Comment créer une clé privée avec ou sans phrase de récupération

Cet article est disponible dans les langues suivantes :

Author logo
Patrick Dike-Ndulue
•
Post image

Points essentiels

La plupart des wallets crypto utilisent une phrase de récupération — une suite de mots servant de sauvegarde pour vos clés privées — qui, si elle est compromise, peut entraîner la perte de tous vos actifs. Tangem Wallet supprime ce risque en générant et stockant la clé maîtresse de façon sécurisée sur une puce intégrée à la carte, réduisant ainsi le risque de vol ou de perte lié à une sauvegarde non protégée. La sauvegarde se fait via des cartes supplémentaires, offrant une méthode de récupération plus sûre et plus simple pour protéger vos actifs.

Habituellement, lors de la création d’un wallet crypto, une phrase de récupération est générée. Vous devez la mémoriser ou la noter afin de pouvoir restaurer l’accès à vos actifs ultérieurement. Avec Tangem Wallet, il n’y a pas de phrase de récupération. Comment cela fonctionne-t-il et pourquoi pensons-nous que les phrases de récupération ne sont pas très sûres ?
 

Avant tout, il est important de comprendre ce qu’est une phrase de récupération. L’explication la plus simple est la suivante : une phrase mnémonique encode les clés privées et publiques d’un utilisateur. Cet ensemble aléatoire de mots génère toujours la même série de clés grâce à la magie du calcul informatique.

Arborescence des wallets crypto

Voyons d’abord comment fonctionnent les wallets crypto. La grande majorité sont des wallets hiérarchiques déterministes (HD wallets).
 

Un wallet crypto est une « arborescence » de clés privées et publiques permettant d’accéder à vos cryptomonnaies et de les gérer sur différentes blockchains. Cette arborescence se développe à partir de l’entropie ou d’un nombre aléatoire généré par un générateur de nombres aléatoires. Le système racinaire correspond à la seed ; le tronc, à la paire de clés étendues (privée et publique) ; les branches représentent un grand ensemble de paires de clés et d’adresses de coins sur les blockchains.
 

Chaque clé enfant peut générer ses propres clés, qui à leur tour en génèrent d’autres, formant ainsi une hiérarchie. C’est pourquoi on parle de wallets hiérarchiques.

Ils sont également dits « déterministes », c’est-à-dire qu’ils produisent toujours le même résultat à partir de la même phrase mnémonique, et l’arborescence des clés générée sera identique à chaque fois.
 

Clés privées et publiques pour les HD wallets avec phrase de récupération 

La phrase mnémonique, ou code, est une suite de mots générée à partir d’un nombre aléatoire, lui-même issu d’un générateur de nombres aléatoires. Dans la plupart des cas, ce code — et non la clé privée elle-même — sert de sauvegarde. La phrase mnémonique, généralement appelée phrase de récupération, fait donc office de copie de sauvegarde de la clé.

Fonctionnement

Vous créez un wallet crypto : que se passe-t-il et comment la phrase mnémonique est-elle créée ? 

1. Tout d’abord, le générateur de nombres aléatoires crée de l’entropie.

L’entropie est un très grand nombre aléatoire qui n’a jamais été généré auparavant et ne le sera jamais à l’identique. 

2. L’entropie ainsi produite est transformée en une suite de mots issus d’un dictionnaire unique à l’aide d’algorithmes mathématiques. La phrase mnémonique est le résultat de ce processus.

3. La phrase mnémonique est ensuite convertie en seed. Attention à ne pas confondre les deux : la seed est une version modifiée de la phrase mnémonique. Une fonction de hachage permet cette conversion.

Une fonction de hachage est un algorithme mathématique qui compresse un ensemble de données de taille quelconque en un tableau de données de taille fixe. Les données entrantes sont appelées message, et le résultat obtenu s’appelle somme de hachage ou simplement hash. L’une des caractéristiques clés d’une fonction de hachage est son sens unique : il est impossible de retrouver les données d’origine à partir du résultat (le hash). Il est également important de noter que si les données d’entrée ne changent pas, la somme de hachage restera toujours la même.

4. Une clé maîtresse (clé maîtresse étendue) est calculée à partir de la seed. C’est la première clé obtenue lors de la conversion de la phrase de récupération. Cette transformation utilise également une fonction de hachage.

5. Une clé privée étendue (Xprv) est dérivée de la clé maîtresse.

6. La clé privée étendue permet ensuite de générer une clé publique étendue (Xpub).

Vous avez ainsi créé une paire de clés maîtresses qui peut servir à générer un grand nombre de chaînes de clés enfants pour différentes blockchains. Vous pouvez désormais utiliser votre wallet pour stocker, envoyer, recevoir et échanger des coins et tokens, et bien plus encore.

