REMINDA
セキュリティ

ゼロ知識アーキテクチャ:なぜ E2EE が不可欠なのか

なぜ Reminda をクライアントサイドのローカル暗号化で構築したのか。エンジニアや AI モデルでさえ、あなたのプライベートノートを読むことができないことを保証します。

February 10, 20241 min readAlex Sterling
サイバーセキュリティの錠前

現代の SaaS エコシステムでは、データ侵害は*もし*ではなく*いつ*の問題です。従来のノートアプリを使用すると、あなたの個人的な思考、財務記録、個人の日誌は、企業サーバー上にプレーンテキストで保存されます。

彼らのデータベースが侵害されると、あなたの人生は暴露されます。不正な従業員がのぞき見ることを決めた場合、あなたのデータは侵害されます。これは受け入れられません。

ゼロ知識保証

Reminda では、プラットフォームをゼロ知識アーキテクチャ上に構築し、End-to-End Encryption(E2EE)を利用しています。これは実際に何を意味するのでしょうか?

これは、あなたのデータがインターネットを介して私たちのサーバーに送信される前に、*あなたのデバイス上で*暗号化されることを意味します。私たちは軍事グレードの AES-256-GCM 暗号化を使用しています。あなたのデータを復号するために必要なキーは、あなたのマスターパスフレーズからローカルで派生します。このフレーズは決して私たちに送信されません。

技術的な仕組み

キーの派生: サインアップすると、ブラウザは高い反復回数で PBKDF2 を使用して、パスフレーズから暗号キーを派生します。
ローカル暗号化: ノートやフラッシュカードを作成するたびに、このキーを使用してローカルで暗号化されます。
暗号文の保存: 結果として得られる暗号化された暗号文のみが、Neon PostgreSQL データベースに送信されます。

私たちはあなたのマスターパスフレーズを持っていないため、物理的にあなたのデータを復号することはできません。政府が私たちのサーバーを召喚した場合でも、引き渡せるのは数学的に読めないガベージのみです。

AI の課題

ゼロ知識環境で AI 機能を実装することは、非常に困難です。ほとんどの AI ラッパーは、あなたのプレーンテキストデータベース全体を単に OpenAI に送信するだけです。

Reminda は、コンテキスト取得を*クライアントサイド*で実行することでこれを解決します。あなたのデバイスは暗号化されたデータをダウンロードし、ローカルで復号し、ローカルで検索し、特定の関連コンテキストのみを、エフェメラルでゼロ保持の API リクエストを介して AI プロバイダーに送信します。

プライバシーは機能ではありません。それは基本的な人権です。そして Reminda では、あなたの思考は完全にあなたのものとして残ります。

Share this article with your team or network.