Tous les articles
DébutantSécurité

Comment stocker une seed phrase en sécurité (sans platitudes)

Une seed phrase, ce sont 12 ou 24 mots qui contrôlent chaque pièce de votre wallet. Voici le vrai modèle de menaces — incendie, vol, contrainte, fuites cloud — et ce que chaque méthode protège.

31 juillet 2026
7 min de lecture

Approfondissez avec l'IA

Cliquez → prompt copié → collez dans le chat IA

Votre seed phrase, ce sont 12 ou 24 mots qui régénèrent chaque clé privée de votre wallet. Quiconque la lit contrôle vos fonds. Stockez-la hors ligne, dans au moins deux emplacements physiques, et ne la saisissez jamais dans autre chose que votre hardware wallet lors de la configuration.

C'est la réponse courte. Le reste de cette page est le modèle de menaces que la plupart des guides omettent : ce contre quoi chaque méthode de stockage protège réellement, et là où elle échoue.


Ce qu'est réellement une seed phrase

Une seed phrase — aussi appelée phrase de récupération ou mnémonique — est un encodage lisible par l'humain du secret maître que votre wallet utilise pour dériver chaque adresse et chaque clé privée. La norme est BIP-39, publiée en 2013 et utilisée par presque tous les wallets modernes.

Les mots ne sont pas des étiquettes aléatoires. Ils correspondent à une liste fixe de 2048 mots, et la séquence encode de l'entropie plus une somme de contrôle. C'est pourquoi l'ordre compte et pourquoi un seul mot erroné rend la récupération impossible.

Une conséquence que les gens ratent : la phrase est indépendante du wallet. Une seed phrase BIP-39 valide peut être restaurée dans n'importe quel wallet compatible. Cette portabilité est l'objectif — et le risque. Il n'y a aucun "compte" à geler, aucune réinitialisation de mot de passe, aucune ligne de support.


Les quatre menaces contre lesquelles vous stockez réellement

La plupart des conseils "gardez-la en sécurité" échouent parce qu'ils optimisent pour une menace et ignorent les autres. Il y en a quatre :

  1. Perte — incendie, inondation, une note jetée, une mémoire défaillante. La façon la plus courante de perdre du crypto n'est pas le vol, c'est la perte de la sauvegarde.
  2. Vol physique — un cambrioleur, un invité, un réparateur qui trouve le papier.
  3. Fuite numérique — une photo dans une sauvegarde cloud, une note dans un gestionnaire de mots de passe qui est piraté, une capture d'écran synchronisée vers un ordinateur portable.
  4. Contrainte — quelqu'un vous force à la remettre. Rare, mais pertinent si vos avoirs sont connus.

Aucune méthode unique ne couvre les quatre. Le stockage est une affaire de superposition.


Méthodes de stockage, classées selon leurs points faibles

MéthodeProtège contreÉchoue contre
Papier dans un tiroirFuites numériquesIncendie, inondation, vol
Papier dans un coffre ignifugeIncendie, vol occasionnelVol déterminé, inondation dans la durée
Plaque métalliqueIncendie, inondation, tempsVol, contrainte
Répartition sur deux emplacementsPerte sur un site, vol sur un siteErreurs de coordination
Passphrase (25e mot)Vol, contrainte (déni plausible)Oubli de la passphrase

Le schéma : la durabilité physique (métal) et la redondance des emplacements résolvent la perte ; une passphrase résout le vol et la contrainte. En général, vous voulez les deux.


Pourquoi le métal l'emporte sur le papier

Le papier brûle vers 230°C et des pertes à l'échelle d'Ethereum sont survenues à cause d'incendies domestiques. Une plaque métallique estampée ou gravée survit aux températures d'un incendie domestique (l'acier fond vers 1370°C) et ne se dégrade pas dans l'eau. Des tests indépendants de combustion et de corrosion menés par des chercheurs en sécurité ont montré à maintes reprises que les plaques en acier inoxydable durent plus longtemps que le papier, le plastique et l'aluminium.

Vous n'avez pas besoin d'un produit commercial. Un jeu de rondelles en acier et un pointeau font l'affaire. La seule exigence est que les mots survivent à la chaleur et à l'eau et restent lisibles.


