WATS Wallet logoWATS Wallet
Guide9 min de lecture

Qu'est-ce qu'une phrase de récupération ? Comment la stocker et la protéger

Une phrase de récupération est une sauvegarde BIP-39 de 12 ou 24 mots qui régénère chaque clé privée de votre wallet : quiconque la détient contrôle les fonds. WATS est entièrement non-custodial, ce qui signifie que cette phrase n'appartient qu'à vous. Voici comment la stocker, la protéger et récupérer avec elle.

Une phrase de récupération est une sauvegarde BIP-39 de 12 ou 24 mots qui régénère mathématiquement chaque clé privée et chaque adresse d'un wallet : quiconque peut lire ces mots contrôle les fonds. Tout l'enjeu consiste à la garder hors ligne, durable et redondante : écrivez-la à la main, conservez des copies dans deux lieux physiques distincts et ne la saisissez jamais sur un site web, dans une note cloud ou dans un chat de support. Comme la phrase dérive tout un arbre de clés, une seule sauvegarde couvre vos comptes sur toutes les chaînes prises en charge par le wallet — chez WATS : Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON. WATS est entièrement non-custodial, donc la phrase n'appartient qu'à vous et WATS ne détient jamais de clé ni de copie de ces mots. La WATS NFC Metal Card n'est pas l'endroit où vit la phrase : elle authentifie par tap des clés qui restent à l'intérieur des applications WATS et ne stocke aucune clé privée.

Une phrase de récupération (aussi appelée phrase mnémonique) est une liste de 12 ou 24 mots en clair qui sert de sauvegarde maîtresse à un wallet crypto. À partir de ces mots, le wallet peut régénérer chaque clé privée et chaque adresse qu'il a jamais créées. Cela signifie que quiconque détient la phrase de récupération contrôle les fonds, un point c'est tout. La protéger est la mission la plus importante de l'auto-conservation : stockez-la hors ligne, conservez des copies redondantes sur un support durable, et ne la saisissez jamais sur un site web, ne la partagez avec personne et ne la laissez jamais toucher internet.

Ce qu'est réellement une phrase de récupération

Lorsque vous créez un wallet non-custodial, l'application génère en coulisses un grand nombre aléatoire. Ce nombre est votre véritable secret maître. Lire et recopier à la main un nombre brut de 128 ou 256 bits serait source d'erreurs ; une norme appelée BIP-39 le traduit donc en quelque chose que les humains peuvent réellement noter : une suite de mots tirés d'une liste fixe de 2 048 options.

Chaque mot correspond à une position précise dans cette liste, et la phrase encode une somme de contrôle (checksum) portant sur l'aléa sous-jacent. C'est grâce à cette somme de contrôle qu'un wallet peut rejeter une phrase dont un mot a été mal saisi ou mal ordonné, plutôt que d'ouvrir en silence le wallet vide d'un inconnu. C'est un garde-fou, pas une garantie : une combinaison fausse mais valide dérive tout de même un wallet réel et différent. Une phrase de 12 mots porte 128 bits d'entropie et une phrase de 24 mots en porte 256. Toutes deux dépassent de très loin ce qu'un ordinateur pourrait deviner par force brute, si bien que la phrase la plus longue n'est pas réellement plus sûre en pratique. L'ordre compte absolument : les mêmes mots dans un ordre différent produisent un wallet complètement différent.

À partir de cette unique phrase, votre wallet dérive tout un arbre de clés et d'adresses (c'est le modèle de wallet « hiérarchique déterministe », ou HD). C'est pourquoi une seule phrase peut sauvegarder de nombreux comptes sur de nombreuses chaînes à la fois — chez WATS, une seule phrase se tient derrière vos comptes sur Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON. Si vous voulez une vue d'ensemble de la façon dont les clés, les adresses et les applications s'articulent, notre article expliquant ce qu'est un wallet crypto en fait le tour, et comment configurer un wallet crypto couvre le moment où votre phrase est générée pour la première fois.

