
Si vous deviez ne retenir qu'une chose de tout le thème Conserver, ce serait celle-ci : votre seed phraseSeed phrase (phrase de récupération)Suite de 12 ou 24 mots (souvent en anglais) qui encode votre clé maître. Sauvegarde universelle d'un wallet : avec ces mots, vous pouvez restaurer vos fonds sur n'importe quel logiciel compatible.Voir dans le lexique → est votre walletWallet (portefeuille)Logiciel ou appareil qui gère vos clés Bitcoin et permet de signer des transactions. Un wallet ne « contient » pas vraiment vos bitcoins, il contient les clés qui prouvent que vous en êtes propriétaire.Voir dans le lexique →. Le hardware LedgerLedger, Trezor, Coldcard, BitBoxPrincipales marques de hardware wallets. Ledger Nano S Plus / X (français, le plus vendu), Trezor Model T (tchèque, open source), Coldcard Mk4 (canadien, ultra-secure, Bitcoin-only), BitBox02 (suisse, open source).Voir dans le lexique →, l'application Phoenix, le wallet desktop Sparrow ne sont que des interfaces ; les 12 ou 24 mots qui apparaissent à la création du wallet sont, eux, la racine cryptographique de tous vos bitcoins. Perdre la seed équivaut à perdre les fonds. Laisser un tiers connaître la seed équivaut à les lui donner.
Cet article passe au crible la seed phrase BIP39BIP39Standard qui définit la liste de 2 048 mots utilisée pour les seed phrases. Permet à toutes les marques de wallets de générer des seeds compatibles entre elles.Voir dans le lexique → : sa nature mathématique, la bonne manière de la générer, comment la sauvegarder pour qu'elle survive à un incendie ou à un déménagement, les anti-patterns qui font perdre régulièrement des millions, l'ajout d'une passphrasePassphraseMot ou phrase supplémentaire que vous ajoutez à votre seed phrase pour créer un wallet caché. Couche de sécurité optionnelle, indépendante de la seed.Voir dans le lexique → pour les profils à risque, et les options avancées (Shamir Backup, social recovery, multisigMultisig (multi-signature)Configuration où une transaction doit être signée par plusieurs clés indépendantes pour être valide (par exemple 2 clés parmi 3). Réduit le risque qu'un seul vol de clé fasse perdre les fonds.Voir dans le lexique →) pour les cas où une seule seed ne suffit plus. Le tout en restant utilisable pour un débutant, parce que c'est précisément lui qui est le plus exposé.
Ce qu'est vraiment une seed phrase
La seed phraseSeed phrase (phrase de récupération)Suite de 12 ou 24 mots (souvent en anglais) qui encode votre clé maître. Sauvegarde universelle d'un wallet : avec ces mots, vous pouvez restaurer vos fonds sur n'importe quel logiciel compatible.Voir dans le lexique → est définie par le standard BIP39BIP39Standard qui définit la liste de 2 048 mots utilisée pour les seed phrases. Permet à toutes les marques de wallets de générer des seeds compatibles entre elles.Voir dans le lexique → (Bitcoin Improvement Proposal numéro 39), publié en 2013. Elle se compose de 12 ou 24 mots tirés d'une liste publique de 2 048 mots (la wordlist), disponible en plusieurs langues (anglais par défaut, mais aussi français, espagnol, italien, japonais, chinois simplifié, etc.). Chaque mot encode 11 bits d'information ; 12 mots représentent 128 bits d'entropie, 24 mots en représentent 256.
