セキュリティを、もっと温かく、シンプルに

家族のパスワード、
LINEで送るのをやめよう。

パスワードそのものではなく、我が家だけの「ヒント」を最高峰の暗号化でスマートに共有。1Passwordは難しすぎるパートナーや家族に最適です。

初期設定不要|完全無料
P
PoohMa
ホーム
サービス一覧
家族設定
ダッシュボード
+ 新規登録
N
Netflix
NETFLIX
動画配信サービス
a
Amazon Prime
prime video
配送・映画
S
Spotify
Spotify
音楽ストリーミング
🛒
コープスーパー
Local Super
ネットスーパー
PoohMaファミリー
N
Netflix
SHARED
a
Amazon
SHARED
P
パパの銀行
PRIVATE
PROBLEM

家族間アカウント共有の4大ストレス

私たちは日常的にアカウントを共有していますが、その方法は危険で非効率です。

家族のトークメンバー 3
パパ
ネトフリのパスワードなんだっけ?🤔
既読 11:42
poohma_love_family1
パパ
ログインできない!😭
既読 11:43
あ、最初のpは大文字のPね!
メッセージを入力...😊
パスワード丸見えで危険!
1

「ねぇパスワードなんだっけ?」が毎回起きる

動画配信サービスやネットスーパーにログインするたび、毎回LINEや声で聞いていませんか? そのたびに作業が中断されます。

2

LINEやメモに残すセキュリティの不安

トーク履歴や冷蔵庫の紙メモにパスワードをそのまま書くのは、アカウント乗っ取りや外部への漏えいのリスクが常に付きまといます。

3

1Password等は家族には難しすぎる

「本格的なパスワード管理ツールは、パートナーや親がめんどくさがって使ってくれない。」結局、元のLINEでの共有に戻ってしまいます。

4

共通アカウントと個人アカウントの混在

「どれが家族全員で使うやつで、どれが自分だけのものか分からなくなる。」プライベートを守りながら共有する境界線が曖昧になります。

SOLUTION

家族全員が迷わない、最も安全で、
最もシンプルなアカウントの居場所

PoohMa(プーマ)は、家族のパスワード管理のストレスを解消し、安全でクリーンなスペースを提供します。

散らばった情報
LINE: 〇〇パスワード
メモ紙: 冷蔵庫の付箋
個人の脳内: 合言葉
Organize
Encrypt
暗号化されたヒント
Netflixヒント
Amazonヒント
電気ガスヒント
FEATURES

本気で使いやすさを追求した機能群

直感的なUIと強力なセキュリティ。家族全員が快適に使える工夫を凝らしました。

機能 1

URLを入れるだけ。一目でわかるダッシュボード

URLを入力した瞬間に、Webサービスのロゴや背景画像を自動で取得(OGPフェッチ)。文字だらけの無機質なリストではなく、直感的にどのサービスか見分けられます。タグによる絞り込みも爆速です。

INPUT URL
https://netflix.com
N
Netflix自動フェッチ完了
#動画
機能 2

「家族専用」パスコードとE2EE(最高峰の安全)

パスワードヒントは、家族間で決めたパスコードを使って、あなたの端末(ブラウザ)上で暗号化されてからクラウドへ送られます。サーバー側には暗号化された文字しか残らず、運営者すら覗くことはできません。

プレーンテキスト
私の秘密ヒント
AES-GCM
サーバー保存データ
U2FsdGVkX19jG...
※ サーバー管理者も暗号化前の文字は解読不可能です。
機能 3

1つのサービスに、複数のアカウントを内包

「Amazon(パパ用)」「Amazon(ママ用)」のように、サービスごとに異なるログインIDや異なるヒントを、「ラベル」付きでまとめて登録できます。「あれ、誰のアカウントだっけ?」問題を一瞬で解決。

a
Amazon.co.jp
ID: papamail@...ヒント: 実家の犬の名前
パパ用
ID: mamamail@...ヒント: 初めて買った車の名前
ママ用
機能 4

