Articles sur : Portefeuilles Bitcoin
Cet article est aussi disponible en :

Configurer un portefeuille multisig Jade Plus 2 sur 3

Un portefeuille multisig 2 sur 3 possède trois clés de signature indépendantes et exige deux signatures pour effectuer une dépense. Un signataire indisponible ne bloque pas la récupération, et une clé volée ne peut pas autoriser une dépense à elle seule. Ce guide utilise trois appareils Jade Plus, chacun initialisé séparément, avec Sparrow Wallet comme coordonnateur.


Trois signataires Jade Plus indépendants dans un portefeuille 2 sur 3


Contrôle de sécurité : Terminez l'ensemble du processus avec des appareils Jade Plus et un petit solde sur le réseau mainnet avant de l'utiliser avec des fonds importants. Confirmez les libellés de menu, l'inscription, l'affichage de l'adresse, chaque paire de signatures et la récupération.


Comprendre les composants


Sparrow construit le portefeuille, dérive des adresses, prépare les PSBT, combine les signatures et diffuse. Les appareils Jade détiennent des clés indépendantes, affichent les détails et signent après approbation.


Chaque phrase de récupération Jade ne restaure qu'un seul signataire. La politique du portefeuille ou le descripteur de sortie explique comment les trois clés publiques forment le portefeuille. Une récupération 2 sur 3 nécessite la politique ainsi que deux sauvegardes de signataires.


Trois appareils initialisés avec la même phrase de récupération ne créent pas trois signataires; ils copient la même clé trois fois. Ne saisissez jamais de phrases de récupération dans Sparrow, un autre coordonnateur, un téléphone, un ordinateur, un site Web, un formulaire infonuagique, une séance de clavardage ou une demande d'assistance. Saisissez chaque phrase uniquement sur du matériel de confiance dans un processus documenté.


Un même Jade Plus pourrait théoriquement être effacé et initialisé séparément trois fois afin de créer trois sauvegardes de signataires indépendantes. Il faudrait ensuite restaurer le signataire requis chaque fois que vous devez enregistrer la politique, vérifier une adresse, signer ou effectuer une récupération. Nous ne recommandons pas cette méthode pour un usage normal. Elle élimine la séparation entre les appareils physiques, et les effacements et restaurations répétés rendent la configuration, la signature et la récupération plus sujettes aux erreurs. La pratique recommandée consiste à utiliser trois appareils Jade Plus distincts. Pour diversifier les fabricants, utilisez une configuration multifournisseur 2 sur 3 uniquement après avoir testé physiquement les appareils, les micrologiciels, les modes de transport, la politique, les sauvegardes, l'affichage des adresses et de la monnaie rendue, la récupération et les trois paires de signataires.


Préparer un environnement de test


Vous avez besoin de trois appareils Jade Plus, de trois cartes de récupération, d'emplacements de stockage privés et d'une version actuelle vérifiée de Sparrow sur un ordinateur de confiance. Mettez à jour chaque Jade via la méthode officielle de Blockstream avant la configuration. Si la confidentialité est importante, connectez Sparrow à votre propre nœud Bitcoin ou serveur privé ; un serveur public peut apprendre les adresses et les soldes qu'il vérifie.


L'entropie par dés est obligatoire pour cette méthode A/B/C. Jade A, Jade B et Jade C doivent chacun utiliser une phrase de récupération différente créée à partir d'une séquence distincte de lancers de dés physiques au moyen du processus documenté de Blockstream. Travaillez en privé et ne réutilisez jamais une séquence de dés, une phrase de récupération, une graine maîtresse ou une racine BIP85 entre les signataires. Si vous ne pouvez pas créer et tester la récupération de trois sauvegardes indépendantes générées par dés, n'utilisez pas cette configuration.


Initialisez Jade A, B et C séparément :


  1. Créez un nouveau portefeuille sur chaque appareil.
  2. Enregistrez sa phrase de récupération sur la carte hors ligne qui lui est attribuée.
  3. Définissez un code PIN unique.
  4. Appliquez une étiquette de signataire neutre.
  5. Enregistrez son empreinte digitale principale.
  6. Vérifiez que chaque empreinte digitale est différente.


Ne dérivez pas les signataires d’une graine maîtresse ou d’une racine BIP85. L'indépendance est la propriété de sécurité que le multisig est censé fournir.


