NoirLock セキュリティ センター

セキュリティは追加機能ではありません。
設計そのものです。

NoirLock は、パスワード、パスキー、回復フレーズ、アクセス コード、API トークン、銀行カード、身分証明書、SSH キー、および通常の保存以上の価値のあるその他の情報用に構築されています。機密データは、保存または同期される前にデバイス上で暗号化されます。 NoirLock には独自の保管庫 サーバーがなく、マスター パスワードも保存されず、暗号化をバイパスするための特権メカニズムもありません。

AES-256-GCMArgon2id256 ビット Secret KeySecure Enclaveゼロ知識

設計によるセキュリティ

設計全体を支える四つの原則。

デバイス上の暗号化

NoirLock は、永続化または同期の前に機密データを暗号化します。復号化は、保管庫のロックが解除された後、承認されたデバイスでのみ行われます。マスター パスワードと暗号化されていない保管庫の内容は、NoirLock には送信されません。それらを受信できる保管庫 サービスはありません。

すべての項目に一意のキー

各保管庫 アイテムは、ランダムに生成された独自の 256 ビット データ暗号化キーで保護され、認証された暗号化を使用して保管庫 キーで個別にラップされます。レコードは相互に分離され、削除されたアイテムはラップされたキーをアクティブなキー階層から削除します。

マスターパスワード以上のもの

すべての新しい保管庫は、独自に生成された 256 ビット Secret Key を受け取ります。 NoirLock は、Argon2id を導出する前にそれをマスター パスワードと結合し、人が覚えているパスワードとは独立した高エントロピーのキー マテリアルを追加します。

ハードウェアによる生体認証

Face ID および Touch ID は、Secure Enclave 内で生成されたプライベート EC-P256 キーを介した便利なローカル アクセスを提供します。秘密キーは保護されたハードウェアから離れることはなく、生体認証登録の変更により生体認証ロック解除パスが無効になります。

主要なアーキテクチャ

認証情報が暗号化された保管庫項目になるまで。

NoirLock は、目的別に分離されたキーと認証されたメタデータを使用します。レコードの ID、タイプ、形式のバージョン、およびリビジョンは、暗号化された各エンベロープに暗号的にバインドされます。許可されていない変更を行うと、変更されたプレーンテキストが返されず、認証が失敗します。

暗号化

暗号化の仕様。

保管庫項目の暗号化

AES-256-GCM

機密性と完全性

アイテムキー

各アイテムのランダムな 256 ビット キー

項目の分離とキーのライフサイクル制御

パスワード導出

Argon2id v1.3、64 MiB、3 パス、p=1

オフライン推測に対するメモリハード耐性

独立したキーマテリアル

ランダム 256 ビット Secret Key

マスターパスワードに依存しないエントロピー

目的の分離

HKDF-SHA-256

個別のラッピングキーと検証キー

生体認証保護

Secure Enclave EC-P256 と ECIES

ハードウェアによるローカルコンビニエンスロック解除

ワンタイムパスワード

RFC 6238 TOTP

標準ベースのローカル認証コード

パスキー

WebAuthn/FIDO2 with ES256

フィッシング耐性のある認証情報

添付ファイル

AES-256-GCM (添付ファイルごとのキーあり)

エントリ

Private Space

別個の Argon2id 派生キー階層

メイン保管庫キーからの分離

デフォルトで保護されています

パスワード欄だけではありません。

NoirLock の認証された暗号化ペイロードは、シークレット自体だけでなく、レコードのあらゆる部分をカバーします。ログインから身分証明書、添付ファイルに至るまで、記録全体が保護されます。

パスワードとユーザー名
セキュアノートとアクセスコード
復旧フレーズとAPIトークン
TOTP シークレット
パスキー秘密鍵
銀行カード番号、有効期限、CVV
本人確認書類の詳細
SSH 秘密キーとパスフレーズ
Wi-Fi キーとライセンス キー
添付ファイル
カスタムフィールド
項目のタイトルとサブタイトル
カテゴリとタグ名
連絡先とメンバーシップの記録

検索は、保管庫のロックが解除されている場合にのみ使用できます。これは、永続的な平文検索インデックスではなく、保護されたメタデータから構築されたメモリ内インデックスに対して実行されます。

Secret Key

二つの保護モード。バランスは自分で選べます。

NoirLock を使用すると、便利なアクセスとキー マテリアルの厳密な分離の間のバランスを選択できます。

標準

デフォルトで便利

Secret Key のデバイスのみのコピーは、Apple Keychain によって保護されており、同期されません。これにより、新しいデバイスの登録に対する Secret Key 要件を維持しながら、すでに登録されているデバイスでパスワード ベースの手動ロック解除が可能になります。

