Phrase de récupération ou clé privée : quelle est la différence ?
Phrase de récupération ou clé privée : quelle est la différence ?
Une phrase de récupération est la sauvegarde principale, lisible par l'utilisateur, de votre portefeuille ; elle se compose généralement de 12 ou 24 mots courants, à partir desquels toutes les clés privées que vous utiliserez un jour peuvent être recréées. Une clé privée est le secret proprement dit qui contrôle une adresse, c'est-à-dire le numéro que votre portefeuille utilise pour signer les transactions. La distinction entre phrase de récupération et clé privée pose constamment problème aux nouveaux détenteurs de bitcoins, car les portefeuilles vous affichent les mots une seule fois, puis gèrent les clés de manière invisible en arrière-plan.
Voici la règle qui dissipe presque toutes les confusions : c’est votre phrase de récupération qui génère vos clés privées, et non l’inverse. Si vous conservez cette phrase en lieu sûr, vous pouvez perdre tous vos appareils et tout récupérer malgré tout. Si vous ne conservez qu’une seule clé privée, vous ne récupérerez qu’une seule adresse, et vous perdrez probablement vos fonds de toute façon, car les portefeuilles modernes ne cessent de générer de nouvelles adresses à partir de la même graine.
Qu'est-ce qu'une phrase de récupération, au juste ?
Une phrase de récupération, également appelée « phrase mnémonique », est une liste de 12 ou 24 mots tirés d’une liste fixe de 2 048 mots anglais définie par la norme BIP39. Ces mots ne constituent pas un mot de passe. Ils permettent de consigner par écrit 128 bits de données aléatoires (pour une phrase de 12 mots) sous une forme que l'on peut recopier sans se tromper, ainsi qu'une petite somme de contrôle qui permet aux portefeuilles de détecter les fautes de frappe.
Lorsque vous configurez un portefeuille, celui-ci traite votre phrase de récupération à l’aide d’une fonction de dérivation de clés et génère une longue clé secrète principale. À partir de cette clé secrète principale, le portefeuille dérive une clé privée principale, puis tout un arbre de clés privées filles, une pour chaque adresse que vous utilisez. La phrase ne change jamais, mais les clés qu’elle génère peuvent se compter par milliers. C’est pourquoi une seule sauvegarde suffit pour couvrir l’intégralité de votre portefeuille : la phrase constitue la racine de l’arborescence.
Qu'est-ce qu'une clé privée, au juste ?
Une clé privée est un long nombre aléatoire de 256 bits qui permet de contrôler une adresse Bitcoin spécifique. Lorsque votre portefeuille signe une transaction, il utilise la clé privée correspondant à l'adresse sur laquelle se trouvent ces bitcoins. C'est la clé publique associée, ainsi que l'adresse qui en découle, que vous communiquez pour recevoir des fonds.
Il est rare de voir une clé privée brute. Les logiciels de portefeuille les affichent généralement au format texte appelé WIF, sous la forme d’une longue chaîne de lettres et de chiffres commençant par 5, K ou L, ou encore sous la forme d’un nombre hexadécimal. Dans les portefeuilles hiérarchiques déterministes, qui constituent la quasi-totalité des portefeuilles modernes, les clés privées individuelles sont dérivées de la clé principale ; vous n’avez donc jamais besoin d’y accéder directement.
Phrase de départ et clé privée : comment elles fonctionnent ensemble
Considérez cela comme une hiérarchie. La phrase de récupération se trouve au sommet. Elle génère la graine principale, qui génère la clé privée principale, laquelle génère à son tour les clés privées secondaires pour chacune de vos adresses. Les fonds circulent au bas de cette hiérarchie, dans les adresses individuelles, mais la récupération s'effectue depuis le sommet, via la phrase de récupération.
Ce fonctionnement explique un comportement qui en déroute plus d’un. Lorsque vous dépensez des bitcoins, votre portefeuille ne vide pas l’adresse pour la laisser à zéro. Il envoie le paiement et renvoie le solde restant, appelé « monnaie », vers une nouvelle adresse que le portefeuille vient de générer à partir de votre phrase de récupération. Votre solde reste inchangé, mais les bitcoins se trouvent désormais sous une toute nouvelle clé privée que vous n’avez jamais vue. Cela ne pose aucun problème, tant que votre sauvegarde correspond à la phrase de récupération, car celle-ci permet de recréer toutes les adresses que le portefeuille a jamais générées, passées, présentes et futures.
Lequel sauvegardez-vous ?
Toujours la phrase de récupération. C'est là le point pratique le plus important de toute cette comparaison.
Sauvegarder des clés privées individuelles est une erreur classique. Imaginons que vous exportiez la clé privée de l’adresse sur laquelle vous avez reçu votre premier bitcoin, que vous la notiez sur un bout de papier et que vous vous sentiez en sécurité. Un an plus tard, vous avez utilisé une douzaine d'adresses, y compris des adresses de change que vous n'avez jamais remarquées. Si vous perdez votre téléphone, cette seule clé ne vous permettra de récupérer qu'une fraction de vos bitcoins, et retrouver puis exporter toutes les clés que votre portefeuille a jamais utilisées est une tâche longue et source d'erreurs que vous ne voudriez pas avoir à effectuer dans des conditions de stress.
