La sécurité d'un portefeuille cryptographique repose sur la phrase de départ - une chaîne de mots qui sert de clé principale pour accéder et récupérer les actifs numériques. Les phrases de départ couramment utilisées comportent 12 et 24 mots, TechBullion vous indiquera les différences pour des raisons de sécurité.

Une graine de 12 mots fournit 128 bits d’entropie et constitue la norme pour de nombreux portefeuilles cryptographiques. Ce niveau d’entropie se traduit par un nombre astronomique de combinaisons possibles, ce qui le rend très résistant aux attaques utilisant la technologie moderne. Les phrases de départ de 24 mots offrent 256 bits d'entropie, doublant la sécurité théorique.

Cependant, l’augmentation pratique de la sécurité résultant de l’utilisation d’une phrase de 24 mots par rapport à une phrase de 12 mots n’est pas aussi significative qu’on le suppose. La sécurité effective de la cryptographie à courbe elliptique (secp256k1) est de 128 bits. Cela signifie que quelle que soit la longueur de la phrase de départ, un attaquant ne peut pas réduire le nombre d'étapes nécessaires pour calculer la clé privée à partir de la clé publique en dessous de ce seuil.

Est-ce que 12 mots suffisent ?

Adam Back, cryptographe renommé et PDG de Blockstream, plaide en faveur de la suffisance des phrases Seed de 12 mots, affirmant qu'elles offrent une sécurité adéquate pour la plupart des utilisateurs. Le passage à des phrases de 24 mots dans certains portefeuilles matériels tels que Trezor était principalement motivé par des exigences de mise en œuvre spécifiques plutôt que par un besoin urgent d'amélioration de la sécurité.

Le véritable problème de sécurité n’est souvent pas la longueur de la phrase de départ, mais la manière dont les utilisateurs la stockent et la protègent. Les phrases de 12 et 24 mots sont vulnérables aux attaques de phishing, au vol physique et aux erreurs de stockage des utilisateurs. Une phrase de 12 mots stockée en toute sécurité est beaucoup plus efficace qu’une phrase de 24 mots utilisée négligemment.

Du point de vue de l’expérience utilisateur, les expressions de 12 mots présentent des avantages évidents. Ils sont plus faciles à écrire, à mémoriser et à saisir, ce qui réduit le risque d'erreurs lors du processus de récupération du portefeuille. Cette simplicité peut s’avérer cruciale dans les situations où les utilisateurs doivent accéder rapidement à leurs fonds.

Même si les phrases de 24 mots offrent un niveau de sécurité théorique plus élevé, les avantages pratiques dans le contexte des normes cryptographiques actuelles sont négligeables. La complexité supplémentaire qu’ils introduisent peut même conduire à davantage d’erreurs d’utilisateur, compromettant potentiellement la sécurité.

L’utilisation de phrases de 24 mots peut être justifiée par précaution supplémentaire pour les comptes institutionnels ou de grande taille. Cependant, une graine de 12 mots correctement protégée offre une protection plus que suffisante contre les menaces potentielles pour l'utilisateur moyen.

Où 24 mots peuvent-ils faire mieux ?

Wei Dai, cryptographe renommé et créateur de b-money, propose un aperçu détaillé des implications de sécurité de la longueur des graines. Il souligne que même si une phrase de départ de 12 mots (128 bits d'entropie) est théoriquement suffisante pour la sécurité d'un seul utilisateur lorsqu'elle est hachée avec une clé de 256 bits, la situation change radicalement dans un environnement multi-utilisateurs.

Dye note que cette conception ne peut prendre en charge que 2 ^ 64 clés sans risque de collision, et cette limitation devient importante dans les déploiements réels où des millions d'utilisateurs créent des portefeuilles. Son point de vue illustre l’importance de prendre en compte des limites de sécurité spécifiques et des modèles de sécurité plus complets qui vont au-delà des scénarios mono-utilisateur.

À mesure que l’écosystème cryptographique évolue, les mesures de sécurité qui l’entourent évoluent également. Certains fournisseurs de portefeuilles proposent désormais des options d'entropie personnalisables, permettant aux utilisateurs de choisir entre 12, 18 ou 24 mots en fonction de leurs préférences personnelles en matière de sécurité et de leur évaluation des risques. Des options telles que Shamir Secret Sharing sont également disponibles sur certains portefeuilles matériels, utilisant 20 ou 33 mots.

En fin de compte, le choix entre une phrase initiale de 12 mots et une phrase initiale de 24 mots doit être basé sur les besoins spécifiques de l'utilisateur, son niveau de confort technique et son profil de risque. Même si une phrase plus longue peut créer un sentiment psychologique de sécurité accrue, les utilisateurs doivent se rappeler que le facteur le plus important pour protéger leurs actifs numériques est de manipuler et de stocker soigneusement leur phrase originale, quelle que soit sa longueur.

Que vous choisissiez 12, 18, 20, 24 ou 33 mots, les utilisateurs doivent donner la priorité aux méthodes de stockage sécurisées telles que la sauvegarde hors ligne et les portefeuilles matériels pour protéger leurs actifs numériques dans un environnement numérique complexe.