End-to-end encrypted document sharing

機密文書を、読ませたい相手だけに。

文書はあなたの端末で暗号化。サーバーに預けるのは、誰にも読めないデータだけ。保管する側を信頼しすぎない、開発中のドキュメント管理サービスです。

しくみを見る PRE-ALPHA / 開発中

機密Docshare

共同研究メモ暗号化済み

次回の検証項目

共有する情報と、共有しない情報の境界を確認する。

保存先を変更した場合も、同じ文書を復元できることを検証する。

PRODUCT FEATURES

機密性を支える
3つの特徴。

  1. 01

    端末で暗号化

    文書は端末から出る前に暗号化。復号も、許可された端末の中だけで行います。サーバーへ平文や復号鍵を渡しません。

    詳しく見る
  2. 02

    オープンソース

    仕様とソースコードを公開しています。秘密の守り方を誰でも確かめられ、安全性を運営者の説明だけに依存させません。

    詳しく見る
  3. 03

    自由に選べるストレージ

    特定のクラウドに縛られず、自分で運用するサーバーも保存先に選べるようにします。保存先を替えても、機密性を守る仕組みは端末側に残ります。

    詳しく見る

01 / ENCRYPTED ON DEVICE

端末で暗号化

暗号化も復号も利用者の端末で行います。通信中も、保存中も、サーバーにあるのは暗号文だけです。

端末で暗号化する文書共有のしくみ端末Aと端末Bには「機密文書・新規プロジェクトについて」と書かれた文書が表示されています。ユーザーAからBへ復号用の鍵が安全に共有されます。端末Aで暗号化された文書は、読めない文字列の入ったファイルとして送信され、サーバーには暗号文だけが保存されます。端末Bが手元の鍵で復号し、ユーザーBが文書を読みます。機密文書新規プロジェクトについて次回の打ち合わせでは、開発計画と進め方を...8F A2 71 C904 DD B6 3EA1 59 0C F7ユーザーA端末A端末BユーザーB復号用の鍵を安全に共有サーバー暗号文だけを保存鍵は持たず、内容は読めない端末Aで暗号化 → 暗号文を送信暗号文を受信 → 端末Bで復号
文書と鍵がそろうのは利用者の端末内だけ。サーバーには読めないデータのみを預けます。

02 / OPEN SOURCE

オープンソース

機密Docshareのソースコードと暗号化の仕様は、GitHubで公開しています。どのように文書を守るのかを、運営者の説明だけでなく、実際の設計とコードから確かめられます。

実装はMITライセンスで公開。第三者による確認や改善提案を受けられる透明性を大切にしています。なお、公開されていること自体が安全性の証明ではなく、外部監査はまだ受けていません。

GitHub

03 / STORAGE INDEPENDENT

自由に選べる
ストレージ

秘密を守る仕組みと、データを置く場所を切り離します。特定のサービスに依存せず、利用者が選んだクラウドや自分で運用するサーバーへ移せる設計を目指しています。

保存先が変わっても、文書を読む鍵は手元に残ります。

利用者が文書の保存先を選べる仕組み利用者の文書を鍵を持つ端末で暗号化し、Google Drive、Dropbox、または自分で運用するサーバーへ保存できるようにする構想です。Google DriveとDropboxは対応予定です。ユーザー機密文書端末で暗号化Google Drive対応予定Dropbox対応予定Self-hosted
Google Drive・Dropboxへの保存は対応予定です。暗号化の仕組みはそのままに、用途や方針に合う保存先を選べる設計を目指しています。

04 / DEVELOPMENT STATUS

現在開発中です。

現在はテキスト文書を扱う試作アプリで、端末内の暗号化、変更履歴の保存、端末の安全な機能を使った鍵の保護を実装しています。

文書共有、保存先の選択、多様なファイル形式への対応は今後の開発項目です。安全性の外部監査も未実施のため、現段階では重要な情報の保管には利用できません。

PRE-ALPHA · NOT YET AVAILABLE