Une seed phrase est une liste de 12 ou 24 mots anglais ordinaires qui génèrent mathématiquement toutes les clés privées de votre wallet crypto. Quiconque lit ces mots peut restaurer votre wallet sur n'importe quel appareil et déplacer tous les coins qui s'y trouvent. Aucune récupération, aucun reset de mot de passe, aucune assistance — écrivez les mots à la main sur papier, conservez-les dans un endroit physiquement sûr et ne les tapez jamais sur un site. Cette seule règle prévient plus de pertes que tous les autres conseils de sécurité crypto réunis.
Points clés
- Une seed phrase est la sauvegarde maître de chaque clé que votre wallet va générer — ce n'est pas un mot de passe, ce sont les clés elles-mêmes sous forme lisible par un humain.
- Quiconque a la phrase peut vider votre wallet depuis n'importe quel appareil dans le monde ; traitez-la comme le titre de propriété de votre maison, pas comme un login.
- Les 12 ou 24 mots viennent d'une liste fixe de 2048 (BIP-39) et incluent une correction d'erreur ; c'est pour ça qu'ils fonctionnent pareil partout.
- Ne la prenez jamais en photo, ne la tapez jamais sur une page web, ne la partagez jamais dans un chat — le phishing et le vol de captures provoquent plus de pertes que tous les hacks d'exchanges réunis.
Une seed phrase en une phrase
Une seed phrase est la sauvegarde lisible par un humain de toutes les clés privées que votre wallet crypto va générer, écrite sous forme de 12 ou 24 mots ordinaires tirés d'un dictionnaire fixe. Quiconque a les mots peut recréer votre wallet et dépenser chaque coin qui s'y trouve, sur n'importe quel appareil et n'importe où — et il n'y a aucun moyen d'annuler cela. Presque toutes les catastrophes de débutant en crypto reviennent à une des trois erreurs avec cette phrase.
Le modèle mental : un mot de passe normal protège un compte chez une entreprise. L'entreprise peut le réinitialiser, le geler ou le reconstruire pour vous. Une seed phrase n'est pas un mot de passe — ce sont les clés elles-mêmes, exprimées en mots que vous pouvez lire à voix haute. Il n'y a personne à appeler. C'est tout l'enjeu et tout le risque.
Comment fonctionne réellement une seed phrase
Derrière les mots accueillants se trouve une mécanique technique précise. La comprendre une fois retire l'essentiel du mystère.
BIP-39 : le dictionnaire qui rend tout possible
La liste de mots n'est pas de l'anglais aléatoire. Elle vient d'un standard appelé BIP-39 qui définit un dictionnaire fixe d'exactement 2048 mots soigneusement choisis. Ils ont été retenus pour être courts, sans ambiguïté et clairement distincts les uns des autres, afin qu'une faute de frappe ne transforme pas silencieusement un mot en un autre. Le même dictionnaire est utilisé par presque tous les grands wallets (Ledger, Trezor, MetaMask, Phantom, Coinbase Wallet et beaucoup d'autres), c'est pourquoi une seed phrase générée dans un wallet peut être restaurée dans un autre.
Des mots à la seed et aux clés
Les mots sont convertis en un long nombre appelé seed. Cette seed passe ensuite par une fonction de dérivation de clés (BIP-32) capable d'en générer en pratique une infinité de clés privées, de façon déterministe. Ainsi, les mêmes 12 ou 24 mots produisent toujours le même ensemble de comptes, dans le même ordre, sur n'importe quel wallet respectant le standard. C'est toute la raison d'être du schéma : une courte liste de mots, des clés infinies, parfaitement reproductible.
Le checksum
Le dernier mot de votre phrase n'est pas libre. Il encode un checksum des mots précédents, de sorte que la plupart des fautes de frappe échouent bruyamment plutôt que de restaurer silencieusement un autre wallet. C'est aussi pour cela que vous ne pouvez pas simplement inventer douze mots anglais au hasard — le checksum ne tombera presque jamais juste.
