用語集 — セキュリティ

E2E暗号化
(エンドツーエンド暗号化)とは

E2E暗号化(エンドツーエンド暗号化)は、データを送信者のデバイスで暗号化し、受信者のデバイスでのみ復号できる方式です。中間サーバーではデータの内容を読むことができません。Obsidian連携シンプルメモは「サーバーに保存しない」という異なるアプローチでプライバシーを保護しています。

定義

E2E暗号化(End-to-End Encryption)は、通信の両端(エンドポイント)でのみデータを復号可能にする暗号化方式です。送信者のデバイスでデータを暗号化し、通信相手の端末が持つ鍵で復号します。メッセージを中継するサーバー、ネットワーク事業者、さらにはサービス提供者自身もデータの中身を読むことができません。WhatsApp、Signal、Proton Mailなどがこの方式を採用しています。

E2E暗号化の仕組み — 概念を4つのステップで理解する

E2E暗号化の要点は「中継サービスが復号に必要な鍵を持たない」ことです。以下は公開鍵暗号とメッセージ暗号化の役割を理解するための概念図です。実際のSignal Protocolには本人確認・鍵合意・鍵更新があり、この4段階だけで実装できるものではありません。

1. 端末が鍵ペアを作る
各端末が公開鍵と秘密鍵のペアを生成します。公開鍵は配ってよい鍵、秘密鍵は端末の中だけに置く鍵です。サービス事業者は公開鍵を預かって相手に渡す「電話帳」の役割だけを担います。
2. 相手と共通鍵を合意する
相手の公開鍵と自分の秘密鍵から、両者だけが計算できる共通のセッション鍵を導き出します(Diffie–Hellman鍵合意)。鍵そのものはネットワークを流れないため、通信をすべて記録されても鍵は割り出せません。
3. 送信端末で暗号化して送る
本文はセッション鍵を使い、AES-GCMやChaCha20-Poly1305のような認証付き共通鍵暗号で暗号化されます。サーバーが受け取るのは暗号文だけで、受信側は認証タグを検証して改ざんを検出します。
4. 受信端末だけが復号する
復号に必要な鍵を扱うのは通信の両端の端末で、中継サーバーではありません。SignalのDouble Ratchetではメッセージごとに鍵を更新し、削除済みの過去の鍵を後から得られにくくします(前方秘匿性)。侵害後に新しい鍵素材を交換して将来の通信を再び保護する性質は侵害後の回復として区別されます。端末が継続して侵害されている場合まで安全を保証するものではありません。

通信路暗号化・保存時暗号化・E2E暗号化の違い

「暗号化しています」という説明には3種類あり、守れる範囲がまったく違います。HTTPS(TLS)は端末とサーバーの間だけ、保存時暗号化はサーバーのディスク上だけを守り、どちらもサービス事業者は中身を読めます。E2E暗号化だけが「事業者にも読めない」を実現します。

観点通信路暗号化(TLS / HTTPS)保存時暗号化(at rest)E2E暗号化
守る区間端末とサーバーの間の通信サーバーやディスク上のデータ送信端末から受信端末までの全区間
鍵を持つ者端末とサーバーの両方サービス事業者両端のユーザーの端末だけ
事業者は中身を読めるか読める(サーバー到着後は平文)読める(鍵を管理しているのは事業者)読めない
通信の盗聴防げる対象外防げる
サーバー侵害・内部不正防げない鍵が同じ場所にあれば防げない防げる(漏れるのは暗号文だけ)
サーバー側の検索・共同編集・AI処理可能可能原則できない(中身を読めないため)
代表例ほぼすべてのWebサービスクラウドストレージ全般Signal・WhatsApp・iMessage・Standard Notes

主なサービスのE2E暗号化対応

同じ「暗号化」でも、既定でE2EEなのか、設定を有効にしたときだけなのか、そもそも設計上E2EEではないのかで大きく分かれます。各社の公開ドキュメントに基づく2026年9月時点の整理です。仕様は変わるため、重要な判断の前には公式情報で再確認してください。

