E1 Encryption 1 — セキュリティガイド
ヒントとアドバイス、わかりやすい言葉によるセキュリティガイダンス

Encryption 1 を自信だけでなく、賢く使いましょう。

このガイドでは、ファイルを守る方法、パスワードや詐欺についての考え方、日記のエントリーをより安全に書く方法、そしてこのツールの暗号化が実際に何をしているのかを説明します。目的は恐怖をあおることではありません。目的は、正しい知識に基づいた利用です。

安全に使うための要点

  • 強力なパスワードまたはパスフレーズを使用し、他のアカウントで使い回さないでください。
  • 暗号化されたファイルとパスワードは、それぞれ別の手段で送ってください。
  • 公共のコンピューターや共有コンピューターで機密ファイルを開かないでください。
  • 重要な暗号化ファイルのバックアップを保管してください。
  • パスワードを忘れると、ファイルを復元することはできません。

このツールが行わないこと

  • テキストをサーバーに保存しません。
  • ユーザーアカウントを作成しません。
  • 忘れたパスワードを復元しません。
  • 感染したデバイス上のマルウェアからは保護しません。
  • 危険な行動を魔法のように安全にすることはありません。

日常使いのための基本的なサイバーセキュリティのヒント

優れた暗号化は重要ですが、セキュリティは行動にも左右されます。頑丈な錠前も、鍵を無造作に放置してしまえばあまり役に立ちません。

🔑

強力でユニークなパスワードを使う

メール、SNS、銀行などで使っているパスワードを使い回さないでください。長いパスフレーズの方が、短くて凝ったパスワードよりも通常は優れています。記号だけでなく、覚えやすいフレーズという観点で考えましょう。

💻

ツールだけでなく、デバイスも信頼できるものを

デバイスにマルウェア、スパイウェア、キーロガーが存在する場合、ローカルでの暗号化だけでは守りきれません。可能な限り、更新された信頼できるデバイスを使用してください。

📁

重要なファイルはバックアップを取る

暗号化はプライバシーを守りますが、誤って削除してしまうこと、ディスクの故障、USBドライブの紛失からは守ってくれません。本当に必要なファイルは、安全な場所にバックアップを保管してください。

📨

ファイルとパスワードを分けて送る

暗号化したファイルをメールで送る場合は、パスワードはショートメッセージ、Signal、電話など別の手段で伝えてください。

🧹

使用後は機密テキストを消去する

機密性の高い内容の作業が終わったら、画面から消去し、クリップボードの履歴、ダウンロードされた平文のコピー、ブラウザの自動入力の挙動にも注意してください。

🌍

公共のネットワークでは注意する

暗号化されたファイル自体は安全でも、公共のコンピューターや公共Wi-Fiには別のリスクがあります。多くの場合、ファイルの転送そのものよりも、共有端末の方が大きな危険となります。

重要: Encryption 1 はファイルの中身を保護するのに役立ちますが、フィッシング、ソーシャルエンジニアリング、マルウェア、または不注意なパスワードの取り扱いから人を守るものではありません。

日記のエントリーをより安全に作成するためのヒント

多くの人にとって、最大のリスクは暗号化そのものではありません。エントリーの中や周辺で、うっかり多くの情報を明らかにしてしまうことです。

実践的な書き方の習慣

  • 本名のフルネーム、住所、パスワード、支払い情報などは、どうしても必要な場合を除きエントリーに書かないようにしましょう。
  • エントリーで他の人について触れる場合は、その人がプライベートに保たれることを期待している情報を含めるかどうか、よく考えてください。
  • 誰かがファイル名を見ても多くを明かさず、後で自分が役立てられるようなタイトルを使いましょう。
  • 特に機密性の高い話題の場合は、説明的な名前ではなく中立的なファイル名にしてください。

より良いファイル命名の例

  • 良い例: entry-2026-03-28.pvault
  • 良い例: notes-a1.pvault
  • リスクのある例: medical-diagnosis-john-smith.pvault
  • リスクのある例: bank-account-passwords.pvault
良い習慣: ファイル名は封筒の宛名ラベルのように扱いましょう。ファイルの中身が暗号化されていても、ファイル名自体が意図した以上のことを明かしてしまう場合があります。

