保存時の暗号化
計画中で、まだ未実装。

計画では、メッセージの全フィールドを保存前に封じます。現在、メールは届いたままの形で保存されています。

概要

保存時の暗号化とは?

保存時の暗号化は保存データを封じるため、鍵なしで持ち出された複製は読めません。鍵を持つ者は引き続き読めます。

仕組み

サーバーではなく、複製に対して封じる

鍵はサーバーが導出する想定なので、盗まれたデータベースのダンプは暗号文になり、検索も引き続き機能します。

何を封じるかは一つのルールで

人が書いたもの、選んだものは封じ、機械が選んだものは残します。タイムスタンプとあなたのドメインは読める状態のままです。

検索は引き続き断片でも一致

現在は各スレッドの最新メッセージを最大4,000文字まで読み取ります。封じた後は、その本文を鍵のある場所でスキャンし、ディスクに単語インデックスは置きません。

できること

いま使える機能

現在封じているもの

Webhookの署名シークレット、DNSプロバイダーのトークン、DKIM鍵を保存前に封じます。

鍵は種類ごとに別

シークレットの種類ごとに専用の導出鍵があり、ある鍵で別の種類は開けません。

現在メールを守っているもの

ストレージプロバイダーがディスクを暗号化しています。当社独自の層は加えていません。

上手な使い方

使いこなすために

  1. 01

    秘密はエンドツーエンドで

    鍵を公開しているOpenEmailアドレス間で機能し、本文を当社からも封じます。

  2. 02

    秘密を件名に書かない

    エンドツーエンド暗号化でも件名は読める状態で、現在の保存も同じです。

  3. 03

    プライバシーページを読む

    サーバーが現在何を読めるかを率直に書いています。

現状

まだできていないこと

封じられたメール
本文、件名、添付は届いたまま保存されます。
メッセージの周辺情報すべて
スニペット、要約、メモ、連絡先名、ファイル名も封じられていません。

質問

よくある質問

さらに見る

相性のよい機能

エンドツーエンド暗号化

OpenPGP の鍵はブラウザー内で作られます。別の OpenEmail アドレス宛のメールはタブを離れる前に封じられ、自分宛の封じられたメールは手元の端末で復号されて閲覧ペインに開きます。鍵はこちらのものにならないので、引き渡すこともできません。

転送時の暗号化

メールは当社が運用する経路をTLSで通ります。ただし転送の暗号化だけで鍵アイコンが緑になることはありません。このバックエンドでは配信から転送の情報を読み取れないからです。

全文検索

表記ゆれに強い語句と、from:やhas:などの演算子を、開いているフォルダの中で。

はじめる

ドメインも、
メールも、あなたのもの。

ドメインをOpenEmailに向ければ、そのドメインを中心に作られたメールボックスで読めます。無料プランでは1つのドメインを使えます。

受信トレイを、
あなたの思いどおりに。

企業、AI、エージェント、個人利用のためのメールインフラ。スケール、プライバシー、コントロールのために設計。メールが最初から備えているべきだったすべて。

OpenEmail

企業、AI、エージェント、個人利用のためのメールインフラ。スケール、プライバシー、コントロールのために設計。メールが最初から備えているべきだったすべて。

© 2026 OpenEmail. 無断転載を禁じます。