Angoal PQ
Zero-Trust / End-to-End / Local-Only
OFFLINE 通信なし
BUILD: v0.1

ユーザー管理

ユーザーは複数の鍵ペアを保持します。秘密鍵はブラウザのlocalStorageにのみ保存されます。

暗号アルゴリズム:
  • ECDH P-256 (128-bit security)

自分の鍵束

公開鍵情報は相手と共有できる「アドレス」として表現されます。

鍵がありません。「鍵ペア生成」を実行してください。

相手の公開鍵を登録

相手から渡された公開鍵共有コードを貼り付けて登録します。

登録済みの相手

登録された相手の公開鍵はありません。

暗号化

ECDHとHKDFで鍵を導出し、AES-256-CTRとHMAC-SHA-256で暗号化・認証します。

宛先が選択されていません。

リンク生成

公開鍵を含むURLを生成します。URLを受け取った相手は公開鍵をインポートし、暗号化画面に進めます。


選択済みの鍵

鍵が選択されていません。

URL


HTMLスニペット

プレビュー

復号

.ztcファイルまたはAngoal PQテキスト暗号文を、対応する自分の秘密鍵で復号します。

エクスポート (秘密鍵含む)

パスワードで暗号化したJSONをダウンロードします。鍵導出: PBKDF2-SHA-256 (310,000 iterations) / 暗号: AES-256-GCM

インポート

エクスポートしたJSONを復号して復元します。復元時に既存データへ統合するか、対象データを上書きするかを選択できます。

Angoal PQ について

このツールは 通信を一切行わない ことを基本方針とする、ブラウザ完結型のE2EE暗号化ツールです。 暗号化・復号・鍵生成はすべてあなたのブラウザ内で実行されます。

採用アルゴリズム

  • 鍵交換: ECDH (P-256 / P-384 / P-521)
  • 送信者認証: 送信者の長期秘密鍵の保有を必要とする鍵導出により、暗号文を送信者鍵アドレスに束縛
  • 鍵カプセル化: 耐量子ハイブリッド方式では ML-KEM (768 / 1024) をECDHと併用
  • 署名: 耐量子ハイブリッド方式では ML-DSA (65 / 87) でヘッダーと暗号文のSHA-512ダイジェストに署名
  • 鍵導出: HKDF-SHA-256
  • 暗号化: AES-256-CTR
  • 暗号文認証: HMAC-SHA-256 (256-bit tag)
  • パスワード鍵導出: PBKDF2-SHA-256 (310,000 iterations)

注意事項

  • 秘密鍵を含むデータはブラウザの localStorage に保存されます。ブラウザを変更・初期化すると失われます。
  • 必ずバックアップタブから定期的にエクスポートしてください。
  • 共有PCでの利用は推奨されません。
処理中