あなたのメールアドレスはあなたのオンラインアイデンティティです
過去一年間にログインしたサービスについて考えてみてください。銀行、ストリーミングサブスクリプション、仕事のツール、オンラインショップ、フォーラム、ニュースレター。ほぼすべてのケースで、メールアドレスが主要な識別子です。それは数十の無関係なプラットフォーム全体でアカウントを結びつけます。サービスごとに変えることができるユーザーネームとは異なり、ほとんどの人はすべてに1〜2つのメールアドレスを使います。つまり、あなたの受信トレイは単なる通信チャネルではなく、デジタルアイデンティティ全体の骨格です。
メールアドレスが直接明かすこと
- あなたの名前 — [email protected]は最も一般的なフォーマットの一つです。このパターンに従っている場合、あなたのフルネームは誰でも見ることができます。
- おおよその年齢 — hotmail.comやyahoo.comは2005年以前にオンラインになった人を示します;gmailは2004年以降を示します。
- 雇用主 — 個人的な登録に仕事用メールを使用すると、登録するすべてのサービスに勤務先を直接広告することになります。
- 国または地域 — t-online.deやmail.ruなどの地域プロバイダーは暗黙の地理情報を含んでいます。
間接的に明かすこと — 相関問題
より深刻なリスクはデータ侵害とデータベース間の相関から来ます。セキュリティ研究者Troy Huntはこれを広範に記録しています。Have I Been Pwnedは数十億のそのようなレコードをインデックスし、あなたのアドレスがどの侵害に現れたかを正確に表示します。
集約問題
プライバシー研究者はこれを集約問題と呼びます。あなたの名前は無害です。住んでいる都市は無害です。どのストリーミングサービスを使うかは無害です。しかし組み合わせると — 名前、雇用主、都市、使用アプリ — 詳細で実用的なプロファイルになります。電子フロンティア財団は、この集約がどのように標的型フィッシングやなりすまし犯罪を可能にするかについて広範に書いています。
一時メールがこの露出を減らす方法
原則はシンプルです:本物のアドレスが共有されるサービスが少なければ、それを露出するために侵害されるサービスも少なくなります。重要でない登録に一時的なメールを使用することで、本物のアドレスは本当に属するところ — 銀行、雇用主、主要なコミュニケーションツール — にのみ存在します。ニュースレターサービスが来年侵害されても、本物のアドレスはそのデータベースにありません。
メールプライバシーのための実践的な習慣
- 重要なサービスには本物のメールを使用する — 銀行、医療、重要な業務ツール。
- 試用登録には一時メールを使用する — 無料試用、ニュースレター、一度だけ訪れるフォーラム。
- Have I Been Pwnedを定期的に確認する — 数ヶ月ごとにリマインダーを設定する。
- メインメールアカウントで2FAを有効にする — 受信トレイは銀行やソーシャルメディアの回復メカニズムです。
- メール用に強力でユニークなパスワードを使用する — パスワードの再利用は他のどんな侵害でも受信トレイを危険にさらします。
大局観:プライバシーの基盤としてのメール
メールアドレスは単なるコミュニケーションツールではありません。それはオンライン生活の大部分の基盤となるアイデンティティ層です。GDPRはEUユーザーにデータに関する正式な権利を与えていますが、選択的な共有による予防は、事後にデータを回収しようとするよりもはるかに現実的です。