アカウント:登録時にそもそも入力しなくてよい情報
海外回線のサブスクリプションを扱うサービスのアカウントシステムは、機能的には2つあれば足ります。身元を区別できる識別子と、自分だけが知る資格情報です。ユーザー名とパスワードはこの2つをちょうど満たします。メールアドレスが担うのはパスワードの再発行と通知の受け取りで、これは運用側の選択であり、アカウントが使えるかどうかの技術的な前提ではありません。
VPNWI の登録要件はユーザー名とパスワードだけで、メールアドレスは不要です。この選択の意味はデータ最小化にあります。アカウントシステムに保存していないものは、データ漏洩、バックエンドの覗き見、上流サービスの調査といった場面でも持ち出せません。フィールドが1つ少なければ、漏洩経路も1つ少なくなります。
ユーザー名そのものも選び方に気を配る価値があります。他のサイトと同じニックネームを使い回すと、2つのアカウントを結び付ける手がかりを外部に与えることになります。本サービス専用の識別子にしておけば、関連付けのコストはかなり高くなります。
パスワードには3つの絶対条件があります。
- 唯一であること:同じ資格情報を2つ目のサイトで使わない。1つのサイトが漏洩すると、パスワードリスト攻撃のスクリプトが自動的に他のサイトでも試します。
- 十分な長さ:12文字以上、または互いに関係のない単語4〜5個を組み合わせたパスフレーズ。長さによる解読コストの増加は、記号を足すより効果的です。
- パスワードマネージャーに任せる:生成・保存・自動入力のすべてを委ねます。パスワードをメモやチャットの保存欄に書くのは、この端末のロックを解除できる誰かにアカウントを渡すのと同じです。
VPNWI のプライバシーに関する方針は「ログを記録しない」、つまりサービス側でユーザーの閲覧内容の記録を保存しないというものです。これはサービス側を縛るもので、端末側のパスワード管理とサブスクリプションリンクの保管は自分で行う必要があります。
サブスクリプションリンクがパスワードと同等である理由
サブスクリプションリンクはただの URL で、クライアントが定期的にリクエストすると、サーバーがノード一覧を返します。一般的な形式は Base64 でエンコードされたノード URI のリストで、各行が1つのノードに対応し、プロトコルは Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC のいずれかです。クライアントはこのリストを解析して、画面で切り替えられる回線の項目を生成します。
重要なのは、この URL 自体が資格情報だという点です。インポート時に二次認証はなく、リンクを手に入れた人は誰でも自分の端末で同じノード一覧を復元してそのまま使えます。パスワードより直接的で、パスワードは漏れてもまずログインが必要ですが、リンクは漏れた時点で挿すだけで使えます。
見落とされやすい点がもう1つあります。ノード一覧はあなたのアカウントの割り当て量に対応しています。他人があなたのリンクで通信量を消費しても、引かれるのはあなたの月間トラフィックかトラフィックパックで、相手には請求されません。
| 漏洩の場面 | 相手が手に入れるもの | 直接の影響 | 推奨する対応 |
|---|---|---|---|
| リンクをチャットグループや掲示板に貼って速度測定を依頼する | ノード一覧の全体 | 通信量があなたの割り当てから引かれ、回線が複数人で共有される | クライアントでそのサブスクリプションを削除し、サービス側にリセットを申請する |
| サブスクリプションページのスクリーンショットで、QR コードやリンクが見えている | 読み取るだけでインポートできる | インポート直後から通信量が消費される | そのサブスクリプションを削除してリセットを申請し、送信済みの画像も取り消す |
| 第三者のサブスクリプション変換サイトに貼り付ける | リンクとノード情報が長期保存される可能性がある | 変換サイトがいつでもあなたの割り当てを再利用できる | すぐにリセットを申請し、そのリンクの使用を停止する |
サブスクリプションの形式を変えたい場合は、クライアント標準のインポート機能を使い、第三者のオンライン変換サービスは経由しないでください。リンクは端末から出た時点で取り戻せません。
判断基準は1つだけです。サブスクリプションリンクを送信しないと成立しない操作は、いったん立ち止まって考えましょう。通常のインポート手順で、リンクを第三者や第三者のサイトに渡す必要はありません。
サブスクリプションリンクの保管:4つのルール
