GUIDE
Comment sauvegarder correctement une phrase de récupération (et vérifier qu’elle fonctionne)
La plupart des cryptomonnaies perdues le sont à cause de mauvaises sauvegardes, pas de pirates. Une méthode pratique pour conserver une phrase de récupération, et le test de restauration que presque personne n'effectue.
Réponse rapide
Notez la phrase de récupération sur un support durable, conservez deux copies dans des lieux physiques distincts, ne la photographiez ni ne la saisissez jamais nulle part, et vérifiez-la en effaçant l'appareil puis en restaurant à partir de la sauvegarde avant de l'alimenter pour de bon.
Dans le courrier de nos lecteurs, la perte définitive n’est presque jamais due à un portefeuille cassé. Elle vient d’une sauvegarde jamais testée, d’une photo stockée dans le cloud, ou d’une phrase tapée sur un site convaincant.
Notez-la sur un support physique
Un stylo et du papier suffisent pour commencer. L’encre s’efface et le papier brûle : si le montant en jeu est important, passez à une plaque métallique gravée. Ce qui compte plus que le support, c’est que la phrase existe quelque part sans dépendre du bon fonctionnement continu d’un appareil.
Ne la laissez jamais devenir une donnée numérique
Dès qu’une phrase de récupération est photographiée, tapée dans une application de notes, envoyée par e-mail à soi-même ou stockée dans un gestionnaire de mots de passe qui se synchronise, elle rejoint la catégorie des choses qui finissent piratées. La sauvegarde photo dans le cloud est, de loin, la façon la plus courante dont on nous rapporte que cela arrive : les gens photographient la carte comme mesure « temporaire », puis oublient.
Deux copies, deux lieux
Une seule copie constitue un point de défaillance unique face à l’incendie, à l’inondation et au vol. Deux copies dans la même maison ne valent qu’une seule copie. Placez la seconde dans un lieu physiquement séparé — chez un proche, dans un coffre bancaire, dans une seconde résidence.
Si l’idée qu’une copie se trouve ailleurs vous inquiète, c’est le bon réflexe : des systèmes de partage du secret existent pour cela. Mais ils ajoutent aussi des façons de tout perdre à cause de la complexité. Pour la plupart des gens, deux copies complètes dans deux lieux différents restent le meilleur compromis.
Le test que personne ne fait
C’est la partie qui compte vraiment. Avant de placer un montant significatif sur un portefeuille :
- Alimentez-le avec un petit montant.
- Effacez complètement l’appareil, réinitialisation d’usine.
- Restaurez-le en utilisant uniquement votre sauvegarde écrite — pas l’appareil, pas votre mémoire.
- Vérifiez que le petit montant est bien là.
C’est à cette étape que les gens découvrent qu’ils ont interverti deux mots, noté la liste dans le mauvais ordre, ou n’ont enregistré que 23 mots sur 24. Le découvrir maintenant coûte une soirée. Le découvrir quand l’appareil est déjà en panne coûte tout.
Personne de légitime ne vous la demandera jamais
Ni le support technique, ni le fabricant du portefeuille, ni une plateforme d’échange, ni une page de « validation », ni une mise à jour de firmware. Toute demande de saisir une phrase de récupération, où que ce soit, est une attaque. Il n’y a aucune exception, et aucun contexte dans lequel il s’agirait d’une fausse alerte.
À lire aussi
- Le stockage à froid sans mise en scène : une installation pratique — Le stockage à froid, ce sont des clés qui n’ont jamais touché une machine connectée à internet. Ce que cela exige vraiment, et ce qui est
- Comment repérer une arnaque crypto : les schémas qui ne changent jamais — La technologie change ; la manipulation, elle, ne change pas. Six schémas qui couvrent l’immense majorité des arnaques crypto.
- Portefeuille matériel contre portefeuille logiciel : choisir selon son modèle de menace, pas selon le prix — Le bon portefeuille dépend de ce contre quoi vous vous protégez et du montant que vous détenez. Une approche fondée sur le modèle de menace
Points clés à retenir
- Une sauvegarde à partir de laquelle vous n'avez jamais restauré n'est qu'une hypothèse, pas une sauvegarde.
- Le papier et l'encre peuvent faire défaut ; deux copies dans deux lieux valent mieux qu'une copie parfaite unique.
- Toute demande de saisir une phrase de récupération est une attaque, sans exception.
Questions fréquentes
Un gestionnaire de mots de passe est-il sûr pour une phrase de récupération ?
Il ramène la sécurité d'un portefeuille matériel à celle d'un simple compte en ligne. Si le gestionnaire se synchronise, la phrase devient une donnée sur les serveurs de quelqu'un d'autre. Gardez-la sur un support physique.
Qu'en est-il d'une phrase de passe ajoutée à la phrase de récupération ?
Une phrase de passe en 25e mot est réellement solide, et c'est aussi un élément de plus à perdre. Si vous en utilisez une, sauvegardez-la séparément de la phrase de récupération et testez la restauration complète.
À quelle fréquence dois-je retester ?
Une fois après la configuration initiale, puis à nouveau après toute migration de logiciel de portefeuille ou changement de matériel.
Sources