今週のHacker Newsは2つの話題で持ちきりでした。1つは技術的なもの:「MullvadのエグジットIPは驚くほど識別可能」(613ポイント)——VPNのエグジットIPがサーバーをまたいでユーザーをフィンガープリントできることを示した研究です。もう1つは構造的なもの:「ExpressVPN、Nord、Surfsharkを所有しているのは誰か?」(673ポイント、427コメント)——コンシューマーVPN市場がいかに少数の手に集中しているかを示した関係図です。
フィンガープリント研究については「VPNのエグジットIPはあなたを特定できる」で別途取り上げました——要点は、すべてのトンネルにはエグジットIPがあり、私たちのサービスも例外ではないため、それを回避できる魔法のVPNは存在しないということです。本稿は2つ目の話題について扱います。こちらはあまり注目されませんが、同じくらい重要です:ほとんどの人は、自分のトラフィックを委ねている会社が誰に所有されているか、まったく知らないのです。
これら2つは無関係ではありません。どちらも同じ問いを別の角度から問いかけています——プライバシーを依存するツールについて、あなたは本当にどれだけ知っているのか?
誰も気づかなかった市場の集約
673ポイントのスレッドの背後にあったWindscribe作成の関係図は、ほとんどのユーザーが目にしたことのない実態を示していました。NordVPNの親会社はSurfsharkと合併しており、独立した選択肢として売り出されていた2つのブランドが今や同じ屋根の下にあります。かつて広告ソフトウェアに起源を持つKape Technologiesは、ExpressVPN、CyberGhost、Private Internet Accessを買収しました。少数のプライベートエクイティ系持株グループが、あなたが知っているブランド名の多くを傘下に収めています。
現実的な影響:「別のVPN」を選ぶことで分散しているつもりだったユーザーが、実際には同じ親会社に集中していたケースが多々あります。複数のプロバイダーに信頼を分散させるという「単一障害点をなくす」という発想は、静かに崩壊していたのです。
なぜ所有者の問題がプライバシーの問題なのか
VPNは特権的な立場に置かれています:あなたがどのサーバーを経由して接続しているか、いつ接続しているか、そして製品やポリシー次第ではさらに多くのことを把握しています。だからこそ、会社を所有しているのが誰か、そしてその動機が何かは、その製品が実際にどれだけプライベートかと切り離せないのです。ポリシーは所有者が書きます。所有者は変わります。ノーログの約束は、会社の意図とその会社が管轄される法律と同じくらいしか保証されません——そして両方とも、持株会社が変わった日や裁判所が命令を出した日に変わり得ます。
これは特定のプロバイダーへの非難ではありません。構造的な指摘です:所有関係が不透明だったり集約が進んでいたりするとき、「信頼してください」という言葉は、ほとんどの利用者が気づいているよりもはるかに重い責任を背負っています。
Casper's Cloakの立場
Casper's Cloakは独立しています。あの集約の一部ではありません——Kapeにも、Nord-Surfsharkグループにも、今週673人のHNユーザーを不安にさせた関係図の他の持株会社にも属していません。所有権の問いは、私たちの場合、コングロマリットには行き着きません。
また、単なるVPN以上の存在でもあります。Casper's Cloakは、デバイス上の脅威検知、DNSとネットワークフィルタリング、追跡防止、暗号化されたWireGuardトンネルを1つのアプリに統合しています——だから価値はトンネルだけにあるのではなく(フィンガープリント研究が示したように、それだけが全てではありませんでした)、それと並行して動作する保護層にあります。
プライバシーツールを信頼する前に問うべきこと
今週のHNスレッドを受けてプライバシー環境を見直しているなら、問うべき質問はマーケティングよりも構造に関するものです:
- そのツールの背後にある会社を実際に所有しているのが誰か——ブランドではなく親会社を——知っていますか?
- あなたに知らせることなく会社が売却される可能性はありますか?
- あなたのプライバシーが製品なのか、それとも誰かのバランスシートの一行に過ぎないのか?
フィンガープリントの話と所有権の話が同じ週に出てきたのには理由があります:どちらも本質的には、自分が頼っているツールについてほとんどの人がいかに知らないか、という問題です。中身の見えない別の箱に乗り換えても解決しません。構成——そして所有者——を実際に確認できるツールを選ぶことで解決します。