本文へ移動
中級者税金と安全対策

記録を暗号化して守る考え方

執筆
CRYPTO PORT 編集部
公開日
更新日
読了目安
6 分

結論

暗号化は、記録が他人の手に渡っても中身を読まれないようにする備えです。ただし、強度を決めるのはパスフレーズと、その控えをどこに置くかです。ここでは一般的な考え方だけを示します。具体的なソフトの設定は、使う製品の公式ドキュメントを確認してください。

要点

  • 暗号化の強度は、実質的にパスフレーズの強度で決まる
  • パスフレーズを失うと、自分も中身を読めなくなる
  • 暗号化したファイルと、それを開く手段は別の場所に置く
  • シードフレーズは暗号化ファイルに入れる前提で考えない

定義

記録のファイルを、パスフレーズを知っている人だけが読める形に変換しておくこと。紛失や盗難のときに中身が読まれることを防ぎます。

暗号化を考える出発点は、「そのファイルが他人の手に渡ったときに何が起きるか」です。取引履歴のCSVが漏れても直接盗まれるものはありませんが、保有状況が知られることで標的にされる可能性はあります。ウォレットの一覧はさらに踏み込んだ情報です。こうしたファイルを外付けストレージやクラウドに置くなら、暗号化しておく意味があります。

実務上、暗号化の強度を決めているのは方式よりもパスフレーズです。広く使われている方式であれば、総当たりで破ることは現実的ではありません。一方、短いパスフレーズや、他のサービスで使い回しているパスフレーズであれば、そこが弱点になります。長さを確保すること、他とは違う値にすること。この二点が実質的なすべてです。

そして暗号化には、裏返しのリスクがあります。パスフレーズを忘れれば、自分も二度と中身を読めません。数年後に必要になる記録を暗号化するとき、その頃の自分がパスフレーズを思い出せるかを考えてください。控えを残す場合は、暗号化したファイルとは別の場所に、できればオフラインで置きます。同じUSBメモリの中にパスフレーズを書いたテキストを入れては、暗号化した意味がありません。

鍵との関係も整理しておきます。「シードフレーズを暗号化ファイルにしてクラウドに置けば安全ではないか」という発想は自然ですが、おすすめしません。クラウドアカウントの侵害、パスフレーズの使い回し、同期ソフトの不具合、そして将来自分が開けなくなる可能性。失敗したときに取り返しがつかないのが鍵の特性です。鍵はオフラインの媒体で、暗号化ファイルとは別の作法で扱ってください。

なお、この記事では具体的な製品名や設定手順を挙げません。使うソフトによって推奨設定は異なりますし、時間とともに変わります。採用する前に、その製品の公式ドキュメントを読み、更新が続いているかを確認してください。

注意点

  • · パスフレーズを失うと、暗号化した記録は自分でも復元できません
  • · シードフレーズ・秘密鍵を暗号化ファイルにしてクラウドへ置く方法は勧めません
  • · 暗号化ソフトの具体的な設定は、必ず製品の公式ドキュメントで確認してください

よくある質問

  • パスフレーズはどうやって覚えておけばよいですか?

    長く、他で使っていない語句の組み合わせにすると、覚えやすさと強度を両立しやすくなります。控えを残す場合は、暗号化ファイルと同じ場所には置かないでください。

次に読む

仮想通貨診断

いくつかの質問に答えるだけ。結果はその場で表示されます。

診断をはじめる