Les informations fournies dans cet article sont uniquement à titre informatif et ne constituent pas un conseil financier. Les investissements en cryptomonnaies comportent un degré de risque élevé. Effectuez toujours vos propres recherches.

Installer un portefeuille multisignature : quand deux clés sur trois valent la peine

Un portefeuille multisignature exige plusieurs clés pour un virement et rend ainsi un vol isolé sans valeur. Nous montrons quel seuil vous convient, ce qu'il faut sauvegarder en dehors des clés et pourquoi la plupart des installations échouent sur la configuration.

Trois clés métalliques d'apparence identique sur une ardoise, deux engagées dans un mécanisme de laiton et la troisième posée intacte à côté, une pièce frappée au premier plan
14 min read
Partager:

Un portefeuille multisignature est un portefeuille qui exige plusieurs clés pour un virement. Au lieu d'une signature unique, une transaction requiert l'accord de plusieurs clés, et vous fixez leur nombre à l'avance. La notation habituelle est m sur n : dans un portefeuille 2 sur 3, il existe trois clés, deux d'entre elles suffisent à payer, et une seule clé volée ne cause aucun dommage.

Cela ressemble à une pure question de sécurité, mais il s'agit avant tout d'une question d'organisation. La multisignature déplace le risque : elle éloigne la crainte de perdre une clé et impose en échange le devoir d'administrer une configuration. Qui l'ignore installe un portefeuille multisignature et perd ensuite ses bitcoins à cause d'un fichier égaré plutôt qu'à cause d'un pirate. Cet article vous montre quand l'effort en vaut la peine, ce qu'il faut sauvegarder en dehors des clés et à quel endroit la plupart des installations échouent.

Ce qu'est un portefeuille multisignature et ce que 2 sur 3 signifie exactement

Un virement Bitcoin ordinaire est une transaction à clé unique : celui qui détient la clé privée d'une adresse peut déplacer le solde. Le protocole Bitcoin autorise toutefois des conditions exigeant plusieurs signatures, et de telles conditions de dépense se nomment m sur n (Bitcoin Wiki sur la multisignature, consulté le 26 septembre 2026).

Les deux nombres désignent des choses différentes, et c'est précisément là que naît la confusion la plus fréquente :

  • n est le nombre de clés qui existent au total. Avec 2 sur 3, il y en a trois.
  • m est le nombre de signatures nécessaires à un virement. Avec 2 sur 3, il en faut deux.
  • n moins m constitue votre marge : c'est le nombre de clés que vous pouvez perdre sans perdre l'accès. Avec 2 sur 3, il s'agit d'une seule.

Un second point compte davantage qu'il n'y paraît : les trois clés d'un portefeuille 2 sur 3 ne sont pas des copies l'une de l'autre. Chacune est un secret distinct, doté de sa propre phrase de récupération. Un portefeuille multisignature à trois clés signifie donc trois sauvegardes conservées séparément, et non une sauvegarde en trois exemplaires.

Les trois problèmes que la multisignature résout réellement

La multisignature est souvent vendue comme globalement plus sûre. Plus exactement : elle résout trois problèmes concrets qu'un portefeuille unique ne résout pas.

Le vol d'un appareil. Celui qui met la main sur l'un de vos appareils ou découvre l'une de vos sauvegardes n'a toujours rien avec un schéma 2 sur 3. Il lui faut une seconde clé, située ailleurs. Cette protection joue aussi contre des appareils manipulés, car un appareil compromis ne peut pas envoyer le virement à lui seul.

Le point de défaillance unique. Dans un portefeuille classique, tout dépend d'une phrase de récupération. Si elle brûle, le solde est perdu. Avec 2 sur 3, une clé et sa sauvegarde peuvent disparaître entièrement : les deux autres vous ramènent à votre argent.

La responsabilité partagée. Deux personnes qui conservent ensemble n'ont pas besoin d'une solution permettant à l'une d'elles de tout déplacer seule. C'est exactement ce que réalise un seuil de deux signatures pour trois participants.

Si vous sécurisez vos clés sur papier ou sur métal, l'article consacré à la conservation de la phrase de récupération constitue la base sur laquelle la multisignature s'appuie. Sans sauvegardes individuelles propres, elle ne fait que multiplier le désordre.

