シークレットモード —— プライベートブラウジング、InPrivateとも呼ばれます —— はローカルの保存に関する機能です。クッキーが1つもない状態で始まり、終わるときに永続的なものを何も書き込まないブラウザのセッションを提供します。仕組みはそれがすべてです。

匿名化の機能ではありませんし、実際にやっていることと世間の思い込みとの差は、一般向けソフトウェアのなかでも最大級です。シークレットウィンドウから端末を出ていく通信は、通常のウィンドウのときと1バイトも違わない通信であり、同じサーバーへ、同じネットワークを通り、同じIPアドレスから送られます。

シークレットモードは実際に何をしているのか?

2つのことで、どちらも自分の端末についての話です。

空の状態で始まる。 セッションは、通常のプロファイルのクッキーもサイトのストレージも引き継がずに始まります。どこでもログアウト状態に見えるのはこのためです。通常のプロファイルが抱えている識別子を、サイトは読めません。

きれいに終わる。 最後のシークレットウィンドウを閉じると、ブラウザはそのセッション中に作られた履歴、クッキー、サイトのストレージ、キャッシュされたファイル、入力内容を捨てます。

どちらも実在し、どちらも役に立ちます —— 共用のノートパソコン、借りたパソコン、2つ目のアカウントへのログイン、ログアウト状態の訪問者にサイトがどう見えるかの確認といった用途に。どちらの性質からも、それ以上のことは導かれません。

それでも誰があなたの行動を見られるのか?

端末の外側にいる、ほぼ全員です。

見る側 活動が見えるか 理由
あとで同じ端末を使う人 見えない 手元の記録は捨てられている
訪れたサイト 見える リクエストとIPアドレスを直接受け取っている
ログインしたアカウント 見える ログインすれば、ウィンドウの種類に関係なく身元が分かる
契約中のプロバイダ 見える 接続を運んでおり、宛先アドレスが見える
利用中のDNS解決サーバー 見える ドメインの問い合わせすべてに応答している
勤務先や学校のネットワーク 見える 通信が相手の機器を、多くの場合はフィルタリング用のプロキシも通る
管理された端末や業務用端末 見える 端末管理ソフトはブラウザより下の層で活動を記録できる
ルーターの持ち主 しばしば見える 多くのルーターは接続した端末と宛先を記録している
広告ネットワーク 部分的に見える クッキーによる追跡はリセットされるが、IPや指紋による手法はされない

勤務先の件は強調しておく価値があります。現実にいちばん多い誤解だからです。会社のネットワークや会社支給のノートパソコンでは、フィルタリングも監視も通常はネットワークかOSのレベルで動いています。シークレットモードはブラウザの機能であり、そのどちらより上にあります。どちらに対しても効果はありません。

具体的にはどんな誤解があるのか?

どれもよくある思い込みで、どれも誤りです。

思い込み 実際
「IPアドレスが隠れる」 IPを決めるのはネットワークで、ブラウザには変えられない
「プロバイダには見えない」 プロバイダにはいつもと同じ接続が見えている
「VPNのようなもの」 トンネリングも経路の付け替えも一切していない
「サイトに追跡されない」 サイトにはIP、ユーザーエージェント、画面やフォントの特徴が変わらず見えている
「ダウンロードしたものは消える」 ダウンロードしたファイルは残る。捨てられるのはダウンロード一覧だけ
「ブックマークは一時的」 シークレットモードで付けたブックマークは恒久的に保存される
「マルウェアから守ってくれる」 実行されたファイルは端末にまったく同じ影響を与える
「どこにも記録は残らない」 接続した先のサーバーは、それぞれ自分のログを持っている

ダウンロードとブックマークの件は、いちばん気まずい驚きを生みます。どちらも設計上セッションを越えて残るのに、モードの説明画面にはどちらも書かれていないからです。

シークレットモードはDNSについて何をするのか?

期待されるほどのことはしませんし、「どこにも記録は残らない」という思い込みが実際に破綻するのは、たいていここです。

ドメイン名の問い合わせはOSかブラウザ自身の解決機能が行い、それに応答する解決サーバーは、端末かネットワークに設定されているもの —— 通常は契約中のプロバイダのもの —— です。シークレットモードは、どの解決サーバーが使われるかを変えませんし、その解決サーバーが問い合わせを記録するのを妨げもしません。プライベートウィンドウのDNSキャッシュを分けているブラウザもあれば分けていないブラウザもありますが、OSレベルのキャッシュはいずれにせよ影響を受けません。

実務上の帰結はこうです。訪れたドメインの一覧は、ブラウザが何も書き留めていなくても、解決サーバーの側に存在します。

それぞれの懸念に実際に効くのは何か?

1つの機能で全部を覆おうとせず、見る側に応じて道具を当ててください。

防ぎたいこと 効くもの
同居人に手元の履歴を見られる シークレットモード、またはOSのユーザーアカウントを分ける
共用の端末に記録が残る シークレットモード、またはディスク全体の暗号化とアカウント分離
どのドメインを解決したかをプロバイダに見られる 暗号化DNSは問い合わせを別の解決サーバーへ移す。なくすのではなく、誰が持つかを変える
訪問をまたいでサイトに同一人物だと結びつけられる サードパーティクッキーのブロック、プロファイルの分離。指紋採取は依然として有効
勤務先のネットワークで活動を見られる ブラウザ側にできることは何もない。個人の端末を個人の回線で使う
サイトに自分が誰かを知られる ログインしないこと —— 単独で最も効く一手

最後の行こそ、身につけておく価値があります。シークレットモードの保護は、認証した瞬間に終わります。ログイン済みのアカウントで使うプライベートウィンドウは、サイトのサーバーに恒久的で身元の判明した活動記録を残し、捨てるのはいちばん心配していなかったローカルの控えだけです。

関連する疑問