メインコンテンツまでスキップ

復元とバックアップ

Paliは非カストディアルのため、バックアップが重要です。ウォレットは、シードフレーズ、パスワード、秘密鍵、パスキー認証器の秘密情報を代わりに復元することはできません。

シードフレーズのバックアップ​

ウォレットのシードフレーズを書き留め、オフラインで保管してください。シードフレーズを入手した人は、そこから導出されるアカウントを制御できます。

ロック解除とパスキー変更​

ブラウザーサービスの利用不能、ストレージの問題、未対応の暗号機能によって、パスワードが正しくてもロック解除できない場合があります。エラーを確認し、必要なサービスや接続を復旧してから、ロック解除を再試行してください。動作上のエラーを回避するために、ウォレットを削除したり再インポートしたりしないでください。動作上のエラーは、パスワードの失敗回数には加算されません。

パスキーを置き換えても、以前の認証情報と新しい認証情報の両方が残ることがあります。以前の認証情報が、別のチェーンや共有ポリシーをまだ制御している可能性があるためです。セットアップをキャンセルしたり失敗したりしたという理由だけで、いずれの認証情報も削除しないでください。まず、対象アカウントがどの認証情報をまだ必要としているか確認してください。中断された変更を調査する間は、現在のウォレットデータを保持してください。

パスキーのバックアップ状態​

パスキーはデバイスに固定される場合と、プラットフォームアカウントの提供元によって同期される場合があります。Paliは取得できる範囲でバックアップ関連の状態を表示しますが、実際の動作は認証器、ブラウザー、オペレーティングシステムによって異なります。

パスキーがデバイスに固定されているか、バックアップ可能か、バックアップ済み・同期済みかを示す状態が表示されることがあります。同期型パスキーは、Apple、Google、Microsoftなどのプラットフォームアカウントを通じて引き継げるため、通常は便利です。デバイス固定のパスキーやハードウェアセキュリティキーでは、より厳格に管理できますが、そのデバイスを失うと復旧が難しくなる場合があります。

表示される状態意味利便性セキュリティ上のトレードオフ適した用途
バックアップ済み・同期済みパスキーはプラットフォームのパスキー提供元に保存され、他の信頼できるデバイスに同期される可能性があります。最も高い。スマートフォンやノートPCの交換後も、プラットフォームアカウントに再ログインすれば復旧できることが多くあります。パスキーの秘密情報は引き続きプラットフォームのパスキーシステムで保護されますが、保護の範囲にはプラットフォームアカウント、アカウント復旧手順、同期先デバイスも含まれます。日常用ウォレット、dappアカウント、機関の導入手続き、少額の残高。
バックアップ可能認証器はパスキーをバックアップ・同期できると報告していますが、現在は同期されていない可能性があります。同期の有効・無効によって中程度から高い利便性があります。今後のプラットフォーム設定によって、認証情報がクラウド同期の対象になる可能性があります。重要な場合は、提供元とデバイスの設定を確認してください。復旧の柔軟性を保ちながら、同期が有効かどうかも確認したいユーザー。
デバイス固定・未バックアップパスキーは1つの認証器またはデバイスに固定されていると見られます。低め。デバイスを失い、他の復旧手段がない場合、復旧が難しいか不可能になることがあります。クラウド同期アカウントではなく、その認証器に制御を集約するため、分離が強くなります。高額の残高、高い安全性が必要なアカウント、ハードウェアセキュリティキー、コールドウォレットに近い運用。
不明・取得不可ブラウザー、OS、認証器から十分なバックアップ情報が提供されていません。不明。クラウド復旧が可能とも、デバイス固定で分離されているとも決めつけないでください。認証器の設定を確認するまでは不明として扱います。一時的な利用、テスト、パスキー提供元を別途確認できる場合。

クラウド同期型パスキーも通常の用途では安全です。秘密鍵はPaliやdappに渡されず、WebAuthnは引き続きオリジンに結び付けられ、ユーザー検証もプラットフォーム認証器が行います。一方で、プラットフォームアカウントがウォレットのセキュリティモデルの一部になります。コールドストレージ、組織の資金、長期保有する高額残高には、デバイス固定の認証器またはハードウェアセキュリティキーを優先し、同期型パスキーで制御するアカウントには少額の運用資金だけを置いてください。

バックアップ状態は、利便性と安全性を選ぶ際の判断材料です。シードフレーズのバックアップに代わるものではなく、Paliや機関がパスキーの秘密情報を代わりに復旧できるという意味でもありません。

スマートアカウントの復旧​

Paliスマートアカウントの復旧方法は、インストール済みのモジュールによって異なります。パスキーで制御されるアカウントは、今後の操作を承認するために対応するWebAuthn認証情報を必要とします。必要な閾値を満たすガーディアンが復旧の意図に署名すれば、ガーディアン復旧モジュールは設定されたタイムロック後に有効なバリデーターを置き換えられます。復旧処理には次の操作が含まれる場合があります。

  1. ウォレットのメタデータから、決定的なPaliアカウント記録を再構築します。
  2. パスキーバリデーターによる制御の証明が必要な場合、WebAuthnアサーションを要求します。
  3. 有効なバリデーターを置き換える必要がある場合、ガーディアン復旧を使用します。
  4. ウォレットにすでに存在するアカウントをスキップします。
  5. 情報を取得できる場合、復旧可能なアカウントと残高・利用履歴の手掛かりを表示します。
  6. ユーザーが選択したアカウントをインポートします。

dappによる作成とウォレット復旧​

dappがwallet_prepareSmartAccountを呼び出すと、Paliはスマートアカウントを作成し、デプロイと要求されたバリデーターの設定がすべて完了した後、永続メタデータをローカルに保存します。Paliはパスキーをインストールする前にも、保留中の設定をローカルに記録します。これにより、変更が中断されても復旧に必要な情報が黙って破棄されるのを防ぎます。これらの記録は、シードのバックアップやパスキーへのアクセスに代わるものではありません。

スマートアカウントがオンチェーンに存在し、ローカルには見つからない場合は、Paliのウォレット復旧処理を使用してください。Paliはローカルに存在するアカウントをスキップし、残りのどのアカウントをインポートするかをユーザーが選べるようにします。