Là où la multisignature n'aide pas et quand un portefeuille unique vaut mieux

Cette mise en balance manque à la plupart des guides, et c'est pourtant la véritable réponse pour la majorité des lecteurs. La multisignature ne vous protège expressément pas contre :

  • La contrainte. Qui vous force à virer vous force aussi à aller chercher deux clés. La protection n'opère que si une clé reste hors de votre propre portée immédiate.
  • Les adresses de destinataire erronées. Un virement vers la mauvaise adresse est aussi définitif avec deux signatures qu'avec une seule.
  • Vos propres erreurs lors de l'installation. Ici, la multisignature accroît même le risque, car davantage d'éléments doivent s'accorder.

Il en découle une recommandation inconfortable : si vous conservez un montant modeste, décidez seul et vous sentez encore mal à l'aise avec la technique des portefeuilles, un portefeuille unique proprement sauvegardé se révèle en pratique plus sûr qu'une multisignature à moitié comprise. L'effort devient rentable quand le montant vous ferait mal, quand plusieurs personnes décident ensemble, ou quand vous devez organiser l'accès sur plusieurs années et à travers un déménagement. Quels appareils entrent en ligne de compte, notre comparatif des portefeuilles matériels le montre ; pour les solutions purement logicielles, il existe le comparatif des portefeuilles logiciels.

Choisir le seuil : 2 sur 3, 3 sur 5 ou 2 sur 2

Les chiffres ne relèvent pas du goût. Ils traduisent un échange entre protection contre le vol et protection contre la perte. Plus m est élevé, plus le vol est difficile et plus grand devient le risque de vous exclure vous-même.

2 sur 2 exige les deux clés et ne pardonne aucune perte. Ce choix convient à un compte commun où rien ne doit se produire sans l'accord des deux parties, et il réclame impérativement un plan d'urgence.

2 sur 3 est le cas standard pour les particuliers : une clé à portée quotidienne, une autre dans un second lieu, une troisième chez une personne de confiance ou dans un coffre bancaire. La perte est anticipée, le vol ne rapporte rien.

3 sur 5 se justifie pour les associations, les entreprises et les montants importants. Deux clés peuvent être perdues, et aucune alliance de deux personnes ne peut agir seule. Le prix en est cinq sauvegardes et cinq lieux à surveiller durablement.

Une plaque d'acier massive percée de trois serrures, deux contenant des clés à demi tournées et la troisième restée vide, une pièce posée devant
Le seuil ne réside pas dans les clés, mais dans la configuration du portefeuille.

Ce qu'il faut sauvegarder en dehors des clés

C'est la section sur laquelle la plupart des installations multisignature échouent plus tard, et elle n'a rien à voir avec des attaquants. Un portefeuille multisignature se compose de deux choses : les clés privées et la configuration du portefeuille. Celle-ci décrit comment les clés s'articulent, et elle contient au minimum :

  • les clés publiques étendues de tous les participants, le plus souvent désignées par xpub ou zpub
  • le chemin de dérivation de chaque clé, c'est-à-dire la voie par laquelle les adresses sont calculées à partir de la clé
  • le seuil, soit m et n
  • le type de script, qui détermine la construction technique des adresses

Sans ces indications, vos adresses ne peuvent pas être reconstituées, même si vous détenez intégralement toutes les phrases de récupération. La configuration n'est pas un secret au même titre qu'une clé privée, car elle ne permet à personne de dépenser à elle seule. Elle révèle toutefois l'intégralité de votre historique de paiements ; elle n'a donc pas davantage sa place dans un nuage ouvert. Règle pratique : déposez une copie de la configuration auprès de chaque sauvegarde de clé. Un seul lieu de conservation accessible suffit alors pour repartir.

Comment se déroule techniquement un virement multisignature

Dans un portefeuille unique, un appareil signe et envoie. En multisignature, une transaction inachevée circule d'appareil en appareil, et il existe pour cela un format doté de sa propre norme : la transaction Bitcoin partiellement signée, en abrégé PSBT. La spécification correspondante porte le numéro 174 et le titre Partially Signed Bitcoin Transaction Format ; elle décrit un format contenant toutes les informations nécessaires à un signataire, de sorte que cet appareil peut rester durablement hors ligne.

