メールのプライバシー

メールのエンドツーエンド暗号化とは? わかりやすく解説

2026年8月31日5分で読めます
要点
  • エンドツーエンド暗号化 (E2EE) とは、あなたと受信者だけがメッセージを読める仕組みです。
  • メッセージはあなたのデバイスで暗号化され、受信者のデバイスで復号されます。
  • メールプロバイダーが保存するのは、自分では読めない暗号文だけです。
  • 守られるのは内容であり、誰にいつメールを送ったかといったメタデータは守られません。

メールのエンドツーエンド暗号化とは、メッセージが送信される前にあなたのデバイス上で読めない形に変換され、送った相手だけが元に戻せる仕組みのことです。途中にいる誰も、あなたのメールプロバイダーも相手のプロバイダーも、その内容を読むことはできません。

封をした封筒にたとえると

通常のメールははがきのようなものです。郵便局は、手元を通るあいだにその文面を読むことができます。エンドツーエンド暗号化は、受信者だけが自分の鍵で開けられる封筒にメッセージを入れて封をするようなものです。郵便局はそれを運び、宛先も見えますが、中の言葉は見えません。

仕組みを簡単に

一人ひとりが鍵のペアを持っています。ほかの人がその人宛てのメッセージを暗号化するのに使う 公開鍵 と、その人のデバイスに保管され、メッセージを復号する 秘密鍵 です。秘密鍵がデバイスの外に出ることはないため、メールを保存しているプロバイダーはその内容を読めません。

守れるもの、守れないもの

E2EE が守るのは、メッセージと添付ファイルの 内容 です。メタデータ、つまり誰かにメールを送ったという事実、その日時、そして多くの実装では件名までは隠しません。また、受信者がメッセージを復号したあとで、たとえば暗号化せずに転送してしまった場合、そのメッセージを守ることもできません。

かつて難しかった理由

従来の PGP では鍵を手作業で管理する必要があり、そのためほとんど誰も使いませんでした。最新のツールは鍵の交換を自動化し、暗号化をバックグラウンドで行います。面倒な作業なしに保護が得られる、それが Gmail と Outlook の中で動く ProtectMyMail の仕組みです。

よくある質問

エンドツーエンド暗号化は TLS と同じですか?

いいえ。TLS はサーバー間を移動するメールを守りますが、保存された状態ではプロバイダーが読むことができます。E2EE は、プロバイダーにとってメールを完全に読めない状態に保ちます。

受信者も同じツールが必要ですか?

完全な E2EE には、双方の対応が必要です。優れたツールはこれをスムーズに処理し、どのメッセージが本当にエンドツーエンドで暗号化されているかを表示します。

今の受信トレイはそのままに、プライベートに。

ProtectMyMail は、Gmail、Outlook、IMAP にエンドツーエンド暗号化を追加します。ブラウザの中でそのまま動作します。4週間無料、その後 US$5 / 月。

ブラウザに追加 →