Les 24 mots de votre signer Ledger sont la clé de tout votre capital crypto. Mais un 25e mot, la passphrase, ouvre un portefeuille entièrement séparé, invisible pour quiconque ne détient que la seed. C’est une couche de sécurité que la majorité des détenteurs ignorent, alors qu’elle change radicalement la donne face au vol physique.
Le marché des hardware wallets vit une année marquée par la sécurité. Après plusieurs incidents techniques ayant coûté des fonds à des utilisateurs, la question de la protection des clés privées est revenue au premier plan. Les 24 mots de récupération restent le point unique de défaillance de tout portefeuille non custodial. Celui qui les détient contrôle l’intégralité des actifs associés, sans autre barrière.
La passphrase répond précisément à ce risque. Elle ajoute un mot de votre choix, jusqu’à 100 caractères, à la suite des 24 mots générés par l’appareil. Le résultat n’est pas un simple mot de passe supplémentaire. C’est une graine cryptographique différente, qui dérive un jeu de comptes totalement distinct. Sans ce mot, ces comptes n’existent pas aux yeux de l’appareil. Ils sont indétectables. Cette mécanique mérite d’être comprise dans le détail avant d’y déposer le moindre satoshi.
Ce que sont réellement les 24 mots avant de parler du 25e
Un signer Ledger génère à l’initialisation une série de 24 mots tirés aléatoirement d’une liste normalisée de 2048 mots, la liste BIP-39. Ces mots ne sont pas un mot de passe. Ils constituent la graine, la seed, à partir de laquelle l’appareil calcule mathématiquement toutes vos adresses de réception et vos clés privées. Une seed de 24 mots contient 256 bits d’entropie, contre 128 bits pour une seed de 12 mots. Cette différence rend une attaque par force brute pratiquement impossible.
La règle d’or reste inchangée: cette phrase ne doit jamais toucher Internet. Ni dans une application de notes, ni dans un gestionnaire de mots de passe, ni dans le cloud, ni dans un brouillon d’e-mail[4]. Quiconque met la main sur vos 24 mots peut vider vos comptes sans votre accord et sans laisser d’alternative. C’est le bien le plus précieux à protéger, et paradoxalement le plus exposé, car beaucoup d’utilisateurs le conservent sur un support fragile ou mal dissimulé.
Ledger note d’ailleurs un glissement de vocabulaire assumé en 2026: l’entreprise ne parle plus de hardware wallet mais de signer[3]. La logique tient en une phrase. La valeur n’est pas stockée sur l’appareil, elle vit sur la blockchain. Le signer ne fait que signer les transactions hors ligne, en gardant les clés privées confinées dans son Secure Element. Perdre l’appareil ne signifie pas perdre les fonds, tant que la seed reste sauvegardée.
C’est sur cette architecture que la passphrase vient se greffer. Elle n’altère rien de l’existant. Elle ouvre une porte parallèle.
La passphrase, ou 25e mot: comment fonctionne le portefeuille caché
Contrairement aux 24 mots imposés par la liste BIP-39, ce 25e mot n’obéit à aucune contrainte de vocabulaire. Vous y mettez ce que vous voulez: un mot simple, une phrase entière, ou une chaîne aléatoire de lettres, chiffres et symboles, dans la limite de 100 caractères[1]. Plus il est long et imprévisible, plus les comptes qu’il protège résistent à une tentative de devinette. Un générateur robuste reste la meilleure approche pour ce mot.
Activer la passphrase ne modifie en rien votre portefeuille d’origine. Les adresses, les clés privées et les tokens créés avec les 24 mots restent intacts et accessibles. Le 25e mot génère un tout nouveau jeu de comptes, avec des adresses vierges et un solde initialement à zéro. Pensez-y comme un second coffre-fort numérique, adjacent au premier, mais entièrement indépendant.
Point clé souvent mal compris: rien ne se transfère automatiquement entre les deux. Pour rendre ces adresses cachées utiles, vous devez leur envoyer manuellement des cryptos depuis vos comptes standards ou depuis un exchange. Les comptes issus des seuls 24 mots et ceux issus de la combinaison 24 mots plus passphrase évoluent en parallèle, sans jamais se croiser, sauf transfert volontaire de votre part.
