Pourquoi c'est important
Une clé privée unique est un point de défaillance unique. Si cette clé est perdue, le bitcoin est perdu. Si elle est volée, le bitcoin est perdu. Le multi-signature change ce calcul : vous pouvez perdre une clé et toujours accéder à vos fonds, ou avoir une clé compromise sans tout perdre.
Pour les détenteurs sérieux, le multi-signature est le fondement d'une conservation robuste. C'est ainsi que vous construisez la redondance, distribuez la confiance et créez des contrôles opérationnels correspondant aux enjeux.
Comment ça fonctionne
Les portefeuilles multi-signature sont définis par deux nombres : combien de signatures sont requises (M) et combien de clés existent au total (N). Cela s'écrit « M-sur-N ».
Multisig 2-sur-3 : Deux des trois clés doivent signer. C'est la configuration la plus courante pour les particuliers. Vous pouvez perdre une clé et toujours accéder aux fonds. Les clés sont généralement distribuées : une sur un appareil principal, une en sauvegarde dans un emplacement séparé, et une détenue par un partenaire de récupération ou une institution.
Multisig 3-sur-5 : Trois des cinq clés doivent signer. Cela tolère la perte ou la compromission de jusqu'à deux clés. La conservation institutionnelle utilise souvent le 3-sur-5 pour s'assurer qu'aucun individu, appareil ou installation unique ne puisse accéder unilatéralement aux fonds. Cela permet la distribution géographique et la séparation des fonctions.
Le seuil (M) équilibre sécurité et disponibilité. Des seuils plus élevés sont plus sécurisés mais nécessitent plus de coordination et créent plus de risques de blocage si les clés deviennent inaccessibles.
Exemple
Un family office détient des bitcoins dans un multisig 3-sur-5. Les clés sont distribuées entre trois mandants et deux emplacements géographiques, avec une clé détenue par un prestataire de conservation pour le soutien successoral. Aucun individu ne peut déplacer les fonds seul. La famille maintient le contrôle tandis que le prestataire offre la continuité si des mandants deviennent indisponibles.