メモアプリの暗号化比較
【2026年】
「AES-256対応」と「運営者にも本文を読めない」は、別の条件です。10アプリの公式資料をもとに、どのコピーが暗号化され、誰が復号鍵を扱い、何を自分で有効にするのかを比較します。
先に確認すること:通信のTLS、端末やサーバーへの暗号化保存、E2EEは保護する場面が違います。同期がE2EEでも、端末のローカルファイルや書き出したPDFまで同じ暗号化が続くとは限りません。
最終確認: 。筆者はシンプルメモの開発者です。他社製品は公式資料を比較しており、各アプリへの侵入試験や独立したセキュリティ監査を実施した結果ではありません。
TLS・保存時暗号化・E2EEは何が違う?
通信中:接続先までの経路を守る
TLSはアプリとサーバーなどの通信路を保護します。接続先が処理する本文まで、接続先から隠す仕組みではありません。HTTPSで送ったメモをサービスが検索・配信することと矛盾しません。
保存時:どのファイルを、誰の鍵で暗号化するか
端末内のデータベース、同期サーバー、バックアップは別々のコピーです。サーバーのディスクが暗号化されていても、サービスが鍵を管理していれば、必要な処理の際に復号できます。端末全体の暗号化と、アプリがメモごとに暗号化する仕組みも区別します。
E2EE:同期先に本文の復号鍵を渡さない
エンドツーエンド暗号化では、対応する端末側で暗号化・復号します。ただし、タイトルや時刻などのメタデータ、公開リンク、AI機能への送信、復号後の書き出しは別に確認が必要です。アプリにE2EE機能があっても、自分のノートで有効とは限りません。
AES-GCM・AES-CBC・ゼロナレッジを読み分ける
AES-GCMは暗号化と認証を組み合わせ、改ざん検知に使う認証タグを生成します。AES-CBCは秘匿性を提供するモードで、それだけでは改ざん検知を行いません。認証はMACなどの別の仕組みと適切に組み合わせる必要があります。CBCという名前だけで製品が破られているとは判断できません。NISTのGCM仕様、CBCを含む暗号モード仕様。
「256」は鍵長で、鍵を誰が持つかやバックアップの設定までは説明しません。AES-GCMを使うE2EEも、AES-GCMで端末内だけを保護する設計もあります。
ゼロナレッジはストレージ製品で「事業者が本文を復号できない」設計を説明する言葉として使われます。暗号方式の名前や、全データが一切収集されないという保証ではありません。暗号化された鍵をサーバーに保管する設計もあるため、「鍵がサーバーに存在しない」だけで判定せず、復号できる主体と対象データを確認します。
10アプリ:方式より先に、範囲と設定を比較
横にスクロールして「条件」「別に確認するコピー」まで確認できます。表はキーボードでも横に移動できます。
| アプリ | 暗号化の範囲 | 有効化・確認条件 | 別に確認するコピー・権限 | 根拠 |
|---|---|---|---|---|
| Standard Notes | 端末側で内容を暗号化して同期。公開仕様はXChaCha20-Poly1305。 | アカウント利用時はローカルデータも暗号化。アカウントなしの利用ではパスコード等の保護を別途設定。 | 書き出したファイルや別アプリへコピーした文章は保存先の条件を確認。 | 暗号化の範囲 · 方式 |
| Obsidian Sync | リモートVaultをE2EEで暗号化する設定が既定。AES-256-GCM。 | 標準暗号化を選んだリモートVaultではObsidian側が鍵を管理。設定と暗号化パスワードを確認。 | ローカルVaultのMarkdownファイルはObsidian自体では暗号化されない。端末のディスク暗号化やバックアップは別。 | Syncのセキュリティ |
| Notion | 通信はTLS 1.2以上、保存時はAES-256。 | 公式資料が説明するのはサービス側の暗号化。利用者だけが復号鍵を持つノート全体のE2EEとは区別。 | 公開ページ・ゲスト・連携サービスに渡す権限も確認。暗号化だけでは公開範囲を制限しない。 | セキュリティ方針 |
| Evernote | TLS通信とGoogle管理鍵によるAES-256保存。選択したテキストにはパスフレーズ暗号化もある。 | 選択テキストの公開方式はAES-128-CBC。ノート全体・添付ファイルを一括でE2EE化する機能とは異なる。 | 暗号化した範囲の外にある本文、タイトル、添付は同じパスフレーズ保護とは扱わない。 | 保存と通信 · テキスト暗号化 |
| Appleメモ / Apple Notes | 通常のiCloud保護は通信・保存時の暗号化。高度なデータ保護(ADP)でiCloudメモがE2EEの対象になる。 | ADPの有効状態と復旧手段を確認。共有メモでADPのE2EEを維持するには参加者全員でADPが必要。 | 一部メタデータは標準保護。書き出したPDFやメール添付は元のiCloudメモとは別のコピー。 | iCloudの保護範囲 |
| Google Keep | 通信中と保存時に暗号化。検索などの機能を提供するため内容を処理する。 | 公式資料の保護を、利用者だけが鍵を持つE2EEと読み替えない。 | 共有相手とGoogleアカウントの保護を確認。広告に内容を使わない方針と、内容を処理しない設計は別。 | Keepのプライバシーと保護 |
| Bear | Bear Proで個別ノートをパスワード暗号化。2.4以降は画像・PDFなどの添付も対象。 | 対象ノートにパスワードを追加し、同期する端末のアプリも更新。アプリ全体のロックとは区別。 | タイトルはノート一覧に表示される。iCloudのADPにもタイトル・タグ等の範囲を含めて確認。 | ノートの暗号化 · 2.4の添付対応 · 同期の範囲 |
