WATSは、2026年に利用できる最も強力なウォレットセキュリティ構成の、最も分かりやすい実例です。すなわち、秘密鍵が決してあなたの管理下を離れないセルフカストディウォレットに、署名時に必要となる独立した物理ファクターを組み合わせたものです。そのノンカストディアルなアプリでは鍵はあなたの手元にあり、WATS NFCメタルカードが、それ自体は鍵を一切保管しないタップ認証の存在ファクターを加えます。それを超えて言えば、抽象的な意味で「最も安全な」唯一のモデルというものは存在せず、あるのは「資金を動かすには何が必要で、何がうまくいかなくなり得るのか」という一つの問いに対する答え方の違いだけです。シードフレーズ型ウォレットは、あなた自身が守らなければならない一つの秘密を保持します。MPCは鍵を分割するため、盗まれるべき単一のシードが存在しません。パスキーやスマートアカウント型ウォレットは、デバイスのハードウェアと復元可能なロジックに依存します。ハードウェアウォレットは鍵を完全にオフラインで保持します。正しい選択とは、あなたの脅威モデルに合致するものであり、これらのモデルは競合するというより、ますます組み合わさるようになっています。
長年にわたり、暗号資産におけるセキュリティの議論は二者択一でした。ハードウェアウォレットは良いもの、それ以外はすべてリスキー、というものです。その枠組みは今やもう古くなっています。この分野は、それぞれ明確な強みと正直なコストを持つ複数の異なるモデルへと成熟しました。そしてここ数年で最も興味深い進展は、それらが収束しつつあるということです。つまり、一つのプロダクトがセルフカストディでありながらハードウェアファクターを使い、なおかつ復元機能を備えることができるのです。本ガイドでは、2026年に実際に出会うことになる5つのモデルを整理し、その地図の中にWATSを正直に位置づけ、最後に誇大広告ではなく脅威モデルに基づいて選ぶ方法で締めくくります。
WATSはここでは、数ある手法の中の一つのセットとして登場します。そのChrome拡張機能とモバイルアプリは、純粋なセルフカストディでシードフレーズベースです。つまり「シードレス」ではありません。Hot Walletもまたノンカストディアルで、鍵を保持するのはあなた自身です。その際立った特徴は、手数料トークンをATS一つに統一している点にあります。そしてオプションのNFCメタルカードは、鍵の保管ではなくタップ認証ファクターです。それぞれについて正確に述べていきます。なぜなら、正確さこそがセキュリティ比較のすべてだからです。
2026年のウォレットセキュリティモデル早見マップ
詳細に入る前に、各モデルを1段落でまとめた版を示し、残りのガイドに枠組みを与えておきます。これらのどれも2026年の「新登場」ではありません。いずれも何年もかけて成熟してきたもので、今では広く利用可能になっています。
- シードフレーズ型ウォレット — 一つのマスター秘密(12〜24語)がすべてを支配します。セルフカストディの基本形です。最大限のコントロールと、最大限の自己責任。
- MPCウォレット — 鍵は数学的に分割され、複数の当事者やデバイスが保持するシェアになります。そのため、盗まれたり失われたりする単一のシードフレーズが、一カ所に存在することがありません。
- パスキー/スマートアカウント型ウォレット — 認証はデバイスのパスキー(secure-enclaveハードウェア)に乗り、アカウント自体がスマートコントラクトです。これにより、もろい単一のフレーズの代わりに、復元やポリシールールが可能になります。
- ハードウェア/コールドな鍵保管 — 秘密鍵は専用のオフラインデバイス上で生成され、そこに保持されます。デバイスは、インターネットに接続されたマシンに鍵を一切さらすことなくトランザクションに署名します。
- NFCタップ認証ファクター — 署名時にタップして存在を証明する物理的なカードまたはトークンです。これはアクションを認証するものであり、ここで取り上げるプロダクトでは鍵を保持しません。
これらが異なる問いに答えていることに注目してください。あるものは鍵がどこに存在するかについて、あるものはアクセスがどう証明されるかについて、そしてあるものはどう復元するかについてです。だからこそ、これらはうまく組み合わさるのです。一つずつ見ていきましょう。
