---
title: "非クリプトネイティブ向け:スマートウォレットインフラの選び方ガイド"
description: "ブロックチェーンの複雑さを隠すウォレットインフラを構築。シードフレーズもガス代も不要、簡単ログインだけ。"
---

# 非クリプトネイティブ向け:スマートウォレットインフラの選び方ガイド

<ImageBlock
  src="https://media.alchemy.com/1762965129-guide-for-non-crypto-natives-1.png"
  alt="非暗号資産ユーザー向けスマートウォレットインフラの選び方ガイドのイラスト"
  width={1920}
  height={900}
  priority
/>

現在、[52億人](https://coinlaw.io/digital-wallet-adoption-statistics/)がデジタルウォレットを利用していますが、そのほとんどは暗号資産に触れたことがありません。そして、彼らがそれを学ぶ必要はないはずです。日常的なユーザー向けにアプリを構築するなら、ブロックチェーンを完全に隠すウォレットインフラが必要です。

Smart Walletsは複雑さを抽象化し、ブロックチェーンアカウントを他のログインと変わらないものに変えます。シードフレーズは不要です。ガス代も不要です。ユーザーの90%がサインアップを完了する前に離脱してしまう「ウォレットを接続」というモーダルもありません。

このガイドでは、非暗号資産ユーザー向けに機能するウォレットインフラの実装方法を説明します。適切なアプローチの選び方、プロバイダー選定時に確認すべきポイント、リリース前のテスト方法について解説します。

## まずユーザーを定義する

SDKを選ぶ前に、実際に誰がこれらのウォレットを使うのか、そしてその理由を明確にしましょう。

最低でも3つのペルソナを作成してください。Face IDと即時決済を期待する20代の「モバイルファーストの購入者」、ガイド付きオンボーディングを必要とする「DeFiに興味を持ち始めた初心者」、SSO統合を必要とする「企業の従業員」などです。それぞれについて、人口統計、技術的な習熟度、主な動機を書き出しましょう。

具体的な目標を設定しましょう。アカウント作成を30秒以内に完了させること、シードフレーズの露出をゼロにすること、初回トランザクションの成功率を95%以上にすることを目安に推奨します。ユーザーは今や、パスキーベースまたはソーシャル/メールベースの認証と、ガスレストランザクションを基本機能として期待しています。

**上位3つのトランザクションフローをマップする。** ユーザーは店舗でタップ決済をしていますか？P2P送金をしていますか？アプリ内購入をしていますか？各フローを文書化し、摩擦ポイントを洗い出しましょう。ガス代のためにETHを購入しなければトランザクションできないユーザーは、離脱するユーザーです。

## Smart Walletsの実際の仕組み

[Smart Wallet](https://www.alchemy.com/smart-wallets)は、プログラム可能なロジックを実行し、鍵を管理し、ユーザーに代わってガス代をスポンサーできるスマートコントラクトです。ユーザーに12単語のシードフレーズを管理させる従来の[crypto wallets](https://www.alchemy.com/dapps/top/wallets)とは異なり、Smart Walletsは裏側で鍵管理を処理しながら、ユーザーはFace ID、指紋、メールのワンタイムパスワードといった既に使い慣れた方法で認証を行います。

私たちはこれまでに[4億件を超えるSmart Walletトランザクション](https://www.bundlebear.com/erc4337-bundlers/all)を処理しており、これはSmart Walletの全アクティビティの85%以上を占めます。このインフラは実験段階から本番運用可能な段階へと移行しました。

### Embedded vs. External Smart Wallets

Smart Walletの実装には、2つのアーキテクチャ上の選択肢があります。

**Embedded wallets**はSDKを通じてアプリに直接統合されます。ユーザーはインターフェースを離れたり、別のアプリをダウンロードしたりする必要はありません。すべてがアプリ内で完結します。これは、コンシューマー向けアプリ、ゲーム、DeFi、ロイヤルティプログラムなど、体験全体をコントロールしたい場合に適した選択肢です。

