KEY / SEEDCOMPARAISONS SOURCÉES

Clé privée vs. Seed Phrase : signature et récupération

Une clé privée crée des signatures. Une Seed Phrase est un secret de sauvegarde permettant de récupérer des clés selon un format précis ; ce n’est ni un mot de passe de connexion ni les pièces elles-mêmes.

Avec BIP39, les mots et l’éventuelle passphrase sont convertis en une graine binaire. Une HD Wallet peut en dériver de nombreuses clés selon BIP32. Les mots, la graine et une clé privée individuelle ne sont donc pas interchangeables.

Rôle

La clé privée sert à signer ; une dépense valide doit aussi satisfaire les autres conditions du script concerné.

La Seed Phrase permet de récupérer des clés dérivées dans un format pris en charge. Les mots ne sont ni joints à une transaction ni envoyés au réseau.

Forme et portée

Une clé privée ordinaire est un nombre secret. Une clé étendue BIP32 contient aussi un chain code et peut dériver une branche entière.

BIP39 représente l’aléa et une somme de contrôle par des mots. Cette somme aide à détecter certaines erreurs, mais ne chiffre pas la sauvegarde.

Passphrase et PIN

Le PIN de l’appareil ou le mot de passe du fichier protège l’accès local. Il ne change pas automatiquement les clés et ne remplace pas leur sauvegarde.

Une passphrase BIP39 modifie la graine dérivée. Une autre passphrase crée un autre portefeuille, souvent vide, plutôt qu’un message « mot de passe incorrect ».

Récupération

Une clé importée séparément peut ne pas appartenir à la sauvegarde d’une autre HD Wallet. Retrouver les fonds peut nécessiter le bon script ou descripteur.

Il faut les bons mots, leur ordre, le format et l’éventuelle passphrase. Chemins de dérivation, types d’adresses et configuration peuvent être nécessaires pour retrouver tous les fonds.

Fuite et manipulation

Une clé divulguée menace les fonds dont elle permet de remplir les conditions de dépense ; une clé étendue peut aussi exposer ses descendants. Ne la publiez pas.

La fuite des mots peut menacer de nombreux comptes ; la robustesse et le secret d’une passphrase influencent le risque. N’inventez ni ne traduisez les mots et ne les envoyez pas au support ou à un site demandant une « vérification ».

Les mots seuls peuvent ne pas suffire à une récupération complète. Il faut aussi la passphrase d’origine, si utilisée, et le bon contexte du portefeuille. Multisig peut nécessiter une configuration et d’autres signataires ; une clé ne garantit pas de pouvoir dépenser seul.

Les exemples utilisent BIP39 et BIP32. Toute sauvegarde de mots n’est pas BIP39 : Electrum emploie notamment son propre système. Vérifiez la compatibilité dans la documentation du portefeuille concerné, pas seulement par le nombre de mots.

Comment nous utilisons les sources ↗