OneKeyダウンロード後の安全設定:iPhoneのリカバリーフレーズ、アプリロック、テスト送金
キーストーン
-
リカバリーフレーズ型、Keyless、ハードウェアウォレットでは復元境界が異なります。復元情報を撮影、アップロード、サポートへ送付しないでください。
-
専用アプリパスワードを設定し、必要に応じてFace IDを有効にしますが、生体認証は復元情報を代替できません。
-
少額の送受信テストを完了し、その後もドメイン、ネットワーク、アドレス、金額、ハードウェア画面を一貫して確認します。
OneKeyをダウンロードしただけでウォレットが自動的に安全になるわけではありません。資産を復元できるか、署名を信頼できるかを左右するのは、設定時に選んだウォレット種類、復元情報の保管方法、毎回の送金前に行う確認です。
ステップ1:復元方法を理解する
OneKey Appでリカバリーフレーズ型ウォレットを作成するときは、フレーズをオフラインで書き留めます。スクリーンショットを撮る、チャットアプリへコピーする、クラウドストレージへアップロードする行為は避けてください。Keylessウォレットでは、OneKey公式Keylessフローに従い、連携アカウント、PINなどの復元要素を保護します。ハードウェアウォレットを接続する場合、ハードウェアのリカバリーフレーズはデバイスの公式初期化または復元プロセスだけで使い、iPhoneへインポートしないでください。
この3つの方法を混同してはいけません。特に、「同期を簡単にする」ためにハードウェアのリカバリーフレーズをソフトウェアウォレットへ入力すると、元の隔離境界が変わります。
ステップ2:アプリへのアクセスを保護する
iPhone上のOneKey英語版セキュリティ設定
図1:iPhone上のOneKey英語版セキュリティ設定ページ。自動ロックが「Never」なのはこのスクリーンショットの状態にすぎません。日常利用では、自分のリスクと利用パターンに応じてより短い自動ロック時間を選んでください。
iPhoneのロック解除コードとは異なるOneKey App専用パスワードを設定します。必要に応じてFace IDを有効にできますが、生体認証はローカルアクセスを便利にする機能であり、リカバリーフレーズなどの復元情報を代替できません。認証コード、PIN、アプリパスワード、復元情報を同じスクリーンショットやメモに保存しないでください。
ステップ3:安全な少額テストを完了する
- OneKeyで正しいアカウントとネットワークを選び、Receiveをタップしてアドレスをコピーします。
- 信頼できる送信元から、許容できる少額を送ります。
- 受取ネットワーク、資産、TXIDを確認します。
- 自分が管理する別のアドレスへ少額を送り、確認ページでアドレス、金額、ネットワーク手数料、取引詳細を確認します。
- ハードウェアアカウントでは、スマートフォンだけでなくデバイス画面でもすべてを再確認します。
少額テストは将来のすべての取引の安全を証明するものではありませんが、金額が大きくなる前に、誤ったネットワーク、アドレスのコピーエラー、慣れない手順を見つけられます。
ステップ4:日常の署名ルールを決める
DApp接続前にドメインとネットワークを確認します。署名前に、資産の変化、承認先、金額を確認してください。OneKey SignGuard、Clear Signing、類似アドレス検知、取引プレビューは補助的な警告を提供しますが、複雑または一般的でない取引は完全に解析されない場合があります。どの警告システムも最終確認を代替しません。
長期保有資産と頻繁なDApp操作に使うアカウントを分けることも検討してください。新しいアドレスでは少額テストを行い、大きな送金の前に別の信頼できる経路で完全なアドレスを確認します。
リスクに関する注意
セルフカストディウォレットの復元情報は利用者自身が管理します。OneKey、Apple、DApp、セキュリティサポートを名乗る相手のいずれも、リカバリーフレーズ、秘密鍵、ハードウェアウォレットのリカバリーフレーズを求めるべきではありません。アプリロック、Face ID、リスク警告、ハードウェアウォレットは絶対的な保護ではなく、誤った署名とオンチェーン送金は通常取り消せません。
参考資料
- OneKey Appのセキュリティ機能
- OneKey:Keylessウォレット
- OneKey:SignGuardとClear Signing
- OneKey:暗号資産の送受信
- OneKey Appクイックスタート
よくある質問
ソフトウェア、Keyless、ハードウェアのどのウォレットを使うか選び、対応する公式プロセスで復元情報を保護してください。
推奨しません。スクリーンショット、クラウド同期、チャットアプリはいずれも流出リスクを高めます。
必要です。Face IDはローカルアクセスを管理するだけで、デバイス紛失や再インストール後にウォレットを復元できません。
損失可能額を管理しながら、ネットワーク、アドレス、入金、出金のフローを確認するためです。
保証しません。解析と警告は対応シナリオだけを対象とするため、異常な署名は利用者が確認して拒否する必要があります。



