一時受信で、長期的な個人情報の痕跡を減らせます。

サイト登録の安全ガイド

サイト登録で、本物のメールアドレスを急いで渡さない。

判断すべきなのは「このサイトは安全そうか」ではなく、後でアカウントを復旧する必要があるか、支払いが関わるか、今後も連絡が続くかです。関係をどのくらい維持するか先に決めてから、アドレスを選びましょう。

3つの使い分け

一時アドレス、専用エイリアス、普段のメールには、それぞれ適した用途があります。安全とは常に隠れることではなく、目的の達成に必要な範囲だけを公開することです。

まずアカウントを分類する

サイトの知名度ではなく、「失ったらどうなるか」から考えましょう。

同じサイトでも、ホワイトペーパーのダウンロードと年間サブスクリプションの購入ではリスクが異なります。復旧、返金、更新、記録の保存が必要になるなら、有効期限のあるアドレスに依存すべきではありません。

一度きりの用途

ダウンロード、短期トライアル、一度だけ使う認証コードなど、完了後に継続的な関係がない用途です。使い捨てメールが適しており、確認後はアドレスを変えられます。

継続的な連絡

フォーラム、買い物、購読、プロジェクトの共同作業では、メールが届き続けます。専用の転送エイリアスなら、アカウントを復旧でき、必要なときだけ個別に停止できます。

重要なアカウント

銀行、決済、医療、行政、主要なクラウドアカウントには、長期的に管理でき、人による復旧にも対応できるメールを使いましょう。一時的なツールには頼らないでください。

登録前の5分

サイトが何を求め、情報をどう使うのかを確認しましょう。

メール欄の説明、プライバシーへの導線、配信停止の仕組みは、トップページの安全アピールより役立ちます。次の4点を見れば、不要なデータ収集をすばやく見抜けます。

必須項目とマーケティング項目を分ける

ログインに必要なのはメールアドレスだけかもしれませんが、生年月日、電話番号、会社規模、ニュースレター登録には別の目的があることが多いものです。任意項目はできるだけ入力せず、マーケティング同意のチェックは自分で外しましょう。

削除と配信停止の方法を確認する

登録前に、アカウント設定から削除できるか、広告メールに配信停止方法が明記されているかを確認しましょう。明確な退出手段がないサービスには、普段のメールではなく分離したアドレスが適しています。

認証後も連絡が続くか判断する

一度だけ認証し、復旧も不要な用途なら使い捨てメールを使えます。注文、請求書、セキュリティ通知、コミュニティのお知らせが続く場合は、長期エイリアスを使いましょう。

支払い情報と本人確認書類は別格に扱う

アカウントが銀行口座、税務、医療、行政上の本人情報に結び付くなら、安定したメールを使い、多要素認証を有効にしてください。マーケティングの切り分けにはエイリアスを使えますが、復旧用アドレスは長期的に管理できるものにします。

漏えいしたらどうする?

専用の入口を用意する価値は、問題が起きたときに一つの関係だけを切り離せることです。

あるエイリアスに登録先と無関係な広告が突然届いたら、それは情報源を特定する手がかりです。必要な証拠を先に保存し、その入口を停止してから、元のサイトでアドレスを更新しましょう。

まずアカウントに入れることを確認する

アドレスを停止する前にアカウントへログインし、復旧方法を新しい長期的な入口に変更します。請求書、リカバリーコード、重要な通知もダウンロードしておきましょう。

次に汚染された入口を停止する

長期エイリアスなら、普段のメールや他のサービスに影響を与えず、個別に停止できます。一か所の漏えいだけで、すべての関係を移行する必要はありません。

最後に提供元を記録する

エイリアスに対応するサイト、利用開始日、怪しいメールの種類を記録しておくと、漏えい、共有、誤登録のどれかを判断しやすくなります。