Phrase de Récupération

Votre clé de sauvegarde ultime - une phrase de 24 mots qui peut restaurer l'accès à votre compte si vous perdez tout le reste. Sécurisée, hors ligne et extrêmement sécurisée selon les normes cryptographiques actuelles.

Qu'est-ce qu'une Phrase de Récupération?

Une phrase de récupération est votre clé de sauvegarde ultime - une séquence unique de 24 mots qui peut restaurer l'accès complet à votre compte, même si vous perdez:

  • Votre mot de passe (oublié ou compromis)

  • Toutes vos passkeys (appareils perdus ou clés matérielles)

  • Accès téléphonique (volé, cassé ou perdu)

Elle utilise la cryptographie HMAC-SHA256 avec une architecture à connaissance nulle - nous ne voyons ni ne stockons jamais votre phrase.

Exemple de Phrase de Récupération

24 mots d'une liste standardisée

1. abandon
2. ability
3. able
4. about
5. above
6. absent
7. absorb
8. abstract
9. absurd
10. abuse
11. access
12. accident
13. account
14. accuse
15. achieve
16. acid
17. acoustic
18. acquire
19. across
20. act
21. action
22. actor
23. actress
24. actual

⚠️ Ceci est un exemple - votre phrase sera complètement unique

Comment Ça Fonctionne

Le Processus de Récupération

De la configuration à la récupération - voici comment votre phrase de récupération protège votre compte

1. Configuration

Générez votre phrase unique

Le système génère 24 mots aléatoires de la liste BIP39

Dérive une clé cryptographique de votre phrase sur votre appareil

Un hachage sécurisé de cette clé est envoyé au serveur (la clé originale reste avec vous)

Vous notez les 24 mots dans l'ordre

2. Stockage Sécurisé

Gardez-la en sécurité hors ligne

Écrivez sur papier, stockez dans un coffre-fort ou coffre bancaire

Envisagez de diviser entre plusieurs emplacements sécurisés

Ne jamais stocker numériquement (pas de photos, cloud, gestionnaires de mots de passe)

Ne partagez avec personne, y compris le personnel de support

3. Récupération

Restaurez l'accès au compte

Entrez vos 24 mots dans l'ordre exact

Le système recrée votre clé cryptographique localement

Prouve la propriété en signant un défi aléatoire

Période d'attente de 24 heures commence, vous permettant de refuser les tentatives non autorisées depuis d'autres sessions

Fonctionnalités de Sécurité

Conçu pour une Sécurité Maximale

Architecture à Connaissance Nulle

Nous ne voyons jamais votre phrase de récupération - même pas chiffrée. Votre appareil génère la phrase et dérive une clé cryptographique. Nous ne stockons qu'un hachage bcrypt de cette clé, rendant mathématiquement impossible pour nous (ou les attaquants) de rétro-concevoir votre phrase ou d'accéder à votre compte.

Réinitialisation de Sécurité Automatique

Après avoir utilisé votre phrase de récupération une fois, elle devient 'compromise' dans notre système - vous devez immédiatement réinitialiser votre mot de passe, ajouter de nouvelles passkeys et générer une nouvelle phrase de récupération. Cela empêche les attaquants de réutiliser une phrase volée.

Défi de Vérification

Nous vérifions votre phrase en utilisant la cryptographie défi-réponse. Votre navigateur signe un défi aléatoire de 256 bits avec HMAC-SHA256 en utilisant votre clé dérivée. Notre serveur vérifie que cette signature correspond au hachage de clé stocké - sans jamais voir votre phrase.

Rotation Facile

Générez une nouvelle phrase de récupération à tout moment. L'ancienne phrase devient immédiatement invalide, et votre nouvelle phrase prend le relais. La rotation est atomique et sûre pour les transactions - les deux réussissent ou échouent ensemble.

