
ブロックチェーン永続ストレージで、運営が消えてもあなたのデータは残る。
まずはパスワード管理から。書類・遺言にも順次対応予定。
無料で始めて、使うときだけ 1 回 ¥2。従来サービスの 1/50 以下のコスト。
ホーム画面に追加すると、ブラウザを開かずワンタップで Arpass を起動できます。
パスワードも、領収書も、契約書も。あなたの "永久に置いておきたいもの" 全部。
最初はパスワード管理から。経理書類は OCR で自動入力。任意のファイル形式に対応 (PDF / 画像 / テキスト / Word / Excel...)。
💡 OCR 機能はオプション。お客様の OpenAI API キーを設定すれば利用可能 (画像は OpenAI に直送、Arpass server は経由しません)。
OCR を使わず手入力で運用することも可能です。
鍵の持ち方は、あなたが選ぶ。
Arpass は鍵の持ち方を 2 通り用意。YubiKey が無くてもすぐ始められ、YubiKey だけで完結させることもできます。
パスワード疲れは、世界共通の課題。
平均的なユーザーは 100 を超えるアカウントを抱え、その 7 割で同じパスワードを使い回しています。 情報漏えい原因の第 1 位は、今もパスワード起因です。
平均アカウント数1
パスワードを使い回している割合2
盗まれたパスワードが使われた割合3
そして、既存のパスワードマネージャーには、こんな不安があります
- 運営会社が解散・撤退したら、預けたパスワードはどうなる?
- クラウドが侵害されたら、暗号化されていても何が漏れる?
- マスターパスワードを忘れたら、すべて失う以外の選択肢はない?
- スマホを失くしたら、本当にどこからもアクセスできなくなる?
ブラウザで暗号化、ブロックチェーンに永続保存。
暗号化はあなたのブラウザの中で完結します。運営は中身を一切見られません。 暗号化された塊は Arweave という分散ストレージに保存され、消えることがありません。
1. マスターパスワード
覚えるのは 1 つだけ。
ブラウザ内で鍵を導出。
2. ブラウザで暗号化
パスワード群を
端末内で暗号化。
3. 永続ストレージ保存
Arweave に書き込み、
複数ネットワークで冗長化。
4. どこからでも復号
世界中のブラウザから
復号してアクセス。
既存サービスが構造的に提供できない、4 つの約束。
ブロックチェーン × ゼロ知識暗号化 × 決定論的 ID 導出。 この組み合わせが、これまでにない強さを生みます。
運営が消えても残る
暗号化されたデータは Arweave 上に永続保存。Technoblest が解散しても、公開された暗号仕様とクライアントコードから自力でデータを取り戻せます。これが Exit Strategy by Design。
個人情報を一切預けない
運営側が保持するのは匿名 ID と残高のみ。氏名、メール、住所、ドライブの内容、すべて見えません。一般的なパスワードマネージャーが保持する情報量の 1% 未満。
使った分だけ ¥2 /更新
月額固定なし。サブスク疲れなし。閲覧とコピーは無料。新規追加・変更のときだけ残高から ¥2 引かれる。¥1,000 チャージで500回ぶん、ふつうの使い方なら10年以上。
パスワード忘却でも救済
2 of 3 復旧方式:マスターパスワード × Passkey × Recovery Secret のうち 2 つが揃えば復旧可能。他社は「忘れたら詰み」、当社は救済できます。
数字で見る、Arpass の強さ。
ブロックチェーンに置く以上、暗号文は世界中の誰でも見られます。それでも安全と言える理由を、具体的な数字で示します。
暗号文単独では復号不能
Arweave 上の暗号文を覗かれても、マスターパスワード × Passkey × Recovery Secret の 3 要素中 2 つが揃わない限り 1 ビットも復号できません。Passkey は端末の Secure Enclave + 生体認証で守られ、事実上抜き出せません。Arpass 運営も鍵を持ちません。
最悪ケース: Recovery 流出時
印刷した Recovery Secret が物理的に盗まれた場合のみ、攻撃者は マスターパスワードの総当たりに着手できます。それでも 12 文字以上の マスターパスワードなら Bitcoin マイナー級 ASIC 100 台 ($30 万投資) で約 100 万年。10 文字でも 120 年かかります。
量子コンピュータ後も安全