シードフレーズ型ウォレット:依然として基本形
シードフレーズとは、マスター秘密鍵を人間が読める形で表現したものです。語句を書き留めておけば、互換性のあるあらゆるアプリでウォレット全体を復元できます。これは、ほぼすべてのセルフカストディウォレットが構築された土台であり、2026年においても最も広く理解されているモデルであり続けています。WATSの拡張機能とモバイルアプリは、シードフレーズ型の純粋なセルフカストディウォレットです。鍵を保持するのはあなた、フレーズを保持するのもあなたであり、他の誰もあなたの資金を動かすことはできません。
その強みは完全な主権です。どの企業もあなたを凍結できず、復元はどのサーバーがオンラインであり続けるかにも依存しません。コストは、フレーズが盗難と紛失の両方の単一障害点になることです。その語句を読んだ者は誰でも資金を支配し、バックアップなしにそれを失った者は誰でもアクセスを永久に失います。フレーズの「検証」を求めてくるフィッシングサイト、クラウドに同期された語句の写真、そしてもろい紙のバックアップが、典型的な失敗パターンです。対策はよく知られています。フレーズをウェブサイトに入力しないこと、メタルにオフラインで保管すること、そしてパスフレーズを検討することであり、これらは暗号資産ウォレットのセキュリティベストプラクティスで扱っています。
シードフレーズ型ウォレットは時代遅れではありません。多くの人にとって、しっかり保護されたフレーズにハードウェアファクターを加えた構成は、まったく十分に強力なセットアップです。他のモデルは主に、このモデルの唯一の厳しい点、つまり単一の秘密のオールオアナッシングな性質を和らげるために存在しています。
MPCウォレット:鍵を分割し、単一のシードをなくす
マルチパーティ計算(MPC)は、単一の鍵を一連の数学的シェアに置き換えます。あなたのスマートフォン、サーバー、そして別のデバイスといった2つ以上の当事者が、それぞれシェアを保持し、それらが協調して署名を生成しますが、いずれの場所でも完全な秘密鍵を再構築することは決してありません。重要なのは、従来の意味でのシードフレーズがそもそも存在しないことが多いという点で、これがMPCウォレットがしばしば「シードレス」と表現される理由です。
その強みは、単一の侵害点を取り除くことにあります。一つのデバイスや一つのサーバーを破った攻撃者が手に入れるのはシェアであって鍵ではなく、シェア単独では何も署名できません。多くのMPC設計は、オンボーディングを通常のアプリログインのように感じさせ、デバイスを紛失した場合のシェアのローテーションにも対応します。正直なコストは、複雑さが増すことと、信頼に関する問いです。誰がシェアを保持し、どのようなポリシーの下で署名するのかを理解しなければなりません。設計の悪いMPCサービスは、一方の当事者が実質的に十分なシェアを支配してしまうと、裏口からカストディアルなリスクを再導入しかねません。うまく設計されていれば、MPCは真に強力なモデルです。注意を払うべきは設計にあります。
WATSは鍵分割とは異なる道を選んでいます。Chrome拡張機能、モバイルアプリ、そしてHot Walletを含むすべてのプロダクトがセルフカストディです。鍵を保持するのはあなた自身であり、WATSが鍵を保持することは決してありません。WATSがハードウェアの層を加えているのはNFCメタルカードです。各カードは固有のIDを持ち、WATSモバイルアプリで初めてスマートフォンにタップした時点で、その特定のデバイスとペアリングされます。以後はそのスマートフォンとのみ動作し、物理的なタップ認証の第2要素として機能します。カードが秘密鍵を保管することは決してないため、鍵はあなたの手元に留まります。
パスキー/スマートアカウント型ウォレット
このモデルは2つのアイデアを重ねています。第一にパスキーです。パスワードやフレーズの代わりに、あなたのスマートフォンやノートパソコンにすでに搭載されているsecure-enclaveハードウェア(Face IDや指紋ロック解除の背後にあるのと同じチップ)で認証し、FIDO/WebAuthn標準に裏打ちされています。第二にスマートアカウント(アカウントアブストラクション)です。ウォレットは単なる鍵ペアではなくスマートコントラクトであるため、利用上限、ソーシャルやガーディアンによる復元、セッション権限、そしてスポンサー付き手数料といったルールをコード化できます。
