署名鍵とセキュリティキー
Vela のウォレットは Safe であり、Safe には所有者がいます。あなたのウォレットは 最大 7 名まで持て、しきい値は 1:どの署名鍵も、単独で取引を認可できます。
これを 1-of-n と書きます。
何が署名鍵になれるか
3 種類あり、自由に組み合わせられます。
| 方式 | 中身 | 典型例 |
|---|---|---|
| プラットフォーム | いま使っている端末に内蔵された認証器 | このスマートフォンやノート PC の Face ID / Touch ID。iCloud キーチェーンや Google パスワードマネージャーが同期 |
| 近くの端末 | コードを読み取って接続する別の端末 | デスクトップのためにスマートフォンが署名する、WebAuthn の hybrid トランスポート |
| セキュリティキー | USB や NFC の取り外し可能な認証器 | YubiKey などの FIDO2 キー |
3 つとも P-256 曲線上の WebAuthn クレデンシャルです。Safe から見れば区別は ありません。どれも所有者であり、オンチェーンの WebAuthn 検証器が同じやり方で署名を 確かめます。
セキュリティキーは予備ではなく、最初の署名鍵にもできます。ウォレットが Apple や Google のアカウントにまったく依存しないほうがよければ、それを実現するのがこの設定 です。作成時に YubiKey を登録し、それで署名します。
なぜ作成時に決めるのか
ここは驚かれるところなので、言い訳ではなく仕組みを書きます。
ウォレットのアドレスは、所有者の集合から導出されます。Vela は Safe のセット
アップデータ——各署名鍵の公開鍵を含みます——から CREATE2 でアドレスを計算します。
それも、オンチェーンに何かが配置される前にです。だからこそ、まだ存在しないアドレス
宛てに受け取れます。
そこから導かれるのは方針ではなく算術です。鍵の集合が違えばアドレスも違います。 あとから 8 本目を足しても、いまのウォレットが拡張されるわけではありません。新しい アドレスに、あなたのお金が 1 円も入っていない新しいウォレットが計算されるだけです。
なので「あとから鍵を足せますか?」には、正直な答えが 2 つあります。
- 資金を入れる前なら:足せます——そのアドレスはまだ何にも結び付いていないので、 望む鍵構成でウォレットを作り直してください。
- 資金を入れたあとなら:そのアドレスこそがお金の在り処です。配置済みの Safe の 所有者を変更するのは Safe の操作であり、Vela は現在それを提供していません。 鍵の構成は作成時に計画してください。
これが実際に守ってくれるもの
端末の紛失。 署名鍵が複数あれば、スマートフォンをなくしても面倒事で済みます。 別の鍵が署名します。鍵が 1 本きりで OS 同期も切っていれば、紛失はウォレットの喪失 です。だからこそ「パスキーは自動で同期します」は、あなたが操作できる設定の説明で あって、私たちが代わりにできる保証ではありません。
もう信用していないプラットフォームアカウント。 パスキーが iCloud キーチェーンや Google パスワードマネージャーにあるなら、そのアカウントを握る者が使える可能性が あります。セキュリティキーはあなたの手元にあり、どこにも同期されません。
そして 1-of-n は両刃なので、守ってくれないこともあります。鍵を 1 本足すのは、
2 つ目の錠前ではなく、2 つ目の入口を足すことです。あなたの署名鍵のどれか 1 本でも
手に入れた者は、単独で署名できます。鍵が増えるほど紛失に強くなり、盗難に対する面も
広がります。それが取引であり、決めるのはあなたです。
復旧と、追加は別のこと
この 2 つは別物で、ドキュメントでも分けています。
- 復旧とサインイン —— すでに持っている鍵で、新しい端末から 既存のウォレットへ戻ること。
- このページ —— そもそもどの鍵を存在させるかを、前もって決めること。