LAB312's avatar
LAB312
_@lab312.info
npub19rk4...lvww
Self Custody Specialist / InfoSec Enjoyer
LAB312's avatar
LAB312 2 months ago
🛡 TON MULTISIG EST-IL VRAIMENT SECURE ? FAIS LE TEST EN 5 QUESTIONS. 🔐 Tu as un multisig ₿, tu te sens ₿lindé, 2-of-3, hardware wallets & tout le setup. Mais 90% des multisigs qu'on audite chez LA₿312 ont au moins une faille critique. Pas dans le code, mais dans le process. 👀 Fais le test, & réponds (dans ta tête) honnêtement : ❓ 1 - Où sont tes 3 clés physiquement ? Si tes 3 devices sont dans le même tiroir, la même maison, ou le même coffre - tu as un singlesig déguisé en multisig. Un cambrioleur, un incendie, une inondation, et tu perds tout d'un coup. ✅ Chaque clé doit être dans un lieu géographique différent. Minimum 2 lieux distincts. ❓ 2 - Tu as testé ta recovery ? Pas de "je penses que ça marche".... Tu l'as FAIT. Tu as pris ton backup, tu as reconstruit ton wallet sur un nouveau device, et tu as vérifié que les fonds apparaissent? Si la réponse est non, tu ne sais pas si ton backup fonctionne. Et tu le découvriras le jour où t'en auras besoin, le pire moment possible. ✅ Teste une recovery complète au moins 2 fois par an. ❓ 3 - Tu as sauvegardé le wallet descriptor ? C'est le piège qui tue le plus de multisigs. Ta seed phrase SEULE ne suffit pas pour reconstruire un multisig. Il te faut le descriptor - c'est la recette qui dit "quelles clés, dans quel ordre, combien sont nécessaires pour signer." Sans ça, tes 3 seeds sont inutiles, et c'est comme avoir 3 clés sans savoir quelle porte elles ouvrent. ✅ Exporte et sauvegarde ton descriptor (fichier texte ou QR code) dans un lieu séparé de tes seeds. ❓ 4 - Tu vérifies les adresses sur le hardware wallet ? Le hack de ByBit ($1.5 milliard) - l'écran de l'ordinateur affichait la bonne adresse, mais la transaction envoyait les fonds ailleurs. Les signataires ont fait confiance à l'écran. L'écran de ton ordi peut mentir, mais l'écran de ton hardware wallet, non. ✅ TOUJOURS vérifier l'adresse de destination sur l'écran du hardware wallet avant de signer. ❓ 5 - Ton architecture M-of-N est adaptée à ta situation ? - 2-of-2 : si un device meurt, tes fonds sont BLOQUÉS. Zéro tolérance de panne. - 3-of-5 quand tu es seul : complexité inutile, 5 devices à gérer, 5 lieux de stockage. - 2-of-3 pour un particulier : le sweet spot. Tu perds un device ? Tu signes avec les 2 autres. Sécurité + résilience. ✅ Adapte ton M-of-N à ta réalité, pas à ta parano. 📊 Le résultat : 5/5 ✅ → Tu fais partie des 10% qui font les choses bien. Respect. 3-4/5 → T'as les bases mais il y a des trous. Un audit te prendrait 1h et pourrait te sauver des années d'économies. 0-2/5 → Ton multisig est un château de cartes. Il faut qu'on parle. Sérieusement. Le multisig c'est l'outil le plus puissant de la self-custody Bitcoin, mais un outil mal utilisé protège personne. 💣 On en parle ?⚡BOOK A CALL #Bitcoin #SelfCustody #LAB312
LAB312's avatar
LAB312 1 year ago
🔐 La 2FA/MFA, qu'est-ce que c'est? Un thread 🧵⤵️ La 2FA/MFA, une méthode pour sécuriser vos comptes en ligne en ajoutant une couche de protection supplémentaire, au-delà du simple mot de passe. 2FA: Two Factor Authentication MFA: Multiple Factor Authentication Imaginez que votre compte est une maison: Le mot de passe est la clé de la porte d’entrée, mais la 2FA/MFA, c’est comme demander une deuxième preuve d’identité pour entrer, comme un badge ou un code. Comment ça marche? 🥴 Quand vous activez la 2FA/MFA, pour vous connecter, il faudra: 1. Quelque chose que vous savez : votre mot de passe. 2. Quelque chose que vous avez : un code envoyé sur votre téléphone. ⚠️ Pourquoi c’est important? Un mot de passe seul peut être volé ou deviné. La 2FA/MFA rend la tâche beaucoup plus difficile aux pirates, car même s’ils ont votre mot de passe, ils n’ont pas votre téléphone ou votre seconde clé. 🕵️‍♂️ 🔑 Exemple simple: Vous vous connectez à votre boîte mail, après avoir entré votre mot de passe, vous générez un code via l'App 2FA/MFA, vous entrez ce code, et seulement alors, vous accédez à votre compte. Conseil pour débutants : 1. Activez la 2FA partout où c’est proposé (banque, réseaux sociaux, messagerie). 2. Utilisez une appli d’authentification. 3. Gardez vos appareils sécurisés et ne partagez jamais vos codes! 4. Evitez la biométrie et la 2FA/MFA par SMS & e-mails non-chiffrées. C’est comme verrouiller votre vélo avec deux cadenas au lieu d’un : ça décourage les voleurs! 🔐 Des questions, un projet, un devis? Parlons-en, par téléphone ou par e-mail. ➡️ lab312@pm.me ⬅️ image #Lab312 #HygieneNumerique #Internet #Data #MaJ #Antivirus #PasswordManager #BackUp