SECURITY FOUNDATION
ML-KEM-1024 + Signal Protocol
PQXDH、Double Ratchet、Sender Keys、明示的downgrade防止。
Arc 完成プロダクト仕様
以下の11機能を一つの完成プロダクト仕様として統合し、Arcとして一体評価します。
競合カードは各社一次資料へリンクし、Arcカードは完成プロダクト仕様と同じ採点モデルへ束縛しています。
先に、結論
以下の11機能を一つの完成プロダクト仕様として統合し、Arcとして一体評価します。
ML-KEM-1024 + Signal Protocol
PQXDH、Double Ratchet、Sender Keys、明示的downgrade防止。
IGF + Mutual Burn
期限・既読・タップをdurableな端末/server削除へ収束。
Ogg Opus 16kbps音声 + Mesh
Arc 完成プロダクト仕様
以下の11機能を一つの完成プロダクト仕様として統合し、Arcとして一体評価します。
何を削るかもセキュリティ設計です。message integrity、ユーザー制御、運用上の明瞭性を弱める挙動は採用しません。
暗号化されていること、end-to-end暗号化されていること、耐量子保護を使うことは、積み重ね可能な別の概念です。
TLSなどの通信暗号化とserver-side保存暗号化を含む広い用語です。運営者が鍵を保持し、平文へアクセスできる場合があります。
会話のendpointだけが本文鍵を保持し、service運営者はmessage平文を読めない設計です。「暗号化」とE2EEは同義ではありません。
古典鍵合意と組み合わせた耐量子session確立。legacy方式への暗黙downgradeは行いません。
市場19製品を、暗号化baseline、公開資料上のE2EE提供状態、公開資料上の耐量子対応状態で分類します。
通信とserver-side保存の保護をbaseline分類とします。
競合カードは各社一次資料へリンクし、Arcカードは完成プロダクト仕様と同じ採点モデルへ束縛しています。
service運営者がmessage平文を読めないと公開資料に記載されているかを示します。
量子時代の攻撃へ備える保護について、公開資料上の状態を示します。
総合点と用途によるTier分類です。S Tierはprivacyと現代暗号を重視し、D TierはE2EEを備えない業務ツールです。
Signal
#1
Arc
#2
iMessage
#3
Threema
#4
Wire
#5
#6
Element / Matrix
#7
Facebook Messenger
#8
Session
#9
Google Messages
#10
Viber
#11
LINE
#12
Telegram
#13
XChat
#14
KakaoTalk
#15
Google Chat
#16
Discord
#17
Slack
#18
Chatwork
#19
Instagram DM
#20
競合カードは各社一次資料へリンクし、Arcカードは完成プロダクト仕様と同じ採点モデルへ束縛しています。
| サービス | 暗号 (18) | FB Sec (14) | PQC (14) | E2EE (13) | 送信者 (10) | 登録 (10) | 消滅 (11) | 検証 (5) | 複数端末 (5) | 合計 |
|---|---|---|---|---|---|---|---|---|---|---|
#1 Signal | 18 | 14 | 14 | 13 | 10 | 6 | 5 | 5 | 5 | 90 |
#2 Arc | 18 | 14 | 14 | 12 | 3 | 9 | 11 | 4 | 4 | 89 |
#3 iMessage | 17 | 13 | 14 | 13 | 5 | 4 | 1 | 4 | 5 | 76 |
#4 Threema | 16 | 13 | 2 | 12 | 7 | 10 | 5 | 4 | 3 | 72 |
#5 Wire | 16 | 13 | 4 | 11 | 5 | 7 | 6 | 4 | 5 | 71 |
#6 WhatsApp | 18 | 13 | 7 | 11 | 0 | 4 | 5 | 4 | 5 | 67 |
#7 Element / Matrix | 13 | 12 | 1 | 10 | 4 | 8 | 3 | 4 | 5 | 60 |
#8 Facebook Messenger | 15 | 11 | 0 | 10 | 0 | 4 | 5 | 4 | 5 | 54 |
#9 Session | 9 | 2 | 1 | 10 | 10 | 10 | 5 | 3 | 3 | 53 |
#10 Google Messages | 15 | 11 | 0 | 8 | 0 | 1 | 2 | 3 | 4 | 44 |
#11 Viber | 10 | 9 | 1 | 7 | 0 | 1 | 4 | 3 | 4 | 39 |
#12 LINE | 13 | 3 | 0 | 9 | 0 | 4 | 2 | 4 | 3 | 38 |
#13 Telegram | 10 | 7 | 0 | 3 | 0 | 4 | 4 | 4 | 5 | 37 |
#14 XChat | 11 | 0 | 0 | 4 | 0 | 9 | 2 | 2 | 5 | 33 |
#15 KakaoTalk | 7 | 4 | 0 | 3 | 0 | 1 | 2 | 2 | 4 | 23 |
