暗号化は主に、メッセージの内容を保護し、意図した受信者だけが読めるようにするために使用されます。これは、内容を判読不能なデータに置き換えることで実現され、意図した受信者のみが理解できます。暗号化はこのようにして、データを盗もうとする者から保護します。
暗号化は2つの場面で使用されます。
- 暗号化 輸送中
- 暗号化 保存時(EAR)
暗号化 輸送中
これは、データが輸送中に暗号化されることを指します。たとえば、ブラウザーからウェブサーバーまで、または他のサードパーティとの連携時などが含まれます。データを輸送中に暗号化することで、中間者攻撃からデータを保護します。
暗号化 保存時
これは、データが保存(移動していない)されているときに暗号化されている状態を指します。例えば、ディスク上やデータベース、その他のメディアに保存されている場合です。データの輸送中の暗号化に加え、サーバーに保存されているデータの暗号化により、さらに高度なセキュリティが実現されます。EARは、サーバーの侵害や不正アクセスによるデータ漏洩を防止します。
暗号化は、AES-256アルゴリズム(128ビットブロックと256ビットキーを使用する共通鍵暗号アルゴリズム)を利用してアプリケーション層で実施されます。データを平文から暗号文に変換するために使用するキーはデータ暗号化キー(DEK)と呼ばれます。DEKはさらに、キー暗号化キー(KEK)で暗号化され、追加のセキュリティ層が提供されます。キーは当社の社内キー管理サービス(KMS)で生成・管理されています。
PDF Editorで暗号化されるデータについて
PDF Editorに保存されているすべてのドキュメントや、メールアドレス・IPアドレスなどの個人を特定できる情報は暗号化されています。さらに、PDF Editorへアップロードされたすべてのファイルやドキュメントも暗号化されます。これには、画像(対応拡張機能:jpg、png、gif、jpeg、bmp)ファイルも含まれます。も対象です。
フルディスク暗号化
アプリケーション層での暗号化に加え、フルディスク暗号化がEU(ヨーロッパ)、IN(インド)、AU(オーストラリア)のデータセンターで利用可能です。