その強みは、復元とポリシーがもろい単一のフレーズに依存しなくなることです。デバイスを紛失しても、スマートアカウントはガーディアンや、プラットフォームのキーチェーンに同期されたパスキーを通じて復元できます。日次上限やallowlistのルールは、一つの不正な署名による被害を鈍らせることができます。コストもまた現実的です。スマートコントラクトアカウントは監査済みのコードの堅牢さに依存し、プラットフォームのキーチェーンに頼る復元はそのプラットフォームのアカウントセキュリティを受け継ぎ、オンチェーンのアカウントロジックはgasと攻撃対象領域を増やしかねません。コントラクトのバグよりもフレーズを失うことを恐れる主流のユーザーにとって、このモデルはしばしば最も寛容であり、ハードウェアによる存在ファクターとも自然に組み合わさります。
ハードウェア/コールドな鍵保管(Ledger、Trezor、Tangem型カード)
ここでは、秘密鍵は専用のオフラインデバイス上で生成され、そこから決して出ません。LedgerやTrezorのようなUSB型の署名器、あるいはTangemのような鍵を保持するNFCカードです。デバイスは内部でトランザクションに署名し、返すのは署名だけなので、コールドなハードウェアに保管された鍵は、インターネットに接続されたマルウェアに侵されやすいコンピューターに決してさらされません。これは、リモートの攻撃者から鍵を守るためのゴールドスタンダードです。
その強みはエアギャップによる鍵の隔離です。秘密はオンラインのデバイスに到達しないため、リモートのマルウェアには抜き取るものが何もありません。コストはおなじみのものです。デバイス自体が貴重でバックアップを要する成果物になります。多くの人は復元用のシード(またはバックアップカード)を別々に保管するため、シードフレーズの規律はしばしばここで再び姿を現します。署名時には手間が生じ、購入時にはサプライチェーンの信頼に関する問いがあり、そして侵害されたホストが誤ったものの承認を求めてくる可能性があるため、デバイスの画面で何に署名しているのかを依然として確認しなければなりません。長期保有や大きな残高にとって、コールドな鍵保管は依然として打ち負かすのが難しい存在です。これをタップ認証カードと直接比較したものはNFCカード対ハードウェアウォレットで扱っています。
NFCタップ認証ファクター(何を守り、何を守らないのか)
これは最も誤解されることの多いモデルなので、正確に述べます。NFCタップ認証ファクターとは、署名時にスマートフォンにかざす物理的なカードまたはトークンです。タップは、その物体を所持しているあなたが、アクションを承認するためにその場にいることを証明します。ここで取り上げるプロダクト、すなわちWATSのNFCメタルカードを含め、カードは秘密鍵を保管しません。これは、ウォレットの既存の保護の上に重ねられた存在および認証のファクターであって、あなたの秘密が宿る場所ではありません。
何を守るのか。スマートフォンやセッションを侵害した攻撃者に対するハードルを引き上げます。なぜなら、その機微なアクションには物理的なカードのタップも必要になるからです。紙のバックアップにはない耐久性も備えています。WATSカードはNTAG 216、13.56 MHzのISO/IEC 14443非接触リンク上のAES-128、IP68、そしてMIL-STD-810の規格に基づいて作られています。何をしないのか。これはコールドな鍵保管ではなく、ハードウェアの鍵保管庫でもなく、シードフレーズを守ることの代わりにもなりません。カードを紛失しても、それは不便であるにすぎません。ウォレットアプリから操作を続け、交換品を注文すればよいだけです。まさに、それが決して鍵を保持していなかったからです。物理的な二要素の広いカテゴリーについては、暗号資産ウォレットのためのハードウェア2FAをご覧ください。
