Planifiez un portefeuille multi-fournisseurs 2 sur 3 Bitcoin
Avant d’utiliser un portefeuille 2 sur 3 avec Blockstream Jade Plus, Trezor Safe 5, Foundation Passport Prime et Sparrow Wallet, testez vous-même la combinaison exacte. Deux clés indépendantes devraient autoriser une dépense, mais la documentation seule ne prouve pas que ces modèles, versions de micrologiciel, modes de transport et politique fonctionnent ensemble de la configuration jusqu’à la récupération.

Testez cette configuration avant de l'utiliser : Ne protégez pas de fonds importants avec cette combinaison avant que les tests physiques de vérification des adresses, des trois paires de signatures, de chaque méthode de sauvegarde native et de récupération complète aient réussi.
Appareil Foundation actuel : Passport Prime est l’appareil actuel de Foundation. Foundation décrit Prime comme utilisable avec des coordonnateurs de portefeuilles multisignatures, mais cela ne valide pas cette combinaison exacte de trois appareils. Testez physiquement le micrologiciel actuel de Passport Prime, son format de sauvegarde, son transport Sparrow, l’affichage des adresses, la signature et la récupération avant d’y protéger des fonds importants.
Définir ce que la diversité des fournisseurs devrait améliorer
Différents fabricants peuvent réduire le risque qu'une défaillance d'un matériel, d'un micrologiciel ou d'une application complémentaire spécifique à un fournisseur prive le portefeuille d’un quorum de signature. Cela n’élimine pas les risques partagés :
- Sparrow assemble toujours la politique et les transactions ;
- chaque appareil doit interpréter correctement le même script et PSBT ;
- les opérateurs doivent vérifier les adresses et la monnaie rendue avec précision ;
- un mauvais stockage peut placer deux clés sous une même panne ou une seule personne ;
- tous les signataires peuvent être affectés par une erreur de configuration ou de processus de mise à jour.
La diversité des fournisseurs n’apporte rien si deux signataires partagent une phrase de récupération, dérivent d’une même graine maîtresse ou sont stockés ensemble.
Consigner la configuration exacte
Consignez la combinaison exacte avant de la tester :
- Signataire A : Blockstream Jade Plus ;
- Signataire B : Trezor Safe 5 ;
- Signataire C : Foundation Passport Prime ;
- coordonnateur : une version actuelle vérifiée de Sparrow dans un profil dédié ;
- réseau Bitcoin, seuil 2 sur 3, type de script/adresse sélectionné et connexion au serveur ;
- modèle et version du firmware pour chaque signataire ;
- mode de transport et d'import proposé pour chaque signataire.
Ne remplacez pas un modèle en cours de route en supposant que les résultats antérieurs s’appliquent toujours.
Gardez les sauvegardes natives indépendantes
Initialisez chaque appareil séparément dans une salle privée, à l'aide de la configuration documentée de son fabricant. Donnez à chacun un code PIN unique, une étiquette neutre et une clé générée indépendamment. Enregistrez son empreinte digitale principale et testez sa sauvegarde native à l'aide d'un contrôle non destructif documenté ou d'un matériel de rechange compatible.
Les formats de sauvegarde ne doivent pas être présumés interchangeables. Une sauvegarde Trezor, une phrase Jade BIP39 et une sauvegarde Passport peuvent nécessiter des procédures de restauration différentes. Validez physiquement une méthode de remplacement pour chaque format exact.
Ne chargez jamais la sauvegarde de récupération d'un signataire dans un autre pendant la configuration et ne la saisissez jamais dans Sparrow, un téléphone, un ordinateur, un site Web, un formulaire infonuagique, une séance de clavardage ou une demande d'assistance. Les données privées de récupération doivent être saisies uniquement sur du matériel de confiance dans les processus documentés.
Construire et documenter la politique du portefeuille
Utilisez un nouveau portefeuille sans solde important. Au moyen du processus Sparrow officiel actuel de chaque fabricant, essayez d’ajouter les trois clés publiques. Ne concluez pas à la compatibilité avant que cette opération réussisse sur les appareils physiques.
Enregistrez exactement :
- Seuil 2 sur 3 et réseau Bitcoin ;
- type de script/adresse ;
- politique de clé triée ou non et ordre des clés ;
- étiquettes de signataires, empreintes digitales, xpub et chemins de dérivation ;
- descripteur de sortie complet ;
- modèle, firmware, version Sparrow et transport pour chaque signataire ;
- fichier du portefeuille du coordonnateur et configuration du serveur.
Ne forcez pas un chemin de dérivation ou une version de xpub pour réussir une importation. Arrêtez-vous et documentez l'incompatibilité.
Tester la combinaison complète d'appareils
Testnet peut aider les opérateurs à s’exercer, mais la validation finale doit utiliser un petit montant sur le réseau principal afin de tester le réseau, le compte, les chemins, les adresses et la politique réels.
Test de réception : Générez une adresse dans Sparrow et vérifiez l'adresse complète indépendamment sur chaque appareil prenant en charge l'affichage des adresses pour la stratégie testée. Enregistrez tout champ ou adresse qu'un appareil ne peut pas afficher ; la vérification manquante est une constatation de sécurité. Envoyez une petite somme et confirmez la découverte via le serveur prévu.
Tests des paires de signataires : Créez de petites transactions distinctes et testez :
- Jade Plus + Trezor Safe 5 ;
- Jade Plus + Foundation Passport Prime ;
- Trezor Safe 5 + Foundation Passport Prime.
Pour chaque paire, comparez la destination, le montant, les frais et la monnaie rendue sur les deux appareils qui signent. Transférez chaque PSBT partiel via le transport enregistré, confirmez que Sparrow accepte les deux signatures et assurez-vous que la transaction finale correspond toujours avant la diffusion. La configuration n’est pas validée tant qu’elle ne permet pas une dépense alors que chaque signataire est indisponible à son tour.
Exécutez des tests de récupération complète
Dans un profil Sparrow distinct, reconstruisez le portefeuille en lecture seule à partir du descripteur enregistré et confirmez les adresses et l'historique connus. Restaurez deux signataires par leurs propres méthodes de sauvegarde natives déjà testées sur du matériel de rechange ou réinitialisé. Rétablissez ou révisez la politique multisig à l'aide de la procédure testée par chaque fournisseur, vérifiez une adresse connue sur le matériel et effectuez une petite dépense sur le réseau principal. Répétez jusqu'à ce que A+B, A+C et B+C aient réussi.
Conservez chaque paire d’identifiants de signature utilisables sous un contrôle physique et administratif distinct. Mettez à jour un signataire à la fois et réexécutez son test de signature avant d'en modifier un autre.
Sources officielles de planification : Blockstream avec Sparrow, Trezor multisig, documentation du portefeuille Bitcoin Passport Prime, Foundation Passport Prime et documentation de Sparrow.
Étapes de sécurité connexes
- Sauvegarder et récupérer une politique multisig.
- Tester la récupération d’un portefeuille Bitcoin.
- Vérifier Jade Plus et éviter les arnaques de portefeuille.
Mis à jour le : 04/08/2026
Merci !
