セキュリティセンター

ウォレット、鍵、サーバーアクセス、Service Node ID を保護してください。

Service Node の運用は、ステーキングしてサーバーを起動するだけではありません。運用者は、資金、インフラ、ノードの識別情報を復旧可能かつ安全に保つため、ウォレット復旧情報、秘密鍵、アクセスファイル、ノード記録、バックアップ資料も保護する必要があります。

シードフレーズオフラインバックアップ
秘密鍵決して共有しない
サーバーアクセス.pem ファイルを保護する
バックアップ別々の安全な場所

重要なセキュリティ資料

ウォレットの復旧、Service Node の識別、サーバーアクセスに関わる資料を保護してください。

01

ウォレットシードフレーズのバックアップ

ウォレットのシードフレーズは、最も重要な復旧手段の一つです。

  • シードフレーズを誰とも共有しないでください
  • シードフレーズをチャットアプリやメールで送らない
  • オンライン接続されたコンピューターにシードフレーズを平文で保存しない
  • シードフレーズのスクリーンショットを撮らない
  • シードフレーズをクラウドストレージにアップロードしない
  • シードフレーズを不明なウェブサイトやツールに貼り付けない
  • 少なくとも 1 つのオフラインバックアップを安全な場所に保管する

ウォレットのシードフレーズを失うと、ウォレットを復旧できない可能性があります。シードフレーズが漏えいすると、ウォレット内の資金が危険にさらされる可能性があります。

02

ウォレットパスワードのバックアップ

ウォレットパスワードも重要です。

  • 強力なパスワードを使用する
  • 単純なパスワードを使用しない
  • ウォレットパスワードをシードフレーズと一緒に保管しない
  • ウォレットパスワードを誰にも送らない
  • 必要に応じて安全なオフラインバックアップを保管する

ウォレットのシードフレーズとパスワードは別々に保管するのが望ましい方法です。

03

Service Node 秘密鍵のバックアップ

Service Node の秘密鍵は、その Service Node を識別するために使用されます。キーファイルは通常 /home/ubuntu/.bitjudecoin/key_ed25519 にあります。

  • Service Node の秘密鍵を共有しない
  • チャットアプリやメールで送らない
  • 公開グループに投稿しない
  • 公開クラウドストレージにアップロードしない
  • 少なくとも 2 つのオフラインバックアップを保管する
  • バックアップを別々の安全な場所に保管する

サーバーが失われた、破損した、再インストールされた、または移行された場合、元の Service Node の識別情報を復元するために Service Node 秘密鍵が必要になることがあります。

04

.pem サーバーアクセスファイルのバックアップ

.pem ファイルはサーバーへアクセスするために使用されます。.pem ファイルを失うと、通常の SSH アクセスを失う可能性があります。

  • .pem ファイルを誰とも共有しない
  • 公開ストレージへアップロードしない
  • 一台のコンピューターだけに保存しない
  • 暗号化されたオフラインバックアップを保管する
  • 混乱を避けるため、分かりやすいファイル名を使用する
  • 複数のノードを管理する場合は、サーバーごとの鍵を慎重に保管する

.pem ファイルは機密性の高いアクセスファイルとして扱う必要があります。

バックアップと復旧の構成

ウォレットと Service Node の復旧が単一のデバイスに依存しないよう、バックアップと個人用記録を分けて管理してください。

05

サーバー情報のバックアップ

Service Node 運用者は、サーバー情報の基本的な個人用記録を保管しておくべきです。

  • サーバーリージョン
  • サーバープロバイダー
  • インスタンス名
  • 公開 IP アドレス
  • CLI バージョン
  • Service Node 公開鍵
  • 登録に使用したウォレット
  • 登録日
  • 現在のノード状態
  • アップグレードや再起動に関するメモ

この完全な記録を公開しないでください。個人での管理と復旧に役立つ情報です。

07

ハードウェア暗号化 USB ドライブ

ハードウェア暗号化 USB ドライブは、機密ファイルの保管に有用です。

  • Service Node 秘密鍵のバックアップ
  • .pem ファイルのバックアップ
  • ノード記録ファイル
  • ウォレット復元メモ
  • 重要な運用ドキュメント
  • 少なくとも 2 つの暗号化 USB ドライブを使用する
  • それぞれを別の安全な場所に保管する
  • 両方のバックアップを同じバッグや同じコンピューターに保管しない
  • 利用を前提にする前に USB ドライブをテストする
  • パスワードは安全に、USB ドライブとは別に保管する

