
ケーススタディ:giovium パスワードマネージャー
セキュリティとスピードを重視して構築された、クロスプラットフォーム対応、プライバシー最優先、セルフホスト型、オフライン優先のパスワードマネージャーです。



概要
gioviumは、iOS、Android、macOS、Windows、Linuxで利用できる、完全無料・セルフホスト型・オフライン優先のパスワードマネージャーです。必須のクラウドアカウント、広告、悪質なペイウォールなしに、ユーザーが自分の機密認証情報を完全に管理できるようにするという、エコシステムにおける重大な欠落を埋めるために作られました。
そのアーキテクチャは、業界グレードのセキュリティ基準と最新の暗号プリミティブに依存しており、データが完全にあなたのものであり続け、鍵がデバイスから決して出ないゼロ知識パラダイムを保証します。
対応プラットフォーム iOS、Android、macOS、Windows、Linux
技術スタック React Native、Expo、Electron、Node.js
暗号化方式 Ed25519、X25519、XChaCha20-Poly1305
同期方法 セルフホストサーバー(Docker、Node)
主な機能 & 特徴
- ゼロ知識暗号化:ボールトは、極めて高いメモリ難易度を持つArgon2パスワード導出によってロックされ、量子並列化を物理的に困難かつ法外に高コストなものにしています。データはローカルデバイス上で256ビットXChaCha20-Poly1305を使用して暗号化されます。同期サーバーは暗号文のブロブのみを保存し、マスターパスワードや認証情報へ数学的にアクセスする手段はありません。
- オフライン優先 & 自由な同期:すべてをローカルディスクに保存します。Docker、Linux、macOS、Windowsバイナリでデプロイ可能なセルフホストバックエンドを使用して、サードパーティのクラウドサーバーを経由せず、自分の条件でデバイス間を同期できます。
- 統合オーセンティケーター:時間ベースのワンタイムパスワード(TOTP/2FA)をアプリ内で直接保存・生成でき、別途オーセンティケーターアプリを必要としません。手動入力またはQRコードの自動スキャンで簡単に設定できます。
- 生体認証連携 & スパイ防止:ハードウェアベースのセキュリティモジュール(例:Secure Enclave)と連携し、安全な生体認証ロック解除を実現します。スクリーンショット、画面録画、アプリスイッチャーでの背景露出を防ぐアクティブシールドを備えています。
- 追記型バージョニング & 競合解決:変更が追記される不変データ構造で動作し、ユーザーは以前のバージョンの認証情報を復元できます。データの重複を恒久的に防ぐスマートな競合解決プロトコルを含みます。
- クラウド登録不要:アプリをすぐに使い始められます。ボールトの実行に登録フォーム、メール認証、電話番号の検証は一切必要ありません。完全なデータ所有権を保持します。
インターフェーススクリーンショット
以下は、さまざまなビューポートにおけるレスポンシブインターフェースを示す高解像度スクリーンショットです。
デスクトップスクリーンショット







タブレットスクリーンショット










モバイルスクリーンショット