サービスE2E暗号化補足
Signal既定でE2EESignal Protocol。メッセージ・通話・添付すべてが対象
WhatsApp既定でE2EESignal Protocolを採用。クラウドバックアップの暗号化は任意設定
iMessageApple端末間はE2EEiCloudバックアップは「高度なデータ保護」を有効にするまでAppleが鍵を保持
LINE1対1トークのテキストはE2EELetter Sealing(既定で有効)。対象外のコンテンツもある
Gmailなど一般的なメールE2EEではない通信路はTLS、保存時は事業者が暗号化。事業者が中身を読める設計
Proton MailProton同士はE2EE外部宛はパスワード保護メールでE2EE化できる
Standard Notes既定でE2EEすべてのノートがE2EE。パスワードを失うと復旧できない
Apple メモ設定次第通常のメモはAppleが鍵を保持(「高度なデータ保護」でE2EE化)。ロック付きメモはパスワード由来の鍵で暗号化
NotionE2EEではない通信時・保存時の暗号化のみ。共同編集・検索をサーバー側で行う設計
Obsidian SyncE2EE(自分で暗号化パスワードを設定した場合)Obsidian社も復号できない。ローカルの保管庫そのものは暗号化されない
Obsidian連携シンプルメモE2EEではない端末内のOutboxと送信履歴をAES-GCM-256で暗号化。本文は標準SMTPで自分の受信箱へ配信し、サーバーに恒常保存しない

E2E暗号化でも守れないもの

E2E暗号化は「途中」を守る技術であって、「端」とその周辺は守りません。E2EEのアプリを使っていても情報が漏れる経路は、実際にはこの4つに集中しています。

端末そのもの
復号された平文は端末上に存在します。端末がマルウェアに感染していたり、ロック解除された状態で他人の手に渡れば、暗号化とは関係なく読まれます。端末のロック・OSの更新・端末内暗号化が前提条件です。
メタデータ
「誰が・誰に・いつ・どれくらいの量を」送ったかは、本文がE2EEでも多くのサービスに残ります。Signalのようにメタデータを最小化する設計もありますが、ゼロにはなりません。
バックアップ
会話はE2EEでも、クラウドバックアップが事業者の鍵で保存されていれば、そこから読めます。WhatsAppのバックアップ暗号化は任意設定、iMessageのバックアップは「高度なデータ保護」を有効にしない限りAppleが復号できます。
受信者の行動
受け取った相手が転送・スクリーンショット・コピーをすれば、暗号化は何の制約にもなりません。E2EEは「相手を信頼できる」ことが前提の技術です。

どのレベルの暗号化が必要か — 脅威モデルで決める

「E2EEでなければ危険」でも「TLSがあれば安心」でもありません。誰から何を守りたいのかを先に決めると、必要なレベルはほぼ3つに分かれます。

通信の盗み見を防ぎたい
正しく検証されたHTTPS(TLS)は、端末と接続先サーバーの間の通信を保護します。メール配送では経路ごとにTLS対応やポリシーが異なるため、HTTPSでAPIに接続したことだけで、送信から受信までの全経路が保護されるとは判断できません。
事業者・サーバー侵害からも守りたい
医療記録・法律相談・内部告発・機密性の高い私信のように、サービス事業者にも読まれてはならない内容なら、E2EEを既定で提供するサービス(Signal・Proton Mail・Standard Notes など)を選びます。
自分の受信箱に届けばよい日常メモ
アイデア・ToDo・買い物リストのように「自分のGmailに届いて、あとで検索できればよい」用途なら、端末内暗号化とデータ最小化(サーバーに本文を残さない)で実用上十分です。Obsidian連携シンプルメモはここに位置します。

シンプルメモは E2E 暗号化ですか?

