Avis stratégie de conservation de sa Seed Phrase

Hello,

Je cherche des avis sur ma stratégie de stockage/conservation pour ma seedphrase de 24 mots.

Mon idée :

Pour la seedphrase :

  • Achat de 3 plaques mĂ©tallique
  • Division en 3 parties de ma seedphrase avec 16 mots gravĂ©s sur chaque plaque mĂ©tallique
  • Système de redondance : 2 plaques suffisent pour reconstituer la seed complète : ainsi, si j’en « perds Â» ce n’est pas grave, si une est compromise, ce n’est pas grave non plus
  • Stockage des plaques dans 3 lieux gĂ©ographiquement sĂ©parĂ©s

J’utilise également une passphrase dont le stockage sera séparé dans 2 autres emplacements distincts

Mes interrogations :

  1. Vu que j’utilise déjà une passphrase, est-ce que diviser la seed phrase apporte vraiment une sécurité supplémentaire ? Ou puis-je me contenter de stocker les plaques avec les 24 mots ensemble ?
  2. Cette approche globale vous semble-t-elle solide ou voyez-vous des failles majeures ?

Je sais qu’on peut toujours faire plus sécurisé, mais je cherche un équilibre praticité/sécurité. Si vous identifiez des risques importants, je suis preneur de vos retours !

Merci d’avance pour vos conseils !

2 « J'aime »

A vouloir séparer des informations on finit par s’y perdre… il faut rester simple et efficace. Je te conseille de l’écrire sur un bout de papier et bien le cacher

Hello, ça me parait bien, j’ai opté pour un truc similaire aussi. Ca évite que quelqu’un qui tombe sur une plaque possède 100% de ta seed, et la passphrase ajoute un niveau.

Attention Ă  :

  • bien te rappeler de ta passphrase + de tes 2 codes pin
  • n’avoir aucun doute sur lequel de tes 2 pin correspond au compte normal et lequel au compte protĂ©gĂ© par la passphrase
  • laisser un petit montant en BTC sur le compte normal, qui fera office d’illusion dans l’éventualitĂ© oĂą quelqu’un t’oblige Ă  dĂ©verrouiller ton ledger. Efface aussi le portefeuille passphrase de ton appli Ledger Live. Ainsi, tes vrais fonds seront sĂ©curisĂ©s sur le compte protĂ©gĂ© par la passphrase et totalement invisibles. Quiconque d’autre ne verra que la somme que tu as laissĂ©e sur le compte normal.
  • ne pas te mĂ©langer dans les adresses, faire les manips d’abord avec des petits montants pour bien maitriser les transferts.
2 « J'aime »

Bonjour,

Je suis moi-même en train d’élaborer une stratégie de conservation sécurisée de la seedphrase (24 mots) avec Ledger et d’une passphrase pour la protéger (25 ème mot).

Je pense suivre le plan suivant :

  • passphrase (25 ème mot) dans gestionnaire de mots de passe protĂ©gĂ© par Yubikey
  • passphrase sauvegardĂ©e dans un compte Legapass, Ă  la fois comme sauvegarde de mon vivant (en cas de perte de la passphrase), et aussi pour transmission au notaire en cas de dĂ©cès
  • liste de 24 mots sauvegardĂ©e sur 3 Billfodl : deux dans deux endroits diffĂ©rents, et le dernier chez le notaire

La liste de 24 mots est inutile sans la passphrase.

Ainsi il y a une redondance de la passphrase et de la seed-phrase de mon vivant, avec en ultime recours toujours la possibilité d’acheter une nouvelle Ledger et de créer un nouveau wallet, pour tout transférer dessus si je devais perdre tous mes Biilfodl ou ma passphrase.

Rien de définitif, mais comme je vois ce sujet passer, je partage ma réflexion en cours :slightly_smiling_face:

Cordialement,

J’aime bien ce set-up personnellement

Un ETC BITCOIN est quand mĂŞme plus simple

1 « J'aime »

Si ta passphrase est juste un mot dans BIP-39, ça n’ajoute rien d’un point de vue sécurité.
Il suffit de bruteforcer les 2048 combinaisons possibles, autant dire que ça ne va pas pas prendre longtemps.

