- $ aes-256-gcm --encrypt
- OK 鍵は#フラグメント内に保持
- NULL サーバーには何も見えない
秘密を送信。 永久に消える。
ゼロ知識アーキテクチャによるエンドツーエンド暗号化ノート。サーバーはコンテンツを一切見ません。アカウント不要、ログなし、バックドアなし。
設計段階からのセキュリティ
ゼロ知識
サーバーには暗号化データのみが保存されます。管理者でさえノートを読めません。プライバシーは信頼ではなく、数学によって保証されます。
AES-256-GCM
軍事レベルの暗号化。鍵はブラウザ内でローカルに生成され、デバイスの外に出ることはありません。
閲覧後焼却
ノートは一度読まれると自動消滅します - 即座に、または5分後に。サーバーに痕跡は残りません。
アカウント不要
登録なしでノートの暗号化と共有が可能です。無料アカウントを作成すると、ノート履歴、セキュアリクエスト、緊急ワイプなどが利用できます。
仕組み
入力
セキュアエディタに秘密の内容を入力またはペーストします。
暗号化
AES-256キーがローカルで生成。コンテンツはブラウザを離れる前に暗号化されます。
共有
セキュアリンクを取得。暗号化キーはURLフラグメントに含まれ、サーバーからは見えません。
秘密を平文で送受信するのはやめましょう
クレジットカード番号を聞かれたら、 どうやって送りますか?
06/28 CVV: 847
🔥 閲覧の5分後に消滅
サーバーが知っていること
他のノートアプリは「安全」と謳いながら、メタデータ、バックアップ、セカンダリキーを保持しています。私たちは、自分たちでさえ越えられない壁を構築しました。
私たちを信用する必要はありません - ご自身で検証してください。すべてのノートには、サーバーが受け取ったデータ(暗号化データ、IV、アクセスパスワード)を正確に表示する透明性パネルが含まれています。サーバーがコンテンツを見ていないことをご確認いただけます。
* IPアドレスは完全な形で保存されません。第3セグメントが恒久的に削除されます。暗号化はすべてお使いのデバイスで行われます。
機能比較
| 機能 | SecretNotes | Pastebin | PrivateBin | Hastebin | 0bin* |
|---|---|---|---|---|---|
| E2E暗号化 | ✓ | ✗ | ✓ | ✗ | ✓ |
| ゼロ知識 | ✓ | ✗ | ✓ | ✗ | ✓ |
| 閲覧後焼却 | ✓ | ✗ | ✓ | ✗ | 一部対応 |
| アカウント不要 | ✓ | ✓ | ✓ | ✓ | ✓ |
| シンタックスハイライト | ✓ | ✓ | 限定的 | ✓ | ✗ |
| 広告なし | ✓ | ✗ | ✓ | ✓ | ✓ |
| モダンなレスポンシブデザイン | ✓ | 一部対応 | ✗ | 一部対応 | ✗ |
| 暗号化証明パネル | ✓ | ✗ | ✗ | ✗ | ✗ |
| ブルートフォース保護 | ✓ | ✗ | 一部対応 | ✗ | ✗ |
| 暗号化セキュアリクエスト ** | ✓ | ✗ | ✗ | ✗ | ✗ |
| 緊急ワイプ ** | ✓ | ✗ | ✗ | ✗ | ✗ |
| E2E暗号化メッセンジャー ** | ✓ | ✗ | ✗ | ✗ | ✗ |
** 無料アカウントで利用可能(ログインが必要)。
* 0bin - 開発終了プロジェクト(最終コミット:2021年)。PrivateBin - 主にセルフホスト型。
一部対応 - 「一部対応」 - 0binは閲覧後焼却に対応していますが、アクセスパスワード保護がなく、リンクを知っている誰もが破壊をトリガーできます。Pastebin/Hastebinには基本的なモバイルビューがありますが、専用のレスポンシブデザインはありません。
限定的 - 「限定的」 - PrivateBinには手動言語セレクタによる基本的なシンタックスハイライトがありますが、自動検出やモダンなレンダリング(Shiki)には対応していません。
他とは違う理由
送信マニフェスト
送信前に、ブラウザから送出されるデータ(暗号化データ、IVベクトル、アクセスパスワード)を正確に確認できます。サーバーが受け取るのは暗号文のみであることを検証できます。
リンク分割共有
キーなしでリンクを送信し、暗号化キーは別のチャネルで送信。リンクが漏洩してもコンテンツは安全です。
二層保護
すべてのノートに2つの独立したロックがあります:6文字のアクセスパスワード(サーバーで検証)とAES-256暗号化キー(復号に必要)。片方だけでは無意味です。
ノート単位のロック
復号の失敗は該当ノートのみをロックします。IPや他のノートには影響しません。クールダウン後、ノートは自動的にロック解除されます。
URL自動クリーンアップ
ノートを開いた後、復号キーはアドレスバーから自動的に削除されます。ブラウザ履歴やアドレスバーの予測候補に表示されません。
セキュアリクエスト
誰かに秘密を送ってもらう必要がありますか?暗号化リクエストを作成すると、受信者はブラウザ内で直接回答を入力し、あなたのキーで暗号化されます。読めるのはあなただけです。
緊急ワイプ