ここでのWATSの正直な位置づけは次のとおりです。NFCカードはMPC、パスキー、シードレス、ハードウェアの各モデルの中の一つの手法、つまり署名時の物理的な確認ステップであり、それらのいずれよりも厳密に優れているわけではありません。特定の仕事をうまくこなします。コールドな署名器の仕事をするふりはしていません。
並列比較のトレードオフ表
この表はあえて定性的なものにしています。でっち上げのベンチマークもスコアもありません。各モデルを、鍵がどこに存在するか、それが取り除く主なリスク、そしてそれが加える主なコストに対応づけています。
| セキュリティモデル | 鍵が存在する場所 | 取り除く主なリスク | 加える主なコスト |
|---|---|---|---|
| シードフレーズ型ウォレット | あなたが保持する一つのマスター秘密 | 第三者によるカストディ/凍結 | 盗難と紛失の単一障害点 |
| MPCウォレット | 当事者/デバイスにまたがるシェアに分割 | 一つの侵害デバイスが鍵全体を漏らすこと | 設計の複雑さ、シェア保持者への信頼 |
| パスキー/スマートアカウント | デバイスのsecure enclave+コントラクトロジック | もろい単一フレーズへのアクセス喪失 | コントラクト/プラットフォーム依存とgas |
| ハードウェア/コールドストレージ | 専用のオフラインデバイス上 | リモートのマルウェアによる鍵の窃取 | デバイスがバックアップを要する貴重な成果物になる |
| NFCタップ認証 | カード上ではなく、ウォレットアプリに留まる | 物理的な存在を伴わないアクション承認 | それ単独では独立したコールド保管庫ではない |
この表は「勝者」の列を選ぶのではなく、行ごとに読んでください。ガーディアン復元を備えたパスキーのスマートアカウントとタップするNFCファクターは、一つのまとまったコヒーレントなセットアップになり得ます。コールドな署名器の背後にあるシードフレーズ型ウォレットも同様です。モデルは積み重ねられるのです。
あなたの脅威モデルに合わせて選ぶ方法
まず、あなたが実際に何を恐れているのかに名前を付け、その特定のリスクを取り除くモデルを選びましょう。いくつかの正直な対応づけを示します。
- 盗難よりもアクセスを失うことを恐れている。復元機能を備えたパスキー/スマートアカウント型ウォレット、またはシェアのローテーションを備えたMPC設計は、単一フレーズのオールオアナッシングなリスクを軽減します。純粋なシードフレーズ型ウォレットは、その負担をあなたのバックアップの規律に完全に委ねます。
- リモートのマルウェアが大きな残高を吸い取ることを恐れている。コールドな鍵保管が最も強力な答えです。鍵をハードウェアデバイス上でオフラインに保ち、すべてのトランザクションをそのデバイス自身の画面で確認しましょう。
- 日常使いのセーフティネット付きでセルフカストディを望んでいる。シードフレーズのセルフカストディウォレット(WATSの拡張機能とアプリのような)に、署名時の物理的なタップファクターを加えると、いずれか一つの物体を単一障害点にすることなく、侵害されたスマートフォンに対するハードルを引き上げます。
- 単一の当事者が資金を動かせないようにしたい。MPCのような鍵分割モデルであれば、侵害された単一のデバイスやサーバーだけでは署名に足りません。いずれの当事者も、完全な鍵を丸ごと持ち去ることが決してできないからです。
ほとんどの人にとって、2026年における最も強力な現実的セットアップは一つのモデルではなく、賢明な組み合わせです。セルフカストディの土台、自分が理解している復元手段、そして機微なアクションのための物理的ファクターです。それこそが、この分野全体が向かっている方向です。モデルは収束しつつあり、それらを勝ち取るべき競争ではなく組み合わせるべきメニューとして扱うことが、実際に安全になるための方法です。これらを結びつける実践的なチェックリストが欲しい方は、暗号資産ウォレットのセキュリティベストプラクティスをお読みください。そして、タップファクターをコールドな署名器と特に比較検討したい方は、NFCカード対ハードウェアウォレットをご覧ください。
よくある質問
暗号資産ウォレットのセキュリティモデルは組み合わせられますか?
