How to Secure Your Seed Phrase: Practical Best Practices to Prevent Loss or Theft

A seed phrase is not merely a password. For many self-custody wallets, it is the backup from which wallet keys can be recovered. Anyone who obtains it may be able to recreate the wallet elsewhere, while an owner who loses every usable backup can lose the ability to recover funds after a device failure. That makes seed-phrase security a two-sided problem: you must prevent theft without creating a setup so fragile that one fire, flood, move, or forgotten hiding place causes permanent loss.

The practical rule is simple: keep the seed phrase offline, keep it private, protect it from physical damage, and maintain only the amount of redundancy you can secure responsibly. The BIP39 specification describes mnemonic phrases as a human-readable way to represent wallet seed material, while wallet manufacturers such as Trezor explicitly advise users to keep wallet backups offline and never make digital copies. See the BIP39 specification and Trezor's wallet-backup guidance.

Quick-reference checklist

GoalRecommended practiceAvoid
Prevent remote theftWrite the phrase down offline and keep it off internet-connected devicesCloud notes, email, screenshots, password-manager attachments, chat messages
Prevent physical lossUse durable storage in a secure location; consider a second protected backupOne loose sheet in an obvious drawer
Prevent environmental damageUse a fire/water-resistant safe or a durable metal backup where appropriateAssuming ordinary paper will survive every disaster
Prevent phishingEnter the phrase only in a legitimate wallet recovery flow you intentionally startedTyping it into websites, forms, support chats, or links sent by strangers
Improve recovery confidenceVerify the backup using the wallet maker's supported backup-check procedureWaiting until an emergency to discover a transcription error

1. Write the seed phrase down offline

When a wallet presents a recovery phrase, copy the words carefully and in the exact order shown. BIP39 phrases encode both entropy and a checksum, so word order matters. Do not invent your own phrase, rearrange words, or “improve” the wording. The standard was designed to convert computer-generated randomness into a human-readable mnemonic, not to turn a memorable sentence into secure wallet entropy.

ある人物が、ハードウェアウォレットの横に置かれた紙に、文字が見えないように隠した状態で、12単語からなる復旧フレーズを手書きで書き記す。
Record the wallet backup by hand and preserve the exact word order. The phrase itself should never be photographed or copied into a connected device.

フレーズを紙に書き留めることは、クラウドサービス、同期された写真ライブラリ、ブラウザの履歴、クリップボードマネージャー、マルウェアがアクセスできるファイルなどから秘密を守るため、依然として有効な対策です。Trezorの公式ガイドラインでは、スクリーンショット、写真、メール、クラウドファイルなどのデジタルコピーを保存しないようにと明記されています。ウォレットのブランドに関係なく、この原則は変わりません。フレーズが通常のデジタルファイルになると、人知れず無期限にコピーされる可能性があります。

実技チェック

  • すべての文字が判読可能であることを確認してください。
  • 注文と番号を確認してください。
  • 完成したシートを「念のため」写真に撮らないでください。
  • 印刷しやすくするために、そのフレーズをメモアプリに入力しないでください。

2. バックアップデータは盗難されにくい場所に保管する

オフラインストレージは遠隔地からの情報漏洩は防げますが、盗難、盗み見、偶然の発見といったリスクは防げません。「所有」という言葉は無記名証券のように考えてください。所有しているだけで財布を管理できる場合もあります。家庭用金庫は、しっかりと設置され、簡単に取り外せないものであれば、合理的な選択肢となり得ます。銀行の貸金庫は家庭内のリスクを軽減できますが、利用規則、管轄区域、相続手続き、利用可能性などが異なるため、必ずしもすべての人にとって最適な選択肢とは限りません。

ある人が、鍵のかかった自宅の金庫に、紙に書かれた復旧フレーズを封筒に入れて保管する。
安全な場所に保管することで、バックアップデータは不用意な発見や盗難から保護されると同時に、復旧が本当に必要な場合には所有者がアクセスできる状態を維持する必要があります。

