Qu'est-ce qu'un portefeuille multisignature (MultiSig) ?
Un portefeuille multisig est un type spécial de portefeuille pour stocker en toute sécurité votre Bitcoin. 3 à 5 signatures sont généralement requises pour accéder au Bitcoin stocké.
Qu’est-ce qu’un portefeuille MultiSig ?
Un portefeuille multisig est un portefeuille qui offre aux utilisateurs une sécurité supplémentaire car il nécessite plusieurs signatures uniques (donc multi-signatures) pour autoriser et exécuter une transaction. Un portefeuille Bitcoin traditionnel – ou à signature unique – contient une adresse Bitcoin, chacune avec une clé privée associée qui accorde au détenteur de la clé un contrôle total sur les fonds.
Avec les adresses multisignatures bitcoin, vous pouvez avoir une adresse Bitcoin avec trois clés privées associées ou plus, de sorte que vous avez besoin de deux d’entre elles pour dépenser les fonds. La clé privée d’un portefeuille donne accès aux fonds d’un utilisateur. Il prouve la propriété de votre bitcoin et est nécessaire pour exécuter des transactions en combinaison avec une clé publique. Si une clé privée est perdue, tous les fonds sont perdus et il n’y a aucun moyen de les récupérer. Répartir l’accès à un portefeuille sur plusieurs clés est une mesure plus sûre.
Multisig n’est pas natif de Bitcoin. Le concept est utilisé dans le secteur bancaire depuis des années et avant cela, il avait été utilisé pendant des milliers d’années pour protéger la sécurité des cryptes contenant les précieuses reliques des saints. Le supérieur d’un monastère ne donnait aux moines que des clés partielles pour accéder aux précieuses reliques. Ainsi, aucun moine ne pouvait accéder aux reliques et éventuellement les voler.
Clé unique vs Multisig
La plupart des portefeuilles Bitcoin utilisent une configuration de signature unique. Ce type de configuration ne nécessite qu’une seule signature pour signer une transaction. Les adresses à clé unique sont plus faciles à gérer car l’accès aux fonds est plus rapide. Pourtant, ils représentent également un point de défaillance unique augmentant les risques pour votre sécurité puisque les pirates et les acteurs malveillants pourraient plus facilement y accéder.
Les portefeuilles à clé unique sont de bonnes options pour les petites transactions plus rapides – comme les paiements en face à face – mais ne sont pas recommandés pour les particuliers et les entreprises qui ont besoin de stocker des quantités considérables de bitcoins. Comme avec l’argent liquide, si vous perdez l’accès à votre portefeuille à clé unique, vos fonds ont disparu et vous ne pouvez rien faire pour les récupérer.
Un portefeuille multisig, en revanche, est configuré d’une manière qui nécessite une combinaison de clés de différentes sources pour être opérationnelle – par exemple, 2 sur 3, ce qui signifie que les transactions ne peuvent être exécutées que si au moins 2 clés sur 3 sont utilisés.
Différentes variantes existent, avec une combinaison de signatures requises pour accéder aux fonds et exécuter des transactions. Certaines solutions exigent que toutes les clés privées soient utilisées pour créer la signature et autoriser une transaction pour une sécurité maximale.
Les solutions multisig ne sont pas nouvelles pour le bitcoin. Le concept a été lancé et formalisé pour la première fois dans le protocole Bitcoin standard dès 2012, mais n’a commencé à gagner du terrain qu’en 2014 après la fermeture de la route de la soie et l’effondrement de l’échange de bitcoins Mt.Gox. Les deux événements indésirables ont poussé les développeurs à promouvoir un meilleur moyen d’obtenir une sécurité maximale contre les piratages et la confiscation par les autorités.
Pourquoi utiliser un portefeuille multisig ?
Les entreprises ont de plus en plus tendance à stocker leur bitcoin en tant qu’actif de réserve dans des portefeuilles multisig, car compter uniquement sur une seule personne pour conserver la clé privée pourrait s’avérer être une erreur regrettable pour la sécurité des fonds. En utilisant un portefeuille multisig, les utilisateurs peuvent éviter les problèmes causés par la perte ou le vol d’une clé privée. Ainsi, même si l’une des clés est compromise, les fonds sont toujours en sécurité.
Les signatures multiples requises pour autoriser une transaction rendent plus difficile pour quelqu’un de voler votre bitcoin car il aurait besoin d’accéder à toutes vos clés privées pour obtenir vos fonds.
