Guide sécurité crypto
Clé privée et seed phrase
La clé privée et la seed phrase sont au cœur de la sécurité d’un wallet crypto. Comprendre ce qui peut être partagé — et surtout ce qui ne doit jamais l’être — permet d’éviter certaines des erreurs les plus graves.
Crypto simple
Prix, outils et guidesDes repères clairs pour comprendre, convertir et vérifier avant d’agir.La règle à retenir : une adresse publique peut généralement être communiquée pour recevoir des cryptomonnaies. Une clé privée ou une seed phrase doit rester secrète. Toute personne qui possède les informations permettant de contrôler un wallet peut potentiellement accéder aux fonds.
Important : SunLibCrypto ne vous demandera jamais votre seed phrase, votre clé privée ou vos codes de récupération. Aucun support sérieux n'a besoin de ces informations pour vous aider.
Les trois informations à ne pas confondre
Dans un wallet crypto, plusieurs informations peuvent sembler similaires pour un débutant. Pourtant, leur niveau de confidentialité est complètement différent.
| Information | Peut-elle être partagée ? | À quoi sert-elle ? |
|---|---|---|
| Adresse publique | Oui, pour recevoir | Identifier une destination de réception |
| Clé privée | Jamais | Contrôler et signer des opérations |
| Seed phrase | Jamais | Restaurer le wallet et retrouver ses clés |
Qu'est-ce qu'une adresse publique ?
L'adresse publique est l'information que vous utilisez généralement pour recevoir des cryptomonnaies. Elle peut être comparée à une adresse de réception : quelqu'un peut vous envoyer des fonds sans avoir besoin de connaître votre clé privée.
Une adresse publique peut également être visible sur une blockchain publique. Selon le réseau, il est donc possible d'observer les transactions et les montants associés à cette adresse.
Exemple : si quelqu'un veut vous envoyer du Bitcoin, vous pouvez lui communiquer votre adresse Bitcoin compatible. Vous n'avez en revanche aucune raison de lui communiquer votre seed phrase.
Qu'est-ce qu'une clé privée ?
Une clé privée est une information secrète qui permet de contrôler les fonds associés à une adresse et de signer certaines opérations.
C'est pourquoi elle doit être considérée comme extrêmement sensible. Si une autre personne obtient votre clé privée, elle peut potentiellement prendre le contrôle des fonds associés.
Qu'est-ce qu'une seed phrase ?
Une seed phrase, également appelée phrase de récupération ou phrase mnémonique, est généralement composée d'une série de mots. Elle permet à un wallet compatible de restaurer les informations nécessaires pour retrouver les comptes et les clés associés.
Selon le wallet et le standard utilisé, cette phrase peut permettre de retrouver plusieurs comptes et plusieurs actifs. Elle doit donc être protégée comme un véritable accès aux fonds.
Une personne qui possède votre seed phrase n'a pas besoin de votre téléphone ou de votre ordinateur pour tenter de restaurer le wallet sur un autre appareil compatible.
Pourquoi une seed phrase est-elle aussi importante ?
Contrairement à un mot de passe classique, une seed phrase n'est généralement pas quelque chose que l'on peut simplement réinitialiser auprès d'un service centralisé.
Si vous perdez l'accès à votre appareil mais que vous possédez correctement votre phrase de récupération, vous pouvez généralement restaurer votre wallet compatible. À l'inverse, si votre seed phrase est perdue et que vous n'avez plus aucun moyen de récupérer le wallet, les fonds peuvent devenir définitivement inaccessibles.
Il existe donc deux risques opposés :
- La perdre : vous risquez de ne plus pouvoir restaurer votre wallet.
- La divulguer : quelqu'un d'autre pourrait potentiellement récupérer et contrôler vos fonds.
Comment conserver correctement sa seed phrase ?
L'objectif est de trouver un équilibre entre confidentialité, résistance aux sinistres et possibilité de récupération.
Privilégier une sauvegarde hors ligne
Une sauvegarde physique permet d'éviter de placer directement la phrase de récupération sur Internet ou dans un appareil connecté.
Pour une somme importante, certains utilisateurs choisissent également un support physique plus résistant qu'une simple feuille de papier.
Éviter les copies numériques en clair
- Ne photographiez pas votre seed phrase.
- Ne l'envoyez pas par e-mail.
- Ne la stockez pas dans une messagerie.
- Ne la copiez pas dans un service cloud.
- Ne la conservez pas dans un fichier texte sur un ordinateur connecté à Internet.
Protéger également l'emplacement physique
Une sauvegarde hors ligne n'est utile que si elle reste accessible lorsque vous en avez besoin. Elle doit donc être protégée contre le vol, la perte et, autant que possible, les dégâts liés à l'eau, au feu ou à l'usure.
Pour les montants importants, une stratégie de sauvegarde réfléchie peut être préférable à une simple feuille laissée dans un endroit facilement accessible.
Ce qu'il ne faut jamais faire
- Donner sa seed phrase à un prétendu conseiller.
- Envoyer sa seed phrase à un support via Telegram, Discord, WhatsApp ou e-mail.
- Entrer sa seed phrase sur un site accessible depuis un lien reçu.
- Photographier sa seed phrase avec son smartphone.
- Publier une partie de sa phrase sur un forum ou un réseau social.
- Conserver une copie numérique non chiffrée sur un appareil connecté.
