Passphrase BIP39 (25e mot Ledger) : guide sécurité avancée 2026
Passphrase BIP39 (25e mot) : tutoriel complet pour activer une passphrase sur Ledger en 2026. Fonctionnement HMAC-SHA512, protection contre le wrench attack, hidden wallet, risques (perte = perte définitive).
Cet article est une leçon du parcours Sécurité de l'académie — progression suivie et quiz de validation.
Suivre le parcoursVous avez configuré votre Ledger, vous avez sauvegardé votre seed phrase de 24 mots sur plaque acier, et vous vous demandez maintenant comment passer au niveau supérieur de sécurité. La réponse a un nom : la passphrase BIP39, surnommée à tort le 25e mot. C'est la fonctionnalité la plus puissante et la plus mal comprise des hardware wallets.
Ce guide vous donne tout : le fonctionnement cryptographique réel, comment l'activer sur Ledger en 10 minutes, les vrais cas d'usage (notamment la protection contre le wrench attack), et surtout les risques mortels (une faute de frappe = fonds perdus à jamais). Aucune approximation, aucune zone grise.
1. Qu'est-ce qu'une passphrase BIP39, vraiment
Le standard BIP39 (Bitcoin Improvement Proposal n°39) définit comment générer une seed phrase de 12 ou 24 mots à partir d'une entropie aléatoire. Mais le BIP39 prévoit aussi une option : ajouter une passphrase au moment de dériver le seed final (le master seed).
Comment ça marche techniquement :
- Vos 24 mots sont d'abord convertis en une entropie binaire (256 bits + 8 bits de checksum).
- Ces 24 mots sont passés dans une fonction PBKDF2 avec HMAC-SHA512 (2 048 itérations) pour générer un master seed de 512 bits.
- La passphrase sert de sel dans cette fonction PBKDF2. Sans passphrase, le sel par défaut est la chaîne "mnemonic". Avec passphrase, le sel devient "mnemonic" + votre passphrase.
Conséquence cruciale : changer un seul caractère de la passphrase produit un master seed totalement différent, donc des adresses Bitcoin/Ethereum totalement différentes, et donc un wallet entièrement séparé.
Pourquoi on parle de "25e mot" (et pourquoi c'est trompeur)
Le surnom "25e mot" est marketing : la passphrase n'est pas obligée d'être un mot du dictionnaire BIP39. C'est n'importe quelle chaîne de 1 à 100 caractères ASCII : majuscules, minuscules, chiffres, caractères spéciaux, espaces, emojis (déconseillés pour des raisons de compatibilité).
Vous pouvez donc avoir comme passphrase : correcthorsebatterystaple, Mon_Bitcoin_Caché_2026!, ou oeufsbrouillesAuPesto42. Plus c'est long et entropique, plus c'est sécurisé — mais plus c'est facile à oublier.
2. Le wrench attack : pourquoi la passphrase est révolutionnaire
Le wrench attack (XKCD 538) est l'attaque la plus simple et la plus efficace contre la self-custody : un attaquant vous menace physiquement (ou menace vos proches) jusqu'à ce que vous donniez votre seed phrase. Aucun chiffrement ne résiste à 5 € de clé à molette bien placée.
La passphrase BIP39 résout ce problème par le plausible deniability :
Setup recommandé :
- Vos 24 mots seuls dérivent un wallet "leurre" qui contient quelques centaines d'euros (du Bitcoin, un peu d'ETH, quelques NFT). Visible, plausible.
- Vos 24 mots + passphrase dérivent votre wallet "réel" qui contient vos 50 000 ou 200 000 € de patrimoine crypto.
- Sous wrench attack, vous donnez les 24 mots. L'attaquant configure un wallet, voit 200 € de BTC, conclut qu'il s'est trompé de cible, vous laisse partir.
