# シードレスアカウントのセキュリティ

By [baimn](https://paragraph.com/@hyunaspoea) · 2023-09-20

---

![](https://storage.googleapis.com/papyrus_images/532e5ff2c36a08dbd22ab55086920b3a45d150f0e34ce3e7f3b6726271e59b90.png)

Fuelet Wallet の使命は、Web3 に必要な堅牢なセキュリティ標準を維持しながら、暗号通貨の管理を従来の銀行口座の処理と同じくらい簡単にすることです。 この目標を念頭に置いて、バックアップ、保護者と 2FA によるソーシャル リカバリ、ハードウェア署名者といったシードレス アカウント セキュリティ機能を実装しています。 バックアップ機能はすでにリリースされていますが、残りの 2 つはまだ開発中です。

シード フレーズのみに依存する場合と比べて、これらのアカウント セキュリティ方法の利点を探ってみましょう。

**シードフレーズが十分ではない理由**

![Fuelet ウォレットはシード フレーズに多数の代替手段を提供します](https://storage.googleapis.com/papyrus_images/93927ade02324bb217b484d66cb18c45ca7ee6083bac2d721a996dd2476ecc10.png)

Fuelet ウォレットはシード フレーズに多数の代替手段を提供します

シードフレーズの管理は、特に暗号通貨の初心者にとっては難しい場合があります。 シードフレーズをコピーした瞬間から、安全上のリスクが生じます。 この脆弱な瞬間に誰かが簡単にシード フレーズの写真を撮る可能性があります。 さらに、クリップボード データをキャプチャする悪意のあるアプリがデバイスにある場合、シード フレーズが侵害される可能性があります。 暗号通貨愛好家の中には、悪意のあるソフトウェアがシードフレーズにアクセスする可能性があるため、シードフレーズを入力するだけでは十分に安全ではないと主張する人もいます。 1Password などのサービスにシード フレーズをオンラインで保存すると、これらの集中プラットフォームはハッキングの影響を受けやすいため、別のリスクも伴います。

したがって、暗号通貨専門家は、より安全なオプションとしてオフライン ストレージを提唱しています。 ただし、シード フレーズが記載された物理的な紙は紛失、盗難、破損する可能性があるため、このアプローチは確実ではありません。

_秘密キーを保護するとシード フレーズへのアクセスが許可されるため、より大きなリスクが生じることに注意してください。_

これらのリスクとそれによってもたらされる複雑さを考慮すると、シードレス セキュリティ方式が望ましいと主張します。 セキュリティが強化されるだけでなく、全体的なユーザー エクスペリエンスも向上します。 次に、Fuelet ウォレットに実装している 3 つのアカウント セキュリティ メソッドすべてを詳しく見てみましょう。

**クラウドバックアップ**

シード フレーズをバックアップすると、iOS の iCloud、または Android の同等のメカニズム (Fuelet ウォレット アプリ内の Google ドライブなど) に保存されます。 この方法は、シード フレーズ ストレージへの集中型アプローチと呼ばれることもあります。

![クラウド バックアップを使用すると、シード フレーズをコピーせずに保存できます](https://storage.googleapis.com/papyrus_images/5ce4943babde60fd45ceaa3d2d745b32027d7d96b6765c9eff4408bbf8aebee9.png)

クラウド バックアップを使用すると、シード フレーズをコピーせずに保存できます

バックアップ機能を使用するときは、次の安全上のリスクに注意することが重要です:

1.Apple または Google がキーを侵害したり漏洩したりする可能性があります。

2.誰かがあなたの Apple ID/Google アカウントまたはデバイスにアクセスすると、あなたのウォレットを制御される可能性があります。 Apple/Google アカウントで 2FA を有効にしてください。

3.アプリが App Store または Google Play から削除され、シード フレーズを他の場所に保存せずにデバイスからアプリを削除すると、取り返しのつかない損失が発生する可能性があります。

これらの考慮事項にもかかわらず、バックアップ機能により、シード フレーズ自体の保存に伴うリスクが排除されます。 ただし、これはセキュリティの第 1 レベルのみを表すことに注意することが重要です。 さらにオプションを追加すると、ウォレットにさらに強力な保護が提供されます。

**ハードウェア署名者**

iPhone をハードウェア ウォレットに変えることができることをご存知ですか?