はい。そしてWATSがその実例です。ノンカストディアルなWATSアプリが秘密鍵をあなたの手元に留め、WATS NFCメタルカードが署名時に、それ自体は鍵を一切保持しないタップ認証の物理ファクターを加えます。モデルを組み合わせることこそ、最も強力な2026年のセットアップが行っていることです。なぜなら、これらのモデルは異なる問いに答えているからです。鍵がどこに存在するか、アクセスがどう証明されるか、そしてどう復元するかです。2026年によくあるセットアップは、セルフカストディウォレットと、自分が理解している復元手段、そして機微なアクションのためのNFCタップやハードウェア署名器といった物理的ファクターです。モデルは収束しつつあるため、それらを組み合わせるべきメニューとして扱うことが、たいてい一つを選ぶより強力です。
シードレス(MPC)ウォレットはシードフレーズ型ウォレットより安全ですか?
それはあなたの脅威モデル次第です。MPCは、鍵がシェアに分割され完全な鍵が一カ所に存在しないため、単一のシードフレーズという単一障害点を取り除きます。しかし、複雑さと、誰がシェアを保持するのかという信頼の問いを加えます。シードフレーズ型ウォレットは、一つの秘密を守るコストと引き換えに完全なセルフカストディを与えます。どちらかが普遍的に安全というわけではなく、それぞれ異なるリスクに最適化されているのです。
WATSのNFCメタルカードは私の秘密鍵を保管しますか?
いいえ。WATSのNFCカードはタップ認証ファクターであり、鍵の保管でもコールドウォレットでもありません。あなたの鍵はノンカストディアルなWATSアプリの中に留まります。カードをタップすることは、機微なアクションを承認するための物理的な存在を証明します。紛失しても、それは資金の喪失ではなく不便であるにすぎません。カードが決して鍵を保持していなかったからです。
MPCとデュアルカストディの違いは何ですか?
どちらも同じ系統に属する鍵分割の発想です。単一の当事者が単独で署名できないようにコントロールが分割されます。MPCは、鍵を数学的なシェアに分割して異なる当事者やデバイスにまたがって保持させ、完全な鍵が一カ所で組み立てられることが決してないようにする、一般的な暗号技術です。一方デュアルカストディは通常、より厳格な2-of-2の取り決めを指し、ユーザーとプロバイダーがそれぞれ1つの鍵を保持し、資金を動かすには両方が必要になります。MPCはシェアの数やローテーションについてより柔軟であり、デュアルカストディは当事者が2者に固定されたケースです。
スマートフォンを紛失した場合、パスキーウォレットは安全ですか?
設計次第ですが、安全であることが多いです。パスキーはプラットフォームのキーチェーンを通じて同期でき、スマートアカウント型ウォレットは通常ガーディアンやソーシャルによる復元に対応しているため、一つのデバイスを失っても締め出されるとは限りません。トレードオフは、復元がそのプラットフォームアカウントのセキュリティと監査済みのスマートコントラクトコードに依存するようになることです。頼る前に、具体的な復元経路を理解しておきましょう。

