結論から
サイトがHTTPSを使っていても、プロバイダにはたいてい、どのサイトをいつ訪れ、どれだけデータを使ったかが見えます。ふつうはページそのものは読めません。VPNを使えばサイトも隠れ、プロバイダに見えるのは暗号化された接続1本だけになります。
問い合わせ
サイトを開く前に、スマホはDNSサーバーにそのサイトのアドレスを問い合わせます。この問い合わせ先は初期設定ではプロバイダのサーバーであることが多く、しかも暗号化されずに送られます。こうした問い合わせを並べると、あなたが開いたすべてのサイトの一覧が時刻つきでできあがります。
接続
別のDNSサービスを使っていても、プロバイダにはスマホの接続先アドレスが見えます。多くのサイトはアドレスを共有していますが、かんたんに特定できるサイトもあります。さらに、安全な接続を始めるとき、その手順の一部としてサイト名が平文で送られることもよくあります。
HTTPSで隠せるもの、隠せないもの
| HTTPSなし | HTTPSあり | VPNあり | |
|---|---|---|---|
| 訪れたサイト | 見える | 見える | 見えない |
| 読んだページ | 見える | 見えない | 見えない |
| 入力した内容 | 見える | 見えない | 見えない |
| いつ、どれだけ | 見える | 見える | 合計量のみ |
プロバイダはその情報をどう使うか
国によっては、プロバイダが一定期間、接続記録の一部を保存するよう義務づけられていたり、法律が許す範囲で閲覧データを広告に使ったり、求めに応じてサイトをブロックしたりします。ルールは国によって大きく異なり、変わることもあります。
VPNで何が変わるか
VPNを使うと、スマホは問い合わせも含めてすべてを暗号化トンネルに通し、VPNサーバーへ送ります。プロバイダに見えるのは、VPNに接続していること、その時刻、通信量だけで、サイトはもう見えません。
これまでプロバイダがいた立場に、今度はVPN事業者が立つことになります。アクティビティログを残さず、何を保存しているかを正確に公表している事業者を選びましょう。
ほかに役立つこと
- 暗号化DNS(DNS over HTTPSやDNS over TLS)は問い合わせを隠しますが、接続先のアドレスまでは隠せません。
- HTTPSは、読んだり送ったりする内容を守ります。
- プライバシー重視のブラウザは、サイト自身によるフィンガープリントや追跡を減らします。
まとめ
- プロバイダにはたいてい、訪れたサイト、その時刻、データ使用量が見えています。
- HTTPSが隠すのは中身で、行き先ではありません。
- VPNはプロバイダから行き先を隠し、その信頼をVPNに移します。
- ノーログ設計を明確に公開しているVPNを選びましょう。