2026年9月12日 · プライバシーとセキュリティ · 約8分

プライバシー重視のVPNの選び方:ログなし方針の確認チェックリストと最小限の登録・支払い

「ログを記録しない」を検証できる項目に分解。プライバシーポリシーに何を書くべきか、登録にメールアドレスは必要か、支払い情報はどこまで残るか、公共Wi-Fiでの設定方法を整理し、項目ごとにチェックできるリストを添えました。

ログなし方針の3つの意味と確認できる範囲

プライバシー重視のVPNを選ぶとき、まず答えるべき問いが1つあります。いわゆる「ログを記録しない」とは、結局何を記録しないのかということです。この言葉には業界で少なくとも3つの意味があり、混ぜて語ると判断の焦点がぼやけます。3層に分ければ、それぞれ異なるデータ、異なる影響、そして異なる確認方法に対応します。

データの層 典型的な内容 プライバシーへの影響 確認方法
閲覧内容 訪問したドメイン、URL、ページ内容 閲覧行動や関心ごとが直接露呈する ポリシーに「閲覧内容とアクセス先を記録しない」と明記されているか
接続メタデータ 接続時刻、出口IP、通信量、デバイス識別子 生活リズムや利用頻度を組み立てられる ポリシーに保存の有無、保存期間、利用目的が書かれているか
アカウントと支払い情報 ユーザー名、メールアドレス、支払い手段、注文履歴 アカウントと実身元を結びつける 登録フォームが何を求めるか、支払いページに何が残るか、返金条項の書き方

3層のうち、第1層は最低ラインです。閲覧内容を記録しないことは、すべてのプライバシー方針の前提になります。第2層は方針が具体的かどうかを決めます。メタデータは単体では意味を持ちませんが、接続時刻と出口IPを組み合わせると、生活リズムや利用頻度をかなり詳細に再現できてしまいます。第3層は最も見落とされやすい部分です。登録時に何を入力し、支払い時に何を残したかが、アカウントと実身元の間に何枚の壁があるかを決めます。

プロトコル選びとログ方針は別の話

サービスを選ぶときによく比較される Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC は、転送と偽装のレイヤーに属する方式です。Shadowsocks は軽量で設定も簡単。VMess と VLESS は V2Ray 系の出自で、VLESS は一部の検証と暗号化の工程を省いたより簡素な仕様で、通常は TLS と組み合わせて使います。Trojan は標準 TLS を外殻とし、通信の見た目は一般的な HTTPS に近くなります。Hysteria2 と TUIC は QUIC(UDP)ベースで、パケットロスが多いネットワークでもスループットが安定しやすい。これらのプロトコルが決めるのは接続品質と検知されにくさであり、サーバー側が何を記録するかではありません。妥当な順序は、まずログ方針、次に登録と支払い、最後にプロトコルです。

判断の順序は3ステップに固定するのがおすすめです:まずプライバシーポリシーの具体度を読み、次に登録時にどんな情報を求めるかを見て、最後に支払いと返金の条項を確認します。3か所が互いに整合していてこそ、その方針に重みが出ます。どれか1つでも曖昧なら、もう一度読み返す価値があります。

プライバシーポリシーに明記すべき4つのこと

プライバシーポリシーは免責事項ではなく、項目ごとに照合できる製品仕様書に近いものです。同じ事柄でも、具体的に書かれているほど検証しやすく、責任も追いやすくなります。以下の4つすべてについて明確な項目がポリシー内に見つかって、はじめてその方針は紙の上に定着したと言えます。

  1. 記録の範囲:「記録しない」項目を明確に列挙し、少なくとも閲覧内容とアクセス先をカバーすること。どうしても少量の運用データを保持する必要がある場合は、どのフィールドを保持し、何の目的に使うのかを明記すること。
  2. 保存期間:保持が必要なデータについては、どれだけ保持するか、期限後にどう処理するかを明記すること。「必要な期間保持します」のように具体的な数字のない表現は、期間がないのと同じです。
  3. 開示の条件:どのような場合に第三者へデータを提供するのかを説明すること。たとえば法的効力のある要請を受けたときの対応や、ユーザーへの通知の有無などです。
  4. バージョンと変更:ポリシーに施行日とバージョン番号を明記し、改定後はサイト内のお知らせなどで通知し、過去のバージョンも確認できるようにすること。

