コンテンツにスキップ

ウォレットの暗号化バックアップ

12 語の復元フレーズをオフラインで安全に保管してください。 取引、支払い、返金が未解決の間は、ウォレットのローカルデータも保持してください。 暗号化バックアップは資産の復元を助けます。 復元フレーズや、すべてのローカル記録の代わりになるわけではありません。

ウォレットの復元フレーズを設定の Cashu で表示するまで、トップアップ画面と入金画面に 操作を妨げないリマインダーが表示されます。これらの画面を開くたびに再表示されます。 フレーズを表示すると、現在のウォレットについてリマインダーを確認したことになります。 暗号化バックアップの確認や、外部バックアップを作成した証明にはなりません。 別のウォレットに切り替えると、新しいリマインダーが表示されます。

Nostr秘密鍵(nsec)は、ウォレットの復元フレーズとは別のものです。 復元フレーズでは、この鍵を復元できません。

アプリが作成した鍵は、設定のNostrから「nsecを表示」を選んで確認できます。 リレーからプロフィールを読み込めなくても、鍵はバックアップできます。 警告を確認してから鍵を表示してください。 「nsec をコピー」は他人に見られない場所で使ってください。 表示した鍵は15秒後にぼかされ、60秒後に非表示になります。 コピーした鍵は安全に保管してください。 サポート担当者や他の利用者に共有しないでください。

インポートした鍵は、元のバックアップを保管してください。 設定には、インポートした鍵のバックアップ操作は表示されません。

NIP-07の外部署名アプリを使う場合は、そのアプリで鍵をバックアップしてください。 bitCasterは、その秘密鍵を表示できません。

バックアップサービスが利用できない、アップロードを拒否する、またはデータを失う場合があります。 アップロードが失敗しても、対象の ecash の記録はローカルストレージに残ります。 この記録を proof と呼びます。Web アプリはそれをバックアップ済みとして破棄しません。

復元フレーズから、決定論的に生成された通常の proof と、選択された条件付きトークンの proof を再構築できます。ただし、処理中の操作や返金の記録をすべて再構築できるわけではありません。 特に、一時的な操作記録、range locator、refund locator は復元できません。 進行中のすべての操作で最終結果が確認されるまで、ローカルのウォレットデータベースを保持してください。 結果が不明な支払いや取引を解決するために、ブラウザーのストレージを消去しないでください。

Web アプリには、独立した 2 つのウォレット機能があります。両方とも既定で有効です。

  • 暗号化 proof バックアップは、復元可能な proof の暗号化コピーを保存します。
  • 表示専用の資産監視は、ローカルウォレットにない正確な資産の特定を助けます。

使用中のウォレットデータベースはブラウザー内に残ります。 これらの機能は、ブラウザーが保存データを削除した場合や、以前使ったウォレットを再び開く場合に役立ちます。

バックアップを復号できるのは、12 語の復元フレーズから導出した鍵だけです。 バックアップサービスは、認証済みアカウントと wallet id を関連付けることができます。 サービスは、不透明な asset locator、宣言された額、おおよその保存サイズ、object 数、 更新時刻、network metadata を受け取ります。raw mint URL、condition id、market id、 trade id、proof body、proof secret、spending key は受け取りません。サービスは資金を 使用できず、暗号化された proof の内容も読めません。

暗号化は支出権限を保護します。マッチングエンジンに対するウォレット活動の匿名性を 提供するものではありません。独立した資産監視により、マッチングエンジンは認証済みの 利用者および wallet id と、承認済みの資産、額、condition、活動の metadata を関連 付けることができます。マッチングエンジンとバックアップサービスは、共通の wallet id を関連付けることができます。

mint は、マッチングエンジンでの利用者 ID も資産監視データも受け取りません。mint が 受け取るのは、ウォレット操作に必要な Cashu request だけです。