暗号化バックアップは、バックアップデバイスとパスワードの両方が保護されている場合にのみ有効です。

これらの情報は絶対に共有しないでください

復旧資料、秘密鍵、アクセスファイル、機密性の高いスクリーンショットは、公開・非公開を問わず、チャンネル経由で送信すべきではありません。

08

絶対に共有してはいけないもの

ウォレット、サーバー、Service Node の機密アクセス情報は絶対に共有しないでください。

  • ウォレットシードフレーズ
  • ウォレット秘密鍵
  • ウォレットパスワード
  • View key
  • Spend key
  • ウォレットファイル
  • Service Node 秘密鍵
  • .pem ファイル
  • サーバーログイン情報
  • 認証コード
  • 機密情報を含むバックエンドのスクリーンショット

これらを求められた場合は、重大なセキュリティリスクとして扱ってください。

コミュニケーションとコミュニティの安全

公開チャンネル、メール、スクリーンショット、貢献作業の中で避けられる情報露出を減らしてください。

09

メールとフィッシング対策

プロジェクト、コミュニティ、技術チームを名乗るメールやメッセージには注意してください。

  • 送信者が信頼できるドメインを使用しているか確認する
  • メッセージが秘密鍵やシードフレーズを求めていないか確認する
  • 不審なリンクが含まれていないか確認する
  • 急がせようとしていないか確認する
  • 返信する前に、信頼できるプロジェクトチャンネルを通じて本人確認を行う

秘密鍵、シードフレーズ、ウォレットファイル、サーバーアクセスファイルをメールで提供しないでください。

10

GitHub とコミュニティでの安全性

GitHub Discussions やドキュメントに貢献する際は、個人的な運用情報を公開しないよう注意してください。

  • ウォレットのシードフレーズを投稿しない
  • Service Nodeの秘密鍵を投稿しない
  • .pem ファイルを投稿しない
  • サーバーログイン情報を投稿しない
  • バックエンド全体のスクリーンショットを投稿しない
  • 共有前にスクリーンショットから個人情報を削除する
  • 大きな保有額やノード所有の詳細を公開しない

コミュニティへの貢献は有益であるべきですが、個人の運用情報を公開してはいけません。

移行と復旧への準備

サーバー変更、資金移動、Service Node 識別情報の復旧を行う前に、復旧資料を確認してください。

11

サーバー移行または復旧の前に

ノードを移行または復旧する前に、必要なアクセス資料と識別資料が利用できることを確認してください。

  • Service Node 秘密鍵のバックアップ
  • .pem ファイルまたは新しいサーバーアクセス
  • CLI バージョン情報
  • Service Node 公開鍵
  • ノード記録
  • ウォレットアクセス
  • 安全な作業環境

Service Node 秘密鍵が正しいか確信できない場合は、復旧作業を開始しないでください。

基本バックアップチェックリスト

Service Node を運用または保守する前に、この最終チェックリストを確認してください。

12

基本バックアップチェックリスト

Service Node を運用または保守する前に、重要な復旧資料がバックアップされていることを確認してください。

  • ウォレットシードフレーズ
  • ウォレットパスワード
  • 必要に応じたウォレットファイル
  • Service Node 秘密鍵
  • .pem ファイル
  • サーバーリージョンとインスタンスのメモ
  • Service Node 公開鍵
  • CLI バージョン情報
  • ノード運用メモ
  • メインの暗号化バックアップ一つ
  • オフライン暗号化バックアップ一つ
  • 重要な復旧情報を記録した別保管の紙バックアップ

Service Node のセキュリティは、Service Node の運用と同じくらい重要です。

結論

ノード運用者は、ノードの起動、再起動、復元方法だけでなく、ノードを支える鍵やファイルを保護する方法も理解しておく必要があります。より安全なバックアップ習慣は、避けられるリスクを減らし、Service Node の長期運用を守る助けになります。