12 / 691KEY

Private Key

clé privée

Une valeur secrète de signature, pas un fichier contenant des bitcoins ni un mot de passe de compte.

Un Private Key Bitcoin est un scalaire valide non nul inférieur à l’ordre du groupe secp256k1. Il permet de dériver une clé publique ; les hypothèses habituelles rendent l’inversion impraticable.

Une signature peut satisfaire une condition, mais une clé ne suffit pas toujours : multisig exige d’autres signatures, un script peut imposer un délai. La blockchain enregistre sorties et conditions, pas le transfert de clé privée. Une signature correctement réalisée ne divulgue pas la clé. [libsecp256k1: secret-key interface] [Bitcoin Developer Reference: Transactions]

Une clé sûre vient d’un aléa cryptographique ou d’un seed correctement dérivé. Phrases humaines et générateurs prévisibles réduisent fortement la recherche. WIF encode avec somme de contrôle sans chiffrer. Copier WIF transmet le secret. [libsecp256k1: secret-key interface] [BIP 32: hierarchical deterministic wallets] [Bitcoin Developer Guide: Wallets]

BIP 32 dérive un arbre avec seed et chain code ; sauvegarder une feuille n’inclut pas les autres branches. Les mots BIP 39 et la passphrase éventuelle produisent un seed, pas simplement un Private Key lisible. Une autre passphrase crée un autre seed, sans erreur de mot de passe. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]

Ordinateur compromis, signature défectueuse ou sauvegarde exposée peuvent permettre une dépense. Le hardware wallet isole les secrets, mais destination et montant restent à vérifier sur écran fiable. Posséder l’appareil ne prouve pas la sûreté du firmware ou des sauvegardes. [libsecp256k1: secret-key interface]

Testez la restauration dans un environnement fiable ; clés réelles et seeds n’ont pas leur place dans un formulaire web ou chat. Changer le mot de passe applicatif n’invalide pas une clé divulguée. Il faut de nouvelles clés indépendantes et déplacer les fonds encore disponibles ; les anciennes sorties inchangées restent menacées. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]

Pour une vision complète, lisez aussi Portefeuille, Transaction, UTXO, Bitcoin. Cette entrée est également citée par Transaction, UTXO, Portefeuille, Taproot.

01Le Private Key doit-il quitter l’appareil pour signer ?

Non. L’appareil peut créer la signature en interne et transmettre les données signées sans le Private Key. Exporter ou saisir la clé dans un autre environnement multiplie les endroits où elle pourrait être divulguée.

02Peut-on réinitialiser un Private Key perdu ?

Aucune autorité centrale ne peut le réinitialiser. La clé d’origine peut être retrouvée à partir d’une copie valide ou de la sauvegarde seed correspondante avec les informations de dérivation nécessaires. Si le script autorise déjà un autre chemin de dépense, les fonds peuvent rester accessibles lorsque toutes ses conditions sont satisfaites ; ce chemin ne reconstitue pas la clé perdue.

DOC · 001libsecp256k1: secret-key interfaceSource primaire ↗DOC · 002Bitcoin Developer Reference: TransactionsSource primaire ↗DOC · 003BIP 32: hierarchical deterministic walletsSource primaire ↗DOC · 004BIP 39: mnemonic to seedSource primaire ↗DOC · 005Bitcoin Developer Guide: WalletsSource primaire ↗
Révisé le 1er août 2026Sources d’abord · Pas un conseil financier