Meetup Bitcoin 2026.09 – Multisig et Disaster Recovery

Le 2 septembre à Annecy, Annecy Bitcoin propose un atelier avancé pour comprendre quand le multisig devient pertinent, construire un wallet 2-sur-3 et tester sa récupération après la perte simulée d’une clé.

Schéma de trois clés protégeant un wallet Bitcoin en multisig 2-sur-3 ; deux clés actives permettent la récupération malgré la perte de la troisième.

Lorsqu’on parle de sécuriser ses bitcoins, la première crainte est presque toujours la même : le vol. Une seed découverte, un appareil compromis, une sauvegarde photographiée ou une personne mal intentionnée qui parvient à accéder aux clés.

Mais il existe un risque inverse, tout aussi définitif : avoir tellement bien protégé ses bitcoins que plus personne ne peut les récupérer. Une passphrase oubliée, une sauvegarde détruite, un appareil perdu, une procédure incompréhensible pour ses proches… Dans tous ces cas, le résultat est le même : les fonds sont toujours inscrits sur la blockchain, mais ils sont devenus inaccessibles.

Le mercredi 2 septembre 2026, Annecy Bitcoin consacrera son prochain workshop à cette question : comment construire une sécurité capable de résister à la perte d’une clé sans créer une usine à gaz impossible à restaurer ?

La sécurité ne commence pas par le nombre d’appareils

Accumuler les hardware wallets, les plaques métalliques et les lieux de sauvegarde ne garantit rien. Une architecture compliquée, mal comprise ou jamais testée peut devenir plus fragile qu’une solution simple.

La bonne sécurité n’est donc pas nécessairement la plus sophistiquée. C’est celle qui répond à un risque identifié, reste compréhensible par son propriétaire et peut être restaurée dans une situation dégradée.

L’atelier commencera par remettre trois niveaux de conservation à leur juste place :

  1. Un wallet avec une seed correctement sauvegardée, adapté à l’apprentissage et aux premiers usages.
  2. Une seed associée à une passphrase, qui ajoute une protection indépendante et peut constituer une solution personnelle robuste.
  3. Un wallet multisig, pertinent lorsque le montant, la transmission ou la répartition des responsabilités justifient davantage de structure.

Le multisig n’est donc pas une médaille de sécurité. Il n’est pas automatiquement supérieur à une seed avec passphrase. Il devient intéressant quand le risque de dépendre d’une seule clé est plus important que la complexité supplémentaire qu’il introduit.

L’affaire Coldcard rappelle une règle fondamentale

L’actualité récente a fourni une démonstration brutale de cette idée. Une faiblesse dans certaines versions du firmware Coldcard a conduit à la génération de seeds disposant de moins d’entropie que prévu. Autrement dit, ces seeds étaient moins imprévisibles et l’espace de recherche d’un attaquant était considérablement réduit. La mise à jour du firmware corrige les futures générations, mais ne répare pas une seed vulnérable déjà créée. L’avis de sécurité publié par Coinkite détaille les versions concernées et la procédure de migration.

Le message dépasse largement le cas d’un fabricant : un hardware wallet ne peut pas compenser une mauvaise génération initiale de la clé.

Lors d’un précédent atelier, nous avions justement généré une clé à l’aide de dés afin de produire nous-mêmes un aléa vérifiable. Il ne s’agissait pas d’affirmer que chacun doit fabriquer manuellement toutes ses seeds, mais de comprendre ce qui se cache derrière elles : une clé Bitcoin doit d’abord être imprévisible.

Une fois la clé correctement générée, une autre question apparaît : comment éviter qu’elle ne devienne un point de défaillance unique ?

Trois clés, deux signatures nécessaires

Un multisig 2-sur-3 repose sur trois clés distinctes. Pour dépenser les bitcoins, deux signatures suffisent parmi les trois combinaisons possibles : A + B, A + C ou B + C.

Cette règle apporte deux propriétés utiles :

  • une clé volée ne suffit pas, à elle seule, pour déplacer les fonds ;
  • une clé perdue ou détruite ne bloque pas immédiatement le wallet.

Le dispositif peut ainsi être réparti entre plusieurs appareils, plusieurs lieux ou plusieurs personnes. Cette logique trouve naturellement sa place pour un patrimoine important, une entreprise, une association, une détention partagée ou une transmission.