La conséquence est directe. Même si un attaquant obtient vos 24 mots, ou vous force à déverrouiller votre signer, il tombe sur le portefeuille standard. Le portefeuille protégé par passphrase reste invisible et hors de portée[2]. C’est là que réside le vrai intérêt de la fonction.
| Critère | 24 mots seuls | 24 mots + 25e mot |
|---|---|---|
| Origine des mots | Liste BIP-39 (2048 mots) | Libre, jusqu’à 100 caractères |
| Entropie de la seed | 256 bits | 256 bits + passphrase |
| Comptes dérivés | Portefeuille standard | Portefeuille séparé et caché |
| Visibilité sans le 25e mot | Accessible | Inexistant pour l’appareil |
| Solde initial | Vos actifs existants | Zéro, à alimenter manuellement |
Source: Ledger Academy · Ledger
Sécurité crypto: ce que change le 25e mot
Pourquoi la sécurité matérielle est redevenue un sujet en 2026
Un incident a rappelé que même un hardware wallet n’est pas infaillible. Une vulnérabilité affectant un signer concurrent, liée à un bug de firmware, avait affaibli la manière dont certains appareils généraient leurs phrases de récupération, entraînant des pertes significatives pour les utilisateurs concernés[1]. Dans un scénario de ce type, une passphrase forte générée par l’utilisateur aurait pu atténuer la faiblesse de la seed elle-même.
La leçon est structurelle. La seed reste un point de défaillance unique. Si le processus qui la génère est compromis, tout le portefeuille l’est. Le 25e mot introduit une seconde variable, choisie par l’utilisateur et jamais stockée sur l’appareil, qui casse cette dépendance unique. Un attaquant qui récupère ou reconstruit la seed n’a toujours pas la passphrase, qui n’a jamais transité par le firmware vulnérable.
Ledger décline plusieurs outils autour de cette même logique de sauvegarde. La Recovery Key est une carte physique protégée par PIN, adossée à un Secure Element, qui stocke la phrase de récupération à la place d’un simple papier. Une saisie répétée d’un mauvais PIN efface le contenu de la carte[4]. Le service optionnel Ledger Recover, payant et toujours déclenché par l’utilisateur, fragmente la seed chiffrée en trois parts réparties entre trois dépositaires indépendants, avec restauration après vérification d’identité.
Ces solutions traitent la sauvegarde. La passphrase, elle, traite la contrainte physique. Ce sont deux problèmes différents, et c’est important de ne pas les confondre. Perdre l’accès et se faire extorquer ne relèvent pas des mêmes parades.
Le déni plausible: l’usage stratégique du 25e mot
La fonction la plus intéressante de la passphrase n’est pas la sécurité brute, c’est le déni plausible. Le principe est simple. Vous laissez une petite somme sur le portefeuille standard, celui accessible avec les seuls 24 mots. Vous placez le gros de vos actifs sur le portefeuille protégé par le 25e mot[5]. Si une personne réussit à obtenir votre seed, ou vous force physiquement à déverrouiller votre signer, elle se retrouve devant un portefeuille réel mais peu garni.
Rien ne signale l’existence du second portefeuille. Aucun compteur, aucun onglet caché, aucune trace visible sans le mot exact. C’est cette invisibilité qui donne au déni plausible sa force: vous pouvez montrer un portefeuille, satisfaire une exigence de déverrouillage, sans jamais exposer l’essentiel de votre capital.
Concrètement, la mise en place suit une logique de répartition. Imaginons un détenteur avec 90 % de ses cryptos à protéger. Il déposera une fraction, par exemple l’équivalent de quelques centaines d’euros, sur le portefeuille standard, réparti sur plusieurs réseaux pour paraître crédible[5]. Le reste rejoint le portefeuille passphrase, associé à un PIN distinct. Ledger propose deux modes de configuration: attacher la passphrase à un nouveau PIN de manière permanente, ou l’activer de façon temporaire à la demande[1].
Sur les appareils de dernière génération à écran tactile sécurisé, la saisie de la passphrase gagne en confort et en fiabilité par rapport aux modèles antérieurs à boutons[1]. Un écran plus large réduit le risque d’erreur de saisie, un point non négligeable quand une seule faute de caractère mène à un portefeuille différent et vide.
Les erreurs qui transforment le 25e mot en piège
La première erreur est de mal sauvegarder la passphrase. Elle ne figure nulle part sur l’appareil ni dans la seed. Si vous l’oubliez, les fonds du portefeuille caché sont perdus définitivement, sans recours possible. La règle est stricte: conservez-la hors ligne, caractère par caractère, exactement comme vous l’avez saisie[1]. Une majuscule oubliée, un espace en trop, un caractère spécial mal recopié, et vous accédez à un portefeuille différent, sans le moindre message d’erreur.
La deuxième erreur consiste à tout miser sur le portefeuille caché sans jamais tester la récupération. Avant d’y déposer une somme conséquente, il faut vérifier que la combinaison 24 mots plus passphrase restaure bien le bon jeu de comptes sur un autre appareil. Un test avec un petit montant évite la mauvaise surprise. La récupération se teste avant l’incident, jamais pendant.
La troisième erreur est de laisser le portefeuille standard totalement vide. Un signer déverrouillé sur un portefeuille à zéro peut éveiller les soupçons d’un attaquant informé, qui sait que la passphrase existe. Le déni plausible ne fonctionne que si le portefeuille visible paraît vraisemblable, avec une petite activité et quelques actifs répartis sur différents réseaux.
Notre analyse: un outil puissant, mais pas pour tout le monde
La passphrase est présentée comme une fonction avancée, et ce mot a un sens. Elle déplace la responsabilité de la sécurité vers l’utilisateur, sans filet. Là où les 24 mots bénéficient de solutions de sauvegarde matérielle et de services de restauration, le 25e mot n’a aucune roue de secours. C’est un compromis assumé: vous gagnez une invisibilité totale, vous perdez toute possibilité de récupération en cas d’oubli.
Ce que peu d’articles disent clairement: pour un détenteur débutant, la passphrase multiplie les points de défaillance au lieu de les réduire. Deux secrets à mémoriser au lieu d’un, deux PIN, un test de récupération supplémentaire. Le bénéfice réel n’apparaît que face à un risque précis, le vol physique ou la contrainte, qui ne concerne pas tous les profils de la même façon. Un investisseur qui empile un capital significatif y trouvera un intérêt évident. Un utilisateur avec quelques centaines d’euros complexifie sa vie pour un gain marginal.
Le vrai message de fond dépasse la fonction elle-même. La sécurité crypto en 2026 n’est pas un produit qu’on achète, c’est une discipline qu’on applique. La passphrase, comme la Recovery Key ou la sauvegarde hors ligne, ne vaut que par la rigueur de son exécution. Un 25e mot mal noté est plus dangereux que pas de 25e mot du tout. Comme tout dans cet écosystème, l’outil ne protège que ceux qui prennent le temps de le comprendre avant de s’en servir.
Les informations contenues dans cet article sont fournies à titre indicatif et ne constituent pas un conseil en investissement. Les crypto-actifs sont des placements très volatils et présentent un risque de perte totale du capital investi. Faites vos propres recherches (DYOR) et, si besoin, consultez un conseiller financier agréé avant toute décision d’investissement.
Passphrase Ledger: l'essentiel du 25e mot
- Le 25e mot accepte jusqu'à 100 caractères libres, hors liste BIP-39
- Une seed de 24 mots offre 256 bits d'entropie, contre 128 pour 12 mots
- La passphrase crée un portefeuille séparé et invisible sans elle
- Aucune récupération possible si le 25e mot est oublié
- Le portefeuille caché démarre à zéro et s'alimente manuellement
Sources
5 sources · 11 faits vérifiés
- Emploi américain : 162 000 postes en août, mais 38 révisions à la baisse sur 43 mois - 8 septembre 2026
- Steady Lads : ce que révèle un portefeuille crypto public suivi en temps réel pendant un an - 7 septembre 2026
- Piratage de Liquid : le CTO de Ledger ne croit pas au discours de white hats des attaquants - 7 septembre 2026




