Vous changez de hardware wallet ? Migrez vers Ledger simplement et en toute sécurité.

En savoir plus

La passphrase : la fonctionnalité de sécurité avancée de Ledger

Lire 6 min
Intermédiaire
Des appareils Ledger sur un podium
POINTS CLÉS :
— The Ledger Passphrase is an advanced feature that adds a 25th word of your choosing of max 100 characters to your Secret Recovery Phrase.

— Using a Ledger Passphrase creates an entirely different set of accounts on your Ledger™ signer , which cannot be accessed via the standard 24-word Secret Recovery Phrase alone. Store it offline, character for character.

— Besides extra security, a passphrase can create decoy accounts, giving you a measure of plausible deniability if you are ever pressured to unlock your signer.

— There are two options to set up your passphrase in Ledger: set it and attach it to a new pin or set a temporary passphrase.

Les signers Ledger conservent vos clés privées hors ligne et requièrent une confirmation physique pour chaque transaction, ce qui réduit votre exposition aux attaques à distance. Mais que se passe-t-il si quelqu’un découvre le solde de votre portefeuille ou vous confronte en personne ?

C’est là qu’intervient la passphrase Ledger. La passphrase est une fonctionnalité de sécurité avancée qui élève le niveau de protection de votre signer Ledger.

In essence, it adds extra security to your digital asset by adding a word of your own choosing to your already existing recovery phrase that unlocks a separate set of accounts. Let’s take a closer look at how passphrases work, what they do, and some best practices for using one.

Présentation de la passphrase Ledger

Votre phrase de récupération secrète de 24 mots sert de sauvegarde à tous vos crypto-actifs. Il est absolument essentiel de la stocker en toute sécurité et de ne jamais la saisir sur un smartphone, un ordinateur ou tout autre appareil pouvant être connecté à Internet.

Si quelqu’un parvient à mettre la main sur vos 24 mots, cette personne pourra s’emparer de vos actifs numériques associés à cette phrase de récupération secrète. La fonctionnalité de passphrase Ledger vous permet de déverrouiller en toute discrétion un ensemble distinct de comptes indépendants.

This is an advanced feature that allows you to add an additional word to your recovery phrase. For this reason, it’s also commonly referred to as the 25th word. 

Unlike the regular Secret Recovery Phrase generated during initial device setup, you get to choose the 25th word. There are no limits on which password you pick. The only limitation is using a maximum of 100 characters. The passphrase is case-sensitive and can include numbers and symbols. The longer and more complex the passphrase, the more secure it is, but be extra careful in making the offline record.

Configurer une passphrase ne déplace pas vos cryptos existantes. Cela ouvre des comptes distincts avec de toutes nouvelles adresses, et ces comptes sont initialement vides. Vos actifs restent dans vos comptes standards (accessibles par toute personne ayant votre phrase de récupération secrète de 24 mots et votre code PIN principal). Pour lier des actifs à votre passphrase, vous devez les envoyer aux adresses associées aux comptes que vous venez de créer. Même un compte portant le même nom, tel que « Ethereum », possèdera une adresse complètement différente une fois qu’une passphrase est active.

Principaux avantages de la passphrase Ledger

Tout d’abord, configurer une passphrase ajoute une couche de sécurité supplémentaire, ce qui signifie que même si quelqu’un possède votre phrase de récupération secrète de 24 mots, il n’aurait pas connaissance des comptes distincts protégés par votre 25e mot.

Une personne aurait besoin à la fois de vos 24 mots et de la passphrase de votre Ledger, le 25e mot, pour accéder à ces crypto-actifs isolés.. Considérez cela comme la création d’un compte leurre. En disposant uniquement de vos 24 mots, cette personne pourrait seulement accéder à vos comptes ordinaires. C’est ce qui explique pourquoi les comptes gérés avec une passphrase sont souvent qualifiés de comptes cachés.

Non seulement cette passphrase crée une couche supplémentaire, mais elle ajoute en plus un certain caractère aléatoire à votre sauvegarde. On vous l’accorde, une phrase de récupération de 24 mots est déjà extrêmement aléatoire et hautement sécurisée. Elle comporte en réalité 115 792 089 237 316 195 423 570 985 008 687 907 853 269 984 665 640 564 039 457 584 007 913 129 639 936 (soit 115,79 duodécilliards) combinaisons possibles. Cela dépasse le nombre d’étoiles dans l’univers observable !

Ce nombre est tellement élevé qu’il est quasiment impossible que deux personnes aient un jour la même phrase de récupération secrète par hasard.

Ces mots proviennent toutefois d’une liste connue sous le nom de liste de mots BIP39.

