機密文書の転送:安全な送信ベストプラクティス
機密文書を安全に転送するためのベストプラクティス。パスワード保護・暗号化・期限付きリンク・監査証跡。
機密文書の転送とは、ファイルが送信者のデバイスを暗号化された状態で離れ、受信者のデバイスでのみ復号され、その間に読める状態のデータを一切残さないことを意味します。実用的なスタックは、AES-256-GCM のクライアントサイド暗号化・TLS 1.3 トランスポート・PBKDF2 600,000回または Argon2id を使った12文字以上のパスワード・シングルダウンロード制限付き24時間有効期限・必要に応じた監査ログです。法律事務所が M&A 文書を扱い、病院が HIPAA の下で医療画像を送信し、会計チームが SOC 2 の下でクライアント記録を移動させる方法がまさにこれです。正しく実施すれば1回の転送に約1分かかり、規制審査にも耐えられます。
暗号化の前に文書を分類する
すべての文書が同じ意味で「機密」なわけではありません。一般的な企業・規制フレームワークに基づく大まかな分類:
- 公開: プレスリリース・公開済みレポート。暗号化は不要。
- 社内: 従業員名簿・社内メモ。転送時の TLS で十分。
- 機密: クライアント契約・人事ファイル・製品ロードマップ。保存時および転送時の暗号化が必要。
- 制限/秘密: M&A 文書・患者記録・法的ディスカバリー・企業秘密。クライアントサイド(E2EE)暗号化・監査ログ・制限されたアクセスが必要。
ツールは分類に応じてスケールします。四半期報告書の送信は、署名済み NDA や DICOM 医療画像の送信と同じワークフローは不要です。過分類(すべてを制限扱い)は時間を無駄にし、過小分類(制限を社内扱い)は実際のリスクを生み出します。
最低限のセキュアなスタック
機密以上に分類されたものには以下のコンポーネントが必要です。
- TLS 1.3(両エンドポイントで HSTS 有効)。
testssl.shで確認可能。 - クライアントサイド AES-256-GCM 暗号化(アップロード前)。プロバイダーは平文を見てはいけない。
- URL フラグメント内の鍵(
#の後)。サーバーには送信されない。 - KDF 付きパスワード保護リンク: PBKDF2-HMAC-SHA-256 で600,000回以上(OWASP 2023)・scrypt・または Argon2id。
- 有効期限付きリンク(デフォルト24時間、設定可能な最大値)。
- シングルダウンロードまたは制限付きダウンロード(ワークフローが許す場合)。
- 監査ログ(規制要件が適用される場合)。
これらの多くをすぐに提供しているサービス: HexaTransfer・SwissTransfer E2EE プラン・Tresorit Send・Proton Drive 共有リンク・Box Governance Edition。
実際に機能するパスワード戦略
パスワードは受信者が使えなければ意味がありません。よくある失敗:強いパスワードをリンクと同じチャンネルで送ること。これは目的を無効にします。
実用的なパターン:
- 最低2チャンネル。 リンクをメール、パスワードを Signal で。またはリンクを Slack、パスワードを電話で。
- パスワードマネージャー共有(1Password・Bitwarden)。両者が同じツールを持つ場合、パスワードはマネージャーのインフラ経由で E2EE で転送されます。
- 共有シークレット。 継続的な関係では、一度だけ対面で話し合い、固定のパスフレーズを使用します。サービスをまたいで再利用しないこと。
- 時間ベースのパスワード — PIN とあらかじめ合意した日付の組み合わせ。執拗な攻撃者には弱いですが、難易度を上げます。
避けること:リンクをメールした後に同じメールでパスワードを送る・同じ Slack スレッドにパスワードを投稿する・ファイル名にパスワードを含める。
ユースケース別の有効期限設定
ワークフローに合わせた有効期限:
- ワンタイム認証情報またはリセット: 1時間、シングルダウンロード。
- 署名依頼: 3〜7日間、正当な署名期間。
- 財務書類の交換: 24〜48時間、ビジネスアワーに合わせる。
- 医療画像: 24時間、HIPAA 45 CFR § 164.312 に従い監査ログ。
- 法的ディスカバリー: ケースによって7日以上、保持を文書化。
