一度きりの用途
ダウンロード、短期トライアル、一度だけ使う認証コードなど、完了後に継続的な関係がない用途です。使い捨てメールが適しており、確認後はアドレスを変えられます。
サイト登録の安全ガイド
判断すべきなのは「このサイトは安全そうか」ではなく、後でアカウントを復旧する必要があるか、支払いが関わるか、今後も連絡が続くかです。関係をどのくらい維持するか先に決めてから、アドレスを選びましょう。
一時アドレス、専用エイリアス、普段のメールには、それぞれ適した用途があります。安全とは常に隠れることではなく、目的の達成に必要な範囲だけを公開することです。
まずアカウントを分類する
同じサイトでも、ホワイトペーパーのダウンロードと年間サブスクリプションの購入ではリスクが異なります。復旧、返金、更新、記録の保存が必要になるなら、有効期限のあるアドレスに依存すべきではありません。
ダウンロード、短期トライアル、一度だけ使う認証コードなど、完了後に継続的な関係がない用途です。使い捨てメールが適しており、確認後はアドレスを変えられます。
フォーラム、買い物、購読、プロジェクトの共同作業では、メールが届き続けます。専用の転送エイリアスなら、アカウントを復旧でき、必要なときだけ個別に停止できます。
銀行、決済、医療、行政、主要なクラウドアカウントには、長期的に管理でき、人による復旧にも対応できるメールを使いましょう。一時的なツールには頼らないでください。
登録前の5分
メール欄の説明、プライバシーへの導線、配信停止の仕組みは、トップページの安全アピールより役立ちます。次の4点を見れば、不要なデータ収集をすばやく見抜けます。
ログインに必要なのはメールアドレスだけかもしれませんが、生年月日、電話番号、会社規模、ニュースレター登録には別の目的があることが多いものです。任意項目はできるだけ入力せず、マーケティング同意のチェックは自分で外しましょう。
登録前に、アカウント設定から削除できるか、広告メールに配信停止方法が明記されているかを確認しましょう。明確な退出手段がないサービスには、普段のメールではなく分離したアドレスが適しています。
一度だけ認証し、復旧も不要な用途なら使い捨てメールを使えます。注文、請求書、セキュリティ通知、コミュニティのお知らせが続く場合は、長期エイリアスを使いましょう。
アカウントが銀行口座、税務、医療、行政上の本人情報に結び付くなら、安定したメールを使い、多要素認証を有効にしてください。マーケティングの切り分けにはエイリアスを使えますが、復旧用アドレスは長期的に管理できるものにします。
漏えいしたらどうする?
あるエイリアスに登録先と無関係な広告が突然届いたら、それは情報源を特定する手がかりです。必要な証拠を先に保存し、その入口を停止してから、元のサイトでアドレスを更新しましょう。
アドレスを停止する前にアカウントへログインし、復旧方法を新しい長期的な入口に変更します。請求書、リカバリーコード、重要な通知もダウンロードしておきましょう。
長期エイリアスなら、普段のメールや他のサービスに影響を与えず、個別に停止できます。一か所の漏えいだけで、すべての関係を移行する必要はありません。
エイリアスに対応するサイト、利用開始日、怪しいメールの種類を記録しておくと、漏えい、共有、誤登録のどれかを判断しやすくなります。