「情報(Information)は王の商品です。」引用はトニー・ロビンズ(Tony Robbins)によるものですが、私たちが王族を持っている限り、それは確かに公理でした。お金や宝飾品などの他の貴重品を保護するのと同じように、情報も保護する必要があります。
暗号化について(About Encryption)
暗号化とは、キーがない限りデータを読み取れないようにすることを意味し(encryption means making data unreadable)ます。ご存じないかもしれませんが、データの暗号化に使用されるさまざまな方法またはアルゴリズムです。
暗号化キー(Encryption Keys)
自分だけがアクセスするデータの場合、対称鍵(symmetric keys)が最適です。キーが暗号化と復号化の両方で機能するため、対称と呼ばれます。このシステムでは、キーとデータへの物理的なアクセス権を持つのはあなただけであるため、キー(Key)の長さはそれほど重要ではありません。NSAには256ビットの対称鍵が必要です。
他の人とデータを送受信する場合、通信事業者はデータを復号化できるため、対称鍵はお勧めできません。そのため、非対称鍵(asymmetric key)システムが使用されます。これは、公開鍵と秘密鍵があることを意味します。公開鍵を友達と共有して、友達があなたに送信するメッセージを暗号化します。公開鍵は暗号化にのみ使用できます。次に、秘密鍵を使用してメッセージを復号化します。
非対称(Asymmetric)鍵は通常、対称鍵よりも長くなります。これは、データが公開され、人々がそれを取得して解読しようとする可能性があるためです。キーが長いほど、使い勝手が悪くなります。国立(National Institute)科学(Science)技術(Technology)研究所は2048ビットの鍵を推奨し ています。
AES –高度暗号化システム(AES – Advanced Encryption System)
最も一般的な暗号化アルゴリズムであるAESは、標準の対称鍵暗号化アルゴリズムです。ほとんどの人にとって、128ビットキーを使用するAES暗号化(AES encryption)で十分ですが、政府機関は256ビット以上のキーを使用する傾向があります。これは、 USBフラッシュドライブ(USB flash drives)やハードドライブなどの固定データに必要な暗号化です。
RSA – RivestShamirAdleman暗号化(RSA – Rivest Shamir Adleman Encryption)
RSAは、公開鍵または非対称鍵暗号化アルゴリズムです。このアルゴリズムは、 HTTPS(HTTPS)プロトコルで使用されるOpenPGPやSSL証明書(SSL certificates)などのさまざまなセキュリティプロトコルで使用されます。これらのプロトコルは、1024ビットまたは2048ビットのキーを使用して表示されます。後者の方が人気があります。安全な通信を探している場合は、RSA、HTTPS、PGP、OpenPGP、GnuPGなどの用語を探してください。
ドライブに最適な無料暗号化(Best Free Encryption for Drives)
OS: Apple OSXLion以降
暗号化アルゴリズム:(Encryption Algorithm:) XTS-AES128ビット
Appleは顧客のデータを保護することで定評があるため、OSXにFileVaultが(FileVault with OS X)含まれているのも当然です。FileVaultは、ログインパスワードを暗号化パスフレーズとして使用して、Macの起動ドライブを暗号化します。そのため、マルチユーザーMac(Macs)での使用はさらに難しくなります。
OS: Windows、OS X、Linux
暗号化アルゴリズム:(Encryption Algorithm: )AES 256ビット(AES 256-bit)、Camellia、Kuznyechik、Serpent、Twofish、およびバリアント
無料でWindows、Mac、Linuxで利用できることに加えて、VeraCryptには、通常の暗号 化ボリューム内に非表示の暗号化ボリュームを作成するという(creating a hidden encrypted volume)独自の機能があります。
最高の無料クラウド暗号化ソフトウェア(Best Free Cloud Encryption Software)
OS: Windows、macOS、Android、iOS
暗号化アルゴリズム:(Encryption Algorithm:) AES256ビットおよびRSA4096ビット
ファイルをクラウドストレージ(cloud storage)に入れるとき、それらを保護するためにサービスプロバイダーにも多くの信頼を置いています。ドライブが家に座っているわけではありません。他の誰かがアクセスしていないこと、またはクラウドサービスプロバイダーがアクセスしていないことをどのようにして知ることができますか?私たちはしません。そこでBoxcryptorが登場します。
