Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
根拠のある信頼

セキュリティ・エビデンスセンター

City of Hats の主張、それを裏付ける根拠、保護が適用される範囲、そして保護の限界を継続的に公開する記録です。

2026年8月10日レビュー自社による根拠は明確に区別しています。独立した暗号監査報告書はまだ公開されていません。
6文書化した主要主張
公開根拠と制限
未完了独立暗号監査
セキュリティ主張レジストリ

すべての主張には境界が必要です

以下は現在公開しているアーキテクチャと観察可能な製品動作です。独立した情報源を明記しない限り、City of Hats 自身による主張です。

01文書化済み

Hat のコンテンツはエンドツーエンド暗号化されます

Hat 間のメッセージ、ファイル、通話はクライアント側で暗号化され、配信基盤は会話の平文ではなく暗号化コンテンツを扱うと文書化しています。

対象範囲対応する City of Hats クライアント上の Hat 間通信。
根拠技術仕様には X25519 と ML-KEM-768 のハイブリッド鍵確立、Double Ratchet、AES-256-GCM 認証付き暗号が明記されています。
重要な制限侵害済み・ロック解除済み端末上の平文や、閲覧できる内容を記録する受信者からは保護できません。
技術仕様を読む
02確認可能

Hat の作成に電話番号やメールは不要です

通信事業者の番号やメールの本人情報を登録せず、仮名の Hat を作成し、Hat コードまたは Phrase ID で連絡を受けられます。

対象範囲一般利用者向けの基本 Hat 作成。課金、管理、サポート、請求サービスでは別途アカウント情報を扱う場合があります。
根拠公開されている Hat 作成フローは電話番号やメールを送信せずに試せます。
重要な制限仮名性は絶対的な匿名性ではありません。端末、ネットワーク、自ら共有した情報、運用上の接続データも脅威モデルに含まれます。
仮名 ID を確認
03確認可能

事業者が保持する会話復旧用保管庫はありません

一般向けメッセンジャーは、失われた Hat 会話履歴を City of Hats が復元できるバックアップ保管庫を持たない設計です。

対象範囲Hat メッセージと端末上の会話状態。別の業務記録はプライバシーポリシーに従います。
根拠製品の復旧動作とプライバシー文書は、破棄された内容や端末と共に失われた内容を City of Hats が復元できないと説明しています。
重要な制限可用性とのトレードオフでもあります。唯一の認証済み端末を失うと、メッセージを永久に失う可能性があります。
データ取扱方針を読む
04文書化済み

鍵確立はポスト量子ハイブリッド方式です

公開設計では、会話プロトコル用の鍵を導出する前に、従来の X25519 と ML-KEM-768 を組み合わせます。

対象範囲現在のプロトコル版を実行する対応クライアント上の Hat セッション。
根拠アルゴリズムとハイブリッド構成は Transparency と Secure Chats ページに記載されています。
重要な制限強力なアルゴリズム名は独立した実装監査と同義ではありません。統合、鍵管理、クライアント、将来の暗号解析にも依存します。
セキュアチャット設計を確認
05文書化済み

通話相手に直接 IP アドレスを公開しません

音声と映像は、参加者同士の IP を公開する P2P 経路ではなく、暗号化メディアのリレーを使う設計です。

対象範囲文書化されたリレー構成を使う City of Hats 音声・映像通話。
根拠Encrypted Calls と Transparency ページはリレー専用メディアと通話ごとの新しい暗号鍵を説明しています。
重要な制限配信のため、リレーとネットワーク事業者は接続を処理します。リレーは端末をその端末自身のネットワークから隠さず、端末侵害も解決しません。
暗号通話の構成を確認
06確認可能

送信後の露出を送信者が減らせます

View Once、Recall、GeoLock、Certified Send、Invisible Watermark、Channel Seal などが通常のアクセス、保持、開示を制限します。

対象範囲対応クライアント上で選択した制御を付けて送るメッセージとファイル。
根拠制御と受信者フローは製品で確認でき、各機能ページに文書化されています。
重要な制限正当な受信者の記憶を消したり、すべての外部カメラを防いだり、保護ビューア外ですでに記録された平文を守ることはできません。
セキュリティモードを確認
アーキテクチャ経路

