ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

初心者向けインターネットクッキー完全ガイド:仕組み・種類・許可すべきかどうかまで徹底解説

新しいウェブサイトを訪れるたびに、「クッキーの受け入れ」を求めるポップアップが表示されるのはなぜだと思いますか?そもそも、自分が何を受け入れているのか理解していますか?

「クッキーとは何か」と疑問に思ったことがある方、ウェブサイトから「権限」を求められて戸惑ったことがある方、どのクッキーを許可すべきか迷ったことがある方——この記事はまさにそのためのガイドです。

本記事では、クッキーに関するあらゆる疑問に答える初心者向けガイドをご用意しました。クッキーについて不安や混乱を感じている方は、ぜひ最後までお読みください。

ウェブサイトの「クッキー」とは何か?

「クッキー」とは、訪問中のウェブサイトからブラウザへ送信される小さなテキストファイルのことです。ブラウザはこのファイルを受け取り、処理してデバイス内に保存します。

これらのテキストファイル(=クッキー)は、ウェブサイトがあなたの訪問に関する情報を記憶するのに役立ちます。また、あなたの情報を監視し、次回同じサイトを訪れた際にデバイスからウェブサイトへ情報を送り返します。

少し不安に聞こえるかもしれませんが、クッキーには便利な面も多く、必要であれば比較的簡単に見つけて削除することもできます。詳細は後ほどご紹介します。

なぜウェブサイトにはクッキーがあるのか?

ほぼすべてのウェブサイトがクッキーを使用しているのは、企業がユーザーのオンライン活動に関するインサイト(洞察)を得られるからです。

広告主はクッキーを利用してウェブユーザーのオンライン行動を追跡します。クッキーからデータを取得し、個々人に対して極めて具体的なターゲット広告を配信する方法を検討しているのです。

なぜウェブサイトはクッキーの同意を求めてくるのか?

クッキーには大量のデータが含まれる可能性があり、その情報は「個人情報」とみなされるため、法的に規制されています。例えばEUでは、ウェブサイトは「GDPR(一般データ保護規則)」を遵守しなければなりません。

イギリスはEUを離脱しましたが、GDPRに類似したデータプライバシー法が存在します。

GDPRの規定のおかげで、現在では自分のデバイスからどのクッキーを共有するかを、より細かくコントロールできるようになりました。ウェブサイトを訪れるたびにクッキー同意のポップアップが表示されるのは、「ePrivacy指令(いわゆる『クッキー法』)」によるものです。

こうしたポップアップは煩わしく感じるかもしれませんが、実はこれこそが、自分自身についてどんなデータを共有するかをコントロールする手段になっています。

クッキー法では、すべてのウェブサイトは訪問者から情報を取得・保存する前に許可を求める義務があります。クッキーはあなたのデータから個人を特定できる可能性があるため、どのクッキーを許可または拒否するかを選ぶことは、プライバシー保護の観点で非常に重要です。

クッキーの種類とは?

クッキーには3つの分類軸があり、一般的に以下の基準で分類されます。

  • 有効期間(情報をどれくらいの期間保存するか)
  • 発行元(ファーストパーティかサードパーティか)
  • 目的(「必須」「設定」「統計」「マーケティング」などの選択肢として表示されるもの)

それぞれのクッキーがどのようなデータを含みうるのか、順番に詳しく見ていきましょう。

有効期間による分類

有効期間の観点では、クッキーは2種類に分けられます。

  • セッションクッキー:一時的なクッキーで、ページでのセッション終了時やブラウザを閉じると失効します。
  • 永続クッキー:それ以外のクッキーで、ユーザーまたはブラウザが削除するまでデバイス上に残ります。保存期間は12ヶ月以上に及ぶこともあります。

発行元による分類

発行元の観点でも、クッキーは2種類あります。

  • ファーストパーティクッキー:訪問しているウェブサイト自体から直接発行され、デバイスに保存されるクッキーです。
  • サードパーティクッキー:広告主やアクセス解析システムなど第三者から発行され、デバイスに保存されるクッキーです。

目的による分類

目的別には、次の4種類のクッキーがあります。

  • 必須クッキー(Strictly Necessary Cookies):「必須(essential)」とも呼ばれます。ウェブサイトの安全なエリアへのアクセスを可能にします。例えば、サイト内を閲覧している間、ショッピングカートに商品を保持しておく機能などが該当します。ほとんどがファーストパーティクッキーです。
  • 設定クッキー(Preferences Cookies):「機能性(functionality)」クッキーとも呼ばれます。前回の訪問時に選択した設定(言語設定やログイン情報など)を記憶し、利便性を高めます。
  • 統計クッキー(Statistics Cookies):「パフォーマンス」クッキーとも呼ばれます。ウェブサイトの機能改善を目的とし、サイトの利用状況に関する情報を収集します。このデータで個人を特定することはできず、どのページを訪れたか、どのリンクをクリックしたかといった情報のみが記録されます。第三者の解析サービス由来の場合もあります。
  • マーケティングクッキー(Marketing Cookies):広告主が訪問者のオンライン行動を追跡し、関連性の高い広告を配信するために使用します。他の組織と情報を共有することもあり、多くはサードパーティから提供されます。

クッキーとプライバシーは心配すべき?

