ノーログVPN選びで難しいのは、「ノーログ」と書かれたサービスを見つけることではなく、その文言を額面通り受け取れるかの判断だ——ほぼすべての事業者がこの言葉を公式サイトに並べている。本記事はスローガンの一覧ではなく、1項目ずつ検証できるチェック方法を提示する:登録に何を求められるか、支払い方法に実名の手がかりが残るか、公衆Wi-Fi環境で防御が本当に機能するか、そしてプロトコルと暗号化の面で何を見て、どんな話術に乗らないか。

ノーログとは何を指すのか:まず4種類のログを区別する

「ノーログ」は曖昧な表現なので、まず分解して考える。事業者のログは通常4種類に分かれ、プライバシーへの影響はまったく異なる:

ログの種類代表的なフィールドプライバシーへの影響運営上の必要性
接続ログ接続時刻、接続時間、出口IP利用時間帯と位置のパターンを復元できる課金に必要、匿名化して関連付け不能にできる
トラフィックログアクセスしたドメイン、接続先IP、コンテンツのメタデータ閲覧行為をそのまま露出させるサービス提供上は不要
決済記録注文番号、決済チャネルの取引記録実名と関連付けられる可能性課金に必要、支払い方法次第
クラッシュ・デバッグログエラースタック、クライアントのバージョン閲覧内容は通常含まれないトラブルシューティングに必要、オフまたは匿名化できるべき

あるサービスが「ノーログ」と宣言する場合、厳密には接続ログとトラフィックログの2種を記録しないことを指す。課金・決済記録はチャネルの要件上存在せざるを得ず、完全には消せない部分だ。だから検証の焦点は「一切の記録があるかないか」ではなく2点にある:減らせる記録を減らしているか、残った記録を具体的な個人と結び付けられるか。前者は登録のハードルとログポリシー、後者は支払い方法で判断する——まさに次の2節の内容だ。

登録情報の最小化:最初に検証できる関門

登録フォームに何を入力させるかは、「ノーログ」を試す最も直接的な試金石だ。アカウントシステムのフィールドが1つ増えるごとに、アカウントと実名を結ぶ糸が1本増える:メールアドレスから登録者を逆引きでき、長いフォームはそれだけ関連付けの手がかりになる。逆に、ユーザー名とパスワードだけを求めるサービスなら、アカウントと本人の間にはもともと明示的な糸が1本少ない——接続記録を完全に匿名化しなくても、関連付けの足がかりがない。

VPNFPの登録に必要なのはユーザー名とパスワードだけで、メールアドレスは不要、認証ステップもない。プライバシー重視のユーザーにとって、この種の登録ハードル自体が検証可能な事実だ:目の前のフォームに書かれているので、約束を信じる必要がない。

支払いはもう1つの実名ルートだ。AlipayとWeChat Payは実名チャネルを通るため、注文が決済アカウントと結びつく。USDTのような暗号資産決済は実名体系を経ないため、注文と本人の間は切断される。VPNFPは3方式とも対応しており、プライバシー重視の組み合わせは:登録情報を最小化し、USDTで支払う。

この順番で登録と決済をチェックする:

公衆Wi-Fi環境:防御はその場で検証できるか

公衆Wi-Fiはプライバシー上もっとも現実的な脅威だ:同じネットワーク内の他の端末が平文トラフィックを盗聴でき、偽のアクセスポイントやARPスプーフィングで悪意あるゲートウェイへ誘導され、DNSハイジャックは気づかないうちに名前解決の結果を書き換える。この場面でのVPNの役割は、全トラフィックを暗号化トンネルに収めること——ローカルネットワークから見えるのは自分とノードの間に暗号化された接続が1本あるという事実だけで、中身もアクセス先も見えない。

しかし「接続できた」イコール「守れている」ではない。次の3点は必ず実測したい。

DNSリーク:トンネルの脇に開いた裏口

システムがDNSクエリをローカルネットワークのDNSサーバーに直接送り、トンネルをバイパスすることがある——これがDNSリークだ。クエリの中身はアクセス予定のドメインを露出し、暗号化トンネルの脇に裏口を残すのと同じだ。検出手順:

  1. VPN接続後、ブラウザで任意のDNSリーク検証サイトを開く;
  2. 表示されたDNSサーバーを確認する:すべてノード側に位置すべきで、自分のネットワークのプロバイダであってはならない。サイト内のIP確認ページで出口位置を突き合わせてもよい;
  3. IPv4とIPv6の両方のプロトコルスタックでテストし、切断して再接続した後にもう一度測り、結果の安定を確認する。
リークはIPv6でのみ発生するケースが多い:ローカルネットワークがIPv6に対応しているのに、クライアントがIPv4のトラフィックしか引き受けていない。検証時は両方のスタックを見る。IPv4だけの「リークなし」判定は当てにならない。

キルスイッチ:切断のほうが平文流出よりマシ

トンネルが不意に切れた瞬間、キルスイッチがなければトラフィックは平文の直接接続へ落ちる——公衆Wi-Fiの環境では、それまでの防御が一瞬でゼロになる。検証方法は簡単だ:接続状態で手動でノードを切断し、任意のサイトへのアクセスを試みる。キルスイッチが有効なクライアントは平文を通さず、接続を拒否するはずだ。

分流ルール:除外した部分がそのまま露出する

分流ルールは、どのトラフィックをトンネルへ、どれを直接接続へ流すかを決める。高速化の場面では分流は体験を改善するが、プライバシーの場面では、除外されたドメインがそのままローカルネットワークに露出する部分になる。グローバルモードを使うか、少なくともクライアントのデフォルトルールでどのドメインが除外されているか、自分で変更できるかを確認したい。

プロトコルと暗号化:何を見るか、何を信じないかを知る

プロトコルの実装詳細を研究する必要はないが、それぞれの得意な場面は知っておきたい:Shadowsocksは軽量で普及している。VMessとVLESSはV2Ray系で、TLSと組み合わせてトラフィックを通常のHTTPSに偽装できる。TrojanはTLSをそのまま使い、挙動は通常のHTTPSサイトへのアクセスと変わらない。Hysteria2とTUICはQUICベースで、パケットロスが多く回線が弱い環境でスループットに強い。

暗号強度については、これらのモダンなプロトコルはいずれもAES-256またはChaCha20クラスの共通鍵暗号を採用しており、いわゆる銀行レベルの暗号化に相当する。ただし明確にしておきたい:暗号化が解決するのは「伝送中に見られる」問題で、「サーバー側にどんな記録が残るか」という問題は解決しない。両者を混同させるのが、よくある宣伝文句の手口だ。

「無条件の匿名性」「完全に安全」といった誇大な宣伝を見たら、むしろ注意が必要だ。ログポリシー、登録のハードル、支払い方法の3つが合わせてプライバシーレベルを決めるのであり、単一の要素が万全の保証を与えることはない。

またクライアント差にも注意したい:プラットフォームごとにキルスイッチ、分流、DNS処理の対応度は異なる。検証は自分が常用するプラットフォームで行う——Windows、macOS、iOS、Android、Linuxを一通り試して初めて結論が成立する。

検証ポイントを1枚の選択基準にまとめる

プライバシー重視のユーザーなら、検証の優先順位はこう並べるべきだ:まず登録ハードルと支払い方法という「フォームに書いてある」事実、次にDNSリークとキルスイッチという「その場で試せる」挙動、最後にプロトコルと暗号化という「どこでも公式サイトに書ける」パラメータ。順番を間違えると、宣伝に引き回されやすい。

2項目
登録情報:ユーザー名とパスワードのみ、メールアドレス不要
60日
無条件返金期間、検証が終わらなければ返金できる
110+
対応国、170+回線
無制限
同時接続台数、各プラットフォームで同時に実測可能
結論:「ノーログ」の検証は約束ではなく構造を見る。登録はユーザー名とパスワードだけ、実名を経ない支払い方法に対応、DNSリークとキルスイッチはその場で実測可能——この3本が立って初めて「ノーログ」に足場ができる。VPNFPのこの3問への答えは:登録にメールアドレス不要、USDT決済に対応、クライアントはWindows、macOS、iOS、Android、Linuxをカバー。60日間の無条件返金期間内に上記の検証をすべて済ませてから、使い続けるかを決めればいい。