Privacy & Security Check
ブラウザが接続とプライバシー設定について何を明らかにしているか、生のフラグではなく平易な言葉で説明されているのを正確に確認してください。
Persistent storage tells the browser not to auto-clear this site's local data under storage pressure. Most sites never request it, so "Not persistent" is normal.
プライバシーとセキュリティチェック のクイックガイド
1分未満で完了- 1各チェックを確認して、ブラウザがウェブサイトに何を公開しているかを確認してください。
- 2接続がHTTPSで、セキュアなコンテキストで実行されていることを確認してください。
- 3ブラウザが漏洩しているフィンガープリント信号に注意してください。
- 4プライベートウィンドウまたは別のブラウザで再テストして比較してください。
概要
ウェブ上のプライバシーは、多数の小さな技術的詳細で構成されており、それらのほとんどは探さない限り目に見えません。接続が暗号化されているか、Cookieが許可されているか、サイトに追跡しないよう要求したか、現在表示しているページが他の人のフレーム内に埋め込まれているかなどはすべて、サイトがあなたについて何を知ることができるか、そしてサイトが法的にまたは技術的に何を尊重する義務があるかを静かに形成する要素です。
このツールは、接続セキュリティ、Cookieの動作、追跡設定シグナル、ストレージの永続性、フレームの埋め込み、リファラーの漏洩という、実際に重要な6つのカテゴリをチェックします。各結果には、単なる真偽ではなく、平易な言葉による説明が付いています。なぜなら、緑のチェックマークや赤の旗だけでは文脈なしにはほとんど意味がないからです。
ここでの限界については、率直に述べておく価値があります。このページは、お使いのブラウザが現在何を報告しているかを示すことができますが、特定のウェブサイトがその情報を使って実際に何をしているかを教えることはできません。たとえば、Do Not Trackを尊重するかどうかは、ブラウザが単独で強制できるものではなく、完全にサイト次第です。
結果の読み方
安全な接続 (HTTPS)
これはこのページで最も重要なチェックです。セキュアコンテキストとは、デバイスとサーバー間の接続がTLSを使用して暗号化されていることを意味し、通信中の盗聴や改ざんを防ぎます。評判の良い現代のすべてのサイトはセキュアとして表示されるべきです。機密情報を入力するサイトがセキュアでない場合、それは軽微な技術的問題ではなく、深刻な警告信号です。
Cookie有効
これは、特定のサイトのCookieポリシーではなく、現在のブラウザ設定を反映しています。Cookieは、ほとんどのサイトがページ読み込み間でログイン状態を記憶するために使用するメカニズムであるため、完全に無効にすると、保護するよりもはるかに多くのものを壊す傾向があります。ただし、多くのブラウザは現在、ファーストパーティCookieを許可しつつ、サードパーティCookieをデフォルトでブロックしています。
Do Not Track および Global Privacy Control
これらは、約10年の隔たりがある、ユーザーにブラウザレベルで追跡からのオプトアウト方法を提供する2つの異なる試みです。Do Not Trackは法的拘束力を持つことはなく、廃れてしまいました。Global Privacy Controlは比較的新しく、Firefoxやいくつかのプライバシー重視のブラウザおよび拡張機能でサポートされており、包括的なプライバシー法を持つ州では実際の法的効力を持っています。
Iframeとリファラーポリシー
iframe内に読み込まれること自体は本質的に悪いことではありません。多くの正当なウィジェットや埋め込みコンテンツはこのように機能しますが、それはページが通常のトップレベルのタブとは異なる一連のパーミッションで実行されていることを意味します。リファラーポリシーは、他のリンクをたどったときに、元のURLのどのくらいの情報が渡されるかを決定します。より厳格な値は、閲覧コンテキストをより保護します。
トラブルシューティング
- HTTPSが安全でないと表示される場合は、アドレスバーに南京錠のアイコンがあるか確認し、正しいURLを入力したことを検証してください。一部のサイトでは、わずかに異なるアドレスで安全でないバージョンが提供されている場合があります。
- Cookieが無効になっていると表示されていても、サイトにログインする必要がある場合は、すべての場所でCookieを全体的に再有効化するのではなく、ブラウザのプライバシー設定でサイトごとの例外を確認してください。
- Global Privacy Controlが検出されず、使用したい場合は、ブラウザのプライバシー設定(Firefoxには組み込み済みです)を確認するか、それをサポートする信頼できるプライバシー拡張機能をインストールしてください。
- 予期せず「iframe内に読み込まれている」と表示される場合、それは埋め込み、プロキシ、または翻訳サービスを介してこのページにアクセスした可能性があり、直接ではないかもしれません。新しいタブで直接サイトに移動してみてください。
これがカバーしないもの
このチェックは、ブラウザレベルのシグナルと接続セキュリティに焦点を当てています。ウェブサイトのマルウェアスキャン、ビジネスの正当性の検証、プライバシーポリシーが実際の動作と一致しているかの確認は行いません。また、他のサイトで実行されているフィンガープリンティングスクリプトを検出したり、ブラウザとはまったく異なる情報源からデータブローカーがすでにあなたについて何を持っているかを伝えることもできません。
特定のサイトがあなたのデバイスについて技術的に何を観察できるかの全体像を把握するには、このチェックと「Browser Info test」を組み合わせてください。これは、サイトが特別な許可なく読み取ることができる詳細な技術的フィンガープリント(画面サイズ、フォント、ハードウェアの詳細)を示します。
よくある質問
「セキュアコンテキスト」は実際には私を何から保護してくれますか?