ワンクリックで全ノートとリクエスト回答を即座に焼却。迅速な対応が必要なとき、緊急ワイプは全暗号化データを数秒で不可逆的に破壊します。
金庫のような美学
高級金庫にインスパイアされたダーク&プレミアムなデザイン。ゴールドのアクセント、等幅フォントの技術的詳細 - すべての要素がセキュリティと信頼を伝えます。
暗号化メッセンジャー
PBKDF2鍵導出によるリアルタイムエンドツーエンド暗号化会話。メッセージは送信前にブラウザ内で暗号化され、サーバーには暗号文のみが保存されます。既読確認、グループチャット、復号されたメッセージを即座にメモリから消去するパニックモードを搭載。
35言語、妥協なし
SecretNotesは35言語に完全対応 - インターフェース、メタデータ、すべてのメッセージ。プライバシーに言語の壁があってはなりません。あなたの秘密、あなたの言語で。
シンプルな料金体系
| 機能 | ゲスト | 無料アカウント | ★ Premium |
|---|---|---|---|
| 最大ノート文字数 | 10万文字 | 20万文字 | 40万文字 |
| 最長有効期限 | 48時間 | 30日間 | 6ヶ月 |
| 1日のノート上限 | 15件 | 50件 | 無制限 |
| セキュアリクエスト | ✗ | 3件/日 | 無制限 |
| 緊急ワイプ | ✗ | ✓ | ✓ |
| ノート履歴 | ✗ | ✓ | ✓ |
| E2E暗号化 | ✓ | ✓ | ✓ |
| 閲覧後焼却 | ✓ | ✓ | ✓ |
| シンタックスハイライト | ✓ | ✓ | ✓ |
| 暗号化メッセンジャー | ✗ | 3件の会話 | 無制限+グループ |
| ファイル暗号化アプリ | ✗ | ✗ | 近日公開 |
| 料金 | 無料 | 無料 | 近日公開 |
- 最大ノート文字数10万文字
- 最長有効期限48時間
- 1日のノート上限15件
- セキュアリクエスト✗
- 緊急ワイプ✗
- ノート履歴✗
- E2E暗号化✓
- 閲覧後焼却✓
- シンタックスハイライト✓
- 暗号化メッセンジャー✗
- ファイル暗号化アプリ✗
- 最大ノート文字数20万文字
- 最長有効期限30日間
- 1日のノート上限50件
- セキュアリクエスト3件/日
- 緊急ワイプ✓
- ノート履歴✓
- E2E暗号化✓
- 閲覧後焼却✓
- シンタックスハイライト✓
- 暗号化メッセンジャー3件の会話
- ファイル暗号化アプリ✗
- 最大ノート文字数40万文字
- 最長有効期限6ヶ月
- 1日のノート上限無制限
- セキュアリクエスト無制限
- 緊急ワイプ✓
- ノート履歴✓
- E2E暗号化✓
- 閲覧後焼却✓
- シンタックスハイライト✓
- 暗号化メッセンジャー無制限+グループ
- ファイル暗号化アプリ近日公開
すべてのプランにAES-256-GCM暗号化、ゼロ知識アーキテクチャ、ブルートフォース保護が含まれます。
よくある質問
パスワードやログイン情報を安全に送る方法は?
暗号化された自己破壊型ノートを使用してください。SecretNotesはブラウザでAES-256で内容を暗号化し、ワンタイムリンクを生成します。読み取り後、ノートはサーバーから完全に削除されます。メール、SMS、チャットでパスワードを送らないでください。
読んだ後に消えるメッセージはどう送りますか?
SecretNotesで「読み取り後に破壊」オプション付きのノートを作成してください。受信者がリンクを開くと、メッセージは即座に不可逆的に削除されます。有効期限を設定することもでき、ノートは自動的に消えます。
メール、SMS、メッセンジャーでパスワードを送るのは安全ですか?
いいえ。メッセージは履歴に永久に残ります。誰かがアカウントやデバイスにアクセスすると全てのパスワードが見えます。SecretNotesではメッセージがブラウザで暗号化され、読み取り後に破壊されます。痕跡は残りません。
機密データをインターネットで安全に共有する方法は?
メールやチャットで送らないでください。履歴に残ります。SecretNotesはブラウザでAES-256でデータを暗号化します。受信者のアカウントにアクセスされても、ワンタイムキーなしでは使えない暗号化された文字列しか見つかりません。
ウェブサイトやアプリの開発者はメッセージを読めますか?
ほとんどのサービスでは可能です。サーバー上のデータは暗号化されていません。SecretNotesはゼロ知識アーキテクチャを採用:暗号化はブラウザで行われ、鍵はサーバーに到達しません。開発者も第三者もデータを読めません。
プライベートデータを誰にも読まれないようにするには?
ゼロ知識アーキテクチャによるエンドツーエンド暗号化を使用してください。SecretNotesはブラウザでAES-256で暗号化します。鍵は受信者のリンクにのみ存在し、サーバーに保存されません。自己破壊を有効にしてください。
Slack、Teams、Discordでパスワードを送るのは安全ですか?
いいえ。メッセージ履歴は管理者、チャンネルメンバー、サービスプロバイダーがアクセスできます。チャンネルに参加したり履歴を検索すればパスワードが手に入ります。代わりに、開封後に永久に破壊されるSecretNotesのワンタイムリンクを送ってください。