Cette suite de mots n'est pas la clé privéeClé privée (private key)Nombre secret qui prouve la propriété de bitcoins à une adresse. Qui possède la clé privée possède les bitcoins. À ne jamais partager ni stocker en clair.Voir dans le lexique → elle-même. Elle sert de graine (en anglais seed) à un algorithme déterministe (BIP32 / BIP44) qui dérive un arbre hiérarchique de clés privées : une pour chaque adresse BitcoinAdresse BitcoinChaîne de caractères qui désigne une destination pour recevoir des bitcoins. Quatre formats principaux : commencent par 1..., 3..., bc1q... ou bc1p... (Taproot, format recommandé en 2026).Voir dans le lexique → de votre walletWallet (portefeuille)Logiciel ou appareil qui gère vos clés Bitcoin et permet de signer des transactions. Un wallet ne « contient » pas vraiment vos bitcoins, il contient les clés qui prouvent que vous en êtes propriétaire.Voir dans le lexique →, sans limite pratique. Cette dérivation est entièrement reproductible : à partir de la même seed, n'importe quel wallet compatible BIP39 reconstituera exactement les mêmes adresses et les mêmes clés.
Trois conséquences directes de ce design :
- Portabilité totale. Si votre LedgerLedger, Trezor, Coldcard, BitBoxPrincipales marques de hardware wallets. Ledger Nano S Plus / X (français, le plus vendu), Trezor Model T (tchèque, open source), Coldcard Mk4 (canadien, ultra-secure, Bitcoin-only), BitBox02 (suisse, open source).Voir dans le lexique → casse, vous restaurez votre wallet sur un TrezorLedger, Trezor, Coldcard, BitBoxPrincipales marques de hardware wallets. Ledger Nano S Plus / X (français, le plus vendu), Trezor Model T (tchèque, open source), Coldcard Mk4 (canadien, ultra-secure, Bitcoin-only), BitBox02 (suisse, open source).Voir dans le lexique →, un BitBox02, un ColdcardLedger, Trezor, Coldcard, BitBoxPrincipales marques de hardware wallets. Ledger Nano S Plus / X (français, le plus vendu), Trezor Model T (tchèque, open source), Coldcard Mk4 (canadien, ultra-secure, Bitcoin-only), BitBox02 (suisse, open source).Voir dans le lexique → ou un wallet logiciel comme Sparrow, en saisissant les 12 ou 24 mots. Tous les bitcoins réapparaissent.
- Sécurité par l'entropie. 128 bits d'entropie sont déjà inattaquables par force brute avec la puissance de calcul mondiale ; 256 bits sont au-delà de toute menace classique ou quantique prévisible. Un attaquant qui ignore la seed n'a aucun moyen mathématique de la deviner.
- Aucune trace en ligne. Une seed correctement générée n'existe nulle part sur internet, ni dans aucun serveur de fabricant. Personne ne peut « réinitialiser » votre wallet à votre place : il n'y a pas de bouton « j'ai oublié mon mot de passe ».
C'est cette dernière propriété qui fait toute la puissance et tout le danger de Bitcoin en self-custodySelf-custody (auto-garde)Modèle dans lequel vous détenez vous-même vos clés privées. Vos bitcoins ne dépendent d'aucun tiers. C'est la promesse fondatrice de Bitcoin.Voir dans le lexique → : votre seed est la seule preuve de propriété, sans recours.
Générer sa seed proprement
La qualité d'une seed dépend entièrement de la qualité de l'entropie utilisée pour la créer. Une seed générée à partir d'un mauvais générateur aléatoire (PRNG faible, dé pipé, source biaisée) sera prédictible et donc devinable par un attaquant. C'est pour cela qu'on impose une règle simple : la seed se génère sur un hardware walletHardware walletPetit appareil dédié (Ledger, Trezor, Coldcard, BitBox, etc.) qui garde la clé privée hors d'un ordinateur potentiellement compromis. Signe les transactions à l'intérieur de l'appareil.Voir dans le lexique → dédié, jamais ailleurs.
