VPN初心者向けのこの安全ガイドでは、サブスクリプションURLを他人に共有してよいか、公衆Wi-Fiへの接続後もWebサイトやログイン画面に注意が必要か、という二つの疑問に答えます。サブスクリプションURLはアクセス情報として管理してください。通信トンネルは通過する通信を保護できますが、Webページの真偽を判断したり、流出済みのアカウント情報を修復したりはできません。まず、どの段階でリスクが生じているかを見極め、クライアント、ネットワーク、アカウントのどれを確認すべきか判断しましょう。
アカウント情報とサブスクリプションURLは分けて管理する
アカウントのパスワードは会員ページへのログインに使い、サブスクリプションURLは対応クライアントで接続設定を取得するために使います。用途は異なりますが、どちらも公開文書やチャットグループ、スクリーンショットに載せるべきではありません。サブスクリプションURLには契約を識別するための認証情報が含まれる場合があり、URL全体を知られると、対応クライアントから設定を読み取られる可能性があります。普通のURLに見えるからといって、気軽に転送できる案内ページのように扱わないでください。
クライアントを設定する際は、信頼できる会員ページからサブスクリプションを取得し、普段使っているクライアントにインポートしてください。VPNZNでは、会員ページにログインしてダウンロード欄からサブスクリプションを取得し、対応するクライアントにインポートします。クライアントを入手するための公式ページと、公開Web上にある任意の「設定変換」ツールは別物です。インポート前にクライアントの入手元と要求される権限を確認してください。コピーの手間を省くために、サブスクリプションURLを見知らぬWebサイトに入力するのは避けましょう。
パスワードも個別に管理しましょう。他のWebサイトと使い回さないパスワードを設定し、信頼できる方法で保管してください。パスワードとサブスクリプションURLを同じ共有メモに記録するのも避けましょう。共有デバイスを使う場合は、ブラウザーにログイン状態が残っていないか、クライアントに設定が保存されたままになっていないか特に注意が必要です。利用後は会員ページからログアウトし、デバイスにサブスクリプションのコピーが残っていないか確認してください。チャットのメッセージを削除しても、以前に開いたデバイスから同時に消えるとは限りません。
| 情報・利用場面 | 主なリスク | 適切な対処方法 |
|---|---|---|
| アカウントのパスワード | 第三者による会員ページへの不正アクセス | 他の情報と分けて保管する。流出の疑いがある場合は速やかに変更し、アカウントの状態を確認する |
| サブスクリプションURL全体 | 第三者がクライアントで接続設定を読み取る | 信頼できるクライアントだけにインポートする。誤って共有した場合はサポートに連絡し、認証情報の対処を相談する |
| 公衆Wi-Fiのログインページ | 偽サイトに誘導され、情報を入力させられる | ネットワークの提供元とページのURLを確認してから、先に進むか判断する |
| クライアントの接続画面のスクリーンショット | URL、認証情報、アカウント情報が画像から流出する | 共有前に画面を確認し、機密情報を隠す |
公衆Wi-Fi:ネットワークを確認してから接続する
ホテル、駅、コワーキングスペースなどのWi-Fiは、利用前にポータルページでの認証が必要なことがあります。よく似た名前のアクセスポイント、突然表示されるログイン画面、接続に関係のない情報まで求めるページには注意してください。施設のスタッフにネットワーク名や接続手順を確認しましょう。ページのURLや転送の流れに不審な点があれば、いったんネットワークを切断してください。早く接続したいからといって、パスワード、支払い情報、本人確認書類の情報を入力しないでください。
VPN接続は、トンネルを通る通信を保護する層になりますが、Webサイト自体のHTTPSに代わるものではありません。また、接続前に表示されるポータルページが同じトンネルで保護されるわけでもありません。通常はネットワークに接続してからでないとクライアントが接続を確立できません。その間、ブラウザーに表示されたページが信頼できるかどうかは、自分で確認する必要があります。通常のHTTPSでもブラウザーと接続先サイト間の通信は保護されます。国際回線に接続した後も、ドメイン名やブラウザーの証明書警告を確認してください。
公衆Wi-FiのログインページでサブスクリプションURLやアカウントのパスワードを求められても、入力しないでください。サブスクリプションURLはクライアントへのインポートに使うもので、Wi-Fi接続用の認証情報ではありません。
施設を離れたら、そのネットワークへの自動接続をオフにしましょう。次に同じ名前のアクセスポイントの近くを通った際、デバイスが自動で接続するのを防げます。クライアントが切断された場合も、ステータスバーのアイコンだけを見て、すべてのアプリが保護されていると判断しないでください。切断後の通信を遮断できるかどうかは、クライアントとシステムの設定によって異なります。接続状態を確認してから、ログインや機密情報の送信が必要な作業を行いましょう。
ルーティングとDNSの実際の経路を確認する
クライアントに「接続済み」と表示されていても、すべてのアプリが同じ経路を通るとは限りません。ルーティングルールによって、一部の通信はプロキシ経由、その他は直接接続にできます。システムプロキシモードが影響するのは、通常、システムのプロキシ設定に従うアプリだけです。仮想ネットワークアダプターやトンネルモードの適用範囲は、クライアントの実装や権限によって異なります。特定のアプリが保護されているか判断するには、実際にどの経路を使っているか確認してください。クライアントのホーム画面に表示された接続状況だけで結論を出さないようにしましょう。