Désormais, avec un 25e mot, vous augmentez encore ce nombre déjà immense de combinaisons.

Deuxièmement, elle introduit également une composante humaine. Autrement dit, vous ne dépendez plus seulement de vos 24 mots : vous ajoutez un mot secret supplémentaire, que vous choisissez vous-même.

Cela dit, utiliser uniquement une phrase de récupération secrète générée par un signer Ledger reste déjà extrêmement sécurisé. Les signers Ledger génèrent votre phrase de récupération secrète en utilisant un générateur de nombres véritablement aléatoires qui est intégré à la puce Secure Element. L’ajout d’une passphrase apporte en complément une faculté de déni plausible. Voyons pourquoi cela est important.

Se protéger avec le déni plausible

Comme cela est le cas pour toute chose de valeur, il y aura toujours quelqu’un qui essayera de la dérober par tous les moyens possibles. Malheureusement, dans l’univers des cryptos, il est arrivé à de rares occasions que des personnes connues pour disposer d’une somme importante en cryptos soient la cible d’agressions physiques, d’enlèvements et de menaces.

Si cela venait à vous arriver (et on ne vous le souhaite pas), la passphrase pourrait offrir un certain niveau de protection dans une telle situation.

Celle-ci s’appuierait sur le déni plausible. Il s’agit de la capacité à nier quelque chose de manière convaincante, même si ce n’est pas tout à fait la vérité. Avec une passphrase liée à votre appareil, vous conservez un moyen de garder le contrôle si la situation devient tendue.

Grâce à une passphrase, vous pouvez faire croire à quelqu’un qu’il a un accès complet à vos crypto-actifs.

Par exemple, une personne pourrait faire pression sur vous pour que vous lui remettiez votre phrase de récupération secrète ou déverrouilliez votre signer Ledger. Vos paramètres habituels lui donneraient uniquement accès à vos comptes ordinaires. Si vous conservez un faible solde sur vos comptes ordinaires et que la majorité de vos cryptos se trouve sur des comptes cachés, cela peut s’avérer convaincant dans une situation difficile.

Pour une protection accrue, vous pouvez utiliser plusieurs comptes cachés avec des passphrases différentes. Cela est utile si un agresseur a connaissance de la fonctionnalité de passphrase de Ledger.

The value of passphrases was illustrated by the Coldcard vulnerability in July 2026 where a firmware bug had weakened how some devices generated seed phrases leading to significant user losses. In that scenario a strong user-generated 25th word  might have mitigated the weakness of Secret Recovery Phrases. Read analysis of how the Coldcard incident happened from Ledger CTO, Charles Guillemet.

Utiliser une passphrase sur les appareils Ledger de nouvelle génération

Comparé aux signers Ledger des générations précédentes, l’utilisation de la passphrase sur un Ledger Nano™ Gen5, Ledger Flex™ ou sur un Ledger Stax™ offre des avantages particuliers, grâce à leurs écrans tactiles sécurisés plus grands et plus intuitifs.

Ces écrans plus grands facilitent la navigation et la gestion de votre passphrase, réduisant ainsi le risque d’erreurs lors de sa saisie ou de sa configuration.

En effet, les écrans plus petits peuvent parfois rendre la saisie de passphrases complexe, un peu plus fastidieuse et sujette à des erreurs. Les écrans plus grands améliorent également l’ergonomie générale. Ils permettent des interactions plus claires et plus intuitives, ainsi qu’une expérience plus fluide lorsque vous gérez plusieurs comptes ou passphrases.

Consultez ce guide pour savoir comment configurer une passphrase.

Configurer une passphrase sur votre appareil Ledger

De nombreux wallets prennent en charge les passphrases, mais certains vous demandent de la saisir sur votre ordinateur, ce qui peut l’exposer à des attaques en ligne.

Avec Ledger, vous pouvez saisir directement votre passphrase sur votre signer Ledger pour accéder à un compte caché. Ainsi, elle ne pourrait pas tomber entre de mauvaises mains.

Comment configurer une passphrase avancée avec Ledger | Guide officiel étape par étape

Option 1. Définir une passphrase temporaire

Vous pouvez paramétrer votre passphrase de deux manières avec Ledger.

Une première option consiste à la saisir manuellement sur votre signer Ledger chaque fois que vous souhaitez accéder à vos comptes cachés. Elle s’appelle alors la « passphrase temporaire ».

Avec cette méthode, votre passphrase reste active uniquement lorsque votre signer Ledger est allumé. Une fois votre appareil éteint, il revient automatiquement à l’accès à vos comptes ordinaires. Pour accéder de nouveau à vos comptes masqués, vous devrez ressaisir votre passphrase temporaire.