AES-256 は Grover アルゴリズムでも実効 128 bit 残存。NIST 予測の量子コンピュータ実用化 (2030〜2040 年) 後も、本体暗号は破られません。
Recovery 自体は宇宙年齢でも破れない
Recovery Secret は 160 bit の完全乱数 (機械生成、人間が覚えるパスワードとは別物)。直接総当たりは ASIC 100 台で約 4.6×10²⁵ 年 — 宇宙年齢の 3 京倍。マスターパスワードの「100 万年」より約 10¹⁹ 倍強く、紙の物理保管さえできれば実質無敵。
※ 「100 万年」は 12 文字以上の英数記号 マスターパスワードと Argon2id (64 MiB, t=3, p=4)を前提とした概算で、Recovery Secret が物理的に盗まれた最悪ケースの数字です。Recovery Secret 自体 (160 bit 乱数) を直接総当たりするなら 10²⁵ 年級で、現実的攻撃経路は事実上 マスターパスワード突破に絞られます。3 要素のいずれも漏れていない通常状態では、暗号文単独で攻撃の足がかりすらありません。Passkey は Secure Enclave に格納され、生体認証なしでは外部に取り出せないため、流出経路は事実上 Recovery の紙だけです。8 文字以下の弱い マスターパスワードでは数日〜数週間で破られる場合があります。詳細な計算根拠は arpass-spec および ヘルプ を参照。
プリペイド残高。使った分だけ。
まずは無料で全機能を試せます。慣れてきて、もっとパスワードを追加したくなったら、必要なときに少額チャージ。
クレジットパック
必要なときに必要な分だけチャージ。サブスクなし、有効期限なし。
+ 法人モード: 招待コードで最大 50 名と共有可能
💡 100 KiB 未満のファイルは無料です。
ArDrive Turbo の Free Tier (100 KiB 未満を sponsor) を そのまま還元。実費 0 円のとき Arpass からの課金も 0 円。
※ 小さい領収書 / 設定ファイル / メモ等の典型的な用途では、書込みごとの料金がかからないことが多くなります。
※ 100 KiB 以上の書き込みコストは AR トークン市場価格に連動します (Arweave 永続ストレージインフラに依存)。Pack 購入時に USD 換算で残高に加算され、書き込みごとに当日のレートで消費されます。実際の課金額はファイルサイズと AR 価格により変動 (目安: ドライブ更新で ~¥2、200 KiB のレシート画像で ~¥4 前後、500 KiB で ~¥10、1 MB で ~¥20 程度)。大きいファイルほど bundling 割引が薄くなるので、できるだけ画像は圧縮を推奨します。書込み後、見積もり超過分は差分が即時 refund されます。
他サービスとの比較
| 項目 | Arpass | 商用クラウド型 | オープンソース型 | OS 組込み型 |
|---|---|---|---|---|
| 標準利用 / 年間コスト | ¥300 | ¥5,000〜 | ¥1,500〜 | 無料 |
| 運営解散でもデータが残る | ◎ | × | × | × |
| 運営なしで自力復旧 | ◎ | × | × | × |
| パスワード忘却でも救済 | ◎ | × | × | △ |
| 運営が個人情報を見ない | ◎ | × | × | × |
| Web のみで利用可能 | ◎ | △ | △ | × |
| クライアント暗号コード公開 | ◎ | × | ◎ | × |
パスワードから始まる、あなたの永久ストレージ。
Arpass は「ブロックチェーンに永久保存できる、あなただけの暗号化セキュアドライブ」です。
最初はパスワード管理から。書類・遺言・知財タイムスタンプにも順次対応します。
よくあるご質問
技術や仕組みに関するご不明な点は、こちらをご参照ください。
本当に運営が消えてもデータは残るのですか?
マスターパスワードを忘れたらどうなりますか?
運営はどんな情報を持っているのですか?
ただし、決済情報(氏名・メール・カード番号など)は Stripe(PCI DSS 準拠の決済代行)に預けられます。これらは Arpass のサーバーには一切届きません。
領収書はどうやって受け取りますか?
日本の適格請求書(インボイス制度)にも Stripe が対応しており、B2C 個人利用には簡易適格請求書として十分です。法人利用などで正式な請求書が必要な場合は、サポート窓口からご連絡ください。
返金はできますか?どこに連絡すれば良いですか?
