YetiCold : le coffre-fort Bitcoin à signature multiple 3 sur 7 que vous ne perdrez jamais
La plupart des conseils en matière de stockage de bitcoins partent du principe que vous finirez par perdre une clé un jour ou l'autre et s'organisent en conséquence. Une phrase de récupération, un portefeuille matériel, un point de défaillance… et on croise les doigts. YetiCold fait le pari inverse : concevoir une configuration telle que la perte des clés soit le scénario prévu, sans pour autant que vous puissiez perdre vos bitcoins.
Comment fonctionne YetiCold ?
Le système fonctionne sur deux ordinateurs portables génériques bon marché, et non sur des portefeuilles matériels spécialisés. C'est un choix délibéré. Les appareils vendus spécifiquement pour le stockage de bitcoins vous obligent à faire confiance à tous les maillons de la chaîne, de la fabrication à l'expédition, pour qu'ils ne les altèrent pas. Un ordinateur portable acheté au hasard dans un grand magasin ne présente pas ce type de chaîne d'approvisionnement ciblée.
Le déroulement :
- Des ordinateurs portables fiables avant tout. La première étape du mode d'emploi consiste à configurer des machines « propres ». Yeti privilégie la sécurité au détriment de la facilité d'utilisation, un point c'est tout.
- Signature en « air gap ». Les clés privées n'entrent jamais en contact avec un appareil connecté à Internet, sauf via des clés USB. Les responsables du projet reconnaissent que les codes QR constitueraient une meilleure solution « air gap » que les clés USB, mais Bitcoin Core ne prend pas en charge la signature hors ligne via des codes QR, et l'ajout d'une bibliothèque de codes QR augmenterait la surface d'attaque.
- Multisignature 3 sur 7. Sept clés sont générées ; n'importe lesquelles trois permettent d'effectuer des transactions. Vous pouvez perdre quatre clés et récupérer quand même l'intégralité de vos fonds. Il s'agit d'une multisignature HD : vous disposez ainsi de 1 000 adresses de réception, mais vous n'avez besoin que de trois phrases de récupération pour récupérer l'ensemble.
- Des « seeds » sur papier, cachés à la vue de tous. Les clés privées sont notées à l'aide de l'alphabet phonétique de l'OTAN, chaque cinquième mot servant de somme de contrôle : ainsi, un mot illisible ne rend pas la clé inutilisable. Elles sont placées dans des emballages banals et confiées à des personnes qui ignorent qu'elles détiennent des clés Bitcoin. Chaque copie comprend des instructions de récupération.
- Nœud complet, Tor, aucune fuite. Contrairement à la plupart des portefeuilles matériels et logiciels qui transmettent votre adresse IP et votre solde à des serveurs tiers, YetiCold exécute Bitcoin Core via Tor. Votre nœud vérifie que vos cryptomonnaies sont bien des bitcoins authentiques, ce qui est justement l'intérêt d'un nœud complet.
Pourquoi est-ce important ?
Ce site a été créé parce que les points de défaillance uniques continuent de faire perdre leurs bitcoins aux utilisateurs. YetiCold aborde le problème sous l'angle de la redondance : partir du principe qu'une perte est inévitable et s'y préparer. Une configuration « 3 sur 7 », dans laquelle quatre clés peuvent disparaître sans conséquence, est la solution grand public la plus tolérante aux pertes jamais publiée à ce jour.
Il est également totalement souverain. Aucune entreprise ne détient de clé de cosignature. Aucun canal de mise à jour d'application ne peut vous escroquer. Aucun micrologiciel de fournisseur à cui faire confiance. Seulement Bitcoin Core, le code source le plus minutieusement examiné du secteur, ainsi qu'une petite quantité de code Python vérifiable.
Il existe dans le même dépôt d'autres outils connexes qui méritent d'être connus : YetiHot et YetiWarm, qui permettent de distinguer l'argent que vous dépensez réellement de celui que vous mettez de côté.
Mises en garde sincères
YetiCold ne convient pas à tout le monde, comme l'indique d'ailleurs son fichier README.
Temps. Prévoyez environ deux heures réparties sur plusieurs jours : noter les mots-clés, copier des fichiers, scanner des codes QR. Il s'agit d'un projet à réaliser pendant le week-end, pas d'une simple installation d'application qui prend dix minutes.
Charge opérationnelle. Disposer de sept copies clés réparties sur plusieurs sites implique de gérer tout un système. Le personnel, les emballages, la géographie. C'est le prix à payer pour la redondance.
Empreinte de confidentialité. La signature multiple (multisig) est peu courante sur la blockchain et la configuration « 3 sur 7 » est rare ; un observateur de la blockchain peut donc en déduire que vous utilisez probablement Yeti. Cette empreinte n'apparaît que lorsque vous effectuez un paiement, et non lors d'un dépôt, et l'auteur estime que ce compromis en matière de sécurité en vaut la peine.
Pas de délai. YetiCold protège contre la perte et le vol de clés, mais ne dispose pas de mécanisme de verrouillage temporel. Si un pirate parvenait à rassembler trois clés, les cryptomonnaies seraient transférées immédiatement. C'est précisément cette faille que les systèmes de stockage sécurisé dotés de verrouillages temporels sont conçus pour combler.
Cela dit, pour la conservation à très basse température de sommes d’argent considérables, il s’agit de l’une des configurations gratuites les mieux pensées jamais publiées. Le code est disponible sur GitHub : github.com/JWWeatherman/yeticold, et la version commentée est disponible à l'adresse suivante : yeticold.com.
Trouvez la configuration qui vous convient
Un système « 3 sur 7 » relève du niveau avancé. La plupart des utilisateurs ont besoin d'une protection solide avec moins de complexité opérationnelle. Répondez à quelques questions et obtenez votre configuration multisig recommandée en 2 minutes : neverlosebitcoin.com/wizard/.
