SecureMint

Google Driveにアップロードする前にファイルを暗号化する

クラウドファイルをGoogleにスキャンされるのが心配ですか?r/privacyでは「クラウドにアップする前にファイルを暗号化したい」という投稿に60以上のupvoteが付く状態が続いています。VeraCrypt、Cryptomator、7-Zipなど定番の回答はすべてインストールが必要で、クロスプラットフォーム対応も大変です。SecureMintはブラウザのみで解決します:AES-256-GCM+PBKDF2-SHA256、アカウント不要、私たちのサーバーにもアップロードされません。ローカルで暗号化し、出力された.encファイル(または自己復号HTML)をご自身でGoogle Driveにアップロードします。

SecureMintはゼロ知識設計。サーバーはあなたのデータを読めません。

手順

1

SecureMintの/encryptを開く

securemint.app/encryptにアクセス。このページは完全にブラウザ内で動作します。開発者ツールのNetworkタブでファイルが送信されていないことを検証できます。

2

Google Driveにアップ予定のファイルを選択

任意のファイル、あるいはフォルダ内の複数ファイルをドラッグ&ドロップします。ローカル暗号化にはサイズ制限なし(デバイスメモリの範囲内)。

3

忘れない強力なパスワードを設定

4単語以上のパスフレーズ、または16文字以上のランダムパスワードを推奨。PBKDF2-SHA256(60万回反復)によりブルートフォースは実質不可能です。パスワードマネージャーで保管してください。

4

.encファイルをダウンロードし、それをGoogle Driveにアップロード

.enc(または自己復号.html)ファイルが出力されます。これをGoogle Drive、Dropbox、OneDrive等にアップロード。万一クラウド側が侵害されても、暗号文のみのため読めません。

なぜ安全なのか

  • AES-256-GCM認証付き暗号化 — 改ざんを自動検出します。
  • SecureMintには何もアップロードされません。開発者ツールのNetworkタブで検証可能(POSTリクエストは発生しません)。
  • ブラウザがあるOSならどれでも動作:暗号化ファイルはクロスプラットフォーム。VeraCryptコンテナ形式のようなロックインもありません。
  • 自己復号HTMLオプションを使えば、受信者(または未来の自分)はSecureMintなしで復号できます。

よくある質問

Google Drive標準の暗号化ではダメですか?
Google Driveは保管時に暗号化しますが、鍵はGoogleが保持します。マルウェア・CSAM・規約違反スキャンのために中身を解析しています。ゼロ知識暗号化なら鍵はあなただけが持ち、Googleは法的要請があっても復号できません。
7-Zipでパスワード付き圧縮するのと違いますか?
違います。ZIP AES-256はデフォルトでファイル名が漏れ、鍵導出が古く、認証なし(改ざんされた暗号文が気付かれず壊れた結果になる)。SecureMintはGCM認証と最新のPBKDF2-SHA256(60万回反復)を使用します。
.encファイルを別のPCで開けますか?
はい。任意のブラウザでsecuremint.app/receiveを開き、.encファイルをドロップしてパスワードを入力するだけ。完全スタンドアロンにしたい場合は自己復号HTMLモードを使ってください。