Une Seed Phrase est un matériel de récupération lisible à partir duquel les portefeuilles Bitcoin compatibles dérivent des clés. Quiconque l’obtient peut généralement contrôler les fonds ; perdre toutes les copies utilisables peut rendre la récupération impossible. Gardez-la hors ligne et ne l’envoyez jamais dans un message, à un site web ou par un formulaire d’assistance.
Dans BIP39, les mots ordonnés encodent de l’aléa et une somme de contrôle ; avec une éventuelle passphrase, le portefeuille en dérive la base de récupération des clés et adresses. Ce n’est pas un mot de passe qu’une entreprise peut réinitialiser. N’inventez pas vous-même les mots et ne les traduisez pas dans une autre langue. [BIP 39: Mnemonic code for generating deterministic keys]
BIP39 transforme par exemple 128 bits d’aléa et 4 bits de contrôle en 12 mots ; 256 et 8 bits donnent 24 mots. La somme de contrôle ne détecte que certaines erreurs : elle ne prouve ni une génération sûre ni la propriété du portefeuille. Les mots et l’éventuelle passphrase permettent ensuite de dériver une graine de 512 bits, distincte de l’aléa initial. [BIP 39: Mnemonic code for generating deterministic keys]
La passphrase facultative de BIP39 change le portefeuille dérivé. Une passphrase différente ou mal saisie produit aussi un résultat valide mais différent, souvent sans les fonds attendus. Sauvegardez-la séparément et exactement ; un prestataire ne peut la réinitialiser pour rendre le portefeuille d’origine. [BIP 39: Mnemonic code for generating deterministic keys]
Toutes les sauvegardes par mots n’utilisent pas BIP39. Conservez les informations sur le format, le type d’adresse et les comptes ou chemins de dérivation utilisés. Avec Multisig, les clés publiques des cosignataires et la condition de dépense comptent aussi, souvent décrites par un Output Descriptor. Des mots corrects ne prouvent donc pas, à eux seuls, qu’une autre application trouvera tous vos fonds. [BIP 380 — Output Script Descriptors]
Une Seed Phrase permet de dériver à nouveau les clés du portefeuille. Considérez sa divulgation comme une possible transmission du contrôle, et pas seulement une perte de vie privée. Si une passphrase est utilisée, elle est aussi nécessaire pour retrouver le même portefeuille ; avec Multisig, dépenser exige toujours le nombre prévu de signatures. [BIP 39: Mnemonic code for generating deterministic keys] [BIP 380 — Output Script Descriptors]
Conservez des copies complètes et lisibles en tenant compte du feu, de l’eau, de leur découverte et de la contrainte. Ne photographiez pas les mots, ne les envoyez pas par courriel et ne les stockez pas dans un cloud ordinaire. Un matériau résistant ne remplace pas le contrôle d’accès à la sauvegarde. [Bitcoin.org — Securing your wallet]
Utilisez la procédure vérifiée du fabricant sur un appareil fiable. Si une Hardware Wallet propose une vérification de sauvegarde sur l’appareil, utilisez-la ; n’effacez pas votre seul portefeuille fonctionnel pour un simple test. Lors de la récupération, vérifiez les adresses attendues ou un petit solde contrôlé. Ne saisissez jamais les mots à la demande non sollicitée d’une personne ou d’un site. [Trezor — Check wallet backup on Model T]
Une sauvegarde complète peut résoudre la perte d’un appareil. La divulgation des mots pose un autre problème : restaurer les mêmes mots ou changer le PIN ne révoque pas la copie des clés détenue par autrui. Les fonds menacés nécessitent un transfert sûr vers des clés nouvellement générées ; avec Multisig, la procédure dépend de l’ensemble des conditions de signature. Restaurer les clés ne restitue pas les fonds déjà volés. [BIP 39: Mnemonic code for generating deterministic keys] [BIP 380 — Output Script Descriptors] [Trezor — Move to a new wallet backup]
Pour une vision complète, lisez aussi BIP 39, Portefeuille, BIP39 passphrase. Cette entrée est également citée par BIP 39, HD Wallet, Cold Storage, Hardware Wallet.