その秘密は、すべての iPhone 5S 以降および iPad Air 以降に搭載されている専用チップである Secure Enclave にあり、生体認証データを保護します。 しかし、ここがキッカーです。暗号キーも安全に保存できるのです。

![ハードウェア署名者に保存されたキーには誰もアクセスできません。 あなただって！](https://storage.googleapis.com/papyrus_images/cc72fb2c39ede22c527a64fd5e433d6ac03d1985ecf42d217a836759c13589c8.png)

ハードウェア署名者に保存されたキーには誰もアクセスできません。 あなただって！

これらのキーはハードウェア要素内で生成され、ハードウェア要素内にのみ保持されるため、侵入不可能なレベルのセキュリティが提供されます。 現在までに、ハードウェア保護を突破してこれらのキーにアクセスする試みが成功したという報告はありません。 したがって、Secure Enclave と Fuelet ウォレットの将来のハードウェア署名者機能内では、暗号キーは十分に保護されます。

この機能を有効にするために、Fuel ネイティブ secp256r1 サポートがリリースされるのを待っています。

**ガーディアン + 2 FA による社会的回復**

これは、シードフレーズなしでウォレットを取得する非保管方法です。 ヴィタリック・ブテリン自身によって支持されています。

[https://twitter.com/VitalikButerin/status/1636608740513263617?ref\_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1636608740513263617%7Ctwgr%5E6c48d6a8bc5fab63feed8f1b15b2940aa3ca8138%7Ctwcon%5Es1\_&ref\_url=https%3A%2F%2Fcdn.embedly.com%2Fwidgets%2Fmedia.html%3Ftype%3Dtext2Fhtmlkey%3Da19fcc184b9711e1b4764040d3dc5c07schema%3Dtwitterurl%3Dhttps3A%2F%2Ftwitter.com%2FVitalikButerin%2Fstatus%2F16366087405132636173Fs3D20image%3Dhttps3A%2F%2Fi.embed.ly%2F1%2Fimage3Furl3Dhttps253A252F252Fabs.twimg.com252Ferrors252Flogo46x38.png26key3Da19fcc184b9711e1b4764040d3dc5c07](https://twitter.com/VitalikButerin/status/1636608740513263617?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1636608740513263617%7Ctwgr%5E6c48d6a8bc5fab63feed8f1b15b2940aa3ca8138%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fcdn.embedly.com%2Fwidgets%2Fmedia.html%3Ftype%3Dtext2Fhtmlkey%3Da19fcc184b9711e1b4764040d3dc5c07schema%3Dtwitterurl%3Dhttps3A%2F%2Ftwitter.com%2FVitalikButerin%2Fstatus%2F16366087405132636173Fs3D20image%3Dhttps3A%2F%2Fi.embed.ly%2F1%2Fimage3Furl3Dhttps253A252F252Fabs.twimg.com252Ferrors252Flogo46x38.png26key3Da19fcc184b9711e1b4764040d3dc5c07)

ソーシャルリカバリウォレットを設定するときは、信頼できないアドレスへのトランザクションを承認し、アカウントの回復を促進できる「保護者」を選択する必要があります。 保護者には、信頼できる友人や家族、他のデバイス、電子メールや電話による Fuelet の 2 FA 認証を含めることができます。 最低 2 人の保護者を含め、必要なだけ選択できます。

![ソーシャル リカバリを設定する際には、多くのオプションから選択できます](https://storage.googleapis.com/papyrus_images/6aa5da74228918a64bca0eac527d71e4dc66d4bf55b9c6fc64fde4e5255b09fc.png)

ソーシャル リカバリを設定する際には、多くのオプションから選択できます

守護者はどうやって選ぶの？

*   鍵を紛失しないように注意する
    
*   彼らがあなたの資金を盗んだり、強要されたりする可能性を最小限に抑えます。
    
*   保護者は、同時に多数の保護者を無効にしたり侵害したりする危険性のある共通点を最小限に抑えるために、お互いのことを知らないべきです。
    
*   必要なときにすぐに利用できるかどうかを確認する
    

_💡_ iPhone のハードウェア署名者もあなたの保護者になることができます。

ソーシャル リカバリ = HS がオンになっているデバイス A + HS がオンになっているデバイス B

そうすれば、いずれかのデバイスにアクセスできなくなった場合でも、別のデバイスからアカウントを回復でき、他の人にそれを行う必要がなくなります。

また、ヴィタリック・ブテリン氏は、あなたが失踪しても資金を回収できる十分な数のガーディアンが残っているように、十分な数のガーディアンを他の人が管理すべきであると推奨しています。 また、年に 1 回テストを実施し、あなたとコミュニケーションをとる際にコントロールの質問を設定することも推奨しています。

ソーシャル リカバリがオンになっている場合、キーを紛失した場合に備えて、保護者のグループが署名キーを変更してアクセスを許可できます。 ビンゴ！ この方法では、ウォレットにアクセスできなくなることはありません。

この素晴らしい機能を統合できるようにした便利な UTXO と述語を提供する Fuel ネットワークに感謝します。

**まとめ**

私たちのチームは、シードレスアプローチが暗号通貨にとって革命的であると信じています。 これにより、初心者にとっても初心者にとっても、暗号通貨の管理がはるかに簡単かつ安全になります。 ただし、シード フレーズを保存する古い方法をまだ好む場合は、Fuelet Wallet がそのような機会を提供します。

将来的には、ネイティブ暗号セキュリティを確保するためにパスキー機能も実装する予定です。

---

*Originally published on [baimn](https://paragraph.com/@hyunaspoea/BzQ36bkaahkCYxqiIAoR)*
