Comment récupérer le mot de passe du fichier keystore / UTC / JSON pour Ethereum

Blog » Comment récupérer le mot de passe du fichier keystore / UTC / JSON pour Ethereum
Mis à jour le Aug 13, 2026
Auteur : Robbert Bink
Un expert en récupération de cryptomonnaies analysant des données JSON UTC ou Keystore sur un ordinateur portable à l'aide d'une loupe, avec des extraits de code affichés sur les écrans environnants.

Vous disposez du fichier. Il s’agit d’un fichier keystore au format « .json », souvent nommé par exemple « UTC--2018-03-14T... », qui contient votre portefeuille Ethereum. Ce qui vous manque, c’est le mot de passe permettant de l’ouvrir. Avant de commencer à tester différentes combinaisons, il est utile de comprendre de quoi il s’agit, car cela déterminera s’il est possible ou non de récupérer le mot de passe de votre fichier keystore Ethereum.

Qu’est-ce qu’un fichier keystore exactement ?

Un mot de passe de keystore ne disparaît pas de la même manière qu’une seed phrase perdue. Le fichier que vous avez sous les yeux correspond à votre clé privée, enfermée dans un fichier JSON chiffré, et c’est votre mot de passe qui permet de le déverrouiller. La blockchain ne stocke ce mot de passe nulle part : il n’existe que dans ce fichier. Ce qui vous manque, ce n’est donc pas votre clé, mais le mot de passe permettant d’accéder à la copie que vous possédez déjà.

Cette distinction change tout. Comme vous disposez du fichier, vous pouvez tester une hypothèse de mot de passe sur votre propre ordinateur, hors ligne, autant de fois que vous le souhaitez. Aucun serveur ne décide si vous avez le droit de faire une nouvelle tentative. Vos ETH restent sur la blockchain, intacts, et ce fichier est le seul moyen d’y accéder à nouveau.

Avant toute chose : ne travaillez que sur une copie

Commencez par le copier. Faites-en deux copies, et rangez-en une dans un endroit auquel vous n’avez jamais accès, car un keystore est un petit fichier unique qui contient toutes vos données, et les anciens disques durs tombent en panne au pire moment.

Deux erreurs suffisent pour que l’on soit définitivement exclu :

  1. Ne renommez pas le fichier keystore et ne modifiez pas son contenu. Un keystore doit rester au format JSON valide. Si vous remplacez l’.json par une autre extension ou si vous « nettoyez » le texte, cela peut entraîner des dysfonctionnements difficiles à corriger.
  2. Conservez-le hors ligne et ne collez jamais votre fichier keystore, votre mot de passe ou votre clé privée sur un site web proposant de le déverrouiller. De faux clones de MyEtherWallet et MyCrypto apparaissent dans les publicités des moteurs de recherche et sont identiques aux sites authentiques. Dès qu’un escroc dispose du fichier et du mot de passe, le wallet est vidé. Une véritable récupération s’effectue sur votre propre ordinateur, jamais dans un onglet de navigateur auquel vous avez accédé via une publicité.

Vous connaissez toujours le mot de passe : comment ouvrir le fichier

C’est la solution la plus sûre. Si vous vous souvenez réellement du mot de passe, vous n’avez pas besoin d’une procédure de récupération de mot de passe. Vous avez besoin d’un outil à jour, car celui que ce guide recommandait auparavant n’est plus d’actualité.

Attention à cela. L’application de bureau MyCrypto n’est plus activement mise à jour, comme le reconnaît MyCrypto lui-même ; ne basez donc pas votre procédure de récupération sur celle-ci. Utilisez plutôt l’une des solutions suivantes :

  • MetaMask. Installez l’extension, puis ouvrez « Importer un compte » > « Fichier JSON », sélectionnez votre fichier keystore et saisissez le mot de passe. C’est actuellement la méthode la plus simple pour la plupart des utilisateurs.
  • MyEtherWallet (MEW). MEW peut ouvrir un keystore, mais nous vous recommandons de le télécharger et de l’exécuter hors ligne plutôt que de saisir votre mot de passe sur le site en ligne. Un guide distinct traite des problèmes de connexion à MEW.
  • geth (go-ethereum). Pour les utilisateurs de la ligne de commande : placez le fichier « UTC-- » dans votre dossier « keystore » et déverrouillez le compte à l’aide de l’option « --unlock ».

Une fois que vous y êtes, abandonnez l’ancien wallet. Un keystore ne contient qu’une seule clé, et vous venez de saisir son mot de passe dans un logiciel ; transférez donc tout vers un nouveau wallet dont vous avez le contrôle. La section ci-dessous consacrée à la « protection prospective » explique comment procéder en toute sécurité.

Vous avez oublié votre mot de passe : comment fonctionne réellement la procédure de récupération de mot de passe ?

Il est souvent possible de le récupérer, et il est important de bien comprendre la raison de cette démarche avant de dépenser le moindre centime. Le mot de passe n’est pas écrit dans le fichier à la vue de tous : vous le trouvez en testant différentes possibilités jusqu’à ce que l’une d’entre elles déchiffre la clé. Comme c’est votre fichier que vous testez, cette recherche s’effectue hors ligne, sans blocage ni limitation de fréquence. C’est une liberté qu’une seed phrase complètement perdue ne vous offre jamais.

