概要
保存時の暗号化とは?
保存時の暗号化は保存データを封じるため、鍵なしで持ち出された複製は読めません。鍵を持つ者は引き続き読めます。
仕組み
サーバーではなく、複製に対して封じる
鍵はサーバーが導出する想定なので、盗まれたデータベースのダンプは暗号文になり、検索も引き続き機能します。
何を封じるかは一つのルールで
人が書いたもの、選んだものは封じ、機械が選んだものは残します。タイムスタンプとあなたのドメインは読める状態のままです。
検索は引き続き断片でも一致
現在は各スレッドの最新メッセージを最大4,000文字まで読み取ります。封じた後は、その本文を鍵のある場所でスキャンし、ディスクに単語インデックスは置きません。
できること
いま使える機能
現在封じているもの
Webhookの署名シークレット、DNSプロバイダーのトークン、DKIM鍵を保存前に封じます。
鍵は種類ごとに別
シークレットの種類ごとに専用の導出鍵があり、ある鍵で別の種類は開けません。
現在メールを守っているもの
ストレージプロバイダーがディスクを暗号化しています。当社独自の層は加えていません。
上手な使い方
使いこなすために
- 01
秘密はエンドツーエンドで
鍵を公開しているOpenEmailアドレス間で機能し、本文を当社からも封じます。
- 02
秘密を件名に書かない
エンドツーエンド暗号化でも件名は読める状態で、現在の保存も同じです。
- 03
プライバシーページを読む
サーバーが現在何を読めるかを率直に書いています。
現状
まだできていないこと
- 封じられたメール
- 本文、件名、添付は届いたまま保存されます。
- メッセージの周辺情報すべて
- スニペット、要約、メモ、連絡先名、ファイル名も封じられていません。
質問
よくある質問
さらに見る