最適な保管場所は、脅威モデルによって異なります。共同アパートの賃借人と洪水地帯の持ち家所有者では直面するリスクが異なり、多額の残高を持つ人は、少額のウォレットを試用している人よりも厳格な管理が必要になる場合があります。Trezorのバックアップストレージに関するガイドラインでは、単一の普遍的な保管場所ではなく、環境的、物理的、および遠隔的な脅威に基づいてストレージの選択を明確に示しています。

3. 火災、水、そして時間から保護する

紙は良好な状態であれば何年も保存できますが、火災、水害、カビ、破れ、インクの劣化、そして不注意な廃棄には弱いものです。長期保管や高価な資料の保管には、金属製のバックアップを使用することで、一部の環境リスクに対する耐性を高めることができます。重要なのは素材と保管方法であり、特定のブランドではありません。バックアップは、想定される様々な損傷を受けた後でも、読み取り可能な状態を維持する必要があります。

番号付きの単語位置が記されたステンレス製のシードフレーズバックアッププレート。復元用の単語はすべてぼかされている。
金属製のバックアップは、正しく使用および保管すれば、熱、水、および長期的な物理的劣化に対する耐性を向上させることができます。

「金属製」だからといって、必ずしも壊れないとは限りません。製品によって耐熱性、耐腐食性、固定方法、変形後のデータ読み取り精度などが異なります。予備製品を購入する場合は、製造元の規定手順に従い、機密情報ではないサンプルデータを用いて組み立てテストを行い、実際のフレーズを投入する前に必ずテストを実施してください。

4. 露出を増やさずに冗長性を活用する

コピーが1つしかない場合、単一障害点が生じます。同じ机の引き出しにコピーが2つある場合も、ほぼ同じように単一障害点が生じます。より堅牢な構成としては、物理的に離れた場所に2つのバックアップを作成する方法がありますが、完全なコピーを追加するごとに、攻撃者が見つけられる可能性のある場所が1つ増えることになります。

個人で合理的なバックアップ構成としては、自宅の安全な金庫にメインのバックアップを1つ、別の管理された場所にセカンダリーのバックアップを1つ保管することが考えられます。セカンダリーの保管場所は、場所を忘れたり、アクセスできなくなったり、相続の混乱を招いたりしないよう、あまり遠すぎたり複雑すぎたりしない場所を選ぶべきです。

自作の「12個の単語を2つの山に分ける」ような方法は避けてください。誤解を招きやすく、脆弱な、あるいは復元不可能な構成になってしまう可能性があります。しきい値に基づく復元が必要な場合は、その目的のために設計されたウォレット対応の標準規格を使用してください。例えば、TrezorはSLIP39マルチシェアバックアップについて文書化しており、定義されたしきい値のシェア数でウォレットを復元できます。重要な違いは、これは単語を即席で分割するのではなく、正式な復元方式であるということです。

5. 「サポート」というフレーズを決して明かさない

フィッシングは、シードフレーズを悪用する最も危険な脅威の一つです。なぜなら、攻撃者はウォレットの暗号化を破る必要はなく、所有者を説得してバックアップを渡すだけで済むからです。偽のサポート担当者、不正なウェブサイト、悪意のあるブラウザ拡張機能、偽のウォレットアップデート、またはソーシャルメディアのダイレクトメッセージなどが、シードフレーズを入力してウォレットを「確認」または「同期」するように求めてくる場合があります。

正規のサポートでは、シードフレーズは不要です。Trezorのフィッシング対策ガイドラインでは、ウォレットのバックアップを決して共有しないよう明確に警告しています。シードフレーズを要求された場合は、セキュリティインシデントとして対処してください。

ウェブサイトがシードフレーズを要求してきた場合

  • 停止。
  • 文字を貼り付けたり、入力したりしないでください。
  • ページを閉じます。
  • メッセージや広告からではなく、ウォレット販売業者の公式サイトに直接アクセスしてください。

6. バックアップが実際に機能することを確認する

スペルミス、欠落、または順序の誤りがあるバックアップは、最も必要なときに失敗する可能性があります。多くのハードウェアウォレットのエコシステムには、「バックアップチェック」またはドライランリカバリ機能があり、既存のウォレットを最初に削除することなくバックアップを検証できます。ウォレットメーカーが文書化した方法を使用し、サポートされている場合はハードウェアデバイス自体で実行することをお勧めします。