もう1つ実用的な作業があります。登録ページと支払いページで実際に入力する項目を、ポリシーの「収集する情報」の節と1つずつ突き合わせてみてください。登録はユーザー名とパスワードだけで済むのに、ポリシーにはメールアドレスやデバイスフィンガープリントを収集すると書いてある。あるいは逆に、ポリシーは何も収集しないと謳っているのに、登録ページがメール認証を求める。こうした不一致は、どんな文言よりも雄弁に問題を示します。

ヒント:「ログを記録しない」は書面による約束であり、技術的な保証ではありません。外部から事業者のサーバー挙動を直接検査することはできず、確認できるのは公開された条項、製品の実際の挙動、そして両者が一致しているかどうかだけです。約束は約束として読むほうが、既成事実として扱うより安全です。

登録と支払い:個人情報を最小限に

プライバシーの弱点はトンネルの中ではなく、登録ページにあることが少なくありません。転送層をどれだけ丁寧に作っても、登録でメール認証を求め、支払いで本人確認情報の紐づけを求めるなら、アカウントと実身元の間に検索可能な関連の鎖が2本も3本も増えてしまいます。

登録の原則は引き算です。メールアドレスが不要なサービスを優先しましょう。ユーザー名とパスワードだけで登録が完了すれば、アカウントと実身元をつなぐ線が1本減ります。登録後、ノード設定は通常サブスクリプションリンクの形でユーザーパネル内に生成され、クライアントに読み込ませるだけで使えます。クライアント側でアカウント情報を再入力する必要はありません。

支払いでは2点を見ます。1つは手段の多様さ。Alipay と WeChat Pay は操作が最も手軽で、USDT は銀行カードの体系を通りません。3つが併存していれば、支払いを済ませるために請求先住所やカード情報を余分に提供する必要はありません。もう1つは返金条項の明確さ。返金可能な期間をトライアル期間として読み、先に支払い、期限内に回線とクライアントが期待どおりかを検証し、合わなければ返金する。やり直しのコストは抑えられます。VPNBQ の条項では、初回の支払い後14日以内であれば理由を問わず全額返金を申請できます。

  • ✅ 登録フォームの必須項目はユーザー名とパスワードのみで、メールアドレスは不要
  • ✅ 支払いページは複数の手段を用意し、請求先住所の入力も必須ではない
  • ✅ 返金ポリシーに期限と条件が明記され、申請時に理由を求められない
  • ❌ 登録フローでメール認証が必須で、未認証では利用できない
  • ❌ 支払い時に身分証のアップロードや本人確認情報の紐づけを求められる
  • ❌ ポリシーが宣言する収集範囲と、登録フォームが実際に求める項目が一致しない

この6項目のうち、前半3つは引き算、後半3つは1つでも当てはまれば減点です。ふるい分けの条件として使えば、かなりの数の候補をふるい落とせます。

公共Wi-Fiでの利用:DNSリークとキルスイッチのセルフチェック

公共Wi-Fiのリスクは暗号化の強度ではなく、相手が誰なのか確認できないことにあります。同じセグメントからの盗聴、偽のアクセスポイント、乗っ取られたローカルリゾルバはいずれもよくある話です。VPN はその大半をカバーできますが、前提は正しい設定です。接続できたことは、設定が正しいことを意味しません。

DNSリークはなぜ起きるのか

名前解決のリクエストがトンネルを通らず、ローカルネットワークから配布されたリゾルバに渡されると、DNSリークが発生します。その結果、通信自体は暗号化されていても、アクセス先はローカルネットワークや回線事業者から見えたままになります。確認方法は単純です。接続の前後で、システムが実際に使っているリゾルバを調べ、切り替わっているかを見ます。出口アドレスはクライアントの画面で直接確認できるので、第三者のサイトに頼る必要はありません。