Concrètement, un hardware moderne (LedgerLedger, Trezor, Coldcard, BitBoxPrincipales marques de hardware wallets. Ledger Nano S Plus / X (français, le plus vendu), Trezor Model T (tchèque, open source), Coldcard Mk4 (canadien, ultra-secure, Bitcoin-only), BitBox02 (suisse, open source).Voir dans le lexique → Nano S+ / Stax, TrezorLedger, Trezor, Coldcard, BitBoxPrincipales marques de hardware wallets. Ledger Nano S Plus / X (français, le plus vendu), Trezor Model T (tchèque, open source), Coldcard Mk4 (canadien, ultra-secure, Bitcoin-only), BitBox02 (suisse, open source).Voir dans le lexique → Safe 5, ColdcardLedger, Trezor, Coldcard, BitBoxPrincipales marques de hardware wallets. Ledger Nano S Plus / X (français, le plus vendu), Trezor Model T (tchèque, open source), Coldcard Mk4 (canadien, ultra-secure, Bitcoin-only), BitBox02 (suisse, open source).Voir dans le lexique → Q, BitBox02, BitKey) embarque un générateur d'entropie matériel certifié, isolé du système d'exploitation hôte, parfois certifié EAL5+ ou Common Criteria. La seed est créée dans le secure element, affichée une seule fois sur l'écran de l'appareil, et n'est jamais transmise ni au PC ni à internet. Vous notez les 24 mots à la main pendant cette session unique de configuration.
À l'inverse, plusieurs sources de génération sont à exclure absolument :
- Site web qui « génère votre seed BIP39BIP39Standard qui définit la liste de 2 048 mots utilisée pour les seed phrases. Permet à toutes les marques de wallets de générer des seeds compatibles entre elles.Voir dans le lexique → » en JavaScript dans le navigateur. Même si le code est open sourceOpen sourceLogiciel dont le code source est public et modifiable par n'importe qui. Garantie d'auditabilité fondamentale dans Bitcoin.Voir dans le lexique → et auditable, vous n'avez aucun moyen de savoir ce qui tourne réellement dans la page que vous chargez à ce moment précis. Risque massif d'exfiltration discrète.
- WalletWallet (portefeuille)Logiciel ou appareil qui gère vos clés Bitcoin et permet de signer des transactions. Un wallet ne « contient » pas vraiment vos bitcoins, il contient les clés qui prouvent que vous en êtes propriétaire.Voir dans le lexique → logiciel sur PC ou téléphone non audité. Le PRNG du système d'exploitation est généralement bon, mais l'application peut journaliser, fuir ou stocker la seed. Acceptable uniquement pour de petits montants et avec un logiciel à forte réputation (Sparrow, Electrum, Phoenix), jamais en first choice pour le coffre principal.
- Seed pré-imprimée fournie avec un hardware acheté sur une marketplace tierce (Amazon, Vinted, eBay). Une seed déjà connue d'un attaquant signifie qu'il vide votre wallet dès le premier dépôt. Acheter exclusivement directement chez le fabricant, ou chez un revendeur officiel listé sur son site.
- « Idée » personnelle (phrase mémorable, suite logique, citation célèbre) : entropie quasi nulle, brute force triviale.
Pour les plus paranoïaques, certains hardwares (Coldcard, Trezor Safe 5) permettent de générer la seed à partir d'un tirage manuel de dés, dont l'entropie est ensuite combinée avec celle du secure element. Surcoût en temps de configuration : 15 à 30 minutes. Gain en confiance : non négligeable pour les coffres à six chiffres.
Sauvegarder : papier, métal, redondance
Une seed bien générée mais mal sauvegardée reste un risque majeur. Trois supports physiques sont envisageables, par ordre croissant de robustesse.
Papier. Le support par défaut, fourni dans la boîte du hardware sous forme de carte cartonnée. Coût zéro, facile à écrire. Vulnérable au feu, à l'eau, à l'humidité, à la lumière (UV qui font pâlir l'encre), aux rongeurs et au temps. Acceptable pour les petits montants (jusqu'à 1 000 EUR) ou comme sauvegarde temporaire pendant qu'on attend une solution métal. Stocker dans un endroit sec et sombre, idéalement dans une pochette plastique étanche.
Plaque métal gravée. Plaque d'acier inoxydable ou de titane sur laquelle on grave ou frappe les 24 mots. Coût : 50 à 150 EUR. Marques de référence : Cryptosteel Capsule, Hodlr Steel, SeedXOR, Steely, Stamp Seed, Blockmit. Résistance prouvée au feu domestique (1 000 à 1 200 °C), à la corrosion, aux chocs et à l'immersion prolongée. Achat unique à vie. C'est le standard pour tout montant supérieur à 1 000 EUR, et la grande majorité des bitcoiners sérieux en ont au moins une.