資産監視は proof を保存せず、マッチングエンジンに資金を使用する権限も与えません。 これは表示専用です。主な目的は、base unit で表した現在と過去のポートフォリオを best-effort で表示することです。利用者が承認した資産、額、condition、活動の metadata を使用します。

履歴グラフは、ポートフォリオ評価額の推定変化を表示します。この変化には入出金が 含まれる場合があります。利益や投資収益を示すものではありません。

副次的な目的は、Web アプリが正確に不足している資産を特定することです。その後、 アプリは 1 回だけの制限された復元を実行できます。

ポートフォリオの「資金」タブは、通常の資金をmintと資産ごとにまとめます。 金額はsatsで表示します。異なるmintの資金は分けて表示します。 サービスがウォレットの更新を受け付けると、ポートフォリオを再取得します。 評価額が更新中または取得できない状態でも、資金が失われたとは限りません。 価格が不明なポジションも表示されます。 使用できる資金は、ウォレットの支払い画面または取引画面で確認してください。

ポートフォリオの更新中や、受け取りが完了していない間は、最後に取得できた 評価額を表示し続けることがあります。その評価額には、最新ではないことを示します。 使用できる金額を保証する表示ではありません。評価額はメモリー内だけに保持します。 ページを再読み込みするか、ウォレットまたはサインイン中のアカウントを変更すると、 その評価額は消えます。最初から取得できていない評価額を、保存済みの評価額として 表示することはありません。受け取りの進行状況には、ウォレットの現在の処理を 使用します。保存した評価額から進行状況を判断しません。

Web アプリが 1 つの資産の proof を必要とするときは、次の順序で処理します。

  1. ローカルのブラウザストレージにある proof を使用します。
  2. 検証済みのバックアップ inventory にその資産がある場合は、その資産の現在の 暗号化 bundle を復元します。
  3. 資産監視が正確に不足している資産を特定した場合だけ、1 回の制限された targeted recovery を実行します。

資産監視が正確に不足している資産を特定しない場合、Web アプリは広範な自動 keyset scan を実行しません。バックアップサービスが利用できない場合は、Web アプリが エラーを継続して表示します。サービスが利用できないことは、資産がない ことの証明ではなく、mint からの自動復元を許可するものでもありません。広範な復元は CLI で利用できます。

取引に Engine Score が必要で、ローカルで利用できる資金が不足している場合、 アプリはウォレットの復元を確認します。復元を利用できない場合は、再試行または 資金の追加を選べます。このメッセージは、他のウォレット資金が失われたことを 意味しません。再試行は、既存の復元上限の範囲内で復元を再確認します。 取引や支払いが未解決の間は、ブラウザーのデータを保持してください。

ウォレットの復元は、単位が msat の金銭トークンだけに対応します。 Web アプリはその額を sats で表示します。1,000 msat は 1 sat です。 復元処理は、単位が sat のトークンを変換しません。

Counter-zero discovery は選択の手順だけです。完全な復元の前に、期限切れでない CTF keyset を選択します。これは単独では完全な復元ではありません。

1 つの認証済みアカウントで、複数の独立した wallet id を保持できます。各 wallet id は 1 つのウォレットシードに属します。wallet id 間で資金が移動することはありません。 Web アプリが表示するのは、現在開いている復元フレーズに対応するウォレットだけです。

  • 新しい復元フレーズを入力すると、新しい空のウォレットが始まります。
  • 以前使った復元フレーズを再入力すると、そのウォレットの最新の暗号化 バックアップがダウンロードされ、再び開きます。

サービスは、wallet id ごとに 1 つの current head と現在の資産別 bundle を保持します。 古いウォレット状態を復元可能なバージョンとして提供しません。古いバージョンには、 すでに使用済みの proof が含まれる可能性があります。

同じ復元フレーズを使うブラウザーは、同じウォレットに属します。あるブラウザーが 途中のバックアップ更新を取得していない場合でも、最新の認証済みバックアップは、 正確に一致する条件付き proof が負けた outcome に属することを伝えられます。 ブラウザーはその proof を完全な状態で表示し続けますが、支出には選択しません。 同期によって proof を暗黙に削除したり、完了していないローカルのウォレット操作を 上書きしたりすることはありません。

