メールのエンドツーエンド暗号化とは? わかりやすく解説
- エンドツーエンド暗号化 (E2EE) とは、あなたと受信者だけがメッセージを読める仕組みです。
- メッセージはあなたのデバイスで暗号化され、受信者のデバイスで復号されます。
- メールプロバイダーが保存するのは、自分では読めない暗号文だけです。
- 守られるのは内容であり、誰にいつメールを送ったかといったメタデータは守られません。
メールのエンドツーエンド暗号化とは、メッセージが送信される前にあなたのデバイス上で読めない形に変換され、送った相手だけが元に戻せる仕組みのことです。途中にいる誰も、あなたのメールプロバイダーも相手のプロバイダーも、その内容を読むことはできません。
封をした封筒にたとえると
通常のメールははがきのようなものです。郵便局は、手元を通るあいだにその文面を読むことができます。エンドツーエンド暗号化は、受信者だけが自分の鍵で開けられる封筒にメッセージを入れて封をするようなものです。郵便局はそれを運び、宛先も見えますが、中の言葉は見えません。
仕組みを簡単に
一人ひとりが鍵のペアを持っています。ほかの人がその人宛てのメッセージを暗号化するのに使う 公開鍵 と、その人のデバイスに保管され、メッセージを復号する 秘密鍵 です。秘密鍵がデバイスの外に出ることはないため、メールを保存しているプロバイダーはその内容を読めません。
守れるもの、守れないもの
E2EE が守るのは、メッセージと添付ファイルの 内容 です。メタデータ、つまり誰かにメールを送ったという事実、その日時、そして多くの実装では件名までは隠しません。また、受信者がメッセージを復号したあとで、たとえば暗号化せずに転送してしまった場合、そのメッセージを守ることもできません。
かつて難しかった理由
従来の PGP では鍵を手作業で管理する必要があり、そのためほとんど誰も使いませんでした。最新のツールは鍵の交換を自動化し、暗号化をバックグラウンドで行います。面倒な作業なしに保護が得られる、それが Gmail と Outlook の中で動く ProtectMyMail の仕組みです。
よくある質問
エンドツーエンド暗号化は TLS と同じですか?
いいえ。TLS はサーバー間を移動するメールを守りますが、保存された状態ではプロバイダーが読むことができます。E2EE は、プロバイダーにとってメールを完全に読めない状態に保ちます。
受信者も同じツールが必要ですか?
完全な E2EE には、双方の対応が必要です。優れたツールはこれをスムーズに処理し、どのメッセージが本当にエンドツーエンドで暗号化されているかを表示します。
今の受信トレイはそのままに、プライベートに。
ProtectMyMail は、Gmail、Outlook、IMAP にエンドツーエンド暗号化を追加します。ブラウザの中でそのまま動作します。4週間無料、その後 US$5 / 月。
ブラウザに追加 →