HTTPSは、ブラウザとサーバー間のトラフィックを暗号化するため、コーヒーショップのWi-Fiや侵害されたルーターなど、同じネットワーク上の誰もが転送中のデータを読み取ったり改ざんしたりすることはできません。ただし、サイト自体がデータを受信した後に何をするかについては保護しません。
Do Not Trackをオンにすると、実際に追跡が止まりますか?
それはサイトに追跡しないよう求めるシグナルを送りますが、任意です。ほとんどの広告ネットワークはこれを無視し、Chromeを含む主要なブラウザは、現実世界での効果がほとんどなかったため、この設定を削除または軽視しています。
Global Privacy ControlはDo Not Trackよりも効果的ですか?
カリフォルニア州のCCPAのようなプライバシー法を持つ一部の米国州では、サイトはGPCシグナルをデータ販売および共有に関する有効なオプトアウトリクエストとして扱うことが法的に義務付けられています。DNTがほとんど持たないような、実際の法的拘束力を持っています。
ページがiframe内に読み込まれることがなぜ問題なのですか?
iframeに埋め込まれたページは、一部のブラウザAPIへのアクセスが制限され、フレーム境界を越えてCookieの動作が異なることがあり、クリックジャッキング攻撃でよく使われる手法であるため、ブラウザはフレーム化されたコンテンツに対してより厳格な監視を適用します。
リファラーポリシーとは何ですか?また、なぜ気にする必要があるのですか?
これは、リンクをクリックしたときに現在のページのURLのどのくらいが次のサイトと共有されるかを制御します。厳格なポリシーは、検索語句や内部ページパスのような詳細が外部サイトに漏れるのを防ぎます。
なぜCookieはデフォルトで有効になっているのですか?
ほとんどのサイトは、ログイン状態の維持やショッピングカートの記憶といった基本的な機能のためにCookieに依存しています。Cookieを無効にするとウェブの大部分が機能しなくなるため、ブラウザはデフォルトでCookieを有効にしています。
Cookieを無効にするとすべてのトラッキングが停止しますか?
いいえ。サイトは、画面サイズ、フォント、機能サポートに基づくブラウザフィンガープリンティングや、ファーストパーティのサーバー側識別子など、Cookieに全く依存しない技術を使用して訪問者を追跡することもできます。
ここでの「永続ストレージ」とは何を意味しますか?
これは、デバイスの容量が少なくなったときに、サイトがローカルに保存されたデータを自動的に消去しないよう要求できるブラウザAPIです。ほとんどの通常のサイトはこれを要求したり必要としたりしないため、「永続的ではない」と表示されるのはごく普通のことです。
これらの保護が実施されていても、ウェブサイトは私の実際のIPアドレスを見ることができますか?
はい、VPNまたはプロキシを使用していない限り見ることができます。HTTPS、Cookie設定、プライバシーシグナルはIPアドレスを隠しません。IPアドレスはネットワークレベルで接続するすべてのサーバーに表示されます。
HTTPSが安全でないと表示された場合、心配すべきですか?
はい、真剣に受け止めてください。安全でないページでは、データが傍受されたり、転送中に改ざんされたりする可能性があるため、パスワード、支払い情報、個人情報の入力は避けてください。
このツールは私のブラウザのプライバシー設定を変更しますか?
いいえ。現在の設定を読み取り、表示するだけです。Do Not Track、Cookie、またはGlobal Privacy Controlの変更は、ブラウザ自身の設定メニューで行う必要があります。