Plaque métal avec passphrasePassphraseMot ou phrase supplémentaire que vous ajoutez à votre seed phrase pour créer un wallet caché. Couche de sécurité optionnelle, indépendante de la seed.Voir dans le lexique → séparée. Variante avancée : la seed est sur une plaque, la passphrase BIP39BIP39Standard qui définit la liste de 2 048 mots utilisée pour les seed phrases. Permet à toutes les marques de wallets de générer des seeds compatibles entre elles.Voir dans le lexique → (cf. plus bas) est sur une autre, conservées dans deux lieux distincts. Un voleur qui trouve une seule des deux ne peut pas accéder aux fonds. À envisager au-delà de 10 000 EUR.
Au-delà du support, la redondance géographique est la pratique qui fait la différence entre une sauvegarde fragile et une sauvegarde fiable. Une seule plaque chez vous, c'est un point unique de défaillance : un cambriolage, un incendie, un déménagement raté, et tout est perdu. Deux exemplaires dans deux lieux distincts (domicile + coffre bancaire, ou domicile + famille de confiance, ou domicile + résidence secondaire) protègent contre tous les sinistres locaux. Trois exemplaires sur trois sites différents sont la norme pour les patrimoines à six chiffres et plus.
Une dernière règle, souvent oubliée : tester la restauration au moins une fois, idéalement après chaque migration de hardware. Vous prenez votre plaque, vous initialisez un walletWallet (portefeuille)Logiciel ou appareil qui gère vos clés Bitcoin et permet de signer des transactions. Un wallet ne « contient » pas vraiment vos bitcoins, il contient les clés qui prouvent que vous en êtes propriétaire.Voir dans le lexique → jetable sur un hardware vierge, vous saisissez les 24 mots, vous vérifiez qu'une adresse connue de votre wallet d'origine réapparaît. Si oui, vous savez que la sauvegarde fonctionne. Si non, vous le découvrez tant que vous avez encore l'original.
La passphrase BIP39, ou « 25e mot »
Le standard BIP39BIP39Standard qui définit la liste de 2 048 mots utilisée pour les seed phrases. Permet à toutes les marques de wallets de générer des seeds compatibles entre elles.Voir dans le lexique → prévoit, en plus des 12 ou 24 mots, un secret optionnel choisi par l'utilisateur : la passphrasePassphraseMot ou phrase supplémentaire que vous ajoutez à votre seed phrase pour créer un wallet caché. Couche de sécurité optionnelle, indépendante de la seed.Voir dans le lexique →, souvent appelée « 25e mot » par abus de langage. Elle peut être un mot simple, une phrase complète ou une suite de caractères arbitraires. Elle se combine cryptographiquement avec la seed pour générer un walletWallet (portefeuille)Logiciel ou appareil qui gère vos clés Bitcoin et permet de signer des transactions. Un wallet ne « contient » pas vraiment vos bitcoins, il contient les clés qui prouvent que vous en êtes propriétaire.Voir dans le lexique → entièrement distinct.
Conséquences pratiques :
- Avec la passphrase, on accède à un wallet caché. Sans elle (ou avec une autre passphrase), on accède à un autre wallet, qui peut servir de leurre. Un attaquant qui trouve les 24 mots sans connaître la passphrase n'accède qu'au wallet leurre, qu'on peut intentionnellement laisser presque vide (« plausible deniability »).
- La passphrase n'est jamais stockée par le hardware. Vous la retapez à chaque utilisation du wallet caché. Elle vit dans votre mémoire ou sur un support physique séparé de la seed.
- Oublier la passphrase équivaut à perdre les fonds. Il n'y a aucune procédure de récupération. C'est le risque opérationnel principal et la raison pour laquelle la passphrase n'est pas recommandée à un débutant pour ses premiers 500 EUR.