アドバンスト

より厳密な分離

Secret Key は手動ロック解除用には保持されません。手動によるロック解除が必要な場合は、必ずマスター パスワードとともにパスワードを入力します。詳細モードでは、Secret Key を独立して管理するユーザーに強力な分離を提供します。

Secret Key には、転記エラーの検出に役立つチェックサムが含まれています。検証済みのバックアップを、日常のデバイスとは別の安全な場所に保管してください。

Secure Enclave

鍵を外部に出さない生体認証。

NoirLock は、Secure Enclave 内に直接 EC-P256 キー ペアを生成します。生体認証は利便性の高いレイヤーであり、保管庫の認証情報に代わるものではありません。生体認証がキャンセル、利用不可、または無効化された場合、NoirLock はロックされたままになり、手動ロック解除フローに戻ります。

  • 秘密キーはアプリではエクスポートできません
  • 生体認証後にのみ暗号化用途にリリースされます
  • 現在の Face ID または Touch ID 登録にバインドされます
  • 生体認証の登録が変更されると使用できなくなります

Private Space およびプロ保護

盗難だけでなく、強制的な解除にも備えます。

ほとんどの Vault セキュリティは、攻撃者がリモートにいると想定しています。 NoirLock Pro は、デバイスが他人の手に渡っている場合、またはデバイスを持っている人がロックを解除するように求められている場合の保護を追加します。

Private Space

専用のパスワードとリカバリキーから、独立した鍵階層を生成します。メイン保管庫を開いてもこの領域は解錠されず、保存項目はメイン保管庫の一覧、検索、AutoFillにも表示されません。

Travel Mode

選択したカテゴリをアプリ全体から隠します。モードの操作はPrivate Space内に限定されるため、端末の表示から有効かどうかを判断することはできません。

Duress Unlock

専用コードで、本物の代わりにダミー保管庫を開きます。本物の保管庫は閉じたままで、画面上にもダミーを開いたことを示す要素は現れません。

Panic Wipe

設定した回数だけロック解除に失敗すると、この端末の保管庫データを消去します。その後、保管庫の認証情報を使って端末を再登録し、自分のiCloudからデータを復元できます。

Self-destructing entries

項目ごとに有効期限を設定できます。期限を迎えた項目は、ほかの変更と同じ認証済みの同期経路を通じて、すべての端末から削除されます。

Emergency Access

信頼できる人がアクセスできるのは、指定したカテゴリだけです。設定した待機期間が終わるまでは、いつでもリクエストを取り消せます。

Secure Sharing

項目を、エンドツーエンド暗号化された一度限りのリンクで送信できます。データは端末を離れる前に暗号化され、リンクは最初に開かれた直後に破棄されます。

これらの機能は、攻撃者が制御するデバイス上で到達できる範囲を変更します。これらは基本的な保証を変更するものではありません。資格情報がなければ、暗号化されたデータは暗号化されたままになります。

Hardened Mode

最も厳格な保護を、スイッチ一つで。

セキュリティ オプションは、実際に有効になっている場合にのみ役立ちます。 Hardened Mode は、使用可能な最も厳密な設定をまとめて適用するため、各設定を忘れずに見つける必要はなく、慎重な設定が可能になります。

  • iCloud 同期は無効です
  • AutoFill 最大限のセキュリティ動作に制限されます
  • クリップボードはこのデバイスのローカルに保持されます
  • アプリがフォアグラウンドを離れるとすぐにロック

プライベート同期

あなたのiCloudを介したゼロ知識同期。

NoirLock はローカルファーストであり、NoirLock アカウントは必要ありません。 iCloud 同期が有効になっている場合、暗号化された保管庫 レコードはプライベート CloudKit データベースを通じて同期されます。

NoirLock は、マスター パスワード、プレーンテキストの保管庫 キー、または復号化された保管庫のコンテンツをアップロードしません。新しいデバイス上の暗号化された保管庫 ヘッダーは、それ自体ではアクセスを許可しません。登録には引き続きユーザーの保管庫資格情報と Secret Key が必要です。

受信レコードは、ローカル状態を置き換える前に検証および認証されます。 NoirLock はオフラインでも動作するため、ライブ接続に依存せずにコンテナーにアクセスして更新できます。

AutoFill およびパスキー

メイン保管庫を公開しないAutoFill。

AutoFill 拡張機能は、プライマリ ボルト データベースまたはマスター ボルト キーを受け取りません。資格情報の入力専用に設計された別の暗号化されたプロジェクションを使用します。ドメイン マッチングは、正規のホスト関係をチェックし、欺瞞的な類似ドメインを拒否します。パスキーの場合、NoirLock では、証明書利用者の ID が資格情報の登録されたスコープと一致することが必要です。