#16 Google Chat | 10 | 0 | 0 | 4 | 0 | 1 | 1 | 0 | 5 | 21 |
#17 Discord | 7 | 3 | 0 | 3 | 0 | 1 | 0 | 0 | 5 | 19 |
#18 Slack | 10 | 0 | 0 | 0 | 0 | 1 | 1 | 0 | 5 | 17 |
#19 Chatwork | 8 | 0 | 0 | 0 | 0 | 1 | 0 | 0 | 5 | 14 |
#20 Instagram DM | 5 | 0 | 0 | 0 | 0 | 1 | 4 | 0 | 4 | 14 |
暗号/ 暗号プリミティブ
(18)algorithm設計、AEAD・署名方式、形式検証履歴の品質
FB Sec/ Forward/Backward Secrecy
(14)鍵侵害後の過去・将来message保護(Double Ratchet、MLSなど)
PQC/ Post-Quantum
(14)PQXDHやML-KEMなど耐量子暗号の公開資料上の本番導入状態
E2EE/ E2EEカバレッジ
(13)text、通話、Group、mediaでの標準有効状態・適用範囲・公開audit証拠
送信者/ 送信者privacy
(10)Sealed Senderやonion routingを含む送信者・関係metadataの最小化
登録/ 登録時privacy
(10)電話番号・emailなしの登録や匿名IDの利用可否
消滅/ 消滅メッセージ
(11)消滅制御の粒度と削除lifecycle
検証/ 検証UX
(5)Safety Numberやcontact key verificationなど鍵検証の使いやすさ
複数端末/ マルチデバイス
(5)primary phoneの常時onlineを前提にしない端末間鍵管理
合計
(100)9軸の加重合計(最大100点)
競合カードは各社一次資料へリンクし、Arcカードは完成プロダクト仕様と同じ採点モデルへ束縛しています。
一次資料確認日 2026-08-26
各一次資料が裏付けるのは引用先のカテゴリだけです。全主張・全scoreの根拠や、各vendorによる推奨を意味しません。
合計 90 / 100
合計 89 / 100
標準ML-KEM-1024 + PQXDH · Double Ratchet DM · Sender Keys Group · Sealed Sender + 匿名配送 · IGF · Mutual Burn · Key Sync + multi-device · Ogg Opus 16kbps音声 · 署名付き直接Mesh DM/Group · 直接Mesh E2EE DM · 上限付きmulti-hop・store-and-forward
合計 76 / 100
合計 72 / 100
公開資料上の状態
一次資料
合計 71 / 100
公開資料上の状態
一次資料
合計 67 / 100
公開資料上の状態
一次資料
合計 60 / 100
公開資料上の状態
一次資料
合計 54 / 100
公開資料上の状態
一次資料
合計 53 / 100
公開資料上の状態
一次資料
合計 44 / 100
公開資料上の状態
一次資料
合計 39 / 100
公開資料上の状態
一次資料
合計 38 / 100
公開資料上の状態
一次資料
合計 37 / 100
公開資料上の状態
一次資料
合計 33 / 100
合計 23 / 100
公開資料上の状態
一次資料
合計 21 / 100
公開資料上の状態
一次資料
合計 19 / 100
公開資料上の状態
一次資料
合計 17 / 100
公開資料上の状態
一次資料
合計 14 / 100
合計 14 / 100
公開資料上の状態
一次資料
以下の11機能を一つの完成プロダクト仕様として統合し、Arcとして一体評価します。
強い本文暗号だけでは送信者関係を隠せません。Sealed Senderと匿名配送を別moduleとして実装します。
署名付き非E2EE災害通信とE2EE Mesh DMを分離し、使用中modeを曖昧にしません。
IGFとMutual Burnは表示消滅だけでなく、端末/serverのdurable retirement、retry、復旧を対象にします。
Arcのセキュリティと災害通信について、読者と回答エンジンが確認したい主要点へ簡潔に答えます。
古典鍵合意と組み合わせた耐量子session確立。legacy方式への暗黙downgradeは行いません。
atomicなratchet更新、同一暗号文retry、skipped key上限、crash recoveryを備えた通常1対1チャット。
送信者・端末単位のGroup epoch、membership fence、認証済み1対1sessionによるSKDM配送。
用途分離したsender certificate、opaque inbox、generic push、平文fallback禁止。
送信元と完全性を認証する災害時直接通信。relayや周辺観測者が内容を見られるため、非E2EEと明示します。
本文をend-to-end暗号化する別mode。trust状態を明示し、署名付き非E2EE配送へ暗黙fallbackしません。
資源上限、重複排除、TTL、offline復旧を備えるrelay。距離、route、配送時間を保証する表現は行いません。
Security
Arcのセキュリティ詳細
以下の11機能を一つの完成プロダクト仕様として統合し、Arcとして一体評価します。
Technology
Arcのテクノロジー
以下の11機能を一つの完成プロダクト仕様として統合し、Arcとして一体評価します。