**External smart wallets**は、[Coinbase Smart Wallet](https://www.coinbase.com/wallet/smart-wallet)のように、ユーザーがアプリに持ち込むサードパーティブランドのウォレットです。接続体験自体はアプリ内に組み込むことができますが、ユーザーは資産をサードパーティのインターフェースを通じて管理します。ユーザーは複数のアプリで同じウォレットを使用でき、一貫した体験と鍵に対する完全なコントロールを得られます。

<EmbeddedTable
  table={{
    columns: [
      { key: "1", width: 200, title: "Feature", dataType: "object" },
      { key: "2", width: 200, title: "Embedded Smart Wallets", dataType: "object" },
      { key: "3", width: 200, title: "External Smart Wallets", dataType: "object" },
    ],
    data: [
      {
        "1": { title: "<p>統合方法</p>", tooltip: "", icon: "" },
        "2": { title: "<p>アプリ内SDK</p>", tooltip: "", icon: "" },
        "3": { title: "<p>サードパーティ経由で接続</p>", tooltip: "", icon: "" },
        id: 0,
      },
      {
        "1": { title: "<p>UXの複雑さ</p>", tooltip: "", icon: "" },
        "2": { title: "<p>最小限</p>", tooltip: "", icon: "" },
        "3": { title: "<p>中〜高</p>", tooltip: "", icon: "" },
        id: 1,
      },
      {
        "1": { title: "<p>最適な用途</p>", tooltip: "", icon: "" },
        "2": { title: "<p>コンシューマー向けアプリ、金融アプリ、ゲーム、ロイヤルティ</p>", tooltip: "", icon: "" },
        "3": { title: "<p>パワーユーザー、クロスアプリ</p>", tooltip: "", icon: "" },
        id: 2,
      },
      {
        "1": { title: "<p>例</p>", tooltip: "", icon: "" },
        "2": { title: "<p>Privy, Alchemy, Dynamic</p>", tooltip: "", icon: "" },
        "3": { title: "<p>Safe, Coinbase Smart Wallets</p>", tooltip: "", icon: "" },
        id: 3,
      },
    ],
  }}
/>

### UXのブレイクスルー：パスキーとガススポンサーシップ

2つの技術がSmart Walletsを主流ユーザーにとって実用的なものにしました。

**パスキー認証**は、シードフレーズを、ユーザーが銀行アプリで信頼しているのと同じ生体認証セキュリティに置き換えます。ウォレットプロバイダーがセキュアエンクレーブ内で鍵を生成・保管する一方、ユーザーは指紋や顔認証で認証を行います。Apple、Google、Microsoftはすべてパスキーをネイティブにサポートしており、これはOSレベルのセキュリティプリミティブの上に構築できることを意味します。

**ガススポンサーシップ**とは、ユーザーの代わりにトランザクション手数料を支払うことです。ユーザーはETHを購入したり、ガス価格を理解したり、トランザクション失敗を心配したりする必要が一切ありません。アカウントアブストラクションフレームワーク、特にERC-4337がこれを標準化しています。ペイマスターコントラクトがユーザーに代わって手数料を支払い、「最初の10トランザクションをスポンサーする」や「100ドル未満のトランザクションをスポンサーする」といったポリシーを設定できます。

これらが組み合わさることで、最大の2つの障壁、すなわち複雑な認証と事前のトークン要件が解消されます。

## プロバイダー選定時に確認すべきポイント

プロバイダーがスケールに対応できるかどうかを左右する要素は3つあります。セキュリティ体制、ガススポンサーシップの実装、開発者体験です。

### セキュリティ、監査、鍵の分離

[Quantstamp](https://quantstamp.com/)や[OpenZeppelin](https://www.openzeppelin.com/security-audits)のような企業によるサードパーティ監査レポートを確認しましょう。ハードウェアバックの鍵分離、つまりユーザーの鍵がプロバイダーのインフラとは別に保管されているかどうかをチェックしてください。MFAオプションやSOC 2のようなコンプライアンス認証も確認しましょう。