Bonnes pratiques d'usage :
- Une passphrase forte est longue (au moins 20 caractères), aléatoire, et inclut majuscules, minuscules, chiffres, symboles. Une phrase mémorable mais unique fonctionne aussi (« mon-vrai-yacht-est-amarré-au-port-de-genève-1992 »), à condition qu'elle ne soit pas dérivable de votre vie publique.
- Tester d'abord avec une petite somme. Envoyer 10 EUR au wallet caché, vérifier qu'on peut les récupérer en ressaisissant la passphrase, puis seulement transférer le gros du patrimoine.
- Sauvegarder la passphrase séparément de la seed, sur une autre plaque métal, dans un autre lieu. La séparation est tout l'intérêt : un cambrioleur qui trouve les deux au même endroit annule l'effet.
- Pour les montants à six chiffres, envisager une passphrase mémorisée (rien d'écrit) si la mémorisation est fiable, ou un dispositif type Steely passphrase avec stockage physique séparé.
Le bon moment pour ajouter une passphrase : quand votre montant dépasse confortablement votre tolérance de perte par cambriolage. En dessous, le risque d'oubli est statistiquement plus grand que le risque de vol physique. Au-dessus, l'inverse devient vrai.
Cas avancés : Shamir, multisig, social recovery
Pour les patrimoines significatifs ou les contextes spécifiques (succession, voyage à risque, exposition publique), une seed unique sur deux plaques métal montre ses limites. Trois solutions avancées existent.
Shamir Backup (SLIP39). Standard implémenté par TrezorLedger, Trezor, Coldcard, BitBoxPrincipales marques de hardware wallets. Ledger Nano S Plus / X (français, le plus vendu), Trezor Model T (tchèque, open source), Coldcard Mk4 (canadien, ultra-secure, Bitcoin-only), BitBox02 (suisse, open source).Voir dans le lexique → (Safe 3 et Safe 5) qui découpe la seed en N parts dont seulement M sont nécessaires pour la reconstituer (par exemple 3 parts sur 5). Vous distribuez les parts géographiquement et chez des proches ; aucun détenteur unique ne peut accéder aux fonds, mais en cas de perte d'une ou deux parts, la reconstitution reste possible. Idéal pour la résilience à long terme et la transmission successorale. Différent du BIP39BIP39Standard qui définit la liste de 2 048 mots utilisée pour les seed phrases. Permet à toutes les marques de wallets de générer des seeds compatibles entre elles.Voir dans le lexique → standard : tous les wallets ne le supportent pas.
MultisigMultisig (multi-signature)Configuration où une transaction doit être signée par plusieurs clés indépendantes pour être valide (par exemple 2 clés parmi 3). Réduit le risque qu'un seul vol de clé fasse perdre les fonds.Voir dans le lexique →. Plutôt que de découper une seule seed, on utilise plusieurs seeds distinctes pour signer chaque transaction (par exemple 2 signatures sur 3 cosignataires). Chaque seed reste un BIP39 classique, mais le walletWallet (portefeuille)Logiciel ou appareil qui gère vos clés Bitcoin et permet de signer des transactions. Un wallet ne « contient » pas vraiment vos bitcoins, il contient les clés qui prouvent que vous en êtes propriétaire.Voir dans le lexique → exige plusieurs signatures pour bouger les fonds. Avantage majeur : aucune seed unique ne donne accès aux fonds, même si elle est volée. Solutions clé en main : Casa, Unchained, NunchUk. Solution personnelle : Sparrow Wallet avec trois hardwares de marques différentes (réduit le risque de bug spécifique à un fabricant). À envisager dès 100 000 EUR. Sujet détaillé dans l'article article multisig.
Social recovery. Variante moderne où des « gardiens » (proches, notaire, service tiers) peuvent collectivement aider à recouvrer un wallet en cas de perte. Implémenté par certaines applications mobiles (Argent côté Ethereum surtout, quelques expérimentations sur Bitcoin) ou intégré dans des services comme Casa. Compromis intéressant pour les utilisateurs non techniques ; à évaluer au cas par cas car cela introduit une dépendance à un tiers.
