Vaulted vs Yopass

両ツールはクライアントサイド暗号化とゼロ知識アーキテクチャを採用している。主な違いは次のとおり: Vaulted はホスト型サービスで、設定可能な閲覧回数制限とパスフレーズ保護を備えている。Yopass はオープンソースでセルフホスティング可能だが、ワンタイムシークレットに限定されている。

機能VaultedYopass
クライアントサイド暗号化
ゼロ知識アーキテクチャ
暗号化アルゴリズムAES-256-GCMPGP (OpenPGP.js)
鍵がサーバーに送信されない
自己消滅リンク
閲覧回数制限の設定無制限または1〜10回1回のみ
パスフレーズ保護
カスタム有効期限最大30日最大7日
アカウント不要
CLIツールnpm(依存関係ゼロ)Goバイナリ
無料
オープンソース
セルフホスティング可能

主な違い

両ツールともブラウザで暗号化するため、サーバーが平文を見ることはない。Vaulted は Web Crypto API 経由で AES-256-GCM を使用し、Yopass は OpenPGP.js 経由で PGP を使用する。いずれも堅牢で実績のある暗号化標準であり、鍵管理におけるトレードオフが異なる。

Yopass はセルフホスティング向けに設計されている。組織がインフラとデータ保管場所を完全に制御する必要がある場合、Docker または Kubernetes 上の Yopass が適切な選択となる。Vaulted はマネージドサービスであり、インフラの管理は不要だが、ホスト環境に依存する。

Vaulted は閲覧回数制限(無制限または1〜10回)、パスフレーズ保護、最大30日の有効期限を設定できる。Yopass は1回限りの閲覧に厳密に制限されており、有効期限も最大7日だ。複数人がアクセスする必要があるチームシナリオでは、Vaulted の方が柔軟に対応できる。

Vaulted を選ぶなら

  • 自前のインフラなしでマネージドサービスを使いたい場合
  • 閲覧回数制限を設定したい場合(無制限または1〜10回)
  • セキュリティの追加層としてパスフレーズ保護が必要な場合
  • 長い有効期限が必要な場合(最大30日)

Yopass を選ぶなら

  • 自前のインフラ上でセルフホスティングが必要な場合
  • 監査・カスタマイズが可能なオープンソースソリューションを希望する場合
  • 読んだ後に消える1回限りの閲覧だけで十分な場合
  • 組織がデータ保管場所の完全な制御を求めている場合

よくある質問

より幅広い比較をお探しですか?

クライアントサイド暗号化に対応したホスト型・セルフホスト型オプションを並べて比較した、Yopass 代替ツールのランキングリストをご覧ください →