Imaginez n’importe quel individu ou entité commerciale créant une adresse multisig 2 sur 3 et stockant chaque clé privée dans un lieu physique et un appareil différents, comme un téléphone mobile, un ordinateur portable et une tablette. Si l’un des emplacements est accédé par des acteurs malveillants, l’appareil qui s’y trouve est volé, et même si le portefeuille est compromis, les attaquants ne pourront pas dépenser les fonds en utilisant uniquement cette clé qu’ils ont trouvée.
De la même manière, les attaques de phishing et de logiciels malveillants sont plus facilement évitées car les attaquants ne peuvent pas faire grand-chose avec une seule clé à leur disposition.
Outre les attaques malveillantes de toute nature, les utilisateurs peuvent toujours accéder à leur bitcoin en utilisant leurs 2 autres clés s’ils perdent leur clé privée. Les portefeuilles multisig sont en effet un passeport pour plus de tranquillité d’esprit avec vos fonds.
Comment fonctionne un portefeuille multisig ?
Le processus pour initier une transaction avec un portefeuille multisig suit les mêmes étapes quel que soit le type de solution choisie. L’utilisateur entrera les détails de la transaction dans le portefeuille et entrera sa clé privée pour la signer. La transaction sera en attente et finalisée – et les fonds envoyés à la bonne adresse – une fois que toutes les clés requises auront été soumises.
Exemple :
Étape 2 : Attendez que le portefeuille reconnaisse le périphérique matériel et signe ;
Connectez un deuxième matériel et procédez comme ci-dessus ;
Connectez le troisième portefeuille et signez comme avec les appareils précédents.
Étape 3 : Pour exécuter une transaction, vous n’aurez besoin que de deux des 3 portefeuilles de configuration ci-dessus.
Il n’y a pas de hiérarchie dans les clés privées, seul le nombre requis pour signer la transaction dans aucun ordre particulier importe. Il n’y a pas de date d’expiration dans les transactions multisig, qui resteront en attente jusqu’à ce que toutes les clés requises soient fournies.
Types de portefeuilles multi-signatures
Selon le nombre de clés privées et de signatures requises pour autoriser une transaction, différents types de portefeuilles multisig peuvent servir l’objectif, qui sont mis en évidence ci-dessous.
- Signatures 1 sur 2 : les portefeuilles multisig peuvent être utilisés pour partager des fonds entre plusieurs utilisateurs, chaque partie pouvant accéder aux fonds sans avoir besoin qu’une autre partie autorise la transaction.
- Signatures 2 sur 3 : lorsque 2 clés privées sur 3 sont nécessaires pour autoriser les transactions, la sécurité du portefeuille est renforcée. Ce type de portefeuille multisig est fréquemment utilisé par les échanges de crypto-monnaie pour sécuriser leurs portefeuilles chauds. Ils conservent généralement une clé privée en ligne et une autre hors ligne, une société de sécurité stockant la troisième.
- Signatures 3 sur 5 : ce type de garde nécessite deux clés – idéalement séparées géographiquement – à utiliser pour accéder aux fonds et autoriser une transaction, un tiers étant généralement la clé d’une société de sécurité qui est également nécessaire pour accéder aux fonds
- Collaborative Custody vs Self Custody : une solution de garde collaborative est utilisée lorsqu’une société distincte garde la garde de vos fonds tout en vous laissant le contrôle de vos clés privées. Cependant, ils possèdent également une clé privée différente pour accéder aux fonds pour une sécurité renforcée. Une solution d’auto-garde qui vous permet de contrôler toutes vos clés privées, où vous pouvez répartir les clés privées sur différents appareils et emplacements comme bon vous semble
Avantages des portefeuilles Multisig
En plus des conseils réguliers sur la façon de protéger votre argent – tout argent – en ligne, vous devez faire preuve de plus de précaution en ce qui concerne le bitcoin, car les acteurs malveillants exploiteront toute vulnérabilité de votre système pour s’en emparer..
Sécurité accrue
Premièrement, les solutions multisig empêchent qu’un seul point de défaillance ne se produise, de sorte que si vous perdez votre clé privée, vous ne perdrez pas vos fonds, car vous comptez sur une sauvegarde sécurisée de clés privées distinctes stockées sur différents appareils et emplacements pour un accès facile.
Les portefeuilles multisig vous garantissent une meilleure protection contre les cyberattaques, ce qui rend beaucoup plus difficile pour les acteurs malveillants de briser votre sécurité qui repose sur plusieurs points de sécurité, ce qui les rend presque impossibles à compromettre.
Opérations d’entiercement
vous utilisez essentiellement un arbitre – un tiers de confiance – pour finaliser les transactions. Bien que cela puisse sembler avoir un intermédiaire, contrairement à la véritable philosophie de Bitcoin, il y a quelques différences à considérer.
