Dans notre précédent article sur les sauvegardes Bitcoin, "Comment fonctionnent les sauvegardes Bitcoin et 5 erreurs courantes à éviter absolument", vous avez déjà maîtrisé les bases. Votre hardware wallet est correctement sauvegardé, et vous pouvez le restaurer rapidement s'il est perdu ou détruit.

La BitBox02 protège vos fonds.

La BitBox02 est conçue pour protéger vos fonds, même si elle tombe entre les mains d'un voleur. Elle se réinitialise simplement après dix tentatives de mot de passe infructueuses et intègre une puce sécurisée dédiée pour se protéger contre l'extraction physique des clés. Vous pouvez donc utiliser la BitBox02 régulièrement sans mesures de sécurité supplémentaires.

Mais qu'en est-il de la sauvegarde ?

Si la BitBox02 protège vos fonds, votre sauvegarde, elle, est lisible en clair et ne doit pas tomber entre de mauvaises mains. Elle n'est pas chiffrée, et c'est vrai à la fois pour la sauvegarde sur la carte microSD et pour votre sauvegarde manuelle (optionnelle), c'est-à-dire la note des 24 mots de récupération. Cela signifie que si cette sauvegarde tombe entre de mauvaises mains, un voleur peut dérober tous vos fonds.

Pourquoi ne pas simplement chiffrer la sauvegarde ?

Notre hardware wallet de première génération, le BitBox01 (a.k.a Digital Bitbox), proposait une sauvegarde chiffrée. Et à première vue, cela peut sembler être la meilleure solution. Mais ce que nous avons appris au fil des années, c'est que, si aucun cas de coins volés n'a jamais été signalé, de nombreux utilisateurs ont perdu leur mot de passe, et certains n'ont pas pu récupérer leurs fonds.

La dure vérité : avoir un mot de passe d'appareil, un mot de passe de sauvegarde, et peut-être même une passphrase optionnelle (nous y revenons dans un instant), c'est tout simplement trop difficile. C'est un peu comme lorsque des passionnés de sécurité vantent des ordinateurs portables Linux hors ligne, isolés du réseau et à usage unique comme supérieurs aux hardware wallets. C'est peut-être vrai pour des cas d'usage très spécifiques, mais seul un très faible pourcentage d'utilisateurs de Bitcoin peut utiliser une configuration de ce type en toute sécurité.

Comment garder la sauvegarde de mon wallet en sécurité ?

Alors, quelle est la meilleure façon de s'assurer que votre sauvegarde est sécurisée ? Cela dépend du montant que vous protégez et du travail ou des coûts supplémentaires que vous êtes prêt à investir.

Méthode n°1 : la stocker dans un endroit sûr

La précaution principale consiste à conserver la sauvegarde de votre wallet dans un endroit sûr, où tout le monde ne peut pas y accéder. La carte microSD de la BitBox02 est discrète, et si vous la jetez simplement dans un tiroir, le défi sera surtout de la retrouver ensuite.

Utilisez les autocollants numérotés inclus avec votre BitBox02 pour marquer votre sauvegarde sur microSD ou votre carte de sauvegarde, placez-la dans une enveloppe scellée et étiquetez-la avec quelque chose qui n'indique pas clairement « Bitcoin ». Selon le montant que vous protégez, un tiroir fermé à clé, un coffre à domicile, ou même un coffre bancaire sont de bons choix pour stocker la sauvegarde de votre wallet.

Méthode n°2 : utiliser la passphrase BIP39 optionnelle

La sauvegarde protège votre master seed, qui représente un wallet unique. En plus de cela, vous pouvez créer un nombre illimité de wallets supplémentaires à l'aide de la passphrase BIP39 optionnelle. On l'appelle souvent « le 25e mot », mais c'est trompeur : vous ne devriez pas utiliser un seul mot, mais un mot de passe robuste composé de lettres et de chiffres.