12 mots vs 24 mots : est-ce que ça change quelque chose ?
Les deux sont courants ; les deux sont sûrs. La différence mathématique, c'est la taille de l'aléa sous-jacent.
Une phrase de 12 mots porte environ 128 bits d'entropie. Une phrase de 24 mots porte environ 256. Les deux nombres sont si loin de ce qu'un ordinateur ou un parc d'ordinateurs peut brute-forcer que la différence est académique. Si quelqu'un vous vole la phrase, il la vole en tant que phrase — il ne la devine pas. En pratique, 12 mots suffisent pour tout modèle de menace réaliste.
Certains préfèrent quand même 24 pour deux raisons faibles. D'abord, les hardware wallets utilisent 24 par convention. Ensuite, il y a un petit confort psychologique dans une sauvegarde plus longue. Aucun de ces points ne compte pour la sécurité. Prenez ce que votre wallet propose par défaut et avancez.
Comment sauvegarder une seed phrase correctement
La section la plus importante de ce guide. Presque toutes les histoires de débutants qui perdent des milliers se terminent par la violation d'une de ces règles.
Écrivez-la à la main sur papier
C'est la sauvegarde par défaut. Achetez un petit carnet ou une plaque métallique dédiée aux seed phrases, écrivez les mots dans l'ordre au stylo et conservez le papier dans un endroit dont vous seul avez l'accès physique. Vérifiez que l'écriture est lisible — une seed phrase mal écrite est de facto perdue.
Ne la prenez pas en photo, ne faites pas de capture
Une photo sur votre téléphone est une photo dans votre cloud (iCloud, Google Photos) et donc sur chaque appareil synchronisé. Une seule compromission de compte vide tout. Pareil pour une écriture lisible par OCR aperçue derrière vous lors d'un appel vidéo.
Ne la tapez sur rien de connecté à Internet
C'est la règle la plus violée. Un vrai wallet ne vous demande la seed phrase que lorsque vous le restaurez à zéro depuis sa propre interface — jamais dans un popup, jamais dans un chat de support, jamais pour réclamer un airdrop, jamais pour valider votre wallet. Quiconque la demande ailleurs est en train de la voler. Aucune exception.
Conservez un double dans un autre endroit physique
Si votre unique copie est dans votre appartement et qu'un incendie éclate, les fonds sont perdus. Les détenteurs sérieux gardent au moins deux copies dans des lieux géographiquement séparés — chez vous et chez un proche, ou dans un coffre. Le compromis : plus d'exposition potentielle si l'un des lieux est compromis ; réfléchissez à qui a accès à chacun.
Envisagez une sauvegarde métallique pour les montants sérieux
Le papier brûle, bave, s'efface. Des plaques en acier inoxydable avec les mots gravés ou poinçonnés survivent au feu et à l'eau. Pour une détention à six chiffres, une sauvegarde en métal est un achat raisonnable.
Ce qui peut mal tourner, par fréquence
La liste honnête. Presque toutes les pertes réelles tombent dans une de ces catégories.
Phishing. Vous recevez un email, un DM ou un popup qui prétend venir d'un wallet, d'un exchange ou d'un agent de support et vous collez la phrase. À chaque fois, les fonds disparaissent en quelques secondes. Les vrais wallets ne demandent jamais. Traitez chaque demande comme une attaque — même celles qui ont l'air très officielles.
Capture ou photo. Un ami photographie votre écran, vous prenez une capture pour la garder, un presse-papiers synchronisé dans le cloud l'intercepte. Une fois numérique, supposez qu'elle est partout.
Accès de la famille ou des colocataires. Votre seed phrase est dans un carnet sur votre bureau. Quelqu'un qui vit avec vous la photographie, sciemment ou non. Les vidages silencieux mènent souvent à un accès physique.
Perte. Vous rangez la phrase quelque part d'astucieux et oubliez où. Vous déménagez et le papier ne part pas avec vous. Vous brûlez un vieux carnet. C'est silencieux et définitif.