Il y a toutefois un véritable hic. Un keystore verrouille votre clé derrière une fonction délibérément lente : scrypt (avec un facteur de travail d’environ 262 144) ou PBKDF2, associé à un chiffrement AES-128-CTR. Cette lenteur constitue une fonctionnalité de sécurité : chaque tentative coûte, de par sa conception, un temps de calcul réel. Tester quelques milliers de mots de passe plausibles se fait rapidement. Tester toutes les chaînes aléatoires possibles de dix caractères, en revanche, ne l’est pas. Cet espace de recherche est bien trop vaste pour être épuisé au cours d’une vie humaine, même avec un matériel performant.

La méthode par force brute aveugle est donc à exclure, et c’est la recherche ciblée qui fonctionne. L’outil open source adapté à cette tâche est BTCRecover, qui prend en charge les fichiers keystore Ethereum au format UTC et fonctionne entièrement hors ligne. Vous ne lui fournissez pas de chaînes de caractères aléatoires. Vous lui fournissez ce dont vous vous souvenez :

  • un mot de passe de base que vous pensez avoir utilisé, ainsi que des règles pour essayer différentes variantes : une majuscule, une année à la fin, un caractère inversé ;
  • une petite liste de mots que vous avez tendance à réutiliser, en les essayant dans différents ordres ;
  • la longueur et les types de caractères, si vous vous en souvenez, afin d’affiner votre recherche.

BTCRecover passe ensuite systématiquement en revue ces possibilités. Lorsque le format du wallet le permet, un spécialiste travaille à partir du hachage du mot de passe extrait du fichier chiffré, plutôt qu’à partir du mot de passe en clair. La recherche s’effectue hors ligne à partir de ce hachage ; ainsi, personne n’a jamais directement accès à votre mot de passe réel.

Dans la plupart des cas que nous observons, le mot de passe qui fonctionne repose sur une base familière dont la fin a été oubliée : le mot est le bon, mais la majuscule, le chiffre ou le symbole à la fin n’est pas certain. Il s’agit d’une recherche restreinte et ciblée, qui aboutit. Plus votre incertitude est grande, plus la recherche s’élargit.

Lorsqu’il est impossible de récupérer le mot de passe d’un keystore

Certaines situations ne laissent aucune issue, et il vaut mieux l’apprendre dès maintenant plutôt qu’après des semaines de calculs. L’absence de mémoire, de modèle, de longueur et de jeu de caractères, combinée à un mot de passe aléatoire très long, se traduit par un espace de recherche illimité : un espace qu’aucune puissance de calcul ne permettra jamais d’explorer entièrement. Cette voie est sans issue, et prétendre le contraire n’aide personne.

L’autre impasse consiste à ne disposer d’aucun fichier. Sans keystore, sans clé privée enregistrée et sans seed phrase, il ne reste plus rien à déchiffrer et personne ne peut accéder au wallet. Nous préférons vous le dire clairement plutôt que de nous lancer dans un cas dont nous savons d’avance qu’il ne peut pas aboutir.

Fichier keystore ou seed phrase : ce ne sont pas les mêmes types de sauvegarde

Les gens confondent souvent ces deux notions, alors que cette distinction détermine vos options. Un fichier keystore correspond à une clé privée, chiffrée à l’aide d’un mot de passe et enregistrée au format JSON. Une seed phrase est une liste de mots (généralement 12 ou 24) permettant de régénérer un ensemble complet de clés conformément à la norme BIP39. Il s’agit de sauvegardes distinctes, avec des procédures de récupération différentes.

En pratique, cela signifie que si vous disposez du keystore, vous n’avez pas besoin de la seed phrase pour y accéder. C’est le mot de passe qui vous est nécessaire. Et si, dans un scénario quelconque, on vous demande votre seed phrase pour « récupérer » un keystore, il s’agit d’une arnaque, et non d’une étape légitime.

Une fois que vous serez de retour : ne vous fiez plus au keystore

Passez à autre chose. Un keystore correspond à une seule clé associée à un seul mot de passe, et c’est précisément parce que vous avez oublié ce mot de passe que vous n’avez plus accès à vos fonds. Créez un nouveau portefeuille dont vous avez le contrôle, de préférence un hardware wallet, et transférez-y vos ETH et vos tokens. Une configuration basée sur une phrase de récupération vous offre une solution de récupération dont un keystore sous forme de fichier unique n’a jamais disposé.

Si vous ne parvenez plus à accéder à un keystore, que ce soit parce que vous ne vous souvenez que vaguement du mot de passe ou parce que vous n’êtes pas sûr du fichier keystore, Crypto Recovers vous propose une évaluation gratuite : décrivez-nous ce dont vous disposez, et nous vous donnerons un avis honnête sur la possibilité de reconstituer le mot de passe, avant tout engagement de votre part. Depuis 2019, nous avons permis de récupérer l’accès à plus de 200 portefeuilles, toujours sur des machines air-gapped et uniquement après la signature d’un contrat. Nous ne manipulons jamais votre argent et n’y avons même pas accès : si nous parvenons à reconstituer le mot de passe du wallet, c’est vous qui ouvrez le wallet et transférez vous-même les fonds vers un nouveau wallet que vous aurez créé, puis vous versez vous-même le pourcentage convenu (No Cure No Pay), en présence de nos deux parties.

