公開日:

Cryptomatorの使い方|クラウドに置くファイルを手元で暗号化して、漏えいに備える

Cryptomatorの使い方|クラウドに置くファイルを手元で暗号化して、漏えいに備える
  • クラウドに本人確認書類や契約書を置いているが、漏れたらどうなるのか不安
  • クラウドの事業者も暗号化しているはずなのに、自分で暗号化する意味があるのか分からない
  • 暗号化ソフトは難しそうで、何から始めればいいか分からない

クラウドストレージに保存したファイルは、事業者側で事故や不正アクセスが起きると中身ごと外部へ流出する可能性があります。

2026年10月の楽天ドライブの公表では、保存されていた写真や文書を含むデータが取得・閲覧された事象が示されました。

多くの利用者がファイルをそのまま預けているため、保管場所そのものが破られた際の影響は小さくありません。

そこで役立つ道具が、手元の端末で中身とファイル名を暗号化してからクラウドへ同期する Cryptomator です。

あらかじめ手元で暗号化しておけば、仮に事業者側からデータが持ち出されても、外部へ渡るのは解読できないデータにとどまります。

Windows や Mac などのパソコン版は、費用をかけずに無料で導入できます。

スマートフォンで書き込み機能まで扱う際には、買い切りでの購入が必要です。

大切な書類を安全に保管するために、まずは手元で暗号化する手順を確認してください。

クラウドに置いたファイルは、事業者側から漏れうる

クラウドストレージは手軽にファイルを同期できる一方で、事業者側の環境で問題が起きた際には保存データが流出する恐れを否定できません。

  • 楽天ドライブで、保存されたデータが取得・閲覧された
  • 事業者が鍵を持っていると、事業者側から読める
  • 手元で暗号化していれば、出ていくのは読めないデータ

実際に起きた公表事例を踏まえながら、どのような仕組みでファイルが脅かされるのかを順番に確認してください。

楽天ドライブで、保存されたデータが取得・閲覧された

クラウドに保管したデータそのものが外部から見られてしまった事例として、2026年10月6日の楽天ドライブによる公表が挙げられます。

この発表によると、管理用アカウントへの不正アクセスにより、保存されていたデータが第三者に取得・閲覧された状況が判明しました。

公式の発表文では、被害の概要について次のように説明されています。

第三者が「楽天ドライブ」にて使用する一部システムの管理用アカウントの認証情報を不正に取得し、システムにアクセスしたことで、以下の情報が取得・閲覧されたことを確認しております。

対象情報:「楽天ドライブ」上に保存されたデータ(写真・文書等を含む)

https://support.rakuten-drive.com/hc/ja/articles/62934949147929

公表内容によれば、保存データの取得および閲覧が行われていた期間は、2026年1月29日から同年9月17日までに及びます。

この事象③において対象となったアカウント数は15,382件です。

また、2026年8月27日には事象①および②として、アカウント名やディスプレイネーム、プロフィール用画像URLが687件、これに暗号化されたパスワードなどを加えた情報が313件確認されました。

楽天ドライブ側では、不正アクセスの経路遮断や監視体制の強化、アプリのダウンロードおよび新規アカウント発行の制限、対象者への通知、関係当局への報告といった措置を実施したと発表しています。

事業者が鍵を持っていると、事業者側から読める

クラウドストレージの多くは、通信経路やサーバー上での暗号化を行っていると案内しています。

しかし、暗号を解いて読める形に戻すための鍵を事業者が保持している状態では、システムのアカウントが乗っ取られた際にデータがそのまま閲覧される事態を防げません。

Cryptomator の公式サイトでは、多くの事業者が通信時のみ暗号化するか暗号を解く鍵を自ら保持しており、その鍵が盗まれたり悪用されたりする危険があると指摘しています。

“Most cloud providers encrypt data only during transmission or they keep the keys for decryption for themselves. These keys can be stolen, copied, or misused. Thanks to Cryptomator, only you have the key to your data in your hand.”