保管の目的は深く隠すことではなく、リンクが経由する端末とサーバーの数を減らすことです。1台増えるごとに、バックアップ、同期記録、クリップボードの履歴が1つずつ増えていきます。
- インポートのみ、転送はしない。複数端末で使う場合も、各端末で1回ずつインポートすれば済みます。VPNWI は同時接続台数が無制限なので、誰かに代わりにインポートしてもらう必要はありません。
- コピーしたらクリップボードを空にする。iOS と Android のクリップボードは同じアカウントの端末間で同期され、デスクトップ OS のクリップボード履歴にも内容が残ります。
- クラウド同期フォルダに置かない。クラウドノート、オンラインストレージ、コードリポジトリ、ブラウザのブックマーク同期は、いずれもリンクを第三者のサーバーに複製します。
- 控えを残すならパスワードマネージャーへ。セキュアノート欄に保存し、平文のテキストファイルやアルバムへのスクリーンショットは避けてください。
QR コードは同じリンクの別の形で、読み取ってのインポートと貼り付けてのインポートの権限はまったく同じです。サブスクリプションの QR コードをグループに送るのは、リンクをグループに送るのと同じ効果があります。
リンクがすでに漏洩している場合、対応の順序は決まっています。まずクライアントでそのサブスクリプションを削除して取得を止め、次にサービス側にリセットを申請すると古いリンクが無効になります。最後に、同じリンクを使っている端末が他に残っていないか確認します。
公共Wi-Fi:リスクはどこにあるか
公共Wi-Fi のリスクは、パスワードが破られるかどうかではなく、同じネットワークセグメントにいる誰かに何が見えるかにあります。現代の Web サイトは HTTPS で本文を暗号化していますが、次の3種類の情報は依然としてローカルネットワークに平文で露出する可能性があります。
- DNS クエリ:端末がネットワークから配布されたリゾルバーを使い続けていると、どのドメインにアクセスしたかがローカルゲートウェイに見えます。
- TLS ハンドシェイクのサーバー名:暗号化された ClientHello が有効でない場合は平文です。
- 依然として http で通信する少数のリクエスト:ポータルページのリダイレクト、一部アプリの更新確認など。
より現実的なリスクは偽アクセスポイントです。攻撃者が店舗と同じ SSID を立て、端末が自動接続すると、すべての通信が相手のゲートウェイから出ていきます。この攻撃に暗号の解読は不要で、接続するだけで成立します。
| 操作 | 判定 | 理由 |
|---|---|---|
| HTTPS サイトを閲覧する | 問題なし | 本文は TLS で暗号化され、ローカルネットワークから内容は見えない |
| メールや業務管理画面にログインする前に回線をつなぐ | 推奨 | DNS や TLS のサーバー名などのメタデータがローカルゲートウェイに残るのを避ける |
| 証明書の警告を無視して続行する | 避ける | 証明書の異常は中間者攻撃の数少ない可視シグナル |
| ポータルのログインページにメールアドレスや SNS アカウントを入力する | 避ける | ポータルページで必要なのは同意のクリックだけで、アカウント情報は不要 |
| 出所不明の証明書や構成プロファイルをインストールする | 避ける | インストールすると、相手がこの端末の通信を復号できる |
| つながらないからと OS のファイアウォールを切る | 避ける | ファイアウォールは端末側の最後の防御線 |
| 公共Wi-Fi の代わりにテザリングを使う | 問題なし | モバイル回線の無線区間は暗号化され、他人のゲートウェイを経由しない |
順序についても補足があります。ポータル認証の段階では通常ネットワーク到達性が求められるため、このときにクライアントをグローバルモードにしているとログインページで止まりやすくなります。まずルールモードで Wi-Fi に接続してポータル認証を済ませ、それから回線を切り替えてください。アカウントが必要な操作は、テザリング下で行うのも一案です。
公共Wi-Fi は使えないのではなく、アカウントが必要な操作を後ろに回すだけです。まずネットワークにつなぎ、次に回線をつなぎ、最後にログインする。この順序なら、ローカルネットワークに見えるのは暗号化された通信だけになります。
クライアントと振り分け:リスクを端末側で閉じ込める
サブスクリプションをインポートした後、どの通信を回線に通し、どれを直接接続にするかを決めるのは、クライアントのトラフィック捕捉方式と振り分けルールです。
各プラットフォームのクライアントの違い