Le 25e mot : la protection par passphrase

BIP-39 prend en charge une passphrase optionnelle — parfois appelée le "25e mot". Elle est combinée à vos 12 ou 24 mots pour dériver un wallet entièrement différent. Sans elle, la phrase seule ouvre un wallet vide ou leurre.

C'est la seule amélioration la plus puissante contre le vol et la contrainte. Celui qui trouve votre plaque métallique n'obtient rien d'utilisable. Vous pouvez même conserver un petit solde leurre sur le wallet sans passphrase.

Le piège est impitoyable : il n'y a aucune récupération pour une passphrase oubliée. Elle n'est stockée nulle part. Traitez-la comme un second secret, mémorisé et sauvegardé séparément des mots — jamais au même endroit.


Ce qu'il ne faut jamais faire

  • Ne la photographiez pas. Les photos du téléphone se synchronisent par défaut avec les sauvegardes cloud.
  • Ne la saisissez pas sur un site web, dans une invite d'extension de navigateur ou dans un outil de "validation de wallet". Les wallets légitimes ne demandent la phrase que lors de la restauration initiale, sur l'appareil lui-même.
  • Ne la stockez pas dans une simple note, un brouillon d'e-mail ou un document cloud.
  • Ne divisez pas les mots d'une manière que vous ne pouvez pas reconstituer — un fractionnement naïf (première moitié / seconde moitié) affaiblit en réalité la sécurité, car chaque moitié réduit l'espace de force brute.

Si vous voulez diviser un secret correctement, utilisez Shamir's Secret Sharing (SLIP-39), pris en charge nativement par certains hardware wallets. Il découpe la phrase en parts où un seuil — disons, 2 sur 3 — la reconstitue, et un nombre inférieur ne révèle rien.


Une configuration réaliste pour la plupart des gens

  1. Générez la phrase sur un hardware wallet, hors ligne, et vérifiez-la sur l'appareil.
  2. Estampez-la sur une plaque métallique.
  3. Ajoutez une passphrase que vous mémorisez et sauvegardez séparément.
  4. Conservez la plaque métallique dans un emplacement sécurisé et une seconde copie dans un autre (le domicile d'un proche, un coffre-fort bancaire).
  5. Testez la récupération une fois, avec un petit montant, avant d'alimenter pleinement le wallet.

Cette dernière étape est celle que presque tout le monde néglige et regrette plus tard. Une sauvegarde que vous n'avez jamais restaurée est une supposition, pas une sauvegarde.


FAQ

Est-il sûr de conserver une seed phrase dans un gestionnaire de mots de passe ? Seulement si le gestionnaire est chiffré de bout en bout et que vous acceptez qu'une compromission ou un appareil piraté puisse l'exposer. Cela supprime la protection contre les fuites numériques — la raison même de garder la phrase hors ligne. Pour des avoirs significatifs, ne le faites pas.

Que se passe-t-il si je perds une partie d'une phrase de 24 mots ? La récupération est pratiquement impossible sans tous les mots dans l'ordre. La conception avec somme de contrôle et entropie fait que les phrases partielles ne peuvent pas être reconstituées. C'est pourquoi des copies physiques redondantes comptent plus que n'importe quel schéma astucieux.

Quelqu'un peut-il voler mon crypto avec seulement l'adresse publique ? Non. Une adresse publique permet à quiconque de consulter les soldes et l'historique mais jamais de déplacer des fonds. Seule la clé privée — dérivée de la seed phrase — peut signer des transactions.

Ai-je besoin d'une passphrase si j'utilise déjà un hardware wallet ? Le hardware wallet protège la clé tant qu'elle existe sur l'appareil. La passphrase protège la sauvegarde écrite si elle est trouvée ou volée. Elles défendent des surfaces d'attaque différentes, donc pour des soldes plus importants, utilisez les deux.


Une fois que votre sauvegarde survit à l'incendie, à l'inondation et à un cambrioleur, le maillon suivant le plus faible est la façon dont vous approuvez les transactions au quotidien. Découvrez comment les attaquants vident les wallets via le phishing d'approbation de tokens, même lorsque la seed phrase n'est jamais exposée.

À lire aussi

Cet article vous a plu ? Suivez-moi !

@t0tty3
#seed-phrase#wallet-security#self-custody#backup#cold-storage

Approfondissez avec l'IA

Cliquez → prompt copié → collez dans le chat IA