Tout d’abord, il s’agirait d’un choix volontaire que vous ne feriez qu’en choisissant personnellement le séquestre, qui peut être modifié à chaque fois.
Deuxièmement, la confiance dans l’intermédiaire peut être minime car l’entité de sécurité choisie ne peut pas accéder à vos fonds ou s’en procurer sans l’activation de votre clé privée.
Authentification à deux facteurs (2FA)
À moins qu’au moins une autre signature n’autorise la transaction, les fonds ne peuvent être consultés ni dépensés. Cette solution est également reconnue comme un protocole multisig 2 sur 2, les clés privées étant conservées sur deux appareils différents.
Coopération entre deux parties
Les solutions multisig sont idéales pour les entreprises car différents individus ou groupes peuvent voir les soldes, mais pour accéder et transférer les fonds, ils auront besoin d’au moins deux sources – deux clés privées – pour autoriser les transactions.
Inconvénients des portefeuilles multisig
Bien que les portefeuilles multisig représentent une solution améliorée aux problèmes de sécurité, ils pourraient être meilleurs. Ils comportent des risques et des limites, y compris une zone grise dans la responsabilité légale des parties en cas de problème.
Vitesse des transactions
En raison du recours à plusieurs parties pour autoriser une transaction, l’un des principaux inconvénients des portefeuilles multisig est la faible vitesse de transaction. Un tel problème est facilement résolu si un utilisateur conserve les fonds nécessaires pour des transactions rapides dans des solutions plus rapides comme les portefeuilles chauds à clé unique et laisse la plupart des avoirs en bitcoins qui doivent être mieux protégés dans des portefeuilles multisig.
Connaissance technique
Bien qu’il existe de nombreux supports pédagogiques en ligne pour vous aider à acquérir les bonnes compétences pour une expérience multisig fluide, de nombreuses personnes sont intimidées par les connaissances techniques requises pour configurer une solution multisig. Les sociétés dépositaires de Bitcoin qui proposent des portefeuilles multisig sont généralement très proactives pour aider leurs clients à mettre en place leurs solutions rapidement et efficacement.
Recouvrement et garde de fonds
La récupération de fonds dans des portefeuilles multisig peut être fastidieuse et intimidante pour les bitcoiners non technophiles, car elle nécessite l’importation de chaque phrase de récupération sur chaque appareil différent, ce qui peut représenter un défi même pour les utilisateurs les plus qualifiés sur le plan technique. Cependant, cela ne devrait pas décourager les gens d’utiliser le multisig, car la perspective de perdre leurs fonds plus facilement à partir d’une solution à clé unique est plus décourageante.
Derniers mots
Bien que le multisig soit un excellent moyen de protéger votre bitcoin et offre un plus grand sentiment de sécurité et de tranquillité d’esprit, cela pourrait être mieux. Vous devez bien comprendre le bitcoin et les portefeuilles avant de passer à l’étape suivante de l’achat de votre propre multisig. Vous trouverez peut-être notre meilleur guide des portefeuilles multisig utile dans vos recherches.
Si vous dépassez les inconvénients de la configuration d’un portefeuille multisig et de l’apprentissage technique requis, multisig peut vous aider à obtenir une plus grande tranquillité d’esprit avec votre bitcoin en ajoutant une couche de sécurité supplémentaire à vos avoirs.
Avec un chiffre global d’environ 4 millions de bitcoins perdus à jamais à cause de piratages, d’attaques malveillantes et d’un mauvais entretien personnel, il est plus important que jamais de protéger vos fonds avec les outils et les connaissances appropriés. Malgré quelques inconvénients, les portefeuilles multisig offrent des solutions raisonnables aux entreprises et aux particuliers en exigeant plus d’une signature pour accéder et transférer des fonds.
La technologie derrière multisig s’est considérablement améliorée depuis son utilisation précoce et verra probablement une application accrue à l’avenir, d’autant plus que les risques de piratage et de perte de fonds sont quelques-uns des problèmes qui découragent les gens d’investir dans le bitcoin. Avec une meilleure sécurité, plus d’adoption est susceptible de suivre.
Que vous deviez ou non utiliser des solutions multisig dépend de vos besoins et de vos préférences. Si un petit désagrément, des transactions lentes et des exigences techniques vous rebutent, alors un portefeuille multisig pourrait ne pas vous convenir. Cependant, les particuliers, les groupes, les entreprises et les institutions qui possèdent des fonds qu’ils ne peuvent pas se permettre de perdre devraient utiliser multisig sans hésitation pour une sécurité avancée.