Pourquoi la phrase de récupération équivaut à la propriété

En crypto, contrôler les clés, c'est contrôler les actifs. Il n'y a pas de banque à appeler, pas d'e-mail de réinitialisation de mot de passe, pas de service anti-fraude qui puisse récupérer un transfert. Votre phrase de récupération régénère ces clés, donc, au sens le plus littéral, la phrase est votre argent. C'est le cœur de ce que les gens entendent par un wallet non-custodial : vous, et vous seul, détenez le secret.

Cela fonctionne dans les deux sens, et l'honnêteté est ici de mise. L'avantage est une véritable souveraineté : aucune entreprise ne peut geler votre compte, censurer vos transactions ou perdre vos fonds dans une faillite. L'inconvénient, c'est que la responsabilité vous incombe entièrement. Si quelqu'un copie votre phrase, il peut vider votre wallet depuis n'importe où sur la planète sans jamais toucher votre téléphone. Si vous perdez votre seule copie et perdez l'accès à l'appareil, les fonds sont perdus à jamais. Il n'y a pas de bouton « annuler ». Comprendre ce compromis fait toute la différence entre se sentir imprudent et se sentir maître de la situation.

Règle de base : traitez votre phrase de récupération comme un titre au porteur. La possession vaut propriété. Quiconque peut lire ces mots peut tout prendre.

Comment la stocker en sécurité

Un bon stockage repose sur trois propriétés : il doit être hors ligne, durable et redondant. Hors ligne signifie que les mots n'existent jamais sous forme de fichier, de photo ou de message qu'un appareil connecté à internet pourrait lire. Durable signifie que la sauvegarde résiste au feu, à l'eau et au temps. Redondant signifie qu'un seul accident (un incendie domestique, une inondation, un wallet perdu) ne peut pas effacer toutes les copies d'un coup.

Papier ou métal

Le papier convient pour débuter et ne coûte rien, mais il brûle, s'efface et se dissout. Une note pliée dans un tiroir vaut mieux que rien et bien mieux qu'une capture d'écran. Pour des montants qui comptent réellement, une sauvegarde métallique (une plaque en acier inoxydable gravée ou frappée) est l'évolution de référence, car elle survit aux incendies et aux inondations qui détruiraient le papier. Beaucoup gardent une copie papier pour la commodité et une copie métallique comme ancrage à long terme. Notez qu'une plaque de sauvegarde gravée relève d'une tout autre catégorie d'objet que la WATS NFC Metal Card : la plaque contient des mots, tandis que la carte WATS ne contient aucune clé ni aucun mot et existe pour authentifier.

  • Écrivez-la à la main, deux fois, et vérifiez. Comparez votre copie mot pour mot avec le wallet avant de l'approvisionner.
  • Utilisez au moins deux emplacements physiques. Par exemple, une copie chez vous et une dans un coffre-fort bancaire ou chez un proche de confiance. La redondance vaut mieux qu'une unique cachette « parfaite ».
  • N'envisagez une passphrase (le « 25e mot » du BIP-39) que si vous la comprenez. Elle ajoute une couche qu'un attaquant ayant trouvé vos mots ne pourra toujours pas franchir, mais si vous l'oubliez, vos fonds sont irrécupérables. Puissante, et impitoyable.
  • Restez discret. N'étiquetez pas la sauvegarde « seed crypto » et ne la rangez pas à côté d'une note nommant votre application de wallet.

Pour une checklist plus complète couvrant l'hygiène des appareils, la défense contre le phishing et la sécurité des transactions en plus des sauvegardes, consultez notre guide des bonnes pratiques de sécurité d'un wallet crypto.

Ce qu'il ne faut jamais faire

La plupart des phrases de récupération volées ne sont pas cassées par des hackers qui brisent les mathématiques. Elles sont remises par leur propriétaire, généralement sans qu'il s'en rende compte. La liste suivante existe parce que chaque point est une façon réelle et courante de tout perdre.

