最終更新日: 2026年5月8日
結論から言うと、firestorageは安全性の基本を備えた老舗サービスです。ただし、無料プランではウイルスチェック・ダウンロード回数制限・IPアドレス制限がなく、機密ファイルの送信には注意が必要です。「firestorageは危険?」という声もありますが、正確には「危険」ではなく「無料プランのセキュリティ機能が限定的」です。
この記事の結論(30秒でわかる)
- 個人利用: パスワード設定すれば概ね安全。プライバシーマーク取得企業が運営
- 仕事・機密ファイル: 無料プランでは不十分。有料プランか代替サービスを検討
- 代替候補: ギガワタス(333GB・AES-256暗号化・全機能無料)
この記事では、ファイル転送サービスの運営者として、firestorageのセキュリティ機能を正確に整理し、リスクと具体的な対策を解説します。セキュリティを強化できる代替サービスも比較しました。
この記事はギガワタス(giga-watasu.jp)の運営ブログです。競合サービスについても事実に基づいて解説しています。
firestorageのセキュリティ機能を正確に整理する
まず、firestorageに「ある機能」と「ない機能」を正確に整理します。ネット上には古い情報や不正確な記述も多いため、公式セキュリティページとプラン一覧の情報をもとにまとめました(2026年5月確認)。
| セキュリティ項目 | 無料プラン | 有料プラン |
|---|---|---|
| 通信の暗号化(SSL/TLS) | △ 公式内で記載が割れる | ○ 対応 |
| ファイルの暗号化 | △ 方式の公式記載なし | △ 方式の公式記載なし |
| パスワード保護 | ○ 対応 | ○ 対応 |
| ウイルスチェック | ○ 対応(未登録会員から) | ○ 対応 |
| ダウンロード回数制限 | × 非対応 | ○ 対応 |
| IPアドレス制限 | × 非対応 | ○ 対応 |
| ログ機能 | × 非対応 | ○ 対応 |
| プライバシーマーク | ○ 取得済み | |
評価すべきポイント: プライバシーマーク取得
firestorageの運営元であるロジックファクトリー株式会社はプライバシーマークを取得しています。これは個人情報の取扱いについて第三者機関の審査を通過した証であり、企業としての信頼性を示すものです。無料ファイル転送サービスでプライバシーマーク取得企業が運営しているのは数少なく、この点はfirestorageの明確な強みです。
注意点: 暗号化方式の詳細が不明
firestorageは具体的な暗号化方式(AES-256など)を公式に明記していません。かつて「特許申請中の独自暗号化技術」という説明がありましたが、2026年8月12日に公式サイト(トップ・料金プラン・セキュリティ・法人の各ページ)を確認した範囲ではその記載を見つけられませんでした。セキュリティの世界では、暗号化方式を公開した上で安全性が検証されることが重要とされています。なお通信の暗号化については、公式サイト内で記載が食い違っています。現行のセキュリティページ(/doc/firestorage_security)は「未登録会員」から全プランがSSL/TLS対象と書いている一方、旧URLに残るページ(/jpdoc/security.html)には「未登録ユーザーや無料会員の場合ですと、SSL通信は行われません」と書かれたままです(いずれも2026年8月19日確認)。当社では判断を保留し、両方をそのまま示します。実機ではhttpアクセスがhttpsへ転送されます。加えて保存時の暗号化方式が公開されていないため、第三者による検証ができません。
firestorageの3つのセキュリティリスク
firestorageは危険なサービスではありませんが、利用時に知っておくべきリスクが3つあります。
リスク①: 保存時の暗号化方式が公開されていない
2026年8月19日 訂正
この項目では以前、firestorageにアップロードファイルのウイルス検査が備わっていないと記載していましたが、誤りでした。firestorageの公式セキュリティページには、アップロードファイルのウィルスチェックが「未登録会員・無料会員・有料会員・法人プラン」すべてを対象に行われると明記されています。当社の確認漏れです。お詫びして訂正します。
あらためて公式情報を確認した上での留意点は、サーバーに保存されたファイルをどの方式で暗号化しているかが公開されていないことです。ウイルスチェックは現行・旧の両ページとも全プラン対象と明記されている一方、保存時の暗号化についてはAES-256のような具体的なアルゴリズムの記載が見当たりません。
ファイル転送サービスの運営者として言えるのは、暗号化は「方式が公開されていて初めて第三者が検証できる」ということです。社内規程でセキュリティ仕様の提出を求められる業務では、この点が問題になることがあります。用途によっては公式窓口に直接確認するのが確実です。
リスク②: 保存期間が最大14日と短い
firestorageの保存期間は最短3時間、最長14日です。これはファイルの自動削除までの猶予期間が短いということです。
セキュリティ上は「短い保存期間=流出リスクが低い」という見方もできます。ただし、実務では以下の問題が発生します。
- 受信者がダウンロードを忘れるとファイルが消え、再送が必要になる
- 再送のたびにURLが変わるため、共有の手間が増える
- 「期限切れでダウンロードできない」という問い合わせが発生しやすい
結果として、急いでダウンロードさせるために「URLだけをメールで送る」運用になりがちで、パスワード設定が省略されるリスクがあります。
リスク③: 過去にURLが広告経由で閲覧可能になった事例がある
過去に、firestorageの無料プランで生成されたファイルURLが、広告ネットワーク経由で第三者に閲覧可能になった事例が報告されています。
これはfirestorage側のセキュリティ欠陥というよりも、無料プランに表示される広告の仕組みに起因する問題です。広告ネットワークがページURLを収集する過程で、ファイルのダウンロードURLが含まれてしまったケースです。
現在この問題が解消されているかは公式に明言されていません。機密性の高いファイルを無料プランで送る場合は、このリスクを認識しておく必要があります。
firestorageを安全に使う4つの対策
firestorageを使う場合に、今すぐ実践できるセキュリティ対策を4つ紹介します。
対策①: パスワードを必ず設定する
firestorageではファイルアップロード時にパスワードを設定できます。これを設定するだけで、URLが万が一流出しても、パスワードを知らない人はダウンロードできません。
パスワードは必ずファイルのURLとは別の経路(チャットツール、電話など)で伝えてください。同じメールにURLとパスワードを書くのは意味がありません。
対策②: 保存期間を最短に設定する
保存期間は用途に合わせて最短に設定してください。「念のため長くしておこう」は逆効果です。受信者にダウンロードの期限を伝え、確認が取れたらすぐに削除するのが理想です。
対策③: 機密ファイルには有料プランを使う
顧客の個人情報、契約書、設計図など機密性の高いファイルを送る場合は、有料プラン(月額1,320円〜)を検討してください。有料プランではダウンロード回数制限、IPアドレス制限、ログ機能が使えるため、「誰が・いつ・何回ダウンロードしたか」を管理できます。
対策④: セキュリティ要件が高いなら代替サービスを検討する
以下に該当する場合、firestorageの無料プランだけでは対応が難しいケースがあります。
- 取引先がISMS(情報セキュリティマネジメントシステム)認証を要求している
- 社内規定でAES-256暗号化が必須とされている
- ウイルスチェック付きのサービスでないと利用許可が下りない
- 送信ログの提出を求められる
このような場合は、セキュリティ機能が充実した別サービスを検討する方が、結果的にコストも手間も削減できます。




