プライバシーとセキュリティ

ノーログ VPN が実際に意味すること

VPN は信頼をユーザー側のネットワークから VPN プロバイダーへ移します。ロギングポリシーは、対価として何が提供されるかを示す唯一の指標です。

プライバシーロギング信頼

簡潔な回答

「ログなし」とは、プロバイダーが VPN を通じたユーザーの行動、すなわち訪問したサイト、DNS クエリ、トラフィックの内容を記録しないことを意味します。サービスは動作に必要な最低限の技術データ、例えばサブスクリプションが有効であることや接続が発生したことは把握する必要があります。SecureNet は訪問サイト、DNS クエリ、トンネル内のトラフィックを記録しません。処理するのは匿名化されたデバイス識別子、アプリのバージョン、接続イベントのみで、VPN サーバー側のアカウントは疑似匿名のハッシュ名で作成されます。

主なポイント

  • アクティビティログ が重要です:訪問サイト、DNS ルックアップ、トラフィックの内容。SecureNet はこれらを一切保持しません。
  • 技術的データの一部は不可避です:サブスクリプションが有効かどうか、接続イベントが発生したかどうか。
  • SecureNet は匿名のデバイス ID を使用し、名前やメールアドレス、Apple ID は使用せずにサービスを実行します。
  • お使いの VPN サーバーアカウントは疑似匿名です。 サーバーパートナーはハッシュ化された名前しか見ず、あなたの身元は一切把握しません。
  • アプリ内の接続履歴は端末に保存されます。 送信されることはなく、設定でオフにしたり削除したりできます。

ロギングポリシーが全体の問題である理由

VPN を使用しない場合、インターネットプロバイダーは閲覧したすべてのドメインを確認できます。VPN を利用すれば、プロバイダーは暗号化された 1 本の接続しか見えず、代わりに VPN サーバーが行き先を見ることになります。観測者を排除したわけではなく、別の観測者を選んだだけです。この選択は、新しい観測者が旧来のものよりも少ない情報しか記録しない場合にのみ意味があります。私たちの VPN 入門 では仕組みを解説していますが、この記事はその約束について述べています。

ログの3種類

VPN プロバイダーが記録し得る項目
種類内容SecureNet は保持しますか?
アクティビティログ訪問したサイト、DNS クエリ、トラフィックの内容いいえ
身元に結び付く接続ログ実際の IP アドレス、タイムスタンプ、帯域幅が個人に紐付く情報いいえ;結び付く実体のある身元はありません
運用上の技術データ匿名デバイス ID、アプリバージョン、接続イベントが発生したこと、サブスクリプションの状態はい、サービス運用に必要最小限です

アクティビティログ

これらは VPN に不安を抱く人々が指す内容です。プロバイダーが訪問したサイトやデバイスが行う DNS クエリを記録すれば、漏洩・販売・開示要求の対象となり得る完全な閲覧履歴が残ります。SecureNet は訪問したサイトや DNS クエリ、トンネルを通過するトラフィックを記録しません。お客様のアクティビティは当社からは見えません。

接続ログ

一部のプロバイダーは、どのアカウントがいつどの実 IP アドレスから接続したかを記録します。アクティビティログがなくても、これだけで個人とセッションを結び付けられる可能性があります。SecureNet の方針は、結び付ける情報を極力減らすことです。アプリは匿名識別子で端末を特定し、VPN サーバー側では疑似匿名のハッシュ化されたアカウント名しか見えません。接続に名前、メールアドレス、Apple ID は付随しません。

運用データ

すべてのサービスは機能するために一定のデータが必要です。SecureNet は、サブスクリプションが有効かどうかを App Store で確認し、接続イベントが発生したことを記録してサーバーの健全性を保ち問題を検出し、アプリのバージョンを把握してバグ修正に役立てます。これが最小限の情報であり、オンラインでの利用内容は一切含まれません。

端末から出ないデータ

SecureNet は 接続履歴 を保持できます:使用したサーバーとその利用時間です。その履歴は iPhone、iPad、または Mac のみへ保存され、外部へ送信されることはありません。設定でオフにでき、ワンタップで削除可能です。これはユーザーのための機能であり、当社のためではありません。

VPN のプライバシーポリシーの読み方

  1. DNS クエリに関する記述を探す。 DNS に言及していないポリシーは余地があることを意味します。DNS ルックアップは訪問したサイトの全リストです。
  2. 自分を特定できる情報を探す。 接続記録に紐付くメールアドレスやアカウント名は、トラフィックが記録されていなくても身元情報となります。
  3. 保持されるデータの取り扱いを確認する。 どのくらい保存されるか、集計されるかをチェックしてください。
  4. 主張していない点に注目する。 「トラフィックは見えません」「サービス運用のために技術データを保持します」と述べるプロバイダーは、単に大きく「ゼロログ」とだけ書くよりも誠実です。

重要なのは「ログを取っているか?」ではなく「要請された場合に何を提供できるか?」という点です。SecureNet の場合、答えは匿名デバイス識別子、アプリバージョン、接続が発生したという事実です。訪問先は含まれません。

SecureNetの使用をやめた場合

アプリを削除すると、デバイスに保存されていたすべてのデータ(接続履歴を含む)が消去されます。そもそもデータはデバイス外に出ていないためです。当社側では、従来の意味でのアカウントは存在しません。名前、メールアドレス、パスワードは一切保存されていません。残っているのは匿名化されたデバイスレコードと VPN 資格情報だけで、これらの削除を希望する場合は yayappsltd@gmail.com 宛てにメールでご依頼ください。記録は最初から匿名であるため、削除すべき情報はほとんどなく、これが本サービスの趣旨です。

よくある質問

SecureNet VPN は訪問したウェブサイトを記録しますか?

いいえ。訪問したサイト、DNS クエリ、トンネル内のトラフィックはいずれも記録しません。

SecureNet VPN が処理するデータは何ですか?

サービス運用に必要なデータのみです:匿名のデバイス識別子、アプリのバージョン、接続イベント、サブスクリプションが有効かどうか。個人を特定できる情報は求めません。

サーバーは誰が運用していますか?

VPN サーバーはパートナーが運用しています。そちらのアカウントは仮名化されたハッシュ名で作成され、実名は一切共有されません。

接続履歴はどこに保存されますか?

デバイス内にのみ保存されます。アップロードはされず、設定で無効化または削除できます。