Cette option est idéale si vous voyagez ou utilisez votre signer Ledger dans un environnement partagé. Elle vous permet de gérer vos actifs lorsque vous souhaitez bénéficier d’une sécurité supplémentaire de manière temporaire.

Cependant, il est essentiel de mémoriser ou de sauvegarder votre passphrase temporaire en toute sécurité, car Ledger ne la stocke nulle part. Si vous la perdez ou l’oubliez, vous ne pourrez plus accéder à vos comptes cachés.

Option 2. Définir une passphrase liée à un second code PIN

L’autre option consiste à associer une passphrase de votre choix à un second code PIN.

Lorsque vous choisissez cette méthode, vous devez créer en premier lieu une passphrase directement sur votre signer Ledger. Ensuite, sélectionnez un code PIN secondaire pour votre signer Ledger. Après quoi, chaque fois que vous allumeriez votre appareil, vous auriez le choix entre saisir votre code PIN habituel ou votre second code PIN.

La saisie de votre code PIN secondaire vous permettra d’accéder à vos comptes protégés par votre passphrase.

Par exemple :

  • Code PIN ordinaire : 1653 → Comptes ordinaires
  • Code PIN secondaire : 8530 → Comptes cachés

Vous pouvez également consulter cet article pour en savoir plus sur l’utilisation d’une passphrase avec votre signer Ledger.

Astuces pour bien utiliser une passphrase Ledger

Une passphrase est considérée comme une fonctionnalité avancée pour plusieurs raisons. Tout d’abord, vous devez vous rappeler de votre passphrase à la perfection, ainsi que de votre code PIN secondaire, si vous choisissez cette configuration. Confondre un seul caractère signifierait perdre l’accès à votre ensemble de comptes séparés. Même le simple fait de changer une majuscule en minuscule (ou inversement) suffit à en créer un différent.

Si vous ne vous souvenez pas de votre passphrase caractère par caractère, vous ne pourrez pas accéder aux cryptos sur vos comptes cachés. Il est donc essentiel de la saisir correctement la première fois que vous la définissez et de la mémoriser parfaitement. Et si vous utilisez un code PIN secondaire, après trois tentatives de saisie incorrectes, votre appareil sera réinitialisé, vous obligeant à récupérer l’accès à vos comptes à partir d’une sauvegarde de votre phrase de récupération secrète.

Pilotez, tradez et sécurisez vos cryptos

Complexité de la passphrase

N’oubliez pas que toutes les passphrases n’offrent pas le même niveau de sécurité. Les passphrases plus longues et plus complexes (comme celles qui combinent des chiffres, des lettres ou des symboles) offrent une meilleure protection à vos comptes.

Your Ledger Passphrase can be as long as 100 characters and you can choose whether you want to use capitalized characters, numbers and/or signs. But remember, you should only keep an offline record, so noting every character of your Passphrase correctly is of the utmost importance.

En règle générale, considérez-la comme un mot de passe, que vous essayez de rendre le plus complexe possible, sans utiliser de « vrais » mots.

Par exemple :

  • Passphrase 1 : motdepasse → Absolument pas sécurisée, en raison du faible nombre de caractères et de l’absence de caractères aléatoires ou de majuscules.
  • Passphrase 2 : JadoreMesBitcoins → Un peu plus sécurisée : davantage de caractères et utilisation de majuscules, mais recours à des mots français courants et aucun chiffre ni signe.
  • Passphrase 3 : H05!xp4e2i6dAnV?esRjfap953nxZprsi495nAASF5n,!f01.?d → Encore plus sécurisée : un grand nombre de caractères, mélange de minuscules et de majuscules, chiffres, signes et absence de « vrais » mots.

Si la passphrase 3 peut être considérée comme la plus sécurisée des trois, elle est également extrêmement difficile à mémoriser. Il est recommandé d’utiliser une passphrase qui est à la fois complexe et facile à mémoriser pour vous.

Vous pourriez en faire une sorte de puzzle cryptographique. Par exemple : J’avl3aLSq’oPm’ad! est composé des premières lettres et des caractères spéciaux/chiffres de la phrase suivante : « J’apprécie vraiment les 3 appareils Ledger Stax qu’oncle Pierre m’a donnés ! ».

Votre passphrase est une information sensible. Ainsi, nous vous recommandons de suivre les mêmes principes qu’avec votre phrase de récupération, à savoir :

  • Ne partagez jamais votre passphrase avec qui que ce soit, pas même Ledger.
  • Ne saisissez jamais votre passphrase sur un ordinateur, un smartphone ou tout autre appareil connecté à Internet.
  • Faites preuve d’une vigilance absolue lorsque vous l’écrivez, en lettres parfaitement lisibles et non attachées.

