秘密のメッセージを送る方法
アカウントを作らずに
パスワード、復旧コード、プライベートメモを安全に共有するために、登録は必要ありません。ブラウザ側の暗号化により、リンクだけで秘密のメッセージを送れることと、サービスが見られる内容がなぜ変わるかを説明します。
Key takeaways
- 暗号処理がブラウザで行われるなら、アカウントを作らずに秘密情報を共有できます。
- 短い有効期限、任意のパスフレーズ、一度きりの開封を選んでください。
- リンクそのものが権限です。秘密情報と同じように扱ってください。
- リンクと一緒に、平文をメールやチャットへ貼り付けないでください。
機密のものを共有する必要があることがあります。パスワード、復旧コード、Wi-Fiのパスワード、プライベートメモ、個人的なメッセージなどです。ただし、メッセージをひとつ送るためだけにアカウントを作るのは、不必要に感じられます。
良い知らせは、それが必須ではないことです。
現代のブラウザでの暗号化により、登録せずに、ソフトウェアをインストールせずに、平文をサービスに託さずに、秘密のメッセージを安全に送れます。
アカウント作成を避ける理由
アカウントを作ると、多くの人が思うより多くの情報が残ります。典型的なサービスは、メールアドレス、ユーザー名、ログイン履歴、端末情報、IPアドレス、活動に関するメタデータを保存することがあります。
長期の共同作業なら、それはまったく合理的であり得ます。機密のメッセージをひとつ共有するだけなら、通常はそうではありません。
目的が単に「このひとりに、このメッセージを一度だけ読んでほしい」であるなら、アカウントはセキュリティを高めずに複雑さを加えることが多いです。そのパターンには、ワンタイム秘密リンクの方が通常は向いています。
送る前に暗号化する
重要な問いは、ウェブサイトがHTTPSを使っているかどうかではありません。今日、ほぼすべてのウェブサイトがHTTPS(TLS)を使い、データがインターネットを移動する間を保護します。暗号化と安全なファイル共有のガイドは、転送中の暗号化だけではエンドツーエンドのプライバシーと同じではない理由を説明しています。
より重要な問いは、次です。メッセージがサーバーに届いたあと、誰がそれを読めますか?
従来のWebサービス
多くのメッセージ基盤は、暗号化された接続(HTTPS/TLS)でメッセージを送ります。メッセージがサーバーに届くと、保存または処理する前に、技術的にはアクセスできます。
サービスによっては、メッセージがスパムや不正利用のためにスキャンされ、検索のために索引化され、クラウドシステムで処理され、バックアップに保持され、管理者からアクセスできることがあります。
TLSは、ブラウザとサービスの間の接続を保護します。サービス自身がメッセージを読むことを、必ずしも防ぎません。
ブラウザでの暗号化
よりプライバシーに配慮した方法は、アップロード前に、ブラウザの中でメッセージを暗号化することです。
このモデルでは、次のようになります。
- 1
メッセージを書く
秘密情報はブラウザで作成します。まだ何も送られません。または、Private AIとPrivate AIで書くを使い、暗号化する前に端末上で下書きできます。
- 2
一意の鍵をローカルで生成する
ブラウザが、端末上で暗号化鍵を作ります。
- 3
アップロード前に暗号化する
メッセージはローカルで暗号化されます。サーバーへアップロードされるのは暗号文だけです。
- 4
鍵をリンクで共有する
復号鍵は手元に残り、安全なリンクの一部として共有されます。通常はURLフラグメントの中であり、ブラウザはそれをWebサーバーに送りません。
サービスが保存するのは暗号化されたデータだけであり、中継として働きます。復号鍵がなければ、暗号文は実質的に役に立ちません。
同じ原則はファイルにも当てはまります。安全なファイル転送は、アップロード前に文書とアーカイブをブラウザで暗号化します。受信者はアカウントなしでリンクを開けますが、送信には無料のPrivateNoteアカウントへのサインインが必要です。
アカウントが不要になる理由
サービスがメッセージを読む必要がなければ、あなたが誰であるかを知る理由もほとんどありません。そのため、ブラウザで暗号化したメモ共有サービスは、登録なしで動くことが多いです。流れ全体は、ワンタイム秘密リンクの仕組みをご覧ください。