ランダムなウェブサイトや一般的なオンラインBIP39ツールにフレーズを入力してリカバリテストを実行しないでください。オンラインツールは、ブラウザ拡張機能、不正なスクリプト、テレメトリ、クリップボードソフトウェア、またはマルウェアにフレーズを晒す可能性があります。実際の資金については、信頼できる文書化されたウォレットワークフロー内でリカバリ操作を行ってください。

7. パスフレーズを追加する前に、その意味を理解しましょう。

BIP39では、ニーモニックフレーズに加えてオプションのパスフレーズを設定できます。これにより、同じシードフレーズでも異なるパスフレーズを組み合わせることで異なるウォレットが生成されるため、セキュリティがさらに強化されます。しかし、パスフレーズを忘れてしまった場合、シードフレーズだけではパスフレーズで保護されたウォレットを復元できないという、深刻な新たな障害が発生する可能性もあります。

これは、企業がリセットできる単純なアカウントパスワードとは異なります。パスフレーズは、復旧方法を理解し、それを安全に別途保管する方法がある場合にのみ使用してください。BIP39仕様では、ニーモニックとパスフレーズの組み合わせ方について説明されており、Trezorのドキュメントでも、パスフレーズで保護されたウォレットは正確なパスフレーズに依存すると警告しています。

8. そのフレーズが暴露された場合の対処法を知っておく

シードフレーズを信頼できないウェブサイトに入力したり、誰かに送信したり、侵害されたクラウドアカウントに保存したり、あるいは他の人がシードフレーズを所持している可能性があると思われる場合は、ウォレットのPINを変更すれば問題が解決すると思い込まないでください。シードフレーズは、元のデバイスとは独立してウォレットを再構築するために使用できます。

より安全な対応策は、該当のウォレットが侵害されたとみなし、新しいバックアップを含む新規ウォレットに資金を移動することです。Trezorの公式バックアップ侵害対応ガイドでは、ウォレットのバックアップが漏洩した可能性がある場合は、速やかに資金を移動することを推奨しています。具体的な手順は、ウォレットの種類、資産、利用可能なハードウェアによって異なるため、使用しているウォレットの復旧手順に従ってください。

作業完了とみなす前に確認すべきセキュリティチェックリスト

ハードウェアウォレット、スマートフォン、閉じたノートパソコンの横に、シードフレーズ保護のための手書きのセキュリティチェックリスト。
優れたシードフレーズの設定は、機密性、耐久性、復旧性、そしてフィッシングや物理的な損失に対する明確な対応計画のバランスが取れている必要があります。
  • オフライン:写真、スクリーンショット、クラウドメモ、メール、または通常のデジタルファイルにそのフレーズが含まれていない。
  • 非公開:サポート担当者、友人、請負業者、オンラインサービスなど、いかなる第三者にも送信されていません。
  • 読みやすい:すべての単語とその位置が明確である。
  • 保護対策済み:保管場所は盗難対策に加え、火災、水害、偶発的な紛失といった現実的なリスクにも対応しています。
  • 冗長性:複数のコピーを保持する場合、コピーは物理的に分離され、それぞれの保管場所は安全に保護されます。
  • テスト済み:ウォレットでサポートされているバックアップ確認方法が利用可能な場合は、それを使用しました。
  • 文書化済み:機密性の高い復旧データを安全でないインベントリに書き込むことなく、使用するウォレットの種類とバックアップ標準を把握できます。
  • インシデント発生時の対応:フレーズが漏洩した場合、対処法は単に新しいPINを設定することではなく、新しいバックアップを備えた新しいウォレットを作成することだとわかります。

結論

シードフレーズのセキュリティにおいて最も優れた方法は、最も複雑な構成にすることではなく、不正アクセスとデータ消失という2つの主要な障害モードの両方に耐えうる構成にすることです。シードフレーズはオフラインで保管し、物理的に耐久性のあるプライベートなストレージを使用し、慎重に管理された冗長性を追加し、シードフレーズの開示要求には一切応じず、緊急事態が発生する前にバックアップを検証してください。パスフレーズやしきい値バックアップなどの高度なオプションは耐障害性を向上させることができますが、そのためには復旧要件を完全に理解しておく必要があります。

コメントを残す

How to Secure Your Seed Phrase: Practical Best Practices to Prevent Loss or Theft

How to Secure Your Seed Phrase: Practical Best Practices to Prevent Loss or Theft

Protect your crypto seed phrase with an offline backup, secure physical storage, redundancy, phishing defenses, and a clear recovery plan.

