ファイルやメッセージをその場で暗号化し、パスワードを入れるだけで開ける1つのHTMLファイルに変換します。 受け取る側はソフト不要、ブラウザで開くだけで復号できます。
このツールはブラウザの中だけで動いています。入力した内容が、外部に送信されることはありません。入力内容は外部に送信されません。
詳しくパスワード設定
メモ・ヒントはパスワード入力前に誰でも読める状態で表示されます。パスワードそのものや機密情報は書かないでください。
元のサイズ
0B
生成後の目安
4KB
自己復号HTMLとは?PPAP(パスワード付きZIP)に代わる安全なファイル送付の仕組み
これまで社外にファイルを送る際の定番だった「パスワード付きZIPを送り、直後に同じ経路でパスワードを送る」という方法(通称PPAP)は、メールアカウントが乗っ取られた場合にファイルとパスワードが両方とも盗まれてしまうため、セキュリティ対策として機能していないと指摘され、多くの企業・官公庁がこの方式を禁止しています。
本ツールは、ファイルやメッセージをAES-256-GCMという強力な方式でブラウザ内のみで暗号化し、1つのHTMLファイルとして出力します。受け取った方は、特別なソフトのインストールやアカウント登録なしに、そのHTMLファイルをブラウザで開いてパスワードを入力するだけで元のファイルを復元できます。
パスワード付きZIPが社内規定で禁止されてしまった担当者の方、機密資料を社外の相手に渡す士業の方など、「安全に、かつ相手に手間をかけずにファイルを渡したい」という場面で活用いただけます。
こんなシーンで便利です
社内規定でパスワード付きZIPの送付が禁止された場合
PPAP対策として、パスワード付きZIPファイルの送受信を禁止する会社が増えています。本ツールで生成したHTMLは実行ファイルやプログラムではなく、ブラウザで開くだけの文書として扱われます。
契約書や意見書など、機密性の高い資料を社外の相手に送る場合
士業の方が依頼者やその相手方に機密資料を送る際、クラウド共有サービスのアカウント作成を相手に求めずに、安全にファイルを受け渡せます。
個人情報を含む名簿やリストを取引先に渡す場合
顧客リストや名簿など、流出した場合の影響が大きいファイルを送る際に、パスワードを知らない第三者には内容が一切わからない状態で送付できます。
短い機密メッセージだけを、ファイル化せず伝えたい場合
アカウント情報や合言葉など、短いテキストだけを暗号化して渡したい場合も、ファイルを用意せずそのままテキスト入力から暗号化できます。
使い方は簡単 4ステップ
- 「ファイル」または「テキスト」を選び、暗号化したい内容を入力・アップロードします(複数ファイルも可)。
- パスワードを設定します。ランダム生成ボタンや強度メーターを使って、推測されにくいパスワードにしてください。
- 受け取る方へのメモやヒントを、必要に応じて入力します(この部分は暗号化されず、パスワード入力前に表示されます)。
- 「生成してダウンロード」を押すと、暗号化された1つのHTMLファイルが作成されます。添付して送付し、パスワードは別の経路(電話・SMS等)でお伝えください。
※生成された案内文をコピーできる機能もあるので、受け取る方への説明をメール本文にそのまま貼り付けられます。
ご利用時の注意点
- パスワードは、ファイルを送る経路(同じメール等)とは別の手段(電話・SMS・チャットツールなど)で伝えてください。同じ経路で送ってしまうとPPAPと同じ問題が再発します。
- パスワードを忘れると、生成したHTMLファイルは当サイトを含めどこでも復号できなくなります。パスワード管理ツールなどに控えておいてください。
- 元のファイルサイズより3〜4割程度大きいHTMLファイルが生成されます。合計25MBを超える場合は生成・送付に時間がかかりやすくなります。
- 会社のメールセキュリティ設定によっては、HTML形式の添付ファイルがブロックされる場合があります。拡張子の一時変更やファイル共有サービスの利用も検討してください。
ファイル送付方法の比較:PPAP(パスワード付きZIP)・自己復号HTML・クラウド共有リンク
代表的な3つの送付方法を、セキュリティ・受け取る側の手間・社内規定への適合しやすさの観点で比較しました。
| 方式 | セキュリティ | 受け取る側の手間 | 社内規定への適合 |
|---|---|---|---|