Pour en savoir plus sur les meilleures pratiques à ce sujet, cliquez ici.

Foire aux questions sur les passphrases

Quelle est la différence entre un mot de passe et une passphrase ?

Un mot de passe est court et souvent utilisé pour un seul compte, tandis qu’une passphrase est plus longue et plus complexe, offrant une meilleure sécurité grâce à sa longueur et à la variété de ses caractères, chiffres et symboles.

Que se passe-t-il si j’oublie ma passphrase Ledger ?

Si vous oubliez votre passphrase, vous perdez définitivement l’accès à vos comptes cachés associés, car Ledger ne stocke ni ne sauvegarde les passphrases. Stockez donc votre passphrase en toute sécurité et assurez-vous de pouvoir vous en souvenir exactement.

Puis-je ajouter une passphrase à un appareil Ledger déjà configuré ?

Oui, vous pouvez ajouter une passphrase à un signer Ledger déjà configuré. Votre passphrase sera associée à un nouvel ensemble de comptes, distinct de vos comptes d’origine. Stockez en toute sécurité la nouvelle passphrase, car elle ne peut pas être récupérée en cas de perte.

Ma passphrase peut-elle être devinée ou piratée ?

Une passphrase est bien plus difficile à pirater qu’un mot de passe ordinaire en raison de sa longueur et de sa complexité.


La transition : des wallets physiques aux signers

Les cryptos ont peut-être commencé comme une expérience audacieuse, mais leur adoption a augmenté à mesure que la technologie et l’expérience utilisateur ont évolué. Cependant, la terminologie est restée bloquée à ses balbutiements.

Nous avons appelé nos appareils « wallets physiques », une appellation qui a prêté à confusion : le matériel a été mal défini, et le rôle du logiciel (Ledger Live) est resté dans l’ombre. Et les utilisateurs s’y sont perdus en route.

Beaucoup ont cru que :

  • Les cryptos étaient stockées dans l’appareil (elles ne le sont pas).
  • Qu’en perdant son appareil, on perdait aussi ses actifs (ce n’est pas le cas).
  • Tout se jouait uniquement dans l’appareil (ce n’est pas le cas).
  • Ces 24 mots étaient un fardeau réservé aux plus technophiles (ce n’est plus le cas).

Ce ne sont pas de simples idées reçues. Ce sont des obstacles à l’adoption. Chez Ledger, nous sommes convaincus que la simplicité et la transparence sont essentielles pour faire progresser l’écosystème.

Nous repensons donc la façon dont nous parlons de nos produits. Ce changement redéfinit la façon dont chacun perçoit la propriété numérique.

Wallets physiques → signers

Les appareils Ledger ne stockent pas de cryptos. Ils signent des transactions. Ils prouvent votre intention. Ils vérifient votre identité. Ils font le lien, en toute sécurité, entre votre identité et vos opérations en ligne. Ce ne sont pas de simples coffre-forts. Ils ne se contentent pas seulement de stocker des clés. Ils vous permettent de vous faire confiance.

Nous les appelons désormais signers, car c’est vraiment ce qu’ils sont.

Dans un monde où l’IA devient chaque jour plus puissante, l’authenticité humaine compte plus que jamais. Un signer est plus qu’un simple appareil de sécurité : il est le gardien cryptographique de votre identité. Il vous offre une base solide et sécurisée pour posséder, valider et protéger votre vie numérique, en toute indépendance. Que vous envoyiez une transaction, signiez un contrat ou vérifiiez vos identifiants, votre signer Ledger vous permet, à vous et à vous seul(e), de donner votre accord numérique : votre preuve d’identité. Ensemble, les signers et Ledger Wallet redéfinissent la notion de contrôle numérique : clair, sûr et sans compromis.


Restons en contact

Retrouvez les annonces sur notre blog. Contact presse :
[email protected]

Abonnez-vous à notre
newsletter

Recevez nos derniers articles de blog, offres exclusives et nouvelles cryptos prises en charge directement par email.


Votre adresse email sera uniquement utilisée pour vous envoyer notre newsletter, ainsi que des actualités et des offres. Vous pouvez vous désabonner à tout moment grâce au lien inclus dans la newsletter. En savoir plus sur la gestion de vos droits et de vos données.

Gardez une longueur d’avance

Prenez le contrôle et restez informé(e) grâce à nos conseils de sécurité, actus et offres exclusives.

Votre adresse email sera uniquement utilisée pour vous envoyer notre newsletter, ainsi que des actualités et des offres. Vous pouvez vous désinscrire à tout moment. En savoir plus

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.