信頼境界はどこにあるか

意図する保護経路は認証済み端末で始まり、認証済み端末で終わります。サービスは暗号化データと安全なセッションに必要な公開情報を中継します。

1

端末上の Hat

認証済みクライアント上で仮名の通信 ID を作成します。

2

ハイブリッド合意

X25519 と ML-KEM-768 がセッション鍵確立に寄与します。

3

ローカル暗号化

Double Ratchet が鍵を更新し、AES-256-GCM が内容を保護します。

4

不透明なリレー

基盤は暗号文、公開鍵、配信に必要な限定的運用データを中継します。

5

ローカル復号

認証済み受信端末が保護コンテンツを認証して開きます。

この図は City of Hats の現在の第一者仕様を要約したものです。ソースレビュー、実装テスト、独立暗号監査の代替ではありません。
データ境界

どのデータがどこに存在するか

「ゼロ知識」は保護された会話内容へのアクセスを指し、あらゆる運用記録が存在しないという意味ではありません。この区別が重要です。

データ区分発生・保持場所サーバーの役割City of Hats のアクセス
メッセージ、ファイル、通話の平文暗号化前または復号後の認証済み端末暗号化ペイロードまたはメディアを運搬文書化された構成では利用できない設計
会話の秘密鍵認証済み端末事業者保持の復旧鍵として送信しない文書化された設計ではアクセスなし
公開鍵と透明性ログクライアントが生成しセッション確立のため公開ディレクトリと署名ログを配布公開鍵材料にはアクセス可能。会話秘密鍵は含まない
Hat、チャンネル、時刻、配信 IDID・チャンネル・配信処理中に生成トラフィックのルーティングとライフサイクル管理限定的な運用アクセス。メッセージ平文ではない
ネットワーク接続データ端末とネットワーク基盤配信には接続処理が必要限定的な運用処理。現在の取扱いはプライバシーポリシーを参照
請求、サポート、法人アカウント情報それらの別サービス利用時のみアカウント管理、支援、決済プライバシーポリシーに従う。基本 Hat 作成には不要
脅威モデル

この設計が支援すること、解決できないこと

有用なセキュリティ主張は、攻撃者、保護対象、成立し続けるべき前提を明確にします。

対策を意図するもの

  • 通信中のメッセージ内容の傍受。
  • 配信サーバーや運営者による会話平文の閲覧。
  • 基本 Hat 作成時の電話番号・メールによる関連付け。
  • 保持していない会話保管庫を事業者に後から復元させる要求。
  • リレー専用通話での相手への直接 IP 公開。
  • 一時的制御利用時の不必要に永続的な ID とメッセージ露出。

排除できないもの

  • マルウェア、ロック解除済み端末、通知漏えい、侵害された入力・支援機能。
  • 正当な受信者によるコピー、撮影、引用、記憶。
  • 広いネットワーク上の時刻、トラフィック、接続、端末メタデータすべて。
  • 障害、遮断、レート制限、唯一の認証済み端末の紛失。
  • Phrase ID や解除コードを誤った相手に渡すなどの人的ミス。
  • 未発見のソフトウェア欠陥や実装上の弱点。
根拠の成熟度

主張と独立検証は同じではありません

すべてを緑のチェックにせず、根拠の強さと出所を表示します。

公開済み

公開文書

アルゴリズム、データ境界、意図する動作、トレードオフ、制御を自社技術・ポリシーページに記載しています。

確認可能

観察可能な動作

電話やメールなしの Hat 作成と、対応する保護・配信・破棄・受信フローを試せます。

未公開

独立暗号監査

独立暗号監査報告書は現在未公開です。公開後は報告書と改善記録にリンクします。

責任ある開示

安全性を高める問題を見つけましたか?

疑わしい脆弱性を善意で報告してください。初回連絡では、トリアージに必要な情報を示し、実ユーザーの秘密や不要な個人情報は含めないでください。

  1. 対象製品、バージョン、URL または機能と、想定する影響を説明してください。
  2. 安全な再現手順または最小限の概念実証を示し、自分以外のデータへアクセスしないでください。
  3. 初回は問い合わせフォームを使ってください。機微な技術資料の交換前に保護チャンネルを設定できます。
  4. 公開前に合理的な修正期間を設け、サービス妨害、恐喝、ソーシャルエンジニアリングを避けてください。
率直な回答

エビデンスセンター FAQ

このページは独立したセキュリティ監査ですか?

いいえ。City of Hats の第一者主張、観察可能な動作、制限、根拠ページを整理したものです。独立暗号監査報告書はまだ公開されていません。

「ゼロ知識」は City of Hats が一切データを処理しない意味ですか?

いいえ。保護された会話平文と会話秘密鍵へアクセスできないことを意図します。ルーティング、公開鍵、ライフサイクル、接続、別の業務サービスには限定的な運用データが必要です。

暗号化は侵害された端末や悪意ある受信者から守れますか?

完全には守れません。平文は認証済み端末上に存在します。マルウェア、ロック解除済み端末、通知、外部カメラは通信・アプリ内保護を回避し得ます。

脆弱性はどう報告しますか?

security.txt にある連絡経路から初回報告し、実際の秘密は含めないでください。機微な再現資料用に保護チャンネルを設定できます。

要約だけでなく仕様を読む

エビデンスセンターは主張を索引化します。Technical Transparency はシステム詳細を、Knowledge Center は概念とトレードオフを説明します。