Skip to content
事前に取り決めた本人確認の証拠。無料。

信頼する相手を確認しましょう — 声、アカウント、顔が 偽造された ときでさえも。

盗まれたアカウント、クローンされた声、ディープフェイク映像、ソーシャル・エンジニアリングは、ひとつの攻撃に積み重ねることができます — 攻撃者はあなたのチャネルも、声も、関係性の文脈も握っています。それでも生き残る唯一の証拠は、オフラインで取り決め、相手が侵害できるどのチャネルにも残されたことのない一語です。本サイトはその一語を作り、いつ使うかを取り決め、一緒に練習することを助けます。

  • ずっと無料
  • アカウントもメールも不要
  • すべてブラウザ内で動作
  • 家族、チーム、友人、情報源 — 大切な誰にでも
脅威を数字で

これは仮定の話ではありません。すでに起きています。

$2.7B
2023年に米国でなりすまし詐欺により失われた金額。
FBI インターネット犯罪レポート
3秒
もはや人の声を説得力をもってクローンするにはこれだけの音声で十分です。
Microsoft VALL-E 研究
700%
2023年以降に報告されたディープフェイク事案の増加率。
世界経済フォーラム
何から守ってくれるのか

アカウント侵害+なりすまし=完璧な証拠。攻撃者が一度もアクセスできなかった一語が存在しない限り。

合言葉は単なるAI音声クローン対策ではありません。あらゆる現代の攻撃を生き延びる唯一の本人確認です — その証拠はオフラインで取り決められ、傍受可能などのチャネルにも一度も乗っていないからです。

致命的な組み合わせ

盗んだアカウントを持つ攻撃者は、あなたのチャネルを握っています。AI音声クローンで、声を握ります。あなたのメッセージへのアクセスで、関係性の文脈まで握ります。これらを積み重ねれば、その電話、メール、メッセージは本物のあなたと見分けがつかなくなります。残されているのは、お二人が直接会って取り決めた、システムが漏らせる場所のどこにも存在しない、彼らに偽造できないただ一語だけです。

音声・映像のディープフェイク

声と顔がぴたりと一致する電話や映像 — しかし相手は、わずか数秒の公開音声で訓練されたAIクローンです。

アカウント乗っ取り

メール、Slack、SIM、SNS — 乗っ取られたアカウントが本物のアドレスから、適切な相手に、辻褄の合う履歴とともにメッセージを送ります。チャネルは正しい。でも本人ではありません。

なりすまし話法(プリテキスティング)

「ITからです」「あなたの銀行です」「CEOです」。自信のある声、急ぎの依頼、正しい名前。台本そのものが攻撃の全てです。

ベンダー・請求書詐欺

本物の予定通りの請求書が、本物のベンダーのメールから、適切なタイミングで届きます — しかし振込先だけが密かに差し替えられています。

個人の安否確認

初デート、旅行、「大丈夫」が二語で済まない場所へ向かう人。事前に取り決めたフレーズは、安全 — あるいは強要を受けている — のサインになります。

情報源・ジャーナリストの検証

ある連絡相手が新しい番号やプラットフォームから連絡してきたとき、事前に取り決めた一語こそ、それが今も本人である証拠になります — 端末を奪った誰か、身元を焼かれた誰かではなく。

使い方

3ステップ。約5分。それで守られます。

アプリのインストールも、アカウントの管理も不要です。信頼する人と一度設定すれば、それで完了です。

ステップ 01

合言葉を生成する

本ツールは、覚えやすく、電話でも通じる確認フレーズを作成します。ストレス下でも思い出しやすく、回線状態が悪くても明瞭に聞き取れるよう設計されています。

生成ツールを開く →
約1分
ステップ 02

プロトコルを取り決める

合言葉を使うべき場面を一緒に決めましょう — 振込指示、口座変更、急ぎの依頼、見慣れないチャネル、何かが妙だと感じる場面。家庭でも、財務チームでも、小さな友人グループでも、同じように機能します。

プロトコルを作成 →
約2分
ステップ 03

一緒に練習する

短くリアルなドリルを行って、不審な電話が来たときに各自が何をすべきかを正確に把握できるようにしましょう。練習は本能を筋肉の記憶に変えます。

ドリルを開始 →
約2分

推奨機関

FBI、FTC、AARPはいずれも、信頼する相手との間に秘密の確認用合言葉を設定することを推奨しています — 家族、財務チーム、なりすましが現実的なリスクとなる小規模な信頼グループのいずれにおいても。

FBI — インターネット犯罪苦情センター FTC — 消費者警告 AARP — 詐欺ウォッチ・ネットワーク
Bitter Foot 80
スタイル
単語+数字
長さ
14 文字
強度
~23 ビット
今すぐ試す

ライブのツール。何もサーバーには送られません。

Every word is generated in your browser using a curated list chosen for clarity over the phone. Safewords.io does not receive it; browser storage may keep progress or protocol drafts on this device if you use those flows.

