史上最も安全な パスワード保管庫
すべての主要パスワードマネージャーは、あなたのパスワードをサーバーに保存しています。そのサーバーは攻撃対象です。Z-TEXTパスワード保管庫はそのリスクを完全に排除します — パスワードはデバイス上で暗号化され、軍事グレードの暗号技術とゼロ知識証明を使ってBitcoinZブロックチェーンに保存されます。
他の保管庫が侵害されても、 あなたのは侵害されない
LastPass
2022–2023ハッカーが2,500万人以上のユーザーの暗号化された保管庫を盗みました。解読された保管庫に関連して1億5,000万ドル以上の暗号資産が盗難されました。
Why it happened
LastPassはすべてのユーザー保管庫を自社サーバーに保存していました。一度の侵害ですべての顧客が露出しました。
Why it can't happen here
サーバーが存在しません。暗号化されたデータはゼロ知識証明に包まれて分散型ブロックチェーン上に存在します。攻撃者はあなたの保管庫が存在することすら分かりません。
Norton LifeLock
2023クレデンシャルスタッフィング攻撃により約925,000件のアカウントと内蔵パスワードマネージャーのデータが侵害されました。
Why it happened
ユーザーは使い回しのパスワードでNorton LifeLockアカウントを持っていました。アカウントが侵害されると保管庫も露出しました。
Why it can't happen here
アカウントがありません。メールもユーザー名もパスワードの使い回しもありません。アクセスにはウォレットのシードフレーズとマスターパスワードが必要です — どちらも送信・保存されることはありません。
OneLogin
2017攻撃者がこのエンタープライズパスワードマネージャーの顧客データを復号する能力を獲得しました。
Why it happened
OneLoginは自社インフラ上に復号鍵を保持していました。
Why it can't happen here
私たちはあなたの鍵を一切保持しません。復号鍵はデバイス上でマスターパスワードから導出され、デバイスの外に出ることはありません。
すべての主要パスワードマネージャーの侵害には同じ根本原因があります:ユーザーデータを保持する中央集権サーバーです。サーバーを排除すれば、攻撃対象を排除できます。
あなたのパスワードの 守り方
保管庫を、金庫の中の金庫、さらにその中の誰も存在を知らない透明な部屋だと想像してください。
軍事グレード暗号化
AES-256-GCMNSAが機密情報の保護に使用するのと同じ暗号化標準。可能な鍵の数は、観測可能な宇宙の原子の数を超えます。マスターパスワードはPBKDF2-SHA256の100,000回の反復で強化されます。各エントリーには一意のランダムソルトと初期化ベクトルが使用されます。
ウォレット紐付き暗号化
Seed-Derived Keys保管庫はウォレットの秘密鍵に暗号学的に紐付けられています。たとえ誰かがマスターパスワードを入手しても、ウォレットのシードフレーズも必要です。2つの独立した鍵。2つの独立した障壁。
zk-SNARKsプライバシー
Zero-Knowledge Proofs暗号化された保管庫はブロックチェーン上でゼロ知識証明に包まれます。ネットワークは中身を一切見ることなくトランザクションの有効性を検証できます。送信者、受信者、内容はすべて隠されます。保管庫は暗号化されているだけでなく — 不可視です。
もしもの時に 何が起こるか
スマホが盗まれたら?
保管庫は専用のマスターパスワードで別途ロックされています。たとえ泥棒が生データを抽出しても、マスターパスワードとシードフレーズの両方が必要です。パニックPINを設定していれば、入力するだけで全データが静かに消去されます — 見た目は空のアプリへの通常のロック解除と変わりません。
ハッカーがブロックチェーンデータを入手したら?
何も得られません。データは三重に暗号化され、zk-SNARKs証明に包まれています。ブロックチェーンを見ているハッカーは、パスワード保管庫のデータが存在することすら判別できません。たとえトランザクションを特定できたとしても、マスターパスワードとシードフレーズの両方を必要とするAES-256暗号化の2層に直面します。
Z-TEXTがサービスを終了したら?
パスワードは生き残ります。BitcoinZブロックチェーンは何千ものノードからなる分散型ネットワークです。誰もシャットダウンできません。必要なのは、アプリ、シードフレーズ、マスターパスワードだけです。企業は不要です。
量子コンピュータが登場したら?