Le déroulement comporte quatre étapes, et vous devriez l'avoir observé une fois en entier avant que des montants importants ne reposent dans le portefeuille :

  1. Créer le brouillon. Le logiciel construit une transaction inachevée à partir du destinataire, du montant et des frais.
  2. Première signature. Vous remettez le brouillon au premier appareil, vérifiez destinataire et montant sur son propre écran, puis signez.
  3. Deuxième signature. La même opération sur le deuxième appareil, qui peut se trouver ailleurs. Le brouillon circule alors sous forme de fichier, de code QR ou par carte mémoire.
  4. Envoyer. Dès que le seuil est atteint, la transaction devient complète et part sur le réseau.

Deux éléments sautent aussitôt aux yeux. D'abord, un virement demande plus de temps, surtout lorsqu'une clé repose dans un coffre. Ensuite, la vérification de l'adresse du destinataire sur l'écran de l'appareil n'est pas un confort facultatif : c'est la protection véritable, car deux appareils qui affichent la même adresse de façon indépendante démasquent un logiciel malveillant qui aurait remplacé l'adresse sur l'ordinateur.

Chemins de dérivation et compatibilité entre fabricants

Un portefeuille multisignature composé d'appareils de fabricants différents est expressément souhaitable, car il protège en outre contre un défaut affectant une seule gamme de produits. Pour que les appareils coopèrent, ils doivent employer les mêmes conventions, et celles-ci sont normalisées.

La norme applicable porte le numéro 48 et définit une hiérarchie propre aux portefeuilles multisignature déterministes. Le chemin prend la forme m / purpose' / coin_type' / account' / script_type' / change / address_index. Le champ purpose vaut constamment 48, et le type de script distingue deux variantes : le 1 désigne le SegWit imbriqué, le 2 le SegWit natif. Comme réglage recommandé, la norme nomme expressément le chemin du SegWit natif (BIP-48, section sur les niveaux du chemin).

S'y ajoute une seconde convention : les clés publiques sont triées selon un ordre défini avant qu'une adresse n'en soit construite. Cela semble accessoire, mais cela détermine si deux programmes calculent la même adresse à partir des mêmes clés. En pratique : notez pour chaque clé le chemin complet et le type de script. Lorsqu'une restauration ne trouve plus tard aucun solde, l'erreur se situe presque toujours ici, et non dans les clés elles-mêmes.

La multisignature sur Ethereum et les autres chaînes à contrats intelligents

Chez Bitcoin, la multisignature réside dans le protocole : la condition exigeant deux signatures sur trois fait partie de la condition de dépense elle-même. Chez Ethereum et la plupart des chaînes à contrats intelligents, elle naît en revanche d'un contrat déposé sur la chaîne, qui traduit les règles en code.

Cette différence n'est pas un détail, car elle déplace la question de la confiance. Un contrat peut apporter des fonctions supplémentaires, comme le remplacement de signataires ou des plafonds journaliers, ce qui le rend plus souple. En même temps, votre sécurité dépend du code de ce contrat et de son audit, et pas seulement de la cryptographie des signatures. Un défaut dans le contrat représente un risque que la multisignature inscrite dans le protocole ne comporte pas. Qui emploie les deux devrait les évaluer séparément et ne pas supposer que deux clés sur trois signifient partout la même chose.

Trois cassettes métalliques ouvertes et séparées posées sur du béton, chacune contenant une feuille pliée scellée à la cire rouge, une pièce entre elles
Le gain ne naît que de la séparation des lieux : un cambriolage n'atteint qu'une clé.

Portefeuille commun pour les couples, les entreprises et les associations

Pour plusieurs participants, la multisignature est la forme évidente, et l'intérêt tient ici moins à la technique qu'à la clarté des accords. Trois questions méritent une réponse écrite avant l'installation.

Qui détient quelle clé, et qui le sait ? Avec deux personnes et trois clés, la troisième clé constitue le point décisif. Si elle se trouve chez l'une des deux, cette personne peut agir seule avec sa propre clé, et le seuil se trouve de fait contourné.

Que se passe-t-il en cas de litige ou de séparation ? Un seuil de deux sur deux signifie que rien ne bouge sans accord, pas même au prorata. Cela peut être voulu, et c'est une raison d'en parler à l'avance.

Qui vérifie l'encours, et à quelle fréquence ? Un portefeuille commun a besoin d'une version en lecture seule, permettant à tous les participants de voir les entrées et les sorties sans pouvoir signer. Cette version découle de la configuration et des clés publiques, et elle fait partie de l'installation.