Le wallet caché reste invisible sans la passphrase exacte. Il n'y a aucune façon technique de prouver qu'il existe : un Ledger se restaure soit avec les 24 mots seuls, soit avec les 24 mots + passphrase, et rien ne distingue les deux cas côté appareil.
C'est exactement la définition de plausible deniability dans la cryptographie.
3. Comment activer une passphrase sur Ledger Nano X
La passphrase peut être activée à tout moment sur un Ledger Nano S Plus, Nano X ou Stax. Voici la procédure 2026 (firmware 2.x.x).
Méthode 1 — Passphrase saisie sur l'appareil (recommandée)
- Ledger Live → Mes apps → ouvrez l'app Bitcoin sur l'appareil.
- Sur le Ledger physiquement, allez dans Settings → Security → Passphrase.
- Choisissez Set up passphrase → Attach to PIN.
- Vous choisissez un second PIN (différent du PIN principal). Ce second PIN active automatiquement la passphrase quand vous l'utilisez pour déverrouiller.
- Saisissez votre passphrase sur l'appareil (clavier virtuel via les boutons). Long, mais c'est l'option la plus sécurisée.
- L'appareil vous demande de confirmer. Une fois validée, votre passphrase est enregistrée.
Désormais :
- Vous déverrouillez avec le PIN principal → vous accédez à votre wallet leurre (24 mots).
- Vous déverrouillez avec le PIN secondaire → vous accédez à votre wallet caché (24 mots + passphrase).
Méthode 2 — Passphrase tapée temporairement (à chaque session)
Si vous préférez ne pas associer la passphrase à un PIN secondaire, vous pouvez choisir Set temporary passphrase : vous la saisissez manuellement à chaque session sur l'appareil. Plus sécurisé (rien de stocké dans l'appareil), mais plus pénible.
Vérification
Une fois la passphrase activée, ouvrez Ledger Live. Vous voyez maintenant deux ensembles de comptes distincts si vous déverrouillez avec les 2 PINs différents. Créez un compte Bitcoin dans le wallet caché : l'adresse générée doit être différente de celle du wallet leurre.
Test obligatoire : envoyez 0,0001 BTC (~5 €) sur le wallet caché. Vérifiez qu'il arrive. Puis dépensez-le. Si tout fonctionne, votre setup passphrase est opérationnel.
4. Comment sauvegarder une passphrase sans la perdre
C'est le sujet le plus délicat de cet article. Une passphrase oubliée = fonds perdus à jamais. Voici les options classées par sécurité décroissante :
Option 1 — Mémorisation pure (la plus risquée)
Vous mémorisez la passphrase sans la noter nulle part. Avantage : aucune trace physique à voler. Inconvénient : si vous mourez ou perdez la mémoire, vos fonds sont perdus à jamais. Recommandé seulement pour des montants modestes ou si vous acceptez ce risque.
Option 2 — Passphrase notée séparément des 24 mots
Vous écrivez votre passphrase sur un autre support physique, dans un autre lieu géographique que les 24 mots. Logique : si un voleur trouve les 24 mots, il n'a pas la passphrase, et inversement.
Exemple :
- 24 mots gravés sur plaque acier dans un coffre domestique.
- Passphrase écrite sur papier dans un coffre bancaire.
Option 3 — Passphrase mnémotechnique forte
Vous construisez une passphrase à partir d'une phrase facile à retenir mais difficile à deviner. Exemple : prendre la première lettre de chaque mot d'une chanson personnelle, plus une date qui n'est dans aucun document public.
Risque : si la phrase est trop simple (extrait d'un livre, d'une chanson connue), un attaquant ciblé peut la brute-force. Évitez tout ce qui est cherchable sur Internet.
Option 4 — Backup cryptographique sur Shamir Secret Sharing
Pour les patrimoines importants, vous pouvez diviser votre passphrase via Shamir (SLIP-39) : 3 parts dont 2 suffisent pour reconstruire. Une part chez vous, une chez un proche, une au coffre bancaire. Voir notre guide Shamir backup.
