VPNなしの場合、Wi-Fiの管理者には、どの端末が接続しているか、どのサイトやサービスにアクセスしているか、どれだけデータを使っているかが見えます。ただしHTTPSのページの中身は見えません。VPNを使うと、見えるのはサーバーへの暗号化された接続が1本だけで、わかるのはその時間帯と通信量です。シークレットモードでは、このどれも変わりません。
「このWi-Fiを管理している人に、自分のしていることは見えているの?」これはプライバシーについて特によく聞かれる質問です。正直に答えると、多くの人が思っているよりは多く、心配しすぎている人が思うよりは少ない、というのが実際のところです。何が、どのように見えているのか、そして何をすれば本当に変わるのかをまとめました。
見えるもの、見えないもの
下の表は、よくあるケースを想定しています。他人のWi-Fiにスマートフォンをつなぎ、普通のサイトやアプリを使う場合です。今ではほとんどのサイトがHTTPSを使っています。HTTPSはページの中身を暗号化しますが、行き先までは隠しません。
| Wi-Fiの管理者に見えるもの | VPNなし | VPNあり |
|---|---|---|
| 接続している端末(名前が見えることも多い) | 見える | 見える |
| 使っているサイトやサービス | 名前まで見える | 見えない(「VPNサーバー」とだけ) |
| HTTPSのサイトで読んでいるページや入力した内容 | 見えない | 見えない |
| HTTPSを使っていない一部のサイトやアプリでの同じ内容 | 見える | 見えない |
| いつ接続していて、どれだけデータを使ったか | 見える | 合計量だけ |
| GoogleやBingで検索した言葉 | 見えない(検索エンジンを使ったことだけ) | 見えない |
シークレットモードでは、この表は1行も変わりません。 プライベートウィンドウが決めるのは、閉じたあとにブラウザ自身が何を残すかだけです。通信は通常のタブとまったく同じようにスマートフォンから出ていきます。違いはシークレットモードとVPNの比較で詳しく説明しています。
この表があなた自身のアクセスではどうなるかは、無料のWi-Fiプライバシーチェックで確かめられます。ブラウザの中だけで動き、どこにも何も送信しません。
「管理者」は誰か:自宅、職場、ホテル、大学
同じしくみで、立場の違う人に同じものが見えます。向こう側に誰がいるのかを知っておきましょう。
- 自宅では、ルーターを管理している人です。あなた自身、家族、ルームメイト、あるいは大家さんかもしれません。多くのルーターは接続中の端末を一覧表示でき、端末ごとにアクセスしたサイトの履歴を残す「ペアレンタルコントロール」を備えた機種もあります。
- 職場では、情報システム部門です。会社のネットワークはセキュリティのために通信を記録したりフィルタリングしたりすることが多く、会社が管理するスマートフォンであれば、端末そのものからさらに多くのことがわかります。
- ホテル、カフェ、空港では、その施設か、施設から運営を任された会社です。ログインページでメールアドレスや部屋番号、SNSアカウントを求められることがあり、それによって利用者と名前が結びつきます。
- 大学では、キャンパスの情報センターです。大学ごとの利用規程に従って運用されています。
どうやって見えるのか
特別な技術は必要ありません。情報は次の4つから得られます。
- ルーターの端末一覧。 接続中の端末が表示され、「Galaxy(ユキ)」のような端末名が見えることもよくあります。Androidは標準でネットワークごとにランダムなハードウェアアドレス(MACアドレス)を使うため、このアドレスで別々のネットワークにまたがって同じ端末だと特定されることはありません。ただし、あなたが付けた端末名は表示されることがあります。
- DNSの問い合わせ。 サイトを開く前に、スマートフォンはそのサイトのアドレスを問い合わせます。この問い合わせが暗号化されていなければ(Androidの「プライベートDNS」設定が使うDNS over TLSやHTTPSで暗号化できます)、ネットワークのDNSサーバーにはすべてのサイト名が時刻つきで見えます。
