セキュリティ

NullVaultのセキュリティ

iOS・Android版NullVaultが私的なファイルをどう保護するかと、すべての利用者が理解すべきセキュリティ上の制限を説明します。

NullVaultは、保管庫がロックされている間、私的な写真、動画、ファイル、メモ、およびアプリが管理するメタデータを暗号化するよう設計されています。1つのパターンは一度に1つの保管庫へアクセスし、通常の使用では保管庫全体の一覧を表示しません。これらは、紛失した端末、貸した端末、軽く調べられる端末での露出を減らしますが、侵害された端末を安全にしたり、暗号化データを検出不能にしたりするものではありません。

提供状況: NullVaultはiPhone、iPad、Androidで利用できます。

平易な言葉で説明するセキュリティモデル

NullVaultの出発点は、保管庫がロックされている間、私的なコンテンツを暗号化したままにするという境界です。ロック解除では、描いたパターンとプラットフォームで保護された鍵素材からアクセスを導出します。正しいパターンは対応する保管庫を開き、画面には全保管庫を閲覧できる一覧を用意しません。

アプリは4つの原則に基づいて設計されています。

  1. 保存時のコンテンツとメタデータを暗号化する。 NullVault管理下のファイルは認証付き暗号文として保存され、内容を表示する前に改変を検出します。
  2. 端末内の保管庫利用をアカウント不要にする。 端末内の保管庫を開いて使うために、NullVaultアカウントやNullVaultサーバーは必要ありません。
  3. 保管庫へのアクセスを分離する。 表示された一覧から選ぶ代わりに、異なるパターンが異なる保管庫へアクセスします。
  4. 異常時はアクセスを拒否する。 必要な鍵素材や認証済み状態が利用できない、または無効な場合、推測や平文への切り替えをせず、アクセスを拒否すべきです。

ご確認ください: セキュリティ構成 に、より技術的な説明があります。

Androidでの保護

NullVaultは、AES-256-GCM認証付き暗号化、メモリを多く使うArgon2id鍵導出、Android Keystoreの鍵素材と、暗号化されたアプリ専用ストレージを使用します。NullVaultがバックグラウンドへ移る、画面が消える、設定した時間が経過する、いずれかの場合にアクティブな保管庫がロックされます。

持ち運び可能な暗号化バックアップは、専用の復元フレーズを持つ、意図してエクスポートするコピーです。強要対応とパニック消去は以後の端末内アクセスを無効にしますが、エクスポート済みバックアップを消去せず、物理的な消去も保証しません。

iPhoneとiPadでの保護

iOS版NullVaultは、AES-256-GCM認証付き暗号化、Argon2idによるパターン処理、Apple CryptoKit、libsodiumを使って端末内の保管庫データを保護します。アプリが前面を離れるとアクティブなセッションを切り離し、目的の保管庫を再び開く必要があります。

iOSの各保管庫には24単語の復元フレーズがあります。暗号化iCloudバックアップ、専用の共有フレーズを使う制御された読み取り専用共有、端末内の強要対応設定には、それぞれ異なる保護範囲があります。CloudKitでは、iCloudの運営に必要なアカウント、端末、ネットワーク、時刻、サイズ、サービスのメタデータをAppleが引き続き把握できます。

NullVaultが対処を目指すこと

NullVaultが約束できないこと

NullVaultは絶対的な保護や、フォレンジック分析への完全な耐性を約束しません。保護には重要な制限があります。

完全な一覧は、次のページで管理しています: セキュリティ上の制限

利用者が担う保護範囲

よくある質問

NullVaultが端末内の保管庫を開くことはできますか?

NullVaultの端末内利用には、NullVaultアカウント、サーバー側の鍵預託、マスター復元サービスはありません。忘れたパターンやフレーズを取得することはできません。そのため、データを失う前に復元を計画することが重要です。

隠した保管庫は痕跡を残しませんか?

いいえ。NullVaultは全保管庫の一覧を表示せず、定義されたモデルの範囲で、コピーされた暗号化ストレージが証明できることを限定するよう設計されています。それでも、アプリの存在、暗号化ストレージ、容量の増加、端末履歴、クラウドの活動は観測される可能性があります。

NullVaultはどのような外部セキュリティレビューを受けていますか?

ネイティブアプリのプロジェクトには、範囲を限定した設計・実装レビューがありますが、最終アプリ全体への包括的な承認には相当しません。リリースには、実際のビルドと接続サービス設定のレビューおよびテストが必要です。

セキュリティ上の懸念はどう報告しますか?

メール宛先: support@nullvault.app 。簡潔な説明、該当プラットフォーム、アプリのバージョン、再現手順を含めてください。実際の保管庫の内容、パターン、復元フレーズ、共有フレーズは含めないでください。

参考資料

主要なセキュリティの主張は一次資料へリンクしています。

これらの規格とプラットフォーム文書は、NullVaultが使う暗号の基本技術とOSの制御を説明しています。

一次資料は規格とプラットフォームの動作を説明します。NullVaultの実装に対する独立した監査や認証ではありません。

セキュリティ情報の確認日:2026年9月1日。