サポート窓口に直接ご連絡いただいた場合は、対応のためにメールアドレスを一時的にお預かりします(対応終了後、本プロダクト DB には保存しません)。
1 回 ¥2 とのことですが、閲覧のたびに課金されますか?
暗号化アルゴリズムは何を使っていますか?
さらに、署名用の秘密鍵自体も端末ローカルで Passkey の PRF 出力で AES-256-GCM 暗号化して保存します(v4.1)。ブラウザプロファイルが盗まれても、Passkey の生体認証なしには復号できないため、攻撃者は書き込み権限を奪えません。クライアント側の暗号関連コード一式と仕様書は github.com/technoblest/arpass-spec で AGPL-3.0 ライセンスで公開しています。
ブロックチェーンに保存して大丈夫なのですか?暗号は将来破られる?
対応端末・対応ブラウザを教えてください。
- iOS / iPadOS: 17 以降の Safari
- Android: 13 以降の Chrome
- macOS: 14 (Sonoma) 以降の Safari / Chrome / Edge
- Windows: 11 + 最新の Chrome / Edge(Windows Hello 連携)
- Linux: 最新 Chrome / Edge with platform authenticator
モバイルブラウザでも完全に利用できます。Passkey は iOS の Face ID / Touch ID、Android の生体認証に対応。ネイティブアプリの提供は V2 以降を予定しています。
Passkey が使えない端末でも利用できますか?
対応端末をお持ちでない場合は、上記の対応端末でアクセスしていただく必要があります。今後、対応端末の範囲拡大を予定していますが、Passkey 非対応環境でのサインアップを許可する予定はありません(セキュリティモデルが崩壊するため)。
ブラウザのデータ(履歴・Cookie・サイトデータ)を消したらどうなりますか?
復旧方法は機種変更と同じです:「📲 別端末で作成したセキュアドライブを復元」画面から、マスターパスワードと Recovery Secret の 2 つを入力すれば、同じドライブに再接続できます。Passkey はこの端末で新規登録し直す形になります。
Recovery Secret は登録時に 1 回だけ表示され、Arpass 側には一切保存されません。必ず紙に書いて安全な場所に保管してください。
セキュリティ監査は受けていますか?
・クライアント側暗号コードの完全公開(arpass-spec、AGPL-3.0)
・GitHub CodeQL による静的解析を CI で自動実行(XSS / SSRF / 安全でない乱数等の検出)
・GitHub Dependabot による依存関係の脆弱性自動検知
・回帰防止 grep test(v4.1 で確立した invariant が誤って削除されないよう CI で機械的にガード)
・HTTP セキュリティヘッダ A+(SSL Labs / Mozilla Observatory / SecurityHeaders.com)
・脆弱性報告窓口(SECURITY.md)と Bug Bounty プログラムの整備
ユーザー規模が拡大した段階で、独立暗号コンサルタントによる軽量監査(Tier 2)→ 中規模専門会社による正式監査(Tier 3)と段階的に外部評価の水準を引き上げる予定です。
「絶対の安全」は約束できません。暗号システムに「絶対」はありません(量子コンピュータ、未発見の数学的攻撃、実装バグ等のリスクは常に存在します)。本サービスは Best effort のセキュリティ + 高い透明性 + 独立した検証可能性を提供することで、業界標準のレベルを満たしています。重要度の極めて高いアカウント(金融機関の primary、政府発行 ID 関連、primary email account 等)については、Arpass 単独ではなく複数のパスワード管理サービスを併用してリスクを分散することを強く推奨します。
「Arpass」という名前の由来は?「Ar」とは何ですか?
詩的な比喩としては 「Ark (方舟)」の連想も込めています — Tagline 「Your password, on the Ark.」が示すように、何があっても残り続けるパスワード保管装置という意味。「Ar」「Ark」のいずれの解釈も Arpass の永続性ミッションと合致します。
Arpass = Ar + pass = 「永続的にアーカイブされる pass(word)」という設計思想を 1 単語で表現したブランド名です。
Arweave / ArDrive / Turbo とは何ですか?役割の違いを教えてください。
・Arweave: 分散型の永続ストレージ ブロックチェーン。一度払えばデータが永久に残る設計 (一括前払いモデル)。世界中のマイナーノードに複製保存され、Technoblest が解散しても消えません。これが Arpass の永続性の物理的基盤。
・ArDrive: Arweave エコシステムの中でファイル管理サービスを提供する企業。Turbo の運営元でもあります。Arpass は ArDrive と提携してデータ書き込みを最適化していますが、いつでも他のバンドラー (Irys 等) や自社運用に切り替え可能なアーキテクチャです。
・Turbo: ArDrive 提供のバンドリングサービス。複数の小さなデータを 1 つの Arweave トランザクションにまとめてコスト削減・高速化します。Arpass のパスワード書き込み 1 回 (on-chain 約 110 KiB) を ¥0.33 程度に抑えるのに不可欠。
まとめ: Arpass がパスワード管理 UI を提供 → Turbo (ArDrive 運営) がバンドリングして高速化 → Arweave が永続保存。
Arweave 上の私の書き込みを誰かが追跡できますか?匿名性はどうなっていますか?
