共通の概念とよくある質問
ハードウェア ウォレット、コールド ウォレット、オフライン ウォレットはまったく同じ概念ではありませんが、多くの場合重複しています。ハードウェア ウォレットはデバイスの形式を表します。コールド ウォレットは、日常のネットワーク環境からの秘密キーの隔離ステータスを記述します。オフライン ウォレットは、ウォレットまたは署名環境のネットワーク ステータスと通信方法を記述するためによく使用されます。
判断ポイント:デバイスが接続されているか、ネットワークがオンになっているか、QR コードを使用しているかどうかだけを確認する必要はありません。さらに重要なのは、秘密キーが生成および保管される場所、トランザクションが署名される場所、接続されたデバイスが秘密キーにアクセスできるかどうかです。
3 つの用語は何を意味しますか?
用語 | 主な意味 |
ハードウェアウォレット | 鍵の管理と署名の確認に特に使用される物理デバイスが製品形式です。 |
コールドウォレット | 秘密鍵は日常のネットワーク環境から隔離され、署名鍵の管理は隔離境界内で完了します。 |
オフラインウォレット | ウォレット、署名環境、または通信ステータスの説明。日常的な文脈ではコールド ウォレットと混同されることが多く、技術的な文脈ではネットワーク端末に直接接続されていないソリューションを特に指すこともあります。 |
したがって、「ハードウェア」は使用されているデバイスを答え、「コールド」は秘密鍵がどのようなセキュリティ状態にあるかを答え、「オフライン」はウォレットまたは署名環境がネットワークおよびネットワーク接続された端末とどのように対話するかを答えます。さまざまな資料での「オフライン ウォレット」の使用法は完全に一貫しているわけではないため、文脈に応じて読む必要があります。
3つはどのように重なりますか?
多くのハードウェア ウォレットはコールド ストレージ設計を採用しているため、ハードウェア ウォレットとコールド ウォレットの両方の役割を果たします。ただし、コールド ウォレットは必ずしもハードウェア ウォレットである必要はありません。たとえば、特別に隔離され、長期間にわたってインターネットから切断されている署名環境も、コールド ストレージとして分類される場合があります。逆に、電話機を一時的に機内モードに切り替えるだけでは、秘密キーがこれまでソフトウェア環境にさらされており、今後ソフトウェア環境にさらされる可能性があるという事実は自動的に変更されません。
「オフライン」は「バックアップ」という意味でもありません。紙、金属板、またはニーモニック フレーズのみを保持するその他のメディアは、通常、オフライン リカバリ バックアップです。それら自体では残高の照会、トランザクションの構築、署名の実行を行うことはできないため、ウォレットや署名デバイスと混同しないでください。
ハードウェア ウォレットがインターネット クライアントに接続された後も、コールド ウォレットのままですか?
おそらく今もそうです。 USB、Bluetooth、または QR コードはトランザクション データを転送するための単なる手段であり、接続自体だけでは秘密キーが「ホット」であるかどうかを判断できません。一般的なハードウェア ウォレットのワークフローでは、ネットワークに接続されたクライアントは、ネットワークへのクエリ、トランザクションの構築とブロードキャストを担当し、ハードウェア デバイスはキーを使用して独自のセキュリティ境界内で署名を完了します。
コールド ウォレットの境界がまだ存在するかどうかは、特定の実装と実際の操作、つまり秘密キーが隔離された環境で生成および保存されるかどうか、ネットワークに接続された端末にエクスポートされるかどうか、およびユーザーがデバイス上でトランザクションを確認および確認するかどうかによって異なります。ネットワーキング クライアントと署名デバイスの責任は、次のとおりです。「ハードウェアウォレットはインターネットに接続できますか?」 》。
Air-Gap はより安全なコールド ウォレットと同等ですか?
Air-Gap は、QR コードやその他の方法による直接通信インターフェイスを削減し、特定の接続チャネルによってもたらされる攻撃対象領域を削減できますが、これはセキュリティに関する独立した結論ではありません。 QR コードは引き続きトランザクション データを送信します。ユーザーは、ネットワーク、アドレス、金額、取引タイプを確認し、ニーモニック フレーズを適切に保護する必要があります。
接続方法ごとに適用条件があり、単純に「USBなし」または「Bluetoothなし」だけでウォレット全体の安全性が高いかどうかを判断することはできません。 UKey Core 26 のQRコード接続範囲と操作境界は以下の通りです。「QR コード (Air-Gap モード) 経由で UKey Core 26 に接続し、トランザクションに署名するにはどうすればよいですか? 》。
製品がどのカテゴリに属するかをすばやく判断するにはどうすればよいですか?
鍵の管理と署名の実行専用の物理デバイスですか?その場合、通常はハードウェア ウォレットに属しています。
秘密キーは日常のネットワーク環境から継続的に隔離されていますか?その場合、このワークフローはコールド ウォレットまたはコールド ストレージとして分類できます。
リカバリデータだけを保存するのでしょうか?アドレスや署名を管理する機能がなければ、ウォレットというよりはオフラインのバックアップ媒体に近いものになります。
UKey エコシステムでは、UKey Wallet、UKey コア、および UKey シードは、それぞれクライアント、ハードウェア署名、リカバリ バックアップを担当します。この記事は用語の説明のみを目的としています。特定の製品部門については、以下を参照してください。「UKey Wallet、UKey コア、UKey シードはどのように連携しますか? 》。
