AES-256-CBC(幅広い互換性)と AES-256-GCM(認証付き暗号)の両方に対応します。GCM は改ざんを自動的に検出するため、新規プロジェクトに推奨されます。
パスワードが鍵として直接使われることはありません。10 万回反復の PBKDF2-SHA256 とランダムなソルトで安全な 256 ビット鍵を導出し、総当たり攻撃から保護します。
すべての暗号処理はブラウザ内蔵の Web Crypto API を使用します。HTTPS で使われるのと同じエンジンです。サードパーティの暗号ライブラリは一切読み込みません。
平文・暗号文・パスワードがデバイスの外に出ることはありません。暗号化・復号の間、解析も、ログ記録も、いかなるサーバー通信も行いません。
AES(Advanced Encryption Standard)は最も広く使われている対称暗号アルゴリズムです。同じ鍵でデータを暗号化・復号するため高速かつ安全です。AES-256 は 256 ビット鍵を使い、NIST により最高機密データ向けに承認されています。
AES-CBC(暗号ブロック連鎖)はブロックを順番に暗号化し、別途整合性チェックが必要です。AES-GCM(ガロア/カウンターモード)は機密性と整合性を一度に提供する認証付き暗号モードで、現代のアプリケーションで好まれる選択肢です。
暗号化と復号はすべて Web Crypto API を使ってブラウザ内で完結し、データがサーバーに送信されることはありません。ただし AES の安全性は鍵の秘匿性に完全に依存するため、強力で固有のパスワードを使い、秘密に保ってください。
PBKDF2(Password-Based Key Derivation Function 2)は、ハッシュ関数をランダムなソルトとともに何度も適用することで、読めるパスワードから暗号鍵を導出します。これにより、パスワードを直接鍵として使う場合よりも総当たり攻撃が格段に難しくなります。