コンテンツへスキップ
HexaTransfer
ブログへ戻る
比較と代替サービス

Google Drive共有とHexaTransferの暗号化送信を比較

Google Driveのファイル共有とHexaTransferの暗号化送信を比較し、どちらがプライバシーとセキュリティに優れるかを検証します。

Google Drive 共有と HexaTransfer は同じ問題の異なる半分を解決します。 Drive は永続的でコラボレーション向けの共有を提供し、豊富なプレビュー、バージョン履歴、 Docs/Sheets 編集が可能です。ただしこれらはすべて Google が復号鍵を保持しファイルを読み取ることを前提にしています。 HexaTransfer は 1 回限りのエンドツーエンド暗号化配信を提供します。ファイルはブラウザで AES-256-GCM 暗号化され、暗号文として保存され、7 日後に自動削除されます。機密性が重要でコラボレーションが不要なときは Drive を使い、機密性だけが目的のときは HexaTransfer を使ってください。

Drive の信頼モデル:Google がすべてを保持

.docx ファイルを Google Drive にアップロードすると、 Google 管理の AES-256 鍵で保存時に暗号化され、転送中は TLS 1.3 で暗号化されます。 Google が鍵を持ちます。これは秘密ではなく、 Drive のセキュリティドキュメントに明記されています。また Drive の機能として知られるもの、スキャン PDF の OCR、 Drive 全体にわたるフルテキスト検索、 ML 搭載のスマート提案、 Docs でのリアルタイム共同編集、共有ファイル内のフィッシング検出にも必要です。

実際には、 Google 内で十分なアクセス権を持つ従業員、 CLOUD Act に基づく有効な召喚状を持つ法執行機関、および Google のインフラを侵害した攻撃者がファイルを読み取れることを意味します。 Google の透明性レポートによると、米国政府データ要求の大多数に応じています。ほとんどのコンテンツでは許容範囲です。一部のコンテンツではそうではありません。

Google Workspace クライアントサイド暗号化:部分的な解決策

Workspace Enterprise Plus および Education Plus の顧客は、クライアントサイド暗号化(CSE)を有効にできます。これにより Thales CipherTrust や Fortanix などのサードパーティ KMS に鍵管理を委任します。 CSE が有効なフォルダでは、 Google は暗号文のみを保存しコンテンツを読めません。これは月額 $30/ ユーザー程度から始まる Enterprise Plus 顧客向けの本物の E2EE です。

CSE は Enterprise Plus の Drive、 Docs、 Sheets、 Slides、 Meet、 Gmail をカバーします。本格的な製品であり、ワークフローの都合上 Drive を使い続ける必要がある組織には CSE が方法です。個人コンサルタントや小規模事業者にとっては、セットアップ負担とライセンスコストを考えると専用の転送サービスの方が現実的です。

HexaTransfer の信頼モデル:サーバーは暗号文のみ参照

HexaTransfer はブラウザ内で WebCrypto API を使ってランダムな AES-256-GCM 鍵を生成し、ファイルをチャンク単位で暗号化してから暗号文をアップロードします。復号鍵は共有 URL にフラグメント(#key=...)として追加されます。ブラウザはフラグメントをサーバーに送信しないため、鍵はクライアントサイドに留まります。ダウンロード時、受信者のブラウザがフラグメントを解析し、暗号文を取得してローカルで復号します。

結果として、 HexaTransfer のデータベースへのフルアクセスがあっても得られるのは暗号化されたバイト列と最小限のメタデータ(ファイル名は隠せる、サイズは見える、タイムスタンプは存在)のみです。設定する KMS も、ライセンスのアップグレードも、管理コンソールも必要ありません。10 GB の転送まで無料です。

