Comment créer une clé privée avec ou sans phrase de récupération
Cet article est disponible dans les langues suivantes :
Points essentiels
La plupart des wallets crypto utilisent une phrase de récupération — une suite de mots servant de sauvegarde pour vos clés privées — qui, si elle est compromise, peut entraîner la perte de tous vos actifs. Tangem Wallet élimine ce risque en générant et stockant la clé maîtresse de façon sécurisée sur une puce intégrée à la carte, réduisant ainsi les risques de vol ou de perte liés à des sauvegardes non protégées. La sauvegarde s’effectue via des cartes supplémentaires, offrant une approche plus sûre et plus simple pour la récupération du wallet et la protection de vos actifs.
Habituellement, lors de la création d’un wallet crypto, une phrase de récupération est générée. Vous devez la mémoriser ou la noter afin de pouvoir restaurer l’accès à vos actifs ultérieurement. Avec Tangem Wallet, il n’y a pas de phrase de récupération. Comment cela fonctionne-t-il et pourquoi pensons-nous que les phrases de récupération ne sont pas si sûres ?
Avant tout, il est important de comprendre ce qu’est une phrase de récupération. Pour faire simple : une phrase mnémonique encode les clés privées et publiques d’un utilisateur. Cet ensemble aléatoire de mots générera toujours la même série de clés grâce à la magie des mathématiques informatiques.
Arborescence des wallets crypto
Voyons d’abord comment fonctionnent les wallets crypto. La grande majorité d’entre eux sont des wallets hiérarchiques déterministes (HD wallets).
Un wallet crypto est une « arborescence » de clés privées et publiques qui vous permet d’accéder à vos cryptomonnaies et de les gérer sur différentes blockchains. Cette arborescence se développe à partir de l’entropie ou d’un nombre aléatoire généré par un générateur de nombres aléatoires. Le système racinaire correspond à la seed ; le tronc, à la paire de clés étendues (privée et publique) ; et les branches représentent l’ensemble des paires de clés et des adresses de coins sur les blockchains.
Chaque clé enfant peut générer ses propres clés, qui à leur tour peuvent en générer d’autres, formant ainsi une hiérarchie. C’est pourquoi on parle de wallets hiérarchiques.
Ils sont également dits « déterministes » : cela signifie qu’ils produisent toujours le même résultat à partir de la même phrase mnémonique, générant ainsi la même arborescence de clés.
Clés privées et publiques pour les wallets HD avec phrase de récupération
La phrase mnémonique, ou code, est une suite de mots générée à partir d’un nombre aléatoire, lui-même issu d’un générateur de nombres aléatoires. Ce code, et non la clé privée elle-même, sert généralement de sauvegarde. La phrase mnémonique, le plus souvent appelée phrase de récupération, fait donc office de copie de secours de la clé.
Comment cela fonctionne-t-il ?
Vous créez un wallet crypto : que se passe-t-il, et comment la phrase mnémonique est-elle générée ?
1. Tout d’abord, le générateur de nombres aléatoires crée de l’entropie.
L’entropie est un nombre aléatoire très grand, qui n’a jamais été généré auparavant et ne le sera jamais à nouveau.
2. L’entropie générée est convertie en une suite de mots issus d’un dictionnaire unique grâce à des algorithmes mathématiques. Le résultat est la phrase mnémonique.
3. La phrase mnémonique est convertie en seed. Ne confondez pas les deux : la seed est une version modifiée de la phrase mnémonique. Une fonction de hachage permet de passer de l’une à l’autre.
Une fonction de hachage est un algorithme mathématique qui compresse un ensemble de données de n’importe quelle taille en un tableau de données de taille fixe. Les données entrantes sont appelées message, et le résultat obtenu est appelé somme de hachage, ou simplement hash. L’une des caractéristiques principales d’une fonction de hachage est son caractère unidirectionnel : il est impossible de retrouver les données d’origine à partir du hash obtenu. Il est également important de comprendre que si les données d’entrée ne changent pas, la somme de hachage restera toujours la même.
4. Une clé maîtresse (clé maîtresse étendue) est calculée à partir de la seed. C’est la première clé obtenue à partir de la phrase de récupération. Cette transformation utilise également une fonction de hachage.
5. Une clé privée étendue (Xprv) est générée à partir de la clé maîtresse.
6. Ensuite, la clé privée étendue génère une clé publique étendue (Xpub).
Vous disposez ainsi d’une paire de clés maîtresses permettant de générer de nombreuses chaînes de clés enfants pour différentes blockchains. Vous pouvez désormais utiliser votre wallet pour stocker, envoyer, recevoir et échanger des coins et tokens, et bien plus encore.