- Windows と macOS:クライアントは通常、システムプロキシと TUN の2つの捕捉方式を用意しています。システムプロキシはシステムプロキシ設定に従うアプリだけを対象とし、TUN モードは仮想ネットワークアダプターを作成して UDP を含むすべての通信を捕捉するため、カバー範囲がより広くなります。
- iOS:クライアントはシステムのネットワーク拡張として動作し、VPN 構成を通じて通信を捕捉します。システムのバックグラウンドポリシーの制限を受け、長時間の接続は回収されて再接続になることがあります。
- Android:システムの VpnService を通じて捕捉します。一部の機種では、クライアントをバッテリー最適化のホワイトリストに追加しないと、バックグラウンド通信が制限されます。
- Linux:コマンドラインクライアントが中心で、システムプロキシを手動で設定するか TUN を使います。
振り分けルールと DNS リーク
ルールモードでは、クライアントがドメインと IP のルールに従って、回線経由か直接接続かを決めます。ローカルサービス(銀行、行政、LAN 内の機器)を直接接続側に残しておくと、クロスボーダーの往復を減らせるだけでなく、出口アドレスの変化でローカルサービス側の不正検知を招くのを避けられます。グローバルモードは問題の切り分けに向いており、常用には向きません。
DNS リークも見落としやすいポイントです。通信が回線を通っていても、名前解決がローカルネットワークのリゾルバーに送られていれば、解決の記録はローカルゲートウェイに露出したままです。デスクトップクライアントのリモート DNS やプロキシ DNS のオプションを使うと、クエリは回線側のリゾルバーに渡されます。TUN モードでは、DNS 設定がシステムや他のソフトに上書きされていないか確認してください。
接続後の3ステップ自己点検
- IP 確認ページを開き、出口 IP が選択した地域と一致するか確認します。一致しない場合は、振り分けルールか捕捉モードが効いていません。
- DNS リークテストを1回行い、リゾルバーがローカルネットワークの事業者でないことを確認します。
- 特定の地域でしか使えないサービスを開き、そのドメインが回線ルールに一致していることを確認します。
3つすべてを通過してから、アカウントが必要なサイトにログインします。順序を逆にすると、ログイン操作を最も不確かなネットワーク区間に残すことになります。
プロトコルの選択(Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC)が変えるのはハンドシェイクの特徴、遅延の挙動、妨害への耐性であり、アカウント安全の境界は変わりません。リンクをどう保管するかが、この経路で最も薄い環です。各プラットフォームのインポート手順は使い方ガイドを参照し、つながらないときはまずヘルプセンターを確認してください。
そのまま使えるチェックリスト
ここまでの内容を1枚のチェックリストにまとめました。登録・インポート・外出の3つの場面で、それぞれ確認してください。
- ✅ 登録はユーザー名とパスワードのみ、メールアドレスは入力しない
- ✅ サイトごとに違うパスワードを使い、パスワードマネージャーで生成・保存する
- ✅ サブスクリプションリンクはクライアント内だけでインポートし、チャットやクラウドノート、第三者変換サイトにコピーしない
- ✅ 公共Wi-Fi では先に回線をつなぎ、それからメールや業務管理画面などアカウントが必要なサイトにログインする
- ✅ 証明書の警告が出たら止まり、警告ページで何も入力しない
- ❌ サブスクリプションリンクや QR コードのスクリーンショットを他人に送って速度測定を頼む
- ❌ ポータルのログインページにメールアドレスや SNS アカウントを入力する
- ❌ Wi-Fi につなぐために出所不明の証明書や構成プロファイルをインストールする
- ❌ グローバルモードを常用し、ローカルサービスや LAN 内の機器まで回線経由にする
本サービスの事実として、120+ の国と地域、170+ の回線を用意し、同時接続台数は無制限、初回のお支払い後14日以内は理由を問わず返金を申請できます。これらの数字は、アカウントにパスワード基準で保管すべきものがあることを示しています。
アカウント安全、サブスクリプションリンク、公共Wi-Fi の3つに共通するのは、複雑なツールに頼らず、順序と習慣だけで済むという点です。リンクはインポートのみで外に送らない、アカウントが必要な操作は先に回線をつなぐ、登録は必要な項目だけ入力する——この3つを守れば、初心者の段階で起きるリスクのほとんどは避けられます。