ブロックチェーンパスワード保管庫

史上最も安全な パスワード保管庫

すべての主要パスワードマネージャーは、あなたのパスワードをサーバーに保存しています。そのサーバーは攻撃対象です。Z-TEXTパスワード保管庫はそのリスクを完全に排除します — パスワードはデバイス上で暗号化され、軍事グレードの暗号技術とゼロ知識証明を使ってBitcoinZブロックチェーンに保存されます。

なぜ重要なのか

他の保管庫が侵害されても、 あなたのは侵害されない

LastPass

2022–2023

ハッカーが2,500万人以上のユーザーの暗号化された保管庫を盗みました。解読された保管庫に関連して1億5,000万ドル以上の暗号資産が盗難されました。

Why it happened

LastPassはすべてのユーザー保管庫を自社サーバーに保存していました。一度の侵害ですべての顧客が露出しました。

Why it can't happen here

サーバーが存在しません。暗号化されたデータはゼロ知識証明に包まれて分散型ブロックチェーン上に存在します。攻撃者はあなたの保管庫が存在することすら分かりません。

Norton LifeLock

2023

クレデンシャルスタッフィング攻撃により約925,000件のアカウントと内蔵パスワードマネージャーのデータが侵害されました。

Why it happened

ユーザーは使い回しのパスワードでNorton LifeLockアカウントを持っていました。アカウントが侵害されると保管庫も露出しました。

Why it can't happen here

アカウントがありません。メールもユーザー名もパスワードの使い回しもありません。アクセスにはウォレットのシードフレーズとマスターパスワードが必要です — どちらも送信・保存されることはありません。

OneLogin

2017

攻撃者がこのエンタープライズパスワードマネージャーの顧客データを復号する能力を獲得しました。

Why it happened

OneLoginは自社インフラ上に復号鍵を保持していました。

Why it can't happen here

私たちはあなたの鍵を一切保持しません。復号鍵はデバイス上でマスターパスワードから導出され、デバイスの外に出ることはありません。

すべての主要パスワードマネージャーの侵害には同じ根本原因があります:ユーザーデータを保持する中央集権サーバーです。サーバーを排除すれば、攻撃対象を排除できます。

3つの難攻不落レイヤー

あなたのパスワードの 守り方

保管庫を、金庫の中の金庫、さらにその中の誰も存在を知らない透明な部屋だと想像してください。

軍事グレード暗号化

AES-256-GCM

NSAが機密情報の保護に使用するのと同じ暗号化標準。可能な鍵の数は、観測可能な宇宙の原子の数を超えます。マスターパスワードはPBKDF2-SHA256の100,000回の反復で強化されます。各エントリーには一意のランダムソルトと初期化ベクトルが使用されます。

ウォレット紐付き暗号化

Seed-Derived Keys

保管庫はウォレットの秘密鍵に暗号学的に紐付けられています。たとえ誰かがマスターパスワードを入手しても、ウォレットのシードフレーズも必要です。2つの独立した鍵。2つの独立した障壁。

zk-SNARKsプライバシー

Zero-Knowledge Proofs

暗号化された保管庫はブロックチェーン上でゼロ知識証明に包まれます。ネットワークは中身を一切見ることなくトランザクションの有効性を検証できます。送信者、受信者、内容はすべて隠されます。保管庫は暗号化されているだけでなく — 不可視です。

実際のシナリオ

もしもの時に 何が起こるか

スマホが盗まれたら?

保管庫は専用のマスターパスワードで別途ロックされています。たとえ泥棒が生データを抽出しても、マスターパスワードとシードフレーズの両方が必要です。パニックPINを設定していれば、入力するだけで全データが静かに消去されます — 見た目は空のアプリへの通常のロック解除と変わりません。

ハッカーがブロックチェーンデータを入手したら?

何も得られません。データは三重に暗号化され、zk-SNARKs証明に包まれています。ブロックチェーンを見ているハッカーは、パスワード保管庫のデータが存在することすら判別できません。たとえトランザクションを特定できたとしても、マスターパスワードとシードフレーズの両方を必要とするAES-256暗号化の2層に直面します。

Z-TEXTがサービスを終了したら?

パスワードは生き残ります。BitcoinZブロックチェーンは何千ものノードからなる分散型ネットワークです。誰もシャットダウンできません。必要なのは、アプリ、シードフレーズ、マスターパスワードだけです。企業は不要です。

量子コンピュータが登場したら?