| PPAP(パスワード付きZIP) | 低い(同経路での漏洩リスク) | ソフト不要・解凍のみ | 多くの会社で禁止が進行中 |
| 自己復号HTML(本ツール) | 高い(AES-256+別経路でのパスワード伝達) | ソフト不要・ブラウザで開くだけ | 実行ファイルではないため許容されやすい |
| クラウド共有リンク | 設定次第(権限管理が必要) | アカウント登録・ログインが必要な場合あり | 利用するサービスにより異なる |
【方式を選ぶ基準】
相手がクラウドサービスのアカウントを持っているとは限らない場合や、社内規定でZIP送付が禁止されている場合は、本ツールのような自己復号HTML方式が扱いやすい選択肢になります。
※自己復号HTML方式も、パスワードを同じ経路(同じメール等)で送ってしまうとPPAPと同じ問題が再発します。必ず別の経路でパスワードを伝えてください。
PPAP廃止の背景と、自己復号HTML方式のセキュリティの仕組み
なぜPPAPが問題視されているのか、代わりの方式がどのような技術で安全性を担保しているのかを解説します。
結論:PPAPとは何か、なぜ多くの企業が廃止しているのか
PPAPとは、「Password付きZIPを送ります」「Password送ります」「Aん号化」「Protocol」の頭文字を取った俗称で、パスワード付きZIPファイルと、そのパスワードを同じ経路(同じメール等)で送る従来の方法を指します。
メールの盗聴やアカウント乗っ取りが発生した場合、ファイルとパスワードが同時に盗まれてしまうため、セキュリティ対策としての実効性がないと指摘され、デジタル庁をはじめ多くの企業・官公庁がこの方式の利用を廃止・禁止しています。
自己復号HTML方式がPPAPより安全な理由
本ツールが生成するHTMLファイルには、AES-256-GCMで暗号化されたデータのみが埋め込まれており、パスワードそのものはファイルのどこにも含まれていません。
パスワードを知らない第三者がこのHTMLファイルを開いても、内容を読み取ることは計算上極めて困難です。ファイルとパスワードを完全に別の経路で伝達する運用と組み合わせることで、PPAPが抱えていた「同時に盗まれる」リスクを構造的に回避できます。
PBKDF2・AES-256-GCMとは何か、何を25万回繰り返しているのか
設定したパスワードは、そのまま暗号鍵として使われるわけではありません。PBKDF2(Password-Based Key Derivation Function 2)という仕組みを使い、パスワードとランダムな「ソルト」値から、25万回の計算処理を経て実際の暗号鍵を生成します。
この繰り返し処理により、攻撃者がパスワードを総当たりで試す際に必要な計算時間が大幅に増加し、短時間での解読を実質的に困難にしています。生成された鍵はAES-256-GCMという、改ざんの検知機能も備えた強力な暗号方式でデータを保護します。
パスワードを安全に伝えるための実務的なルール
暗号化の強度がどれだけ高くても、パスワードをファイルと同じ経路で伝えてしまえば意味がありません。電話、SMS、チャットツールの別スレッド、対面でのメモ渡しなど、ファイルを送った経路とは異なる手段でパスワードを伝えることが前提です。
本ツールには、受け取る方への説明文をそのままコピーできる機能があり、文面の中にも「パスワードは別途お伝えします」という一文を含めることで、送付時の運用ミスを減らせます。
よくある失敗と対策
ファイルと同じメールにパスワードを書いてしまい、PPAPと同じ問題が再発する
自己復号HTMLを使っていても、添付したメールの本文やその直後のメールにパスワードを書いてしまうと、アカウント乗っ取りが起きた際にファイルとパスワードが同時に漏洩し、PPAPと変わらないリスクになってしまいます。
💡 対策・解決策を見る▼
大容量ファイルを欲張って詰め込みすぎ、生成や送信が重くなる
元のファイルサイズより3〜4割程度大きいHTMLファイルが生成されるため、合計サイズが数十MBを超えると、ブラウザでの生成処理や、メール添付時の送信エラーが発生しやすくなります。
💡 対策・解決策を見る▼
設定したパスワードを控えずに紛失し、復号できなくなる
本ツールはパスワードを一切保存しない設計のため、パスワードを忘れてしまうと生成済みのHTMLファイルは誰にも復号できなくなり、ファイルを再送する以外に手段がなくなります。
💡 対策・解決策を見る▼
会社のメールフィルターにHTML添付がブロックされ、相手に届かない
