身元設計

個人情報を漏らさないメール別名の接頭辞の決め方

適切な接頭辞ならメールの出どころは分かりますが、知らない人がアドレスから氏名、誕生日、電話番号、社内アカウントを推測することはできません。

別名の価値は、異なる関係を切り分けられることにあります。すべてのサイトで同じ「匿名」アドレスを使うと、漏えい時に一括で変更するしかなく、出どころの特定も難しくなります。

接頭辞には1つの役割だけ持たせる

接頭辞は出どころの分類を見分けられれば十分で、本人確認まで担う必要はありません。用途、プロジェクト、ランダムなバッチを表すものにして、shop、forum、trialなどの語に意味のないランダム文字列を加えます。

「プロらしく見せたい」と考えて、本名や会社の社員番号、生年を入れるのは避けましょう。アドレスは受信者のデータベースやメールヘッダー、ログに残るため、想像以上に広く露出します。

書き込んではいけない6種類の情報

  • 本名、ニックネーム、普段使うSNSアカウント。
  • 誕生日、年齢、卒業年、記念日。
  • 電話番号、郵便番号、番地、よく行く場所。
  • 銀行カード情報、会員番号、注文番号、社内の社員番号。
  • パスワードのヒント、秘密の質問の答え、認証コード。
  • 医療、法律、またはセンシティブな関心事を直接示す情報。

1つだけなら普通に見える情報でも、複数を組み合わせると一貫した指紋になり得ます。接頭辞はアカウント名より短期間で使い捨てやすく、簡単に変更できるものにしましょう。

長く使える命名構造を作る

個人利用では「用途の語根+ランダムな文字列」にします。たとえば reader7k2 や shopc9m4 です。チーム利用では「プロジェクトコード+環境+ランダムな文字列」としますが、実際の顧客名は入れないでください。

システムでは英字で始まる3~30文字を使用でき、数字、ピリオド、アンダースコア、ハイフンを含められます。空欄のまま作成すると、Forwardtmpが形式に沿い、予約語を避けたランダムな接頭辞を生成します。

停止ルールも命名と一緒に決める

作成時に用途と日付を記録し、不要になったらまず1週間停止して、重要なメールが届かないことを確認してから削除します。停止は元に戻せますが、削除は通常取り消せません。

マーケティングメールや不明な送信元からのメールが急に増えたら、まずどの別名に届いているかを確認し、配信停止、停止、削除のいずれかを判断します。1つの漏えいを理由に本来のメールアドレスまで変更する必要はありません。

チームで混乱を防ぐ方法

用途のカテゴリと担当者を少数に絞り、各自が自由に顧客名を付けないようにします。引き継ぎ時に共有するのは用途、状態、作成日だけにし、受信用メールの認証コードや認証器のキーは共有しません。

プロジェクト終了後は担当者がまとめて停止し、一定期間様子を見てから、業務上の価値がない別名を削除します。重要な契約や通知は、組織で長期利用するメールアドレスへ移行してください。

ランダムでも追跡不能になるわけではない

ランダムな接頭辞は個人情報の漏えいを減らせますが、メール本文、支払い情報、IPアドレス、第三者アカウントからあなたと関連付けられる可能性は残ります。別名はデータ最小化のためのツールであり、違法行為を匿名化する保証ではありません。

固有のパスワード、多要素認証、メール内リンクを慎重に扱うことと組み合わせて、より包括的なアカウント保護を実現しましょう。

用途が明確な最初の別名から始める

作成時に空欄のままにして安全な接頭辞を自動生成することも、用途の語根とランダムな文字列を使うこともできます。短期的な認証には、ブラウザーの一時メールをそのまま使えます。