| Joplin | 有効化した同期でE2EE。v3.2からの新しいネイティブ方式はAES-256-GCM。 | 一台で暗号化を有効化し、同期完了を待って他端末に鍵を設定する公式手順を使う。 | ローカルデータはこの同期暗号化では保護されない。端末のディスク暗号化も確認。 | 設定手順 · 新方式 · 端末内データ |
| Day One | 4.2以降に新しく作るジャーナルは既定でE2EE。文章とメディアが対象。 | 古いジャーナルは個別に状態を確認。現在の公式FAQでは標準暗号化からの直接切替はできず、新しいE2EEジャーナルへコピーする。 | 鍵の保管先も確認。iCloud KeychainはE2EEだが、Day One独自のiCloud鍵バックアップはADPを有効にしてもE2EEにならない。書き出した日記も別のコピー。 | E2EEのFAQ |
| シンプルメモ / Simple Memo | 端末内のOutbox・送信履歴をCryptoKitのAES-GCMで暗号化。新規鍵は256-bitでKeychainに保存。 | メール送信はE2EEではない。送信API・外部配信基盤を通り、受信箱にコピーが残る。 | 端末内保護は、メールサービスや連携したObsidian Vaultの保管方法まで保証するものではない。 | 技術説明 |
自分の受信箱へ短いメモを残す用途なら、Obsidian連携シンプルメモも選択肢です。端末内の暗号化と、送信先メールの保管・共有設定をそれぞれ確認してください。
使う前に、設定とコピーを5点確認
- 既存データの設定を開く。アプリ名だけで判断せず、使うVault・ジャーナル・共有ノートで暗号化が有効か確認します。新規データの既定値が、古いデータにも適用されたとは限りません。
- 復旧方法を確保する。同期用パスワード、暗号化キー、復旧連絡先など、製品が案内する方法を確認します。鍵をなくした状態で端末を消去して試すことは避けてください。
- 公開・共有・連携の範囲を確認する。公開リンクや外部サービスへの送信は、保存時暗号化とは別です。仕事の情報は所属先が認める保存先・共有範囲に合わせます。
- ダミーの1件で同期と添付を確認する。内容に機密情報を使わず、別端末で開けるか、添付がそろうか、暗号化の状態がどう表示されるかを確認します。これだけで暗号実装の安全性を証明したことにはなりません。
- 書き出し先とバックアップを確認する。Markdown、PDF、メール、ダウンロードフォルダに作ったコピーは、元のアプリのE2EEの外に出る場合があります。移行確認が終わる前に元データを削除しないでください。
シンプルメモが保護する範囲と、送信後に残るもの
シンプルメモは、端末内の送信待ちメモ(Outbox)と送信履歴をAES-GCMで暗号化します。公開済みアプリの共通暗号器では、新しく作る鍵は256-bitでKeychainに保存し、CryptoKitで暗号化・復号しています。これは端末内の対象データを保護する実装です。
メール経路全体のE2EEではありません。アプリから送信APIへHTTPSで送り、外部のメール配信基盤を経由して受信箱へ届きます。「端末内の未送信メモが暗号化されている」ことは、「配信処理で本文を扱わない」「外部サーバーを通らない」という意味ではありません。
送信済みになってOutboxの対象項目が除かれても、送信履歴や受信メール、連携先のノートまで消えるわけではありません。ファイルの削除操作を、記憶媒体の完全消去とも呼びません。保存先と保持期間はプライバシーポリシーの技術説明とデータの通り道で確認できます。
Obsidianへの保存を使う場合も、ローカルVaultと同期・バックアップの保護は自分の設定に依存します。本文を事業者が復号できないことが必須の用途では、その条件に合うE2EEの保存先と運用を先に選んでください。
よくある質問
AES-256ならE2EEですか?
いいえ。AES-256は暗号と鍵長を表します。E2EEかどうかは、どこで暗号化・復号し、誰が鍵を使えるかで決まります。サーバーが鍵を管理するAES-256保存と、利用者の端末だけで復号する設計は異なります。
AES-GCMとAES-CBCは何が違いますか?
GCMは暗号化と認証を組み合わせます。CBCは暗号化だけでは改ざんを検知しないため、認証の仕組みを適切に組み合わせる必要があります。方式名だけでアプリ全体の安全性を順位付けすることはできません。
E2EEなら端末内のファイルも暗号化されますか?
必ずしもそうではありません。Obsidian SyncとJoplinの同期暗号化は、端末内のローカルファイルやデータベースを同じように暗号化するものではありません。端末のディスク暗号化、アプリのローカル保護、バックアップを別に確認してください。
Bearで画像やPDFを含むノートも暗号化できますか?
Bear 2.4以降はBear Proで添付を含む個別ノートを暗号化できます。対象ノートにパスワードを追加し、同期先のアプリも対応版に更新します。タイトル表示や、暗号化していないノートは別に確認が必要です。
Day Oneの古いジャーナルも自動でE2EEになっていますか?
新しいジャーナルは4.2以降E2EEが既定ですが、古いものは個別に確認が必要です。現在の公式FAQでは、標準暗号化のジャーナルを直接切り替える代わりに、新しいE2EEジャーナルへエントリをコピーする方法を案内しています。
シンプルメモから自分に送るメールはE2EEですか?
いいえ。Outboxと送信履歴の端末内暗号化と、メール配信は別です。本文は送信APIと外部配信基盤を通り、メールサービス側にもコピーが残ります。受信箱と連携先の保護・共有設定も確認してください。