設定クラウド同期 利用ガイド
ドキュメントバージョン:20260811
本ドキュメントが対応するアプリのバージョン:
- iOS:>= 3.14
- Android:>= 1.4.0
- macOS / Windows(PC 版):>= 1.0.14
設定クラウド同期(Cloud Sync)では、同一アカウントにログインしたうえで、Windows、macOS、Android、iOS などのデバイス間でルール系設定を同期でき、繰り返しのインポートや手動コピーを省略できます。
重要: クラウド同期が同期するのは「ルールおよび設定ファイル」のみです。キャプチャデータはアップロードされません。 キャプチャデータは常にお客様のデバイス上にのみ保存されます。
一、同期対象となるデータ
クラウド同期は現在、以下 6 種類 の設定をサポートしています。各端末の「設定 → 設定クラウド同期 → 同期内容」で、必要な項目を選択できます。
| 同期タイプ | 説明 |
|---|---|
| Host 許可/拒否リスト | キャプチャ時の Host フィルタルール |
| DNS マッピング | カスタムドメインを指定 IP に解決するルール |
| 書き換えルール | Mock、書き換え、破棄、リダイレクトなどのリクエスト/レスポンス書き換えルール |
| スクリプト | ユーザーが作成した JavaScript スクリプト |
| コンボリプレイ | コンボリプレイフローのルール |
| Protobuf 記述ファイル | Protobuf デコード用の .desc などの記述ファイル |
同期されない内容(ご確認ください):
- キャプチャ履歴、セッション、リクエスト/レスポンス Body などのトラフィックデータ
- 証明書、お気に入りリクエスト、API ドキュメントのお気に入りなど
- 暗号化パスフレーズ(後述の「エンドツーエンド暗号化」を参照)
二、使用方法
2.1 前提条件
- ApiChatcher アカウントにログインする(メール確認コードログイン)
- アカウントに設定クラウド同期の利用権限があること
- 「設定 → 設定クラウド同期」で 暗号化パスフレーズ を設定する(第三節を参照)
- 「クラウド同期を有効にする」スイッチをオンにする
2.2 初めて端末で有効にする場合
- 設定 → 設定クラウド同期 を開く
- 画面上のエンドツーエンド暗号化の説明を読む
- 暗号化パスフレーズ を設定し、確認して保存する
- 「クラウド同期を有効にする」をオンにする
- 同期する設定タイプを選択する
- 「今すぐ同期」をタップして、手動で同期を実行することもできます
2.3 新しい端末で使用する場合(クラウドにデータがある場合)
- 同一アカウント にログインする
- 設定クラウド同期を開き、最初の端末と同じ暗号化パスフレーズ を入力する
- パスフレーズを保存し、クラウド同期を有効にする
- 「今すぐ同期」をタップすると、端末がクラウドから設定を取得し、復号します
パスフレーズが誤っている場合、アプリはパスフレーズ不一致または一部設定の復号不能を通知します。最初に設定したパスフレーズと一致しているかご確認ください。
2.4 日常使用
- Host ルール、DNS マッピング、書き換えルールなど、同期対象にチェックが入った設定を変更すると、アプリはローカルで短時間(約 2 秒)待機した後、変更を自動アップロード します。通常、手動操作は不要です。
- アプリを開く、またはフォアグラウンドに戻した際にも、クラウドの更新を自動確認し、取得します。
- 各ルール一覧画面を開くと、その種類のクラウド最新設定を自動取得します。
- 「今すぐ同期」をいつでもタップして、手動同期できます。
2.5 クラウドデータの削除
設定クラウド同期画面の下部で、「クラウド設定データを削除」を実行できます。
- サーバー上の暗号化バックアップのみを削除 し、端末上のローカル設定は削除しません。
- 暗号化パスフレーズを忘れた場合や、パスフレーズを変更する必要がある場合は、通常、先にクラウドデータを削除する必要があります(第五節を参照)。
三、増分同期の仕組み
クラウド同期は 増分同期 を採用しており、毎回すべての設定を再アップロードするわけではありません。以下に、同期の挙動を理解しやすい形で説明します。
3.1 ローカルで変更した分だけ送信
