Retour à la liste des articles

Entropie et seed phrase : pourquoi la qualité du hasard protège vos actifs

Une seed phrase n’est pas sûre parce que ses mots semblent imprévisibles. Sa sécurité dépend d’abord de la qualité de l’entropie utilisée pour la générer.

C’est ce qui rend les défauts de génération particulièrement trompeurs : le résultat peut être valide, lisible et fonctionnel, tout en étant moins difficile à deviner qu’il ne devrait l’être.

L’entropie mesure l’incertitude

En cryptographie, l’entropie représente la quantité d’incertitude contenue dans un secret. Plus elle est élevée, plus le nombre de possibilités qu’un attaquant doit explorer est grand.

BIP-39 permet notamment de convertir 128 bits d’entropie en 12 mots et 256 bits en 24 mots, avec l’ajout d’un checksum. Le nombre de mots n’est toutefois qu’un format de représentation : il ne garantit pas à lui seul que la source initiale était réellement aléatoire.

Une seed valide peut rester faible

Un générateur défectueux peut produire une phrase parfaitement conforme à BIP-39. Le wallet s’ouvre, les adresses sont créées et les transactions fonctionnent.

La faiblesse n’est pas visible dans les mots. Elle se trouve dans la manière dont ils ont été sélectionnés.

C’est pourquoi recopier une seed faible, la graver sur du métal ou la fragmenter ne change pas sa qualité cryptographique initiale.

Les sources d’aléa

Les hardware wallets utilisent généralement des sources matérielles, logicielles ou combinées. Certaines solutions permettent aussi d’ajouter une contribution humaine, par exemple avec des lancers de dés.

Cette contribution n’est utile que si les lancers sont équitables, indépendants, privés et saisis directement dans l’environnement hors ligne prévu. Une séquence photographiée ou enregistrée sur un téléphone perd une partie essentielle de sa valeur : sa confidentialité.

Passphrase et entropie ne sont pas la même chose

Une passphrase BIP-39 forte ajoute un secret indépendant à la seed. Elle peut renforcer la protection d’un wallet, mais elle ne modifie pas l’entropie d’origine de la seed.

Elle crée un autre wallet dérivé et une barrière supplémentaire. Elle doit donc être sauvegardée, comprise et intégrée à la stratégie de récupération.

GLOV SSS protège la sauvegarde, pas la génération

GLOV SSS permet de diviser une seed saine en fragments selon un seuil défini. Il réduit les risques liés au stockage d’une copie complète en un seul lieu.

Il ne transforme pas une seed prévisible en seed robuste. La génération doit être saine avant la fragmentation.

Vérifier l’architecture complète

La qualité de l’entropie est une première couche. La sécurité dépend ensuite du firmware, de la sauvegarde, des procédures, des accès et de la capacité à migrer.

Une Custody Architecture cohérente relie ces éléments au lieu de traiter la seed comme une protection isolée.

Pour examiner la génération et la conservation de vos secrets, demandez un audit GLOV Secure ou contactez GLOV.

Sources