プライベートとシェアのシームレスな切り替え

「これは自分専用の仕事用銀行」「これは家族と共有するNetflix」を、スイッチひとつで切り替え可能。家族全員の共有スペースに表示するか、自分の端末のみに秘めておくかを自由に制御できます。

公開ステータス
SHAREDPRIVATE
ファミリー共有フォルダへ格納
FOR DEVELOPERS

最高峰の安全性を、
技術で裏付ける

PoohMaは、ITエンジニアやセキュリティ意識の高い主導入者の方々に納得していただけるよう、堅牢なセキュリティアーキテクチャを開示しています。

WebCrypto API (PBKDF2/AES-GCM) ●Client-side Encryption ●Server-side SSRF Prevention ●DNS Resolution & Dynamic IP Verification ●TanStack Start & Supabase & Firebase Auth ●

End-to-End Encryption (E2EE) Flow

CLIENT SIDE
あなたの端末上 (Browser)
パスコード入力
WBKDF2WebCrypto API / 鍵導出
AES-GCM (暗号化)データヒント暗号化
PoohMaサーバー (Nitro)暗号化済みの文字列を中継のみ
Supabase (DB)暗号化データのみ格納

SSRF Prevention Flow (Server-Side)

SERVER SIDE
1. 外部URL入力fetch要求
2. DNS動的解決IPの検証
3. プライベートIP検証ローカル検証
4. 完全ブロック不正アクセス防止
サーバー側でSSRF(Server-Side Request Forgery)対策を徹底。DNS解決による動的IP検証を実施し、プライベートIPへの不正アクセスを完全ブロックします。
HOW IT WORKS

かんたん3ステップ

PoohMaを始めるのはとても簡単です。特別なアプリのインストールは不要で、ブラウザからすぐに利用可能です。

1

アカウント作成

PoohMa アカウント作成
G Googleでサインイン
Firebase Auth ログイン

Googleアカウント等を利用して、1秒でアカウントを作成します。

2

家族グループ・パスコード設定

家族グループの作成
F4MILY-A1B2-C3D4

招待コードをパートナーに共有してください。

家族パスコードを設定
••••••••••••

家族コードを発行してパートナーを招待し、暗号化用の「家族共通パスコード」を設定します。

3

アカウント情報を登録

アカウントの登録
URL
https://netflix.com
タイトル
Netflix
ログインID
netflix@family.com
パスワードのヒント
実家で飼っていた猫の名前
登録する

URLとログインID、パスワードの「ヒント」を入力して登録すれば、共有スペースにカードが現れます。

FAQ

よくある質問

A: PoohMaではパスワードそのものではなく「自分たちにしか分からないヒント(例:実家の犬の名前、初めて買った車の名前)」を登録することを推奨しています。さらに、そのヒント自体も、家族独自のパスコードを使用してあなたの端末(ブラウザ)上で強力に暗号化(E2EE)されてから送信されるため、極めて安全です。

A: エンドツーエンド暗号化(E2EE)の特性上、暗号を復号するためのキーはサーバー側には保存されていません。そのため、運営者であっても復号することは不可能です。家族共通のパスコードは、家族間で大切に管理してください(技術的にはMasterKeyとソルトを使用した堅牢な仕組みをとっています)。

A: はい、すべての機能を完全無料でご利用いただけます。家族間の基本的なパスワード共有を助けるインフラとして提供されており、広告やプレミアムオプションなどの強制はありません。安心してご使用ください。

A: はい、変更可能です。各サービスレコードの詳細画面から、トグルの切り替え(PRIVATE ⇄ SHARED)を行うだけで、いつでもリアルタイムに共有設定を変更することができます。

さあ、家族のアカウントを
スマートに一元管理しよう。

LINEでのパスワード送信を今すぐやめて、最高峰のプライバシーに守られた「ヒント共有」を始めましょう。