ファイルにパスワードをかけたい場面を思い浮かべてください。給与明細、契約書のドラフト、個人情報を含む名簿、社外の相手に送る見積の内訳。つまり、パスワードをかけたくなるファイルとは、そもそも他人のサーバーに置きたくないファイルです。
ところがオンラインのZIP作成サービスの多くは、暗号化する前にファイルをアップロードさせます。守りたいものを預けてから鍵をかける、という順序になっているわけです。OFFilerのZIP圧縮は、圧縮も暗号化もすべてブラウザ内で行います。ファイルもパスワードも端末から出ません。以下では、圧縮方式の出し分け、2種類の暗号化の使い分け、そして「パスワードをかけても隠れないもの」について説明します。
内部で何をしているか
圧縮済みの形式は、あえて圧縮しない
ZIPに入れるファイルは、拡張子を見て扱いが切り替わります。JPEG、PNG、WebP、HEIC、MP4、MP3、PDF、Office文書(docx / xlsx / pptx)、そして既存のZIPや7zといった形式は、それ自体がすでに圧縮された状態です。これらをもう一度圧縮しても、時間と電力を使うわりにサイズはほとんど縮みません。そこでこれらは圧縮せずそのまま格納します。
それ以外のファイル、たとえばテキスト、CSV、ログ、ソースコード、BMPのような非圧縮画像には通常の圧縮をかけます。この出し分けによって、写真100枚をZIPにまとめるような操作が目に見えて速く終わります。「ZIPにしたのに全然小さくならない」という体験は、そもそも縮まないものを縮めようとしていたことが原因であることが多く、その処理を最初から省いているということです。
同名のファイルは黙って上書きされない
別々のフォルダから集めたファイルをまとめると、同じ名前のものが混ざることがあります。IMG_0001.jpg や 請求書.pdf のような名前は特にそうです。ZIPは同名のエントリを持てるものの、展開したときにどちらか一方だけが残る結果になりがちです。
そのため、2件目以降の同名ファイルは「請求書 (1).pdf」のように自動で名前を変えて格納します。まとめた枚数と展開した枚数が食い違う、という事故が起きないようになっています。
圧縮は専用のバックグラウンド処理で動く
圧縮と暗号化は専用のバックグラウンド処理として動くため、大量のファイルを処理している間も画面が固まりません。この処理に必要なコードはページを開いた時点で先読みされるので、最初の1回目から待たされずに始まります。
2つの暗号化方式をどう選ぶか
互換性優先(ZipCrypto)— 相手の環境を選ばない
既定はこちらです。ZIPに古くからある暗号化方式で、Windowsのエクスプローラーで開こうとするとパスワードを聞いてくる、あの挙動になります。特別なソフトを入れていない相手に送っても、まず間違いなく開けます。
引き換えに、暗号としての強度は現代の基準では弱く、パスワードを破る手法が知られています。位置づけとしては「誤って開かれることを防ぐ」「社内規定で暗号化が要求されている」といった用途に向いており、本気で解析しようとする相手を想定した防御ではありません。
強力(AES-256)— 強いが、開ける環境が限られる
もう一方はAES-256を使う方式です。暗号強度は十分に高く、パスワードさえ適切であれば中身が読まれる心配はほぼありません。
ただしここに重要な制約があります。Windowsのエクスプローラー、macOSのアーカイブユーティリティ、Linuxの標準的なunzipといった、OSに最初から入っている展開機能はこの方式に対応していません。受け取った相手は7-ZipやKeka、WinRARなどを別途用意する必要があります。「パスワードを入れても開けない」という連絡が来る原因はたいていこれです。
したがって選び方は単純です。中身の機密性が最優先で、相手が展開ソフトを用意できるならAES-256。相手の環境が分からない、あるいは社外の不特定多数に送るならZipCrypto。この二択をツール上で明示しているのは、後から「開けない」と言われる事故が実際によく起きるからです。
パスワードをかけても隠れないもの
ファイル名の一覧は暗号化されない
これはZIPという形式そのものの性質で、方式を問わず共通です。パスワードで暗号化されるのは各ファイルの中身であって、どんな名前のファイルが何件入っているかという一覧は、パスワードなしでも読み取れます。
つまり「2026年度_懲戒処分_山田.pdf」というファイルをZIPに入れてパスワードをかけても、中身は読めないまま、そういう名前のファイルが存在するという事実は相手に伝わります。ファイル名自体に機密が含まれる場合は、ZIPに入れる前に名前を変えてください。この点はツール画面にも注意書きとして出しています。
合計サイズの上限と、端末での処理
投入するファイルの合計は512MBまでを想定しています。上限を超える組み合わせを追加しようとした時点で知らせるため、長時間処理したあとに失敗する、ということは起きません。
処理しているのは目の前の端末なので、大量のファイルを扱えば相応の時間とメモリを使います。その代わり、1日あたりの処理回数制限も、ファイルの保持期間もありません。サービス側にファイルが残らないので、いつ削除されるのかを気にする必要もありません。
パスワードの強度は利用者側の責任になる
どちらの方式を選んでも、守りの強さは最終的にパスワードの推測しにくさで決まります。特にAES-256を選んだ場合、暗号そのものは十分に強いので、破られるとすればパスワードが弱いときです。
また、暗号化されたZIPと同じ経路でパスワードを送る運用(同じメールに書く、直後のメールで送る)は、暗号化の効果を大きく損ないます。パスワードは別の手段で伝えてください。これはツールの機能ではなく運用の話ですが、ZIP暗号化がうまく機能しない原因の大半はここにあります。
チェインの終着点として使う
仕様と制限
- 対応形式
- 任意のファイル(複数可)
- 合計サイズ上限
- 512MB
- 圧縮の出し分け
- 画像・動画・PDF・Office・書庫は無圧縮で格納、それ以外は圧縮
- 同名ファイル
- 「名前 (1).拡張子」へ自動リネーム
- 暗号化(既定)
- ZipCrypto。OS標準の展開機能で開けるが強度は低い
- 暗号化(強)
- AES-256。7-Zip・Keka等が必要でOS標準では開けない
- 暗号化されない情報
- ファイル名の一覧(ZIP形式の仕様)
- パスワードの扱い
- 端末内でのみ使用。送信も保存もしない
- 通信
- ファイルの送信なし。圧縮も暗号化もブラウザ内