La passphrase supplémentaire, que j’appelle « 25 ème mot », c’est le terme que j’ai vu écrit et que je reprend, mais bien sûr, cette passphrase sera au moins 25+ caractères alphanumériques (minuscules/majuscules/chiffres/caractères spéciaux) ce qui donne une entropie nettement supérieure.

Merci de m’inciter à cette clarification, ça évitera des erreurs à d’autres personnes :slightly_smiling_face:

1 « J'aime »

J’ai fini de mettre en forme ma stratégie complète, explicitée et détaillée ci-dessous. J’avais en projet de le faire, si jamais ça peut aider d’autres personnes dans leurs réflexions.

Ce qui est écrit ci-dessous est la stratégie qui me convient personnellement, avec un bon compromis sécurité, confort, transmission, et investissement. Je ne prétend pas que c’est la meilleure façon de faire, à chacun d’adapter :slightly_smiling_face:

:bullseye:Objectifs :

  • SĂ©curiser mes crypto avec ma clĂ© privĂ©e stockĂ©e dans un cold wallet
  • Assurer la transmission de mon patrimoine crypto en cas de dĂ©cès
  • Etre rĂ©silient face Ă  la menace future des ordinateurs quantiques

:locked:Stratégie :

  • Choix d’un wallet Ledger Nano X, avec un Ledger Nano S Plus en secours (optionnel, en cas de perte du Nano X, la seconde clĂ© est dĂ©jĂ  opĂ©rationnelle)
  • Stockage de la phrase de rĂ©cupĂ©ration (seed-phrase, liste de 24 mots) en 3 exemplaires sur des plaques mĂ©talliques Billfodl : 2 exemplaires dans 2 lieux diffĂ©rents, et le 3ème chez le notaire (plaque « Cryptotag Zeus » possible, mais plus cher)
  • SĂ©curisation de la phrase de rĂ©cupĂ©ration (seed-phrase) en activant la passphrase supplĂ©mentaire sur Ledger (parfois appelĂ©e « 25 ème mot »). Cette passphrase peut aller jusqu’à 100 caractères. Je pense que viser 30+ caractères alĂ©atoires alphanumĂ©riques (minuscules/majuscules/chiffres/caractères spĂ©ciaux) est plus que suffisant.
  • Stockage de la passphrase dans un gestionnaire de mots de passe, protĂ©gĂ© par Yubikey (authentification forte)

:skull_and_crossbones:Transmission en cas de décès :

  • Testament notariĂ© officiel rĂ©alisĂ© chez le notaire
  • Phrase de rĂ©cupĂ©ration dans le coffre du notaire grâce Ă  un exemplaire du Billfodl (inutilisable sans la passphrase que le notaire n’a pas)
  • Stockage de la passphrase dans le service Legapass : en cas de dĂ©cès, transmission au notaire, qui peut alors appliquer le testament car il aura Ă  la fois la phrase de rĂ©cupĂ©ration (Billfodl) et la passphrase.
  • Legapass chiffre avec une clĂ© publique PGP, dans le navigateur Ă  l’envoi, la passphrase transmise, qui est stockĂ©e dans un disque dur chiffrĂ© rĂ©sistant Ă  l’effraction, et qui est ensuite stockĂ© hors-ligne dans un coffre fort. Au dĂ©cès, la clĂ© privĂ©e, permettant de dĂ©chiffrer le disque dur, est obtenue auprès d’un commissaire tiers, pour accĂ©der aux donnĂ©es (la passphrase) et les envoyer au notaire.
  • En cas de non confiance envers le notaire, possible de demander Ă  Legapass d’envoyer la passphrase directement Ă  un hĂ©ritier donnĂ© (Ă  qui le notaire transmettra le Billfodl)

:trophy:Choix des plateformes et matériels :