鍵の分離により、たとえプロバイダーが侵害されたとしても、ユーザーの鍵は安全に保たれます。プロバイダーには、鍵管理アーキテクチャについて詳細に説明してもらいましょう。明確に説明できない場合、それは危険信号です。

### ガススポンサーシップとアカウントアブストラクション

プロバイダーは、ユーザーに代わって手数料を支払うスマートコントラクトであるペイマスターを通じてアカウントアブストラクションを実装します。

比較マトリクスを作成しましょう。

- プロバイダーはガスをスポンサーするか？どのチェーンで？
- カスタムポリシーを設定できるか？（最初のN件のトランザクションのみ？一定額未満のトランザクションのみ？）
- ユーザーがガス割当を使い切った場合どうなるか？
- ペイマスター残高をどのように補充するか？

一部のプロバイダーは、トランザクションの種類やユーザーの行動に応じて条件付きでガスをスポンサーできます。ユーザー体験とコスト管理のバランスを取ろうとする際、この柔軟性は重要です。

### API設計、マルチチェーンサポート、価格設定

具体的なAPIの例を求めましょう。単一のAPI呼び出しでウォレットを作成できますか？トランザクションに署名して送信するのに何行のコードが必要ですか？開発者体験は市場投入までの時間を左右します。

完全な実装を確認したい場合は、認証、ウォレット作成、トランザクションを含む一連のフロー全体を含む[事前設定済みのクイックスタートリポジトリ](https://www.alchemy.com/docs/wallets/react/quickstart)を用意しています。クローンすれば数分で動作するデモが手に入ります。

価格の透明性を求めましょう。定額の月額料金を課すプロバイダーもあれば、使用量ベースの価格設定を採用するプロバイダーもあります。多くは初期段階のプロジェクト向けに無料枠を提供しています。マルチチェーンサポートも、ユーザーに最も広い流動性へのアクセスを提供する上で不可欠です。

レート制限、SLA保証、サポートの応答時間についても確認しましょう。本番運用に入った後は、これらの運用面の詳細が機能一覧よりも重要になります。

## リリース前にテストする

本番稼働前に、制御された環境でプロトタイプを作りましょう。本番環境でのデバッグはコストがかかります。

### サンドボックスを構築する

テストネット環境を用意しましょう。EthereumならSepolia、BaseならBase Sepoliaです。プロバイダーからサンドボックス用のAPIキーを設定します。1,000件の同時サインアップをシミュレートする自動化スクリプトを作成し、負荷時のレスポンスタイムを測定しましょう。

大規模なテストは、手動テストでは見えないボトルネックを明らかにします。10件のサインアップをスムーズに処理できるプロバイダーでも、数百件になると機能しなくなる場合があります。これは私たちが痛感して学んだことです。

### 主要なフローとリカバリーシナリオをテストする

以下のテストケースを洗い出しましょう。

- サインアップ成功
- メール確認失敗
- デバイス紛失時のリカバリー
- パスキーのリセット
- ガススポンサー付きトランザクションの失敗
- ネットワーク輻輳シナリオ

明確なリカバリーオプションを定義しましょう。信頼できる連絡先を通じたソーシャルリカバリーはユーザーフレンドリーですが、ユーザーが連絡先を指定する必要があります。カストディアルエスクローはシンプルですが、プロバイダーを信頼する必要があります。ハードウェアバックアップキーは安全ですが、ユーザーが紛失する可能性があります。

各リカバリー方式は、利便性とセキュリティのトレードオフです。ユーザーの技術的習熟度とリスク許容度に基づいて選択しましょう。一般消費者向けアプリの場合、カストディアルエスクローとオプションのソーシャルリカバリーの組み合わせが望ましいでしょう。DeFiプロトコルの場合は、ユーザーの完全なコントロールがより重要になります。

### 重要な指標を測定する

目標となるしきい値を設定しましょう。

- API応答時間200ミリ秒未満
- エラー率1%未満
- 「ウォレット作成」ステップでのユーザー離脱率5%未満

[NFC非接触決済](https://coinlaw.io/nfc-payment-statistics/)は通常1秒未満で完了します。タップ決済のユースケースでウォレットがこの速度に匹敵できない場合、ユーザーはそれに気づきます。彼らはブロックチェーンではなく、あなたのアプリを責めるでしょう。

