Sauvegardes multisig et fractionnées: deux façons de rendre votre bitcoin plus sécurisé
Sécurité Bitcoin
Sauvegardes multisig et fractionnées: deux façons de sécuriser davantage votre bitcoin
Alors que le prix du bitcoin continue d’augmenter, le stockage haute sécurité devient beaucoup plus important. L’utilisation d’adresses multi-signatures ou de sauvegardes fractionnées comme le partage de secrets de Shamir sont deux moyens efficaces de protéger votre crypto-monnaie à long terme.
L’utilisation d’une graine de récupération est un moyen facile de sauvegarder votre portefeuille hors ligne. Tant que vous le gardez dans un endroit sûr, vous pourrez récupérer vos pièces. Mais si quelque chose se produit et que votre graine est endommagée ou perdue, vous pourriez être définitivement exclu de votre portefeuille.
Les systèmes multi-signature et multi-partage fournissent des solutions de sécurité, vous pouvez donc accéder à vos pièces même si une clé ou un partage est perdu, selon la méthode que vous utilisez. Il existe des avantages pour les deux, selon le type d’utilisateur.
En général, un individu trouvera plus pratique d’utiliser une sauvegarde basée sur le partage, tandis que les entreprises pourraient bénéficier de l’activation des signatures de différentes parties prenantes, chacune avec un portefeuille matériel qui leur est propre.
Meilleure sauvegarde pour les particuliers: diviser en toute sécurité une graine de récupération
Si vous possédez une crypto-monnaie dans le cadre de votre portefeuille d’épargne ou d’entreprise, assurez-vous qu’elle est sauvegardée en toute sécurité en haut. La plupart des gens savent que leur semence de récupération doit être conservée dans un endroit privé où personne d’autre ne peut y accéder, mais il ne suffit pas de conserver votre semence de récupération dans un coffre-fort de banque, ou simplement de la cacher parmi des papiers.
Ces deux approches sont courantes, mais la première introduit le risque qu’une personne de la banque puisse accéder à votre coffre-fort ou le laisser saisir par le gouvernement. Le second pourrait voir votre semence détruite, perdue ou volée, et vous ne le remarquerez peut-être même pas. Shamir protège contre ce qui précède et plus encore.
Shamir Backup – Notre toute nouvelle norme de sécurité | Trezor
La sécurité ne consiste pas seulement à protéger vos objets de valeur des autres, mais également à préserver l’accès à vos actifs tout au long de votre vie. Si vous utilisez la sauvegarde Shamir, vous serez en sécurité en sachant que, même si quelqu’un à la banque lit votre graine ou si vos papiers sont jetés, vous pourrez toujours récupérer vos pièces.
Comment Shamir la sauvegarde fonctionne
Lorsque vous configurez votre Trezor Model T à partir des paramètres d’usine par défaut, le processus d’intégration de Trezor Suite vous demandera si vous souhaitez créer une graine standard – une liste de 12 ou 24 mots – ou une graine avancée, qui vous permet de créer plusieurs partages de 20 mots. Il utilise Shamir backup, un SatoshiLabs standard ouvert créé en 2017, du nom du célèbre cryptographe Adi Shamir, car il utilise ses méthodes cryptographiques pour créer les partages en toute sécurité.
Génération d’une nouvelle graine dans Trezor Suite beta.
En utilisant la sauvegarde Shamir, un portefeuille peut être restauré en combinant un nombre défini de partages ensemble. Lorsque vous créez les partages, vous choisissez le nombre à créer et le nombre qui sera nécessaire pour restaurer le portefeuille. Par exemple, un portefeuille peut être créé qui est sauvegardé par un total de cinq partages, mais vous permet de le récupérer en utilisant seulement trois partages.
Avec Trezor, vous pouvez choisir de créer jusqu’à seize partages et définissez un seuil personnalisé de un à seize partages pour la récupération. Cela en fait une méthode très polyvalente qui peut être utilisée à la fois pour la garde professionnelle et personnelle.
Le simple fait de créer trois actions et d’exiger un seuil de deux accordera à votre semence une vie supplémentaire pour très peu d’efforts, mais c’est quand même assez fragile quand on considère ce dont Shamir est capable.
https://medium.com/media/b74e09aa8ca9fa1573742386c21b9d54/href
La configuration recommandée pour utiliser la sauvegarde Shamir est une configuration trois sur cinq. Générez cinq partages et définissez un seuil de récupération de trois. De cette façon, même dans le cas peu probable où deux de vos cachettes privées et sécurisées seraient compromises d’une manière ou d’une autre, vos clés ne le seront pas. En plaçant des partages dans différents emplacements sécurisés, vous pouvez empêcher quiconque de mettre la main sur un certain nombre de partages.
N’essayez pas de diviser une graine de récupération normale en plusieurs parties ou vous pourriez faciliter la fissuration de votre graine. La sauvegarde de Shamir ne devient pas moins sécurisée si vous perdez des actions jusqu’à ce que le seuil soit atteint.
