保管設計図

コールドウォレットをどう選び、どう組み、どう回し、どう終わらせるか。導入のご相談で私たちが実際に使っている考え方を、4枚の図にしました。

製品の順位付けではありません。同じ機器でも、組み方と運用でセキュリティ耐性は大きく変わります。その差を扱うための図です。

保管設計図 01 10工程

導入

  1. 選定 用途と資産額で決める
  2. 購入 正規流通品を選ぶ
  3. 初期設定 鍵を自分で生成する

運用 ここを繰り返す

  1. 運用 署名の前に必ず確認する
  2. バックアップ 復元できるか試しておく
  3. 更新 公式情報で確かめてから

退役

  1. 入替 次の機器を先に用意
  2. 移行 資産を移し切る
  3. 初期化 本体を消去する
  4. 廃棄 記録のほうは残す

一般に語られる範囲 設計しないと差が出る範囲

保管設計図 02 5層構成
  1. DeFi接続用 毎週さわる

    承認を出す口。汚染をここで止める

    5%
  2. 日常用 週〜月に数回

    少額の送受金とテスト送金

    10%
  3. サブ 数ヶ月に一度

    年内に動かす見込みのある分

    25%
  4. 長期保管 年に数回

    残高の大半。動かさない

    60%
  5. 緊急退避 平時は触らない

    空のまま用意する。無い先には移せない

    空

バーの長さは置く額の目安です。下へ行くほど触らなくなり、置く額は増えます。毎週開ける層に残高を置かないことが、この分け方の要点です。

保管設計図 03 適合表
  1. 単機 資産 小 ほぼ動かさない 個人

    端末1台 + 金属バックアップ1枚

    次へ移る目安:残高が増えたとき、DeFiで承認を出し始めたとき

  2. 二層 資産 中 月に数回動かす 個人

    長期保管用1台 + 日常用1台

    次へ移る目安:DeFiを日常的に使うとき、引き継ぎを考える必要が出たとき

  3. 三層 資産 問わず DeFiを常用 個人

    長期保管用 + 日常用 + 承認専用の1台

    次へ移る目安:署名する人が2人以上になったとき

  4. 法人・少人数 資産 中 月に数回 担当2〜3名

    2-of-3のマルチシグ、または端末2台+承認記録の運用

    次へ移る目安:署名が週次になったとき、監査で証跡を求められたとき

  5. 法人・本格 資産 大 署名が頻繁 法人

    MPC、またはマルチシグ+内部統制の設計

    移る前に:導入費・月額・管理の手間を先に見積もること。判断はそこで決まります

軸は3つだけにしています。資産額、動かす頻度、扱う人数。実務ではこの3つでほぼ決まります。これは順位ではありません。大きな構成を雑に回すより、小さな構成をきちんと回すほうが安全です。

保管設計図 04 三方式の費用
ハードウェア単体 端末1台で完結する
初期費用端末1台ぶん
月額かからない
署名に要る人1人
復旧に要るものシードフレーズ
管理の手間小さい
向く規模個人〜小規模法人
残る弱点1人と1本のシードに依存する。紛失と相続で止まる
マルチシグ 複数の鍵のうち何本かで署名
初期費用端末2〜3台ぶん
月額なし〜小
署名に要る人m人のうちn人
復旧に要るもの各シード + 構成情報
管理の手間中
向く規模小〜中規模法人
残る弱点構成情報を失うとシードだけでは戻せない。対応するチェーンが限られる
MPC 署名の権限そのものを分ける
初期費用導入費(見積もり)
月額かかる
署名に要る人ポリシーで決める
復旧に要るものベンダーの仕組み
管理の手間中〜大
向く規模中規模以上・署名が頻繁
残る弱点ベンダーとサービスに依存する。止まると署名できない

MPCは仕組みとしては合理的で、毎日署名するような規模では費用に見合います。ただし高度だから常に正解ではありません。規模が小さいうちは、ハードウェアを適切に組み合わせたほうが現実に回せます。技術より先に、月額と管理の手間を見積もってください。

ご自身がどれに当たるか分からないときは、資産の規模・動かす頻度・署名する人数をお知らせください。機器・バックアップ・運用ルールまで含めた構成をご提案します。

自分の場合を相談する