暗号化と復号

パスフレーズで任意のテキストを保護できます。すべてブラウザ内で行われ、データが端末から出ることはありません。

0/50,000

PBKDF2 鍵導出と AES-256-GCM 暗号化を使用しています。
パスフレーズと平文がブラウザから出ることはありません。

パスフレーズ生成ツール

安全なランダム日本語単語から、強力なパスフレーズをブラウザ内で生成します。

パスフレーズを生成

ブラウザーで使えるテキスト暗号化

テキストをパスワードで暗号化・復号する

SecretPost は、パスワードを使ってテキストを暗号化し、もう一度元に戻せる無料のツールです。メッセージを貼り付けてパスフレーズを決めるだけで、意味の読み取れない暗号文ができあがり、メールやチャット、メモなどで安心して共有できます。

暗号化はすべてブラウザーの中だけで行われます。パスフレーズも元の文章も、あなたの端末から外に出ることはありません。アカウント登録は不要で、サーバーへ送信されるデータも一切ありません。

パスワードを使ったテキスト暗号化

保護したい文章を入力し、パスフレーズを決めて「暗号化」を押します。あなたのメッセージは一見ランダムに見える文字の並びに変わり、同じパスフレーズを知っている人だけが元に戻せます。

できあがった暗号文は、メール・メッセンジャー・共有ドキュメントなど、どんな手段で渡してもかまいません。パスフレーズはそれとは分けて、できれば別の経路で伝えてください。パスフレーズなしで暗号文だけを横取りした人には、意味のない文字の羅列しか見えません。

元のパスフレーズでメッセージを復号する

暗号化されたメッセージを読むには、「復号」タブに切り替えて暗号文を貼り付け、暗号化したときとまったく同じパスフレーズを入力します。元の文章はその場で、ブラウザーの中だけで表示されます。

パスフレーズは一文字単位で完全に一致している必要があります。復元の仕組みもバックドアもありません。パスフレーズを失くしたり打ち間違えたりすると、元の文章を取り戻すことはできません。これこそが暗号化の強みです。

ブラウザー内で動く AES-256-GCM 暗号化

SecretPost は最新のブラウザーに備わった Web Crypto API を利用します。あなたのパスフレーズから PBKDF2 で 256 ビットの鍵を導き出し、その鍵で AES-256-GCM を使って文章を暗号化します。AES-256-GCM は広く使われてきた、認証付きの確立された方式です。

暗号処理は端末の上で完結するため、作業内容がページの外に出ることはありません。インストールするものはなく、暗号化や復号の最中にデータが送信されることもありません。

このツールでできること・できないこと

SecretPost は、パスフレーズでテキストを暗号化・復号するという、はっきりした目的のために作られています。誤解のないよう、できることとできないことを整理しておきます。

  • 貼り付けたテキストを、自分で決めたパスフレーズで暗号化・復号します。
  • 暗号化できるのはテキストだけで、ファイル・画像・フォルダーは暗号化できません。
  • パスワードを解析するツールでも、ハッシュを解読するツールでもなく、忘れたパスフレーズを復元する手段でもありません。
  • PGP・RSA・DES は使っておらず、パスワード生成ツールでもありません。
  • 別の場所で別の方式によって暗号化された文章は、復号できません。

プライバシーと安全のためのヒント

パスフレーズも元の文章もブラウザーから外に出ないため、メッセージの安全性は、パスフレーズの強さと、それをどれだけ慎重に渡すかにかかっています。

  • ほかでは使っていない、長くて他とかぶらないパスフレーズを選びましょう。
  • パスフレーズは、暗号文とは別の経路で相手に伝えましょう。
  • パスフレーズは安全な場所に保管してください。これがないと文章を復号できません。
  • 一度読まれたら消えてほしいメッセージには、一度だけ開けるリンクの利用をおすすめします。

FAQ

よくある質問

入力したテキストはサーバーに送信されますか?

いいえ。暗号化も復号もすべてブラウザーの中で、Web Crypto API を使って行われます。パスフレーズや文章が SecretPost や第三者に送信されることはなく、何もアップロードされません。

パスフレーズを忘れてしまったらどうなりますか?

その場合、文章を取り戻すことはできません。リセットの仕組みもバックドアもなく、暗号化に使ったまさにそのパスフレーズだけが文章を開けます。大切に保管してください。

AES-256-GCM は安全ですか?

はい。AES-256-GCM は広く認められた認証付きの暗号化標準で、現代のウェブのいたるところで使われています。鍵はそれに先立って PBKDF2 によりパスフレーズから導き出されます。

別の端末で復号できますか?

はい。どの端末でも SecretPost のページを開き、「復号」タブに切り替えて暗号文を貼り付け、同じパスフレーズを入力すれば復号できます。復号はその端末のローカルで行われます。

暗号化したテキストがランダムな文字に見えるのはなぜですか?

それは意図したとおりの状態です。暗号文は意味のない文字の羅列に見えるのが正しく、正しいパスフレーズがなければ何も読み取れず、中身について何も漏らしません。

利用するのにアカウントは必要ですか?

いいえ。登録は不要で、インストールするものもありません。ページを開いて文章とパスフレーズを入力し、暗号化または復号するだけです。

SecretPost のほかのプライバシーツール

プライベートな内容を別の方法で共有したいときは、こちらのツールがブラウザーでのテキスト暗号化を補ってくれます。