このページは日本語で表示されています。Englishに切り替えますか?

このページは日本語で表示されています。Deutschに切り替えますか?

このページは日本語で表示されています。Françaisに切り替えますか?

このページは日本語で表示されています。Españolに切り替えますか?

このページは日本語で表示されています。Portuguêsに切り替えますか?

このページは日本語で表示されています。Italianoに切り替えますか?

このページは日本語で表示されています。한국어に切り替えますか?

このページは日本語で表示されています。Nederlandsに切り替えますか?

このページは日本語で表示されています。Türkçeに切り替えますか?

このページは日本語で表示されています。العربيةに切り替えますか?

人生の物語と家族の思い出

エンドツーエンド暗号化で家族の記録を守る方法

エンドツーエンド暗号化の仕組みと限界を分かりやすく解説。家族の声や写真を守るために、端末やバックアップで確認したい点も紹介します。

2台のスマートフォンとUSBメモリの間に置かれた家族のアルバム

エンドツーエンド暗号化とは、やり取りに参加する端末だけが内容を読める仕組みです。文章、写真、音声は端末から送られる前に暗号化され、受け取る人の端末で初めて元に戻ります。サービスの運営者は暗号化されたデータを転送し、保管しますが、実際の内容を読んだり、見たり、聞いたりすることはできません。

目次

エンドツーエンド暗号化の仕組み

考え方はシンプルです。送信する端末で、メッセージを読めないデータに変えます。文章、画像、音声を元に戻す鍵は、届け先の端末だけが持ちます。IBMによる技術解説では、端末での暗号化から送信、受信側での復号までの流れが説明されています。

多くの仕組みでは、次の4段階でやり取りします。

  1. 端末同士が、安全なセッション鍵を決めるための情報を交換します。
  2. その鍵は、指定された受信者だけが使えるように保護されます。
  3. メッセージやファイルは、送信前にセッション鍵で暗号化されます。
  4. 受信端末が内容を端末内で復号します。

多くのシステムはセッション鍵を定期的に更新します。新しい端末が追加されたときやセキュリティコードが変わったときは、アプリに分かりやすく表示されることが大切です。想定した端末だけがつながっているか確認できます。

暮らしの中で使われている場面

E2EEはメッセージアプリでよく知られていますが、メール、ビデオ通話、ファイル共有、非公開のクラウド保管にも使えます。機能の名前より、どのデータが端末で暗号化され、どこで再び読める状態になるかが重要です。

  • メッセージ: 文章、画像、通話を端末間で保護できます。
  • メール: OpenPGPやS/MIMEで内容を暗号化できますが、鍵の管理が必要です。
  • ファイルと記録: 写真、文書、録音をアップロード前に暗号化できます。
  • ビデオ通話: 通話の種類や参加人数によって、保護される範囲が異なる場合があります。

強い暗号化を使うと、一部の便利な機能が制限されることがあります。サーバーが内容を読めないため、サーバー上での検索、自動整理、復元は難しくなります。オーストリアのOnlinesicherheitによる解説では、機能と保護の関係が紹介されています。

E2EEで守れないもの

エンドツーエンド暗号化は内容を守りますが、利用にまつわる情報をすべて隠すとは限りません。時刻、ファイル容量、端末の種類、関係するアカウントは、メタデータとして見えることがあります。また、ロックされていない端末を他人が操作したり、バックアップが暗号化されていなかったりすると、強い暗号化だけでは守れません。

よくある弱点は、次の4つの対策で減らせます。

  1. サービスが対応していれば、暗号化バックアップを有効にします。
  2. OSとアプリを最新の状態に保ちます。
  3. アカウントごとに異なるパスワードを使い、2段階のログインを設定します。
  4. 知っている相手からのメッセージに見えても、予期しないリンクや添付ファイルは開かないようにします。