# macOS:システムが現在使用しているDNSリゾルバを確認
scutil --dns | grep nameserver

# Windows:ネットワークアダプター設定のDNSサーバーを確認
ipconfig /all

# Linux:リゾルバの設定ファイルを確認
cat /etc/resolv.conf

公共Wi-Fiに接続するときの設定手順

  1. 手動で接続し、システムの「自動接続」をオフにして、同じ名前のアクセスポイントに気づかないうちに繋がるのを避けます。
  2. 接続したらまずクライアントを開き、「キルスイッチ」(Kill Switch)がオンになっていることを確認します。トンネルが予期せず切れても、通信がローカルネットワークに流れ落ちることはありません。
  3. クライアントがDNSを引き受けていることを確認します。システムのリゾルバは、ルーターから配布されたアドレスではなく、トンネル内のアドレスを指している必要があります。
  4. 分割ルールで通信を振り分けます。ネットバンキングや地域の生活系アプリは直接接続にし、それ以外をプロキシ経由にします。ルールは少ないほど切り分けやすく、余計な往復も減ります。
  5. 最後にセルフチェックを1回。出口アドレスとその地域が想定どおりか、リゾルバが切り替わっているかを確認します。

ヒント:キルスイッチとDNSの引き受けは、それぞれ独立したスイッチです。前者は「トンネルが切れたらどうするか」、後者は「名前解決のリクエストがどの経路を通るか」を司ります。片方だけオンにしても、保護は不完全です。クライアントのスイッチの位置と設定手順は使い方ガイドを参照してください。

項目ごとにチェック:ログなし方針の確認リスト

ここまでの内容を、そのまま照合してチェックできるリストにまとめました。各項目の答えは、事業者の公開ページ、登録ページ、クライアントの設定のいずれかで見つかります。特別なツールも、条項を最後まで読む必要もありません。

  • ✅ プライバシーポリシーが、記録しない範囲を明確な項目で列挙し、閲覧内容とアクセス先をカバーしている
  • ✅ ポリシーに施行日とバージョンが記載され、改定時の通知方法がある
  • ✅ 登録はユーザー名とパスワードのみを求め、メールアドレスは不要
  • ✅ 支払い手段が1つではなく、返金条項に期限と条件が明記されている
  • ✅ クライアントにキルスイッチとDNS引き受けのスイッチがあり、デフォルトで利用できる
  • ✅ サブスクリプションリンクはユーザーパネル内で生成され、クライアントに読み込むだけで使え、アカウント情報の再入力は不要
  • ❌ ポリシーが「お客様のプライバシーを重視します」の一言だけで、範囲も期限もない
  • ❌ 登録でメール認証が必須で、アカウントと支払い情報が同じ本人確認の線上に置かれる
  • ❌ クライアントにキルスイッチがなく、トンネルが切れると通信がそのままローカルネットワークに流れ落ちる
このリストの前半6項目を同時に満たすサービスは多くありません。「ログを記録しない」を宣伝文句ではなく、確認すべき約束として扱えば、候補はすぐに絞られます。残る違いは、主に料金、回線数、クライアントの使い勝手になります。

VPNBQ の事実と始め方を照合

このリストに沿って、VPNBQ の対応する事実を挙げます。登録はユーザー名とパスワードのみで、メールアドレスは不要です。プライバシー方針はログを記録しないこと。支払い後14日以内であれば理由を問わず全額返金を申請できます。110+ の国・地域、160+ の回線をカバーし、同時接続台数は無制限。クライアントは Windows、macOS、iOS、Android、Linux に対応しています。

110+ 対応国・地域
160+ 回線
14日 理由不要の返金
台数無制限 同時接続デバイス

先に料金と期間を比べたい場合は料金プランを、回線の分布を確認したい場合は回線一覧をご覧ください。どちらのページも登録なしで開けます。

リストをひととおり確認するのに、およそ10分。パラメータを何度も比べるより、まず「登録で何を求められるか、支払いで何が残るか、返金はどう計算されるか」の3点を確認してしまえば、選択はずっと速くなります。残った時間は、実際に一度接続して検証するために使いましょう。

無料で試す