DNSはドメイン名をIPアドレスに変換します。DNSリークとは、トンネル経由で処理される想定のドメイン問い合わせが、別のネットワーク経路から送信される状態を指します。まず、全トラフィックを通すモードか、ルーティングモードかを確認し、信頼できる検査ページで現在の出口とDNSの結果を確認しましょう。ルーティングモードで異なる経路が表示されても、必ずしも故障とは限らず、ルールどおりの動作である可能性があります。結果が想定と異なる場合は、クライアントのDNS設定、システム上で同時に動作しているネットワークツール、ブラウザー個別のセキュアDNS設定を確認してください。
WindowsやmacOS向けクライアントには、システムプロキシや、より広い範囲の通信をカバーする接続方式が用意されている場合があります。AndroidやiOSでは、通常、システムのネットワーク接続権限を許可する必要があります。プラットフォームによって設定項目の名称や制御できる通信範囲は異なります。複数のデバイスで使う場合、別のデバイスの画面をそのまま参考にして設定せず、使用中のクライアントのモード説明を確認し、接続後に普段使うアプリの経路を検証しましょう。
サブスクリプションURLが流出した場合の対処法
サブスクリプションURL全体を公開の議論に投稿したり、コードリポジトリに掲載したり、出所の分からない変換ツールに入力した場合は、不審な動きが見えるまで待たず、認証情報が流出した可能性を前提に対応してください。自分で管理できる公開情報は削除します。ただし、「削除したから解決」とは考えないでください。URLがすでにコピー、プレビュー、キャッシュされている可能性があります。その後、会員ページでサブスクリプションの管理方法を確認してください。認証情報を更新できるか分からない場合は、ヘルプセンターで問い合わせ先を確認するか、会員ページからサポートチケットを送信し、サポートに今後の手順を確認しましょう。
- 流出した場所と日時を記録し、元のURLをこれ以上転送しないでください。問題を説明する際も、URL全体を再掲しないようにしましょう。
- 公開されたコピーを削除し、共有ドキュメント、コードの履歴、チャットの添付ファイルから引き続きURLにアクセスできないか確認してください。
- 会員ページに認証情報を更新する方法があるか確認してください。判断に迷う場合はサポートに相談し、古いURLが無効になったかどうかを推測で判断しないでください。
- 新しいサブスクリプションを取得したら、信頼できる自分のデバイスに再インポートし、使わなくなった古い設定を削除してください。
アカウントのパスワードも流出した疑いがある場合は、別途パスワードを変更してください。クライアントのサブスクリプションURLを差し替えるだけでは不十分です。反対に、アカウントのパスワードを変更したからといって、元のサブスクリプションURLも無効になったと確認なしに判断してはいけません。両者の関係は、サービスの認証情報管理方式によって異なります。サポートチケットには、問題の特定に役立つアカウント情報だけを記載し、パスワード全体や、まだ使えるサブスクリプションURLを通常のメッセージに貼り付けないでください。
普段使う前の確認リスト
安全のために複雑なダッシュボードは必要ありません。デバイス、ネットワーク、クライアントを変えるたびに、接続元、接続状態、利用するアプリの順に確認すれば、いつもと違う動作に気づきやすくなります。接続の前後に確認できるチェックリストを紹介します。検査結果が示すのはその時点の経路だけであり、接続状態を継続的に確認する代わりにはなりません。
- ✅ 信頼できる入口から会員ページにアクセスし、自分のクライアントにサブスクリプションをインポートする。
- ✅ 公衆Wi-Fiに接続する前にネットワーク名と接続ページを確認し、不自然な情報入力の要求に注意する。
- ✅ クライアントの接続モードとルーティングルールを確認し、普段使うアプリの実際の出口を確認する。
- ✅ 想定したモードに沿ってDNSの結果を確認する。違いがある場合は、まずルールとデバイスの設定を確認する。
- ✅ スクリーンショットを共有したり、問い合わせを送ったりする前に、サブスクリプションURL、パスワード、アカウントの機密情報を隠す。
- ❌ サブスクリプションURL全体を公開ページに掲載したり、出所不明のオンラインツールに入力したりしない。
国際回線を使う際は、「ネットワークに接続できること」と「アカウントが信頼できること」を分けて考えましょう。Webサイトが開けても、ログインページが本物とは限りません。回線に接続できても、すべてのアプリが想定どおりにルーティングされるとは限りません。証明書の警告、見慣れない転送、情報の再入力を何度も求めるページがあれば、いったん操作を中断し、接続先のURLを確認してください。本人確認に明らかな疑問があるとき、回線を切り替えて解決しようとしないでください。
まとめ:認証情報を守り、接続を確認する
優先順位は明確です。サブスクリプションURLは認証情報として管理し、公衆Wi-Fiは接続元を確認してから使い、接続後にルーティングとDNSが想定どおりか確認しましょう。URLが流出した場合は、公開されているコピーを削除し、認証情報の対処方法をサポートに確認してください。メッセージを削除するだけで済ませないようにしましょう。
VPNはネットワーク接続のためのツールであり、偽サイトの判別やパスワード管理の代わりにはなりません。初心者にとって効果的な第一歩は、不要な情報入力を避け、自分のサブスクリプションをどこから取得したか、どのクライアントにインポートしたか、現在の通信がどのルールに従うかを把握することです。接続手順を改めて確認するには初心者ガイドをご覧ください。サブスクリプションとデータパッケージの利用方法を比較するには、プラン一覧をご確認ください。