Articles sur : Portefeuilles Bitcoin
Cet article est aussi disponible en :

Testez une récupération de portefeuille Bitcoin en toute sécurité

Une inspection visuelle des mots de récupération n'est pas un test de récupération. Un test utile prouve qu'une sauvegarde hors ligne ouvre le portefeuille prévu, dérive les adresses attendues et peut signer, sans révéler le secret ni risquer le seul appareil financé.


Ne récupérez jamais dans un logiciel. Ne saisissez pas de phrases de récupération ou de phrases secrètes dans un téléphone, un ordinateur, un site Web, un Sparrow ou un autre coordonnateur, un formulaire infonuagique, une séance de clavardage ou un demande d'assistance. Saisissez-les uniquement directement sur du matériel de confiance lors d'un processus de récupération documenté.


Choisissez une méthode de test sûre


Les options les moins risquées sont une vérification de sauvegarde matérielle non destructive documentée par le fabricant, la vérification documentée des empreintes digitales Temporary Signer de Jade ou un appareil matériel de rechange. Une réinitialisation complète peut être utile sur un appareil réinitialisé et sans fonds, mais ne doit pas être effectuée sur le seul appareil contrôlant des fonds importants.


N’utilisez aucun fonds, ou seulement un petit solde de test sur le réseau principal. Testnet peut servir à apprendre les étapes de l’interface, mais ne valide pas le réseau principal exact, le type de script, le compte, les chemins de dérivation, les adresses ni la politique du portefeuille final.


Avant de commencer, enregistrez :


  • type de portefeuille et réseau Bitcoin ;
  • empreinte digitale attendue du portefeuille ;
  • une adresse de réception complète préalablement vérifiée sur le matériel ;
  • si une phrase secrète BIP39 existe ;
  • type de script/adresse et paramètres de compte ou de dérivation pertinents ;
  • pour le multisig, la politique ou le descripteur complet et le seuil requis.


Les empreintes digitales, les adresses, les xpub et les descripteurs sont des métadonnées sensibles même s'ils ne peuvent pas signer par eux-mêmes.


Testez une sauvegarde à signature unique Jade Plus


  1. Utilisez un portefeuille sans fonds, un petit portefeuille de test ou un Jade de test de rechange ou réinitialisé.
  2. Suivez les instructions actuelles de Blockstream pour la récupération ou Temporary Signer.
  3. Saisissez la phrase de récupération directement sur Jade.
  4. Si nécessaire, saisissez la phrase secrète exacte directement sur Jade.
  5. Comparez l'empreinte digitale restaurée avec la valeur enregistrée.
  6. Connectez ou transférez les données publiques du portefeuille au moyen du processus documenté.
  7. Affichez et comparez l'adresse de réception complète connue sur Jade.
  8. Créez une petite transaction et vérifiez la destination, le montant, les frais et le réseau sur Jade avant de signer.


Une empreinte digitale correspondante est utile mais pas suffisante. Une adresse connue et une petite dépense réussie prouvent davantage la configuration.


Testez un portefeuille de phrases secrètes


Chaque phrase secrète exacte crée un portefeuille valide. Une faute de frappe peut produire un portefeuille valide mais vide sans avertissement. Pendant le test, conservez exactement les majuscules, les espaces, la ponctuation et l’ordre des caractères.


Après la récupération, comparez l'empreinte digitale attendue et l'adresse connue. S'ils ne correspondent pas, arrêtez. Vérifiez la phrase secrète, l'ordre des mots de récupération, le type de script, le compte et les paramètres de dérivation. N’envoyez pas de fonds pour « voir si c’est le bon portefeuille » et ne demandez pas d'aide pour inspecter les secrets. Voir Utiliser une phrase secrète BIP39 sur Jade Plus.


Testez une sauvegarde multisig 2 sur 3


La phrase de récupération d’un signataire à elle seule ne peut pas reconstruire le portefeuille. Commencez par la sauvegarde complète de la politique.


  1. Importez le descripteur ou la stratégie de sortie dans un profil Sparrow propre.
  2. Confirmez le seuil, le type de script/adresse, les empreintes digitales, les xpub, les chemins de dérivation, l'ordre des clés et la configuration du coordonnateur.
  3. Comparez les adresses de réception connues et retrouvez l’historique du test.
  4. Restaurez deux signataires indépendants directement sur du matériel de confiance de rechange/réinitialisation.
  5. Enregistrez ou examinez la politique sur chaque signataire via son flux testé.
  6. Vérifiez une adresse complète connue sur le matériel.
  7. Signez et diffusez une petite transaction avec ce quorum.
  8. Avant d'y déposer des fonds importants, répétez le test de signature avec les deux autres paires afin que A+B, A+C et B+C réussissent.


Pour un portefeuille 2 sur 3, testez A+B, A+C et B+C avant d'y déposer des fonds importants. Une ou deux paires réussies ne valident pas entièrement la configuration.


Utilisez une règle de petit transfert


Pour un portefeuille nouvellement créé ou récupéré :


  1. Vérifiez une adresse de réception sur le matériel.
  2. Envoyez un petit montant.
  3. Confirmez son arrivée.
  4. Dépensez-en une partie au moyen du processus de signature prévu.
  5. Reconstruisez à partir de la sauvegarde documentée.
  6. Augmentez le solde seulement lorsque toutes les vérifications concordent.


Lorsqu'une quantité suffisante de matériel de signature pour autoriser une dépense est confirmée exposée, l'urgence peut l'emporter sur cette séquence : transférez les fonds vers un nouveau portefeuille vérifié sur le matériel sans retarder le transfert uniquement pour un test si ce délai augmente sensiblement le risque de vol. Si un seul facteur ou un seul signataire multisig pourrait être exposé, considérez-le comme non fiable et déterminez le matériel supplémentaire dont un attaquant aurait besoin.


Enregistrez le test sans enregistrer les secrets


Écrivez la date, le modèle de matériel et le micrologiciel, la version du logiciel, la méthode, la correspondance d'empreinte digitale, la correspondance d'adresse, la paire de signatures et le résultat. N'enregistrez jamais les mots de récupération de test dans les captures d'écran, les journaux, les notes de transaction ou les messages d'assistance.


Répétez l'opération après des modifications majeures du micrologiciel ou du coordonnateur, un remplacement de matériel, des dommages à la sauvegarde, un déménagement ou un changement de personne responsable de la récupération. Incorporez le résultat dans votre plan de succession Bitcoin.


Référence visuelle du logiciel


Parcours décisionnel conceptuel d’un test de récupération sans matériel de récupération


Matrice conceptuelle des paires de signataires deux sur trois

Mis à jour le : 04/08/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !