ExifCleanerのメタデータ除去と署名なし配布を検証する
このプロジェクトは「Cross-platform desktop GUI app to clean image metadata. ExifCleaner Desktop app to clean metadata from images, videos, PDFs, and other files.」を基盤として、実践的に使えるオープンソース実装を提供し、再利用可能なツールチェーンと統合手段を備えています。
ひと目でわかる
- これは何?
- Electron と ExifTool をベースにしたアプリの v4.0 の変更点、未署名リリース方針、フォーマット別の注意点、開発ワークフローを解説。
- 誰に向いている?
- ExifCleanerのメタデータ除去と署名なし配布を検証するは、READMEに書かれた対象と運用条件が一致する読者向けです。採用前に、本文で挙げた固有の版、コマンド、保存先、入力データを検証環境で確認し、未記載の性能や互換性を推測せずに用途を決めてください。
- 商用利用できる?
- できます。MIT は寛容なライセンスで、著作権表示とライセンス表示を残せば、使用・改変・販売が可能です。
- 今もメンテナンスされている?
- されています。最後のコミットは 1 日前です。
- 何の言語で書かれている?
- 主に Perl です(GitHub の言語統計による)。
回答はプロジェクトの GitHub データ(最終同期:2026年9月14日)と当サイトの分析に基づくもので、法的助言ではありません。
オープンソース詳細解説
ExifCleaner:ExifCleaner の概要と技術基盤
ExifCleaner は、画像、動画、PDF などのファイルからメタデータを削除するクロスプラットフォームのデスクトップ GUI アプリケーションです。README はこれをメタデータをクリーニングするツールと説明しており、コードベースは Electron、React 19、厳格モードの TypeScript で構築されています。ExifTool のライターサポートを利用し、手作りのアダプタが -stay_open プロトコルを使ってバッチ処理を高速化しています。プロジェクトは MIT ライセンスで、無料かつオープンソースです。README は 90 以上の画像・動画・ドキュメント形式をサポートすると主張していますが、すべてのコンテナで完全かつ不可逆的な削除を保証するものではないとも注記しています。リポジトリのメタデータによると、スターは 2,550、フォークは 162、ホームページは exifcleaner.com です。
ExifCleaner:v4.0 の書き直しと新しいプライバシー機能
ExifCleaner v4.0 は完全な近代化と説明され、2021 年 5 月の v3.6.0 以来の最初のリリースです。5 つの新しいプライバシー機能が追加されました:向きを保持、コピーとして保存、macOS 拡張属性の削除、タイムスタンプ保持、フォルダ再帰です。また、処理済みファイルを展開して削除内容を確認できるメタデータ検査、25 言語のアプリ内言語切り替えも導入されました。README のセキュリティ節には、CSP、Electron Fuses、IPC 検証、ナビゲーション強化、権限ゲートなどの対策が列挙されています。このリリースには 265 のユニットテストと 42 の E2E テストが含まれています。完全な変更リストは CHANGELOG を参照してください。
ExifCleaner:未署名リリースとチェックサム検証ワークフロー
ExifCleaner はコード署名されていません。README は、macOS の署名には年間 99 ドルの Apple Developer 証明書が必要で、その証明書には保持者の法的氏名が埋め込まれること、Windows には年間 200〜600 ドルの EV 証明書が必要で、確認済みの身元に紐づくことを説明しています。匿名でメンテナンスされるプライバシーツールにとって、そのトレードオフは受け入れられません。その代わりに、各リリースはすべてのアーティファクトの SHA-256 チェックサムを含む SHASUMS256.txt を公開し、CI は GitHub Actions でタグ付けされたソースから公開ビルドされます。リリース前には、CI が各プラットフォームで実際のアーティファクトをインストールして起動し、テスト画像からメタデータを削除します。失敗したビルドはリリースページに到達できません。ユーザーは GitHub のリリースページからのみダウンロードするよう指示されています。
ExifCleaner:対応フォーマットと残る既知の制限
受け入れリストは、ExifTool が書き込み操作を公開するフォーマットから派生しています。JPEG、PNG、HEIC、WebP、PDF、多くのカメラ RAW 形式、その他 AAX や X3F などのあまり一般的でない形式が含まれます。しかし README は制限を明確に述べています。RAF ファイルは安全なクリーン済みアーティファクトを保証できないため、書き込み前に拒否されます。PDF のメタデータ削除は可逆的で、ExifTool が可逆的な更新を書き込むため、元のメタデータは回復可能です。MKV と Matroska のメタデータは読み取り可能ですが ExifTool を通して書き込み不可のため、ExifCleaner は確実に削除できません。TIFF は IFD0 に一部のメタデータが残る可能性があるため部分的な削除となり、AVIF の部分削除事例は調査中です。各制限はイシュー番号に関連付けられています。
ExifCleaner:プライバシー姿勢、テレメトリ、README が主張していないこと
README は、ExifCleaner に自動更新やネットワークトラフィックがなく、テレメトリもホームコールもゼロであると述べています。また、アプリはコード署名されていないが、これは想定内で初回起動時の一度きりのステップであるとも説明しています。README はアプリに脆弱性がないと主張したり、説明されている強化策を超えるセキュリティ保証を提供したりはしていません。ExifTool が一部のファイルを破損する可能性があると明示的に警告し、バックアップを推奨しています。ライセンス抜粋では、ソフトウェアの使用、コピー、変更、結合、公開、配布、再ライセンス、販売を許可していますが、ソフトウェアは「現状のまま」提供され、いかなる保証もありません。README には公式なセキュリティ監査や認証についての言及はありません。
ExifCleaner:開発、テスト、貢献ワークフロー
README の開発セクションでは、開発モードでアプリを実行する方法を説明しています:リポジトリをクローンし、yarn install を実行し、yarn dev でホットモジュールリロードを有効にします。最初に yarn run update-exiftool で ExifTool バイナリを取得する必要があり、macOS と Linux では Perl が必要です。テストは yarn test(ユニット、Vitest)、yarn test:e2e(Playwright、yarn compile が必要)、yarn lint、yarn typecheck で実行します。プロジェクトには 25 の翻訳がメンテナーとともにリストされ、貢献を歓迎しています。docs/README.md のエンジニアリングガイドはアーキテクチャを説明し、ファイルのエンドツーエンドの流れを追跡します。README はリリースワークフローも文書化しており、yarn verify:release を実行し、GitHub Actions ワークフローを手動でトリガーします。
実運用では、署名なしという性質を導入手順の中心に置きます。配布ファイルを取得したらREADMEのチェックサム手順を使い、同じ版のハッシュを別経路で照合してから開きます。処理前のファイルを保存し、JPEG、HEIC、PDF、RAWなど実際に扱う形式を複製で試し、向きやカラープロファイルを保持する設定が期待どおりかを確認します。自動更新やテレメトリを行わないという説明はREADMEの主張であり、組織の端末制御やネットワーク監視を代替するものではありません。
編集部の結論
ExifCleanerのメタデータ除去と署名なし配布を検証するは、READMEに書かれた対象と運用条件が一致する読者向けです。採用前に、本文で挙げた固有の版、コマンド、保存先、入力データを検証環境で確認し、未記載の性能や互換性を推測せずに用途を決めてください。
コミュニティノート