Succession : comment des héritiers accèdent à un portefeuille multisignature

Un portefeuille multisignature est plus difficile pour des héritiers qu'un portefeuille unique, et cet obstacle plaide contre un nombre excessif de clés. Sans instructions, personne ne découvre combien de clés existent, où elles se trouvent et comment elles s'articulent. Votre succession a donc besoin d'une description qui, délibérément, ne livre aucun secret : le nombre de clés et le seuil, les lieux de conservation, la configuration du portefeuille et le nom du logiciel avec lequel il se restaure.

Un second point vient de la pratique : les restaurations échouent fréquemment parce qu'un appareil n'est plus disponible ou que son micrologiciel est trop ancien. La manière d'importer une clé chez un autre fabricant figure dans notre article sur la restauration d'une seed chez un autre fabricant. Éprouvez ce chemin vous-même, au lieu d'espérer que des héritiers le trouveront.

Fiscalité en Allemagne : le déplacement vers un portefeuille multisignature

D'abord l'inquiétude la plus répandue : si vous transférez vos bitcoins depuis un portefeuille qui vous appartient vers un portefeuille multisignature qui vous appartient également, le propriétaire ne change pas. Un transfert entre vos propres portefeuilles n'est ni une vente ni un échange ; il n'en résulte donc aucune cession privée au sens du paragraphe 23 de la loi relative à l'impôt sur le revenu. Le délai de détention continue de courir et ne recommence pas du fait du déplacement.

La documentation compte, et pour une raison pratique : aux yeux de l'administration fiscale, une sortie depuis une adresse ressemble d'abord à n'importe quelle autre sortie. Consignez donc, pour chaque déplacement, de quelle adresse vers quelle adresse le transfert a eu lieu, à quel moment, et le fait que les deux adresses vous appartiennent. Les dates d'acquisition des différents avoirs se déplacent avec eux sans changement, car c'est l'achat d'origine qui détermine le délai de détention et non le déplacement. Avec plusieurs portefeuilles et un montage multisignature, cette comptabilité grossit vite ; quels programmes classent correctement comme non imposables les transferts entre vos propres adresses, le comparatif des logiciels fiscaux crypto et outils de suivi de portefeuille le montre. Pour le classement contraignant de votre cas particulier, un conseil fiscal est compétent.

L'essai que vous n'avez pas le droit de sauter

Une installation multisignature n'est réputée achevée que lorsque vous l'avez restaurée intégralement une fois. L'essai coûte une heure et vous épargne la seule erreur qui devient réellement coûteuse.

  1. Déposez un petit montant. Prenez une somme dont la perte ne vous gênerait pas.
  2. Envoyez une fois. Exécutez un virement complet avec les deux signatures, afin de connaître le déroulement et la transmission entre les appareils.
  3. Exercez la restauration sans l'appareil du quotidien. Reconstruisez le portefeuille sur un autre ordinateur à partir de la seule configuration et de deux phrases de récupération. Si le même ensemble d'adresses apparaît, l'installation est solide.
  4. Simulez le cas de perte. Mettez une clé de côté et vérifiez que les deux autres suffisent.

Ce n'est qu'après la troisième étape que vous savez votre configuration complète. Tous les récits de pertes d'avoirs multisignature qui ne résultent pas d'un vol se ramènent à un essai de restauration escamoté.

Installer un portefeuille multisignature : ce qu'il faut retenir

  1. Décidez d'abord si la multisignature vous est vraiment nécessaire. Pour de petits montants et une personne seule, un portefeuille unique proprement sauvegardé l'emporte. Quels appareils y conviennent figure dans le comparatif des portefeuilles matériels.
  2. Sauvegardez la configuration avec autant de soin que les clés. Xpubs, chemins de dérivation, type de script et seuil accompagnent chaque sauvegarde en copie, car les clés seules ne reconstituent pas vos adresses.
  3. Exercez la restauration avant que des montants n'arrivent. Et documentez chaque déplacement entre vos propres adresses, pour que le délai de détention reste démontrable ; le comparatif des logiciels fiscaux crypto et outils de suivi de portefeuille y aide.

(Au 26 septembre 2026. Cet article ne constitue pas un conseil en investissement. Les cours et les grilles tarifaires évoluent ; vérifiez les conditions auprès du prestataire avant tout achat.)

Note de transparence : Cet article a été rédigé avec l’aide d’une intelligence artificielle et relu par notre rédaction avant publication. Tous les chiffres et affirmations ont été vérifiés à partir des sources primaires liées dans le texte. L’image d’illustration a été générée par IA.

Articles liés

Vous pourriez aussi aimer