いいえ。Simple Memo は End-to-End 暗号化(E2EE)を提供していません。メール本文を、受信者であるユーザー自身の通常のメールクライアント(Gmail / Apple Mail / Outlook など)で読めるようにするため、標準的な SMTP プロトコルで配信しています。代わりに「端末内暗号化 + データ最小化」というモデルでプライバシーを保護しています。E2EE が必要な用途には、Standard Notes・Signal・ProtonMail などの専用サービスをご検討ください。

E2E 暗号化のモデル
Standard Notes や ProtonMail などのサービスは、データを暗号化された状態でサーバに保存します。サーバ運営者でも内容を復号できません。同期・バックアップが可能ですが、暗号文がサーバ上に永続的に存在し続けます。受信者は専用クライアントで復号して読みます。
Simple Memo のモデル
オフライン送信待ちの Outbox と送信履歴を端末内で AES-GCM-256 暗号化。鍵は Apple Keychain。通信は TLS。メール本文は標準 SMTP で配信されるため通信路の中間サーバや受信メールサーバから見える可能性があります。当社サーバには本文を恒常的に保存しません。受信者は普段のメールアプリでそのまま読めます。
どちらを選ぶべきか
脅威モデル次第です。医療記録・法律相談・内部告発のように、受信メールサーバ運営者にも見られたくない内容なら E2EE 専用サービス(Standard Notes / Signal / ProtonMail 等)。日常のアイデアメモ・ToDo・買い物リストのように、自分の Gmail に届けばよいなら Simple Memo のモデルが実用的です。

よくある質問(E2E暗号化)

E2E暗号化とは何ですか?

データを送信者のデバイスで暗号化し、受信者のデバイスでのみ復号できる方式です。中間サーバーやネットワーク事業者はデータを読むことができません。

シンプルメモはE2E暗号化ですか?

いいえ。受信者であるユーザー自身が普段のメールアプリで本文を読めるよう、メール送信は標準 SMTP プロトコルを使用しています。代わりに、Outbox と送信履歴の端末内 AES-GCM-256 暗号化、メール本文の恒常保存なし、というデータ最小化モデルでプライバシーを保護しています。E2EE が必要な用途には Standard Notes・Signal・ProtonMail などをご検討ください。

E2E暗号化とAES-GCMの違いは?

E2E暗号化はアーキテクチャの概念(誰が復号できるか)。AES-GCMは暗号化アルゴリズム(どう暗号化するか)。E2E暗号化の内部実装にAES-GCMを使うことも可能です。

E2E暗号化とTLS(HTTPS)の違いは?

TLSは端末とサーバーの間の通信路だけを守り、サーバーに着いた時点で事業者は内容を読めます。E2E暗号化は受信者の端末に届くまで、経路上の誰も(事業者を含めて)内容を読めません。

E2E暗号化なら絶対に安全ですか?

いいえ。守れるのは通信経路と事業者からの漏えいです。端末の侵害、暗号化されていないクラウドバックアップ、メタデータ、受信者による転送やスクリーンショットは防げません。

メール(Gmailなど)はE2E暗号化されていますか?

通常のメールはTLSで通信路を守り、保存時は事業者が暗号化しますが、E2EEではありません。E2EEにするにはPGPやS/MIME、あるいはProton Mail同士のように送受信の両端が対応した仕組みが必要です。

LINEはE2E暗号化ですか?

1対1トークのテキストは「Letter Sealing」と呼ばれるE2E暗号化が既定で有効です。ただし対象外のコンテンツもあるため、詳細はLINEの公式情報で確認してください。

参考文献・外部リンク

端末内暗号化+データ最小化のシンプルなアプローチ
Obsidian連携シンプルメモは、オフライン Outbox と送信履歴を端末内で AES-GCM-256 暗号化し、メール本文をサーバに恒常的に保存しません。E2E 暗号化ではありませんが、日常のメモを自分のメール受信箱に送るための実用的なプライバシーモデルです。ダウンロードは無料。
App Store からダウンロード

関連ページ