AES-256-GCM とは
要点:
AES-256、つまり 256 ビットの鍵を使う Advanced Encryption Standard は、広く使われている共通鍵暗号のなかで最も堅い方式です。銀行も政府も情報機関も、自分たちの秘密をこれで守っています。TaskNote は GCM という動かし方を選びました。速いうえに、誰かがデータをいじれば気づきます。
🏛️ 金庫のたとえ
暗号化の鍵が手に持つ鍵なら、AES-256-GCM はその鍵が開ける金庫の造りです。
- AES: 穴も開かず、溶けもせず、爆薬でも開かない材でできた金庫。
- 256: 壁の厚み。これ以上厚いものはありません。
- GCM: 金庫に組み込まれた警報。閉まっている間に塗装をひっかいたり、どこかを変えたりすれば、その場で鳴ります。専門の言い方では完全性の検査です。
🧮 256 ビットはどれほど堅いのか
この数は思い描きにくいものです。人の直感はこの大きさのために作られていません。
AES-256 の鍵をひとつ、片端から試して当てるには、恒星ほどの力を吸い上げる機械が要ります。
- 組み合わせ: およそ 115 のうしろに数字が七十五個並ぶ数。
- 時間: 地上のすべての計算機を合わせても、宇宙が続いてきた年月より長くかかります。

ですから、安全だと申し上げるとき、それは楽観ではなく計算です。
⚡ なぜ GCM なのか
AES にもいろいろあります。古い作りのものは AES-CBC を使っていることが多く、こちらは遅く、実装の誤りも長く積み重なってきました。
TaskNote が AES-256-GCM を選ぶ理由はふたつです。
- 速さ。 GCM は、あなたの端末がもともと備えている複数の演算核を使い、ひとつのまとまりを同時に暗号化できます。長いノートでもすぐ開くのはそのためです。
- 改ざんの検知。 GCM には検査が組み込まれています。途中で暗号化されたノートの 一ビット でも書き換えられれば、壊す目的でも何かを紛れ込ませる目的でも、復号はそこで止まります。
🛡️ こちらでの使い方
AES-256-GCM は Web Crypto API を通じて TaskNote に届きます。
つまり、暗号化のために遅い JavaScript を走らせてはいません。ブラウザにもとから備わっている暗号の機構を呼び出しています。
- 回路の側で速められています。
- Google、Mozilla、Apple の安全性の担当者が目を通しています。
- すべてあなたの端末の上で、クライアント側で動きます。
❓ よくある質問
量子計算機に AES-256 は破られますか。
今日は破られませんし、当分は破られません。量子計算が脅かすのは別の系統の暗号、とりわけ RSA です。256 ビットの共通鍵は数十年は持つと見られています。
AES-256 は AES-128 より遅いのですか。
理屈のうえでは三分の一ほど遅いです。今の演算装置では差はナノ秒の単位で、誰にも感じ取れません。ですから強いほうの鍵を選びました。
暗号を自作しているのですか。
していませんし、これからもしません。暗号を自分で書くことは、どの安全指針でも最初に戒められています。私たちはブラウザが備える標準の、監査済みの実装を使います。