クッキーによるプライバシーリスクを懸念する人は少なくありません。特に懸念されているのが、サードパーティのマーケティングクッキーです。

この種のクッキーには、オンラインでの行動、好み、位置情報など、かなり大量の情報が含まれている可能性があります。さらに、これらのデータにアクセスできる相手が連鎖的に存在しうるため、取得された情報が悪用されるリスクも潜んでいます。

幸い、サードパーティクッキーの受け入れを拒否すれば、データが悪用されるリスクを大幅に減らせます。

すべてのウェブサイトは、クッキーを拒否できるオプションを提示する義務があり、それによって共有するデータをより細かくコントロールできます。もしウェブサイトがこの選択肢を提供していない場合、それはGDPR違反であり、罰金の対象になりえます。

どのクッキーを受け入れるべき?

まず知っておくべきは、どのウェブサイトでもクッキーを受け入れる義務はないという点です。「すべて拒否」を選ぶことも可能です。ただし、その場合は一部のウェブサイトでアクセスが制限されたりブロックされたりすることがあります。

一部のクッキーは役立つ存在でもあります。例えば:

  • ウェブサイトへのアクセスを可能にしてくれる
  • サイトを離れた後でもショッピングカートの中身を覚えていてくれるなど、体験の向上につながる
  • 認証情報を保存することで、ログインを素早くできるようにする

信頼できるウェブサイトであれば、一部のクッキーを受け入れて問題ありません。その際は、ブラウザのURLアドレス横に表示される鍵(パドロック)マークを必ず確認しましょう。これはサイトが暗号化されており、データが保護されていることを示しています。

信頼できるサイトであれば、以下のクッキーは受け入れてもよいでしょう。

  • 必須クッキー:多くのウェブサイトが正常に動作するために必要としています。
  • 設定クッキー:体験向上のために許可する価値があります。サイトの動作が速くなったり、情報を記憶することでログインがスムーズになったりします。

逆に、サイトを信用できないと感じたら、いつでもクッキーを拒否できます。

どのクッキーを拒否すべき?

以下のようなケースでは、クッキーを拒否する価値があります。

  • 暗号化されていないサイト:必ずブラウザのURL横の鍵マークを確認してください。鍵マークが見えない場合は、そのサイトのクッキーは受け入れないようにしましょう。
  • サードパーティクッキー:前述の通り、誰があなたのデータを取得するのか不明で、悪用の可能性もあります。拒否するのが賢明です。
  • 機密情報を入力するとき:銀行情報などを扱う場面では、クッキーを拒否しましょう。こうした情報が共有されるのは避けるべきです。

また、大量のクッキーを保存するとブラウザの動作が遅くなることがあります。最初から受け入れる量を減らしておけば、ハードディスクへの負担も軽減できます。

保存済みクッキーを削除するには?

デバイスに保存されたクッキーが気になる場合や、デバイスの動作が遅くなってきた場合は、いつでも削除できます。

ブラウザごとの削除手順は、おおむね以下のように標準化されています。

  • ブラウザの「設定」を開きます。画面の左上または右上にある縦に並んだ3点アイコンで表されていることが多いです。
  • 設定画面に検索バーがある場合は、「クッキー」と入力して該当設定を探します。ない場合は、「プライバシー」「クッキー」「詳細設定」などの項目を探してください。
  • 「閲覧履歴データの消去」などの項目をクリックすれば、すべてのクッキーを一括削除できます。

主要ブラウザそれぞれの具体的な削除手順については、専門の解説記事を参考にするとよいでしょう。

さらに、ブラウザの設定でクッキーをブロックすれば、そもそも蓄積を防ぐことも可能です。特に、すべてのサードパーティクッキーをブロックしたい場合に便利です。

すべてのクッキーが悪いわけではない

このガイドを通じて、クッキーとは何か、なぜ存在するのか、そしてどのような種類のクッキーに出会う可能性があるのかを理解できたでしょうか。この知識があれば、どのクッキーを受け入れ、どれを拒否するかを自分で判断し、最終的には自分のプライバシーを守る力になります。

  1. 「Magento Killer」とは?Magentoサイトを狙うマルウェアの仕組みと対策

    近年、「Magento Killer」と呼ばれる新たな悪意あるスクリプトが、Magentoで構築されたECサイトを標的にしています。このスクリプト「$ConfKiller」は、ウェブサイトの中核となる設定ファイル(configファイル)を攻撃対象とします。さらに、$ConfKillerが正常に実行されると、攻撃を受けたMagentoデータベースのcore_config_dataテーブルが改ざんされる恐れがあります。このマルウェアはMagento環境全体を破壊するわけではありませんが、それでもサイトに深刻な被害をもたらします。Magento Killerは重大な情報漏洩を引き起こし、クレジットカ

  2. Windows Sysinternalsとは?概要から使い方まで徹底解説

    自分のWindowsパソコンを完全にコントロールできたら素晴らしいと思ったことはありませんか?ほぼすべてのWindowsプロセスやアプリケーションの内部を覗き見できるだけでなく、アプリがアクセスしているファイルやレジストリエントリをリアルタイムで確認できるのは、実に魅力的な機能です。 Sysinternalsは、最も信頼性が高く強力なWindowsシステム管理ツールキットのひとつです。そのほとんどのユーティリティはシンプルなEXEファイルなので、USBフラッシュドライブに入れておけば、持ち運び可能なシステム管理ツールとしていつでも活用できます。 Windows Sysinternalsとは?