鍵交換はすでにポスト量子です。3.7.0以降、すべてのハンドシェイクはX25519と組み合わせたML-KEM-768(NIST FIPS 203)を実行するため、現在の安全性水準を下回ることはなく、今日記録された通信を後から復号することはできません。署名は引き続きEd25519です。ペイロードはAES-256-GCMで保護され、Groverのアルゴリズムでも実効128ビットに留まり依然として現実的ではありません。またシールドされたzアドレスは、Shorのアルゴリズムが必要とする公開鍵を露出しません。3.7.0は現在ベータ版のビルドです。

保管庫の開示を強制されたら?

パニックPINを入力してください。通常のロック解除と見た目は全く同じです — 警告も確認もありません。しかし静かにすべてを破壊します。後で新しいデバイスでシードフレーズとマスターパスワードを使って復元すれば — 暗号化された保管庫はブロックチェーン上に安全に存在し続けています。

スマホを紛失したら?

新しいスマホを入手。Z-TEXTをインストール。24語のシードフレーズを入力。マスターパスワードを入力。すべてのパスワードがブロックチェーンから復元されます。クラウドバックアップなし。復旧用メールなし。サポートチケットなし。

2FA内蔵

TOTP認証機能 搭載

追加アプリ不要の二要素認証 — 追加費用もかかりません。

  • RFC 6238準拠 — TOTP対応のすべてのサービスで利用可能
  • ライブコードがパスワードリスト内に直接表示
  • コードは30秒ごとに自動更新、視覚的カウントダウン付き
  • 2FAシークレットも同じ三重レイヤー保護で暗号化
  • ブロックチェーンにバックアップ — スマホを紛失しても2FAコードを復元可能
真のゼロ知識

私たちにはデータが見えません — たとえ見たくても

アカウントは存在しない

メールなし、ユーザー名なし、電話番号なし、いかなる種類の身元情報もなし。

サーバーは存在しない

データが企業サーバーに送信・保存されることは一切ありません。

分析もテレメトリもなし

アプリは外部に通信しません。トラッキングゼロ。

マスターパスワードはデバイスから出ない

暗号化鍵の導出にローカルで使用された後、メモリから破棄されます。

暗号化は完全にデバイス上で行われる

暗号化されていないデータが他の場所に存在する瞬間は一切ありません。

徹底比較

Z-TEXT保管庫 vs. 競合他社

FeatureZ-TEXT VaultLastPass1PasswordBitwarden
侵入すべきサーバーがない
アカウント不要
ブロックチェーンバックアップストレージ
zk-SNARKsプライバシー
三重暗号化レイヤー
パニックPIN / キルスイッチ
企業が閉鎖しても存続
2FA認証機能内蔵
2FAコード復元可能
オープンソース
クラウド依存なし
真のゼロ知識
量子耐性設計
シードフレーズだけで復元可能
技術仕様

セキュリティ研究者・ レビュアー向け

ComponentSpecification
主要暗号化AES-256-GCM (authenticated encryption with associated data)
鍵導出PBKDF2-HMAC-SHA256, 100,000 iterations
ソルト256-bit cryptographically secure random, unique per entry
初期化ベクトル96-bit cryptographically secure random, unique per operation
TOTP実装RFC 6238, HMAC-SHA1, 6-digit codes, 30-second period
プライバシーレイヤーzk-SNARKs shielded transactions (z-to-z)
ストレージレイヤーBitcoinZ blockchain (decentralized, immutable)
量子耐性ML-KEM-768 + X25519 ハンドシェイク(3.7.0、ベータ)、AES-256 ペイロード、公開鍵の露出なし
自動ロック5-minute inactivity timeout, full memory wipe
ブルートフォース保護3 attempts max, 5-minute lockout (persists across restarts)
メモリ管理All secrets cleared from memory on lock (zero retention)
パスワード比較Constant-time algorithm (timing-attack resistant)
暗号ライブラリcryptography v2.7.0 (Dart)
監査証跡Immutable blockchain timestamps for all vault operations

あなたのパスワード。あなたの鍵。 あなたのブロックチェーン。

従来のパスワードマネージャーは企業を信頼することを求めます。Z-TEXTパスワード保管庫は数学を信頼することを求めます。

詳しく読む: 詳細ブログ記事 | 保管庫ドキュメント