インターネットでファイルを送るのは安全か
最終更新: 2026-08-06
「このファイルを送っても大丈夫だろうか」と立ち止まって考えるのは、ごく自然な疑問です。確定申告書でも、契約書でも、人に見られたくない写真でも同じです。このガイドは、普段使っているツールを怖がらせるためのものではありません。メールで送る、クラウドフォルダに置く、USBメモリで持ち歩く、それぞれの場合に実際に何が起きるのか、「エンドツーエンドで暗号化されている」「ゼロ知識」という言葉が実際に何を約束しているのか、そして大切なものをどんなツールに預けるにせよ、その前に何を確認すべきかを、平易な言葉で説明します。
専門知識は一切必要ありません。読み終える頃には、このページで紹介するものも含め、どんな転送方法に対してもどんな質問をすればよいかが分かるはずです。
ファイルが実際に危険にさらされる場面:日常に潜むリスク
メールの添付ファイルは、送信者と受信者それぞれのメールプロバイダのサーバーを通過します。どちらもスパム対策や災害復旧のために、メッセージを日常的にスキャンし、索引を作り、バックアップします。送ったことすら忘れてしまったずっと後になっても、それは残り続けます。メールが一度でも転送されれば、ファイルは意図しなかった相手の目の前に現れ、すべてのコピーが消えたことを確認する術はありません。
クラウドストレージのリンクは便利ですが、取り消そうと思い出すまで、たいてい効き続けます。「リンクを知っている全員」というのは、その URL がどれだけ推測しにくいかにすぎず、短縮リンクや不用意な転送によって簡単に崩れます。ファイルの安全性は、その共有自体だけでなく、それが置かれているアカウント全体の安全性も引き継ぎます。
USBメモリはオフラインなので安全に感じられますが、まさにそこが落とし穴です。ほとんどのドライブはデフォルトで暗号化されておらず、ノートPCのバッグやレンタカーに置き忘れれば、拾った人はパスワードなしで平文をそのまま手にすることになります。
無料の公開アップロードサイトは、AからBへファイルを届けるという目の前の問題は解決しますが、その後どうなるかはほとんど説明されません。どれくらい保存されるのか、スキャンされるのか、誰かが偶然見つけるかもしれないのか、そのサイトがどうやって運営費をまかなっているのか(広告収入で運営されているファイルホスティングサイトには、トラッカーやさらに悪質なものを紛れ込ませてきた前例があります)。
- メール:メールサーバーに保存・スキャンされ、自分のコントロールを超えて転送されやすい
- クラウドリンク:取り消すまで有効であり続け、アカウント全体のセキュリティを引き継ぐ
- USBメモリ:デフォルトでは暗号化されておらず、紛失や置き忘れが起きやすい
- 無料アップロードサイト:保存やスキャンの方針が不透明なことが多い
「エンドツーエンドで暗号化」と「ゼロ知識」が実際に意味すること
多くのサービスは「暗号化されている」と謳いますが、それが意味するのはサーバーへの接続が暗号化されていることだけです。標準的な HTTPS/TLS であり、銀行のサイトで見るのと同じ錠前アイコンです。これはネットワーク上の盗聴に対する本物の保護ですが、サーバーで止まります。ファイルが到着すれば、サービス自体がそれを読むことができます。鍵を持っているからです。多くの日常的なツールはまさにそこで止まっています。
エンドツーエンド暗号化はもっと強いことを意味します。ファイルは端末を離れる前に暗号化され、その鍵を持つのは送信者と意図した受信者だけです。それを運ぶサービスは、サーバーもリレーも、その間にあるものすべても、その鍵を一度も持ちません。だから、どう求められても平文を持つことがありません。
「ゼロ知識」は関連する概念で、通常はリアルタイムで送るものではなく、保存されるものに使われます。サーバー上に静かに置かれているデータでさえ、その暗号化に使われた鍵はサーバー自身に一度も渡されていません。だから運営者は、データがどれだけ長く置かれていても、それを読む手段を持ちません。
- 単に「暗号化」というだけでは、サーバーまでの TLS を指すだけのことが多く、提供者はファイルを読めてしまいます。
- 「エンドツーエンドで暗号化」とは、送信者と受信者だけが鍵を持つことを意味します。
- 「ゼロ知識」とは、保存中であってもサーバーが構造的に復号できないデータしか持たないことを意味します。
転送ツールを信頼する前に、実際に確認すべきこと
このチェックリストを回すのに必要なもの
- 10分とブラウザ。最初の2つは読むだけで、監査ではありません。
- ライブの項目のための端末2台。3つめと4つめはマーケティングページ上ではできず、だからこそやる価値があります。
- セキュリティの専門知識は不要です。以下の各項目は、読めるものか、起きるのを見られるもののどちらかです。
ウェブサイトの宣伝文句より、いくつかの具体的な質問のほうがずっと役に立ちます。
