KEYS出典に基づく回答
bitcoinを安全に保管するには?
脅威に合わせた保管:署名端末、Seed Phraseのバックアップ、実際の復元テスト。
安全な保管は一つの製品ではありません。署名の秘密をインターネットから隔離し、紛失後も復元でき、一度のミス、火災、盗難、強要が全損を招く危険を減らす仕組みです。適切な設計は金額、期間、将来復元を担う人によって変わります。
誰が鍵を管理するかを決める
第三者保管では、業者があなたにbitcoinを返す義務を負い、出金を管理します。自己保管では自分の鍵が支出を承認し、復元リスクも自分で負います。少額と実際の出金テストから移行するのが合理的です。
署名とバックアップを分ける
Hardware Walletは秘密鍵をインターネットにつながったコンピューターから隔離し、自身の画面で送信先アドレスを表示できます。Seed Phraseは復元の秘密であり、ウェブサイトやサポートチャットに入力するパスワードではありません。バックアップはオフラインで、別々の管理された場所に保管します。
残高を増やす前に故障を試す
署名端末で受取アドレスを確認し、少額をテスト送金し、専用のテスト端末で復元を確認します。相続人に分かる指示を残しますが、Seed Phraseとその使い方の説明を一緒に保管しないでください。
買い物リストではなく脅威モデルから始める
金額と期間に関係する失敗を列挙します。取引所の破綻、フィッシング、マルウェア、端末紛失、火災、侵入盗、強要、記憶の喪失、相続です。一つの脅威に強い仕組みが別の脅威を悪化させることもあります。目標は、日常運用が難しすぎる仕組みを作らずに、破局的な単一障害点をなくすことです。
第三者保管も自己保管もリスクを移すのであって消さない
保管業者は相手方、アクセス、法的介入のリスクを集中させる一方、成熟した管理や復元手段を持つ場合があります。自己保管は承認から業者を外しますが、鍵管理を自分に移します。第三者保管を理解し、少額を自分のウォレットに出金し、復元を試してから残高を増やすのが実際的な順序です。
署名端末の画面が最後の信頼できる画面
署名端末としてのHardware Walletは、オンラインのコンピューターに鍵を明かさずに生成または読み込むべきです。受取アドレス、送信先、金額、手数料を端末で直接確認します。マルウェアはクリップボードやコンピューターの表示を書き換えられます。信頼できる供給元から購入し、包装を確認し、検証されたファームウェアを入れてください。
Seed Phraseは別の形のウォレット
完全なSeed Phraseと、必要ならpassphraseを手に入れた人は、通常ウォレットを復元できます。Seed Phraseを撮影せず、クラウドに保存せず、ウェブサイトに入力せず、サポートを名乗る相手にも伝えません。漏えいと破壊の両方から守り、価値に応じて別々の管理された場所を使い、ウォレットの種類と復元に必要な情報を残します。
Passphraseは秘密と新しい故障要因を加える
BIP 39のpassphraseは、同じ単語から全く別のウォレットを作れます。タイプミスでも有効だが空のウォレットが開き、passphraseを忘れると永久的な喪失になります。復元を試した場合にだけ使い、特定の端末だけを守るPINと混同しないでください。
Multisigは一つの鍵の故障を取り除くが代価がある
2-of-3方式は一つの秘密鍵の紛失に耐え、一つの秘密鍵の盗難に抵抗できます。端末と場所が独立していれば特に有効です。ただし、Output Descriptorまたはウォレット設定をバックアップし、全参加者の鍵を確認し、協調した復元を計画する必要があります。大きな金額ではMultisigは強力ですが、記録が不十分だと単純な単一署名より復元が難しくなることがあります。
相続と復元訓練も安全性の一部
相続人は、資産の存在、復元に使う道具、指示の場所を知る必要がありますが、早すぎる段階で全秘密を受け取る必要はありません。別端末と少額のテスト用ウォレットで定期的に練習し、バックアップが読めるか確認し、ファームウェア、ソフトウェア、保管場所を変えたら指示も更新します。
自己保管は、良質な保管業者より自動的に安全になるわけではありません。承認時の業者への依存をなくしますが、運用リスクが加わります。誰も復元できない複雑な仕組みは安全ではありません。
01Hardware Walletが壊れたら?+
コインは端末の中にはありません。必要な全秘密と設定情報があれば、互換性のある手順でバックアップから鍵を復元できます。
02暗号化したSeed Phraseの写真は安全か?+
コピー、メタデータ、ネットワーク機器への露出を生みます。オフラインの物理バックアップのほうが通常は管理しやすく、リスクも理解しやすくなります。
03Seed Phraseの単語を二つの場所に分けるべきか?+
自己流の分割は復元を難しくしながら、秘密の大きな部分を漏らす場合があります。複数の場所には、検証されたしきい値方式またはMultisigを使います。
04復元はどのくらいの頻度で試すべきか?+
作成後、重要な変更のたび、その後は価値に応じて定期的に行います。少額の専用ウォレットか管理された手順で試し、唯一動く署名端末を軽率に消去しないでください。