これは Bitcoin・Ethereum など他のブロックチェーンと共通の前提です。ブロックチェーンは設計上、保存データを誰でもダウンロードできる代わりに、強固な暗号で内容を保護するという仕組みで成り立っています。Arpass も同じ前提で、AES-256-GCM 二重暗号化 + 2-of-3 鍵管理によりデータを保護しています。
書き込みの「存在」をどこまで隠すかは、プランで段階が異なります:
・Free / Standard / Heavy: Arpass 運営の wallet pool を使い、複数ユーザで同じ wallet を共有します。Arweave GraphQL では複数ユーザの書き込みが同じアドレスから観測されますが、誰のものかを特定する手がかりはなく、内容も読めません。
・Business / Family (¥15,000): 法人または家族グループに 専用 wallet を排他的に割り当てます。外部にこのアドレスが知られることはなく、Arweave 上であなたのチームの書き込みを発見すること自体が困難です。
いずれのプランでも、「暗号化されたデータを取得しても解読できない」が最終防衛線です。Wallet 共有・専用は、観測可能性のレイヤーでの追加保護です。
詳細は Security & Trust hub を参照ください。
領収書や請求書も保存できますか?OCR とは?
OCR (光学文字認識)はオプション機能で、画像 / PDF をアップロードすると 日付・金額・取引先・備考・タグ を自動入力します。ただしユーザーご自身の OpenAI API キーをご用意いただく必要があります (画像は OpenAI に直接送信、Arpass server は経由しません)。
OCR を使わず手入力でも問題なく利用できます。設定 (⚙️) からキーを登録すれば OCR ボタンが表示されます。
「100 KiB 未満は無料」って本当ですか?
小さい領収書画像 (圧縮後 ~200 KB)、テキストメモ、設定ファイル、レシートのテキスト書き起こし等は無料で永久保存可能です (圧縮で 100 KiB 未満になれば 0 円課金)。
100 KiB 以上のファイルは AR トークン市場価格に連動した課金額が残高から消費されます (1 MB の写真で ~¥20 程度)。書込み後に実費が見積もりより安かった場合は差分が即時 refund されます。
iPhone で撮った写真も保存できますか?大きいですよね?
圧縮処理は完全 client-side (お使いのブラウザ内) で、画像は外部に送信されません。HEIC 形式も iOS Safari 経由なら自動的に JPEG に変換されます。
受付上限 30 MB / 保存上限 1 MB。ファイル選択 → プレビュー表示 → 「🗜️ 圧縮する」ボタンで縮小、というフローです。
ファイルを誤って削除した場合、復旧できますか?
Arweave は immutable (不変) なブロックチェーンなので物理削除はできませんが、これは「税務調査時に証跡が残る」という法的メリットでもあります。
間違えて削除した場合の復元 UI は今後の拡張予定ですが、Arweave 上のデータは安全に残っているので技術的には常に復旧可能です。
電子帳簿保存法 (日本の経理書類保管法) に対応していますか?
・検索性: 取引年月日・金額・取引先で検索可能 (法 4 条)。日本語の正規化検索もサポート。
・真実性: 訂正・削除の記録が append-only な監査履歴として永久保存。Arweave のブロックチェーン特性により改ざん不可。
・関連書類との関係性: タグ機能で書類間の関連付けが可能。
・CSV ダウンロード: 税務調査時に求められる一覧出力に対応。
ただし、税務署の正式な認定 (e.g. JIIMA 認証) は受けていません。法的要件への厳密な準拠については税理士・会計士にご相談ください。Arpass は技術基盤として要件を満たす設計ですが、最終的なコンプライアンスは導入企業の運用次第です。