Mais elle ne supprime pas le risque. Elle le déplace et oblige à mieux documenter l’architecture. Perdre deux clés sur trois reste critique. Réunir toutes les clés au même endroit annule une grande partie de l’intérêt du dispositif. Et conserver uniquement les trois seeds ne garantit pas toujours une restauration simple.

Sauvegarder les clés ne suffit pas

Un wallet multisig possède ses secrets, mais également son plan de construction.

Pour le restaurer correctement, il faut pouvoir retrouver sa politique de signature, les clés publiques des cosignataires, leurs empreintes, les chemins de dérivation, le type d’adresse utilisé et le descriptor du wallet. Ces informations publiques ne permettent pas de dépenser seules, mais elles peuvent être indispensables pour reconstruire les bonnes adresses et retrouver les fonds.

La documentation de BlueWallet décrit d’ailleurs la sauvegarde de coordination comme une véritable « carte du wallet », essentielle lorsque l’une des seeds a été perdue. Documentation technique du multisig

C’est précisément le cœur du Disaster Recovery : ne pas seulement posséder des sauvegardes, mais savoir quelles informations sont nécessaires, où elles se trouvent et comment les utiliser lorsque le scénario prévu devient réel.

Une sauvegarde jamais restaurée reste une hypothèse.

Une démonstration, puis une panne volontaire

Pendant l’atelier, nous construirons un wallet 2-sur-3 avec trois types de clés :

  • une clé sur un appareil mobile ;
  • une clé conservée sur un hardware wallet ;
  • une clé logicielle sur ordinateur.

Nous préparerons ensuite une transaction qui devra circuler entre deux signataires. Chacun pourra vérifier l’opération avant d’ajouter sa signature, sans jamais transmettre sa clé privée. Une fois les deux signatures réunies, la transaction pourra être finalisée.

Puis nous provoquerons volontairement la catastrophe : l’une des trois clés deviendra indisponible.

Le but sera alors de vérifier que les deux clés restantes et la sauvegarde de la configuration permettent toujours de reconstruire le wallet et de signer. Nous ne nous contenterons donc pas d’expliquer le principe du 2-sur-3 : nous testerons ce qu’il se passe lorsqu’un élément du dispositif disparaît réellement.

Toutes les seeds, passphrases, clés et sommes utilisées pendant cette démonstration seront entièrement factices. Aucun participant ne devra sortir, saisir ou partager une seed personnelle.

À qui s’adresse cet atelier ?

Cette séance est de niveau avancé. Elle s’adresse aux personnes qui connaissent déjà le fonctionnement général d’un wallet et le rôle d’une seed.

À la fin de l’atelier, les participants devront être capables de :

  • distinguer les situations où une seed avec passphrase reste préférable ;
  • comprendre le fonctionnement d’un quorum 2-sur-3 ;
  • identifier les informations nécessaires à la restauration d’un multisig ;
  • repérer les erreurs qui fragilisent une procédure de récupération ;
  • comprendre pourquoi un plan de reprise doit être testé avant d’en avoir besoin.

L’objectif n’est pas que chacun reparte avec un multisig à reproduire immédiatement chez lui. Il est de donner les éléments nécessaires pour décider si cette architecture correspond réellement à ses besoins — et, si c’est le cas, de la construire avec méthode.

Informations pratiques

  • Date : mercredi 2 septembre 2026
  • Accueil et parrainage des nouveaux : de 19 h à 19 h 15
  • Workshop : de 19 h 15 à 20 h 15
  • Échanges : jusqu’à 21 h
  • Lieu : salle Refuge du Craic — Novotel Annecy Centre
  • Format : une heure, 50 % théorie et 50 % pratique
  • Niveau : avancé
  • Capacité : environ 20 personnes
  • Animation : Copinmalin
  • Participation : prix libre et conscient, 21 € conseillé

Les ateliers Annecy Bitcoin forment un parcours progressif mêlant théorie et démonstrations pratiques. La participation libre permet à chacun de contribuer selon ses moyens et la valeur perçue, tout en soutenant la continuité du programme. Présentation et billetterie des workshops

Réserver sa place

Le format est volontairement limité à une vingtaine de personnes afin de conserver une démonstration lisible et des échanges réellement utiles.

Inscription requise : réserver sa place pour le workshop du 2 septembre

La meilleure sécurité n’est pas celle qui paraît invincible. C’est celle qui reste compréhensible, documentée et récupérable lorsque tout ne se passe pas comme prévu.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut