Qu'est-ce que Secret Key ?
Une Secret Key est une longue valeur aléatoire qui verrouille et déverrouille des données. En crypto, elle prouve que vous contrôlez une adresse et permet de signer des transactions. Imaginez-la comme la seule clé d'un coffre privé : si quelqu'un la copie, il peut entrer sans obstacle.
« Si je la perds, l'assistance peut la réinitialiser. » Faux. Si vous perdez une Secret Key, les données ou les fonds liés sont perdus. Ne la partagez jamais avec qui que ce soit, pas même avec un agent d'assistance.
Comment fonctionne Secret Key
Résumé rapide. Vous ouvrez un portefeuille, il crée une clé à partir d'une forte entropie. Lorsque vous approuvez une transaction, le portefeuille signe avec cette clé. Le réseau vérifie la signature à l'aide de votre clé publique et, si elle est valide, traite la transaction. Pour des messages chiffrés, un algorithme utilise la même clé pour verrouiller puis déverrouiller les données.
- Étape 1 : Votre portefeuille génère une clé privée à partir d'une forte entropie et dérive une clé publique et une adresse.
- Étape 2 : Pour chiffrer, un algorithme comme AES (Advanced Encryption Standard) utilise la même clé pour brouiller les données afin que seul le détenteur puisse les lire.
- Étape 3 : Pour envoyer des cryptos, le portefeuille signe la transaction avec la clé ; les validateurs confirment la signature à l'aide de la clé publique.
- Étape 4 : Si toutes les vérifications sont concluantes, la chaîne enregistre l'opération ou le destinataire déchiffre le message.
- Étape 5 : Cachez la clé. Toute personne qui l'obtient peut agir en votre nom immédiatement.
C'est tout, sans artifice.
Pourquoi Secret Key compte
Voici pourquoi elle mérite votre attention :
- Avantage : Contrôle direct de vos actifs sans attente auprès d'une équipe d'assistance.
- Perspective : La gestion autonome des fonds offre un contrôle direct, mais attire les escroqueries et les logiciels malveillants, donc vos habitudes sont importantes.
- Où elle apparaît : Vous la rencontrerez dans les portefeuilles, dApps, DAOs, les discussions chiffrées et même les sauvegardes de fichiers.
Écrivez votre phrase de récupération sur papier deux fois, conservez chaque exemplaire dans un endroit différent et ne faites jamais de capture d'écran. Un portefeuille matériel peut aider aussi.
Caractéristiques principales de Secret Key
Si vous souhaitez un guide plus détaillé sur le nommage et le format, parcourez plus tard notre fiche concise Secret Key. Pour l'instant, gardez ceci en tête :
- Privée : Elle ne doit jamais être partagée ni collée sur des sites inconnus.
- Aléatoire : Une forte entropie la rend impossible à deviner pour des attaquants.
- Unique : Une seule clé donne le contrôle total des actifs ou des données associées.
- Irrécupérable : Il n'y a pas de bouton de réinitialisation si vous la perdez.
- Usages multiples : Elle peut chiffrer des données ou signer des transactions selon le système.
- Transportable : Vous pouvez la sauvegarder sous forme de phrase de récupération et la restaurer sur un autre appareil.
Variantes
Les systèmes l'utilisent de plusieurs manières :
- Symétrique : Même clé pour chiffrer et déchiffrer ; des standards plus anciens comme DES (Data Encryption Standard) sont antérieurs aux chiffrements modernes.
- Privée : La clé privée en cryptographie à clé publique qui signe les transactions et prouve la propriété.
- Seed : Une phrase de 12 ou 24 mots qui peut recréer les clés d'un portefeuille.
- Session : Une clé de courte durée pour une seule conversation ou connexion, puis supprimée.
Copier une clé dans le presse-papiers est risqué. Les logiciels malveillants surveillent le presse-papiers, et un simple collage peut vider un portefeuille.
Exemple
Vous approuvez un échange, votre portefeuille signe avec la Secret Key, les validateurs vérifient la signature, et les jetons sont transférés à la nouvelle adresse.
Fait amusant
Pendant la compétition pour AES, des chercheurs ont testé des chiffrements pendant des années avant qu'un vainqueur ne soit choisi, tandis que de nombreux portefeuilles crypto décrivent encore la clé privée comme un "secret" pour rendre l'idée plus mémorable.
Conclusion
Gardez la clé en sécurité, sauvegardée et hors ligne quand c'est possible ; toutes les bonnes pratiques en crypto commencent par là.