ある設定カテゴリでルールを 追加、変更、削除 すると、アプリはローカルでそのレコードを「同期待ち」としてマークします。しばらく待つと、変更のあった項目のみ が暗号化されてクラウドにアップロードされ、ライブラリ全体の再送信は行われません。
3.2 クラウド側の「変更リスト」
各設定カテゴリには、クラウド上で バージョン番号 と 項目リスト(各設定の ID、更新日時、削除済みかどうか)が管理されています。同期時の流れは次のとおりです。
- 端末がクラウドに問い合わせる:「このカテゴリの現在のバージョンは? どの項目が変更された?」
- 端末の記録と照合し、クラウドにあって端末にない新しい変更 のみをダウンロードする
- 端末側の アップロード待ちの変更 をクラウドに送信する
そのため、書き換えルールが数百件あっても、1 件だけ変更した場合は、通常その 1 件だけが同期されます。
3.3 複数端末が同時に変更した場合
2 台の端末が ほぼ同時に 同じ 設定を変更した場合、クラウドは 更新日時が新しい方 を優先します(Last Write Wins、後から書き込んだ内容が先の内容を上書きします)。これにより、同期が停止することなく、各端末の状態が最終的に一致します。
推奨:同じルールを複数端末で同時編集することは避けてください。競合が発生した場合は、最後に保存・同期に成功したバージョンが有効になります。
3.4 キャプチャトラフィックには触れない
上記の処理は ルールおよび設定ファイル のみを対象とします。キャプチャで取得したリクエスト一覧、レスポンス内容などは クラウド同期の経路に入ることはなく、ApiChatcher サーバーにもアップロードされません。
四、エンドツーエンド暗号化(E2EE)
設定クラウド同期は エンドツーエンド暗号化 を採用しています。簡単に言うと、暗号化パスフレーズを知るお客様本人(および同一パスフレーズを使用するお客様が許可した端末)のみが設定内容を読み取れます。サーバーおよび ApiChatcher 運営者は、通常の運用下では 同期された設定の平文を閲覧できません。
4.1 暗号化はお客様の端末上で行われる
クラウド同期を有効にして設定を保存する際の流れは、おおむね次のとおりです。
- 端末上で 暗号化パスフレーズ を入力する
- アプリが端末上で標準アルゴリズムにより、パスフレーズから 暗号鍵を導出 する(鍵はアップロードされません)
- 設定内容が端末上で 暗号化および圧縮 された後、サーバーにアップロードされる
- サーバーが受け取るのは 暗号文(直接読み取れないデータ)のみ
したがって、サーバーに保存されるのは暗号文のみであり、読み取り可能な Host ルールやスクリプトソースなどの平文は保存されません。
4.2 暗号化パスフレーズは端末上にのみ保存
- 暗号化パスフレーズは ApiChatcher サーバーに アップロードされません
- パスフレーズは端末のセキュアストレージ(iOS Keychain、Android 暗号化ストレージ、PC ローカルセキュアストレージなど)に保存されます
- アカウントからログアウトすると、本機に保存された暗号化パスフレーズが自動的に削除されます
ApiChatcher はお客様の暗号化パスフレーズを知らず、保存もしません。 当方がパスフレーズを「復元」することはできません。
4.3 サーバー上に保存されるものは? パスフレーズは保存される?
いいえ、保存されません。 サーバー上の暗号化関連データは主に次のとおりです。
| 保存項目 | 役割 | パスフレーズまたは設定平文を復元できるか |
|---|---|---|
| 暗号化された設定(暗号文) | ルールデータのバックアップ | いいえ。パスフレーズ/鍵がなければ復号不可 |
| キー指紋(Key Fingerprint) | 各端末が 同一の 暗号鍵を使用しているかを判定 | いいえ。鍵のハッシュ値であり、パスフレーズを逆算できない |
| Salt(ソルト) | パスフレーズから鍵を導出する際の公開パラメータ | いいえ。Salt 単体では復号不可 |
簡単に言うと:
- パスフレーズ → お客様の端末上でのみ使用され、アップロードされない
- 鍵 → 端末上でパスフレーズから算出され、アップロードされない
- キー指紋 → アップロードされるのは鍵の「指紋」(チェックコードに相当)であり、パスフレーズが一致しているかを判定するために用いる。パスフレーズそのものではない
4.4 新しい端末でパスフレーズが正しいかどうかはどう検証する?