https://cryptomator.org/

この説明が示すとおり、事業者が鍵を握っている限り、管理用のアカウントや内部システムが侵入を受けた時点でデータを読まれうる状態になります。

保存する側が自分で鍵を管理しない限り、事業者側で起きた不正アクセスからファイルを完全に守り切ることは困難と言えます。

手元で暗号化していれば、出ていくのは読めないデータ

楽天ドライブのような事故が起きた場合でも、利用者の側で講じることができた対策が存在します。

それは、ファイルをクラウドへ保存する前に、自分の手元で中身を暗号化しておく手順です。

あらかじめ手元で暗号化を施していれば、仮に管理用アカウント経由でデータを取得されても、攻撃者の手元に渡るのは暗号化された無意味な文字列にすぎません。

暗号を解いて読める形に戻すための鍵を自分だけが持っていれば、事業者のサーバーからファイルが盗まれても中身を閲覧されずに済みます。

サービス自体のセキュリティを直接操作できない個人にとって、アップロード前の暗号化は自分でできる備えになります。

預けるデータそのものを読めない状態へ変換してから同期させる意識が欠かせません。

Cryptomator でできること

クラウドストレージの利便性を損なわずに手元でデータを保護するソフトウェアとして、無料でオープンソースの Cryptomator があります。

  • 中身とファイル名を暗号化する
  • 今のクラウドのまま使える
  • 無料で使える範囲と、有料になる範囲

このツールが備える主な特徴や利用形態を、3つの側面から順番に整理していきます。

中身とファイル名を暗号化する

ファイルの暗号化において見落とされがちな要素が、ファイル名の保護です。

たとえ文書の中身が読めなくても、ファイル名に「運転免許証」や「賃貸契約書」と書かれていれば、どのような書類を保管しているかが外部に筒抜けとなってしまいます。

Cryptomator は、ファイルの中身だけでなくファイル名も同時に暗号化する強力な保護機能を備えています。

公式ドキュメントでは、ファイル名の暗号化に AES-SIV を使用している旨を次のように記述しています。

“Cryptomator uses AES-SIV to encrypt names.”

https://docs.cryptomator.org/security/vault/

クラウドストレージのWeb管理画面やスマートフォンアプリから保管場所を覗いても、元のファイル名は読めない形で表示されます。

中身とファイル名の双方が覆い隠されるため、クラウド事業者側から情報が流出した際にもどんな書類を置いているかも知られにくくなります。

今のクラウドのまま使える

セキュリティを高めるために、現在契約しているクラウドサービスを別のストレージへ乗り換える必要はありません。

公式の料金ページには、どのクラウドストレージでも使えると書かれています。

クラウドの同期フォルダの中に「保管庫(vault)」と呼ばれる暗号化領域を作成してください。

その保管庫へファイルを移動させると、手元のパソコンで暗号化されたデータが生成され、そのまま普段のクラウドへ同期されます。

クラウドサービスの管理画面や通常アプリから該当ファイルを開こうとしても、暗号化されているため中身を閲覧することはできません。

ファイルを閲覧したいときは、手元の Cryptomator で保管庫を開くだけで、暗号を解いて読める形に戻した状態で扱えます。

使い慣れたクラウドの容量や同期機能を丸ごと生かせる点は、導入の大きなメリットと言えます。

無料で使える範囲と、有料になる範囲

個人向け(Cryptomator Individual)として利用する場合、パソコン環境であればすべての機能を無料で活用できます。

Windows、Mac、Linux のデスクトップアプリに対応し、作成できる保管庫の個数にも上限はありません。

スマートフォンで使う場合は、有料になる範囲があります。

Android や iOS のモバイル端末で読み書きの全機能を利用するには、Android と iOS それぞれで買い切りの購入が必要です。

モバイルアプリの通常価格は €29.99 と設定されており、居住地域によって価格が変わる場合があります。

実際の iOS 向け公式ドキュメントでも、無料版とアプリ内課金の違いについて次のとおり明記してあります。

“The free version gives you read-only access to your vaults. With the in-app purchase, you can unlock the full version to gain write access to your vaults. You can also try out the full version free for 30 days.”

