Trezor utilise désormais par défaut le schéma de sauvegarde Shamir sur sa gamme de produits Safe, ce qui soulève une question pratique pour quiconque configure un nouvel appareil : une sauvegarde Shamir à part unique est-elle réellement meilleure que la phrase BIP-39 traditionnelle, ou ce changement vaut-il la peine d'être annulé ?
Ce qu'est réellement la sauvegarde Shamir
Le partage de secret de Shamir (Shamir Secret Sharing), normalisé sous SLIP-0039, est une méthode cryptographique qui divise la sauvegarde d'un portefeuille en plusieurs fragments, configurable de façon à exiger un nombre choisi de parts sur un total (un schéma « x sur n ») pour récupérer le portefeuille. Sur les appareils Trezor Safe, cela se traduit par une sauvegarde de phrase de récupération de 20 mots, au lieu de la traditionnelle phrase BIP-39 de 12 ou 24 mots.
Il vaut la peine de préciser ce que ce système fait et ne fait pas. Shamir est un schéma de récupération pour une seule clé, qui divise un secret en parts permettant de le reconstituer. Ce n'est pas du multisig, où plusieurs clés indépendantes doivent chacune signer une transaction. Le schéma de portefeuille multisig d'Electrum fonctionne avec n'importe quel appareil Trezor et couvre plutôt ce cas d'usage. Electrum peut restaurer un portefeuille à partir de parts Shamir, mais il ne peut pas signer de transactions pour un portefeuille Shamir sur un Trezor, une limitation importante à connaître avant de s'engager dans l'une ou l'autre configuration.
Les arguments contre Shamir pour la plupart des utilisateurs
- Aucune sécurité supplémentaire pour une part unique : les deux schémas reposent sur 256 bits d'entropie, si bien qu'une sauvegarde Shamir à part unique signifie gérer davantage de mots (20 contre 12 ou 24) sans aucune force cryptographique additionnelle.
- Uniquement de la récupération, pas du multisig : Shamir ne peut pas être utilisé pour permettre à plusieurs personnes de cosigner une transaction.
- Un support logiciel limité : aucun client de portefeuille ne prend actuellement en charge la signature de transactions pour un portefeuille Shamir sur un Trezor, même lorsque la restauration est prise en charge.
- Un verrouillage dans un seul écosystème : ni Ledger ni Coldcard ne prennent en charge Shamir, et son adoption ailleurs progresse très peu. Coldcard utilise à la place un schéma de division différent, SSKR.
Les arguments en faveur de Shamir
L'argument le plus solide en faveur de Shamir est la flexibilité future. Une sauvegarde à part unique peut plus tard être étendue en une véritable configuration à parts multiples sans régénérer la phrase de récupération ni déplacer les pièces, en conservant par exemple un portefeuille personnel comme une seule part tout en ajoutant des parts pour un portefeuille professionnel partagé avec des associés. La réserve est que sécuriser des pièces déjà existantes sous une configuration à parts multiples exige tout de même de transférer les fonds vers de nouvelles adresses dérivées de cette configuration : la flexibilité est donc réelle, mais elle n'est pas totalement gratuite.
Shamir est aussi le seul schéma proche du multisignature entièrement pris en charge nativement par Trezor Suite, ce qui en fait une valeur par défaut pratique pour quiconque est déjà engagé dans cet écosystème. Trezor commercialise désormais également des sauvegardes métalliques à parts multiples prenant en charge jusqu'à 16 parts, ce qui rend la sauvegarde physique d'une configuration à parts multiples considérablement plus pratique qu'auparavant.
Une sauvegarde Shamir à part unique n'ajoute aucune sécurité par rapport à BIP-39. Sa valeur réside entièrement dans l'option qu'elle préserve de passer plus tard à une véritable configuration à parts multiples sans repartir de zéro.
La recommandation pratique
Pour quiconque privilégie la simplicité et la plus large compatibilité possible entre portefeuilles, BIP-39 reste le choix standard pour une sauvegarde à part unique. Pour quiconque prévoit d'évoluer vers une configuration à parts multiples à l'avenir, accepte d'être ancré dans l'écosystème Trezor, et ne dépend pas des fonctionnalités de transaction plus avancées d'Electrum, Shamir constitue un choix raisonnable et tourné vers l'avenir.