- Donner sa clé privée pour prouver que l'on possède un wallet.
Attention aux faux supports techniques
Les personnes qui viennent en aide aux victimes de problèmes crypto sont régulièrement ciblées par des escrocs. Un utilisateur qui vient de perdre une transaction ou qui ne retrouve plus ses fonds peut être particulièrement vulnérable.
Un escroc peut se présenter comme :
- un membre du support d'un wallet ;
- un conseiller d'un exchange ;
- un développeur blockchain ;
- un spécialiste de récupération crypto ;
- un administrateur d'un groupe Telegram ou Discord.
Le scénario est souvent similaire : on vous demande une seed phrase, une clé privée ou une signature présentée comme nécessaire pour débloquer ou récupérer vos fonds.
Que faut-il donner pour recevoir des cryptomonnaies ?
Pour recevoir des fonds, vous devez généralement fournir uniquement l'information publique nécessaire à la réception.
- Identifiez la cryptomonnaie que vous souhaitez recevoir.
- Vérifiez le réseau utilisé.
- Copiez l'adresse de réception depuis votre wallet ou votre plateforme.
- Vérifiez attentivement l'adresse avant de la transmettre.
- Si un memo ou un tag est demandé, vérifiez s'il est obligatoire.
Jamais besoin de fournir une seed phrase pour recevoir des cryptomonnaies.
Que faire si votre seed phrase a été divulguée ?
Si vous pensez qu'une autre personne connaît votre seed phrase, considérez le wallet comme potentiellement compromis.
- Ne communiquez plus la seed phrase à personne.
- Évitez toute nouvelle interaction avec les personnes ou sites suspects.
- Si les fonds sont encore accessibles, envisagez rapidement leur transfert vers un nouveau wallet sain.
- Créez le nouveau wallet avec une nouvelle seed phrase générée correctement.
- Conservez la nouvelle phrase hors ligne et ne la communiquez jamais.
Si des fonds ont déjà été déplacés, conservez les informations publiques utiles : adresses, hashes de transactions, dates, montants et réseaux utilisés.
Seed phrase et wallet matériel
Un wallet matériel peut limiter l'exposition des clés privées en les conservant sur un appareil dédié. Mais il ne rend pas une seed phrase magique ou impossible à voler.
La seed phrase reste un élément critique de récupération. Une personne qui l'obtient peut potentiellement restaurer le wallet sur un autre appareil compatible.
Le wallet matériel améliore donc la sécurité de l'utilisation quotidienne, mais les bonnes pratiques concernant la sauvegarde de la seed phrase restent indispensables.
Checklist sécurité
- ☑ Mon adresse publique est la seule information que je partage pour recevoir des fonds.
- ☑ Ma seed phrase n'est stockée sur aucun site Internet.
- ☑ Je n'ai pas de photo de ma seed phrase dans mon téléphone.
- ☑ Je ne l'ai jamais envoyée par e-mail ou messagerie.
- ☑ Je sais où se trouve ma sauvegarde physique.
- ☑ Personne d'autre ne connaît ma seed phrase.
- ☑ Je vérifie toujours le réseau avant un transfert.
- ☑ Je ne signe jamais une opération que je ne comprends pas.
Questions fréquentes
Quelle est la différence entre une clé privée et une seed phrase ?
La clé privée permet de contrôler et de signer des opérations pour un compte ou une adresse. La seed phrase est une suite de mots permettant généralement de restaurer un wallet et de retrouver les clés qui lui sont associées. Dans les deux cas, ces informations doivent rester secrètes.
Peut-on donner sa seed phrase à quelqu'un pour recevoir des cryptomonnaies ?
Non. Pour recevoir des cryptomonnaies, il suffit généralement de communiquer l'adresse publique compatible et de vérifier le réseau utilisé. Une seed phrase ou une clé privée ne doit jamais être communiquée.
Peut-on stocker une seed phrase dans son téléphone ?
Il est fortement déconseillé de photographier ou de conserver une seed phrase en clair sur un téléphone, un ordinateur, un cloud ou une messagerie. Une sauvegarde physique hors ligne permet de réduire cette exposition.
Que faire si quelqu'un connaît ma seed phrase ?
Considérez le wallet comme compromis. Si les fonds sont encore accessibles, envisagez de les transférer vers un nouveau wallet créé avec une nouvelle seed phrase. Ne communiquez jamais cette nouvelle phrase à un tiers.
Quelle information faut-il donner pour recevoir des cryptomonnaies ?
En général, l'adresse publique correspondant à la cryptomonnaie suffit. Il faut également vérifier le réseau accepté et, lorsque cela s'applique, le memo ou le tag demandé par la plateforme.
À retenir
Adresse publique = partageable pour recevoir.
Clé privée = secrète.
Seed phrase = secrète et extrêmement importante.
La meilleure protection contre une grande partie des arnaques crypto reste simple : ne jamais communiquer sa seed phrase ou sa clé privée, même à une personne qui prétend être un professionnel ou un support technique.
Protection
Sécuriser ses cryptos
La règle simple : ne jamais partager sa seed phrase, vérifier chaque adresse et éviter de laisser de gros montants sur une plateforme si on n’en a pas besoin.
Quand un lien partenaire est proposé, il reste secondaire : l’objectif est d’aider à comprendre, comparer et sécuriser ses cryptos.