https://docs.cryptomator.org/ios/setup/

iOS の無料版は保管庫の読み取りだけにとどまり、アプリ内課金で書き込みもできるようになるほか、30日間無料で試せるようになっています。

パソコンだけで完結する運用であれば費用は一切かかりません。

スマートフォンでも頻繁にファイルを書き込みたい場合は、30日間の無料体験で使用感を確かめてから購入を判断すると安心です。

使い方の流れ

Cryptomator の導入に、専門的なコマンド操作は要りません。

初めて暗号化を導入する方に向けて、パソコンでの大まかな導入手順を4つのステップで整理します。

パソコンに Cryptomator を入れる

最初のステップとして、手元のパソコン環境へソフトをインストールします。

ブラウザから Cryptomator の公式サイトへアクセスし、お使いの OS に合わせたインストーラーを入手してください。

Windows、Mac、Linux の各プラットフォームに対応したファイルが配布されています。

ダウンロードしたファイルを画面の案内に沿って実行すれば、パソコンへの導入作業は完了です。

クラウドのフォルダの中に保管庫を作る

ソフトウェアの準備が整ったら、暗号化ファイルを保存するための保管庫を作成します。

保管庫の作成場所には、普段お使いのクラウドストレージの同期フォルダを指定してください。

Google ドライブや Dropbox など、同期対象となっているフォルダの中に新しい保管庫を配置する形になります。

これにより、保管庫内に格納された暗号化データが自動的にクラウド上へ同期される環境が整います。

複数のクラウドを使い分けている場合でも、それぞれのフォルダ内に保管庫を個別に作成可能です。

保管庫のパスワードを決めて控える

保管庫を作成する過程で、暗号化と解除に使用するマスターパスワードを設定します。

ここで設定したパスワードを紛失すると、暗号を解いて読める形に戻す手段が失われてしまいます。

パスワードを忘れて大切なファイルを取り出せなくなる事態を防ぐため、必ずパスワード管理アプリなどに記録してください。

推測されにくい長いパスワードにしてください。

保管庫を開いて、漏れて困るファイルを移す

パスワードを設定して保管庫を開くと、中のファイルを普段のフォルダと同じように扱えます。

開いた保管庫の中へ、クラウド上で漏えいすると困る書類や画像ファイルをドラッグ&ドロップで移動させてください。

ファイルを移し終えたら、元のクラウドフォルダに残っている暗号化されていないファイルを必ず削除します。

元の暗号化されていないデータをクラウド上に放置したままでは、手元で暗号化を行っても安全性を確保できません。

ファイルの移行が済んだ後は保管庫をロックし、暗号化されたデータだけがクラウドへ同期されている状態を保ってください。

暗号化されたファイルは、Cryptomator 経由で保管庫を再度開かない限り、クラウドの管理画面などからは中身を確認できない状態となります。

暗号化しておくもの、しなくていいもの

すべてのファイルを無差別に暗号化してしまうと、クラウドストレージ本来の利便性が損なわれる場合があります。

保存するデータの性質に応じて、暗号化すべきファイルとそうでないファイルを適切に切り分けてください。

暗号化しておくもの

第三者に閲覧された場合に深刻な被害が生じる書類は、最優先で保管庫へ移動させます。

具体例としては、運転免許証やパスポートといった本人確認書類の写しが該当します。

また、不動産や金融機関との契約書、確定申告関係の書類、医療記録や家計のデータなども手元で暗号化しておくべき対象です。

これらのファイルは日常的に誰かと共有する頻度が低く、プライバシー侵害のリスクが非常に高いため、手元で暗号化して保管する運用が適しています。

悪意ある第三者がクラウドストレージのサーバーへ侵入したとしても、暗号化を施しておけば悪用される危険性を大幅に減らせます。

暗号化に向かないもの

他方で、家族と共有する写真アルバムや、仕事仲間にWeb経由で見せるファイルなどは、暗号化に向きません。

暗号化したデータは Cryptomator を使って復元しなければ中身を見られないため、URLで手軽に共有するような使い方には適していないからです。

また、Webサービスや事業者の手続きなどでアップロードして提出する書類は、提出した時点で事業者の管理下へ入るため、手元で暗号化してもその後の漏えいは防げません。

画像を共有するサービスへ上げたファイルも、上げた時点でそのサービスの管理下に入ります。

たとえば Helpfeel 社が運営する Gyazo において、2026年9月25日にメタデータの流出が公表されました。

この公表では、主に2019年1月以前にアップロードされた画像に関するメタデータ約4.9億件と、削除済み画像に関するメタデータ約1.74億件の流出が報告されています。

ただし、公式発表文では画像ファイルそのものが流出したわけではない旨が以下のように明記されました。

なお、上記はいずれも画像に関するメタデータの件数であり、画像ファイルそのものが外部に流出した件数ではありません。

https://corp.helpfeel.com/news/news-20260925-01

なお、Cryptomator を導入したからといって絶対に安全とは言い切れません。

保管庫のパスワードが外部へ漏れてしまったり、パソコン自体が不正プログラム等で乗っ取られて保管庫を開いている最中に操作されたりした場合には、中身を読み取られる危険が存在します。

まとめ

クラウドストレージに保存したファイルは、事業者側で事故が発生した際に中身ごと取得・閲覧されるリスクを抱えています。

万が一の流出に備えて手元で暗号化を行っておけば、クラウドからデータが持ち出された場合でも中身を読まれにくくなります。

パソコン版の Cryptomator は無料で利用できるため、まずはクラウドのフォルダ内に保管庫を1つ作成し、漏れて困る重要書類から移してみてください。

登録するメールアドレスをサービスごとに分ける方法は、メールアドレスはサービスごとに分ける|漏えいしても被害を広げない使い分けで確認できます。