これらの指標を継続的にトラッキングしましょう。API遅延やエラー率の急上昇は、ユーザーからの苦情になる前にインフラの問題を示すシグナルです。

## リリース、モニタリング、そして改善

本番環境こそが理論と現実がぶつかる場所です。実際のユーザーは、テストでは想定しなかった形でシステムに負荷をかけます。

### リアルタイムモニタリングとセキュリティ

GrafanaやCloudWatchのようなダッシュボードを統合し、アクティブユーザー数、ガススポンサー付きトランザクションのボリューム、異常検知をトラッキングしましょう。失敗トランザクションの急増、異常な地理的分布、急速なアカウント作成といった異常パターンに対してアラートを設定しましょう。

AI主導の不正検知は、人間が見逃すパターンを捕捉します。財務省が機械学習を用いて不正を検出した成功事例は、そのスケールにおける有効性を示しています。同様の能力が必要です。

### リカバリーとコンプライアンス

本人確認、リカバリーキーの発行、ウォレットの再リンクといったステップバイステップのリカバリーフローを文書化しましょう。コンプライアンスとプライバシーのバランスを取り、必要な場合にはKYC/AML検証を実施しつつ、不必要にユーザーデータを収集しないようにしましょう。

現在、多くの法域が金融サービスにKYCを義務付けています。[Persona](https://withpersona.com/)や[Onfido](https://onfido.com/)のような専門プロバイダーと連携し、コンプライアンスを維持しながら本人確認を委ねましょう。専任のコンプライアンスチームがない限り、これを自前で構築するのは避けるべきです。

### 反復によるスケール

四半期ごとにレビューを実施し、新機能を評価しましょう。音声起動決済は[2023年に25%成長](https://coinlaw.io/digital-wallet-adoption-statistics/)し、引き続き普及が進んでいます。UI要素についてA/Bテストを実施しましょう。生体認証プロンプトはパスキーオプションよりもコンバージョン率が高いでしょうか？どのオンボーディングフローが最も離脱率が低いでしょうか？

ユーザーの行動が何が機能するかを明らかにします。ユーザーが「そうあるべき」という思い込みではなく、データにロードマップを導かせましょう。

## よくある質問

### シードフレーズなしでSmart Walletはどのように機能するのか？

Smart Walletsはパスキーベースの認証、またはカストディアルな鍵管理を使用します。プロバイダーがハードウェアセキュリティモジュール内で鍵を生成・安全に管理する一方、ユーザーはFace ID、指紋、メールコードでサインインします。シードフレーズは、ユーザーが紛失したり漏洩させたりできる形では一切存在しません。

### ガスレストランザクションとは何か？

ガスレストランザクションとは、ウォレットプロバイダーがユーザーに代わってブロックチェーンの手数料を支払うトランザクションです。これにより、ユーザーがトランザクション前にネイティブトークンを取得する必要がなくなります。これは主流採用における最大の障壁です。裏側では、ペイマスターコントラクトがガス代をスポンサーし、あなたは自社の価格プランに基づいてプロバイダーに払い戻しを行います。

### KYC/AML要件にどう対応すればよいか？

ウォレット作成時にユーザーの本人確認を行い、トランザクションパターンを継続的に監視するKYCプロバイダーを統合しましょう。ほとんどのEmbedded wallet providerは、プラグイン可能なKYC統合をサポートしています。これにより、独自の本人確認インフラを構築したり、機密性の高いユーザーデータを直接扱ったりすることなく、コンプライアンスを確保できます。

### ユーザーがデバイスを紛失した場合はどうなるか？

リカバリー方法には、信頼できる連絡先を通じたソーシャルリカバリー、プロバイダーとのカストディアルエスクロー、他のデバイスに保存されたセカンダリパスキーなどがあります。各オプションは、検証済みのユーザーIDに紐付けられます。コンシューマー向けアプリの場合、主なリカバリー方法としてカストディアルエスクローを、バックアップとしてソーシャルリカバリーを推奨します。これにより、セキュリティと使いやすさの最良のバランスが得られます。

### Embedded walletとexternal smart walletのどちらを使うべきか？

摩擦の少ないシームレスなアプリ内体験にはEmbedded walletsを使いましょう。コンシューマー向けアプリ、ゲーム、DeFi、ロイヤルティプログラムに最適です。ユーザーがクロスアプリの携帯性、鍵に対する完全なコントロール、高度なDeFi機能を必要とする場合は、External smart walletsを使いましょう。主流ユーザーを対象とするほとんどのアプリは、Embedded walletsから始めるべきです。

## 次のステップ

非暗号資産ユーザー向けにウォレットインフラを構築している場合は、まずペルソナとトランザクションフローを定義することから始めましょう。次に、いくつかのプロバイダーでプロトタイプを作り、あなたのユースケースに最も適したものを見極めましょう。

私たちはこれらの問題を解決するためにSmart Walletsを構築しました。認証、ガススポンサーシップ、アカウントアブストラクションを、複数のチェーンで動作する単一のSDKで処理します。午後の時間で統合でき、他のログインシステムと変わらない感覚のウォレットインフラをリリースできます。

始めるには[ドキュメント](https://www.alchemy.com/docs/wallets/react/quickstart)をご覧ください。具体的な要件についてご相談されたい場合は、お問い合わせください。

## よくある質問

### Smart Walletとは何か？

Smart Walletは、プログラム可能なロジックを実行し、鍵を管理し、ユーザーに代わってガス代をスポンサーするスマートコントラクトであり、シードフレーズを不要にし、Face ID、指紋、メールなどの方法による認証を可能にします。

### Embedded smart walletとexternal smart walletの違いは何か？

Embedded walletsはSDKを通じてアプリに直接統合され、シームレスなアプリ内体験を実現します。一方、external smart walletsはサードパーティブランドのウォレットであり、ユーザーがアプリに持ち込み、複数のアプリケーションにまたがって使用できます。

### シードフレーズなしでSmart Walletはどのように機能するのか？

Smart Walletsはパスキーベースの認証、またはカストディアルな鍵管理を使用します。プロバイダーがハードウェアセキュリティモジュール内で鍵を安全に管理する一方、ユーザーはFace ID、指紋、メールコードでサインインします。

### ガスレストランザクションとは何か？

ガスレストランザクションとは、ウォレットプロバイダーがペイマスターコントラクトを通じてユーザーに代わってブロックチェーンの手数料を支払うトランザクションであり、ユーザーがトランザクション前にネイティブトークンを取得する必要をなくします。

### ユーザーがデバイスを紛失した場合はどうなるか？

リカバリー方法には、信頼できる連絡先を通じたソーシャルリカバリー、プロバイダーとのカストディアルエスクロー、他のデバイスに保存されたセカンダリパスキーなどがあり、すべて検証済みのユーザーIDに紐付けられます。

### Smart Walletプロバイダーを選ぶ際に確認すべきセキュリティ機能は何か？

QuantstampやOpenZeppelin([OpenZeppelin](https://www.alchemy.com/dapps/openzeppelin))のような企業によるサードパーティ監査レポート、ハードウェアバックの鍵分離、MFAオプション、SOC 2のようなコンプライアンス認証を確認しましょう。

### ガススポンサーシップ機能を持つプロバイダーを選ぶべきか？

はい。ガススポンサーシップは主流採用にとって不可欠です。これにより、ユーザーに代わってトランザクション手数料を支払うことができ、ユーザーはETHを購入したりガス価格を理解したりする必要がなくなります。

### プロバイダーを選ぶ際、どのような開発者体験の要素が重要か？

単一の呼び出しでウォレットを作成できる明確なAPI設計、マルチチェーンサポート、透明性のある価格設定、レート制限、SLA保証、迅速なサポート応答時間を持つプロバイダーを優先しましょう。