FAQ

Pourquoi le mot de passe de mon keystore Ethereum s’affiche-t-il comme incorrect alors que je suis sûr qu’il est correct ?

Un message indiquant que le mot de passe est incorrect n’est pas toujours dû à un mot de passe oublié. Il se peut que vous ouvriez le mauvais wallet, que vous utilisiez une disposition de clavier différente ou que vous ayez commis une petite faute de frappe, comme une majuscule, un symbole ou un chiffre erroné.

Puis-je extraire la clé privée d’un fichier keystore sans le mot de passe ?

Non. Un fichier keystore Ethereum stocke votre clé privée sous forme chiffrée. Sans le mot de passe correct, il est impossible de déchiffrer la clé privée ou d’y accéder.

Puis-je récupérer mon wallet si j’ai perdu le fichier keystore ?

Uniquement si vous disposez d’une autre sauvegarde, telle que la clé privée ou la phrase de récupération. Si le fichier keystore a été supprimé par inadvertance, un logiciel de récupération de fichiers pourrait permettre de le restaurer à partir du périphérique de stockage d’origine.

Peut-on utiliser MyCrypto en toute sécurité pour ouvrir un fichier keystore Ethereum ?

MyCrypto n’est plus mis à jour régulièrement. Il est généralement plus sûr d’utiliser un logiciel de wallet pris en charge, capable d’importer des fichiers keystore au format JSON, et vous ne devriez utiliser que des applications de wallet officielles.

Combien de temps faut-il pour la récupération de mot de passe d’un keystore Ethereum ?

Le délai de récupération dépend de la complexité du mot de passe et de la quantité d’informations dont vous vous souvenez. Certains cas peuvent être résolus rapidement, tandis que d’autres peuvent nécessiter plusieurs jours de tests, voire s’avérer irrécupérables.

Puis-je procéder à une attaque par force brute sur le mot de passe d’un keystore Ethereum à l’aide de Hashcat ?

Bien que cela soit techniquement possible, les fichiers keystore Ethereum sont conçus pour résister aux attaques par force brute. La récupération de mot de passe s’avère bien plus efficace lorsqu’elle repose sur des indices ou une connaissance partielle du mot de passe d’origine.

Est-il encore possible de récupérer d’anciens fichiers de prévente Ethereum ou d’anciens fichiers de wallet au format JSON ?

Oui, dans de nombreux cas. Les anciens fichiers de wallet Ethereum utilisent souvent des formats JSON différents, mais ils peuvent tout de même être testés hors ligne à l’aide d’outils de récupération compatibles. La récupération n’est possible que si le fichier de wallet est disponible.

Concluez des accords clairs avant le début des travaux. Avant le début des travaux de recouvrement, les deux parties signent un contrat de prestation précisant la mission, les honoraires, les responsabilités, les clauses de confidentialité et les modalités de traitement des données. À votre demande, un accord de confidentialité peut également être signé avant que des informations confidentielles relatives à votre dossier ne soient abordées.

Récupération de l'accès à un portefeuille non dépositaire. Votre portefeuille reste le vôtre. Nous ne détenons, ne gérons ni ne transférons vos crypto-actifs en votre nom. Une fois la récupération effectuée, c'est vous-même qui transférez vos fonds vers un nouveau portefeuille et qui réglez séparément les honoraires de réussite convenus.

Robbert

Robbert Bink

Fondateur et PDG

Robbert Bink est le fondateur et spécialiste de la récupération de portefeuilles chez Crypto Recovers. Fort de plus de 15 ans d’expérience dans la programmation et l’informatique, il s’est spécialisé dans la récupération d’accès aux portefeuilles cryptographiques depuis 2019. Grâce à Crypto Recovers, il aide les propriétaires légitimes à retrouver, en toute sécurité et efficacement, l’accès à leurs portefeuilles inaccessibles.

Autres articles de Crypto Recovers

Illustration of a person discovering an old MultiBit wallet file in a dusty attic while examining backup disks, wallet files, and cryptographic keys, representing how to extract and sweep funds from a legacy MultiBit wallet.
Vous avez retrouvé un ancien fichier de portefeuille MultiBit ? Comment l’extraire et récupérer les fonds
Vous avez retrouvé un ancien fichier de portefeuille MultiBit ? Comment l’extraire et récupérer les fonds

Vous avez retrouvé le fichier. Peut-être sur un disque dur que vous n'aviez plus branché depuis 2016, dans un dossier que vous avez failli supprimer, ou dans une sauvegarde cloud tombée dans l'oubli. Un fichier .wallet ou .wallet.aes, et potentiellement des bitcoins qui y sont rattachés.