セキュリティと技術的な詳細
情報システム部門やセキュリティコンサルタント、リスク部門、そして当社の主張を確かめたいすべての方へ
GCN.ONE は、ひとつの制約を軸に設計されています。サーバーは、送信されるものを暗号化されていない状態で見てはならず、それを解く鍵も一切持ってはならない、という制約です。このページの内容はすべて、その一点から導かれています。検証できる程度に具体的に、限界がどこにあるかも含めて記しています。
何がどこへ流れるか
暗号方式と鍵のラップ
お使いのブラウザーがランダムな256ビットの鍵を生成し、libsodium の secretbox を用いた XSalsa20-Poly1305ですべてのファイルを暗号化します。平文がブラウザーの外に出ることは一切ありません。サーバーが目にするのは、暗号文と nonce だけです。
ファイルを別のアカウント保有者と共有する際には、その鍵は耐量子ハイブリッド構成(X25519 + ML-KEM-768 → HKDF → AES-256-GCM)によって受信者向けにラップされます。そのため、今日ラップされた鍵を記録しておいた将来の量子攻撃者であっても、その鍵をアンラップすることはできません。
リンクと鍵を分けて送る
二つの共有方法を並べてご用意しています。一つは、ワンクリックでアクセスできるよう、# 記号の後ろにロック解除用の鍵を含めた完全なリンクです。もう一つは、共有を二つの経路に分けるための、リンクと別個の鍵の組み合わせです。リンクをメールで送り、鍵を Signal や SMS、あるいは電話で伝えれば、どれか一つの経路が傍受されても、それだけではファイルを開けません。
暗号化されたメタデータ
件名も、メッセージも、個々のファイル名も、すべてお使いのデバイス上で暗号化されます。サーバーが目にするのは、判読不能なストレージのチャンクとランダムなストレージ ID だけであり、名前も、説明も、内容も見ることはありません。
インフラと管轄
GCN.ONE は、EU の管轄のもと、すべて欧州のインフラ上で稼働しています。そのため、お客様のデータは越境移転の取り決めに頼ることなく、EU のデータ保護法のもとに置かれ続けます。
転送の有効期限が切れると、暗号化されたデータは恒久的に削除されます。アーカイブもバックアップも、残存コピーも一切ありません。当社が収集するのは、配信を証明するために必要なものだけで、それ以上は何も集めません。