ホットウォレットとコールドウォレット:暗号資産の保管にはどちらが最適?

ホットウォレットとコールドウォレット:暗号資産の保管にはどちらが最適?

利便性、オンラインでの露出度、復旧リスク、そして実際の使用状況に基づいて、ホットウォレットとコールドウォレットを比較しましょう。取引、支出、長期保管に最適なウォレットはどれかを見極めましょう。

仮想通貨取引ボットのAPIキー接続エラーを解決する方法

仮想通貨取引ボットのAPIキー接続エラーを解決する方法

BinanceとOKXにおける権限、IP許可リスト、署名、タイムスタンプ、エンドポイント、レート制限、および安全な再テストに関する実用的なチェックリストを使用して、仮想通貨取引ボットのAPIキー接続エラーを修正します。

暗号通貨スクリーナーとスキャナーを使って、あらゆる価格上昇を追いかけることなくブレイクアウトを見つける方法

暗号通貨スクリーナーとスキャナーを使って、あらゆる価格上昇を追いかけることなくブレイクアウトを見つける方法

仮想通貨スクリーナー、流動性スキャナー、オンチェーンスキャナー、チャート確認、リスクチェックなどを用いた実践的なブレイクアウトワークフローを、明確な架空の例を通して学びましょう。

BinanceとOKXでグリッドトレーディングボットを設定して使用する方法

BinanceとOKXでグリッドトレーディングボットを設定して使用する方法

スポットグリッドボットの仕組みを学び、初心者向けのパラメータ設定、リスクチェック、出口手順を用いて、BinanceまたはOKXでボットを設定・管理する方法を習得しましょう。

仮想通貨トークンの詐欺や脆弱性をチェックするための無料ツール トップ5

仮想通貨トークンの詐欺や脆弱性をチェックするための無料ツール トップ5

取引を行う前に、ハニーポット、詐欺シグナル、スマートコントラクトの脆弱性、保有者リスク、トークンのセキュリティなどを調べるための、5つの無料仮想トークンスキャナーを比較検討しましょう。

仮想通貨ラグプルを未然に防ぐ方法:8つのステップからなる取引前チェック

仮想通貨ラグプルを未然に防ぐ方法:8つのステップからなる取引前チェック

仮想通貨を購入する前に、ラグプル(資金流出)の兆候を見抜く方法を学びましょう。具体的には、誇大広告、チームの透明性、保有者の集中度、管理者の権限、流動性、売却制限、ウォレットの承認状況などです。

社会的感情の追跡:TwitterとTelegramがミームコインの高騰を加速させる方法

社会的感情の追跡:TwitterとTelegramがミームコインの高騰を加速させる方法

X(Twitter)とTelegramがミームコインの勢いをどのように増幅させるか、どのようなソーシャルシグナルが重要か、組織的な誇大宣伝を見抜く方法、そしてポンプ・アンド・ダンプの罠を回避する方法を学びましょう。

Coinbaseアドバンストトレード:初心者向け完全ガイド

Coinbaseアドバンストトレード:初心者向け完全ガイド

2026年におけるCoinbase Advanced Tradeの仕組みについて、市場の選択やオーダーブックの読み方から、成行注文、指値注文、ストップリミット注文、ブラケット注文の発注方法までを学びましょう。

仮想通貨のデイトレードとスイングトレード:どちらの戦略があなたに最適か?

仮想通貨のデイトレードとスイングトレード:どちらの戦略があなたに最適か?

仮想通貨のデイトレードとスイングトレードを、時間、リスク、コスト、レバレッジ、規律といった観点​​から比較し、自分のスケジュールに合った戦略を選びましょう。