メモ本文はどこを通り、
どこに残らないか
「ローカルVaultに書くツールなのに、外部サーバーを通るの?」——Obsidianユーザーからいちばん多くいただく質問に、経路図で答えるページです。できていること(Vault追記のローカル完結・オンデバイスAI・サーバ非保存)と、できていないこと(E2EEではない)を同じ解像度で書きます。
メモ1通のデータの通り道
- 端末内で作成 — AES-GCM-256で保護書いたメモはまず端末内のOutbox(未送信キュー)に入ります。Outboxと送信履歴はApple純正CryptoKitによるAES-GCM-256で暗号化され、256-bit対称鍵はApple Keychainに保管されます。鍵は他端末へ移行しない設定で、アプリが暗号化・復号時に読み出します。バックアップに含まれる鍵のコピーも別の端末では使えません。機種変更前には、必要なメモが保存先に届いていることを確認してください。鍵管理の詳細とAppleの説明。オフラインならここで待機し、回線復帰後に自動再送されます。
- Obsidian Vaultへの追記 — ここは完全ローカルObsidian連携を有効にしている場合、Vaultへの追記は端末内のVaultフォルダへのファイル直接書き込み(開けない場合はURIフォールバック)で行われ、プラグインも外部サーバーも使いません。Vault追記の経路にネットワークは登場しません。
- AIタグ付け — オンデバイスで完結タイトル(20文字以内)・タグ(1〜3個)・種別(todo/idea/log)の自動付与は、Apple Foundation ModelsによるオンデバイスAIがiPhoneの中だけで行います。タグ付けのためにメモ本文が外部サーバーへ送られることはありません。Apple Intelligence非対応機種は端末内の軽量整形に自動フォールバックします。
- メール送信 — TLSで通過、恒常保存なし送信時のみ、本文はTLS(HTTPS)で当社のRelay API(Cloudflare Workers)と外部送信基盤(Resend)を通過します。恒常的な保存は行わず、ログにも記録しません。クライアントは
URLSessionConfiguration.ephemeralを使い、Cookie・キャッシュを残しません。 - 自分の受信箱へ — 標準SMTPで配達(=E2EEではない)最終配達は標準SMTPです。だからこそ普段のメールアプリでそのまま読めるのですが、エンドツーエンド暗号化(E2EE)ではありません。この設計判断については下の「正直に書いておくこと」をご覧ください。
サーバに残るもの・残らないもの
| データ | どこに | 残るか |
|---|---|---|
| メモ本文 | 当社サーバ(Relay/送信基盤) | 残らない(送信時に通過するのみ・ログ非記録) |
| メモ本文 | あなたのメール受信箱 | 残る(それが目的です) |
| メモ本文 | あなたのObsidian Vault(設定時) | 残る(端末内ローカル) |
| Outbox・送信履歴 | 端末内のみ | AES-GCM-256で暗号化保存 |
| メールアドレス | Cloudflare D1 | 送信IDと宛先ハッシュの対応を保存。リマインダーのオプトインとは別に記録し、35日を超えたものを定期削除 |
| 利用イベント・端末識別子・診断情報 | Cloudflare D1 | 90日を超えたものを定期削除。送信IDを介して宛先ハッシュと紐付け可能 |
| AIタグ付けの入力(本文) | 外部サーバー | 送られない(オンデバイス処理) |
メモ本文の保護と利用解析
iOSアプリ内では、メモ本文の暗号化にCryptoKit、鍵保管にKeychain、本文の送信にURLSessionを使います。GoogleSignInとFirebase Authenticationは任意のメール自動入力に、Firebase App CheckはバックエンドAPIの保護に使います。アプリは自社の利用解析とAppsFlyer SDKも使用しています。
自社解析ではインストール・セッションの識別子や利用イベント、送信結果などを扱います。AppsFlyerには初回メモ送信成功、認証成功、課金画面表示、プラン選択、購入成功を送信し、同じインストール識別子をCustomer User IDに設定します。アプリから設定するイベント項目にメールアドレス・メモ本文・認証コードは直接含めませんが、自社の送信IDは宛先ハッシュと紐付き、獲得情報と利用記録も関連付けられます。完全に匿名の解析ではありません。詳細はプライバシーポリシーをご覧ください。
正直に書いておくこと — E2EEではありません
Obsidian連携シンプルメモはエンドツーエンド暗号化(E2EE)ではありません。メール本文は標準SMTPであなたの受信箱へ配達されます。「普段のメールアプリでそのまま読める」ことと「経路の末端まで暗号鍵を自分だけが持つ」ことは両立しないため、前者を選んだ設計です。
端末内のOutboxと送信履歴はAES-GCM-256で暗号化していますが、これは端末内保護であって、E2EEの代わりにはなりません(E2EEとは何か・なぜ本アプリは該当しないか)。
機密性が最優先で、E2EEが必須の方には、Standard NotesのようなE2EE設計のノートアプリのほうが適しています。それを明記した上で、「本文をサーバに残さない」「タグ付けを端末内で完結させる」「Vault追記をローカルで行う」が本アプリの守備範囲です。
よくある質問
Obsidian Vaultへの追記に外部サーバーは関与しますか?
関与しません。Vault追記は端末内のVaultフォルダへのファイル直接書き込み(不可の場合はURIフォールバック)で、プラグインもネットワークも使いません。メール送信を伴わない下書きのローカル保存も端末内で完結します。
AIタグ付けでメモの内容がAppleや外部のサーバーに送られませんか?
送られません。タグ付けはApple Foundation ModelsによるオンデバイスAIがiPhoneの中だけで行い、ネットワーク通信を伴いません。Apple Intelligence非対応機種では端末内の軽量整形に自動フォールバックし、その場合も外部送信はありません。詳細はAIタグ自動追加の解説をご覧ください。
なぜE2EEにしないのですか?
メモの届け先を「普段のメール受信箱」にしているからです。受信箱で読める=受信サーバが復号できる、なのでE2EEは構造的に成立しません。E2EEを優先する場合は専用クライアントが必須になり、「どの端末のメールアプリでも読める」という本アプリの価値と交換になります。E2EEが必須の用途にはStandard Notes等をおすすめします。
この内容はプライバシーポリシーとどう違うのですか?
法的な取り扱いの全文はプライバシーポリシー(特に§12「暗号化に関する技術的な情報」)にあります。このページはその技術的な中身を、Obsidianユーザーの関心(ローカル完結かどうか)に沿って経路図として再構成したものです。矛盾がある場合はプライバシーポリシーが優先します。