シーザー暗号・ROT13のしくみと使い方|ずらす・戻す・総当たりで解く
公開日:2026年9月18日 更新日:2026年9月15日 運営:シルギア(Analyzegear, Inc.) 対象ツール:ROT13・シーザー暗号
シーザー暗号は、アルファベットを決まった数だけ後ろへずらして別の文字に置き換える、最も古典的な暗号のひとつです。このツールは、ずらし数を1〜25で自由に指定できるシーザー暗号に加え、13ずらし固定のROT13、記号まで変換するROT47を、すべてブラウザ内で処理します。ここでは、それぞれの仕組みを実際の変換例つきで整理し、暗号化と復号の関係、鍵が分からない暗号文の解き方、そして安全性の限界までを解説します。
シーザー暗号のしくみ:文字を一定数ずらす
やっていることは単純で、各アルファベットをアルファベット順に一定数だけ後ろへずらすだけです。ずらし数(鍵)を3とすると、A→D、B→E、C→F…と進みます。末尾は先頭へ回り込み、X→A、Y→B、Z→C となります。26文字を輪のように一周させるイメージです。
例えば「abc」をずらし数3で暗号化すると「def」になります。文章でも同じで、「Attack at dawn」をずらし数3で暗号化すると「Dwwdfn dw gdzq」です。このツールでは大文字は大文字、小文字は小文字のまま位置だけずらし、英字以外の空白・記号・数字・日本語はそのまま残します。だから語の区切りや記号はそのまま見え、英字の並びだけが入れ替わります。
暗号化と復号は「同じ鍵で逆向き」
復号は、暗号化と同じ数だけ前へ戻すだけです。3で暗号化した文は、3で「復号」すれば元に戻ります。内部的には、後ろへ3ずらすことと前へ3ずらすことは、26から引いた「23ずらし」で暗号化するのと同じです(3+23=26で一周)。つまり暗号化と復号は、向きが逆なだけの同じ操作です。
先ほどの「def」をずらし数3で「復号」を選ぶと「abc」に戻ります。大事なのは、送り手と受け手が同じずらし数(鍵)を共有していること。鍵さえ合っていれば往復でぴったり元に戻ります。
ROT13が往復同一になる理由
ROT13は、ずらし数を13に固定したシーザー暗号です。特別なのは、暗号化と復号の区別がいらないこと。もう一度ROT13をかけるだけで元に戻ります。理由は簡単で、アルファベットは26文字、その半分が13だからです。13ずらしを2回かけると合計26ずらし、ちょうど一周して元の文字に戻ります。この「2回で戻る」性質を往復同一(自己逆)と呼びます。
実例で確認しましょう。「Hello」をROT13にかけると「Uryyb」になります。その「Uryyb」をもう一度ROT13にかけると「Hello」に戻ります。掲示板やメールで答えやネタバレを一目で読めないよう軽く隠す用途で古くから使われてきたのは、この手軽さのためです。ツールでは「ROT13にする」ボタンでずらし数13にワンタッチで設定できます。
ROT47と数字のROT5
ROT47は、英字だけでなく「!」から「~」までの表示可能なASCII記号94文字(数字や記号を含む)を47ずらす方式です。94の半分が47なので、これも往復同一です。記号や数字まで一気に変わるため、見た目の変化が大きいのが特徴です。例えば「Price: 50%」をROT47にかけると「!C:46i d_T」になり、もう一度かけると元に戻ります。ただし日本語などのマルチバイト文字は対象外で、そのまま残ります。
あわせて、数字を5つずらす「ROT5」も用意しています(0↔5、1↔6…)。10個の数字の半分が5なので、これも自己逆です。シーザー暗号でこのオプションを有効にすると、例えば「2024」は「7579」になります。英字はシーザー暗号でずらし、数字はROT5でずらす、という組み合わせが可能です。
鍵が分からなくても総当たりで解ける
シーザー暗号の弱点は、鍵の候補がとても少ないことです。ずらし数は1〜25の25通りしかありません。そこでこのツールには「総当たり表」があり、入力を+1〜+25でずらした全パターンを一覧で並べます。ずらし数が分からない暗号文でも、25行の中から意味の通る行を目で探すだけで解読できます。
手順はこうです。暗号文を貼り付け、方式を「シーザー暗号」にすると、下に25行の候補が出ます。日本語話者なら英単語として読める行を、あるいは知っている語が現れる行を探します。実際、鍵が3なら+23の行に元の文が現れます(3で暗号化=23で復号だから)。ROT13やROT47は鍵が固定なので、そもそも総当たりも不要で、同じ方式をかけ直すだけで戻ります。
歴史と学習用途、そして「強い暗号ではない」こと
名前の由来は、部下との連絡に3文字ずらしを使ったとされる古代ローマのユリウス・カエサル(Julius Caesar)です。仕組みが直感的なので、暗号の入り口や、置き換え・剰余(あまりの計算)を学ぶ教材として今も広く使われています。パズルや遊び、答えを軽く隠す用途にも向いています。
一方で、はっきり押さえておきたいのは、これらは実用的な暗号ではないということです。鍵の候補が少なく、総当たりで即座に解けてしまいます。文字の出現頻度から鍵を推定する方法もあり、少し長い文章なら手作業でも破れます。パスワードや個人情報など、本当に守りたい機密には決して使わないでください。実際の保護にはAESなどの正式な暗号方式が必要です。なお、このツールに入力した文章はすべてお使いの端末内だけで処理され、外部へ送信されることはありません。