Construire la politique de portefeuille 2 sur 3


Suivez les instructions actuelles de Sparrow pour les portefeuilles matériels et multisignatures. Lisez chaque libellé affiché par Sparrow et l'appareil de signature avant d'approuver une clé ou une politique de portefeuille, puis arrêtez-vous si l'un des appareils affiche un élément inattendu.


  1. Créez un nouveau portefeuille avec une politique multisignature 2 sur 3.
  2. Pour un nouveau portefeuille, utilisez Native Segwit P2WSH seulement si tous les appareils testés et la version actuelle de Sparrow le prennent en charge.
  3. Ajoutez Jade A, Jade B et Jade C via le flux de travail USB ou QR testé.
  4. Comparez chaque empreinte digitale et chemin de dérivation avec la feuille de travail de récupération.
  5. Confirmez que toutes les empreintes digitales diffèrent.
  6. Enregistrez chaque xpub et son ordre de clé exactement comme la politique l'utilise.
  7. Vérifiez le seuil, le réseau, le type de script, l'ordre des clés et le descripteur complet avant d'enregistrer la politique.


Réglages Sparrow pour une politique multisignature Native Segwit 2 sur 3 avec trois emplacements de signataires indépendants


L'écran utilise des emplacements de clés vides et ne contient aucune clé de portefeuille. Ajoutez chaque signataire physique au moyen du processus compatible avec cet appareil.


Ne forcez pas les chemins de dérivation ou les versions xpub pour faire fonctionner une importation. Résolvez toute incohérence avant de continuer.


Sauvegardez et enregistrez la politique


Exportez la politique ou le descripteur de sortie de Sparrow avant de recevoir des fonds. Les exigences de sauvegarde complètes se trouvent dans Sauvegarder et récupérer Jade Plus multisig. Au minimum, enregistrez le seuil 2 sur 3, le type de script/adresse, toutes les empreintes digitales, les xpub, les chemins de dérivation, l'ordre des clés et la configuration du coordonnateur.


Jade peut enregistrer une configuration multisig afin de vérifier les adresses de réception et de valider la monnaie rendue. Suivez sur chaque signataire le guide de Blockstream sur la sauvegarde et l’enregistrement multisig ainsi que le processus Sparrow. Vérifiez le seuil et les détails des signataires sur Jade avant d’accepter. Conservez des copies indépendantes du descripteur même si un appareil stocke l’enregistrement.


Jade confirme l'enregistrement d'une multisignature test 2 sur 3


Référence officielle : guide de configuration multisig de Blockstream lié ci-dessus.


Vérifier la réception et les dépenses


Générez une nouvelle adresse de réception dans Sparrow. Affichez et comparez l'adresse complète indépendamment sur Jade A, Jade B et Jade C. Utilisez-la uniquement si l'adresse complète correspond à celle de Sparrow sur les trois appareils, puis envoyez un petit montant sur le réseau principal.


Créez une petite dépense. Vérifiez la destination, le montant, les frais et la monnaie rendue sur chaque Jade qui signe. Signez d'abord avec A+B, renvoyez chaque PSBT partiel via le transport testé et diffusez uniquement après que Sparrow affiche suffisamment de signatures valides et que la transaction finale correspond toujours à votre intention.


Une seule paire réussie ne suffit pas. Répétez avec A+C et B+C afin que le portefeuille puisse effectuer une dépense pendant que chaque signataire est indisponible à son tour. Arrêtez-vous si un appareil avertit que la politique est inconnue ou qu’il ne peut pas vérifier une sortie.


Ne pas financer avant la fin de la récupération


Reconstruisez un portefeuille en lecture seule propre à partir du descripteur sauvegardé, confirmez les adresses et l’historique connus, restaurez deux sauvegardes de signataires sur des appareils Jade Plus de rechange ou réinitialisés utilisés uniquement avec le portefeuille de test de faible valeur, enregistrez la politique et effectuez une petite dépense. Ne réinitialisez pas les seuls appareils qui contrôlent des fonds importants.


Enregistrez les versions testées, les transports, les trois paires de signatures et le résultat de la récupération. Ensuite seulement, concevez le stockage physique de manière à ce qu'aucun événement ou personne non autorisée ne puisse collecter deux informations d'identification de signataire utilisables.


Étapes de sécurité connexes


Mis à jour le : 04/08/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !