アカウント分離
目的や人格が違う活動は、アカウント、連絡先、環境を分ける必要があります。
アカウント分離とは何か
匿名で活動するなら、アカウントを分ける必要があります。
ただし、単に別アカウントを作ればよいわけではありません。
ユーザー名。 メールアドレス。 電話番号。 回復用メール。 アイコン。 プロフィール。 フォロー関係。 ログイン環境。
これらが実名側と重なれば、アカウントは結びつきます。
アカウント分離とは、実名側と匿名側を識別子、環境、行動の面で切り離すことです。
別アカウントだけでは足りない
別名のアカウントを作っても、登録情報が同じなら分離できていません。
同じメールアドレスで登録する。 同じ電話番号を使う。 同じ回復用メールを設定する。 同じブラウザからログインする。 同じアイコンを使う。
これでは、見た目は別アカウントでも、裏側ではつながります。
| 分けるもの | 理由 |
|---|---|
| ユーザー名 | 過去アカウント検索で結びつく |
| メールアドレス | 実名情報とつながる |
| 電話番号 | 強い本人確認情報になる |
| 回復用メール | 実名側と結びつく |
| アイコン | 画像検索や記憶で見つかる |
| ログイン環境 | や端末情報が混ざる |
アカウント分離では、表に見える情報と、サービス側に渡す情報の両方を見ます。
アカウントは、表示名だけでできているわけではありません。 登録メール、電話番号、復旧先、ログイン端末、Cookie、決済、連絡先、プロフィール、フォロー関係、が集まったまとまりです。 別名にしても、これらが実名側と重なれば分離は弱くなります。
読者が持ちやすい誤解は、「別アカウントなら別人として扱われる」というものです。 サービス側から見れば、同じ端末、同じ電話番号、同じ回復用メール、同じIP、同じブラウザから使われているアカウントは関連して見えます。 外部の人から見ても、同じアイコン、同じ、同じ人間関係があれば結びつきます。
ユーザー名を切り離す
ユーザー名は検索されます。
昔から使っているハンドルネーム。 実名側と同じ単語。 誕生日や好きな数字。 同じ英単語の組み合わせ。
これらは、過去の自分につながります。
匿名用のユーザー名は、過去アカウント、実名アカウント、他サービスと重ならないものにします。 検索して、既存の自分の情報が出ないか確認します。
ユーザー名は、長く使われるほど本人らしさを持ちます。 昔のゲームID、掲示板の名前、SNSのID、作品公開名、メールアドレスの一部が重なると、検索でつながります。 誕生日、地域、好きな数字、口癖のような要素も、知っている人には手がかりになります。
匿名用の名前を作るときは、過去の自分を連想させないものにします。 作ったあとに検索し、同じ文字列で自分の過去情報が出ないかを確認します。 似た名前や表記ゆれでも調べます。
メールと電話番号を分ける
メールアドレスと電話番号は、非常に強い識別子です。
匿名アカウントに実名用メールを使うと、その時点で分離は崩れます。 電話番号はさらに強く、本人確認や連絡先同期にも使われます。
回復用メールにも注意が必要です。 表示されない情報でも、サービス側では結びつきます。
匿名性が必要なアカウントでは、登録情報そのものを分けます。
電話番号は特に注意が必要です。 本人確認、SMS認証、連絡先同期、知り合い候補、アカウント復旧に使われます。 実名側と同じ番号を匿名側に使うと、外から見えなくてもサービス内部では強く結びつきます。
メールアドレスも同じです。 実名メールを登録に使わなくても、回復用メールに設定すれば結びつきます。 匿名用アカウントを作るときは、登録先、復旧先、通知先まで分けます。
プロフィールと人間関係を分ける
プロフィールには、本人らしさが出ます。
趣味。 地域。 職業。 学校。 所属コミュニティ。 よく使う言い回し。
実名側と同じ情報を入れると、匿名アカウントの意味は弱くなります。
また、フォロー関係にも注意します。 実名側と同じ友人、同じ職場関係者、同じ小さな界隈ばかりフォローすると、関係性から候補が絞られます。
アカウントは、プロフィールだけでなく関係性でも見られます。
フォロー関係は、本人が思うより強い手がかりです。 実名側と同じ小さなコミュニティ、同じ友人、同じ地域団体、同じ職場関係者ばかりを追うと、候補は絞られます。 匿名側でだけ反応しているつもりでも、実名側と同じ話題、同じ時間、同じ相手に反応すれば相関になります。