エンドツーエンド暗号化の概要を見ると、仕組み全体が重要だと分かります。安全性は暗号アルゴリズムだけでなく、端末、鍵、バックアップにも左右されます。

E2EEを支える方式

方式の名前は難しく見えますが、利用する人にとって大切なのは、実績のある標準が使われ、何が保護されるか明確に説明されていることです。

  • Signalプロトコル: 保護された鍵交換と、定期的に変わるセッション鍵を組み合わせます。Protonの解説では、現在のメッセージサービスを例に仕組みを説明しています。
  • OpenPGPとS/MIME: 主にメールの暗号化に使われる標準です。
  • AES: 大量のデータを素早く暗号化する共通鍵方式で、別の鍵交換と組み合わせて使われることがよくあります。

AES-256という表示だけでは、仕組み全体が安全に設計されているとは判断できません。鍵の保護、分かりやすい端末管理、安全な復元方法も同じくらい重要です。

暗号化が有効か確かめる方法

宣伝にある鍵のマークだけで判断しないようにしましょう。信頼できるアプリは、会話や記録がエンドツーエンド暗号化されているか、どこまで保護されるかを示します。

  1. 会話のセキュリティ情報やプライバシー情報を開きます。
  2. セキュリティコード、端末のフィンガープリント、QRコードがあるか確かめます。
  3. 特に大切な内容では、別の安全な方法で相手とコードを照合します。
  4. バックアップも暗号化されているか確認します。
  5. もう使わない古い端末のアクセスを削除します。

端末を替えるとセキュリティコードが変わることがあります。それだけで危険とは限りませんが、アプリがその理由を分かりやすく説明する必要があります。何を守るか示さず、暗号化とだけ書かれたサービスでは、大切な点を判断できません。

家族の記録に暗号化が大切な理由

家族の記録は単なるファイルではありません。声、写真、個人的な答えには、その人のとてもプライベートな面が表れます。そのため、サービスの保管場所に届いてからではなく、端末を離れる前から守る必要があります。

FamilyStoriesは、家族サークルの内容をエンドツーエンド暗号化で保護します。文章、写真、音声は暗号化されたまま送信、保管されます。話した答えは元の声を残しながら自動で文字にできます。個別に用意された質問はいつでも変更でき、家系図で人と物語を結び付けられます。

家族は最大10人まで招待できます。インタビューする人の端末で答えるほか、招待コードを使って自分のアプリから参加したり、アプリを入れずに非公開のブラウザリンクから話したりできます。写真も整理したい場合は、家族の写真を長く安全に残す方法をご覧ください。

見落としやすいポイント

よくある弱点は仕組みの端にあります。暗号化されていないバックアップ、古い端末、使い回したパスワードがあると、送信自体が安全でも保護が弱くなります。思い出の流れ全体を確認しましょう。録音、送信、保管、共有、復元、書き出しまでが対象です。

暗号化を考えるとき、アルゴリズムだけを見るのは間違いだと思います。端末からバックアップまで、仕組み全体が重要です。安全性は一番弱い部分で決まります。

Vedad Taranin、FamilyStories創業者

保護を強くすると、少し手間が増えることもあります。運営者がすべてを開ける鍵を持たないため、端末をなくしたときの復元には決められた手順が必要です。それこそが利点でもあります。サーバーに不正アクセスされても、家族の物語まで読まれてはなりません。

よくある質問

家族らしさをつくる物語を、未来へ残そう

FamilyStoriesは、心を込めた質問をきっかけに、家族の声や写真、思い出を安心して残せるプライベートな場所をつくります。

  • エンドツーエンド暗号化
  • いつでも編集できる、家族に合わせた質問
  • テキスト・音声回答と自動文字起こし
  • 写真を無制限にアップロード
  • 人物と思い出をつなぐ家系図
  • 毎週または毎月のリマインダー
  • アプリ、または安全なリンクからブラウザで回答
  • 大切な人の声をそのまま保存
  1. アプリを入手

    公式サイトを開き、このページからFamilyStoriesを始めます。

  2. 質問を選ぶ

    家族に合う質問を選び、必要に応じていつでも自由に編集します。

  3. 家族を招待

    安全なリンクか招待コードを送り、一緒に最初の思い出を残します。

はじめる

参考資料

FamilyStoriesに戻る

App Storeで近日公開