暗号化と安全な利用

文書のパスワード保護とロック、外部リソースの読み込みを設定します。

文書を暗号化する

  1. 対象の文書を開き、ファイル → 暗号化 / ロック(Alt+Shift+S)を実行します。
  2. パスワードを入力し、確認欄にもう一度入力します。
  3. 暗号化文書(.md-crypted)の保存先を選びます。
  4. 続けて、鍵ファイル(.key)の保存先を選びます。

暗号化は AES-256-GCM、パスワードからの鍵導出は Argon2id を使用します。以降の保存は暗号化された状態で行われます。暗号化本文の文字コードは UTF-8、改行コードは LF になります。

鍵ファイルだけでも復号できます。 暗号化文書とは別の場所に保管し、同じクラウドフォルダーへ置かないでください。パスワードと鍵ファイルの両方を失うと復元できません。

暗号化されるのは本文です。ファイル名・サイズ・更新日時は保護されません。画像など別ファイルの添付物も、本文の暗号化だけで保護されるものとして扱わないでください。

開く・ロックする

暗号化文書を開いたら、パスワードを入力するか、鍵ファイルを復号ダイアログへドロップします。解除後は通常の文書と同じように編集できます。

席を外すときは Alt+Shift+S で手動ロックできます。設定 → セキュリティでは無操作時のオートロックを設定できます。

ロックは未保存の内容をファイルに書き込む操作ではありません。未保存の変更は解除後も未保存のまま復元されます。ロック中は保存できないため、解除してから保存してください。

連続して10回復号に失敗すると、60秒間試行が制限されます。表示される残り時間を待ってから再試行します。

通常の Markdown に戻す

復号したタブを右クリックし、**「平文に戻す」**を選んで保存先を指定します。通常の .md が作られ、元の暗号化ファイルは残ります。

HTML・PDF の書き出しと印刷も本文を暗号化したまま配布する機能ではありません。出力先と取り扱いを確認してください。

外部への自動通信を止める

設定 → ネットワーク → 外部リソースの自動取得を「取得しない(リンク文字列のみ)」にします。

初期状態では、外部の画像、YouTube のサムネイル、リンクカードの情報を取得します。文書を開いたことが接続先に伝わるのを避けたい場合は、開く前に設定します。この方針はエクスポートにも反映されます。

実行可能ファイルへのリンクは起動しません。その他のローカルファイルを外部アプリで開く際の確認は、設定 → システム → 外部アプリで開く前に確認するで調整できます。

AI・外部ツールに渡す情報

ローカルに文書を保存していても、AI や外部ツールの呼び出しでは設定した範囲が送信されます。特に AI は現在の文書を自動添付します。AI の送信内容と外部ツールの入力設定を確認してください。

保存済みトークンは端末に結び付けて暗号化されますが、同じ OS ユーザーとしてファイルを読める相手に対する保護は、OS のアクセス権に依存します。

キー操作は初期設定を記載しています。変更後の割り当てはアプリ内のヘルプ(F12)で確認できます。