パスワード

Safari およびサポートされているアプリに認証情報を、無関係なインターフェイスにコピーせずに入力します。

ワンタイムコード

TOTP シークレットは暗号化されたまま保存され、標準ベースのコードを計算するためにローカルで使用されます。

パスキー

パスキー秘密キーは、他の保管庫 シークレットと同じアイテムごとの暗号化アーキテクチャを使用し、登録とアサーションはシステム資格情報プロバイダー フローを通じて処理されます。

プライバシー

行動を収益化するのではなく、情報を保護するように設計されています。

広告 SDK なし
分析 SDK なし
クロスアプリ追跡なし
ログにシークレット値がありません
プレーンテキストの保管庫検索インデックスがありません
NoirLock がホストするボルト アカウントはありません
サポートからアクセスできる復号キーがありません
サーバー側パスワードのリセットなし

保管庫がロックされると、復号化されたインターフェイス状態と機密入力フィールドがクリアされます。プライバシー保護は、アプリがバックグラウンドに移動するとき、または画面がキャプチャされるときにも適用されます。

アプリのライフサイクル

日常使用全体を通して保護。

  • 手動および自動ロック
  • アクティブなフォアグラウンド状態の外側のプライバシー カバー
  • スクリーンショットおよび画面録画の保護フロー
  • オプションのローカル専用クリップボード動作
  • ボルトがロックされている場合、最大セキュリティ モードでクリップボードを即時にクリアします
  • ロック解除の試行が繰り返し失敗した後の永続的な漸進的な遅延
  • 平文自動保存の代わりに暗号化されたドラフトの回復
  • ロック後の復号化されたビューステートのクリーンアップ
  • Hardened Mode
  • ロック解除試行が繰り返し失敗した後のオプションのデバイスのワイプ

バックアップと移行

暗号化エクスポート、検証済みインポート。

NoirLock は、バックアップまたは移行のためにパスワードで保護された暗号化アーカイブをエクスポートできます。インポートでは、保管庫の内容を変更する前に、アーカイブ形式と認証された暗号化を検証します。中断されたインポートは、完了したレコードを複製することなく安全に再開できます。

1Password (CSV および 1PUX)、Bitwarden、Apple Passwords、Chrome、LastPass、KeePass、Dashlane、NordPass、Proton Pass、Enpass、RoboForm、およびその他の CSV ソースからのエクスポートはデバイス上で解析されます。項目は何かが書き込まれる前にレビュー用に表示され、おそらく重複したものにはマージまたはスキップのフラグが付けられ、インポート全体は 10 分以内に元に戻すことができます。

エクスポートされたアーカイブを強力で一意のパスワードで保護し、信頼できる場所に保存します。移行が完了したら、以前のパスワード マネージャーからエクスポート ファイルを削除します。

検証

保証ではなく証拠。

2026 年 8 月リリース候補 (6.08) のリリース検証。

365 / 365

自動テストに合格しました

完全に自動化されたユニット、統合、セキュリティ回帰スイート。対象となる不変式には次のものが含まれます:

  • Argon2id 既知の回答の検証
  • 認証暗号化改ざん拒否
  • アイテムごとおよび添付ファイルごとの一意のキー
  • リプレイおよびロールバック保護
  • Keychain および生体認証フェールクローズ動作
  • 認証済み CloudKit インポート
  • ドメインとパスキーの証明書利用者の検証
  • Private Space メイン保管庫からのキーの分離
  • 強迫と失敗の処理
  • 自己破壊と有効期限の伝播
  • サードパーティのインポート解析と重複検出
  • 暗号化されたエクスポートと中断されたインポートからの回復
  • ロック状態およびライフサイクル データのクリーンアップ

10 / 10

ゲートの解放が完了しました

対象となるリリース検証:

  • 自動テスト
  • デバッグおよびリリース ビルド
  • コンパイラ診断
  • 物理デバイスのセキュリティ フロー
  • 2 台のデバイスの同期
  • オフライン再同期
  • 暗号化エクスポート/インポート
  • ドキュメントの調整
  • 残留リスクのレビュー
  • 独立したセキュリティ評価

独立したレビュー

2026年7月完成

2026 年 7 月に完了した独立したセキュリティ レビューでは、強力なアーキテクチャが報告されており、レビューの範囲内で重大な脆弱性は見つかりませんでした。

セキュリティ評価は時点の証拠です。このレビューでは、コアの暗号化、キー管理、同期設計が取り上げられましたが、これらは 2026 年 8 月のリリースでも変更されていませんでした。それ以降に追加された機能は、上記の自動スイートとリリース ゲートでカバーされています。

