SaQura Crypto Inventory
最も重要な証明書の期限はいつですか — そして量子コンピュータはどの暗号を破る?
2026年3月以降、新しい TLS 証明書の有効期間は最長200日に制限され、2027年3月からは100日になります。手作業で更新している場合、更新回数はまもなく4倍に — そして証明書を1枚忘れるだけで、ショップもポータルも API も止まります。SaQura Crypto Inventory は、どの証明書とどの暗号がどこで使われ、いつ期限が切れるか — さらにそのうち量子コンピュータで破られるのはどれかを、1日で明らかにします。インストール不要でお使いのPC上で動作し、読み取りのみ、外部へは何も送信しません。
パッケージと価格
Pro
棚卸しから全社での継続対応まで
- 完全スキャン:ソースコード・依存関係・鍵ファイル・ネットワーク(TLS/SSH)・証明書
- 分かりやすいレポート(PDF) + 技術的な棚卸し(CBOM)
- 封印されたレポート — 事後の変更をオフラインで証明可能
- 履歴と監査タイムライン:進捗を測定し、証跡として残す
- 全部門・全拠点を 1 つの統合レポートに
- コード非公開システム向けガイド付きアンケート
- メールサポート
- 従業員 249 名までの企業向け(グループ全体で算定)
価格は税抜(必要に応じ消費税別)· 年間ライセンス · ご利用通貨でお支払い。
SaQura Crypto Inventory — ご利用の環境へ
単体アプリ — インストール不要、Node.js も不要。
動作要件: なし — 単体アプリです(Windows 10/11 · macOS 12 以降 · Linux x86-64/ARM64)。
証明書の有効期間は段階的に短くなります
2026年3月15日から適用中
2027年3月15日から
2029年3月15日から
公的に信頼される TLS 証明書の最長有効期間は、業界決定により段階的に短縮されます。手作業の更新ではもう追いつきません — まず全体像の把握、そして自動化です。
さらに NIS2 は証跡を求めます
ドイツの NIS2 国内実施法は2025年12月から施行されています。対象企業は、暗号技術の利用に関する文書化された方針を示す必要があります — その方針は「そもそもどの暗号とどの証明書が使われているのか」を知ることから始まります。本アプリのレポートがまさにその答えです:経営層向けの分かりやすい PDF と、監査人向けの技術的な棚卸し(CBOM)。
このアプリがすること — やさしく説明
ほぼすべてのソフトはデータを暗号化していますが、どの証明書がいつ切れるか、どこにどの方式が使われているかを把握している人はほとんどいません。本アプリは棚卸し表を作成します:すべての証明書と期限、使用中のすべての暗号 — さらに将来の量子コンピュータで破られるものはどれか、どの順番で置き換えるべきかも示します。経営層にも分かりやすく、技術者にも十分詳細です。
3ステップで全体像を把握
1 · スキャン
アプリを起動 — ソースコード・ネットワーク・証明書を検査。読み取りのみ、変更しません。
2 · レポート
信号機表示の分かりやすいレポート:安全か否か — PDF として保存可能。
3 · ロードマップ
量子安全への優先順位付きステップ — SaQura で実装可能。
自社で組み込む。あるいは、任せる。
ロードマップは、何をすべきかを示します。ご自身で進めることもできます。パッケージとドキュメントは公開されており、お客様のチームが SaQura を直接システムに実装できます。お任せいただくことも可能です。最初の実装から移行の完了まで、当社が担当します。棚卸しは費用に含まれます。ご利用中の環境をお知らせいただければ、確定したお見積りをお出しします。
実装を相談する対象
量子セキュリティの現状を示す必要がある組織向け(BSI・NIS2・GDPR 等)。予備知識は不要:アプリをダウンロードして起動するだけで、完成したレポートが得られます。
全パッケージ共通
- Windows・macOS・Linux 対応の単体アプリ — インストール不要、Node.js も不要
- レポートとアプリは日本語・ドイツ語・英語に対応
- 完全にローカル・読み取り専用で動作 — データは端末から出ません
- 年間ライセンス(更新を含む)— 検出ルールは版管理され、NIST/BSI に追従
レポートは、どの証明書がまもなく期限切れになるか、どこでまだ手作業の更新が行われているかを示します。ご希望であれば、その後の自動更新の導入を固定価格で当社が引き受けます — パッケージと流れは証明書ページをご覧ください。
証明書ページへ →よくあるご質問
棚卸しは一度きりなのに、なぜ年間ライセンスなのですか?
実際の暗号棚卸しは一度きりの写真ではなく、動き続ける対象だからです。コード・依存関係・TLS/SSH 設定・証明書は絶えず変化し、量子安全な方式への移行は複数年にわたるプロセスです。本当の価値は進捗を時系列で追うこと — 大きなリリース後、四半期ごと、または監査前に再スキャンすることにあります。さらに年間ライセンスには継続的な更新が含まれ、検出が標準(NIST/BSI)や新しい方式・形式・システム環境に追従します。BSI・NIS2・GDPR(最新技術水準)の監査でも、そもそも最新の棚卸しが求められます。
レポートが改変されていないことを、監査人にどう示せますか?
各スキャンは結果を封印します。アプリはレポートとデータのチェックサムを含む検証ファイルを書き出し、お客様のライセンスに紐づけます。付属の検証コマンドを使えば、スキャン以降に何も変更されていないことをオフラインで証明できます — 事後の変更は必ず検出されます。レポートにはスキャン ID・アプリのバージョン・検出ルールの版も記載され、どのルール版がどの検出を生成したかを追跡できます。これは技術的な改ざん検知であり、認証ではありません。
棚卸しを始めますか?
どのパッケージが合うかお迷いですか?サンプルレポートをご覧いただき、ご相談に応じます。Enterprise は個別に計画します。
お問い合わせ有効期間の段階は CA/Browser Forum の決定(Ballot SC-081v3、2025年4月)によります:2026年3月15日から最長200日、2027年3月15日から100日、2029年3月15日から47日。公的に信頼される TLS 証明書が対象です。ドイツの NIS2 国内実施法は2025年12月から施行。NIS2 指令第21条2項(h)は、暗号技術および必要に応じた暗号化の利用に関する方針と手続きを挙げています。