  • 覚えやすいストレス下でも残る、短く珍しい単語。
  • 電話向き同音異義語や、悪い音質で潰れる音は含みません。
  • 強固1回の通話で当てるのは事実上不可能なエントロピー。
  • プライベートクライアント側で生成。何もデバイスから出ません。
実話

合言葉を 持っていない とき、何が起こるか。

これらの記述は公開された詐欺報告から取られたものです。いずれの結末も、合言葉があれば違っていたはずです。

母は「私」から泣きながら電話を受け、交通事故に遭ったと言われました。父が直接私に電話することを思いつく前に、5,000ドルを送金しそうになりました。
家族Reddit、2024年
その声は孫そのものでした。抑揚も、間の取り方もすべて。合言葉がなければ、すべてを渡していたでしょう。
祖父母詐欺AARP 詐欺ウォッチ
CFOの声がカンファレンスの録音からクローンされました。確認用の合言葉がなければ、詐欺師の口座に20万ドルを送金していたでしょう。
企業中堅テック企業の財務責任者
友人と私は初デートのときのチェック用の合言葉を決めています。彼女を名乗る人物から電話があったとき、合言葉を答えられませんでした。
個人の安全Reddit、2025年
よくある質問

おそらく気になっていること。

Safewordsは私の合言葉を保存したり見たりしますか?

No. The generator runs in your browser, and Safewords.io has no server that processes or logs your word. If you build a protocol, your browser may store a local draft on this device so you can continue later.

合言葉は誰と共有すべきですか?

あなた本人から、あるいはあなたについて、いつか緊急で異例の連絡を受け取り得る人すべて — 直近の家族、親しい友人、組織であれば資金を動かしたりアクセス権を付与したりできる人。多くの家庭では家全体で一つの合言葉を設定しています。

誰かに合言葉を聞かれてしまったら?

変えてください。合言葉は秘密である間だけ有効です。侵害が疑われる場合に備え、対面、書面、または信頼できる別のチャネルでの差し替え方法を、あらかじめ取り決めておくことを推奨します。

会社で使えますか?

はい。多くの企業は、振込詐欺、ベンダーなりすまし、ソーシャル・エンジニアリングを防ぐため、他の対策と併せて共有の確認フレーズを使っています。原則は同じです — 生成し、プロトコルを取り決め、訓練する。

合言葉だけで本当に十分ですか?

1層ですが、非常に有効な1層です。他のよい習慣 — 大きな送金を急がない、既知の番号にかけ直す、緊迫感を疑う — と組み合わせて使うべきです。声、映像、アカウントだけでは信頼できなくなったとき、合言葉は最も速い本人確認の手段です。

これは家族向けだけですか?

いいえ。家族からお金、ギフトカード、機微情報を引き出すために使われ得る手口は、財務チームに送金を承認させるためにも、経営層から認証情報を釣り出すためにも、ジャーナリストに情報源を誤認させるためにも、小さな信頼グループの誰にでも使われ得ます。防御は同じです — 攻撃者が一度もアクセスしたことのない、事前に取り決めた一語。

これはAI音声クローンだけの話ですか?

いいえ。音声クローンは今最も話題ですが、同じ防御はアカウント乗っ取り(一見正しく見える、乗っ取られたメールやSlackメッセージ)、ディープフェイクのビデオ通話、なりすまし話法(「銀行です」)、ベンダー請求書詐欺(実在ベンダーで振込先だけ差し替え)、SIMスワップによるなりすましにも及びます。通信チャネル自体が偽造され得るあらゆる攻撃は、チャネルが運べない確認ステップによって解決されます。

信頼する人々を守りましょう。 今日。

It is free. It takes about five minutes. No account is required, and Safewords.io does not store your safeword on a server.