メインコンテンツへスキップ
防御・対策

クライアントサイド暗号化

Client-Side Encryption

データを保管サービスへ送る前に、利用側のアプリケーションなどで暗号化する方式。サービス側で保存時に暗号化する方式と異なり、復号処理や鍵管理を利用側で設計する必要がある。

保存先だけでなく、平文を扱う端末、アプリ、鍵の取得権限が保護対象になります。鍵や必要なメタデータが失われると保存データを戻せないため、対応ライブラリと復旧手順を確認します。独自の暗号方式を実装するのではなく、保守された仕組みを利用します。

  • 初心者向けには「預ける前に自分の側で鍵を掛ける方法」
  • 通信暗号化とは守る範囲が違う
  • 鍵とメタデータを含めて復号を試験する

よくある質問

クライアントサイド暗号化とは?

データを保管サービスへ送る前に、利用側のアプリケーションなどで暗号化する方式。サービス側で保存時に暗号化する方式と異なり、復号処理や鍵管理を利用側で設計する必要がある。

クライアントサイド暗号化について詳しく知るには?

保存先だけでなく、平文を扱う端末、アプリ、鍵の取得権限が保護対象になります。鍵や必要なメタデータが失われると保存データを戻せないため、対応ライブラリと復旧手順を確認します。独自の暗号方式を実装するのではなく、保守された仕組みを利用します。

クライアントサイド暗号化のポイントは?

初心者向けには「預ける前に自分の側で鍵を掛ける方法」 通信暗号化とは守る範囲が違う 鍵とメタデータを含めて復号を試験する

← 用語集一覧に戻る
ESC