- 暗号化通信を始めるときのサイト名。 HTTPSの接続が始まるとき、スマートフォンはどの証明書を出せばよいかをサーバーに伝えるため、多くの場合サイト名を暗号化せずに送ります。これを隠すEncrypted Client Helloという新しい規格もありますが、ブラウザとサイトの両方が対応している場合に限られ、まだ一般的ではありません。
- 接続先のアドレスと通信量。 多くのサービスは接続先のアドレスから推測でき、通信の大きさやリズムからビデオ通話かダウンロードかも見分けられます。
HTTPSのサイトで見えないのは中身です。読んでいる記事、見ている商品、入力しているパスワードは見えません。
VPNで変わること
VPNをオンにすると、スマートフォンは何よりも先にVPNサーバーまでの暗号化されたトンネルを作り、すべてのアプリの通信がその中を通ります。DNSの問い合わせも含めてです。 Wi-Fiの管理者に見えるのは、サーバーへの暗号化された接続1本と、その時間帯と通信量だけになります。サイトもサイト名も問い合わせも、見えなくなります。
PryVPNでは、DNSの問い合わせにトンネル内の自社リゾルバーが答え、問い合わせのログは残しません。アプリのリークテストで確認できます。また、信頼していないWi-Fiでの自動接続をオンにしておけば、自分のネットワークとして登録していないWi-Fiにつないだ瞬間にトンネルが張られるので、毎回気にする必要がありません。
ひとつだけ、消えずに移るものがあります。それまでネットワークがいた位置に、今度はVPN事業者が立つことです。だからこそVPNが何を保存するかが重要で、それは「ノーログ」の本当の意味で説明しています。
VPNでも隠せないこと
VPNが守るのは、スマートフォンとインターネットの間の経路です。あなたを見えなくするものではありません。
- ログインしているサイトやアプリには、あなただとわかります。 VPNの有無は関係ありません。
- 端末はネットワークにつながったままです。 管理者には、端末が接続していることと送信量は見えます。何を送っているかは見えません。
- 管理された端末は別の話です。 会社や学校が端末を管理している場合や、仕事用プロファイルを使っている場合、組織は端末そのものから多くを把握でき、自分のVPNを使えないこともあります。他のVPNや仕事用プロファイルをご覧ください。
- ネットワークがVPNをブロックすることもあります。 一部のホテルやオフィスはVPNを通しません。理由と対処法はホテルのWi-FiでVPNがつながらないときにまとめています。
職場や大学のネットワークについて
ネットワークや端末が勤務先や大学のものであれば、そのルールが適用されます。VPNは、自分で管理していないネットワークでも閲覧内容をプライベートに保つためのものです。同意したルールをくぐり抜けるための道具ではありません。組織が管理している端末では、端末の動作は見られている前提で考え、私的なことは自分のスマートフォンで行いましょう。
よくある質問
シークレットモードなら、Wi-Fiの管理者に履歴は見られませんか? 見られます。通常のタブと同じサイトの一覧が見えます。シークレットモードは、スマートフォンに履歴を保存しないようにするだけです。
LINEやSignalのメッセージは読まれますか? 読まれません。これらのアプリはメッセージをエンドツーエンドで暗号化しています。ネットワークにわかるのは、そのアプリを使っていることと、おおよその通信量だけです。
Googleで検索した内容は見られますか? 検索した言葉は見えません。検索はHTTPSで暗号化されているからです。VPNがなければ、Googleを使ったことはわかります。
VPNを使えば、携帯キャリアにも閲覧内容は見えなくなりますか? はい。モバイルデータ通信では、キャリアがWi-Fiの管理者と同じ立場にあり、VPNを使えば見えるのは暗号化された接続だけになります。自宅の回線については、プロバイダーに見えているものをお読みください。
参考資料
誤りに気づいたらsupport@pryvpn.comまでお知らせください。修正して日付を更新します。