秘密を預ける前に知っておくべきこと。
- Secret Dropは無料ですか?
- はい、完全に無料です。アカウント不要、サブスクリプション不要、隠れた費用なし。
- アカウントは必要ですか?
- いいえ。登録不要、追跡なし。あなたの秘密は匿名で、あなたに紐づけることはできません。
- パスワードを安全に共有するには?
- パスワードを貼り付け、有効期限を選択し、必要に応じて1回の閲覧に制限します。Secret Dropがブラウザで暗号化し、共有用の安全なリンクを生成します。
- ファイルの最大サイズは?
- ファイルは最大10MB、メッセージは最大50,000文字です。ファイルはアップロード前にブラウザで暗号化されます。
- データはどのように暗号化されますか?
- ブラウザがランダムな鍵を生成し、NISTが推奨するAES-256-GCMアルゴリズムを、W3CのWeb Crypto API経由でコンテンツをローカルで暗号化します。サーバーは暗号化されたデータのみを受け取り、平文を見ることはありません。
- サーバーは秘密を読めますか?
- いいえ。復号キーはURLフラグメント(#の後)にあり、サーバーに送信されることはありません。これは技術的な不可能性であり、約束ではありません。
- 閲覧後はどうなりますか?
- 閲覧制限に達すると、暗号化されたコンテンツはサーバーから完全に破棄されます。存在の痕跡だけが残ります。その後にリンクを傍受しても、復号するものは何もありません。
- データはどこに保存されますか?
- フランスにあるサーバーに保存されます。暗号化されたデータのみが保持され、サーバーは平文コンテンツにアクセスできません。
- Secret DropはGDPRに準拠していますか?
- はい、設計上準拠しています。ゼロナレッジ暗号化、トラッキングなし、広告Cookieなし、期限切れデータの自動削除。個人データは平文で保存されません。
- Secret Dropはオープンソースですか?
- はい、GNU Affero General Public License v3(AGPL-3.0)の下で公開されています。コードを検査し、バックドアがないことを確認し、アーキテクチャが説明通りに機能することを検証できます。
- 暗号化メールとの違いは?
- 暗号化メール(PGP、S/MIME)は双方が事前に鍵を設定する必要があります。Secret Dropは受信者に何も要求しません — リンクだけです。そしてメールとは違い、秘密は自動消滅します。
- 作成後にシークレットを管理するには?
- メールアドレスを入力した場合、各ページ下部の« シークレットを管理 »リンクからシークレットの取り消しや延長ができます。10分間有効な使い捨てリンク(マジックリンク)が届きます。パスワード不要。盗むものも、ハッキングするものもありません。