マルチシェアバックアップを採用すると決めた場合、閾値の数はどう設定するのが合理的ですか?高すぎたり低すぎたりするとそれぞれどんな問題がありますか?
閾値を低く設定しすぎる(例えば10個のうち2個だけで復元できる)と、復元は確かに便利になるが、安全性の優位性が大きく損なわれる——悪意ある人物が任意の2つのシェアを同時に入手すれば単独であなたのウォレットを復元できてしまい、これは完全なリカバリーフレーズを2部コピーすることとリスクの点でそれほど変わらない。閾値を高く設定しすぎる(例えば10個のうち9個必要)と、確かに安全性は向上するが、いずれウォレットを復元する必要が生じたとき、ほとんどすべてのシェアを同時に集めなければならないことを意味する。1つを超えるシェアが紛失または破損すれば、ウォレットは永久に復元不能になる。この「安全すぎて自分でも取り戻せない」という結果は、多くの人が閾値を設定する際に最も見落としやすいリスクである。
より一般的で合理的な範囲は、閾値がシェア総数の60〜70%程度に位置することだ。例えば10個のうち任意の6個または7個で復元可能(6-of-10または7-of-10)。この比率は通常、「少数のシェアが盗まれただけで安全性が即座に崩壊する」ことと「ほぼすべてのシェアを集めなければ復元できない」ことという二つの極端の間で、比較的バランスの取れた位置を見つけられる。しかし最終的には、シェアを分散させる場所の数や各保管者の信頼性に応じて微調整する必要があり、万能な標準的な答えは存在しない。
マルチシェアバックアップのシェアは、実際に誰に保管を任せれば安全ですか?完全には信頼していない人にシェアを渡すことは、かえってリスクを高めませんか?
これはこの方式を採用する際に最も見落とされやすい側面である——マルチシェアバックアップは「単一のシェアはそれ自体で情報を含まない」という数学的問題を解決するが、「保管人を間違えて選んだ」という信頼の問題は解決しない。もし悪意を持つ人物に一つのシェアを渡した場合、その人はそのシェア一つだけで単独であなたのウォレットを復元することは確かにできないが、他の保管人と結託して閾値の数を揃えれば、同じようにあなたの全資産を持ち去ることができる。マルチシェアバックアップが防ぐのは「単一障害点」であり、「複数点での共謀」は防げない。
実務上より堅実なやり方は、保管人同士ができるだけ互いに面識がなく、共通の利益動機を持たない対象を選ぶことであり、保管人全員がたまたま同じ家族や同じ友人グループのメンバーになる状況を避けることだ。これにより、たとえ共謀が実際に発生しても、「保管人全員が最初から互いに知り合いで結託しやすい」状況よりも難易度がはるかに高くなる。また一部のシェアを個人ではなく専門機関(シェア保管サービスを提供する信託会社など)に委ねることも検討する価値がある。単なる人間関係の信頼ではなく、制度的な監査メカニズムに置き換えるという方法であり、資産規模が大きく、遺産計画がより公式な状況では特に検討する価値がある。
マルチシェアバックアップを採用するかまだ迷っている場合、まず試してみる価値のある、よりシンプルな中間案はありますか?
最も試しやすく、複雑さも比較的低い中間案は、既存のリカバリーフレーズに追加のパスフレーズを加えることだ。このパスフレーズは標準的な単語リストには一切現れない、ユーザー自身が独自に設定する文字列であり、リカバリーフレーズとこのパスフレーズを組み合わせて初めて、実際にあなたの資産に対応するウォレットが復元される——誰かがあなたのリカバリーフレーズの紙のコピーを手に入れても、この追加のパスフレーズを知らなければ、依然としてあなたの資産にアクセスできない。これは比較的シンプルな方法で、二つの別々の情報を同時に入手しなければならないという一層の保護を加えることに等しい。
この方式のメリットは操作のロジックが単純で、ほとんどの主要なハードウェアウォレットが直接サポートしており、シェアや閾値といった追加の概念を学ぶ必要がないことだ。デメリットはこのパスフレーズ自体も適切に記憶またはバックアップする必要があり、自分自身が忘れてしまえば、同様に資産が永久に復元不能になることで、マルチシェアバックアップの「複雑さのリスク」と似た性質を持つが、規模ははるかに小さい。自分の状況を評価した結果、複数人での共同管理や地理的分散の明確な必要性がまだないと結論づけたなら、これはまず試す価値のある入門的な選択肢であり、状況が変わった後で完全なマルチシェア方式にアップグレードすることも今後可能である。
Trezor以外に、類似のマルチシェアバックアップ技術をサポートしている他のハードウェアウォレットメーカーはありますか?選ぶ際に何に注意すべきですか?
