メールセキュリティ
見えるのは行動そのものではなくシグナル
メールを開くと送信者には何が見える?
送信者が得られるのは開封、時刻、ネットワーク、クリックなどのシグナルですが、実際の内容はメールアプリ、プロキシ、プライバシー設定によって大きく変わります。
読了目安 9分
同じHTMLメールでも、ある環境では直接画像を取得し、別の環境ではプロキシ経由になり、さらに別の環境では外部画像を取得しません。そのため送信者が必ず見られる情報というものはありません。
送信者側に見える可能性があるもの
| 質問 | 可能なシグナル | 不正確になる理由 |
|---|---|---|
| 開いた? | 画像取得が開封として記録される | 先読みで偽の開封が生まれ、画像ブロックで実際の閲覧が見えない |
| いつ? | 取得時刻を記録できる | バックグラウンド取得で閲覧時刻とずれる |
| どこから? | 直接IPなら大まかな位置推測 | プロキシやプライバシー機能で隠れる |
| クリックした? | 追跡リンクで記録できる | 画像ピクセルとは別方式 |
メールサービスがシグナルを書き換える
Gmailは画像を自社インフラ経由で扱い、Apple Mail Privacy ProtectionはIPを隠して外部コンテンツをバックグラウンドで取得します。開封らしいイベントが残っても、読者の直接IPや正確な時刻が消えることがあります。
クリック追跡は別に残り得る
画像を止めても、リダイレクト型の追跡リンクを押せばクリックイベントが記録される場合があります。
抽象的に追跡されるかを考えるより、そのメールで画像、リンク、開封確認のどの仕組みが動いているかを分けて考える方が正確です。
この脅威を文脈で理解する
出典と参考資料
短期利用のために別の受信箱が必要ですか?
将来の復旧が不要なら、一時メールは恒久アドレスの露出を減らせます。これはプライバシーの一層であり、アカウント保護の代替ではありません。
一時メールを作成