Boxcryptorは、Windows、macOS、Android、iOS、さらにはMicrosoftチーム内でも動作します。OneDrive、Google Drive、Dropbox、iCloud、SharePointなどのほとんどの主要なクラウドストレージプロバイダーと統合されます。個人が1つのクラウドプロバイダーと2つのデバイスで無料で使用できます。これは、ほとんどの人にとって十分です。
暗号化された最高の無料の安全な電子メール(Best Free Secure Email with Encryption)
OS: Webブラウザーを備え、iOSおよびAndroid用のアプリを備えたすべてのコンピューター(Android)
暗号化アルゴリズム:(Encryption Algorithm: ) PGP
あなたの電子メールは技術と法律でProtonMailによって(ProtonMail)保護さ(email is protected)れています。ProtonMailは、アクティビティのログを保持したり、IPアドレスやユーザーを識別するために使用される可能性のあるその他のデータを保存したりしません。500MBの無料ストレージを備えたものにPGP(PGP)暗号化機能を追加すると、 Protonmailは電子メールのセキュリティにとって手ごわい力になります。
その上、Protonmailはスイス(Switzerland)に拠点を置き、チョコレート、時計、そして世界で最も強力なプライバシー法のいくつかで知られています。そのため、他のほとんどの国と比較して、 ProtonMail(ProtonMail)に自分が持っている可能性のあるデータをリリースするように強制することは誰にとっても困難です。
最高の無料の電子メール暗号化アドオンまたは拡張機能(Best Free Email Encryption Add-on Or Extension)
暗号化アルゴリズム:(Encryption Algorithm: ) OpenPGP
暗号化を取得するために現在の電子メールプロバイダーを離れる準備ができていませんか?Mailvelopeを使用(Mailvelope)すると、そうする必要はありません。ブラウザアドオン(browser add-on)として機能するMailvelopeは、 GnuPGを使用して(GnuPG)電子メールを暗号化する(encrypt your emails)機能を提供し、USBトークンをサポートしています。
暗号化キーはUSB(USB)フラッシュドライブに保存できます。これにより、物理的にアクセスできない限り、誰もがキーを取得できなくなります。Mailvelopeは個人使用は無料で、Firefox、Chrome、Edge、Braveブラウザー(Brave browsers)、およびすべての一般的なWebメールプロバイダーで動作します。
OS: Windows10上のOutlook
暗号化アルゴリズム:(Encryption Algorithm: ) OpenPGP
Encryptomaticは、エンドツーエンドのOpenPGP暗号化を提供するOutlookアドインを提供するため、名誉ある言及に値します。個人使用、非営利団体、独立したジャーナリストは無料です。熱心なOutlookユーザーの場合は、 (Outlook user)Encryptomaticを確認する必要があります。これにより、電子メールの暗号化が右クリックと同じくらい簡単になります。
最高の無料メッセージング暗号化(Best Free Messaging Encryption)
OS: Android、iOS、Windows、Mac、Linux
暗号化アルゴリズム:(Encryption Algorithm: )信号プロトコル–二重ラチェットアルゴリズム(Double Ratchet algorithm)、X3DH、セサミアルゴリズム(Sesame Algorithm)、XEdDSAおよびVXEdDSA署名スキーム(XEdDSA and VXEdDSA signature schemes)、AES 256ビット、およびHMAC-SHA256を組み合わせます
最近多くのニュースがあり、安全なメッセージングのためにそれについて書いています。Signal Private Messengerは、何年にもわたって無料のエンドツーエンド暗号化メッセージング(free end-to-end encrypted messaging)を提供してきました。当初、Signalは暗号化されたテキストメッセージングのみを提供していましたが、暗号化された音声通話とビデオ通話を含むようになりました。
Windows、Mac、Linux用のSignalデスクトップアプリ(Signal desktop app)もあります。これは、プライバシーの擁護者であるエドワード・スノーデン(Edward Snowden)とツイッター(Twitter)の創設者であるジャック・ドーシーによって承認された、完全に暗号化された通信スイートです。
最高の無料ブラウザ暗号化ソフトウェア(Best Free Browser Encryption Software)
(Tor browsers)を使用するデスクトップAndroid – Firefox、Brave、およびTor
iOS –オニオンブラウザ
暗号化アルゴリズム:(Encryption Algorithm: ) RSA