機能対応表

| 機能 | Google Drive(標準) | Drive + CSE | HexaTransfer | |---|---|---|---| | プロバイダーが平文を参照可能 | あり | なし | なし | | リアルタイム Docs コラボレーション | あり | あり(形式限定) | なし | | プレビュー/サムネイル生成 | あり | 部分的 | なし | | ファイルサイズ上限 | 5 TB | 5 TB | 10 GB | | 送信者のアカウント必須 | あり | あり | なし | | 受信者のアカウント必須 | 通常は必要 | 通常は必要 | なし | | 自動期限切れ | なし(手動) | なし(手動) | 7 日 | | コスト | Workspace に含む | Enterprise Plus | 無料 | | 監査証跡 | 管理コンソール | 管理コンソール | 最小限 |

Drive 共有が勝る場面

Drive が適切なツールである場合:複数人が数週間にわたって編集する共有プロジェクトフォルダ、共同作成中のプレゼンテーション、ライブフィルタービューが必要なスプレッドシート、 Looker Studio レポートで使用するデータセット、7 日の期限切れでファイルが失われることが問題になるワークフロー。 Drive のバージョン履歴だけでも(30 日分のすべての保存が回復可能)、ほとんどのオフィスワークフローでは信頼のトレードオフに値します。

また「 Google が読めるのは実際にリスクがない」ファイルにも適切です。公開マーケティング PDF、チームのブレインストーム文書、社内メモ。すべてのファイルに E2EE が必要なわけではなく、そう主張するとただ摩擦が増えるだけです。

HexaTransfer が勝る場面

HexaTransfer が適切なツールである場合:機密性が重要な 1 回限りの送信、つまりクライアントへの署名済み契約書、クリニック間の DICOM 画像バッチ、訴訟における証拠開示の PDF パッケージ、 M&A 書類、 GDPR 第 20 条に基づく顧客データエクスポート、投資家向けデューデリジェンス資料。「 Google(または Google の法務部門)にこのファイルを読まれたら困る」と思うシナリオはすべて HexaTransfer のシナリオです。

受信者が Google アカウントを持っていない場合にも便利です。 Google 非使用の弁護士、個人の Yahoo アドレスを使うクライアント、ヨーロッパの相手方当事者など。どちらの側もアカウント作成の摩擦がありません。

Drive メタデータの隠れたリスク

Drive のファイルコンテンツが無害であっても、メタデータは多くを語ります。共有履歴はクライアント関係、取引フロー、 M&A カウンターパーティを明らかにします。 Gmail と Drive の統合は転送をメールスレッドに結びつけます。管理コンソールのログはすべてのダウンロードを記録します。ジャーナリスト、情報源、反体制活動家、または国家レベルの敵対者から標的にされている人にとって、このメタデータグラフ自体が機密情報です。機密転送をアカウントレスサービスに切り替えることで、グラフを大幅に縮小できます。

実用的な分割ツールワークフロー

多くの専門家は最終的に両方を使います。 Drive は永続的で検索可能なコラボレーションワークスペースです。 HexaTransfer(または同様の E2EE サービス)は、そのワークスペースから外部に送出するものの配信チャネルです。 Drive のコピーは参照とバージョン履歴のために手元に残り、暗号化転送はクライアントに届けられ、1 週間後に期限切れとなり、どちらの側のインフラにも無期限には残りません。

この分割は GDPR 第 32 条の「適切な技術的措置」という表現に対応します。最もリスクの高い瞬間(外部配信)に最強の暗号化を使い、内部コラボレーションでは外部受信者を信頼モデルにさらさずに Drive の利便性を享受します。

簡単な意思決定フレームワーク

3 つの質問をしてください。このファイルは共同で編集する必要があるか?あれば Drive です。 Google が読んでも構わないか?構わなければ HexaTransfer です。受信者が自分の Google エコシステムの外にいるか?いれば HexaTransfer の方がスムーズに受け渡しできます。

hexatransfer.comでお試しください — 無料、登録不要、最大10GB。

エンドツーエンド暗号化で大容量ファイルを安全に送信

エンドツーエンド暗号化で最大10GBのファイルを無料で転送。アカウント不要。ファイルはアップロード前にブラウザで暗号化されるため、他の誰にも読まれません。

ファイルを送信