PQCToolkit Post-Quantum Crypto
9.7 MB
ファイルサイズ
- セキュリティ
Everyone
Android 8.0+
Android OS
このPQCToolkit Post-Quantum Cryptoについて
ポスト量子暗号化と署名。ML-KEM + ML-DSA。100%ローカル。テレメトリなし。
PQCToolkitは、次世代のポスト量子暗号技術をAndroidデバイスにもたらします。NISTが量子コンピュータからの攻撃に耐えられるよう標準化したアルゴリズムを採用しています。
すべての操作はデバイス上で100%ローカルに実行されます。アカウントもサーバーもテレメトリも不要です。鍵とメッセージはスマートフォンから外部に送信されることはありません。
⚛️ NIST標準化アルゴリズム
- ML-KEM / CRYSTALS-Kyber (FIPS 203) — 安全なメッセージ暗号化のための鍵カプセル化
- ML-DSA / CRYSTALS-Dilithium (FIPS 204) — 文書認証のためのデジタル署名
- 各アルゴリズムに3つのセキュリティレベル:128ビット、192ビット、256ビットのポスト量子セキュリティ
🔑 鍵生成
デバイス上でポスト量子鍵ペアを数秒で生成できます。暗号化にはML-KEM、署名にはML-DSAをそれぞれ3段階のセキュリティレベルで選択できます。鍵はAndroidキーストアシステムを使用して暗号化されて保存され、デバイスのセキュアなハードウェアによって保護されます。
🔒 メッセージの暗号化
受信者のML-KEM公開鍵を使用して、任意のテキストメッセージを暗号化します。アプリはPQCServerで受信者の鍵を自動的に検索するか、鍵を手動で貼り付けることもできます。出力はpqctoolkit.comと互換性のあるコンパクトなJSONエンベロープです。Androidで暗号化し、Webで復号化することも、その逆も可能です。
🔓 メッセージの復号化
ML-KEM秘密鍵を使用して、暗号化されたメッセージを復号化します。JSONエンベロープを貼り付けるだけで、アプリはローカルに保存されている鍵を使用して瞬時に復号化します。
✏️ ドキュメントへの署名
ML-DSA秘密鍵を使用して、任意のテキストやドキュメントに署名します。出力は、元のメッセージとその量子化後デジタル署名を含むJSONエンベロープです。これは、コンテンツが真正であり、改ざんされていないことを証明するものです。
✔️ 署名の検証
署名者のML-DSA公開鍵を使用して、署名済みメッセージの真正性を検証します。署名者の身元とコンテンツの完全性の両方を即座に確認できます。
👤 キーマネージャー
デバイス上で複数のPQC IDを保存および管理できます。公開鍵を量子化後鍵ディレクトリであるPQCServerに公開することで、他のユーザーがメッセージを自動的に暗号化できるようになります。パスフレーズで保護された秘密鍵の暗号化バックアップをエクスポートし、任意のデバイスで復元できます。
🌐 PQCServerとの連携
PQCToolkitは、オープンな量子化後鍵ディレクトリであるPQCServer(pqcserver.com)と連携します。公開鍵を一度公開すれば、PQCToolkit、PQCMail、または互換性のあるアプリを使用しているユーザーは誰でもあなたの鍵を見つけて、暗号化されたメッセージを送信できます。
🛡️ プライバシーとセキュリティ
- すべての暗号化処理はデバイス上で実行され、クラウド処理は不要です。
- 秘密鍵はAndroidキーストア(ハードウェアベースのTEE)によって保護されています。
- PBKDF2-SHA256(31万回の反復)+ AES-256-GCMによる暗号化された鍵バックアップ。
- テレメトリ、アナリティクス、広告は一切ありません。
- アカウントは不要です。
- オープンソース
📦 技術詳細
Bouncy Castle 1.78を搭載。NIST FIPS 203およびFIPS 204に準拠したJava実装です。ネイティブライブラリやWebAssemblyは使用せず、標準のAndroid JVM上で動作する純粋なJavaです。Android 8.0(API 26)以降に対応しています。
量子コンピュータの時代が到来します。データの準備は完了しているはずです。