- 長期アーカイブ: 転送サービスの仕事ではない。暗号化ストレージ(Tresorit・Proton Drive・暗号化 S3)を使用。
デフォルトの24時間は正当なユースケースのほとんどに対応します。それ以上の期間は明示的な正当化と、通常は保持管理との組み合わせが必要です。
監査証跡とコンプライアンスへの対応
規制業種は誰がいつどこから何にアクセスしたかの記録が必要です。フレームワーク別の詳細レベル:
- HIPAA 45 CFR § 164.312(b): ePHI アクセスを記録する監査制御が必要。
- PCI DSS 4.0 要件10: カードホルダーデータアクセスのログが義務付け。
- SOC 2 Type II(CC7.2): 監視とインシデント検出が必要。
- GDPR 第30条・第32条: 処理活動の記録と適切なセキュリティ対策の記録が必要。
- ISO 27001 A.12.4: 情報システムのイベントログが必要。
最低限記録すべきログ:アップローダーの IP とタイムスタンプ・ダウンロードの IP とタイムスタンプ・パスワード試行(成功/失敗)・ダウンロードなしのリンクアクセス・有効期限イベント。
ほとんどのビジネスグレードの転送サービス(Tresorit Business・Proton Drive for Business・Box)はこれらをすぐに提供します。コンシューマープランは通常提供しません。
ファイル名の衛生管理
ファイル名はコンテンツの1バイトが復号される前に情報を漏洩します。Q4-2025-acquisition-term-sheet-FINAL.docx はリンクトラフィックを見る誰にでも中身を教えてしまいます。対策:
- アップロード前に中立的な識別子に名前を変更する:
transfer-001.docx・attachment.pdf・document.zip。 - コンテンツと並んでファイル名も暗号化するサービスを使用する(Tresorit・Proton Drive・HexaTransfer)。
- アーカイブの場合、汎用的な外部名でコンテナに圧縮し、実際のファイル名は復号後にのみ見えるようにする。
- ドキュメントのプロパティ(作成者・会社・変更履歴)を削除する。Office では「ファイル → 情報 → 問題のチェック」、PDF では
exiftool -all=。
ファイル名の漏洩は文書の漏洩より軽微なインシデントですが、それでもインシデントです。
受信者を二重に確認する
誤ったアドレスへの送信は最も一般的で過小報告されている漏洩の一つです。送信者が間違った連絡先を選ぶ際にも同様の逆転した失敗が起きます。
シンプルな確認ループ:
- 受信者が伝えたアドレスを一文字ずつ声に出して読み合わせる。
- まず1 KB の
hello.txtなどテストファイルを送信する。 - 本物の文書を送る前に別チャンネルで受信を確認する。
- 重要な転送の場合、受信者に第2チャンネルでアドレスを述べてもらい、コピーではなく自分で入力する。
メールの自動補完ミスは企業に多大な損失をもたらしてきました。30秒の確認が30か月の漏洩対応を防ぎます。
大容量ファイルを安全に送る方法
機密文書には数ギガバイトのコンテンツが含まれることがあります。いくつかのテクニック:
- チャンク分割による再開可能なアップロード(SHA-256 または BLAKE3 でチャンク毎の整合性確認)。HexaTransfer・SwissTransfer・Tresorit・WeTransfer Pro で標準。
- 論理単位への分割。 50 GB のアーカイブを10個の5 GB 転送に分けると、失敗時の再アップロードが容易。
- 暗号化前の圧縮。 テキスト重視のアーカイブは大きく圧縮される(2〜10倍)。メディアファイルはほぼ圧縮されない。
- 大規模データセットの参照リンク。 500 GB を送る代わりに、時間限定の S3 バケットアクセスの暗号化認証情報を送る。
重要な特性:各チャンクが同じファイル鍵で暗号化されるが、それぞれ固有のカウンターモード IV を持ち、GCM 認証タグが各チャンクを独立してカバーすること。
hexatransfer.comでお試しください — 無料、登録不要、最大10GB。
エンドツーエンド暗号化で大容量ファイルを安全に送信
エンドツーエンド暗号化で最大10GBのファイルを無料で転送。アカウント不要。ファイルはアップロード前にブラウザで暗号化されるため、他の誰にも読まれません。
ファイルを送信