  • Ledger pour le hardware wallet (j’ai beaucoup comparĂ© avec Tangem, mais Ledger m’a beaucoup plus convaincu personnellement). Merci aux discussions de ce forum que j’ai lu, et qui m’ont aidĂ© !
    • PrĂ©voir minimum une Ledger Nano S Plus + 2 Billfodl, soit 280€ environ
  • Finary Crypto : c’est Bitstamp derrière, près de 95% des crypto stockĂ©s en cold-wallet multi-sig, assurances et remboursement en cas de hack, frais intĂ©ressants sur Finary dès qu’on investit suffisamment (VIP). Et j’aime bien Mounir :sweat_smile:
  • Legapass pour le stockage chiffrĂ© hors-ligne en coffre-fort
    • PrĂ©voir au moins l’abonnement de 59€/an, ou l’achat dĂ©finitif Ă  vie qui doit ĂŞtre je crois Ă  400€ ou pas loin
  • ClĂ©s Yubikey pour protĂ©ger l’accès au gestionnaire de mots de passe (et plein d’autres choses)
    • Une Yubikey Ă  30-60€ l’unitĂ© en fonction du modèle
  • Waltio pour faciliter ses dĂ©clarations fiscales, se connecte Ă  Finary - les cold wallet type Ledger n’ont pas Ă  ĂŞtre connectĂ© Ă  Waltio, car ne sont pas Ă  dĂ©clarer selon l’aide de Waltio
    • je cite « La dĂ©tention de portefeuille cold storage (type Ledger, Trezor, Metamask etc…) ne nĂ©cessite pas d’être dĂ©clarĂ©e. Seul les comptes dĂ©tenus, ouverts, clos et utilisĂ©s Ă  l’étranger durant l’annĂ©e fiscale concernĂ©e (plateformes d’échanges type Coinbase, Kraken etc…) doivent ĂŞtre dĂ©clarĂ©s annuellement via le formulaire 3916-BIS. ».
    • CoĂ»t diminuĂ© Ă  59€/an si abonnĂ© Finary Plus ou Finary Pro.

:radioactive: Menace des ordinateurs quantiques

  • :radioactive: Explication du risque
    • Un portefeuille crypto expose sa clĂ© publique lors d’un paiement : sorti de crypto, swap on-chain
    • Pour la rĂ©ception, seul le hash (l’adresse du wallet) apparaĂ®t, pas la clĂ© publique
    • Un ordinateur quantique assez puissant pourrait, en thĂ©orie, utiliser l’algorithme de Shor pour remonter de la clĂ© publique Ă  la clĂ© privĂ©e, et ainsi prendre le contrĂ´le du wallet.
  • :locked_with_key: StratĂ©gie de mitigation
    • Conserver mes portefeuilles crypto, gĂ©nĂ©rĂ©s par Ledger, en dĂ©pĂ´t long terme uniquement, en ne sortant pas de crypto.
    • Ajouter les adresses individuelles de mes wallets dans Finary, au lieu d’ajouter le « xpub » qui est la clĂ© publique maĂ®tre, et qui est vulnĂ©rable aux attaques quantiques
    • Idem pour Waltio, ajouter les adresses individuelles, mais cela requiert une synchronisation API. Deux choix : soit on prend l’abonnement « Smart » plus cher que l’abonnement « Starter » pour avoir une synchro manuelle par mois par wallet, soit on reste en abonnement « Starter », et si cela fait plus de 14 jours depuis la dernière synchro, Waltio fait la synchro quand on se connecte Ă  l’interface web (sinon tous les 3 mois si pas de connexion au site)
    • si un jour je dois sortir de la crypto d’un wallet, par exemple Bitcoin, il suffit de gĂ©nĂ©rer un nouveau wallet Bitcoin dans Ledger Live, et d’y transfĂ©rer le BTC du wallet « exposĂ© » (+ mise Ă  jour manuelle dans Finary et Waltio)
  • :hourglass_not_done: Perspective post-quantique
    • Des propositions (Bitcoin Improvement Proposals) existent pour introduire des schĂ©mas post-quantiques dans le protocole Bitcoin, mais rien n’est encore dĂ©ployĂ©.
    • Ce risque reste donc thĂ©orique et lointain, chacun peut Ă©valuer son Ă©chĂ©ance (5 ans ? 10 ans ?).
    • Dernière possibilitĂ©, ne rien faire de tout cela, parier sur une mise Ă  jour du protocole avant que la menace quantique soit rĂ©elle.