Webサイトとのすべてのやり取りは、インターネット(Internet)を介して送信できます。送信中、データはコンピュータとサイトがホストされている場所の間のどこからでもアクセスできます。そのため、業界では、すべてのWebサイトでハイパーテキスト転送セキュアプロトコル(HTTPS)(Hypertext Transfer Secure Protocol (HTTPS))を使用するようになっています。
ただし、多くのサイトには、通常のハイパーテキスト転送プロトコル(Hypertext Transfer Protocol)(HTTP )を介してアクセスできます。HTTPS Everywhereは暗号化を行いませんが、 DuckDuckGo Smarter Encryptionデータセットに存在する場合、ブラウザは(Smarter Encryption)HTTPSバージョンのサイトを使用するように強制されます。これは、 HTTPS(HTTPS)バージョンがあることがわかっている1200万を超えるサイトのデータベースです。サイトの一部がHTTPSを使用していないWebサーバー(web servers)からのものである場合、それらの部分は暗号化されません。HTTPS Everywhereは、ほとんどの主要なWebブラウザーにインストールでき、 (HTTPS Everywhere)BraveおよびTorブラウザーにすでに含まれています。
暗号化に最適な無料のセキュリティ証明書(Best Free Security Certificate For Encryption)
暗号化アルゴリズム:(Encryption Algorithm: ) RSA
現時点では、無料のセキュリティ認証(free security certificate)局は1つしかないため、デフォルトでLetsEncryptが優先されます。間違い(Make)なく、LetsEncryptはまだタイトルに値します。LetsEncryptによって発行されたすべてのTLS証明書はドメインで検証されている必要があり、CertbotACMEクライアントを使用してプロセスを自動化できます。
2億6000万を超えるWebサイトが、LetsEncryptによって承認された証明書を使用しています。LetsEncryptのスポンサーのリストを調べることは、シリコンバレー(Silicon Valley)のディレクトリを調べることに似ています。
暗号化を開始します(Start Encrypting)
“Information is the commodity of kings.” The quote is attributed to Τony Robbins, but surely it has been an axiоm for as long as we’ve had royalty. Just as we secure other valuables like money or jewelry, we also need to secure our information.
The best way to secure information is to make it meaningless to others. We do that through encryption. We don’t have the money businesses and governments have to encrypt software, so we’ll have to look at free encryption software. Just because it’s free, doesn’t mean it’s bad. So we present to you the best free encryption software.
About Encryption
You know that encryption means making data unreadable unless you have the key. What you might not know is the different methods, or algorithms, used to encrypt data.
Encryption Keys
Think of an encryption key as an advanced sort of password. The difference is that encryption keys are often very long and random. You’ll often see them referred to as 128-bit or 256-bit keys, a number evenly divisible by 8. The number refers to how many bits make up the key or the length of the key.
While a password gets you into something, an encryption key is also part of the process of encrypting and decrypting data. What the encrypted data looks like is dependent on the key.