Mauvais wallet à la restauration. Vous restaurez la phrase dans un wallet qui attend un autre chemin de dérivation, voyez un solde à zéro, paniquez et diffusez la phrase en essayant de réparer. Si une restauration propre montre zéro, ne tapez la phrase nulle part ailleurs — lisez la doc du wallet ou demandez sur un forum public (sans la phrase).
Seed phrase vs clé privée vs mot de passe
Les gens confondent constamment ces trois choses. Ce n'est pas la même chose.
Un mot de passe protège un compte chez un service. Le service peut le réinitialiser.
Une clé privée est un nombre unique qui contrôle une adresse unique. Quiconque a la clé peut bouger les fonds de cette adresse. La plupart des wallets modernes cachent les clés privées et en génèrent beaucoup à partir de votre seed. Nous y revenons dans notre guide qu'est-ce qu'une clé privée.
Une seed phrase est la sauvegarde lisible par un humain qui génère toutes les clés privées que votre wallet aura jamais. Elle se trouve un cran au-dessus des clés : perdez la seed et, en théorie, vous pouvez encore dépenser les coins dont vous avez exporté la clé privée séparément. Volez la seed et vous volez les clés de tout ce qui se trouve dans ce wallet.
Cas particuliers et variantes modernes
Le standard BIP-39 à 12 ou 24 mots couvre la grande majorité des wallets. Quelques variantes valent la peine d'être connues.
Passphrase BIP-39 (le 25e mot). De nombreuses hardware wallets permettent d'ajouter un mot supplémentaire optionnel — en réalité une passphrase — aux 12 ou 24 standards. La phrase combinée avec la passphrase ouvre un wallet différent de celui que la phrase seule ouvre. C'est puissant (un attaquant qui trouve votre phrase écrite n'a toujours pas les fonds) et dangereux (oubliez la passphrase et votre vrai wallet est perdu pour de bon). Traitez la passphrase avec autant de sérieux que les mots.
SLIP-39 / sauvegarde Shamir. Certaines hardware wallets permettent de découper la seed en quorum de parts, par exemple trois sur cinq. Trois reconstituent le wallet ; moins de trois sont inutiles. Utile pour répartir le risque entre plusieurs lieux ou personnes, mais cela ajoute de la complexité. Non nécessaire pour la plupart des utilisateurs.
Multisig. Au lieu de dépendre d'une seule seed, les wallets multisig exigent les signatures de plusieurs clés indépendantes. Une trésorerie peut utiliser trois hardware wallets sur cinq, chacune avec sa propre seed, dans des lieux différents. C'est la bonne réponse pour les institutions ; souvent excessif pour les particuliers.
Si vous démarrez aujourd'hui
Le chemin simple et prudent :
- Installez un wallet depuis son site officiel ou la boutique d'apps officielle de votre plateforme.
- Écrivez la seed phrase sur papier telle qu'elle s'affiche. Vérifiez en la retapant quand on vous y invite.
- Conservez le papier dans un endroit physique auquel vous seul avez accès.
- Au-delà de quelques milliers d'euros, achetez une hardware wallet et une plaque métallique pour la seed.
- Ne le dites à personne. Surtout pas à des inconnus sur Internet.
Bien fait, c'est suffisant pour la plupart des détentions de particulier sur de très longues durées.
Rester à jour à mesure que la sécurité des wallets évolue
Les schémas d'attaque sur les wallets changent dans le temps — hijackers de presse-papiers, fausses extensions, phishing de signatures, intégrations entre apps qui laissent fuiter les clés. Les conseils de sécurité valables il y a deux ans peuvent être subtilement faux aujourd'hui. Zippfeed remonte les manchettes sur la sécurité des wallets avec un score de sentiment (bullish, neutral ou bearish) et une note d'importance, pour qu'un nouveau schéma d'exploit réel vous atteigne avant d'atteindre votre wallet. Ceci est de l'éducation, pas un conseil financier — mais ceux qui gardent leur crypto en sécurité sur le long terme sont ceux qui repèrent les changements du modèle de menace.