Articles sur : Portefeuilles Bitcoin
Cet article est aussi disponible en :

Sauvegarder et récupérer un portefeuille multisig Jade Plus

Une phrase de récupération Jade Plus restaure un signataire, et non un portefeuille multisig complet. La récupération d'un portefeuille 2 sur 3 nécessite suffisamment de sauvegardes de signataires indépendants pour atteindre le seuil et une politique ou un descripteur de sortie qui décrit comment les clés publiques forment les adresses.


Conservez les entrées privées sur le matériel. Ne saisissez jamais de phrases de récupération ou de phrases secrètes dans Sparrow, un autre coordonnateur, un téléphone, un ordinateur, un site Web, un formulaire infonuagique, une séance de clavardage ou un demande d'assistance. Saisissez-les uniquement directement sur du matériel de confiance dans un processus de récupération documenté.


Sauvegardez chaque partie de la politique


Exportez la politique ou le descripteur de sortie du coordonnateur avant de recevoir Bitcoin. Créez des copies hors ligne durables qui préservent :


  • identifiant de portefeuille et réseau Bitcoin ;
  • signature seuil (par exemple, 2 sur 3) ;
  • type de script/adresse ;
  • tous les signataires empreintes digitales principales ;
  • chaque signataire xpub ;
  • chaque signataire chemin de dérivation ;
  • l'ordre des clés exact, y compris si la politique utilise des clés triées ou non ;
  • descripteur de sortie complet ou exportation de politique équivalente ;
  • configuration du coordonnateur, exportation de fichiers de portefeuille, version du logiciel, choix de connexion au serveur et méthode d'importation ;
  • les modèles de matériel et les versions de firmware utilisés lors du dernier test réussi ;
  • date, paires de signataires et résultat du dernier exercice de récupération.


La sauvegarde de la politique ne doit pas contenir de mots de récupération, de codes PIN d’appareil ni de phrases secrètes BIP39. Un xpub ou un descripteur ne peut pas signer, mais l’ensemble complet peut dériver des adresses et révéler les soldes et l’historique des transactions. Traitez cet ensemble comme une métadonnée de récupération sensible.


Un fichier de portefeuille Sparrow est une configuration de coordonnateur utile, mais il ne peut pas être le seul chemin de récupération. Prouver que le descripteur ou l'export de politique reconstruit le portefeuille de manière indépendante.


Stocker les copies de stratégie pour vérifier leur disponibilité


Conservez plus d’une copie de la politique. Une copie peut être rangée avec chaque sauvegarde de signataire, puisqu’elle ne peut pas signer seule; cela améliore la récupérabilité, mais augmente le risque d’exposition de renseignements privés. Utilisez un rangement scellé ou chiffré lorsque cela convient.


Séparez les appareils signataires de leurs propres phrases de récupération. Ne placez pas deux identifiants de signataires utilisables là où un incendie, une inondation, un vol ou une personne non autorisée peut les récupérer. Un identifiant utilisable peut être un appareil, une phrase de récupération, un partage de récupération ou une autre sauvegarde qui restaure une clé.


Utilisez des étiquettes de localisation neutres sur la feuille de calcul plutôt que des adresses exactes à côté du descripteur. Assurez-vous que la personne de récupération autorisée peut localiser une copie de la politique et deux sauvegardes de signataires indépendants.


Enregistrez et exportez la politique sur Jade Plus


Jade peut enregistrer une configuration multisig pour vérifier les adresses de réception et valider la monnaie rendue pendant la signature. Suivez les étapes actuelles de Blockstream pour l'enregistrement et l'exportation pour chaque signataire. Vérifiez le seuil et les détails des signataires sur Jade avant d’accepter.


Liste des portefeuilles multisignatures enregistrés sur Jade avec l'étiquette de test générique Jade_Multisig


Référence officielle : Sauvegarder une configuration multisig sur Jade.


Une stratégie stockée sur un appareil est utile mais pas suffisante. L'appareil peut être perdu ou réinitialisé ; conserver des copies de descripteurs indépendants.


Reconstruire le portefeuille en lecture seule


Utilisez un profil de coordonnateur propre et le descripteur ou la stratégie enregistré (et non le fichier de portefeuille d'origine) pour prouver que le paquet de récupération est complet.


  1. Importez la stratégie dans la version Sparrow testée.
  2. Confirmez le réseau, le seuil, le type de script, les empreintes digitales, les chemins de dérivation, les xpub et l'ordre des clés.
  3. Comparez les premières adresses de réception connues avec les adresses précédemment vérifiées sur le matériel.
  4. Confirmez que le coordonnateur découvre la petite transaction de test via la connexion au serveur prévue.


Un solde correspondant à lui seul ne suffit pas. Le descripteur et les adresses connues doivent correspondre.


Restaurer et tester un quorum de signataires


Sur des appareils Jade de test de rechange ou réinitialisés, restaurez directement sur le matériel les phrases de récupération de deux signataires indépendants. S’il y en a une, saisissez directement sur le Jade concerné la phrase secrète propre au signataire. Notez et comparez chaque empreinte restaurée.


Enregistrez ou examinez la politique multisig récupérée sur chaque appareil au moyen du processus testé. Vérifiez une adresse de réception connue sur au moins deux écrans matériels. Créez ensuite une petite transaction, vérifiez sur les deux appareils l’adresse de destination complète, le montant, les frais et la monnaie rendue, signez, combinez les PSBT et diffusez la transaction.


Ne réinitialisez pas les seuls signataires protégeant un solde important. Les tests de récupération appartiennent à des appareils de rechange ou à un portefeuille de test de petite valeur.


Testez plusieurs chemins de récupération


Une configuration 2 sur 3 promet une récupération lorsqu'un signataire n'est pas disponible. Testez les trois paires de signataires avant d'y déposer des fonds importants :


  • A+B ;
  • A+C ;
  • B+C.


Enregistrez les versions, la méthode de connexion, le résultat de l'enregistrement de la politique et l'ID de transaction pour le test sans enregistrer les soldes ou les secrets. Après des mises à jour majeures du micrologiciel ou du coordonnateur, modifiez un signataire à la fois et testez à nouveau avant d'en changer un autre.


Réagir à un signataire perdu, soupçonné exposé ou confirmé exposé


Un signataire indisponible ne bloque pas un portefeuille 2 sur 3 sain. Une phrase de récupération copiée pour un seul signataire ne peut pas dépenser seule, mais ce signataire ne doit plus être considéré comme indépendant. Un signataire multisig ne peut pas être remplacé sur place tout en conservant la même politique et les mêmes adresses.


Si un signataire est perdu ou pourrait être exposé, cessez de lui faire confiance et préparez un nouveau portefeuille multisig avec de nouvelles clés indépendantes et une nouvelle politique; l'urgence augmente si un attaquant pourrait obtenir un deuxième justificatif de signataire utilisable. Si un nombre suffisant de justificatifs pour atteindre le seuil est confirmé exposé, transférez les fonds de toute urgence sans retarder le transfert uniquement pour un petit test si ce délai augmente sensiblement le risque de vol. Sauvegardez la nouvelle politique, vérifiez ses adresses et transférez les fonds. Commencez par Configurer un portefeuille multisig Jade Plus 2 sur 3.


Étapes de sécurité connexes


Mis à jour le : 04/08/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !