> For the complete documentation index, see [llms.txt](https://docs.qr.xyz/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.qr.xyz/qr-ja/sekyuriti/biometric-auth.md).

# 生体認証

> すべての取引は、指紋または顔で保護されています。

***

## 仕組み

\[QR]ウォレットでのすべての重要な操作には **生体認証が必要です**:

* **Face ID** (iPhone)
* **Touch ID** (iPhone、iPad)
* **指紋認証** (Android)
* **顔認証** (Android)

***

## 保護対象

| 操作          | 生体認証が必要ですか？ |
| ----------- | :---------: |
| トークンを送信     |      ✅      |
| スワップ / ブリッジ |      ✅      |
| ステーキング / 借入 |      ✅      |
| DAppで取引に署名  |      ✅      |
| プレミアムを購入    |      ✅      |
| シードフレーズを表示  |      ✅      |
| 秘密鍵をエクスポート  |      ✅      |
| アプリを開く      |     設定可能    |

***

## なぜ生体認証？

PINやパスワードは、覗き見されたり、書き留められたり、ブルートフォース攻撃を受けたりする可能性があります。生体認証には以下の利点があります：

* **固有性** — 指紋／顔を複製できません
* **速度** — 即時認証
* **利便性** — 覚えるパスワードがありません
* **ハードウェアセキュリティ** — データはSecure Enclave / TEEに保存されます

***

## 重要：署名の順序

\[QR]ウォレットでは、生体認証は要求されます **先に** 取引の準備前に、後ではありません。これは意図的なもので、Paymasterの署名期限切れを防ぐためです。

```
1. ユーザーが取引内容を入力
2. → 生体認証 ←（先に確認）
3. UserOperation を準備
4. Paymaster に要求
5. 署名
6. 送信
```

***

## FAQ

**生体認証がうまく機能しない場合は？**

生体認証のないデバイスでは、代わりに端末のPINが使用されます。

**生体認証データは保存されますか？**

いいえ。\[QR]ウォレットは生体認証データを保存しません。認証は、OS（iOS/Android）が安全なハードウェアモジュールを通じて処理します。