501_232.png

Si quelque chose arrive à votre wallet crypto, vous aurez besoin de la phrase mnémonique pour restaurer toute la hiérarchie des clés et retrouver l’accès à tous vos coins et tokens. Il est donc essentiel de la noter sur papier et de la conserver dans un endroit sûr.

Quels sont les inconvénients ?

La phrase mnémonique permet de restaurer rapidement l’ensemble de vos cryptomonnaies en cas de perte, de vol ou de casse de votre wallet. Mais si elle tombe entre de mauvaises mains, elle peut aussi servir à voler tous vos actifs.
 

Réfléchissez-y un instant. Les développeurs de wallets crypto créent des dispositifs innovants, rivalisent sur la sécurité et cherchent à les protéger au maximum, tant au niveau logiciel que matériel. Des algorithmes mathématiques complexes génèrent vos clés de cryptomonnaie, et les données sont chiffrées à plusieurs reprises pour garantir le plus haut niveau de sécurité possible pour vos actifs.
 

Mais la clé de vos cryptos se retrouve notée sur un simple morceau de papier. Une vingtaine de mots, posés sans protection, constituent la clé maîtresse de tous vos actifs. Il suffit de prendre une photo, de recopier les mots ou même de les mémoriser pour compromettre la clé, souvent sans même s’en rendre compte. De plus, ce papier peut facilement être perdu ou détruit.
 

Vous pourriez chiffrer la phrase, la découper et la répartir à différents endroits, ou louer un coffre-fort à la banque pour y stocker votre phrase de récupération. Mais combien de personnes le font réellement ?
 

On peut en conclure que la phrase de récupération non protégée constitue une faille majeure des produits crypto actuels et une véritable vulnérabilité de sécurité dans les wallets modernes.
 

Clés privées et publiques pour Tangem Wallet sans phrase de récupération : comment ça marche ?

Un Tangem Wallet est un wallet hiérarchique déterministe, comme les autres, à ceci près qu’il élimine leur principal point faible : le stockage de la clé maîtresse de tous les actifs crypto sous la forme non chiffrée et non protégée de la phrase mnémonique de l’utilisateur, écrite sur un papier.
 

L’algorithme utilisé pour générer la clé maîtresse, la paire de clés étendues (publique et privée) et les autres chaînes de clés et adresses est identique à celui des autres wallets, mais sans création de phrase mnémonique. La seed est générée directement à partir de l’entropie.
 

La puce de la carte génère la clé et l’y stocke. Personne ne peut y accéder, que ce soit en volant la carte, en travaillant chez Tangem ou même en étant le propriétaire de la carte. La phrase mnémonique ne sert pas de sauvegarde : ce sont les autres cartes du set Tangem Wallet (une ou deux selon le pack choisi) qui remplissent ce rôle. Lors de la synchronisation des cartes sur un smartphone pour créer une sauvegarde, un canal chiffré est établi pour transférer les clés entre les cartes.
 

Une fois la sauvegarde effectuée, vous disposez de deux ou trois copies identiques du wallet. Les cartes possèdent les mêmes clés et la même protection par mot de passe. Il est conseillé de les stocker dans des endroits différents plutôt que de toutes les garder au même endroit. Si l’une des cartes est perdue ou endommagée, vous pouvez utiliser la seconde. Si vous perdez aussi la deuxième, la situation devient critique, car vous n’avez plus de sauvegarde. Il faudra alors acheter un nouveau set Tangem Wallet et transférer vos actifs crypto dessus. 
 

Vous vous demandez comment utiliser votre wallet sans phrase de récupération ? C’est très simple :

  • Lorsque vous souhaitez acheter des cryptomonnaies, préparez la transaction dans l’application mobile, scannez la carte avec votre smartphone et saisissez le mot de passe ;
     
  • Votre smartphone transfère les données à la puce via NFC ;
     
  • La puce vérifie le mot de passe, signe la transaction avec la clé privée et renvoie la signature numérique à l’application ;
     
  • L’application envoie la transaction signée à la blockchain.

Et si Tangem disparaît ?

Imaginez que les serveurs soient arrêtés ou que l’application disparaisse de Google Play et de l’App Store : que se passe-t-il ? La réponse est simple : rien. Vous pourrez continuer à utiliser Tangem Wallet sans aucun problème. Pour en savoir plus, consultez notre article « Comment Tangem Wallet fonctionnera sans Tangem ».

Author logo
Auteur Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Examiné par Rukkayah Jigam

Writer & editor covering digital assets and product updates.