「この会社はこちらのファイルを読めるのか」に対する提供者自身の答えを、料金ページではなくソースの中に探します。ソースがないなら、それ自体がすでに答えです。
https://github.com/relayium/relayiumライセンスを確認し、そのリポジトリが実際に動いているものと対応しているかを見ます。自分で確かめられる主張と、受け入れるよう求められる主張は、種類が違います。
ライブ転送で、両方の画面の検証コードを照合します。「エンドツーエンド暗号化」を一文から、この2つの端点のあいだで実際に強制されている状態へ変えるのが、この手順です。
https://relayium.com/その転送中に、ブラウザの開発者ツールを開いてネットワークパネルを見ます。アップロードされている中身に自分のファイルの内容を探してください。見つからないことが要点で、見つかったならそれが結論です。
あとに何が残るかを確認します。リンクが自分で期限切れになるか、そして後日求められたときにサービス側がそのファイルをもう一度出せるのか。
このチェックリストを通ることが実際に示すもの
最初の2つは安上がりで、数分でたいていのツールをふるい落とせます。あとの3つはランディングページには偽装できません。自分の2台の端末で起きるのを見ているからです。
これで抽象的にツールが信頼できるようになるわけではありません。具体的な主張を確認可能にするだけです。全行を自分で読むのでない限り、それが誰にとっても限界です。
- 「暗号化」とだけ書かれているか(単なる TLS かもしれません)、それとも明確に「エンドツーエンドで暗号化」と書かれているか(送信者と受信者だけが鍵を持つ)?
- 接続が改ざんされていないことを確認する方法があるか、つまり、信頼するしかない錠前アイコンだけでなく、自分で照合するコードがあるか?
- ファイルの完全性がチェックされ、壊れたり改ざんされたりしたファイルが、何ごともなかったかのように届いてしまわないか?
- コードはオープンソースで監査可能か、それとも主張は単に信じるしかない宣伝文句か?
- 送受信の際、その転送に本当に必要な以上の身元情報を差し出すことを求められないか?
- 何かが保存される場合、有効期限やダウンロード後の削除といった、明確で有限の寿命があるか、それとも無期限にそこに置かれ続けるのか?
Relayium はこれらにどう答えるか
双方が同時にオンラインであるリアルタイム転送では、Relayium は各デバイスに新しい X25519 鍵ペアを生成させ、両ブラウザの内部にのみ存在する共有 AES-256-GCM 鍵を導出します。この鍵が Relayium 自身のサーバーに送られることはありません。任意の短い検証コード(SAS)——既定でオフの「高度な検証」をオンにすると表示されます——によって、双方は鍵が中間の不正なサーバーによってすり替えられていないことを確認でき、各ファイルの SHA-256 ハッシュがエンドツーエンドで照合されるため、破損した転送が何ごともなかったように見えることはありません。この仕組みの詳細をさらに知りたい場合は、より深く解説した「Relayium がファイルをエンドツーエンドで暗号化する仕組み」をご覧ください。
受信者がまだオンラインでないとき、保存型のダウンロードリンクは本当に異なるゼロ知識方式を使います。ブラウザがランダムな AES-256-GCM 鍵を生成し、何かがアップロードされる前にそれでファイルを暗号化します。この鍵はサーバーには一切送られません。リンクの URL フラグメント、つまり # の後ろの部分にのみ存在し、ブラウザはこの部分を決して送信しません。結果としてサーバーが持つのは、復号する術のない暗号文と、選んだ有効期限(1時間、1日、3日、7日、プランに応じて最長14日、または最初のダウンロード完了後に消去)だけです。
ネットワークをまたぐ場合、Relayium のブラウザアプリは設計上 TURN を使用します。リレーはエンドツーエンド暗号文を運びますが、鍵を受け取らないため、ファイルを読み取ることも復号することもできません。
これらのどれについても、主張を鵜呑みにする必要はありません。Relayium のクライアントとサーバーのコードは AGPL-3.0 ライセンスのもとオープンソースで公開されており、宣伝を信じるのではなく、誰でも読んで監査できます。
- 同一ネットワーク内の転送にはアカウントが一切不要です。
- ペアリングコードでネットワークをまたいで送る場合や、保存リンクを作成する場合は送信者のサインインが必要です。受信者にはアカウントが一切必要ありません。
暗号化がすべてではない:それでも大切ないくつかの習慣
強力な暗号化は転送中と保存中のファイルを守りますが、リンクを間違った宛先に送ってしまうことまでは防げません。共有リンクはファイルそのものだと思って扱い、どこか公開の場に貼らないようにしましょう。
