別名の価値は、異なる関係を切り分けられることにあります。すべてのサイトで同じ「匿名」アドレスを使うと、漏えい時に一括で変更するしかなく、出どころの特定も難しくなります。
接頭辞には1つの役割だけ持たせる
接頭辞は出どころの分類を見分けられれば十分で、本人確認まで担う必要はありません。用途、プロジェクト、ランダムなバッチを表すものにして、shop、forum、trialなどの語に意味のないランダム文字列を加えます。
「プロらしく見せたい」と考えて、本名や会社の社員番号、生年を入れるのは避けましょう。アドレスは受信者のデータベースやメールヘッダー、ログに残るため、想像以上に広く露出します。
書き込んではいけない6種類の情報
- 本名、ニックネーム、普段使うSNSアカウント。
- 誕生日、年齢、卒業年、記念日。
- 電話番号、郵便番号、番地、よく行く場所。
- 銀行カード情報、会員番号、注文番号、社内の社員番号。
- パスワードのヒント、秘密の質問の答え、認証コード。
- 医療、法律、またはセンシティブな関心事を直接示す情報。
1つだけなら普通に見える情報でも、複数を組み合わせると一貫した指紋になり得ます。接頭辞はアカウント名より短期間で使い捨てやすく、簡単に変更できるものにしましょう。
長く使える命名構造を作る
個人利用では「用途の語根+ランダムな文字列」にします。たとえば reader7k2 や shopc9m4 です。チーム利用では「プロジェクトコード+環境+ランダムな文字列」としますが、実際の顧客名は入れないでください。
システムでは英字で始まる3~30文字を使用でき、数字、ピリオド、アンダースコア、ハイフンを含められます。空欄のまま作成すると、Forwardtmpが形式に沿い、予約語を避けたランダムな接頭辞を生成します。
停止ルールも命名と一緒に決める
作成時に用途と日付を記録し、不要になったらまず1週間停止して、重要なメールが届かないことを確認してから削除します。停止は元に戻せますが、削除は通常取り消せません。
マーケティングメールや不明な送信元からのメールが急に増えたら、まずどの別名に届いているかを確認し、配信停止、停止、削除のいずれかを判断します。1つの漏えいを理由に本来のメールアドレスまで変更する必要はありません。
チームで混乱を防ぐ方法
用途のカテゴリと担当者を少数に絞り、各自が自由に顧客名を付けないようにします。引き継ぎ時に共有するのは用途、状態、作成日だけにし、受信用メールの認証コードや認証器のキーは共有しません。
プロジェクト終了後は担当者がまとめて停止し、一定期間様子を見てから、業務上の価値がない別名を削除します。重要な契約や通知は、組織で長期利用するメールアドレスへ移行してください。
ランダムでも追跡不能になるわけではない
ランダムな接頭辞は個人情報の漏えいを減らせますが、メール本文、支払い情報、IPアドレス、第三者アカウントからあなたと関連付けられる可能性は残ります。別名はデータ最小化のためのツールであり、違法行為を匿名化する保証ではありません。
固有のパスワード、多要素認証、メール内リンクを慎重に扱うことと組み合わせて、より包括的なアカウント保護を実現しましょう。