フィッシング対策の一環で、メールの添付ファイルからHTML形式を一律で除去・ブロックする設定を導入している会社宛てに送付すると、ファイルが届かず相手に気づかれないまま時間が過ぎてしまうことがあります。
💡 対策・解決策を見る▼
推測されやすい簡単なパスワードを設定し、暗号化の意味が薄れる
「1234」や会社名など、推測されやすい短いパスワードを設定してしまうと、AES-256による暗号化の強度を活かせず、総当たり攻撃や推測によって解読されるリスクが高まります。
💡 対策・解決策を見る▼
よくある質問(FAQ)
Q.PPAP(パスワード付きZIP)とは何ですか、なぜ禁止する会社が増えているのですか
A. PPAPとは、パスワード付きZIPファイルを送った直後に、同じメールや同じ経路でパスワードを送るという従来の送付方法の通称です。盗聴者が1つのメールアカウントを乗っ取っていれば、ファイルとパスワードを両方とも入手できてしまうため、セキュリティ対策として機能していないと指摘され、多くの企業・官公庁がこの方式の利用を禁止しています。本ツールは、パスワードを別の経路(電話・SMS等)で伝える運用を前提とすることで、この問題を避けられます。
Q.受け取った人は何か専用のソフトやアプリ、アカウント登録が必要ですか
A. いいえ、必要ありません。本ツールが生成するのは1つのHTMLファイルのみで、受け取った方はそれをブラウザ(Chrome・Safari・Edgeなど)で開き、パスワードを入力するだけで元のファイルを復号・ダウンロードできます。追加のソフトのインストールや、アカウント登録、インターネット接続も不要です。
Q.暗号化や復号の処理中にファイルの内容が外部サーバーに送信されることはありませんか
A. 一切ありません。暗号化はお使いのブラウザ内(本ツールのページ)で、復号は受け取った方のブラウザ内(生成されたHTMLファイルを開いた時)で、それぞれ完全に処理されます。ファイルの内容やパスワードが当サイトやその他の外部サーバーに送信されることはなく、通信自体が発生しない設計です。
Q.どのくらいの強さで暗号化されていますか、安全性の根拠を教えてください
A. 本ツールは、ブラウザ標準のWeb Crypto APIを用いて、AES-256-GCM(世界的に広く使われている強力な暗号方式)でファイルを暗号化します。パスワードから暗号鍵を作る際にはPBKDF2というアルゴリズムを25万回繰り返し適用しており、総当たり攻撃(パスワードを片っ端から試す攻撃)に時間がかかるよう設計されています。
Q.設定したパスワードを忘れてしまった場合、復元する方法はありますか
A. ありません。本ツールはパスワードを一切保存しないため、サーバー側で復元することも、パスワードを再発行することもできません。パスワードを忘れると、生成したHTMLファイルは永久に復号できなくなりますので、パスワード管理ツールなどに控えておくことを強くおすすめします。
Q.大きなファイルでも使えますか、サイズの上限はありますか
A. 技術的な上限は設けていませんが、ファイルの内容は文字列としてHTMLファイルに埋め込まれるため、元のファイルサイズより3〜4割程度大きいHTMLファイルが生成されます。合計25MBを超えるとブラウザでの生成・送信に時間がかかりやすくなるため、大容量ファイルの場合は分割するか、他の送付手段と併用することをおすすめします。
Q.生成したHTMLファイルをメールに添付しても、受信側のセキュリティ対策でブロックされませんか
A. 会社によっては、不審なプログラムと誤認してメールの添付ファイルからHTML形式を一律でブロックするセキュリティ設定が導入されている場合があります。その場合は、拡張子を一時的に「.html」から「.txt」などに変更して送付し、受け取った方に拡張子を戻してから開いてもらう方法や、ファイル共有サービス経由で送付する方法を検討してください。
Q.複数のファイルを1つにまとめて暗号化することはできますか
A. はい、できます。本ツールはファイルを複数選択してアップロードすると、自動的に1つの暗号化HTMLファイルにまとめます。受け取った方は、パスワードを入力した後に表示される一覧から、ファイルごとに個別にダウンロードできます。
あなたの声で、
このツールをより鋭く。
「こんな機能が欲しい」「ここを直してほしい」といったご意見や、新しいツールのリクエストを募集しています。エンジニアが直接目を通し、開発の参考にさせていただきます。