プロフィールでは、趣味や専門性も注意します。 完全に無個性にする必要はありませんが、実名側のプロフィールと同じ単語を並べると、検索や記憶でつながります。 匿名用プロフィールは、目的に必要な情報だけに絞ります。
ログイン環境を分ける
アカウントを分けても、同じブラウザで使えば混ざります。
Cookie、LocalStorage、ブラウザ履歴、保存パスワード、拡張機能、端末情報が重なるからです。
匿名用アカウントは、匿名用ブラウザで使います。 実名アカウントと同じブラウザで切り替えて使う運用は避けます。
高リスクな場合は、ブラウザだけでなく端末やOSも分けます。
同じブラウザで複数アカウントを切り替える運用は、便利ですが危険です。 投稿先を間違える。 実名アカウントで匿名情報を検索する。 匿名用アカウントで実名側の通知を開く。 保存済みパスワードや自動入力でメールアドレスを間違える。
アカウント分離では、作成時だけでなく利用時の環境も分けます。 匿名用ブラウザ、匿名用メール、匿名用クラウド、匿名用ファイル保存先を用意します。
運用中に混ざる
アカウント分離は、作成時だけの作業ではありません。
長く使うほど、実名側の癖が混ざります。
同じ話題に反応する。 同じ時間帯に投稿する。 同じ文体で書く。 同じ画像を使う。 実名側の知人にだけ返信する。
こうした行動も、アカウント相関の材料です。
分離は登録情報だけでなく、運用全体で維持します。
長期運用では、本人らしい癖が出ます。 同じ時間に投稿する。 同じ言い回しを使う。 同じ画像の選び方をする。 同じ相手にだけ強く反応する。 同じニュースに実名側と匿名側で反応する。
| 運用上の重なり | 相関のされ方 |
|---|---|
| 投稿時間 | 生活リズムや実名側の活動と重なる |
| 文体 | 過去投稿や実名側の文章と似る |
| 画像 | アイコンや写真の使い回しでつながる |
| 人間関係 | 同じ小さな界隈で候補が絞られる |
| 話題 | 専門性や地域性から本人らしさが出る |
アカウント分離は、最初に作る壁ではなく、使い続けながら保つ境界です。 境界が崩れたときは、原因を見て運用を変えます。
作成前に確認すること
匿名用アカウントを作る前に、登録情報と運用を確認します。 あとからメールや電話番号を変えられるサービスもありますが、最初の登録履歴や本人確認情報が残ることがあります。
| 確認すること | 理由 |
|---|---|
| ユーザー名 | 過去アカウントや実名側と重ならないか |
| 登録メール | 実名メールや復旧先とつながらないか |
| 電話番号 | 本人確認や連絡先同期で結びつかないか |
| プロフィール | 地域、職業、趣味が実名側と重なりすぎないか |
| ログイン環境 | 実名ブラウザや実名端末を使っていないか |
アカウント作成は、匿名運用の入口です。 入口で実名側と結びつけると、その後に投稿内容を慎重にしても分離は弱くなります。
まとめ
アカウント分離とは、実名側と匿名側を識別子、環境、行動の面で切り離すことです。
別アカウントを作るだけでは足りません。 ユーザー名、メールアドレス、電話番号、回復用メール、アイコン、プロフィール、フォロー関係、ログイン環境を分ける必要があります。
さらに、投稿内容、時間、文体、人間関係も重なりすぎないようにします。
匿名性を守るには、アカウントを「名前」ではなく、識別子と行動のまとまりとして見ることが重要です。
関連ツール
Tails
Tailsは、USBメモリなどから起動し、Tor利用を前提に一時的な作業環境を作るためのOSです。
紹介する理由: 普段使いのOSから匿名作業を切り離す考え方を学ぶ実例として重要です。公式サイトでは導入手順、保存領域、制約、警告を確認できます。
URL : https://tails.net/
Whonix
Whonixは、Tor経由通信を前提にしたGatewayとWorkstationの分離構成を持つ匿名性向けOS環境です。
紹介する理由: 通信経路と作業環境を分ける考え方を理解する実例として紹介します。公式サイトでは構成、仮想環境、制約を確認できます。
URL : https://www.whonix.org/
Qubes OS
Qubes OSは、用途ごとに環境を分離するコンパートメント化を重視したOSです。
紹介する理由: 匿名性では通信経路だけでなく、作業環境や実名環境との分離が重要です。Qubes OSはその考え方を学ぶ強い実例になります。