5. Tableau comparatif : 24 mots seuls vs 24 mots + passphrase
| Critère | 24 mots seuls | 24 mots + passphrase |
|---|---|---|
| Configuration | Standard, par défaut | Activation manuelle (10 min) |
| Sécurité face au vol de seed | Faible (qui a la seed a les fonds) | Très élevée (passphrase requise) |
| Sécurité face au wrench attack | Faible (vous cédez sous menace) | Très élevée (plausible deniability) |
| Risque de perte irréversible | Si seed perdue uniquement | Si seed OU passphrase perdue |
| Compatibilité hardware wallets | Universelle | Ledger, Trezor, Coldcard, Sparrow |
| Complexité opérationnelle | Faible | Moyenne |
| Recommandé pour | Débutants, montants moins de 20 000 € | Avancés, montants plus de 20 000 € |
| Plausible deniability | Non | Oui |
6. Cas d'usage concrets en 2026
Cas 1 — Marc, 38 ans, 80 000 € en BTC, vit à Paris
La newsletter crypto FR
L'essentiel de la crypto en français, sans spam.
Bonus : guide PDF "Les plateformes crypto régulées MiCA à utiliser en France 2026" à l'inscription.
Marc utilise un Ledger Nano X avec passphrase. Son setup :
- Wallet leurre (24 mots) : 500 € de BTC + 1 NFT acheté en 2021. Plausible pour quelqu'un qui s'intéresse à la crypto sans être bitcoiner sérieux.
- Wallet caché (24 mots + passphrase "MesAlpesEn1992CaféVerlaine!") : 79 500 € de BTC.
- Backup : 24 mots sur plaque acier au coffre bancaire, passphrase mémorisée + écrite sur papier dans son coffre domestique.
Cas 2 — Sophie, 45 ans, 250 000 € multi-cryptos, expat Singapour
Setup multi-couches :
- Wallet leurre Ledger : 2 000 € en BTC/ETH.
- Wallet caché avec passphrase 1 : 50 000 € en altcoins.
- Wallet caché avec passphrase 2 (différente) : 198 000 € en BTC long terme.
- 24 mots : 2 backups acier dans 2 pays différents (France + Suisse).
- Passphrases : Shamir 2-sur-3 entre Sophie, son notaire suisse et son fils majeur.
Cas 3 — Lucas, 25 ans, 15 000 € en crypto
Pas besoin de passphrase. Le coût opérationnel (risque d'oubli) dépasse le bénéfice sécurité à ce niveau de patrimoine. Un Ledger Nano S Plus + plaque acier suffit. Lucas ré-évaluera quand il dépassera 30 000 €.
Erreurs courantes à éviter
- Activer une passphrase sans test de récupération immédiat : vous activez, vous envoyez 50 000 € sur le wallet caché, vous vous cassez le bras, vous oubliez la passphrase précise → tout perdu. Toujours tester la restauration sur un Ledger vierge avant de transférer des montants importants.
- Utiliser une passphrase de 5 caractères : trop courte, brute-forçable. Minimum 12 caractères avec mix majuscules/minuscules/chiffres/symboles.
- Stocker la passphrase au même endroit que les 24 mots : annule complètement l'avantage. À séparer absolument.
- Wallet leurre à 0 € : alerte immédiate l'attaquant. Gardez au moins 100-300 € crédibles dessus.
- Utiliser une passphrase facile à deviner (date de naissance, nom du chien, citation de film) : un attaquant qui vous cible peut brute-forcer en quelques heures.
Pour aller plus loin
- Configurer votre Ledger Nano X en 30 minutes — la base avant la passphrase.
- Backup seed phrase : 5 méthodes ultra-sûres — pour sauvegarder seed ET passphrase.
- Cold wallet vs hot wallet : guide complet — la base de la self-custody.
