セキュリティとプライバシー

仕組みでプライベート、
約束ではなく。

多くのネットワークでは、プライバシーは運営者があなたに信頼を求める「方針」にすぎません。Pixelmine では、それは数学がもたらす「性質」です。あなたのプライベートなコンテンツは、端末を離れる前にあなた自身のデバイス上で封印され、それを開く鍵はどのノードも——そして運営会社も——保有しません。

運営者にも見えない

サービスを運営する人々にも、
あなたが共有する内容は読めません。

ダイレクトメッセージ、グループチャット、フォロワー限定の投稿は、あなたのデバイス上で暗号化され、あなたが意図した相手だけが開くことができます。そのコンテンツを保存または中継するすべて——ノードや調整サービス——は、復号できない封印済みのデータしか扱いません。誰かが悪用・漏洩したり、提出を強制されたりできるようなマスターキーやバックドアは存在しません。

デバイス上で封印

コンテンツは送信前に暗号化されます。平文がスマートフォンの外に出ることはありません。

見えないまま保存

ノードが保持するのは暗号文とラップされた鍵だけで、あなたの鍵がなければ無意味です。

鍵を持つのはあなただけ

復号は、あなたが共有相手に選んだ人々のデバイス上でのみ行われます。

暗号化

標準で、将来も安全。

Pixelmine の暗号化は、将来の量子コンピュータに対しても安全であり続けるよう設計された標準規格に基づいています。メッセージと投稿はそれぞれ新しい鍵で封印され、その鍵は受信者ごとに個別にラップされます——だからこそ、多くの人に届けてもコストは低く抑えられ、共有シークレットが露出することもありません。今日封印されたものは、明日の復号技術に対しても封印されたままです。

  • 将来にわたり安全な鍵交換により、あなたと相手だけが導き出せる共有シークレットが確立されます——間に立つネットワークが導けることは決してありません。
  • メッセージと投稿はそれぞれ使い捨ての鍵で暗号化されるため、ひとつが破られても残りが開かれることはありません。
  • その鍵は受信者ごとに個別にラップされるため、ノードが目にするのは、開くことのできない封印済みのデータだけです。
相手に向けて封印

開けるのは、しかるべき人だけ。

フォロワー限定の投稿はひとつの鍵で封印され、その鍵の複製が、承認した各フォロワーごとに個別にラップされます——だから、投稿がどれだけ遠くまで届いても、読めるのはまさにその人たちだけです。グループチャットも同じ仕組みで、メンバー間でひとつの鍵を共有します。

  • フォロワーを承認すると、その相手と一度だけ鍵交換が行われます——一度きりで、以降のすべての投稿で再利用されます。
  • 各投稿は小さなマニフェストを持ち、そこにはフォロワーごとに個別にラップされたその投稿の鍵が収められています。ノードはマニフェストを保存しますが、その中身は一切開けません。
  • 誰かがグループを離れたり退出させられたりすると、鍵はローテーションされます——すでに見たものは手元に残りますが、新しい内容は読めなくなります。
完全性

プライベートなだけでなく、検証可能。

ネットワークは独立して運用されるノードで構成されているため、真正性を、データを渡してくるマシンへの信頼に委ねることはできません。その代わりに、すべての操作には署名が付き、すべての記録が自らの作成者を証明します——だからこそノードは、見知らぬ相手を信頼する必要がまったくないまま、そのデータを安全に受け入れられるのです。

  • 投稿・フォロー・リアクションはすべて、あなただけが持つ鍵で署名され、どのノードも保存する前に検証します。
  • あなたのアイデンティティは、あなた自身の鍵のフィンガープリントです。だから、他人が自分の管理する鍵にあなたの名前を結び付けることはできません——なりすましは数学的に成立しないのです。
  • 改ざんは無意味です。記録を書き換えれば署名は検証を通らなくなり、ネットワークはそれを破棄します。
あなたのアイデンティティ

あなたは、自分が持つ鍵であり、
私たちが預かるアカウントではありません。

あなたのアイデンティティは、あなた自身のデバイス上で生成され、誰にも渡されることのない暗号鍵から導き出されます。ログインも、フィッシングや漏洩の対象となるパスワードもなしに、すべてのノードで機能します。運営会社は、それをリセットすることも、あなたを締め出すことも、あなたになりすますこともできません——そもそも運営会社が、それを保有していないからです。

復元と管理

持ち続けるのも、持ち出すのも、あなたの自由。

アイデンティティを所有するということは、その復元手段も所有するということです。あなたの鍵は、パスコードでロックされたひとつの暗号化ファイルとしてエクスポートでき、どのデバイスでも復元できます——運営会社がその過程に関与することは一切ありません。会話を復号する鍵そのものも、あなた宛てに封印された状態で保存されるため、ノードに一度もさらすことなく、複数のデバイス間で復元できます。

持ち運べるバックアップ

パスコードで保護された暗号化済みの鍵ファイルが、どこでもあなたのアカウントを復元します。

バックドアなし

私たちが押せるリセットボタンも、圧力を受けて差し出せる鍵も存在しません。

あなたのデータは、持ち運べる

あなたのコンテンツは、ひとつの会社のサーバーに閉じ込められるのではなく、多数のノードにまたがって存在します。

見えるものと見えないもの

境界線を、正直に引く。

エンドツーエンド暗号化は強力な保証ですが、誇張された保証よりも、正直な保証のほうが価値があります。ここでは、その境界線がどこにあるのかを正確にお伝えします。

プライベートに保たれるもの

  • メッセージ、グループチャット、フォロワー限定投稿の内容。
  • あなたの鍵とアカウント設定。
  • プライベートなメディア——暗号化して保存され、鍵がなければ無意味です。

隠されないもの

  • 公開投稿は設計上パブリックであり、発見され共有され得ます。
  • 通信が行われたという事実——暗号化が隠すのは内容であって、その事実ではありません。
  • 活動のタイミングや、ネットワークのおおまかな形は、依然として観測可能です。
正直な限界

暗号化にできないこと。

強力なプライバシーだからこそ、正確に述べる価値があります。暗号化は通信の内容を保護しますが——通信が行われたという事実を消し去るものではなく、完全な匿名性という覆いでもありません。

  • メタデータは隠されません。二人が会話を交わしているという事実、いつアクティブなのか、そしてネットワークのおおまかな形は、依然として観測可能です。
  • 一対一のコンテンツは効率のために長期間有効な共有鍵を使用するため、前方秘匿性(フォワードシークレシー)は提供されません——まれに鍵が漏洩した場合には、その関係の履歴が露出します。グループチャットは、鍵のローテーションによって、以降のメッセージについて前方秘匿性を得ます。
  • 何かを共有した相手は、それをスクリーンショットしたり保存したりできます。暗号化が制御するのは「誰が開けるか」であって、開いた後にその人が何をするかではありません。
構成要素

独自開発ではなく、標準規格を。

Pixelmine は独自の暗号方式を発明したりはしません。公開され標準化されたアルゴリズム——将来の量子コンピュータに対抗するために採用されつつあるもの——を使用します。

鍵交換

耐量子の鍵カプセル化標準(ML-KEM-768、FIPS 203)が共有シークレットを確立します。

署名

耐量子の署名標準(ML-DSA-65、FIPS 204)が、アイデンティティとすべての記録を認証します。

コンテンツの暗号化

AES-256 が、実際のメッセージ・投稿・ファイルを封印します。

要するに

あなたのプライバシーは、
私たちへの信頼に依存しません。

それは、あなただけが持つ鍵と、どの運営者にも解除できない暗号化に支えられています。それこそが、約束と保証の違いです。