DioTransマニュアル

暗号化とセキュリティ

DioTrans はファイルをブラウザ上で暗号化し、暗号化済みデータだけを保存先へ送ります。ここでは暗号化の仕組みと、安全に使うためのポイントを説明します。

1暗号化の仕組み

暗号化の仕組みの図。ブラウザで暗号化し、S3/R2へ直接送信する
ファイルはブラウザで暗号化され、暗号化済みデータだけが保存先へ送られます。
  • ファイルはアップロード前にブラウザ上で AES-256-GCM により暗号化されます。
  • 暗号化鍵は転送ごとにブラウザで生成します。各ファイルにはランダムなIV(初期化ベクトル)が付きます。
  • 保存先へのアップロードは presigned PUT URL を使い、ブラウザからストレージへ直接行われます。DioTrans のサーバーは平文ファイルを受け取りません。
  • ダウンロード時も presigned GET URL で暗号化データを取得し、ブラウザ上で復号します。

2standard モードと passphrase モード

項目standard モード(既定)passphrase モード(任意)
暗号化AES-256-GCM。鍵はブラウザで生成同左。さらに鍵をパスフレーズでラップ
パスフレーズ不要受信者が入力(送信者から別経路で共有)
サーバー側の復号暗号化された鍵を保存するため、運営者による復号が理論上可能パスフレーズはサーバーへ送信されないため、運営者を含む誰も復号できない
パスフレーズを忘れた場合—復元する方法はない

機密性の高いファイルを送る場合は、passphrase モードの利用を検討してください。パスフレーズは電話・対面など、メールとは別の経路で受信者へ伝えてください。

3受信者認証

  • 通知メールには直接のダウンロードURLを含めません。受信者は認証用リンクからメールアドレスを確認し、6桁の認証コードを入力します。
  • 認証コードには有効期限と試行回数の制限があります。詳しくはファイルを受け取るを参照してください。
  • リンクを第三者へ転送しても、コードを受け取れなければダウンロードできません。

4その他の対策

  • 通信は HTTPS で暗号化され、Cookie はセキュア設定で発行されます。
  • CSRF 対策、レートリミット、セキュリティヘッダーなどの対策を行っています。
  • ファイルは有効期限の経過後に保存先から自動的に削除されます。

セキュリティの詳細な説明は公開サイトの安全性を参照してください。

5脆弱性の報告

脆弱性やセキュリティ上の問題を見つけた場合は、[email protected] までご連絡ください。調査のため、再現手順や確認した日時を添えていただけると助かります。