鍵交換はすでにポスト量子です。3.7.0以降、すべてのハンドシェイクはX25519と組み合わせたML-KEM-768(NIST FIPS 203)を実行するため、現在の安全性水準を下回ることはなく、今日記録された通信を後から復号することはできません。署名は引き続きEd25519です。ペイロードはAES-256-GCMで保護され、Groverのアルゴリズムでも実効128ビットに留まり依然として現実的ではありません。またシールドされたzアドレスは、Shorのアルゴリズムが必要とする公開鍵を露出しません。3.7.0は現在ベータ版のビルドです。
保管庫の開示を強制されたら?
パニックPINを入力してください。通常のロック解除と見た目は全く同じです — 警告も確認もありません。しかし静かにすべてを破壊します。後で新しいデバイスでシードフレーズとマスターパスワードを使って復元すれば — 暗号化された保管庫はブロックチェーン上に安全に存在し続けています。
スマホを紛失したら?
新しいスマホを入手。Z-TEXTをインストール。24語のシードフレーズを入力。マスターパスワードを入力。すべてのパスワードがブロックチェーンから復元されます。クラウドバックアップなし。復旧用メールなし。サポートチケットなし。
TOTP認証機能 搭載
追加アプリ不要の二要素認証 — 追加費用もかかりません。
- RFC 6238準拠 — TOTP対応のすべてのサービスで利用可能
- ライブコードがパスワードリスト内に直接表示
- コードは30秒ごとに自動更新、視覚的カウントダウン付き
- 2FAシークレットも同じ三重レイヤー保護で暗号化
- ブロックチェーンにバックアップ — スマホを紛失しても2FAコードを復元可能
私たちにはデータが見えません — たとえ見たくても
アカウントは存在しない
メールなし、ユーザー名なし、電話番号なし、いかなる種類の身元情報もなし。
サーバーは存在しない
データが企業サーバーに送信・保存されることは一切ありません。
分析もテレメトリもなし
アプリは外部に通信しません。トラッキングゼロ。
マスターパスワードはデバイスから出ない
暗号化鍵の導出にローカルで使用された後、メモリから破棄されます。
暗号化は完全にデバイス上で行われる
暗号化されていないデータが他の場所に存在する瞬間は一切ありません。
Z-TEXT保管庫 vs. 競合他社
| Feature | Z-TEXT Vault | LastPass | 1Password | Bitwarden |
|---|---|---|---|---|
| 侵入すべきサーバーがない | ||||
| アカウント不要 | ||||
| ブロックチェーンバックアップストレージ | ||||
| zk-SNARKsプライバシー | ||||
| 三重暗号化レイヤー | ||||
| パニックPIN / キルスイッチ | ||||
| 企業が閉鎖しても存続 | ||||
| 2FA認証機能内蔵 | ||||
| 2FAコード復元可能 | ||||
| オープンソース | ||||
| クラウド依存なし | ||||
| 真のゼロ知識 | ||||
| 量子耐性設計 | ||||
| シードフレーズだけで復元可能 |
セキュリティ研究者・ レビュアー向け
| Component | Specification |
|---|---|
| 主要暗号化 | AES-256-GCM (authenticated encryption with associated data) |
| 鍵導出 | PBKDF2-HMAC-SHA256, 100,000 iterations |
| ソルト | 256-bit cryptographically secure random, unique per entry |
| 初期化ベクトル | 96-bit cryptographically secure random, unique per operation |
| TOTP実装 | RFC 6238, HMAC-SHA1, 6-digit codes, 30-second period |
| プライバシーレイヤー | zk-SNARKs shielded transactions (z-to-z) |
| ストレージレイヤー | BitcoinZ blockchain (decentralized, immutable) |
| 量子耐性 | ML-KEM-768 + X25519 ハンドシェイク(3.7.0、ベータ)、AES-256 ペイロード、公開鍵の露出なし |
| 自動ロック | 5-minute inactivity timeout, full memory wipe |
| ブルートフォース保護 | 3 attempts max, 5-minute lockout (persists across restarts) |
| メモリ管理 | All secrets cleared from memory on lock (zero retention) |
| パスワード比較 | Constant-time algorithm (timing-attack resistant) |
| 暗号ライブラリ | cryptography v2.7.0 (Dart) |
| 監査証跡 | Immutable blockchain timestamps for all vault operations |
あなたのパスワード。あなたの鍵。 あなたのブロックチェーン。
従来のパスワードマネージャーは企業を信頼することを求めます。Z-TEXTパスワード保管庫は数学を信頼することを求めます。