本当に機密性の高い内容については、高度な検証をオンにし、あと数秒手間をかけて、通話で検証コードを声に出して読み合わせるか、対面で照合しましょう。隣り合った2つの画面が両方とも欺かれていないと信じるだけでは十分ではありません。
そして、どれほど暗号化がしっかりしていても、すでに侵害された端末上で露出しているファイルを転送ツールが守ることはできません。優れた暗号化は、両端そのものが信頼できることを前提としています。だからといって、ファイルを送ること自体に神経質になる必要はありません。ただ、暗号化がどこまでをカバーし、どこからはカバーしないのかを知っておく価値がある、というだけです。
確認がすっきりした答えをくれないとき
つまずきやすいのは3か所です。いずれの場合も、その曖昧さ自体に情報があります。
ぶつかること、確認すること、その意味
- ネットワークパネルに大きなアップロードがあるが、中身が何かわからない。
https://relayium.com/ # developer tools, Network panel, during a transferそれが期待どおりの結果であって、行き止まりではありません。探しているのは、見覚えのあるものが何も見つからないことです——自分で付けたファイル名や、その文書にあるとわかっている文字列など。もしアップロードの中身に自分の内容が読めたなら、それが結論であり、決定的な結論です。
- 検証コードがないので、3つめができない。
https://relayium.com/ # a stored link has no second live endpoint to compare againstそれはライブ転送ではなく保存リンクの転送です。照合する相手の端点がオンラインにいないため、保証の形が違います。鍵はリンクのフラグメントにあり、サーバーには一切届きません。ライブ転送ではコードを照合し、保存型ではリンクの有効期限を確認してください。
- ソースは公開されているが、書かれている言語が読めない。
https://github.com/relayium/relayium # is the claim falsifiable at all読める必要はありません。この確認が答える問いは、その主張がそもそも反証可能かどうかです。リポジトリはあるか、動いているものと対応しているか、その言語を読める人が反証しうる状態にあるか。誰も確認できる立場にない主張こそが結論です。
よくある質問
機密性の高いファイルをメールで送っても安全ですか?
メールは機密ファイルの転送のために設計されたものではありません。添付ファイルは送受信双方のメールサーバーに日常的に保存・スキャン・バックアップされ、転送されたメッセージは、意図しなかった人の目に触れることがあります。重要度の低いファイルなら問題ありませんが、機密性の高いものには、エンドツーエンド暗号化を備えたツールがこうした露出を取り除きます。
「ゼロ知識」とは実際には何を意味しますか?
データを保存する側が、それを読むための鍵を一度も渡されていないということです。暗号化はアップロードの前に端末上で行われ、鍵は、たとえば URL フラグメントのように、サーバーが決して目にしない場所にのみ存在します。そのためサーバー上にあるのは、構造的に復号できない暗号文であり、単に「見ないと約束された」データではありません。
パスワード付きZIPファイルで十分ですか?
何もしないよりはましですが、そのパスワードはしばしば、たとえば同じメールスレッドのように、ファイルと同じ経路で送られてしまい、それが保護を無効にしてしまいます。また ZIP の暗号化実装は製品によって強度に大きな差があります。エンドツーエンド暗号化を前提としたツールは、そもそも共有パスワードを必要としないため、この弱点そのものを取り除きます。
Relayium は私のファイルのコピーを保持しますか?
リアルタイムモードでは、Relayium はサーバー側のコピーや転送履歴を保持しません。同じ LAN では WebRTC で直接接続し、ネットワークをまたぐブラウザセッションは設計上 TURN で、リレーが読み取りも復号もできないエンドツーエンド暗号文を運びます。保存リンクの場合、サーバーが持つのは読むことのできない暗号文だけで、リンクが期限切れになるか、「閲覧後削除」を選んでいれば一度ダウンロードされるまでの間だけ保持されます。
ファイルの送受信にアカウントは必要ですか?
同一ネットワーク内であれば、どちらの側もアカウントは不要です。ペアリングコードでネットワークをまたいで送る場合や、保存リンクを作成する場合は送信者のサインインが必要ですが、どちらの方式でも受信者にはアカウントが一切必要ありません。
あるツールが本当に謳い文句どおりに守ってくれているのか気になりますか?転送を始め、高度な検証をオンにして、検証コードとゼロ知識のリンクを自分の目で確かめてください。
Relayium を今すぐ試す