Ne faites jamais ceciPourquoi c'est dangereux
En faire une capture d'écran ou une photoLes photos se synchronisent automatiquement vers le cloud et deviennent une cible pour quiconque pirate ce compte ou votre téléphone.
La stocker dans des notes cloud, un e-mail ou une note de gestionnaire de mots de passeTout emplacement en ligne peut être piraté, réquisitionné par voie judiciaire ou partagé par accident. La phrase doit rester hors ligne.
La saisir sur un site web ou une fenêtre pop-up quelconqueLes wallets légitimes ne vous demandent jamais de saisir votre phrase de récupération sur une page web. C'est la tactique numéro un des drainers.
La partager avec le « support » ou avec qui que ce soitAucune équipe de support, plateforme d'échange ou wallet réels — WATS très largement inclus — ne vous demanderont jamais votre phrase de récupération. Quiconque le fait est un attaquant.
La conserver sur un seul appareilUn téléphone perdu, volé ou hors d'usage sans sauvegarde signifie une perte définitive.

Assimilez une seule phrase et vous aurez évité la grande majorité des vols de phrase de récupération : votre phrase de récupération ne se saisit jamais que dans votre propre application de wallet, lors de la configuration ou de la récupération, et nulle part ailleurs, jamais.

Comment fonctionne la récupération d'un wallet

Le revers du fait que la phrase de récupération soit si puissante, c'est la simplicité réelle de la récupération. Comme votre phrase régénère de façon déterministe chaque clé, vous n'avez pas besoin de l'ancien téléphone, de l'ancienne version de l'application, ni même de la même marque de wallet. Il vous faut les mots, le bon ordre et un wallet qui utilise les mêmes chemins de dérivation.

  1. Installez un wallet compatible BIP-39 sur le nouvel appareil.
  2. Choisissez « Importer » ou « Restaurer le wallet » plutôt que « Créer ».
  3. Saisissez vos 12 ou 24 mots dans l'ordre. La somme de contrôle détecte la plupart des fautes de frappe.
  4. Si vous avez utilisé une passphrase, saisissez-la aussi, à l'identique. Elle est sensible à la casse.
  5. Le wallet reconstruit vos comptes et affiche vos soldes après avoir scanné les chaînes.

Une nuance utile à connaître : si un wallet restauré affiche les bonnes chaînes mais une adresse inconnue, la phrase est presque certainement correcte et c'est simplement le chemin de dérivation qui diffère entre les deux applications. La plupart des wallets permettent de choisir ou d'ajouter un chemin pendant l'import.

Une habitude de sécurité utile : entraînez-vous à une récupération dans un wallet neuf et vide avant de confier de vrais fonds à une sauvegarde. Si les mots restaurent le bon wallet vide, vous savez que votre copie est correcte et complète. Mieux vaut découvrir un mot manquant lors d'un essai à blanc que lors d'une urgence.

Les arnaques à la phrase de récupération à surveiller

Les attaquants savent que la phrase est le butin, si bien que la plupart des arnaques crypto ne sont en réalité que des tentatives de vous faire la révéler ou la saisir. Les mécanismes changent, l'objectif jamais.

  • Faux support. Vous posez une question dans un canal public et un « agent du support » vous envoie un message privé, vous guide à travers une étape de « synchronisation » ou de « validation » et vous demande votre phrase. Le vrai support n'engage jamais de messages privés et n'a jamais besoin de vos mots.
  • Sites drainers. Une annonce de recherche ou un nom de domaine sosie imite un véritable site de wallet et affiche une case « vérifiez votre wallet » qui demande votre phrase de récupération ou vous invite à signer une transaction malveillante. Mettez les vrais sites en favoris et vérifiez l'URL lettre par lettre.
  • Fausses applications de wallet. Une application contrefaite dans un app store ou un APK douteux vole soit la phrase que vous saisissez, soit génère un wallet dont l'attaquant contrôle déjà les clés. N'installez qu'à partir de liens officiels comme la page de téléchargement de WATS.
  • Pièges « crypto gratuite » ou airdrops. Un site promet une récompense mais vous demande d'abord de « connecter et vérifier » en important votre phrase. Connecter un wallet à une dApp ne requiert jamais votre phrase de récupération, seulement une signature que vous pouvez lire et refuser.
  • Cartes de sauvegarde préchargées. Méfiez-vous de tout produit qui vous est livré avec une carte ou un appareil dont la phrase de récupération est déjà imprimée à l'intérieur. Le vendeur en a peut-être une copie.

