Back to Articles

電卓ボールトアプリとは何か:偽装の仕組みを解説

電卓ボールトアプリは見た目も操作も普通の電卓のままで、設定したPINを入力したときだけ非公開のボールトが開きます。その仕組みと、何を守れて何を守れないのかをわかりやすく解説します。

電卓ボールトアプリとは

電卓ボールトアプリとは、ホーム画面のアイコンも、アプリ名も、起動した直後の画面も「電卓」になっているiPhoneアプリです。実際に計算ができる本物の電卓として動きつつ、内部には非公開のコンテンツのための暗号化された保管庫を持っています。決められたPINを電卓に入力してイコールを押すまで、その中身は表示されません。横から画面をのぞいた人にとっては、見た目どおりの電卓です。

最近の電卓ボールトアプリは写真だけを入れるものではありません。同じ保管庫の中で、動画、書類、連絡先までもひとつの暗号化レイヤーの内側に置けます。偽装が会話を止め、その裏にある暗号化が偽装に意味を持たせます。

偽装は実際にどう機能するのか

電卓の画面はちゃんと動く電卓です。お子さんや同僚に渡しても、足し算、引き算、パーセント、メモリーキーといった普通の電卓の動作をします。画面上に何か別のことが起きていることを示すものはありません。

ボールトが開くのは、決められた桁数のPINを入力してイコールキー(アプリによってはパーセントキー)を押したときだけです。間違ったPINを入れても、電卓は普通の計算結果を返すだけです。エラーダイアログも、ログイン失敗のアニメーションも出ません。間違ったPINは、ごく普通の電卓の使用と見分けがつきません。

正しいPINを入力すると、電卓のUIがボールトの画面に切り替わります。そこから、保護を任せた写真、動画、書類、連絡先を見たり、追加したり、整理したりできます。iOSのアプリサンドボックスにより、各アプリのファイルはそのアプリ専用の領域に保管されるため、端末上のほかのアプリからはボールトを読むことはできません。

これはiPhone標準の「非表示」アルバムとは別の考え方です。「非表示」アルバムは写真をメインのライブラリから隠しますが、「写真」アプリの中にある「非表示」というラベルのついたフォルダのままです。「非表示」アルバムは、誰も「ユーティリティ」までスクロールしないことを信頼してほしいと頼んできます。電卓のアイコンは、そもそもその問いを呼び起こしません。

偽装がプライバシーにとって重要な理由

ふつうのiPhoneユーザーにとって現実的な脅威モデルは、フォレンジック調査機関ではありません。日常の物理アクセスです。パートナーがホーム画面を覗き込む、お子さんが端末を借りる、友達が写真を一枚多くスワイプしてしまう、机に置きっぱなしの端末、Apple Storeでの受け渡し、修理店、空港のスキャナー、消去する前に拾われてしまった紛失端末などです。

「Photo Vault」とはっきり書かれたアイコンは、守る価値のある何かがあると周囲に知らせ、好奇心のある人に標的を与えます。電卓はそれをしません。偽装は「中身が存在しないふり」をするものではなく、「アプリが別物のふり」をするものです。だからそもそも問いが立ちません。

ボールトは端末パスコードの後ろにある二層目です。FTCの基本的なガイダンスが出発点として正解です。少なくとも6桁のパスコードでロックする、iOSを最新に保つ、Find Myを有効にする。そのうえで、Face IDで写真をロックするという追加のゲートを置けます。電卓ボールトはさらにもう一層、端末がロック解除済みでも誰にも見られたくないコンテンツのために加わります。

正直なスコープ:偽装ボールトが守るのは「ロック解除済みの端末を手にしている人」からです。フォレンジックツール、端末パスコードを持つ攻撃者、共有iCloudアカウントにすでに同期されているコンテンツには、それ単独では対抗できません。

Privaraはこれをどう扱うか

Privaraは、iPhoneユーザーが「手元に端末を持っている誰か」という日常のリスクから非公開のコンテンツを非公開のまま守るための、最適な方法です。電卓画面はちゃんと動く電卓で、ボールトはあなたのPINを入力したときだけ開きます。

ひとつのAES-256で暗号化されたボールトの中に、写真、動画、書類、連絡先のすべてが入ります — 4種類とも、同じ暗号化の境界の内側です。多くの人は写真を隠すことから始め、そのうちパスポートのPDFや慎重に扱いたい連絡先も同じ保護を必要としていることに気づきます。Privaraはそれをひとつにまとめます。

暗号化は単なる「非表示フォルダ」ではありません。コンテンツは保存時にAES-256暗号化で暗号化されます。iOS自身がファイルシステムのData Protectionに使っているのと同じアルゴリズムです。アカウントは不要で、既定では何もアップロードされません — Privaraはローカルのzero-knowledgeなボールトです。任意のレイヤーとして、別のボールトを開くデコイPINや、間違ったPINを入れた相手の写真を撮るbreak-in検知も使えます。

iCloudについての正直な注記:iCloudの端末バックアップを有効にしている場合、暗号化されたボールトのblobもそのバックアップに含まれます。いずれの場合でも、Privara自身のサーバーには何も送信されません。

App StoreでPrivaraを入手

よくある質問

電卓ボールトアプリは本物の電卓ですか?

はい。良いアプリは、いつでも使える本物の電卓です。ボールトが開くのは、決まったPINを電卓に入力してイコールを押したときだけです。だから、横から覗いた人にとっては見た目どおりのまま変わりません。

間違ったPINを入れるとどうなりますか?

目に見える変化はありません。電卓は通常の計算結果を返すので、間違ったPINは普通の使用と区別できません。一部のアプリは、こっそり相手の写真を撮るbreak-in検知を備えています。

電卓偽装は端末パスコードの代わりになりますか?

なりません。端末パスコードは土台で、ディスクレベルの暗号化を解錠し端末全体を守ります。電卓ボールトはそのうえに重なる二層目で、ロック解除済みの端末を手にしている人にも見せたくないコンテンツ用です。

App Storeのページを見れば、電卓アプリがボールトだと分かりますか?

App Storeの掲載情報を見れば、それが何のアプリかは誰にでもわかります。偽装が守るのは、端末を手にしている相手であって、ストアを読んでいる相手ではありません。重要なのは、あなたの端末上のアイコンが何も語らないことです。