12 / 691KEY

Private Key

秘密鍵

署名用の秘密値で、bitcoin を含むファイルや口座のパスワードではありません。

Bitcoin の Private Key は secp256k1 の群位数より小さい有効な非ゼロのスカラーです。公開鍵を導出できますが、通常の安全性前提では逆算は現実的に困難です。

署名は出力条件を満たせますが、一つの鍵だけで十分とは限りません。multisig は追加署名を要求し、スクリプトには時間ロックもあります。チェーンは出力と条件を記録し、秘密鍵の移転は記録しません。正しい署名実装は鍵を公開しません。 [libsecp256k1: secret-key interface] [Bitcoin Developer Reference: Transactions]

安全な鍵は暗号学的に安全な乱数か正しく導出した seed から作ります。人が選ぶ語句や予測可能な生成器は探索空間を大幅に狭めます。WIF は検査和付きの符号化で暗号化ではなく、コピーは秘密の移転です。 [libsecp256k1: secret-key interface] [BIP 32: hierarchical deterministic wallets] [Bitcoin Developer Guide: Wallets]

BIP 32 は seed と chain code から木を導出し、一つの末端鍵の保存では他の分岐を含みません。BIP 39 の語と任意 passphrase は seed を生成し、単なる読める Private Key ではありません。別の passphrase はエラーでなく別 seed になります。 [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]

侵害されたコンピューター、署名実装の不具合、公開されたバックアップは支出を許し得ます。Hardware wallet は秘密を分離しますが、信頼できる画面で宛先と金額を確認する必要があります。機器所有だけでは firmware やバックアップの安全性を証明しません。 [libsecp256k1: secret-key interface]

復元は信頼できる環境で試し、本物の鍵や seed をウェブフォームやチャットへ入れません。アプリのパスワード変更は漏えい鍵を無効にしません。独立した新鍵を作り、残る資金を移す必要があり、未移動の旧出力は危険なままです。 [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]

理解を深めるには、この項目とあわせて次もお読みください ウォレット, トランザクション, UTXO, Bitcoin. 次の項目からも参照されています トランザクション, UTXO, ウォレット, Taproot.

01署名のために Private Key を署名端末の外へ出す必要はありますか?

ありません。端末は内部で署名を作成し、Private Key を含めずに署名済みデータを返せます。鍵を別の環境へエクスポートしたり入力したりすると、漏えいし得る場所が増えます。

02失った Private Key をリセットできますか?

中央の主体がリセットすることはできません。有効なコピー、または対応する seed バックアップと必要な派生情報から元の鍵を復元できます。スクリプトが別の使用経路をすでに認めている場合、その全条件を満たせば資金を使える可能性がありますが、この経路は失った鍵を復元するものではありません。

DOC · 001libsecp256k1: secret-key interface一次資料 ↗DOC · 002Bitcoin Developer Reference: Transactions一次資料 ↗DOC · 003BIP 32: hierarchical deterministic wallets一次資料 ↗DOC · 004BIP 39: mnemonic to seed一次資料 ↗DOC · 005Bitcoin Developer Guide: Wallets一次資料 ↗
2026年8月1日確認一次資料を優先 · 投資助言ではありません