VPNのノーログとは:監査報告の読み方と、確かめられていない主張との違い
先に結論:「ノーログ」は、VPN事業者が利用者の通信の記録を残さないという方針です。ただし「何を記録しないのか」は事業者ごとに違い、事業者が書いているだけでは確かめようがありません。第三者の監査報告がある場合は、監査の範囲と時期を確認してください。
記録されうる情報
| 種類 | 例 |
|---|---|
| 通信の内容 | 見たサイト、送ったデータ |
| 接続の記録 | 接続した時刻、接続元のIPアドレス、使ったVPNサーバー |
| アカウント情報 | メールアドレス、支払情報 |
| 利用状況 | データ量、アプリの不具合報告 |
「ノーログ」と書かれていても、アカウント情報や支払情報は契約のために保存されるのが一般的です。どの種類を記録しないのかを、プライバシーポリシーで確認してください。
監査報告の読み方
第三者の会社がVPN事業者の仕組みや運用を確認し、報告書を出していることがあります。読むときは次の点を見ます。
- 監査した会社:独立した会社か
- 範囲:サーバーの設定だけか、運用手順まで含むか。対象のサービス・製品はどれか
- 時期:いつの時点の状態か。古い監査は今の状態を示していない
- 結果:指摘事項があったか、改善されたか
「監査済み」という表示だけでなく、報告書やその要約が公開されているかも確認します。
プライバシーポリシーで見る順番
- 通信内容、閲覧先、接続元IPアドレス、接続時刻をそれぞれ保存するか確認する。
- 障害対応や不正利用対策のための一時的な記録がある場合、保存期間を確認する。
- 決済事業者に渡る情報と、VPN事業者自身が保管する情報を分けて読む。
- 監査の公表日が新しくても、調査した期間が古い場合があるので対象期間を見る。
監査は調査時点の運用を確かめる材料です。その後のすべての通信について、記録が絶対に残らないことまで保証するものではありません。
当サイトでの扱い
当サイトでは、各社の監査について公式の情報で確認できた場合だけ記載し、それ以外は「未確認」としています(比較基準と調査方法)。