シードフレーズは単語をランダムに並べただけではありません。BIP39ではエントロピーとチェックサムを2048語の単語リストへ変換します。12語と24語の違い、復元時の役割、実際の保管で重視すべきポイントを整理します。
ハードウェアウォレットの初期設定で表示される12語や24語のシードフレーズは、人が思いついた単語を並べる仕組みではありません。BIP39では暗号学的に生成したエントロピーへチェックサムを加え、それを2048語の規定単語リストに対応させてニーモニックを作ります。重要なのは「単語そのもの」より、その背後に十分なランダム性があることです。\n\n## 12語は128ビット、24語は256ビットが基本\nBIP39では12語の場合、128ビットのエントロピーに4ビットのチェックサムを加えた132ビットを、11ビットずつ12個の単語へ変換します。24語では256ビットのエントロピーと8ビットのチェックサムから264ビットを作り、24語へ変換します。\n\nそのため、利用者が自分で「覚えやすそうな12単語」を選ぶ方法は適切ではありません。ウォレットが信頼できる乱数生成方法を使っているかという実装面も重要です。\n\n## シードフレーズはバックアップであり秘密情報でもある\nニーモニックから生成されるシードは、HD Walletで多数の鍵を導出する起点になります。このため端末を紛失しても対応ウォレットへ正しく復元できる一方、第三者にシードフレーズを取得されれば資産へアクセスされる危険があります。\n\nシードフレーズをWebサイトや通常のオンラインアプリへ入力せず、復元が必要な場合も正規ウォレットと公式手順を確認することが基本です。ハードウェアウォレット本体を守るだけではバックアップ漏洩への対策にはなりません。\n\n## 単語数だけでなく生成と保管まで設計する\n実運用では「24語だから安全」と単純化せず、生成方法、バックアップ媒体、保管場所、復元手順まで一体で考える必要があります。長期保管なら本体とバックアップを同じ場所に置かず、法人では閲覧権限や復元手順も明文化した方が管理しやすくなります。\n\nまた、復元確認のためにシードフレーズをオンラインサービスへ入力する運用は避けるべきです。コールドウォレットのセキュリティ耐性は単語数だけでは決まらず、秘密情報をどこで生成し、誰が扱い、どのように復元できる状態を維持するかまで含めて決まります。

