Раздашь. Во-первых - multi-key escrow давно придуман. Во-вторых - люди сейчас клепают систему шифрования "Practical hierarchical threshold cryptosystem without a trusted dealer, with offline distributed signatures and decryption, plus zero-knowledge proofs."
Что перекрывает ровно указанные вопросы.