Comment protéger vos pièces grâce à la multi-signature
La gestion de la garde Bitcoin dans un cadre commercial traditionnel peut être intimidante. Pour gérer efficacement l’accès des parties prenantes aux fonds institutionnels, de nombreuses entreprises commencent à utiliser les portefeuilles matériels Trezor dans une configuration multisignature. Multisig, comme on l’appelle communément, partage certaines similitudes avec Shamir, en ce sens qu’il a besoin d’un certain nombre de clés pour être présent pour que tous les fonds soient signés et diffusés.
Un portefeuille multisignature est créé en présentant un nombre des clés existantes (qui peuvent également être générées par la sauvegarde Shamir) et en combinant cryptographiquement leurs signatures pour générer un portefeuille que tous contrôlent. Pour signer une transaction envoyée à partir de ce portefeuille, un certain nombre de signatures sont nécessaires.
Pour savoir comment créer votre propre configuration multisignature, veuillez consulter ce guide de Saleem Rashid sur l’utilisation des portefeuilles Trezor avec Electrum :
Portefeuilles matériels multi-signature avec Electrum
La multi-signature permet aux entreprises de conserver facilement Bitcoin
Les structures d’entreprise peuvent rendre impossible et peu sûr d’avoir une personne avec un accès exclusif aux réserves de change. En les gardant en garde partagée sécurisée par plusieurs signatures, chaque transaction nécessitera la présence d’au moins un cosignataire. Cela peut éliminer tout risque d’épuisement des fonds de l’entreprise par des acteurs malhonnêtes.
Un moyen simple de comprendre les avantages du multisig est d’imaginer une structure d’entreprise typique dans laquelle il existe un PDG, un directeur financier et une banque. Le PDG et le directeur financier doivent tous deux accéder et approuver les fonds détenus par la banque. Avant, c’était une question de confiance et de vérification. Avec Bitcoin, cela devient une question de vérification uniquement.
Le PDG et le directeur financier peuvent tous deux détenir un portefeuille matériel contenant des clés vers des comptes multisig. Lorsque les deux présentent leurs clés pour un compte particulier, les fonds peuvent être déverrouillés et transférés. Mais si quelqu’un perd ses clés, cela peut causer des problèmes, donc l’introduction d’une troisième clé détenue par une entité juridique ou un membre du conseil d’administration de l’entreprise offre une redondance si une clé est perdue ou inaccessible.
Cette structure multisig peut être mise à l’échelle au besoin, avec plus de clés et même des portefeuilles en double de sauvegarde. Cela facilite le partage des fonds entre les départements, de sorte que l’efficacité que Bitcoin apporte aux paiements peut être déployée très rapidement dans toute organisation via multisig.
Conservation collaborative
Il existe des moyens de soulager certaines des préoccupations liées à la gestion des investissements en crypto-monnaie. L’une d’elles consiste à utiliser un fournisseur de services de confiance pour détenir l’une des clés d’un compte multisignature, afin qu’il puisse fournir une signature si l’un de vos détenteurs de clés internes n’est pas disponible. Avec une seule clé, le détenteur de clé externe est impuissant jusqu’à ce qu’il soit approché par un détenteur de clé de l’entreprise, de sorte que les fonds sont conservés en toute sécurité à tout moment.
La norme de garde Bitcoin – Unchained Capital
Dans une étude de cas récente publiée par Unchained Capital, les avantages de l’utilisation de la conservation collaborative sont illustrés par des exemples de leur client, BlockYard Digital Assets Fund. Non seulement cette méthode fournit une sauvegarde facile d’accès, mais elle introduit un contre-signataire de confiance qui permet d’effectuer des transferts efficacement tout en conservant un contrôle total sur les fonds.
Deux simples, efficaces moyens d’améliorer la sécurité
La multisignature et la sauvegarde Shamir ne s’excluent pas mutuellement. Toutes les clés, multisig ou non, doivent être sauvegardées en toute sécurité de manière à éviter un point de défaillance unique, rendant Shamir indispensable. Restez simple avec un seuil de partage de récupération de trois sur cinq et protégez vos fonds contre de futures inconnues.
Pour les particuliers, une configuration multisignature peut être attrayante, mais dans de nombreux cas, elle sera excessive. La gestion de plusieurs appareils entraîne un coût plus élevé et laisse place à l’erreur. La configuration, la sauvegarde et la maintenance des appareils peuvent rapidement devenir complexes, ce qui en fait un risque pour la sécurité. La sauvegarde Shamir offre un moyen beaucoup plus simple mais tout aussi sûr de protéger vos fonds sans avoir besoin d’avoir plusieurs portefeuilles matériels.
Pour les entreprises, la multisignature est un moyen pratique et sécurisé de prendre la garde des actifs Bitcoin et de les faire utiliser par différentes parties prenantes. Avec chaque graine sauvegardée à l’aide de Shamir, une stratégie de détention de crypto-monnaies peut être facilement adaptée à toute politique de sécurité d’entreprise, ce qui permet aux entreprises d’investir facilement dans Bitcoin à long terme. Les portefeuilles matériels Trezor permettent à toute organisation ou individu de se configurer et de se sécuriser en quelques minutes.
Sauvegardes multisig et fractionnées: deux façons de rendre votre bitcoin plus sécurisé ont été initialement publiées sur le blog Trezor sur Medium, où les gens continuent le conversation en mettant en évidence et en répondant à cette histoire.