多くのユーザーが関心を持つ点です:「サーバーがパスフレーズを知らないのに、新しいスマートフォンは入力が正しいかどうかをどう知るのか?」
流れは次のとおりです。
- 最初の端末 でパスフレーズを設定し、クラウド同期を有効にすると、端末はパスフレーズから暗号鍵を導出し、その鍵の 指紋 を算出して、クラウドに登録します(お客様のアカウントに紐付け)。
- 新しい端末 で同一アカウントにログイン後、アプリはクラウドから Salt と 登録済みのキー指紋 を取得します(依然として パスフレーズは含まれません)。
- 新しい端末でパスフレーズを入力すると、アプリは 同じアルゴリズム でローカルに鍵を導出し、指紋を算出します。
- ローカルで算出した指紋がクラウド上の指紋と 一致 すれば、パスフレーズは正しく、復号および同期が可能です。
- 一致しない 場合、パスフレーズが誤っているか、最初の端末と異なるパスフレーズを使用しています。アプリはアップロードを拒否し、取得した暗号文も正しく復号できません。
したがって、検証は新しい端末上でローカルに行われます。クラウドは照合用の「正解の指紋」のみを提供し、パスフレーズの送受信は一切行われません。
4.5 すべての端末で同一の暗号化パスフレーズが必要
同期するすべての端末では 同一の暗号化パスフレーズ を設定する必要があります。そうでなければ、導出される鍵と指紋が一致しません。ある端末で異なるパスフレーズを使用した場合、「別の端末とパスフレーズが一致しない」などの通知が表示され、既存のクラウドデータと連携できません。
4.6 セキュリティ上の注意
- 十分な強度のパスフレーズを使用し、適切に保管してください。
- 信頼できない相手にパスフレーズを教えないでください。パスフレーズを知る者は、理論上、その端末でお客様のクラウド設定を復号できます。
- ApiChatcher 公式は、暗号化パスフレーズを お客様に要求することはありません。
五、暗号化パスフレーズを忘れた場合
エンドツーエンド暗号化の設計上、暗号化パスフレーズを忘れた場合、ApiChatcher またはサーバー経由で復元することはできません。当方はパスフレーズを保存しておらず、「パスフレーズをリセットして既存データを保持する」バックドアも存在しません。
5.1 なぜパスフレーズを直接変更して旧データを使い続けられないのか
クラウド上の設定は 旧パスフレーズから導出した鍵 で暗号化されています。旧パスフレーズがなければ、ローカルで正しい復号鍵を生成できず、暗号文は永久に解読不能になります。これは不具合ではなく、エンドツーエンド暗号化が 意図的に 達成するセキュリティ効果です。サーバーデータが漏えいしても、パスフレーズを持たない者は内容を読み取れません。
5.2 正しい対処方法
パスフレーズを思い出せない と判断した場合:
- クラウド同期が有効な端末で 設定クラウド同期 を開く
- 「パスフレーズを変更」 を実行する。これにより、クラウドに保存された暗号化データとキー指紋が削除されます
- この操作は本機の暗号化パスフレーズだけでなくクラウドデータも削除するため、クラウド同期が有効な他の端末でも 「パスフレーズを変更」 を実行してください
- すべての端末で 「パスフレーズを変更」 が完了したら、各端末で新しい暗号化パスフレーズを設定し、クラウド同期を有効にしてください。クラウド同期を再度有効にすると、端末上の現在のローカル設定がアップロードされ、新しい クラウドバックアップが形成されます
5.3 推奨事項
- 暗号化パスフレーズを、信頼できるパスワードマネージャーに記録してください。
- パスフレーズを変更する前に、少なくとも 1 台の端末に利用可能な ローカル設定のコピー が残っていることを確認してください。
六、よくある質問
Q1:クラウド同期と「Burp Suite / デスクトップへのリアルタイム同期」は同じですか?
いいえ、異なります。設定クラウド同期 はルールおよび設定ファイルを同期します。リアルタイム同期(Burp Suite へのプッシュ、WebSocket 受信端など)は キャプチャトラフィック を同期する別機能であり、互いに影響しません。
Q2:ログインせずにクラウド同期は使えますか?
使えません。クラウド同期では、暗号化バックアップをお客様のアカウントに関連付け、利用権限を確認する必要があります。
Q3:クラウド同期をオフにすると、クラウドデータは残りますか?
スイッチをオフにしても、同期は停止するだけで、既存のクラウドバックアップは自動削除されません。サーバー上のデータを削除するには、「クラウド設定データを削除」を使用してください。
Q4:アプリをアンインストールすると、クラウドデータも削除されますか?
いいえ、アンインストールは端末上にのみ影響します。クラウド上の暗号化バックアップは、アプリ内の「クラウド設定データを削除」またはアカウント削除の手順で処理する必要があります。
Q5:ログインが期限切れになるとどうなりますか?
ログインセッションが期限切れになると、クラウド同期は自動的にオフになります。再ログイン後、再度有効にしてください。
七、関連リンク
- プライバシーポリシー — 設定クラウド同期に関するデータ取扱いを含む
- 利用規約 — クラウド同期機能の利用条件を含む
ご不明な点は、[email protected] までお問い合わせください。