Comme chaque passphrase donne un wallet indépendant, vous pouvez l'utiliser pour une protection supplémentaire :

  1. Créez la sauvegarde de votre wallet comme d'habitude (elle ne contient pas la passphrase).
  2. Choisissez une passphrase robuste et notez-la également.
  3. Dans la BitBoxApp (avec la BitBox02 connectée et déverrouillée), choisissez « Enable optional passphrase » dans « Device settings ».
  4. La prochaine fois que vous déverrouillerez la BitBox02, saisissez le mot de passe de l'appareil comme d'habitude, puis entrez la passphrase optionnelle.
  5. Stockez la sauvegarde standard et la passphrase optionnelle dans des lieux sûrs distincts.

Si un voleur accède soit à votre sauvegarde, soit à votre passphrase, il ne pourra rien faire. Restaurer votre wallet n'est possible que si quelqu'un possède les deux éléments de votre sauvegarde.

Il y a toutefois quelques inconvénients :

  • La passphrase n'est jamais stockée de façon permanente dans votre hardware wallet. C'est bon pour la sécurité, mais aussi un peu contraignant, car vous devez la saisir à chaque fois que vous déverrouillez votre wallet.
  • Vous devez sauvegarder correctement les deux éléments et les stocker dans un endroit sûr. Si vous perdez l'accès à l'un des deux, vous ne pourrez pas restaurer votre wallet.
  • La sauvegarde standard du wallet contient une somme de contrôle, ce qui permet au wallet de détecter si vous faites une erreur lors de la récupération. La passphrase n'a pas de somme de contrôle : une simple faute de frappe, une écriture peu lisible, ou le fait de confondre 1 avec l ou I aboutit à un wallet différent (et vide !) lors de la restauration.

Dans l'ensemble, la passphrase BIP39 optionnelle est une mesure très éprouvée pour renforcer la sécurité et fonctionne avec tous les wallets majeurs. Mais c'est une fonctionnalité destinée aux utilisateurs avancés, alors assurez-vous de lire d'abord notre guide Comment utiliser la passphrase optionnelle avec votre BitBox02.

Méthode n°3 : diviser vos mots de récupération (de la bonne manière !)

Conseil général : ne divisez pas vos mots de récupération ! Sauf si vous savez exactement ce que vous faites et comment les parts obtenues peuvent être évaluées en termes de tolérance aux pannes et d'entropie.

Voyons cela plus en détail :

  • Tolérance aux pannes : combien de parties de votre sauvegarde sont nécessaires pour la restaurer ? Pouvez-vous vous permettre de perdre une ou plusieurs parts ?
  • Entropie : quelle part du secret global une seule partie de la sauvegarde révèle-t-elle ? Cela rend-il trop facile la découverte des informations manquantes ?

Ne divisez pas vos 24 mots de récupération en deux parties de 12 mots chacune. Chaque partie conserve encore suffisamment d'entropie pour qu'il ne soit pas réaliste de deviner les 12 autres mots, ce qui est une bonne chose. Mais si vous perdez une partie de la sauvegarde, il n'y a aucun moyen de la restaurer.

Une meilleure façon de diviser vos mots de récupération consiste à créer trois parties, dont deux sont nécessaires pour restaurer votre wallet :

`Partie 1
XXX w02 w03 w04 w05 XXX XXX w08 XXX XXX XXX XXX
w13 w14 w15 w16 w17 w18 w19 w20 w21 w22 w23 XXX

Partie 2
w01 XXX XXX w04 XXX w06 w07 w08 w09 w10 w11 w12
w13 w14 XXX w16 w17 w18 XXX XXX XXX XXX w23 w24

Partie 3
w01 w02 w03 XXX w05 w06 w07 XXX w09 w10 w11 w12
XXX XXX w15 XXX XXX XXX w19 w20 w21 w22 XXX w24`

Bien que chaque carte contienne 16 mots, les huit mots manquants laissent encore plus d'un sextillion de possibilités à deviner. D'un point de vue technique, cela représente environ 80 bits d'entropie, ce qui demanderait des milliers d'années de brute-force, même avec le superordinateur le plus puissant actuellement disponible. Une entropie suffisante est donc préservée.