La sauvegarde de la phrase de récupération ne pose pas ce genre de problème. Douze ou vingt-quatre mots, écrits sur papier ou gravés dans du métal, permettent de restaurer l’arborescence complète en quelques minutes dans n’importe quel portefeuille compatible. C’est précisément la raison d’être de cette norme : transformer la “ sauvegarde de milliers de clés ” en “ sauvegarde de douze mots ”.”
Il existe toutefois une exception mineure. Si vous avez déjà utilisé une clé privée importée, c'est-à-dire une clé générée en dehors de la hiérarchie de votre portefeuille et importée dans celui-ci, cette clé n'est pas dérivée de votre phrase de récupération et celle-ci ne permettra pas de la récupérer. Si tel est le cas, vous devez disposer d'une sauvegarde distincte de cette clé. La plupart des utilisateurs n'importent jamais de clés, mais vérifiez tout de même avant de supprimer quoi que ce soit.
Les confusions courantes, expliquées
“ Mon portefeuille m'a demandé une clé privée, est-ce que c'est la phrase de récupération ? ” Certains portefeuilles utilisent ces termes de manière assez vague. Si ce qu’ils vous fournissent est une liste de 12 ou 24 mots en anglais, il s’agit d’une phrase de récupération. S’il s’agit d’une longue suite de caractères aléatoires, il s’agit d’une clé privée. Les mots constituent toujours la sauvegarde principale.
“ Puis-je reconvertir ma clé privée en phrase de récupération ? ” Non. Le processus de dérivation ne fonctionne que dans un sens. Une clé privée est dérivée de la graine ; il est impossible de reconstituer la graine à partir de la clé. Si vous ne disposez que de la clé, protégez-la soigneusement et transférez vos fonds vers un nouveau portefeuille dont vous contrôlez la phrase de récupération.
“ À quel moment faut-il entrer la phrase secrète ? ” Une phrase de passe, parfois appelée « 25e mot », est un mot ou une expression supplémentaire que vous ajoutez aux mots de base. Elle est combinée à la graine lors de la dérivation de la clé ; ainsi, un voleur qui s'emparerait de vos mots écrits sans connaître la phrase de passe n'en tirerait aucun profit. C’est un outil puissant, mais aussi dangereux : si vous oubliez la phrase de passe, personne, pas même vous, ne pourra récupérer le portefeuille. Le Centre de ressources sur la gestion autonome des bitcoins explique en détail toute la procédure de configuration, y compris dans quels cas il est judicieux d'utiliser une phrase secrète.
Règles pratiques pour les deux
Considérez votre phrase de récupération comme un véritable trésor. Notez-la sur papier ou gravez-la sur un support métallique, conservez-la hors ligne et ne la photographiez jamais, ne la saisissez jamais sur un site web et ne la lisez jamais à voix haute lors d'un appel. Quiconque dispose de vos mots possède toutes les clés qu’ils génèrent.
Ne manipulez vos clés privées individuelles qu’en cas de nécessité absolue, par exemple pour transférer des fonds depuis un ancien portefeuille papier ou une clé importée. Une fois les fonds transférés vers votre portefeuille basé sur une graine, détruisez soigneusement l’ancienne clé afin qu’aucune copie ne subsiste.
Ne confondez jamais “ exportation ” et “ sauvegarde ”. L'exportation de clés pour transférer des fonds d'un portefeuille à un autre est une fonctionnalité pratique au moment de la transaction, et non une stratégie de récupération. Votre stratégie de récupération repose toujours sur la phrase de récupération.
Réponses rapides
Quelle est la différence entre une phrase de récupération et une clé privée ? Une phrase de récupération est une sauvegarde principale composée de 12 ou 24 mots qui permet de générer toutes les clés privées de votre portefeuille. Une clé privée est le secret qui permet de contrôler une adresse spécifique. La phrase permet de recréer les clés ; en revanche, les clés ne permettent pas de recréer la phrase.
Dois-je sauvegarder ma phrase de récupération ou mes clés privées ? La phrase de récupération. Il s'agit d'une sauvegarde concise qui permet de récupérer toutes les adresses que votre portefeuille a jamais générées, y compris les adresses de change que vous n'avez jamais vues.
Une clé privée peut-elle générer une phrase de récupération ? Non. La dérivation des clés s'effectue dans un seul sens, de la phrase de récupération vers les clés. Une clé privée ne permet jamais de reconstituer la phrase de récupération dont elle est issue.
Dans ce cas précis, une phrase de 24 mots est-elle plus sûre qu'une phrase de 12 mots ? Les deux méthodes génèrent l'arborescence complète des clés de la même manière. Une phrase de 12 mots offre une entropie de 128 bits, ce qui est déjà bien au-delà de toute attaque par force brute. Ce choix a une incidence sur l'effort de sauvegarde, mais pas sur le principe même de la phrase par rapport à la clé.
Et si je ne disposais que d'une ancienne clé privée et d'aucune phrase de récupération ? Importez-la ou transférez-la dans un portefeuille moderne, puis créez un nouveau portefeuille, sauvegardez correctement sa phrase de récupération et transférez-y les fonds. Conservez une sauvegarde de l'ancienne clé jusqu'à ce que le transfert soit confirmé.

Un commentaire