- Shamir backup : découper la seed en parts — alternative ou complément à la passphrase.
- Multi-sig wallet Bitcoin débutant 2026 — pour aller au-delà de la passphrase.
- Ledger vs Trezor : duel objectif 2026 — les deux supportent la passphrase BIP39.
FAQ : vos questions sur la passphrase BIP39
Questions fréquentes
La passphrase BIP39 est-elle compatible entre Ledger et Trezor ?
Oui à 100 %. La passphrase BIP39 est un standard ouvert. Vous pouvez configurer une passphrase sur Ledger, perdre votre appareil, racheter un Trezor (ou un Coldcard), restaurer avec les 24 mots + la même passphrase, et vous retrouvez exactement les mêmes adresses et fonds. C'est l'avantage des standards BIP.
Peut-on avoir plusieurs passphrases différentes sur le même Ledger ?
Oui. Vous pouvez saisir une passphrase différente à chaque session via l'option 'Set temporary passphrase'. Chaque passphrase ouvre un wallet caché distinct. Certains utilisent cela pour séparer leurs cryptos par usage : passphrase A pour BTC long terme, passphrase B pour DeFi, passphrase C pour fonds familiaux.
Quelle longueur de passphrase recommander ?
Minimum 12 caractères avec mix majuscules/minuscules/chiffres/symboles, soit ~80 bits d'entropie. Pour des patrimoines importants (plus de 100 000 €), viser 20+ caractères. Une passphrase de type 'corrupthorseBatteryStaple#42!' est bien meilleure qu'une chaîne aléatoire courte (plus mémorisable, suffisamment entropique).
Si je tape ma passphrase avec une faute de frappe, que se passe-t-il ?
Ledger n'affichera aucune erreur. Vous accéderez simplement à un wallet **différent** (vide, puisque vous n'y avez jamais envoyé de fonds). C'est le piège : aucune indication que vous vous êtes trompé. D'où l'importance de tester la passphrase sur un montant minime avant tout transfert important. Et de toujours sauvegarder la passphrase exacte (caractère par caractère, casse comprise).
La passphrase remplace-t-elle un setup multi-sig ?
Non, elle est complémentaire. La passphrase protège contre le wrench attack et le vol de seed. Le multi-sig protège contre la perte d'un appareil et permet la gestion partagée (héritage, couple, entreprise). Pour un patrimoine très important (plus de 200 000 €), on combine souvent les deux : multi-sig avec chaque clé protégée par sa propre passphrase.
Sources
- BIP-0039 spécification officielle
- Ledger Academy — Passphrase explained
- Trezor Wiki — Passphrase
- NIST — PBKDF2 spécification
La passphrase BIP39 est probablement la meilleure feature gratuite des hardware wallets. Elle ajoute une couche de sécurité quasi-incassable contre les attaques physiques, sans coût financier. Mais elle exige rigueur opérationnelle : test, sauvegarde, et pleine conscience du risque "passphrase perdue = fonds perdus". Si vous êtes à l'aise avec ces contraintes, activez-la. Si vous doutez, restez sur les 24 mots seuls bien sécurisés — c'est déjà excellent.
Articles similaires
Voir aussi
Pages connexes mentionnées dans cet article.
- CryptoEthereumL'ordinateur mondial qui fait tourner les applications décentralisées
- CryptoBitcoinL'or numérique, la toute première cryptomonnaie
- PlateformeLedgerPour qui c'est : autocustody premium pour HODL multi-cryptos avec 5500+ assets supportés
- Comparatifledger vs trezor
- GlossaireSelf-custodyPratique de gérer soi-même ses clés privées plutôt que de les confier à un tiers. Mantra : « Not your keys, not your coins ». Bonne pratique
- GlossaireCold walletPortefeuille hors-ligne, déconnecté d'Internet : hardware wallet (Ledger, Trezor) ou paper wallet. Sécurité maximale contre le hacking en li