セキュリティと技術的な詳細

情報システム部門やセキュリティコンサルタント、リスク部門、そして当社の主張を確かめたいすべての方へ

GCN.ONE は、ひとつの制約を軸に設計されています。サーバーは、送信されるものを暗号化されていない状態で見てはならず、それを解く鍵も一切持ってはならない、という制約です。このページの内容はすべて、その一点から導かれています。検証できる程度に具体的に、限界がどこにあるかも含めて記しています。

何がどこへ流れるか
ブラウザー
鍵を生成し、ファイルを暗号化し、暗号化されていない状態のファイルを保持します。
サーバー
暗号化されたデータと、一度限りのランダムな値を保存します。鍵を目にすることは決してありません。
受信者
リンクを開くと、ブラウザーがリンクに含まれる鍵を使って復号します。
暗号方式と鍵のラップ

お使いのブラウザーがランダムな256ビットの鍵を生成し、libsodium の secretbox を用いた XSalsa20-Poly1305ですべてのファイルを暗号化します。平文がブラウザーの外に出ることは一切ありません。サーバーが目にするのは、暗号文と nonce だけです。

ファイルを別のアカウント保有者と共有する際には、その鍵は耐量子ハイブリッド構成(X25519 + ML-KEM-768 → HKDF → AES-256-GCM)によって受信者向けにラップされます。そのため、今日ラップされた鍵を記録しておいた将来の量子攻撃者であっても、その鍵をアンラップすることはできません。

リンクと鍵を分けて送る

二つの共有方法を並べてご用意しています。一つは、ワンクリックでアクセスできるよう、# 記号の後ろにロック解除用の鍵を含めた完全なリンクです。もう一つは、共有を二つの経路に分けるための、リンクと別個の鍵の組み合わせです。リンクをメールで送り、鍵を Signal や SMS、あるいは電話で伝えれば、どれか一つの経路が傍受されても、それだけではファイルを開けません。

暗号化されたメタデータ

件名も、メッセージも、個々のファイル名も、すべてお使いのデバイス上で暗号化されます。サーバーが目にするのは、判読不能なストレージのチャンクとランダムなストレージ ID だけであり、名前も、説明も、内容も見ることはありません。

インフラと管轄

GCN.ONE は、EU の管轄のもと、すべて欧州のインフラ上で稼働しています。そのため、お客様のデータは越境移転の取り決めに頼ることなく、EU のデータ保護法のもとに置かれ続けます。

転送の有効期限が切れると、暗号化されたデータは恒久的に削除されます。アーカイブもバックアップも、残存コピーも一切ありません。当社が収集するのは、配信を証明するために必要なものだけで、それ以上は何も集めません。

よくあるご質問

いいえ。ファイル、ファイル名、件名、メッセージのいずれも、アップロードの前にお使いのデバイス上で暗号化されます。暗号鍵が当社のサーバーに送信されることは決してありません。当社が受け取り、保管するのは、当社には読み取れない暗号化されたデータです。

EU の管轄のもとにある、欧州のインフラです。お客様のデータは越境移転の取り決めに頼ることなく、EU のデータ保護法のもとに置かれ続けます。
配信記録、その背後にあるハッシュチェーン、そして公開の検証ページについては、別のページで説明しています。