軍事グレード暗号化

認証情報を完全に暗号化

すべてのメール認証情報はlibsodiumによるXChaCha20-Poly1305暗号化で保護されています。エンベロープ暗号化により、サーバーが侵害された場合でもデータの安全性を確保します。

セキュリティアーキテクチャ

データの保護方法

認証情報を静止時および転送時に安全に保つために設計された多層暗号化アーキテクチャ。

XChaCha20-Poly1305

すべての機密認証情報はlibsodiumを搭載したXChaCha20-Poly1305認証暗号化アルゴリズムで暗号化されます。高速、安全、タイミング攻撃に耐性。

エンベロープ暗号化

固有のData Encryption Key (DEK)が各認証情報を暗号化。DEK自体はKey Encryption Key (KEK)で暗号化され、追加の保護層を提供。

ファイルベースのKEK保存

マスターKey Encryption Keyはデータベースの外部に厳格な0600パーミッションのファイルとして保存。アプリケーションプロセスのみが読み取れます — Webサーバーや他のユーザーは不可。

メリット

暗号化が重要な理由

メール認証情報は受信トレイへの鍵です。最高レベルの注意を持って取り扱います。

データベース侵害への耐性

攻撃者がデータベースにアクセスしても、暗号化された認証情報はファイルシステムに別途保存されたKEKなしでは無価値です。

KEKローテーションサポート

Key Encryption Keyは個々の認証情報を再暗号化することなくローテーションできます。新しいDEKは次回アクセス時に新しいKEKでラップされます。

平文保存ゼロ

パスワードとOAuthトークンは平文で保存されることはありません。暗号化形式で静的に存在し、メール操作に必要な場合にのみメモリ内で復号されます。

認証暗号化

XChaCha20-Poly1305は機密性と完全性の両方を提供 — 暗号文の改ざんは検出・拒否されます。

プロセス

仕組み

シンプルな3ステップのプロセスで、入力した瞬間から認証情報を保護します。

1

認証情報を入力

メールアカウントを追加すると、パスワードはHTTPS経由で受信され、即座に暗号化サービスに渡されます。

2

DEKがデータを暗号化

認証情報用に固有のData Encryption Keyが生成されます。DEKはXChaCha20-Poly1305を使用してパスワードを暗号化。

3

KEKがDEKをラップ

DEKはマスターKey Encryption Keyで暗号化(ラップ)され、暗号文と共に保存されます。平文パスワードは破棄されます。

FAQ

よくある質問

Clacksはどの暗号化アルゴリズムを使用していますか?

Clacksは暗号ライブラリlibsodiumが提供するXChaCha20-Poly1305認証暗号化アルゴリズムを使用しています。

エンベロープ暗号化とは何ですか?

エンベロープ暗号化は二層のアプローチです。各認証情報は独自のDEKで暗号化され、DEKはマスターKEKで暗号化されます。

暗号化キーをローテーションできますか?

はい。KEKは管理者がローテーションできます。DEKは次回アクセス時に新しいKEKで再ラップされます。

始める準備はできましたか?

数分でメールアカウントをGmailにブリッジ。無料プラン利用可能、クレジットカード不要。

関連

関連機能