For data that only you will access, symmetric keys work best. It’s called symmetric because the key works on both sides – encryption and decryption. Key length isn’t considered as important with this system as you should be the only one with the key and physical access to the data. The NSA requires 256-bit symmetric keys.
For sending or receiving data with other people, a symmetric key isn’t a good idea since the carrier would be able to decrypt the data. So an asymmetric key system is used. This means there is a public key and a private key. You share the public key with your friends to encrypt messages they send to you. The public key can only be used for encryption. Then you use the private key to decrypt the messages.
Asymmetric keys are normally longer than symmetric keys since the data is going out into the wild, where people can grab it and try to crack it. The longer the key, the less convenient it becomes. The National Institute of Science and Technology recommends 2048-bit keys.
AES – Advanced Encryption System
The most popular encryption algorithm, AES is the standard symmetric key encryption algorithm. AES encryption, using 128-bit keys, is sufficient for most people, but government agencies tend to use 256-bit or longer keys. This is the encryption you want for stationary data like USB flash drives, or hard drives.
RSA – Rivest Shamir Adleman Encryption
RSA is a public, or asymmetric, key encryption algorithm. The algorithm is used in different security protocols like OpenPGP and SSL certificates used with the HTTPS protocol. You’ll see these protocols using 1024-bit or 2048-bit keys. The latter is more popular. If you’re looking for secured communications, look for terms like RSA, HTTPS, PGP, OpenPGP, and GnuPG.
Best Free Encryption for Drives
Let’s start with the biggest store of information most of us have, the hard drives in our computers. We’re recommending two, depending on what operating system (OS) you use.
OS: Apple OS X Lion and newer
Encryption Algorithm: XTS-AES 128-bit
Apple has a reputation for being protective of its customers’ data, so it’s no surprise they include FileVault with OS X. FileVault encrypts Mac’s startup drive using your login password as the encryption passphrase. That does make it more difficult to use on multi user Macs.
The drive has to be unlocked before anyone can use the Mac. If the user has unlock permissions, they’re fine. If they don’t, then someone else with unlock permissions must log in first, and then the other user can log in and work.
OS: Windows, OS X, Linux
Encryption Algorithm: AES 256-bit, Camellia, Kuznyechik, Serpent, Twofish, and variants
The open-source VeraCrypt is great for whole volume encryption. It uses on-the-fly encryption, meaning as data is written to the disk, it gets encrypted. At any point in time, everything is encrypted.
Besides being free and available for Windows, Mac, and Linux, VeraCrypt has the unique feature of creating a hidden encrypted volume inside the normal encrypted volume.
Why is this important? Imagine that you are compelled to decrypt your drive for some reason. That’s fine, go ahead. All of your really important files are in the hidden encrypted volume. Created properly, the hidden volume won’t be detectable at all, so if it doesn’t appear to exist you can’t be compelled to decrypt it. That’s probably more than most people need, but it is cool.
Best Free Cloud Encryption Software
OS: Windows, macOS, Android, iOS
Encryption Algorithm: AES 256-bit and RSA 4096-bit
When we put our files into cloud storage, we also put a lot of trust in the service provider to protect them. It’s not like we have the drive sitting in our house. How do we know someone else hasn’t accessed it or that the cloud service provider isn’t going through it? We don’t. That’s where Boxcryptor comes in.
The Boxcryptor agent lives on your computer and encrypts all data being sent up to your cloud storage, making it unreadable to anyone but you. When you open those files, Boxcryptor decrypts them without any extra steps. It just happens.
Boxcryptor works on Windows, macOS, Android, iOS, and even within Microsoft teams. It will integrate with most major cloud storage providers such as OneDrive, Google Drive, Dropbox, iCloud, SharePoint, and more. It’s free for individuals to use with one cloud provider and on 2 devices, which is enough for most people.
