Définition
C’est une valeur secrète utilisée par un algorithme de signature, souvent un nombre aléatoire dans un intervalle défini. Elle permet de dériver la clé publique ; l’opération inverse doit être impraticable dans un système sûr. Elle ne correspond pas à un mot de passe de compte.
Fonctionnement
Le portefeuille applique la clé aux données de transaction selon le mécanisme du réseau. Les nœuds vérifient le résultat avec des informations publiques sans recevoir le secret. Une phrase de récupération dérive souvent plusieurs clés privées ; une seule ne restaure donc pas forcément tous les comptes. Certains systèmes répartissent la signature entre plusieurs clés ou fragments.
Points à retenir
Détenir une clé sans restrictions supplémentaires permet généralement d’agir dans son périmètre. Changer le mot de passe de l’application ne change pas la clé. Après compromission, un nouveau mot de passe local ne suffit pas : actifs et permissions peuvent nécessiter une migration sécurisée. Générez les clés avec des outils cryptographiques fiables, ne choisissez pas un nombre mémorisable et ne les publiez pas dans des captures, messages au support ou sauvegardes partagées.