Meilleures Pratiques

Comment Stocker Votre Phrase de Récupération

À FAIRE

  • Écrivez-la clairement sur papier

  • Stockez dans un coffre-fort ou coffre bancaire

  • Envisagez des plaques de sauvegarde en métal pour la résistance au feu

  • Divisez entre plusieurs emplacements sécurisés

  • Vérifiez l'ordre et l'orthographe des mots

À NE PAS FAIRE

  • Stocker dans des gestionnaires de mots de passe ou applications de notes

  • Prendre des photos ou captures d'écran

  • L'envoyer par courriel à vous-même ou à d'autres

  • Stocker dans le stockage cloud (Dropbox, Google Drive)

  • Partager avec quiconque, même le personnel de support

Avertissement de Sécurité Critique

Quiconque possède votre phrase de récupération de 24 mots peut tenter d'accéder à votre compte. Traitez-la avec la même sécurité que vous le feriez pour un acte de propriété, un passeport ou des informations de compte financier. Les tentatives de récupération déclenchent une période d'attente de 24 heures, et si vous êtes connecté, vous recevrez une demande de confirmation pour approuver ou bloquer la tentative. Si vous soupçonnez que votre phrase est compromise, connectez-vous immédiatement et générez une nouvelle phrase pour invalider l'ancienne.

Foire Aux Questions

Qu'est-ce qu'une phrase de récupération?

Une phrase de récupération est une séquence unique de 24 mots qui agit comme une clé maîtresse pour votre compte. Voyez-le comme un super-mot de passe qui peut restaurer l'accès à votre compte si vous perdez toutes vos autres méthodes de connexion (mot de passe, passkeys, accès téléphonique).

En quoi est-ce différent d'un mot de passe?

Contrairement à un mot de passe stocké sur nos serveurs (même s'il est chiffré), votre phrase de récupération génère une clé cryptographique via BIP39 et PBKDF2. Nous ne stockons qu'un hachage bcrypt de cette clé - ce qui signifie que même nos ingénieurs ne peuvent pas accéder à votre compte avec elle. Il est mathématiquement impossible pour nous de rétro-concevoir votre phrase de récupération.

Pourquoi 24 mots au lieu d'un code plus court?

24 mots fournissent 256 bits d'entropie, rendant pratiquement impossible de deviner ou de forcer par force brute. Bien que cela semble long, c'est en réalité plus sécurisé et plus facile à écrire avec précision qu'une chaîne aléatoire de caractères. Les mots proviennent d'une liste standardisée (BIP39), garantissant qu'ils sont faciles à épeler et à reconnaître.

Où devrais-je stocker ma phrase de récupération?

Stockez-la hors ligne dans un endroit sécurisé: écrite sur papier dans un coffre-fort, un coffre bancaire, ou divisée entre plusieurs emplacements sécurisés. Ne la stockez jamais numériquement (pas de captures d'écran, gestionnaires de mots de passe, stockage cloud ou courriels). Traitez-la comme vous le feriez pour un acte de propriété ou un passeport.

Que se passe-t-il si je perds ma phrase de récupération?

Si vous perdez votre phrase de récupération mais avez toujours accès à votre compte (via mot de passe ou passkey), vous pouvez en générer une nouvelle immédiatement. C'est pourquoi il est crucial de conserver votre phrase de récupération en lieu sûr dès le premier jour. C'est votre seule sauvegarde si vous perdez l'accès à toutes les autres méthodes d'authentification.

Qu'est-ce que la réinitialisation de sécurité automatique?

Lorsque vous utilisez votre phrase de récupération pour accéder à votre compte, elle devient 'compromise' dans notre système comme mesure de sécurité. Cela signifie que vous devez compléter un flux de sécurité (réinitialiser le mot de passe, ajouter une nouvelle passkey, générer une nouvelle phrase de récupération) avant d'obtenir un accès complet. Cela empêche les attaquants d'utiliser une phrase volée plusieurs fois.

Qu'en est-il des menaces de sécurité physique?

Votre phrase de récupération est vulnérable au vol physique, à la coercition ou à la contrainte. Stockez-la en toute sécurité et considérez que toute personne qui y accède physiquement peut contrôler votre compte. Ne la révélez jamais sous pression - votre sécurité est plus importante que votre compte. Utilisez plusieurs emplacements sécurisés et envisagez de diviser la phrase si approprié.

Comment me protéger contre l'ingénierie sociale?

Ne partagez jamais votre phrase de récupération avec quiconque prétend être du support WIGGWIGG, des forces de l'ordre ou de l'assistance technique. Nous ne demanderons jamais votre phrase de récupération. Le support légitime peut vous aider à générer une nouvelle phrase si vous avez accès au compte, mais ne demandera jamais votre phrase existante.

Prêt pour la Sécurité Ultime?

Générez votre phrase de récupération et sécurisez votre compte.