注意すべき詐欺、手口、ソーシャルエンジニアリング

本当の攻撃が技術的なものではないこともよくあります。それは、あなたに危険なことをさせようと圧力をかけたり、だましたり、急がせたりする人物です。

よくある詐欺のパターン

  • 暗号化されたファイルとパスワードの両方を同じメッセージで送るよう求められる。
  • 「テクニカルサポート」を名乗る人物が、ファイルを復号して平文をアップロードするよう求めてくる。
  • ファイルが「破損している」ため、見慣れないウェブサイトで開く必要があるというメッセージを受け取る。
  • 「今すぐやらないとアクセスできなくなります」と、急かすように圧力をかけてくる。

より安全な対応

  • 落ち着いて対応しましょう。緊急性を演出することは、最も古い操作の手口の一つです。
  • 依頼に違和感がある場合は、別の手段でその人物を確認してください。
  • 暗号化されたファイルや復号したテキストを、無作為な第三者のウェブサイトにアップロードしないでください。
  • 予期しないメールやチャットメッセージからのファイルの開き方の指示を信用しないでください。
危険信号: 誰かがファイルとパスワード、そして即座の対応をすべて同時に求めてきた場合は、それが安全であると証明されるまで危険なものとみなしてください。

このツールの暗号化はどれくらい安全なのか?

わかりやすく言うと、このツールは意図された目的に対して最新のブラウザ暗号技術を正しく使用していますが、全体的な安全性は依然としてパスワードの質とデバイスの安全性に大きく左右されます。

AES

AES-GCM暗号化

このツールは、最新の認証付き暗号化モードである AES-GCM を使用しています。つまり、内容を隠すだけでなく、暗号化されたデータの改ざんを検出するようにも設計されています。

KDF

パスワードから導出される鍵

パスワードはそのまま使用されるわけではありません。PBKDF2とSHA-256を使ってパスワードから鍵が導出されます。これにより、パスワードをそのまま使う場合よりも、パスワードの推測にかかるコストが高くなります。

IV

毎回異なるランダムな値

このツールは、暗号化のたびに新しいソルトとIVを生成します。これは重要なことで、同じテキストを2回暗号化しても同じ結果にならないようにするためです。

実際にはどういうことか

誰かが .pvault ファイルを傍受しても、正しいパスワードがなければ読むことはできないはずです。パスワードも強力で、デバイスが侵害されていない限り、この暗号技術は実用に十分な強度を備えています。

セキュリティを弱める要因

最大の弱点は通常、弱いパスワード、使い回されたパスワード、感染したデバイス、そしてだまされてパスワードや平文を明かしてしまう人々です。つまり、多くの場合アルゴリズム自体よりも人的要因の方が重要だということです。

バランスの取れた見解: このツールが最新の強力なブラウザベースの暗号化を使用していると言うのは適切です。しかし、それを「解読不可能」であるとか、あらゆる脅威から守れると主張するのは賢明ではありません。

よくある質問

ユーザーが尋ねそうな質問への、わかりやすい回答です。

.pvault ファイルを他の人にメールで送ってもよいですか?

はい。暗号化されたファイルは、メールや他のサービスで送信できます。より安全にするために、パスワードは別の手段で送ってください。

ファイルが暗号化されているのに、なぜ詐欺に気をつける必要があるのですか?

多くの攻撃は、人をだますことで暗号化そのものを完全に迂回しようとするからです。誰かを説得してパスワードを明かさせたり、代わりにファイルを復号させたりできれば、詐欺師はアルゴリズムを破る必要すらないかもしれません。

ツールは忘れたパスワードを復元できますか?

いいえ。それはプライバシーモデルの一部です。運営者はユーザーのパスワードのコピーを保持していません。

非常に機密性の高い個人的な文章にも安全に使えますか?

特に通常の平文のメモと比べると、プライベートな文章を書くための強力な選択肢になり得ます。それでも、デバイスの安全性、パスワードの強度、そしてユーザーの取り扱い方の習慣はすべて重要です。