実際の仕組み
Washimoriが添付ファイルを守る仕組みと、Washimoriがない場合に起きること
専門用語もなく、メールセキュリティについて既にご存知であることを前提にもしません。実際の流れと、それが防ぐ具体的な詐欺だけをご説明します。
Washimoriがメールのどこに位置するか
メールの送り方は何も変わりません。Washimoriは送信メールと受信者の間に静かに位置し、添付ファイルのときだけ介入します。
お使いのメールソフト
デスクトップ、モバイル、Webメール——今お使いのものそのままです。
Washimoriゲートウェイ
添付ファイルを取り出し、安全に保管します。
送信サーバー
今お使いの送信サーバーと同じものです。
パスキー確認
受信者本人が登録した端末で行われます。
受信者が閲覧
改ざんされていない、元のファイルです。
その間、添付ファイルを除いたメール本文は、通常どおり受信者の受信トレイに届きます。
IT導入プロジェクト不要: 御社側で変わるのは、既存のメールソフトの設定を一つ変更するだけ——送信サーバーの設定です。受信トレイも、メールソフトも、業務の流れも同じまま。インストールするものも、チームの業務を妨げるものもありません。
実際に防いでいる詐欺
出発点は同じでも、結末はまったく異なります。
Washimoriを使っていない場合
- 1 攻撃者が受信者の受信トレイに侵入します——フィッシングメール、使い回されたパスワード、手口は問いません。
- 2 請求書は送った時のまま、ただの添付ファイルとしてそこに置かれ続け、受信トレイに残っている限りそのままです。
- 3 攻撃者はそれを開き、銀行口座やIBANを書き換え、それ以外は手を付けていないように見せかけます。
- 4 顧客は予定通り請求書に支払いますが、その送金先は攻撃者の口座です。
Washimoriを使っている場合
- 1 同じ攻撃者が同じ受信トレイに侵入します——ここまでは変わりません。
- 2 しかし見つかる添付ファイルはありません。あるのはリンクだけで、パスキー確認なしにはその先に進めません。
- 3 この確認は本物の受信者が登録した端末に対して行われるため、盗まれたパスワードだけでは突破できません。
- 4 実際に開かれるファイルは、Washimoriの保管庫にある送信時のままの元のファイルです。
それによって実際に得られること
開封前なら取り消せる
誤って送ってしまった、あるいはアカウントの乗っ取りが心配——そんなとき、受信者がまだダウンロードしていない添付ファイルは取り消せます。これは、送信後は取り消しようのない通常のメールにはできないことです。
最大100MBまで送信可能
GmailやOutlookがただの添付ファイルとして許可する容量をはるかに超えています。ファイルを分割したり、別のファイル共有ツールに切り替えたりする必要はもうありません。
受信トレイにさらされたままにならない
Washimoriが添付ファイルをメールの流れから取り出した時点で、受信トレイにアクセスできる誰もが無期限に読めるような静的ファイルではなくなります——届いた瞬間から、受信トレイの中には存在しません。
すべての受信者を確認する仕組み
デバイス確認と、本人しか答えられない番号の組み合わせ
すべてのプランのすべての受信者は、最初のファイルが解除される前に、2つの独立した確認を通過します — 本人のデバイスに紐づいたパスキーと、貴社がすでに保証した電話番号にかかる簡単な確認の通話です。両方を課すことで、乗っ取られた受信箱だけでは突破できないギャップを埋めるのに役立ちます。メールへのアクセスしか持たない攻撃者は、デバイスも電話も手にしていません。
デバイス確認
指紋、顔認証、またはセキュリティキーによる確認で、受信者が登録した瞬間から本人のデバイスに紐づけられます。入力するものも、覚えておくものもありません。
電話確認
貴社がすでに把握している番号にかかる簡単な確認の通話です。メールとは別の経路のため、乗っ取られた受信箱だけでは突破できません。