Un mot sur la transmission successorale, qui revient souvent quand on parle de Shamir et multisig. La règle d'or : organiser de son vivant. Une lettre d'instructions (sans la seed elle-même) déposée chez un notaire ou un proche de confiance, expliquant où trouver les plaques, comment les utiliser, qui contacter en cas de doute. Sans cela, vos bitcoins meurent avec vous. Sujet développé dans l'article transmission et héritage Bitcoin.
Avertissement
Contenu éducatif et informatif uniquement : ni conseil en investissement, ni conseil fiscal ou juridique. Bitcoin comporte des risques importants, dont une forte volatilité et la perte possible du capital investi. Chaque lecteur reste responsable de ses décisions ; en cas de doute, consultez un professionnel qualifié dans votre juridiction.
Pour aller plus loin
La seed phraseSeed phrase (phrase de récupération)Suite de 12 ou 24 mots (souvent en anglais) qui encode votre clé maître. Sauvegarde universelle d'un wallet : avec ces mots, vous pouvez restaurer vos fonds sur n'importe quel logiciel compatible.Voir dans le lexique → est la brique fondatrice de tout le thème Conserver. Pour la suite logique :
- Conserver Bitcoin : la vue d'ensemble custodyCustodyLa garde des fonds. Voir self-custody et custodial dans la section dédiée plus bas.Voir dans le lexique →, wallets, sécurité.
- Hardware wallet : choisir et configurer le device qui hébergera la seed (LedgerLedger, Trezor, Coldcard, BitBoxPrincipales marques de hardware wallets. Ledger Nano S Plus / X (français, le plus vendu), Trezor Model T (tchèque, open source), Coldcard Mk4 (canadien, ultra-secure, Bitcoin-only), BitBox02 (suisse, open source).Voir dans le lexique →, TrezorLedger, Trezor, Coldcard, BitBoxPrincipales marques de hardware wallets. Ledger Nano S Plus / X (français, le plus vendu), Trezor Model T (tchèque, open source), Coldcard Mk4 (canadien, ultra-secure, Bitcoin-only), BitBox02 (suisse, open source).Voir dans le lexique →, ColdcardLedger, Trezor, Coldcard, BitBoxPrincipales marques de hardware wallets. Ledger Nano S Plus / X (français, le plus vendu), Trezor Model T (tchèque, open source), Coldcard Mk4 (canadien, ultra-secure, Bitcoin-only), BitBox02 (suisse, open source).Voir dans le lexique →, BitBoxLedger, Trezor, Coldcard, BitBoxPrincipales marques de hardware wallets. Ledger Nano S Plus / X (français, le plus vendu), Trezor Model T (tchèque, open source), Coldcard Mk4 (canadien, ultra-secure, Bitcoin-only), BitBox02 (suisse, open source).Voir dans le lexique →).
- Multisig Bitcoin : passer à plusieurs seeds pour les patrimoines significatifs.
- Transmission et héritage Bitcoin : organiser la succession sans révéler la seed de son vivant.
- Sécurité Bitcoin : protection globale, phishingPhishing (hameçonnage)Attaque où l'on se fait passer pour un service légitime via email, SMS ou site clone, pour vous extorquer des identifiants ou votre seed phrase.Voir dans le lexique →, SIM swapSIM swapAttaque où un escroc convainc votre opérateur téléphonique de transférer votre numéro sur sa propre carte SIM. Lui permet ensuite de recevoir vos SMS 2FA et de pirater vos comptes.Voir dans le lexique →, malwares.
Pour les prérequis amont :
- Acheter son premier Bitcoin : prérequis pratique avant toute conservation.
- Comprendre Bitcoin : la notion de clé privéeClé privée (private key)Nombre secret qui prouve la propriété de bitcoins à une adresse. Qui possède la clé privée possède les bitcoins. À ne jamais partager ni stocker en clair.Voir dans le lexique →, d'adresse et de transaction.