初期リリースの 64 MiB の暗号化ストレージ上限は、同じ認証済みアカウントのすべての wallet id で共有されます。1 つのアカウントが生涯に作成できるシード由来の異なる wallet id は最大 256 個です。以前使ったシードを再び開いても新しい枠を消費しません。 wallet id を無効化または削除しても、その枠は戻りません。復元フレーズを永久に失うと、 このリリースでは対応する暗号化データを特定または削除できません。そのデータは保存 上限の一部を使い続けます。将来再び開く可能性があるウォレットの復元フレーズは、 すべて保管してください。

同じウォレットを別のブラウザーで使う

Section titled “同じウォレットを別のブラウザーで使う”

バックアップを確認している間、アプリは「ウォレットバックアップを準備中」と表示します。 入金画面とトップアップ画面では、金額を入力する場所にこのメッセージが表示されます。 請求書を作成したり ecash を追加したりする前に、確認が完了するまでお待ちください。 操作ボタンを繰り返し押す必要はありません。 別のタブでウォレットを使用している場合は、そのタブが不要になったら閉じてください。

バックアップが停止した場合は、同じ画面で「バックアップを再試行」を選んでください。 再試行しても、入力した金額、ローカルの資金、未完了の処理は保持されます。 請求書を作成または送信する操作ではありません。 バックアップの準備が完了したら、操作ボタンを選んで続行してください。 サインインを求めるメッセージが表示されたら、サインインしてください。 すでにサインインしている場合は、ページを再読み込みしてください。 バックアップが無効な場合や、ウォレットにバックアップの登録がない場合は、この確認のためにサインインする必要はありません。 再試行しても、バックアップや復旧が完了する保証はありません。

新しいブラウザーは、ウォレットの現在の暗号化バックアップを復元して確認します。 確認が完了してから、ウォレット操作と新しいバックアップのアップロードを有効にします。 復元中もアプリを閲覧できます。 復元が完了しない場合、ウォレット操作は停止したままになります。

ウォレットの操作には、一度に 1 つのブラウザーを使ってください。 開いたままの別のブラウザーでは、バックグラウンド処理が続く場合があります。 別のブラウザーがウォレットのバックアップを更新すると、このブラウザーは新しい ウォレット操作と自動バックアップのアップロードを停止する場合があります。

アプリはローカルの proof と未解決の操作を保持します。 異なるブラウザーの状態を自動で統合しません。 再読み込みは復元を開始します。 ローカルデータを削除する操作ではなく、ウォレット操作の再開も保証しません。

復元メッセージには、未解決の内容が表示されます。 メッセージの再試行操作で、復元を再確認してください。 復元が完了するまで、ブラウザーのストレージを保持してください。 アプリは現在のバックアップを確認し、復元を妨げるローカル状態を解決した後にだけ、 新しいウォレット操作を再開します。

未払いの請求書でも、ウォレットが ecash の出力を準備済みの場合は、復元を妨げる ことがあります。その請求書を支払う予定がなくなった場合も同じです。 アプリは請求書と準備済みの出力を保持します。 それらを自動で置き換えません。 再読み込みや再試行をしても、このブラウザーでウォレット操作を再開できるとは 限りません。

コマンドラインウォレットは complete-local privacy mode を使用できます。この mode では、暗号化バックアップと資産監視の両方を省略できます。完全なウォレット状態は、 ローカルの永続ストアに保持します。

CLI には、広範な緊急 NUT-09/NUT-13 recovery もあります。バックアップサービスが 利用できない場合や、シード復元が必要な場合に使用してください。通常の keyset を 走査します。counter-zero discovery で期限切れでない CTF keyset を選択してから、 選択した keyset を完全に走査します。各 keyset には標準の 300-counter gap limit を 使用します。