La place de WATS

WATS est entièrement non-custodial sur ses quatre produits : l'extension Chrome, l'application mobile, le Hot Wallet et la NFC Metal Card. Vous détenez les clés et vous détenez la phrase. WATS ne détient jamais de clé pour votre compte, ce qui signifie qu'il n'existe aucune copie de vos mots côté WATS susceptible de fuiter, ni aucune récupération côté WATS à réclamer. C'est tout l'intérêt de l'auto-conservation, et c'est pourquoi la discipline de sauvegarde ci-dessus n'est pas facultative.

Deux points propres à WATS méritent d'être énoncés clairement pour que rien ici ne soit mal interprété :

  • La WATS NFC Metal Card ne stocke ni votre phrase de récupération ni vos clés privées. C'est une confusion fréquente avec les cartes métalliques en général. La carte WATS est un compagnon d'authentification par tap, plus proche d'une clé de sécurité physique que d'un coffre de stockage à froid : les clés restent dans les applications WATS, et la carte prouve que c'est bien vous qui la tapez. Chaque carte porte un identifiant unique et s'appaire à exactement un appareil, à l'aide d'une puce NTAG 216 avec AES-128 sur ISO/IEC 14443, dans un corps métallique de qualité militaire certifié IP68 et testé selon MIL-STD-810. Votre sauvegarde de phrase de récupération reste une chose distincte que vous notez et stockez hors ligne. Vous pouvez en lire davantage sur la page de la carte NFC.
  • Le WATS Hot Wallet est non-custodial, exactement comme l'application mobile et l'extension Chrome. Les clés sont générées sur votre appareil et restent les vôtres, et WATS n'en détient jamais aucune. La même discipline de sauvegarde d'une phrase unique s'applique donc au Hot Wallet comme à tous les autres produits WATS.

Il y a aussi une raison pratique pour laquelle une phrase unique compte davantage dans un wallet multichaîne. Puisqu'une seule sauvegarde WATS se tient derrière des comptes sur huit chaînes, il vous faudrait normalement disposer d'un token de gas natif pour chaque réseau que vous touchez — de l'ETH sur Ethereum et ses layer 2, plus les tokens natifs de Polygon, BNB Chain, Solana et TON. WATS permet de payer les frais de réseau en ATS à la place, en s'appuyant sur l'abstraction de compte ERC-4337 sur les chaînes EVM et sur LayerZero OFT pour circuler en omnichain. Ce n'est pas une remise — cela change quel token paie les frais, pas le coût sous-jacent — mais cela signifie une seule phrase à sauvegarder et un seul token à détenir pour l'ensemble.

Le plan de protection d'un wallet WATS est donc exactement celui de cet article : générez la phrase dans l'application, notez-la hors ligne, sauvegardez-la sur un support durable en deux endroits, ne la saisissez jamais ailleurs que dans votre propre wallet, et partez du principe que quiconque la réclame est un attaquant.

