エンドツーエンド暗号化(E2EE)とは?仕組みと本物かを見分ける方法

エンドツーエンド暗号化(E2EE) とは、送信者の端末でデータを暗号化し、本来の受信者の端末でしか復号できないようにする保護の方式です。復号のための鍵はそれらの端末の中にしか存在しません。途中にあるすべてのサーバー、つまりメッセージを中継するサーバー、ファイルを保存するサーバー、端末どうしを同期するサーバーは、鍵を持たない暗号文を扱うだけなので、内容を読むことはできません。

名前にある「エンド」とは人、より正確にはその人の端末のことです。プロバイダーは中間にいます。そしてそこにこそ要点があります。エンドツーエンド暗号化は、外部の第三者からだけでなく、データを運ぶサービスそのものからデータを守る唯一の種類の暗号化です。

エンドツーエンド暗号化の仕組み

ほとんどのE2EEシステムは二つの考え方を組み合わせています。各端末は鍵ペアを持ちます。他者がその端末宛てにデータを暗号化するために使う公開鍵と、端末から決して出ない秘密鍵です。当事者どうしはこれらの鍵を使って共有鍵を取り決め、その共有鍵で実際の内容を暗号化します。共有鍵はメッセージごとやセッションごとに更新されることが多く、一つの鍵が漏れてもすべてが露出しないようになっています。

よく知られた実装は次のとおりです。

エンドツーエンド暗号化ではないもの

「暗号化」という言葉はほぼすべてのセキュリティページに登場しますが、たいていはもっと狭い意味で使われています。

用語 鍵を持つのは誰か プロバイダーは内容を読めるか
通信時の暗号化(TLS) プロバイダーのサーバー はい、届いた時点で
保存時の暗号化 プロバイダー はい、システムが必要とするときはいつでも
エンドツーエンド暗号化 参加者の端末だけ いいえ

通信時の暗号化は、端末とサーバーのあいだを移動するデータを守ります。保存時の暗号化は、サーバーのディスク上のデータを、ハードウェアを盗んだ相手から守ります。どちらも有用ですが、どちらの場合もプロバイダーはすべてを読める状態のままです。表示するにも、検索するにも、処理するにも、プロバイダーがデータを復号するからです。議事録に限ってそれが何を意味するかは、AI議事録は暗号化されているかで詳しく説明しています。

ベンダーのE2EEの主張を確かめる四つの方法

本物のエンドツーエンド設計には、目に見える帰結があります。暗号の文献を読まなくても確かめられます。

  1. パスワードの復旧。 パスワードを忘れたあとにサポートが内容を復元できるなら、プロバイダーは鍵を持っています。WhatsAppは、暗号化されたバックアップのパスワードまたは64桁の鍵を失った場合、チャットを復元することはできないと明言しています。本物とはこういうものです。
  2. サーバー側の検索とWebからのアクセス。 サーバー上での内容の全文検索も、端末に鍵がない状態でのブラウザからの閲覧も、サーバーが平文を見られることを前提としています。
  3. 鍵の検証。 成熟したE2EE製品では、相手と鍵を照合できます。Signalは1対1のチャットごとに安全番号を表示し、対面で見比べたり、QRコードとしてスキャンしたりできます。
  4. メンバーの削除。 共有スペースで「アクセスを取り消した」はアクセス制御の答えです。「鍵をローテーションした」は暗号の答えです。新しい内容は、外されたメンバーが一度も受け取っていない鍵で暗号化されます。

エンドツーエンド暗号化が守らないもの

E2EEは、それを取り巻く法律や政策にも左右されます。英国では、Investigatory Powers Actに基づく政府の要求を受けて、Appleは2025年2月から新規ユーザーにAdvanced Data Protectionを提供していません。この項目を書いた2026年9月28日の時点で、Appleによる法的な異議申し立てはまだ係属中でした。

Speak-YのE2EE

Speak-Yでは、音声は処理後に削除され、文字起こしは既定で端末上に留まり、自分の端末どうしの同期はエンドツーエンドで暗号化されます。チームのナレッジベースへの共有も同じ仕組みです。チャンネルの鍵はチームの端末上だけに存在し、メンバーを外すと鍵がローテーションされます。データの取り扱いの全体はプライバシーポリシーに記載しています。

チームで議事録を共有するときにこれがどう働くか、つまり誰が何を読めて、誰かが抜けたときに何が変わるかは、チームのナレッジベースのガイドをご覧ください。

FAQ

エンドツーエンド暗号化とは、簡単に言うと何ですか。

エンドツーエンド暗号化(E2EE)とは、データを送信者の端末で暗号化し、本来の受信者の端末でしか復号できないようにする保護の方式です。鍵はそれらの端末から出ないため、データを保存または中継するサービスには暗号文しか見えず、たとえ読もうとしても内容を読むことはできません。

保存時の暗号化はエンドツーエンド暗号化と同じですか。

いいえ。保存時の暗号化は、プロバイダーが持つ鍵でプロバイダーのディスク上のデータを守るもので、プロバイダーはシステムが必要とするときにいつでもデータを復号できます。エンドツーエンド暗号化では、プロバイダーはそもそも鍵を持ちません。どちらについても「暗号化済み」と言って嘘にはならないため、この言葉だけではほとんど何もわかりません。

サービスが本当にエンドツーエンドで暗号化されているかを見分けるには。

パスワードを忘れたときにサポートがデータを復元できるかを尋ねてください。できるなら、プロバイダーは鍵を持っており、内容はエンドツーエンドで暗号化されていません。本物のE2EE設計を示すほかの兆候としては、内容に対するサーバー側の検索がないこと、鍵の材料なしにブラウザで読む手段がないこと、Signalの安全番号のように相手と鍵を照合する手段があることが挙げられます。

エンドツーエンド暗号化が守らないものは何ですか。

誰が誰と、いつ、どれだけやり取りしたかといったメタデータは隠せません。平文が手に入る、侵害された端末やロックが解除された端末の上の内容も守れません。また、正当な受信者が受け取った内容を複製、転送、スクリーンショットすることも止められません。

エンドツーエンド暗号化を有効にするとAI機能が使えなくなるのはなぜですか。

内容を文字起こしや要約する機械は、それを平文で読む必要があるからです。たとえばZoomのエンドツーエンド暗号化会議では、会議の鍵をZoomのサーバーではなく参加者の端末が生成するため、ZoomのAI機能、クラウド録画、ライブ文字起こしが無効になります。AIとE2EEが両立するのは、すでに鍵を持っている端末の上でAIが動く場合だけです。