La configuration d'un cold wallet pour la première fois semble généralement simple, jusqu'à ce que l'écran affiche une liste de 12 ou 24 mots aléatoires et vous demande de les noter. Cette étape est en réalité la plus importante de tout le processus, plus importante que l'appareil lui-même, pourtant c'est aussi là que de nombreux utilisateurs se précipitent ou stockent la sauvegarde d'une manière qui en annule discrètement l'utilité. Voici comment procéder correctement, tant lors de la création de la sauvegarde que lors de son utilisation pour restaurer l'accès ultérieurement.
Une phrase de récupération est une représentation lisible par l'homme de la clé maîtresse à partir de laquelle toutes les clés privées d'un portefeuille sont mathématiquement dérivées. Quiconque possède la phrase de récupération peut régénérer exactement les mêmes clés sur n'importe quel appareil compatible, ce qui signifie que quiconque la possède a également un contrôle total sur les fonds — aucun mot de passe ou vérification d'identité distinct n'est impliqué. C'est ce qui fait du processus de sauvegarde une véritable décision de sécurité, et non une simple formalité : la phrase de récupération doit être récupérable par son propriétaire, mais inaccessible à absolument tout le monde.
L'appareil affichera généralement les mots une fois, dans l'ordre, lors de la configuration initiale. L'approche standard consiste à les noter à la main sur la carte physique fournie, ou sur un support durable similaire, en numérotant chaque mot pour préserver l'ordre exact. L'ordre compte tout autant que les mots eux-mêmes, car les 24 mêmes mots dans une séquence différente produisent un ensemble de clés complètement différent. Il est utile de vérifier chaque mot par rapport à la liste affichée sur l'appareil avant de le ranger, car un seul mot mal orthographié ou mal saisi peut rendre la sauvegarde inutile plus tard.
Pour une durabilité à long terme, certains utilisateurs vont plus loin et estampent ou gravent les mots sur une plaque de sauvegarde en métal, qui résiste bien mieux que le papier au feu, aux dégâts des eaux ou à l'usure générale au fil des années de stockage. Quel que soit le support utilisé, il est généralement recommandé de faire plus d'une copie et de les stocker dans des emplacements physiques distincts, afin qu'un événement localisé unique, un incendie, une inondation ou un vol à un endroit donné, ne détruise pas la seule sauvegarde existante.
L'erreur la plus courante est de stocker la phrase de récupération sous forme numérique, quelle qu'elle soit : une photo sur un téléphone, une application de prise de notes, un gestionnaire de mots de passe, un fichier texte ou un cloud. Chacune de ces méthodes réintroduit une surface d'attaque connectée à Internet, ce que le cold wallet est justement conçu pour éviter. Une phrase de récupération enregistrée sous forme de photo n'est sécurisée qu'à la hauteur du téléphone et du compte cloud avec lesquels elle est synchronisée, pas plus. Il est également conseillé d'éviter les endroits techniquement physiques mais faciles à négliger, comme un tiroir près de l'appareil lui-même, un portefeuille ou un sac qui pourrait être perdu ou volé en même temps que l'appareil.
Au-delà de la phrase de récupération standard, certains portefeuilles matériels prennent en charge une phrase secrète supplémentaire optionnelle — parfois décrite comme un "25e mot" — qui crée un portefeuille caché entièrement distinct en plus de la phrase de récupération standard. D'autres prennent en charge la division d'une sauvegarde en plusieurs parts distinctes, où un certain nombre de parts sur un ensemble plus large sont nécessaires pour reconstruire la phrase complète, plutôt que de compter sur une seule sauvegarde. Ces options ajoutent de la flexibilité pour les configurations avancées, mais elles ajoutent également de la complexité, et perdre la trace de la configuration exacte d'une sauvegarde peut être tout aussi dommageable que de perdre la sauvegarde elle-même ; elles sont donc généralement plus adaptées aux utilisateurs déjà à l'aise avec les bases.
La restauration est essentiellement le processus inverse. Sur un appareil compatible neuf ou réinitialisé aux paramètres d'usine, la sélection de l'option "restaurer à partir de la phrase de récupération" ou "récupérer le portefeuille" demandera d'entrer les mots dans l'ordre original exact, généralement directement sur l'appareil lui-même plutôt que via un ordinateur ou un téléphone connecté. Les entrer directement sur l'appareil matériel, plutôt que de les taper dans une application ou sur un site Web, est une distinction importante ; un processus de restauration légitime ne devrait jamais demander de taper la phrase de récupération sur un écran connecté à Internet. Une fois correctement entrés, l'appareil recalcule les mêmes clés privées et le portefeuille original, ainsi que son solde complet et son historique de transactions, redevient accessible.
WEEX rappelle aux utilisateurs que le pire moment pour découvrir un problème de sauvegarde est lors d'une urgence réelle. Après avoir effectué la sauvegarde initiale, certains portefeuilles matériels proposent une étape de vérification qui vérifie les mots notés par rapport à l'appareil sans restaurer complètement le portefeuille. Utiliser cette fonctionnalité, ou effectuer une restauration d'entraînement sur un appareil de rechange si disponible, est un moyen fiable de confirmer que la sauvegarde a été enregistrée correctement avant qu'elle ne soit réellement nécessaire.
La phrase de récupération, et non l'appareil, est le véritable actif qui doit être protégé tout au long du cycle de vie d'un cold wallet, du moment où elle est générée pour la première fois jusqu'au jour où il pourrait être nécessaire de restaurer l'accès sur un appareil complètement différent. Réussir la sauvegarde du premier coup et la vérifier plutôt que de supposer qu'elle est correcte, c'est ce qui sépare un cold wallet qui fonctionne exactement comme prévu d'un portefeuille qui présente discrètement un point de défaillance unique caché dans un tiroir quelque part.