L'avantage majeur d'un découpage des mots de récupération en 2 sur 3 est que vous gagnez en tolérance aux pannes. Vous pouvez stocker les trois parties dans des endroits distincts et n'avez besoin que de deux d'entre elles pour restaurer votre wallet. Si vous perdez une partie de la sauvegarde (ou simplement l'accès à celle-ci parce qu'elle est chez votre ex), vous êtes toujours couvert.

Méthode n°4 : créer un wallet multisig

Un wallet multi-signature est la bonne solution pour sécuriser des montants importants. Vous créez un wallet spécial qui exige plusieurs hardware wallets si vous voulez dépenser vos coins. Malheureusement, seul Bitcoin intègre cela nativement, donc cela ne vous aide pas à sécuriser d'autres cryptomonnaies.

Mais même pour Bitcoin, le multisig n'est sûr qu'en théorie. Dans le monde réel, la plupart des configurations multisig utilisant des hardware wallets sont moins sûres qu'un hardware wallet classique à signature unique.

Le problème du multisig, c'est que c'est beaucoup plus complexe, surtout en combinaison avec des hardware wallets :

  • Les hardware wallets Ledger ne sont pas sûrs pour le multisig, car ils ne peuvent pas vous afficher une adresse de réception sécurisée et rencontrent des problèmes lors de l'envoi de bitcoins. Vous dépendez entièrement de votre software wallet pour qu'il ne vous mente pas, ce qui rend chaque transaction entrante ou sortante vulnérable au vol.
  • Les hardware wallets Trezor ne peuvent pas vérifier automatiquement les adresses de réception ou de change. Lors d'un envoi, vous devez toujours comparer manuellement les clés publiques étendues de chaque hardware wallet (et chacune dépasse les 100 caractères). En pratique, personne ne le fait, ce qui vous laisse à nouveau à la merci de votre software wallet.

Pour en savoir plus sur les idées reçues concernant la sécurité des wallets multi-signature, consultez notre article Pourquoi presque toutes les configurations multisig personnelles avec hardware wallet sont peu sûres.

La BitBox02 stocke toutes les informations importantes directement sur l'appareil. La BitBox02 connaît tous les paramètres pertinents de la configuration multisig, y compris toutes les clés publiques des co-signataires, ce qui est indispensable pour garantir la sécurité de vos transactions. Même si nous aimons l'idée d'utiliser un wallet multisig protégé par différents modèles de hardware wallets, nous ne pouvons pas le recommander en toute bonne foi dans leur état actuel.

Bien qu'un wallet multisig soit plus sûr lorsqu'il est correctement mis en place, les sauvegardes associées à chaque hardware wallet individuel sont plus complexes :

Saviez-vous que dans une configuration multisig Bitcoin 2 sur 3, vous avez besoin des trois clés publiques pour pouvoir récupérer vos fonds, et pas seulement de deux ?

— benma (@benma) 17 février 2020

En plus des sauvegardes de wallet habituelles, chaque sauvegarde doit aussi inclure les informations suivantes :

  • Combien de signataires et combien de signatures sont requises, par exemple « 2 sur 3 »
  • Le type de script Bitcoin utilisé, par exemple « p2wsh »
  • Le chemin de dérivation utilisé, par exemple m/48'/0'/0'/2'/1
  • Les clés publiques étendues de tous les hardware wallets utilisés

Vous devez disposer de toutes ces informations, correctement sécurisées et vérifiées par rapport à vos hardware wallets. Ce n'est qu'à cette condition que vous pourrez restaurer votre wallet multisig.

Vous devez vérifier les clés publiques étendues sur les hardware wallets ; sinon, vous faites à nouveau confiance à votre software wallet pour qu'il ne vous mente pas. À l'heure actuelle, seule la BitBox02 peut afficher directement sur son écran les clés publiques étendues au format Electrum.