アカウントを作る代わりに、メッセージを書き、安全なリンクを生成し、そのリンクを受信者に送るだけです。ユーザー名はありません。覚えるパスワードもありません。確認メールでいっぱいの受信箱もありません。
パスワードで保護を強化する
非常に機密性の高い情報には、暗号化されたメッセージを追加のパスワードで保護できます。
よくある方法は、暗号化されたリンクをひとつの連絡チャネルで送り、パスワードを別のチャネルで送ることです。電話、SMS、メッセージアプリなどです。攻撃者がメッセージを復号するには、両方が必要になります。
自動的に消えるメッセージ
機密情報は、通常、永遠にオンラインに残すべきではありません。多くの安全なメモサービスでは、メッセージを最初の閲覧後に自動消滅させたり、選んだ時間のあと期限切れにしたり、自動的に削除したりできます。
これにより、オンラインで利用可能なまま残る機密情報の量が減ります。職場のテキストとチャットログがワンタイム秘密に不向きな理由と似ています。受信者がメッセージを開いたあとにスクリーンショットを撮ったり内容をコピーしたりすることを、どの技術も防げません。ただし、自動的な期限切れは、長期の露出を大きく減らします。
匿名の秘密メッセージを使うべきとき
アカウントを作らずに暗号化されたメッセージを送ることは、次の共有に役立ちます。
- パスワードと復旧コード。共有の前にパスワード生成も使えます
- APIキーとソフトウェアのライセンスキー
- プライベートなリンクと、機密の業務メモ
- 財務情報とWi-Fiのパスワード
- メールやチャットの履歴に永遠に残すべきでない、一時的な個人メッセージ
安全なサービスで確認すること
「プライベートメッセージ」や「秘密のメモ」のサービスが、すべて同じ保護水準とは限りません。次のようなサービスを探してください。
- アップロード前に、ブラウザでメッセージを暗号化する
- 平文を決して受け取らない
- アカウントを要求しない
- 自動的な期限切れに対応する
- 任意でパスワード保護を使える
- 現代の認証付き暗号化を使う
これらの設計上の選択は、サービスそのものに置かなければならない信頼の量を減らします。パスワード、認証、安全な共有を含む、より広いセキュリティの基準は、「十分」というセキュリティの神話をご覧ください。
PrivateNoteがこれらの原則にどう当てはまるか
PrivateNoteは、まさにこれらの考えを中心に作られました。メモを作成すると、何かがアップロードされる前に、暗号化はすべてブラウザの中で起きます。サーバーが保存するのは暗号化された暗号文だけであり、あなたと受信者の間の中継としてだけ働きます。メッセージの平文を受け取ることはありません。
この設計のため、プライベートメモを送るのにアカウントを作る必要はありません。メッセージを書き、安全なリンクを生成し、好きな連絡チャネルで共有するだけです。
追加の保護として、メモをパスワードで保護し、期限切れの時期を選び、最初の閲覧後に自動消滅させ、暗号化されたファイルを添付し、任意で、メモが開かれたときや期限切れになったことを知らせる配送通知を受け取れます。メッセージの内容は明かされません。
目標は単純です。機密情報を送ることを、リンクを共有するのと同じくらい簡単にし、サービスに置く必要のある信頼を最小にすることです。
最後に
秘密のメッセージを送るために、別のアカウントを作ったり、不必要な個人情報を渡したりする必要はないはずです。
ブラウザでの暗号化により、メッセージが端末を離れる前に暗号化でき、サービスは実際のメッセージではなく暗号化された暗号文だけを保存できます。期限付きリンクと任意のパスワード保護を組み合わせると、機密情報を共有する、単純で実用的な方法になります。
パスワード、復旧コード、個人的なメモのどれを送る場合でも、データをブラウザで暗号化し、アカウントを要求しないサービスを選ぶと、摩擦を減らしながらプライバシーが高まります。
登録せずに試す
PrivateNoteはこれらの原則を中心に設計されました。安全なメッセージ共有を、リンクを作り、意図した受信者に送るのと同じくらい単純にします。
PrivateNoteは、同じブラウザ側の暗号化モデルで文書とフォルダを共有する安全なファイル転送も提供しています。送信には無料アカウントが必要です。受信者は登録せずにリンクを開けます。
アカウントの手間が少ない。メタデータが少ない。受け渡しのあと、オンラインに何が残るかをより制御できます。
仕組み