsqu'une partie manque
Dans des cas limités, c'est possible.
Un mot manquant identifié sur 24 peut être retrouvé en testant les 2 048 possibilités contre la somme de contrôle, ce qui est trivial en termes de calcul. Avec un mot erroné inconnu parmi les 24, il reste environ 49 000 possibilités. Deux mots erronés en donnent environ 1,2 million. Trois, plusieurs millions de plus.
Ne mélangez pas les langues. Des listes de mots existent dans plusieurs langues, et les combiner produit soit une phrase invalide, soit un portefeuille silencieusement différent.
Une sécurité vérifiable sur mb.io
Faire reposer toute la charge de la sécurité sur vous convient à certaines personnes et pas à d'autres.
mb.io conserve à la place les actifs sous une garde réglementée, de sorte que la récupération d'un compte relève d'une procédure de support plutôt que d'une impasse cryptographique.
- Conservation MPC de niveau institutionnel assurée par Fireblocks, avec ségrégation des fonds clients
- Score de sécurité de 10/10 attribué par Hacken, auditeur indépendant en sécurité blockchain
- Réglementée par VARA aux Émirats arabes unis et AUSTRAC en Australie
- Des contrôles de retrait qui vous permettent de vérifier une destination avant tout mouvement de fonds
- Achetez, vendez et échangez en trois étapes, de l'inscription à l'achat
- Support client 24/7, sur le web et sur les applications iOS et Android
Ouvrez votre compte et commencez à trader sur mb.io.
Questions fréquentes
Que se passe-t-il si je perds ma phrase de récupération ?
Si vous avez encore accès au portefeuille, générez-en un nouveau et déplacez les fonds. Ayant perdu à la fois la phrase et l'appareil, les fonds sont définitivement irrécupérables. Personne ne peut les restaurer.
Une phrase de récupération est-elle la même chose qu'une clé privée ?
Non. Une clé privée contrôle une adresse. Une phrase de récupération est le secret maître à partir duquel le portefeuille dérive de nombreuses clés privées et adresses sur plusieurs chaînes.
24 mots sont-ils plus sûrs que 12 ?
Marginalement, en théorie. Les deux se situent très loin au-delà de la portée de la force brute. Avec 128 bits d'entropie, une phrase de 12 mots demanderait des milliers de milliards d'années à casser, même à des vitesses d'essai invraisemblables.
Quelqu'un peut-il deviner ma phrase de récupération ?
Non. Il existe environ 5,4 × 10^39 combinaisons valides pour une phrase de 12 mots. Les pertes viennent de l'hameçonnage, de la découverte physique et du stockage numérique, jamais du fait de deviner.
Pourquoi les portefeuilles utilisent-ils des mots plutôt qu'un long nombre ?
Parce que les gens recopient les mots avec exactitude et les longues chaînes hexadécimales mal. En encodant le même aléatoire sous une forme qui résiste aux erreurs de transcription, le BIP-39 inclut également une somme de contrôle pour les détecter.
Qu'est-ce que le 25e mot ou la phrase de passe ?
Un secret supplémentaire facultatif ajouté à la phrase. En dérivant un portefeuille entièrement distinct, il ajoute une protection si les mots sont découverts. L'oublier rend ce portefeuille définitivement inaccessible.
Puis-je utiliser la même phrase de récupération dans une autre application de portefeuille ?
Généralement oui, puisque le BIP-39 est une norme partagée. Comme les chemins de dérivation diffèrent, un portefeuille affiche parfois un solde vide jusqu'à ce que le bon chemin soit sélectionné.
Conserver ma phrase de récupération dans un gestionnaire de mots de passe compte-t-il comme hors ligne ?
Non. Les gestionnaires de mots de passe sont un stockage numérique qui se synchronise avec des serveurs. Les violations de données et les appareils compromis exposent tous deux la phrase, raison pour laquelle le stockage physique hors ligne reste le conseil de référence.