Avantages de ce setup :

:white_check_mark: L’obtention de la phrase de récupération/seed-phrase (Billfodl), seule, ne permet pas d’accéder au wallet où se trouvent les fonds (uniquement à un wallet « leurre »)
:white_check_mark: L’obtention de la passphrase supplémentaire, seule, via hack du gestionnaire de mots de passe, ne permet pas non plus d’accéder au wallet
:white_check_mark: La phrase de récupération est dupliquée intégralement en 3 exemplaires, cela permet la perte de 2 backup sur 3. Je préfère éviter les stratégies où la liste de 24 mots est scindée en plusieurs Billfodl (tout à fait possible, mais stratégie trop complexe à mon goût, qui apporte ses risques)
:white_check_mark: La transmission est assurée au décès, même s’il faut prévoir un testament notarié à 200€ ou plus. C’est je trouve un des plus gros risque à anticiper en crypto quand on part sur un cold wallet.
:white_check_mark: Ledger permet de valider sur la clé la transaction, et d’éviter de signer à l’aveugle
:white_check_mark: Permet de se prémunir du risque futur des ordinateurs quantiques, si on le souhaite

Inconvénients de ce setup :

:warning: Stockage de la passphrase (surtout pas la phrase de récupération !) dans un gestionnaire de mot de passe, donc en ligne : requiert de choisir un bon gestionnaire, de bien le sécuriser, de le protéger par Yubikey, et de bien sécuriser tous ses environnements (OS Desktop, mobile, etc.). À oublier si on utilise des OS obsolètes ou pas à jour, et qu’on aime installer des outils crackés… (je déconseille fortement)
:warning: Investissement de départ important : si on cumule le matériel Ledger et Yubikey, les Billfodl, les services comme Legapass ou Waltio, plus le gestionnaire de mots de passe, ça amène un coût très important au démarrage (si vous optez pour des Cryptotag Zeus à la place du Billfodl, c’est pire !)
:warning: Setup plus complexe à gérer que des cartes Tangem : 2 PIN code, une phrase de récupération (liste de 24 mots), une passphrase, plusieurs services… Certes la sécurité est, selon mes recherches, bien meilleure, mais cela demande de l’apprentissage.
:warning: Si gestion des wallets en évitant d’exposer les xpub et clés publiques, pour éviter la menace quantique, obligation de gérer de multiples adresses individuelles de wallet dans Finary

:star: Points que j’aime

  • :france: Finary/Ledger/Waltio/Legapass : que du Français ici !
  • Tout est dupliquĂ© : la phrase de rĂ©cupĂ©ration en 3 exemplaires, et la passphrase en 2 exemplaires (gestionnaire de mots de passe + Legapass)

Je n’ai aucun lien commercial avec les services et produits cités, c’est juste les choix que j’ai posé. Encore une fois, c’est une stratégie complète qui me correspond, mais rien ne dit que c’est la meilleure pour vous :slightly_smiling_face:

EDIT :

  • 2025-06-21 : mise Ă  jour pour inclure le risque quantique + solution Legapass si on ne fais pas confiance au notaire
6 « J'aime »

Et quand mĂŞme bien moins souverain

N’as-tu pas peur que le notaire fasse preuve de malhonnêteté à ton décès ? Pourquoi ne pas indiquer à ton héritier où trouver la passphrase (mais sans lui indiquer où trouver la seed).

Ainsi, ni le notaire (qui n’a que la seed) ni ton héritiers (qui n’a que la passphrase) n’ont accès à tes bitcoins avant ton décès. Et à ton décès ton héritier récupère la seed auprès du notaire.

Impressionant, merci @Guill868
J’ai un peu le même questionnement qu’Atipique sur l’éthique du notaire lorsque la valeur du BTC dépasse le seuil du million d’euros par exemple.

D’une part, je fais confiance à mon notaire. En retardant le moment où il aura la passphrase, ce n’est pas tant par défiance envers lui, que pour limiter la durée pendant laquelle la phrase de récupération et la passphrase seront réunies. Je limite donc tout risque de vol, même si ça sera stocké dans un coffre notarial.