En résumé

Une phrase de récupération est la clé maîtresse lisible par l'humain de votre wallet, une sauvegarde de 12 ou 24 mots capable de reconstruire chaque clé et chaque adresse que vous possédez. Comme elle équivaut à la propriété, tout l'enjeu consiste à la garder hors ligne, durable et redondante, sans jamais la laisser toucher une capture d'écran, un cloud, un site web ou une autre personne. La récupération est simple dès lors que vous avez les mots et l'ordre, et la plupart des vols ne viennent pas du piratage mais de personnes amenées par la ruse à révéler la phrase. Apprenez à repérer les faux supports, les sites drainers et les applications contrefaites, et vous aurez maîtrisé la partie la plus difficile de l'auto-conservation. Si vous vous lancez maintenant dans l'auto-conservation, une façon concrète de commencer est d'installer WATS depuis la page de téléchargement, de noter la phrase qu'il génère avant d'approvisionner quoi que ce soit, et de garder à l'esprit les deux points propres à WATS : chaque produit WATS est non-custodial, et la NFC Metal Card authentifie au lieu de stocker vos clés.

Foire aux questions

Une phrase de récupération de 12 mots est-elle aussi sûre qu'une de 24 mots ?

En pratique, oui. Une phrase de 12 mots contient 128 bits d'entropie, ce qui dépasse déjà de très loin ce qu'un ordinateur pourrait jamais casser par force brute. Une phrase de 24 mots compte 256 bits, plus forte sur le papier mais sans avantage réel face à une tentative de devinette. Le plus grand risque pour les deux est physique : perdre votre seule copie ou laisser quelqu'un d'autre la lire.

Que se passe-t-il si je perds ma phrase de récupération ?

Si vous perdez votre phrase de récupération mais avez encore accès à un appareil connecté, notez la phrase immédiatement et transférez vos fonds vers un nouveau wallet que vous pouvez entièrement sauvegarder. Si vous perdez la phrase et perdez aussi l'accès à l'appareil, les fonds sont irrécupérables de façon définitive, car aucune entreprise ni équipe de support ne peut régénérer vos clés. C'est pourquoi des sauvegardes redondantes et durables en deux endroits sont essentielles.

WATS ou un autre wallet peut-il récupérer ma phrase de récupération à ma place ?

Non. WATS est entièrement non-custodial, ce qui signifie que WATS ne détient jamais de clé et ne voit ni ne stocke jamais votre phrase de récupération : personne chez WATS ne peut donc la récupérer pour vous. Il en va de même pour tout véritable wallet d'auto-conservation. Quiconque prétend pouvoir restaurer votre phrase, ou vous demande de la partager pour le support, tente de voler vos fonds. Le seul endroit où vous saisissez votre phrase est votre propre application de wallet, lors de la configuration ou de la récupération.

La WATS NFC Metal Card stocke-t-elle ma phrase de récupération ?

Non. La WATS NFC Metal Card est un compagnon d'authentification par tap, pas un stockage de clés. Elle ne détient ni clés privées ni votre phrase de récupération et n'est pas un coffre de stockage à froid ; elle est plus proche d'une clé de sécurité physique, avec un identifiant de carte unique qui s'appaire à exactement un appareil et authentifie l'accès lorsque vous la tapez. Les clés restent dans les applications WATS, et votre phrase de récupération demeure une sauvegarde distincte que vous notez et stockez hors ligne vous-même.

Ai-je besoin d'une phrase de récupération distincte pour chaque chaîne ?

Non. Un seul wallet WATS dérive des comptes sur Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON à partir d'une unique phrase de récupération : il n'y a donc exactement qu'une seule sauvegarde à protéger. WATS vous permet également de payer les frais de réseau en ATS plutôt que de détenir le token de gas natif de chaque chaîne, si bien qu'une phrase et un token de frais couvrent l'ensemble.

Est-il sûr de stocker ma phrase de récupération dans un gestionnaire de mots de passe ou une note cloud ?

Ce n'est pas recommandé. Les gestionnaires de mots de passe et les notes cloud sont en ligne, ce qui signifie qu'ils peuvent être piratés, divulgués ou partagés par accident, et une phrase de récupération exposée ne serait-ce qu'une fois représente une perte totale des fonds. L'approche la plus sûre est un stockage hors ligne sur papier ou, mieux, sur métal gravé, conservé dans deux emplacements physiques distincts. Gardez les mots entièrement à l'écart de tout appareil connecté à internet.