Assurez-vous de lire notre guide détaillé Comment créer un wallet multisig avec Electrum et BitBox02 avant d'y stocker de vrais fonds.

Voilà donc quatre excellentes façons d'augmenter la sécurité de la sauvegarde de votre hardware wallet, applicables à Bitcoin, Ethereum et à de nombreuses autres cryptomonnaies.

Bonus : conseils de pro

Voici quelques recommandations supplémentaires à prendre en compte :

  • Ne camouflez pas votre sauvegarde. Il peut être tentant de « modifier légèrement l'un des mots de récupération » ou de « permuter quelques mots » ici et là. Nous avons tout vu. L'entropie restante sera probablement assez faible pour être brute-forcée avec un simple ordinateur. Mais aucun utilisateur ordinaire ne pourra restaurer le wallet si vous n'en êtes plus capable.
  • Gagnez en résilience en créant plusieurs sauvegardes C'est une bonne idée de créer plusieurs sauvegardes. Avec la BitBox02, vous pouvez stocker la sauvegarde du wallet sur autant de cartes microSD que vous le souhaitez (vous pouvez en obtenir d'autres dans notre boutique) ou noter en plus les 24 mots de récupération. Consultez notre Backup card résistante au vieillissement protégée par lamination, ou imprimez l'édition communautaire gratuite.
  • Assurez-vous que vos proches sont au courant de votre sauvegarde Il est essentiel de réfléchir à la manière dont quelqu'un d'autre pourra restaurer votre wallet s'il vous arrive quelque chose. Nous le savons, ce n'est pas la pensée la plus réjouissante, mais cela reste important. Consultez notre article Préparez vos bitcoins. Pour vos héritiers.

**Comment sauvegarder votre wallet crypto ?**‌‌ Vous pouvez sauvegarder votre wallet en notant vos seed words. Ce sont les 12 à 24 mots qui vous donnent accès à vos fonds. Si vous utilisez une passphrase optionnelle, vous devrez aussi la noter.

**Quel est le meilleur emplacement pour une sauvegarde ?**‌‌ Il n'existe pas d'emplacement parfait universel pour une sauvegarde. Il est très important que seules vous et les personnes en qui vous avez confiance y ayez accès. Selon votre situation personnelle, il peut être conseillé de garder votre sauvegarde cachée chez vous ou stockée dans un coffre bancaire.

**Comment restaurer ma sauvegarde bitcoin ?**‌‌ Vous pouvez restaurer votre wallet avec presque n'importe quel hardware wallet ou software wallet, car la plupart prennent en charge la norme BIP39. En utilisant votre seed, le wallet pourra dériver toutes les adresses que vous avez utilisées et y accéder.

**Dois-je mettre à jour ma sauvegarde bitcoin ?**‌‌ Votre seed n'a pas besoin d'être mise à jour, car toutes vos adresses Bitcoin passées et futures en sont dérivées. Les transactions ne vous obligent pas à mettre à jour votre sauvegarde.

Solutions de sauvegarde BitBox

Avec le hardware wallet BitBox02, vous avez tout ce qu'il faut pour sécuriser correctement vos fonds. Mais comment renforcer encore la sécurité de votre sauvegarde ? Nous avons imaginé quelques options supplémentaires en fonction de vos besoins spécifiques.

Vous trouverez plus de détails sur notre page Solutions de sauvegarde.

Découvrez notre boutique en ligne, nous livrons dans le monde entier !

Shift Crypto est une société privée basée à Zurich, en Suisse. Notre équipe internationale de spécialistes en ingénierie, en sécurité crypto et en développement de Bitcoin Core conçoit les produits BitBox et fournit des services de conseil. La BitBox02, hardware wallet de deuxième génération, permet aux particuliers de stocker, protéger et utiliser facilement leurs cryptomonnaies. Sa compagne, la BitBoxApp, offre une solution tout-en-un pour gérer facilement et en toute sécurité vos actifs numériques.

This post was translated with the help of AI