Ensuite, dans un testament il n’y a pas nécessairement un seul héritier, il peut y avoir une liste, et on ne sait pas à l’avance qui sera encore vivant, et donc à qui transmettre la passphrase directement. Le notaire, ou tout du moins l’étude notariale, est un point central de gestion, qui ensuite est chargé de redistribuer.

Enfin, si le notaire fais une transaction sur mon Wallet alors que je suis décédé, cela laisse une trace immuable sur la blockchain. Les héritiers concernés, en recevant le Wallet, potentiellement vide du coup, pourraient montrer la transaction, et obtenir l’adresse du Wallet du notaire.

Il est certain que ce scénario accorde un certain degré de confiance au notaire, comme pour toute succession :slightly_smiling_face: Si cela est un point de risque pour vous, il faudra en effet trouver une autre solution (signature multi-sig par exemple, où le notaire n’est qu’un co-signataire).

EDIT : autre solution, inscrire dans Legapass comme destinataire l’héritier final (s’il n’y en a qu’un seul) au lieu du notaire. L’héritier reçoit alors la passphrase, et le testament demande au notaire de lui transmettre la phrase de récupération (Billfodl).

EDIT 2 : j’ai mis à jour mon post global pour inclure la non confiance au notaire et en mentionnant l’option de la transmission de Legapass directement à l’héritier (merci pour la remarque). J’en ai profité pour ajouter la menace quantique, ce que c’est, et comment je m’en prémunie dans ma stratégie.

1 « J'aime »

@Guill868 merci pour partage ! Quelques commentaires :

Concernant le stockage de la passphrase dans ton set-up tu as quand même un risque que la société n’existe plus dans X années, c’est donc un dispositif à revoir régulièrement.

Personnellement j’évite de reposer sur des solutions dont je ne suis pas certain qu’elles existeront dans 5 ou 10 ans.

Avais-tu réfléchis à mettre un Billfold dans un coffre bancaire (90 à 150e par an) et la passphrase chez le notaire justement ? La remise de la passphrase et l’ouverture du coffre bancaire contenant la seed phrase est encadré par le notaire.

Top, je te conseil d’en graver 8 de plus a partir du codex #BIP39 pour être a 24 sur ta plaque qu’en cas de vol le voleur ne cherche pas les 3 autres.

Comment tu sais lesquels sont les bons ou pas après ?

Je reprend avec plus de détails ici

  1. Carte 1 : contient les 16 premiers mots vrais + 8 leurres.

  2. Carte 2 : contient les 16 derniers mots vrais + 8 leurres.

  3. Carte 3 : contient les 8 premiers mots + les 8 derniers mots + 8 leurres.

:backhand_index_pointing_right: Chaque carte fait croire qu’elle est une seed complète de 24 mots, mais seule la bonne règle de lecture permet de reconstituer la vraie.

Pour bien les reconnaître :

Dans les 8 leurres, mets toujours 1 mot “marqueur” qui a du sens pour toi (ex. un mot qui rappelle ta ville, ton métier ou un souvenir).

Ajoute un repère discret sur la plaque (point, trait, symbole), compréhensible uniquement pour toi.

Stocke-les dans 3 lieux différents, ainsi la localisation est aussi une clé (ex. maison = carte 1, coffre = carte 2, chez un proche = carte 3).

De cette façon :

Même si un voleur trouve une plaque, il n’a pas la bonne lecture.

Toi (ou tes héritiers avec consignes claires) pouvez toujours reconstituer la vraie seed.

Ça me fait penser : Quid d’avoir tous les mots, mais dans un ordre aléatoire. Avec la règle pour les reordonner connu dans l’entourage ou caché ailleurs.

Ça serait trop simple de trouver le bon ordre pour un voleur/hacker ?

1 « J'aime »

24! = 6.2 x 10^23 combinaisons à tester. A priori pas brute-forçable, donc c’est une solution envisageable, mais pas sûr qu’elles soient plus simple. Mais attention, ça reste une entropie assez faible qui pourrait être craquée à l’avenir.

Sauf erreur de ma part, on parle de l’algorithme de Grover. L’algorithme de Shor sert à factoriser des nombres composés, et ne sert à rien pour bitcoin. L’algorithme de Grover résoud le problème du logarithme discret et permet en effet d’obtenir la clé privée à partir de la clé publique.