どんなファイルも暗号化。
デバイスの外には何も送信されません。

パスフレーズでファイルをロック — すべてブラウザ内で完結します。高速なNearSealフォーマットを選ぶか、後で他のage対応ツールでも開ける、オープンなage標準を選べます。ファイルもパスフレーズも、私たちが見ることは一切ありません。暗号化済みファイルを戻せば復号できます。

暗号化・復号するファイルをドロップ
または

→ 0 サーバーへの送信ファイル数 · 暗号化はすべてデバイス内で実行

LIVE · this device
0 Bアップロード
0送信ファイル数
WASMブラウザ内処理
保存期間

なぜブラウザでファイルを暗号化するのか?

機密文書をメールで送ったりクラウドに保存したりすると、サーバーを運用する誰かにその内容が見える可能性があります。NearSealはパスフレーズから導出した鍵を使ってファイルをローカルで暗号化します — 既定のNearSealフォーマットはAES-256-GCM(PBKDF2)を使用し、ageフォーマットを選ぶと、オープンな標準規格age-encryption.org(scrypt + ChaCha20-Poly1305)を使用するため、このサイトに限らず、任意のage対応ツールでファイルを開けます。サーバーへの送信もアカウント登録も不要です。

NearSealの仕組み

  1. ファイルを1つ以上選び、パスフレーズを入力します — 8文字以上で、打ち間違いで開けなくならないよう2回入力します。
  2. ブラウザがそのパスフレーズから256ビットの暗号鍵を導出します。NearSealフォーマットはファイルごとに新しく生成したランダムなソルトとともにPBKDF2-SHA256を1,048,576回反復し、ageフォーマットはscryptで鍵を導出します。
  3. ファイルは端末内で封印されます。NearSealフォーマットはAES-256-GCMを使用し、元のファイル名を含むヘッダーまで認証されるため、少しでも改ざんされると復号はその場で失敗します。ageフォーマットはChaCha20-Poly1305を使用します。
  4. 封印された.nearsealまたは.ageファイルをダウンロードします。復号するには、封印済みファイルをこのページに再びドロップするだけです — フォーマットはファイルの実際のバイト列から判別するため、ファイル名が変わっていても正常に動作します。

NearSealフォーマットとageフォーマット、どちらを選ぶべき?

NearSealフォーマットは高速な既定値です。PBKDF2で導出した鍵によるAES-256-GCM暗号化を行い、元のファイル名が改ざん防止された状態で封印コンテナ内に一緒に収められます。その代わり、このサイトでしか開けないという制約があります。ageフォーマットは公開標準のage-encryption.org方式です。やや遅くなることがあり、ファイル名も保存しませんが、封印されたファイルはage・rageのコマンドラインツールをはじめ、あらゆるage互換ソフトウェアで開けます — 長期保管や、自分のツールを使いたい相手に送る場合に向いています。目安としては、今の自分用ならNearSeal、何年も先に開く可能性や相手のツール環境が不明ならageです。

「アップロードなし」と「復元不可」は同じ設計の表裏です。ファイルとパスフレーズがサーバーに届かない以上、アカウントも、リセットメールも、アクセスを取り戻してくれるサポート窓口も存在しえません — 自分で決めたパスフレーズが、世界に存在する唯一の鍵です。これはデータをいっさい見ないツールの正直な限界です。NearSealは失われたパスフレーズを復元できず、鍵の共有や預かり保管も行わず、いかなるものもクラウドに残しません。元のファイルを削除する前に、パスフレーズをパスワードマネージャーに保存するか、安全な場所に書き留めてください。

よくある質問

パスフレーズを忘れたらどうなりますか?

ファイルは永久に封印されたままになります。何も端末の外に出ないため、サーバー上のコピーも、アカウントも、リセット手続きも存在しません。元ファイルを削除する前に、パスフレーズをパスワードマネージャーに保管してください。

封印されたファイルはどうやって復号しますか?

.nearsealまたは.ageファイルをこのページに再びドロップし、パスフレーズを入力するだけです。NearSealはファイル名ではなく実際のバイト列でフォーマットを判別するため、名前が変わったファイルも問題なく復号できます。他の場所で(たとえばage CLIで)作られたageファイルもそのままドロップできます。

ファイルサイズの上限はありますか?

すべてブラウザのメモリ内で処理されるため、上限はサーバーの料金プランではなくお使いの端末で決まります。この端末には大きすぎるファイルの場合、途中で失敗するのではなく、開始前にお知らせします。

一部: Near