VPNのログの読み方

更新日 2026年9月21日 · 調査方法について

「ノーログ」は方針についての主張であって、ソフトウェアの性質ではありません。プライバシーポリシーを正しく読むとは、まったく性質の異なる三種類の記録を区別することです。

三種類のログ

活動ログ

訪問したサイト、DNSクエリ、通信の内容です。これらを保存するプロバイダーは、製品の存在意義を損ないます。実際にこれを認めている事業者はほぼありません。

接続ログ

接続時刻、送信元IP、使用したサーバー、転送バイト数です。セッションを個人に結び付けられるため、重要なのはこれらです。

診断ログ

クラッシュレポートと集計された負荷データです。多くは無害ですが、それを決めるのは記録の詳細さと保存期間です。

方針が答えるべき問い

  1. 送信元のIPアドレスはそもそも保存されますか。保存されるならどのくらいの期間ですか?
  2. 接続の時刻は保存されますか。また、それをサーバーと突き合わせることはできますか?
  3. 保存期間は「最小限」といった表現ではなく、日数で示されていますか?
  4. どの国の法域がその会社を規律し、その国では何によって開示を強制できますか?
  5. 独立した監査が設備を検査しましたか。誰がいつ実施しましたか?
  6. 押収されても何も得られないように、ディスクレスまたはメモリのみのサーバーで運用していますか?

注意して読むべき言い回し

「活動ログは記録しません」は、接続のメタデータを保存していても事実であり得ます。「監査済み」は、監査した組織名、対象範囲、実施日がなければほとんど意味がありません。「匿名」や「軍用レベル」は、合意された定義のない宣伝用語です。

これを点数化しない理由

ログの方針は、公開されている文書、企業としての構造、そして第三者監査があればその内容からしか評価できません。VPN Sherlockはどのプロバイダーの内部でも設備を運用していないため、何がディスクに書き込まれているかを検証することはできません。私たちは各プロバイダーが公開している内容をまとめ、裏付けのない主張についてはその旨を明記します。それが実際に何を意味するかは調査方法をご覧ください。

実践的な進め方