Passer au contenu
Configuration multisignature15 min de lecture

Comment configurer un portefeuille multisignature 2 sur 3

Un portefeuille multisignature 2 sur 3 exige les signatures de deux clés indépendantes parmi trois. Pour le configurer en sécurité, créez trois signataires avec des sauvegardes séparées, enregistrez leurs clés publiques dans une politique, exportez cette politique ou son descripteur vers chaque lieu de récupération, vérifiez les adresses sur plusieurs appareils et réalisez un test de récupération avec deux signataires avant tout dépôt important.

Publié: 26 août 2026Dernière vérification: 26 août 2026Par Kevin Kinnett

Points essentiels

  • Les trois sauvegardes de phrases ne suffisent pas ; la récupération nécessite aussi la politique ou le descripteur.
  • Séparez géographiquement signataires et sauvegardes tout en gardant une récupération réalisable.
  • Chaque signataire doit afficher et vérifier la même politique multisignature avant la réception de fonds.
  • Testez au fil du temps les trois combinaisons de deux clés afin qu’une panne silencieuse ne supprime pas la redondance.

Avant de commencer : vérifiez que la multisignature est justifiée

La multisignature empêche qu’une seule clé soit l’unique point de défaillance. Elle crée aussi de nouvelles dépendances : trois appareils ou sources de clés, un portefeuille coordinateur, des métadonnées de clés publiques, plusieurs lieux et une procédure de récupération qu’une autre personne devra peut-être suivre.

Utilisez le 2 sur 3 lorsque les conséquences justifient ce travail et après avoir appris à restaurer un portefeuille à signature unique. Ne migrez pas des fonds importants simplement parce que la multisignature paraît plus avancée.

Élément nécessairePourquoi il compte
Trois sources de clés indépendantesN’importe quelle paire peut dépenser et une clé peut être perdue sans perdre le portefeuille
Portefeuille coordinateurIl crée les adresses et les PSBT à partir des informations publiques
Trois sauvegardes de phrases ou appareilsElles restaurent chaque signataire séparément
Descripteur ou politique du portefeuilleIl reconstruit la manière dont les clés publiques composent le portefeuille
Au moins deux lieux sûrsIls réduisent le risque de catastrophe ou de vol dans un seul lieu

Concevez la politique des signataires et des emplacements

  • Utilisez des signataires indépendants: Des fabricants différents peuvent réduire les risques corrélés d’implémentation et d’approvisionnement, mais augmentent les tests de compatibilité et la maintenance.
  • Séparez chaque appareil de sa propre sauvegarde: Une personne qui vole un appareil ne doit pas trouver sa phrase de récupération dans le même conteneur.
  • Évitez un quorum impossible: Ne placez pas deux clés nécessaires derrière la même restriction de voyage, dépendance juridique ou personne susceptible d’être indisponible.
  • Nommez les rôles, pas les secrets: Documentez « signataire à domicile », « signataire externe » et « signataire de l’exécuteur » sans inscrire de phrase dans les instructions.

Configurez le portefeuille 2 sur 3

  1. 1

    Mettez à jour et vérifiez chaque signataire

    Utilisez les logiciels authentiques du fabricant et consultez les alertes actuelles avant de générer les clés. Configurez un appareil à la fois et en privé.

  2. 2

    Générez et sauvegardez trois phrases différentes

    Ne réutilisez jamais la phrase d’un autre portefeuille. Étiquetez chaque sauvegarde par rôle et empreinte sans y inscrire le solde public.

  3. 3

    Créez une politique SegWit native 2 sur 3

    Ajoutez chaque signataire comme trousseau distinct et confirmez l’empreinte maîtresse ainsi que les données de dérivation.

  4. 4

    Enregistrez ou confirmez la politique sur chaque signataire compatible

    Le signataire doit reconnaître la politique pour vérifier les adresses multisignatures sans faire confiance au seul coordinateur.

  5. 5

    Exportez le descripteur ou la configuration

    Conservez plusieurs copies non secrètes avec les instructions. Le descripteur révèle généralement l’historique et les soldes, mais ne peut pas dépenser sans les clés.

  6. 6

    Vérifiez indépendamment une adresse de réception

    Affichez la même adresse sur au moins deux signataires et comparez-la avec celle du coordinateur avant d’envoyer des fonds.

  7. 7

    Déposez un montant de test

    Recevez un petit montant, créez une PSBT, signez avec deux appareils, inspectez la transaction finale et diffusez-la.

