Multisig is een wallet waarvoor je meer dan één private sleutel nodig hebt om iets uit te geven. Neem 2 van 3 als voorbeeld: twee willekeurige van de drie private sleutels kunnen ondertekenen. Verlies je er één, dan is er niets verloren, zolang je drie back-ups en de descriptor bewaart.
Eén private sleutel is een single point of failure
Bitcoin bezitten is de sleutel tot die bitcoin bezitten. Die sleutel is een private sleutel. Een signer, zoals een hardware wallet, ondertekent er betalingen mee. De back-up ervan bestaat uit 12 of 24 woorden.
Raak je de private sleutel kwijt, of wordt hij gestolen, dan is je bitcoin weg. Eén private sleutel is een single point of failure.
Wat multisig verandert
Een multisig-wallet gebruikt meerdere private sleutels, elk met een eigen back-up. Het beleid bepaalt hoeveel van de private sleutels moeten ondertekenen. Bij een 2-van-3-beleid kunnen twee willekeurige van de drie private sleutels ondertekenen.
Verlies je één signer, dan is er niets verloren. De andere twee ondertekenen nog steeds, en je herstelt de derde vanuit zijn back-up.
De drie signers kunnen van verschillende makers komen. Dan kan een fout in het apparaat van één maker de wallet niet in zijn eentje leegmaken. Multisig is één manier om bitcoin te beveiligen, niet de enige.
De descriptor
De wallet heeft ook een descriptor nodig: de publieke sleutels en nog wat technische info. Daarin staat het beleid, hier 2 van 3, en het scripttype. Zonder de descriptor kan een nieuwe wallet niet zien welke adressen van jou zijn.
Publieke sleutels kunnen niets uitgeven. Lekt een descriptor uit, dan verlies je privacy, geen bitcoin: anderen kunnen je adressen en saldo zien. Maak er toch een back-up van.
Bewaar vier dingen
Drie back-ups en de descriptor. Verlies je er één, welke ook, dan kun je de wallet nog steeds opnieuw opbouwen. Verlies je er twee, dan niet.
Eén voorwaarde: opnieuw opbouwen vanuit de drie back-ups werkt alleen als je de walletinstellingen kent, dus het scripttype en de derivatiepaden. Schrijf ze op naast de descriptor.
Bewaar ze op verschillende plekken
Verspreid de vier dingen over verschillende plekken: thuis, een bankkluisje, een kantoor. Elke signer ondertekent vanaf de plek waar hij ligt. Een brand of een inbraak op één plek kan dan geen twee van de drie private sleutels meenemen.
Maak de wallet opnieuw aan met de descriptor
Doe het als test, voordat je het nodig hebt. Importeer de descriptor in een nieuwe wallet. Controleer of het eerste adres overeenkomt met het origineel. Onderteken daarna een kleine testbetaling met twee signers.
Het importeren van de descriptor test alleen die kopie van de descriptor. Herstel daarom ook elke signer één keer vanuit zijn back-up, en controleer of zijn publieke sleutel overeenkomt met die in de descriptor.
Wat het kost
Multisig haalt een single point of failure weg. Multisig voegt complexiteit toe: meer apparaten, meer back-ups, meer plekken, meer stappen waar het fout kan gaan. Het is niet voor iedereen. Bij grotere bedragen is het de moeite waard.
Gebruikte woorden
- Private sleutel: het geheim dat ondertekent.
- Publieke sleutel: de partner van een private sleutel. Hij kan ontvangen, maar niets uitgeven.
- Back-up: 12 of 24 woorden waarmee je een private sleutel herstelt.
- Signer: een apparaat dat ondertekent met een private sleutel. Het kan de private sleutel opslaan of laden vanuit de back-up.
- Handtekening: bewijs dat een private sleutel een betaling heeft goedgekeurd.
- Wallet: de software die je bitcoin bijhoudt en betalingen opstelt die je signers ondertekenen.
- Beleid: hoeveel van de private sleutels moeten ondertekenen, zoals 2 van 3.
- Descriptor: de publieke sleutels plus nog wat technische info, zoals het beleid en het scripttype.