Si quelque chose arrive à votre wallet crypto, vous aurez besoin de la phrase mnémonique pour restaurer toute la hiérarchie des clés et retrouver l’accès à l’ensemble de vos coins et tokens. Il est donc essentiel de la noter sur papier et de la conserver dans un endroit sûr.
Quels sont les inconvénients ?
La phrase mnémonique permet de restaurer rapidement l’ensemble de vos cryptomonnaies en cas de perte, de vol ou de panne de votre wallet. Mais si elle tombe entre de mauvaises mains, elle permet aussi de dérober tous vos actifs.
Réfléchissez un instant. Les fabricants de wallets crypto développent des dispositifs innovants, rivalisent sur la sécurité et cherchent à les protéger au mieux, tant sur le plan logiciel que matériel. Des algorithmes mathématiques complexes génèrent vos clés, et les données sont chiffrées à plusieurs reprises pour garantir le plus haut niveau de sécurité possible pour vos actifs.
Mais la clé de vos cryptos est inscrite sur un simple morceau de papier. Une vingtaine de mots reposent sur une feuille non protégée, qui constitue la clé maîtresse de tous vos actifs. Il suffirait de prendre une photo, de recopier les mots ou même de les mémoriser pour compromettre la sécurité — sans même que vous ne vous en rendiez compte. De plus, ce papier peut facilement être perdu ou détruit.
Vous pourriez chiffrer la phrase, la découper en plusieurs parties à stocker séparément, ou louer un coffre-fort à la banque pour la conserver. Mais combien de personnes le font réellement ?
On peut donc en conclure qu’une phrase de récupération non protégée constitue une faille majeure des produits crypto actuels et une véritable faiblesse de sécurité des wallets modernes.
Clés privées et publiques pour Tangem Wallet sans phrase de récupération : comment ça marche ?
Tangem Wallet est un wallet hiérarchique déterministe, comme les autres, mais il élimine leur principal point faible : la sauvegarde de la clé maîtresse de tous les actifs crypto sous la forme non chiffrée et non protégée de la phrase mnémonique écrite sur papier.
L’algorithme utilisé pour générer la clé maîtresse, la paire de clés étendues (publique et privée), ainsi que les autres chaînes de clés et adresses, est le même que pour les autres wallets, mais sans création de phrase mnémonique. La seed est générée directement à partir de l’entropie.
La puce de la carte génère la clé et l’y stocke. Personne ne peut y accéder, que ce soit en volant la carte, en travaillant chez Tangem ou même en étant le propriétaire. Il n’y a pas de phrase mnémonique pour assurer la sauvegarde, mais ce sont les autres cartes du pack Tangem Wallet (une ou deux, selon le pack choisi) qui remplissent ce rôle. Lors de la synchronisation des cartes via un smartphone pour créer une sauvegarde, un canal chiffré est établi pour transférer les clés entre les cartes.
Une fois la sauvegarde terminée, vous possédez deux ou trois copies identiques du wallet. Les cartes partagent les mêmes clés et la même protection par mot de passe. Nous recommandons de les conserver dans des lieux sûrs distincts et d’éviter de toutes les stocker ensemble. Si l’une des cartes est perdue ou endommagée, vous pouvez utiliser la seconde. Si vous perdez la deuxième, la situation devient risquée, car vous n’avez plus de sauvegarde : il faudra alors acheter un nouveau pack Tangem Wallet et transférer vos actifs dessus.
Vous vous demandez comment utiliser votre wallet sans phrase de récupération ? C’est simple :
- Pour acheter de la cryptomonnaie, préparez la transaction dans l’application mobile, scannez la carte avec votre smartphone, puis saisissez le mot de passe ;
- Votre smartphone transmet les données à la puce via NFC ;
- La puce vérifie le mot de passe, signe la transaction avec la clé privée, puis renvoie la signature numérique à l’application ;
- L’application envoie la transaction signée sur la blockchain.
Et si Tangem disparaît ?
Imaginez que les serveurs soient arrêtés ou que l’application disparaisse du Google Play Store ou de l’App Store : que se passe-t-il ? Rien. Vous pourrez continuer à utiliser Tangem Wallet sans difficulté. Pour en savoir plus, consultez notre article « Comment Tangem Wallet fonctionne sans Tangem ».