ウェブ検索で見かける古い解説記事には、現代のセキュリティ環境では通用しない危険な誤解が数多く残されています。代表的な2つの罠を是正します。
誤解1:「バッチファイル(.bat)によるフォルダロック」は安全である?
ネット上で「ソフト不要の裏ワザ」として頻繁に紹介される、メモ帳にコードを貼り付けて作成するバッチファイルロック。これは単に対象フォルダの属性を「システム保護ファイル」に変えて隠しているだけであり、バッチファイルを右クリックして「編集」を押せば、内部に書き込まれたパスワードが平文(プレーンテキスト)で誰にでも読めてしまいます。セキュリティ強度は実質ゼロであり、決して機密データの保護に使ってはなりません。
誤解2:「Windows標準のzip作成機能でパスワードがかけられる?」
Windows XP時代には標準でZIPパスワード設定機能が存在した時期がありましたが、近年のフォルダ パスワード設定 Windows11やWindows 10の標準エクスプローラーでは、ZIP作成時にパスワードを付与する機能は意図的に省かれています。標準機能だけでZIP暗号化を行うことは不可能なため、必ず前述の7-Zipなどの信頼できる正規ツールを用いる必要があります。
【プロの結論】おすすめできる人・慎重になるべき人の判断基準
暗号化によるフォルダ保護を導入するにあたり、自らのスキルセットと運用目的に応じた適切な線引きを行ってください。
【今すぐ導入すべき人】
- 1台のパソコンを家族やパートナーと共有・交代で使っているユーザー
- テレワークで個人所有の端末(BYOD)を業務に一部利用しているビジネスパーソン
- 確定申告書、マイナンバー、クレジットカード情報、遺言書などの重要書類をローカル保存している人
- クラウドストレージ(DropboxやGoogle Drive)に預けるデータに二重の鍵をかけたい人
【慎重な運用・代替策を検討すべき人】
- 設定したパスワードの記録・管理が杜撰な人:AES-256で暗号化されたフォルダは、パスワードを忘れた場合、スーパーコンピュータを用いても復元は不可能です。「忘れたら永久に消失する」というリスクを理解できない場合は危険です。
- 共有フォルダで頻繁に大人数が同時編集する環境:アーカイブ形式(zipや7z)で暗号化すると、誰かが編集するたびに解凍と再暗号化が発生し、バージョン管理が破綻します。この場合は暗号化ではなく、NASやクラウドの正規なアクセス権限(ACL)で制限をかけるべきです。