AES-256-GCM 認証付き暗号化
NIST 承認の AES-256-GCM が機密性と完全性を同時に保証。暗号文の改ざんは復号時に即座に検知されます。
すべての処理は暗号化された通信経路でサーバー側にて実行され、パスワードと平文は保存されません
すべての設計は一つの目的のためにあります。暗号文とサーバーが完全に暴露されても、テキストは安全であること。
NIST 承認の AES-256-GCM が機密性と完全性を同時に保証。暗号文の改ざんは復号時に即座に検知されます。
パスワードは最大60万回の PBKDF2-SHA256 で鍵導出され、各層に独立したランダムソルトを使用。総当たり攻撃やレインボーテーブルを非現実的にします。
強化・極限モードでは独立した暗号化層で多重に暗号化。各層ごとに固有のソルト・IV・派生鍵を使用し、転送難読化も加わります。
パスワードはリクエストの一瞬だけ存在し、サーバーは記録も保存も平文の復元もできません。パスワードなしには誰も復号できません。
5分から無期限まで有効期限を設定可能。期限切れの暗号文は暗号的に無効化され、共有リンクは期限消去・焼き捨てに対応し痕跡を残しません。
データベースやサードパーティ拡張に依存しない純粋な PHP 実装。暗号化ロジックのすべての行を誰でも監査できます。
安全な暗号化は4ステップ
テキストとパスワードを入力。内蔵の高エントロピー乱数パスワード生成も利用できます。
毎回新しいランダムソルトとIVを生成し、高反復 PBKDF2 で鍵を導出、AES-256-GCM で多層暗号化します。
5分から無期限まで選択でき、転送難読化や焼き捨ても任意で有効にできます。
暗号文をコピー、または使い捨てリンクを作成。相手はパスワードで復号。期限切れ・既読データは自動消去されます。
できません。MiWen はゼロ知識設計で、サーバーはパスワードを保存せずリセットもできません。パスワードマネージャーでの保管をおすすめします。
平文は暗号化通信(HTTPS)でサーバーに届き、処理の瞬間だけメモリ上に存在します。ディスク・ログ・データベースには一切書き込まれません。信頼できる環境への自己ホストも可能です。
有効期限は認証暗号化された暗号文の内部に書き込まれ、改ざんできません。期限後はあなた自身であっても復号不可能です。サーバー上の共有記録も物理削除されます。
いいえ。難読化は特徴ベースのスキャンや識別を回避するためのアルファベット置換であり、暗号学的な安全性は提供しません。実際の保護はすべて AES-256 と鍵導出によるものです。