明確なセキュリティ境界を考慮した設計

NoirLock は、保管中、同期中、およびアプリのロック中の保管庫 データを保護します。復号化された情報を表示する必要があるすべてのソフトウェアと同様、保管庫がアクティブにロック解除されている間はデバイスの完全性に依存します。デバイスを最新の状態に保ち、強力なデバイス パスコードを使用し、公式の配布チャネルからのみ NoirLock をインストールしてください。

NoirLock は、必要なマスター パスワードと Secret Key の両方が失われた場合、保管庫を回復できません。これは、サービスが回復キーやコンテナーへの特権パスを保持しない設計の意図的な結果です。

よくある質問

よくある質問。

NoirLockは保管庫の内容にアクセスできますか?

いいえ。NoirLock は保管庫 サーバーを操作せず、マスター パスワードを受信せず、プレーンテキストの保管庫 キーを保持しません。暗号化と復号化は、ユーザーが承認したデバイス上で行われます。

誰かが私の iCloud アカウントにアクセスしたらどうなりますか?

プライベート CloudKit データベースには、暗号化された保管庫 レコードと保護されたキー マテリアルが含まれています。必要な NoirLock 資格情報がなければ、iCloud へのアクセスだけでは保管庫を復号化するのに十分ではありません。

NoirLock は忘れたマスター パスワードをリセットできますか?

NoirLock は、サービスからアクセスできる回復キーを保持しません。ユーザーは、Secret Key の検証済みバックアップを保持し、マスター パスワードが独自の安全なプロセスを通じて回復可能であることを確認する必要があります。

NoirLock がサポートによる回復を提供しないのはなぜですか?

サービスによって制御される回復メカニズムは、アカウント乗っ取りやソーシャル エンジニアリングを通じてターゲットにできるパスも作成します。 NoirLock は、ユーザーが制御する機密性を優先するため、サービスがアクセスできる回復キーを保持しません。

Face ID は私の暗号化キーですか?

いいえ。 Face ID または Touch ID は、便利なロック解除のためにローカル Secure Enclave キーの使用を許可します。コンテナーの認証情報は、手動によるロック解除と新しいデバイスの登録の基礎となります。

アイテムのタイトルとカテゴリは暗号化されていますか?

はい。アイテムのタイトル、サブタイトル、カテゴリ名、およびタグ名は、認証された暗号化されたペイロード内に保存されます。検索は、Vault のロックが解除された後にメモリ内で実行されます。

NoirLock はオフラインでも動作しますか?

はい。 NoirLock はローカルファーストです。インターネット アクセスは、ユーザーのプライベート iCloud データベースを介したオプションの同期の場合にのみ必要です。

Private Space は単なる隠しフォルダーですか?

いいえ。Private Space には、独自のパスワード、独自の回復キー、および独自の Argon2id 派生キー階層があります。メイン 保管庫のロックを解除しても、Private Space に必要なキーは取得されず、そのレコードはメイン 保管庫のリスト、検索結果、または AutoFill に表示されません。

添付ファイルは他のものと同様に暗号化されますか?

はい。添付ファイルは、保管庫 シークレットと同じ認証されたアイテムごとのアーキテクチャを使用し、そのエントリにバインドされ、ユーザーのプライベート CloudKit データベースを介して暗号化されたペイロードとしてのみ同期されます。

Secure Sharing はどのようにしてエンドツーエンドの暗号化を維持しますか?

共有アイテムはデバイスから送信される前に暗号化され、リンクは使い捨てです。リンクは開かれると破棄されます。 NoirLock は、共有コンテンツへのアクセスを保持しません。

別のパスワード マネージャーからインポートされたデータがどこかに送信されたことはありますか?

いいえ。インポート ファイルはデバイス上で解析され、暗号化されます。アイテムは Vault に書き込まれる前にレビュー用に表示され、インポート全体は 10 分以内に元に戻すことができます。

秘密を自分のものにしましょう

最も貴重な情報を中心に設計された保護。

NoirLock は、ローカルファーストストレージ、認証された項目ごとの暗号化、独立した Secret Key、ゼロ知識同期、Secure Enclave、および分離された Private Space を組み合わせたもので、広告プロファイル、サポートがアクセス可能な回復キー、独自の保管庫 サービスはありません。

iPhone、iPad、Mac

技術リファレンス

2026 年 8 月に確認された事実。このページのセキュリティに関する主張では、レビューされたリリースの実装とその文書化された前提条件と境界について説明します。