保存時の暗号化と通信時の暗号化

要点:

通信時の暗号化は、網を渡る間のデータを守ります。喫茶店の無線で隣の人に読まれることはありません。保存時の暗号化は、施設の円盤に置かれている間を守ります。円盤を盗まれても中身は取れません。ただ、どちらも、その仕組みを運んでいる会社が読むことは妨げません。開ける鍵が向こう側で待っているからです。

🚚 現金輸送車のたとえ

金の延べ棒、つまりあなたのデータを、銀行の金庫室、つまり雲の上へ運ぶとします。

  • 通信時、輸送車。 金は装甲車で運ばれ、道中で奪われることはありません。これが HTTPS です。
  • 保存時、金庫室。 銀行は金を鋼の部屋に納めます。夜中に押し入っても手は出せません。これが円盤の暗号化です。
  • 落とし穴。 支配人は 金庫室の鍵を持っています。 開けることも、あなたの金を数えることも、眺めることも、正しい書類を携えて来た相手に渡すこともできます。

三つ目の層が絵を変えます。 輸送車に積む 前に、金を自分の箱に封じてしまいます。銀行はその箱を金庫室に置きますが、開けることはできません。支配人も同じです。

🚦 通信時

ブラウザの住所の横に出る、あの錠前です。

  • 正体。 TLS。SSL の後継です。
  • 防ぐもの。 同じ喫茶店の網に居る人が、通りすがりに合言葉をさらうこと。
  • 切れる場所。 サーバーの入口です。要求を処理するために、サーバーはそれを復号します。

🗄️ 保存時

施設に並ぶ円盤が暗号化されている、という意味です。

  • 正体。 たいていは AES-256 で、掛けるのはサーバーです。
  • 防ぐもの。 円盤そのものを抱えて出ていく人。
  • 切れる場所。 そのサーバーで動く仕組みは、鍵がなければ仕事になりません。検索のための索引ひとつ作れないからです。つまり中身は、その仕組みにも、それを運用する人にも読めます。

🏆 こちらが足しているもの

両方とも使ったうえで、勝負を決める層を重ねます。手元の端末での暗号化です。

ノートは出ていく前に閉じられ、そのあとも閉じたままです。しかもその鍵はこちらにありません。

  • 線の上で。 仮に運搬の層が破れても、聞き耳を立てた人が手にするのは暗号文です。
  • 円盤の上で。 仮に明日こちらの台帳が漏れても、そこにあるのは暗号文です。
  • こちらのサーバーの中で。 私たち自身の処理でも、あなたのノートは読めません。
三つの暗号化の層の比較

ですからノートのアプリを見比べるとき、保存時の暗号化は答えではなく、あって当然の前提です。問うべきは、鍵を誰が持っているかです。

❓ よくある質問

「銀行並みの安全」は端末間の暗号化と同じですか。

違います。銀行並みというのは宣伝の言い回しで、たいていは保存時の AES-256 を指します。銀行は不正を見つけるために取引を見る必要があるので、端末間の暗号化をあえて使いません。ノートはまったく別の問題で、こちらでは端末間の暗号化こそ望ましいものです。

TaskNote は HTTPS を使っていますか。

使っています。すべての通信で TLS 1.3 です。中身はすでにあなたの鍵で閉じてありますが、周辺の事実、たとえば「ある利用者が今同期している」といったことを覆い隠します。

保存時の暗号化では足りないのはなぜですか。

その保管庫を運ぶ相手を信じることが前提になるからです。雲の会社の中の誰かが利用者のデータを読もうと決めたとき、保存時の暗号化は止めません。仕組みのほうが、権限ありと見なした相手には自動で開いてしまうからです。

考えはあなたのもので、サーバーのものではありません

読める相手に私的なものを預けるのは、そろそろやめにしませんか。

TaskNote を無料で使う