シャミア秘密分散法の公開標準であるSLIP-39は、どのメーカーでも実装できる仕様であり、理論上単一のブランドに限定されるものではない。しかし実務上、現在市場でこの標準を明確かつ広く採用し、完全なユーザーインターフェースを提供しているハードウェアウォレットは、Trezor(特にModel Tとその後のSafeシリーズ)が最も代表的である。他の一部のメーカーやソフトウェアウォレット(Electrumなど)は、SLIP-39形式で作成されたバックアップの読み取りや復元をサポートできるが、必ずしも自分のデバイス上で新しいマルチシェアバックアップを完全に作成したり取引に署名したりできるわけではない。
選ぶ際に最も重要な確認項目は、使用しようとしているデバイスとソフトウェアが「シェアの作成」と「シェアからの復元」という両方向のサポートで一貫しているかどうかだ——一部のツールはこれらの操作のうち一つだけを一方向にしかサポートしていないことがある。デバイスでシェアを作成したのに、よく使うソフトウェアウォレットがそれらのシェアを使って復元・署名できないと分かった場合、このバックアップ方式は本当に必要な瞬間に機能しないことになる。重要な資産をマルチシェアバックアップで正式に保護する前に、まず少額のテスト資金で「シェアを作成し、一部を意図的に破損または紛失させ、残りのシェアで復元する」という一連のプロセスを完全に実行してみることを推奨する。メーカーの公式文書の主張だけを信じるのではなく、ツールチェーン全体が本当に期待通りに機能するかを確認することが重要だ。
マルチシェアバックアップ技術は、セルフカストディの分野における究極のソリューションのように聞こえる——リカバリーフレーズをいくつかの断片に分割し、設定した閾値未満のどんな組み合わせでも、元の秘密について一切の情報を明かさないことが数学的に証明されている。いくつかのシェアがうっかり紛失したり盗まれたりしても、閾値が同時に揃わない限り資産は安全なままだ。この技術は確かに強力だが、強力であることが誰にでも必要であることを意味するわけではない。マルチシェアバックアップの操作の複雑さは、あなたが最終的にウォレットを復元する必要が生じたその瞬間に直接影響する。そのコストを払う価値があるかどうかは、あなたの資産規模と実際の状況に依存しており、誰もが盲目的に採用すべきデフォルトの選択肢ではない。
単一のリカバリーフレーズバックアップは主に二つのリスクに直面する——紛失(唯一の紙のコピーが破損する、あるいは見つからなくなる)と盗難(誰かがそのコピーを手に入れる)だ。もしあなたの対応が同じフレーズを複数コピーして異なる場所に保管することなら、理論上は紛失リスクを下げられるが、コピーを追加するたびに盗まれ得る拠点が一つ増える——紛失リスクと盗難リスクは互いにトレードオフの関係にあり、コピーの数をどう調整しても両方を同時に下げることはできない。マルチシェアバックアップはまさにこの矛盾を解決する——単一のシェアはそれ自体では使用可能な情報を一切含まないため、シェアの数と保管場所の両方を安心して増やすことができ、紛失リスクと盗難リスクを同時に下げられる。これがフレーズを単にコピーすることに対する核心的な価値である。
あなたの状況が以下のいずれかに当てはまるなら、マルチシェアバックアップの複雑さは通常コストに見合う価値がある——遺産計画では、異なるシェアを数人の家族や委任した弁護士に渡し、単独の人物が勝手に行動できないよう閾値を設定しつつ、あなたの死後に家族が合法的に十分なシェアを集めて共同でウォレットを復元できるようにする。地理的分散による災害対策では、シェアを異なる都市、さらには異なる国に分散保管し、単一の地震、火災、その他の災害や事故ですべてのバックアップ拠点が同時に破壊されるのを防ぐ。家族やパートナーとの資産共有では、複数の当事者がそれぞれ一つのシェアを保有し、いずれか一方が単独ですべての資金をコントロールできないようにする——これは共同ファンドや家族信託タイプの暗号資産管理で特に一般的だ。機関や企業レベルの資産保管では、マルチシェアは異なる部門や管理階層に分散させるのに自然に適しており、単独の個人が重要な資産を独立してコントロールすべきではないという一般的な内部統制の要件に合致する。
資産規模がそれほど大きくなく、複数人での共同管理や地理的分散の必要性もない一般ユーザーにとって、単一のリカバリーフレーズバックアップに適切な物理的保管(湿気や火災による紙の損傷を避ける防火防水の金属製シードプレートなど)を組み合わせれば、通常すでに十分な保護レベルとなる。この状況にマルチシェアバックアップを無理に採用すると、操作の複雑さが増すだけでなく、実際に操作ミスのリスクを高める——シェアの数が増えるほど、復元時に一つ持ってくるのを忘れる、閾値の数を覚え間違える、どのシェアがどの閾値グループに属するか混同するといった人為的ミスが、より複雑なプロセスの中で起こりやすくなり、かえって元々防ごうとしていたリスクよりも悪い結果——ウォレットの復元不能——を生み出しかねない。より実用的な中間の選択肢は、まず追加のパスフレーズを加えるといった比較的シンプルでありながら同様に安全性を大幅に高められる方法を評価することであり、いきなり操作のハードルが最も高い方式に飛び込むことではない。
バックアップ方式を選ぶ際の核心原則は、「どれが技術的に最も安全か」ではなく、「本当にウォレットを復元する必要が生じたその瞬間に、自分がまだ操作方法を覚えていて、必要なものをすべて集められる方式はどれか」である。マルチシェアバックアップの安全性の優位性は本物だが、その優位性はあなたの状況が本当にそれを必要とする場合にのみ意味を持つ。もしあなたの資産規模と保管ニーズが比較的シンプルであれば、その複雑さを本当に必要とする人に委ねることが、自分の資産に対してより責任ある判断だと言える。実際にできる調整は、まず自分の資産規模、複数人での共同管理の必要性、遺産計画を本当に考慮すべきかを正直に棚卸しし、その上でこの複雑さのハードルを越えるかどうかを決めることであり、単にこの技術がすごそうに聞こえるからという理由だけで採用しないことだ。