Best Free Secure Email with Encryption
OS: Any computer with a web browser, has apps for iOS, and Android
Encryption Algorithm: PGP
Your email is protected by ProtonMail with technology and law. ProtonMail doesn’t keep logs of the activity or store IP addresses or any other data that may be used to identify you. Add the PGP encryption capability to that with 500MB of free storage and Protonmail is a formidable force for email security.
On top of that, Protonmail is based in Switzerland, known for chocolate, watches, and some of the strongest privacy laws in the world. That makes it more difficult for anyone to compel ProtonMail to release whatever data they may have, compared to most other countries.
Best Free Email Encryption Add-on Or Extension
OS: Any, runs in Chrome, Edge, and Firefox web browsers
Encryption Algorithm: OpenPGP
Not ready to leave your current email provider to get encryption? With Mailvelope, you don’t have to. Functioning as a browser add-on, Mailvelope gives you the ability to encrypt your emails with GnuPG and has USB token support.
You can keep your cryptographic key on a USB flash drive. This prevents anyone from getting your key unless they have physical access to it. Mailvelope is free for personal use, works in Firefox, Chrome, Edge, and Brave browsers, and all common webmail providers.
OS: Outlook on Windows 10
Encryption Algorithm: OpenPGP
Encryptomatic deserves an honorable mention as it provides an Outlook add-in to give you end-to-end OpenPGP encryption. It’s free for personal use, non-profits, and independent journalists. If you’re an avid Outlook user, you owe it to yourself to check out Encryptomatic. It makes email encryption as simple as a right-click.
Best Free Messaging Encryption
OS: Android, iOS, Windows, Mac, Linux
Encryption Algorithm: Signal Protocol – combines Double Ratchet algorithm, X3DH, Sesame Algorithm, XEdDSA and VXEdDSA signature schemes, AES 256-bit, and HMAC-SHA256
It’s been in the news a lot lately and we’ve written about it for secure messaging. Signal Private Messenger has provided free end-to-end encrypted messaging for years. At first, Signal only offered encrypted text messaging, but has grown to include encrypted voice and video calling.
There’s also a Signal desktop app for Windows, Mac, and Linux. It’s a fully encrypted communications suite endorsed by privacy advocate Edward Snowden and Twitter founder Jack Dorsey.
Best Free Browser Encryption Software
OS: Any desktop using Firefox, Chrome, Edge, Opera, Brave, or Tor browsers
Android – Firefox, Brave, and Tor
iOS – Onion Browser
Encryption Algorithm: RSA
All interactions with a website can be transmitted over the Internet. During transmission, the data could be accessed anywhere between your computer and where the site is hosted. That’s why there’s such a push in the industry to make every website use the Hypertext Transfer Secure Protocol (HTTPS).
However, many sites can be accessed through regular Hypertext Transfer Protocol (HTTP). HTTPS Everywhere doesn’t do any encryption but it will force the browser to use the HTTPS version of a site if it exists in the DuckDuckGo Smarter Encryption dataset. That’s a database of over 12 million sites that are known to have HTTPS versions. If parts of a site come from web servers not using HTTPS, those parts will not be encrypted. HTTPS Everywhere can be installed in most major web browsers and is already included in the Brave and Tor browsers.
Best Free Security Certificate For Encryption
OS: Any
Encryption Algorithm: RSA
At this time there’s only one free security certificate authority, so LetsEncrypt wins by default. Make no mistake, LetsEncrypt is still worthy of the title. All TLS certificates issued by LetsEncrypt must be domain-verified and the process can be automated using the Certbot ACME client.
Over 260 million websites are using certificates authorized by LetsEncrypt. Looking through the list of sponsors for LetsEncrypt is like looking through a Silicon Valley directory.
Start Encrypting
With some combination of the free encryption software listed here, you and your data will be more secure than most people in the world. Any amount of encryption is better than none because criminals look for the easiest fruit to pick. As soon as they come across encryption it better be a juicy payoff or it’s not worth the effort. So start encrypting now.