COMPRENDRE AVANT D’UTILISER
Adresse, clé privée, phrase de récupération : différences
Aucune connaissance préalable. Les mots nouveaux sont expliqués au fil de la lecture.
LA RÉPONSE EN BREF
L’adresse sert à désigner un compte et peut être communiquée pour recevoir un transfert sur le bon réseau. La clé privée autorise des actions. Une phrase de récupération peut recréer les clés de nombreux portefeuilles. Les deux dernières doivent rester secrètes ; le mot de passe de l’application ne les remplace pas.
Bob vous demande une adresse pour vous envoyer des cryptos. Ailleurs, une fenêtre réclame douze mots pour « vérifier votre portefeuille ». Ces demandes sont très différentes : la seconde peut donner le contrôle de vos fonds à un inconnu.
L’adresse : où recevoir, pas un secret
Pensez à une boîte aux lettres : son adresse indique où déposer un courrier. Une adresse de portefeuille joue un rôle comparable pour désigner un compte. Elle peut être partagée pour recevoir, à condition que l’actif et le réseau conviennent.
L’analogie a une limite : sur une blockchain publique, partager une adresse peut aussi révéler son historique et ses soldes. Ce n’est pas un mot de passe, mais ce n’est pas forcément une information privée non plus.
La clé privée : le pouvoir d’autoriser
Pour un compte classique contrôlé par une clé, la clé privée sert à signer numériquement des actions. Signer signifie ici produire une preuve que le réseau peut vérifier, sans publier le secret lui-même.
Une personne qui obtient cette clé peut autoriser des opérations à votre place. Ni un ami qui vous paie ni un service client n’en a besoin pour vous envoyer de l’argent. Certains comptes utilisent des règles différentes, comme plusieurs signatures ou des mécanismes de récupération : consultez alors leur documentation.
La phrase de récupération : un accès à plusieurs clés
De nombreux portefeuilles donnent une suite de mots à conserver, souvent douze ou vingt-quatre. Cette phrase peut recréer plusieurs clés et comptes. Elle est donc plus proche d’un double des clés que d’un simple code de connexion.
Un compte importé séparément peut ne pas être couvert par cette phrase. Et certains portefeuilles n’en utilisent pas : sauvegardez selon la méthode propre à votre outil. Ne saisissez jamais une phrase réelle dans un simulateur, un formulaire de support ou une page reçue par message.
Le mot de passe de l’application : un verrou local
Le mot de passe peut protéger l’ouverture de l’application sur votre appareil. Le modifier ne rend pas inutilisable une clé privée ou une phrase déjà volée.
Exemple : quelqu’un copie votre double de clés. Changer le code de l’alarme du téléphone ne change pas la serrure de la porte. Pour une phrase exposée, considérez les comptes concernés comme compromis et suivez la procédure officielle du portefeuille depuis un appareil fiable.
Avant de partager quoi que ce soit
Pour recevoir, retrouvez l’adresse dans votre propre portefeuille et confirmez le réseau accepté avec l’expéditeur. Relisez l’adresse complète : copier une entrée d’historique reçue d’un inconnu peut vous tromper.
- Adresse : partage possible pour recevoir, en tenant compte de la confidentialité et du réseau.
- Clé privée : ne la partagez pas.
- Phrase de récupération : gardez-la hors des conversations et des sites qui la réclament.
- Mot de passe : ne le communiquez pas non plus. Un vrai support n’a pas besoin de vos secrets.
Sources et approfondissement
- Ethereum.org — Ethereum accounts · en anglais
- MetaMask — Basic safety and security tips · en anglais
- Bitcoin.org — Securing your wallet · en anglais
Page mise à jour le
Vérification documentaire le · WhyTheBlockchain · Méthode éditoriale