  8. 8

    Réalisez un essai de récupération propre

    Dans une autre installation du coordinateur, importez le descripteur et démontrez que deux signataires disponibles peuvent recréer le portefeuille et dépenser.

Sauvegardez davantage que les phrases de récupération

Élément de récupérationEst-il secret ?Traitement recommandé
Phrase de chaque signataireOuiHors ligne, protégée séparément et jamais photographiée
Toute phrase secrète supplémentaireOuiSauvegarde exacte séparée avec l’empreinte du portefeuille
Descripteur ou configurationN’autorise normalement pas les dépensesPlusieurs copies avec les instructions ; protégez la vie privée
Empreintes maîtresses et ordre des clésNonIncluez-les dans le dossier de récupération
Logiciel coordinateur et type de scriptNonDocumentez les versions et les solutions compatibles
Journal de la transaction de testNonNotez la date, la paire de signataires et le résultat

Déroulement d’une dépense normale en 2 sur 3

  1. 1

    Créez la transaction

    Le coordinateur sélectionne les entrées, les destinations, la monnaie rendue et les frais, puis crée une PSBT.

  2. 2

    Vérifiez sur le premier signataire

    Contrôlez la destination, le montant, les frais et la monnaie rendue sur l’écran avant d’ajouter la première signature.

  3. 3

    Vérifiez sur le second signataire

    Répétez les contrôles indépendamment. Ne traitez pas le second signataire comme une formalité.

  4. 4

    Finalisez et diffusez

    Le coordinateur combine les signatures, finalise la transaction et ne la diffuse qu’après examen des détails finaux.

Défaillances courantes de la multisignature

  • Tous les éléments dans le même coffre: Cela supprime la redondance géographique et peut donner à un voleur assez d’informations pour dépenser.
  • Politique manquante: Les phrases restaurent les signataires, mais pas nécessairement la construction exacte du portefeuille multisignature.
  • Combinaison non testée: Un appareil, un câble, un micrologiciel, une phrase supplémentaire ou une sauvegarde peut avoir échoué silencieusement.
  • Adresse de monnaie rendue non vérifiée: Un coordinateur compromis peut détourner la monnaie rendue si le signataire ne confirme pas la politique.
  • Absence de procédure de transmission: Les proches peuvent trouver les clés sans savoir lesquelles utiliser, quel logiciel installer ou comment vérifier une transaction.

Calendrier de maintenance

Tous les six à douze mois, vérifiez le support et les alertes des appareils, la lisibilité des descripteurs et l’accès physique. Effectuez un petit test avec une paire différente de celle du précédent essai. Remplacez les appareils défectueux un par un et vérifiez la politique obtenue avant de déplacer les fonds.

Questions fréquentes

Une seule clé peut-elle dépenser depuis un portefeuille 2 sur 3 ?

Non. Deux des trois clés sont nécessaires. Une clé peut aider à identifier le portefeuille et à vérifier des informations, mais elle ne peut pas autoriser seule une dépense valide.

Faut-il les trois phrases de récupération pour restaurer le portefeuille ?

Il faut deux signataires fonctionnels ou leurs éléments de récupération, ainsi que suffisamment d’informations sur la politique pour reconstruire le portefeuille. Conserver les trois maintient la redondance future.

Le descripteur multisignature est-il secret ?

Il ne peut généralement pas dépenser, mais il peut révéler les adresses, les soldes et l’historique. Protégez-le pour votre vie privée et conservez plusieurs copies récupérables.

Les trois portefeuilles matériels doivent-ils être de la même marque ?

Plusieurs fabricants peuvent réduire les risques corrélés ; un seul peut simplifier les opérations. Dans les deux cas, il faut tester la compatibilité et la récupération. La diversité n’aide pas si elle rend la configuration ingérable.

Sources et méthode

Les affirmations susceptibles d’évoluer sont vérifiées dans les sources ci-dessous. Les pages décrivent les fonctions et risques documentés ; elles ne prétendent pas avoir effectué des essais pratiques sans publier la méthode et les preuves.

Ressources de sécurité associées

Utilisez la carte générale pour le contexte ou ouvrez le guide spécialisé le plus proche pour agir.

Mettez le guide en pratique

Vérifiez toute la configuration, pas une seule fonction.

Contrôlez la sauvegarde, la récupération et la transmission avec des procédures que vous pouvez répéter sans partager une phrase de récupération ni une clé privée.