ラベル 困った の投稿を表示しています。 すべての投稿を表示
ラベル 困った の投稿を表示しています。 すべての投稿を表示

2025年12月27日土曜日

ProtonVPN:::募金が出来て、ライフタイムのアカウントが当たるかも|接続できない時|有料の使い勝手|セール|エラー

 年末はProtonで、チャリティの抽選イベントを2026年の1/5まで行っています。
もし当選すれば$10で、上位サービス(unlimited+α?)プランが一生、使えるのだそう。
ライフタイムのアカウントが当たると嬉しいですね・・

 他、過去記事のVPNの有料版についての個人的な感想・気付いた事などまとめました。(主にPCとiPhoneの場合)
私と同じくあまり詳しくない人に・・、参考になりましたら幸いです。

menu:::目次

   

 

1: ライフタイムのアカウント|他のセール時期について

  • 1-1 ライフタイムのアカウント
  •  Protonで年末に、チャリティの抽選イベントを2026年の1/5まで行っています。
    もし当選すれば$10で、上位サービス(unlimited+α?)プランが一生、使えるのだそう。
    ライフタイムのアカウントが当たるといいですけど・・
  • 1-2 他のセール時期について
  • おそらくですが割引のキャンペーンは毎年の恒例で、

    • 夏頃(7月くらい)にセール、
    • ブラックフライデー、11月ごろ
    • 年末は€10で応募して当選すれば永久ライセンスが当たる
    • protonpassとSimpleLoginのエイリアスメールをセットでライフタイムアカウント(買い切り型。こちらは不定期?)

    とかいうイベントや割引セールをしています。

  • 1-3 思ったこと:
  •  protonVPN の設定について説明のHPを英語にもめげず見てきましたが、protonVPNは至極当たり前の事ながら、
    有料プランが強化・差別化されたみたいで以前よりもメリットが大きいです。

    freeだとサーバーは3つ(日本・アメリカ・オランダのみ)まで、接続出来るデバイスは1つ。
    BASICは全ての国、デバイスは10台とあります・・

    BASICの下にもプランがあったら有難い、又はもう一声安いと嬉しいですけど・・。

    毎年の決まった時期に、proton(VPN)はセールをしていますが、場合によっては

    なんと!50%OFFとかになります。自分もセールでの購入だったのですが、50ではなく

    40だったかと。。以前はそのメールに気付いたのが遅くて定価に戻った後に知ったので、とても残念でしたが。。

 

2: 有料の使い勝手について

最近気づきましたが、無料のスマホアプリ(android)やchromebookではアカウントを作らずに接続ができたので、
他のパソコンでもそうなのかと思い、Google chromeの拡張機能を使ってみました。
・・が、windows内でのブラウザchromeを使う場合はアカウントが必要でログインしないと使えませんでした。

 chromebookでは、
Googleアカウントで「拡張機能(アドオン)」として使っている事になる様ですが。

  • 2-1 ブラウザでアドオン・拡張機能として使う
  •  上記の画像のようなポップアップ画面、以下のような意味の事が出てくるのですが、

    最初は「全てのブックマークへのアクセス」が嫌だなあと思い使えませんでした。仕方がないのでしょうけど。

    1. Google ChromeでProton VPNのブラウザ拡張機能を使用するには、有料のProton VPN Plusアカウントが必要かもです。
    2. FirefoxでProton VPNのブラウザ拡張機能を使用するには、有料のProton VPN Plusアカウントが必要です。

    (以前はそう書いてありましたが、今は記載がないので無料アカウントでも出来る様になっているかもしれません)
    とあり、有料でしか使えない場合もあります。が、無料では以前よりProtonのサイトから直接ダウンロードしたものならば使う事ができました。

    無料アカウントは1人1台(1deviceとある)です。

    Windows版VPN、macOS版VPN、Android版VPN、iOS版VPN、Linux版VPN、Chrome版VPN、Firefox版VPN、NetflixのVPN、Secure Core VPNなど、殆どが使える様です。

  • 2-2 アップデートについて:エラーの例
  •  後日談:以前はApp Store経由でも protonVPNのサブスクリプションプランがあったのですが、

    現在は公式サイトからのダウンロード&インストール版のみ有料プランに申し込む事が出来るみたいです。

    以下はアップデートについての「古い記事」になります。↓

    たまたま気付いたのですが、protonVPNがAppStoreで

    インストールが出来るようになっていたので、早速使おうとした覚書メモします。

    protonVPNはアカウントの作成が必要になります。

    私の場合はメールアドレスがあるので、そのアカウントでログインできました。

    そのあと、実際に使ってみようと思い、国名をクリックすると以下のようなメッセージが

    “ protonVPN”はVPN設定を追加したいです。

    すべてのネットワークアクティビティをオンにする

    このiPhoneは、 VPNを使用している場合はフィルタリングで監視されることがあります。

    許可する

    (google translateで翻訳したもの)

    このメッセージが何となく怖いので、一旦はキャンセルしたのですが

    それでは使えないため、仕方なく

    allowとしました。

    どちらも、アプリのアップデートはしてあるのですが、

    本体のupdateが少し違っていて、

    1. iphone の方は、 ProtonVPN Free  とあり、
    2. ipod touch の方は、ProtonVPN Plus Trial ーー今は亡き 

    とあります。

  • 2-3 支払い方法|更新のこと|個人情報は最低限
  •  paypalが可能なだけあって、本名ではないカード情報でも支払いは出来ました。

    住所も大まかな地名まで入力したのみです。それは、とても有難かったです。
    2年更新というものが一番お安いのですが、まとまった金額になり「えっ」と思いますが、
    設定のダッシュボード画面には「請求サイクルを変更」というメニューがありました。
    1年更新でも厳しいですけど、それ以下だと1か月毎の更新でかなり割高になります。
    以下の、3: セールの時期について|設定する方法 も参考になると思います。

  • 2-4 外国のランキングサイトをみてみた
  • 外国のランキングサイト見ると、殆どのサイトで「フィンガープリント採取」と、あります。
    のみならず、「クロスサイトトラッキング」「ソーシャルメディアトラッカー」などというものもあります。

    そこが気になってなかなか調べも進みませんが、どのブラウザで検索しても

    広告以外で1~2番目に出てきたPCmagというサイトの一押しでした。

    Protonの価格、機能、設計の組み合わせに対抗できる企業はほぼありません。 プレミアムサブスクリプションの価値はどのVPNに対しても卓越しており、セキュアメール、ストレージ、カレンダーツールを含むことで、さらにその価値を高めています。 これらすべてから、同社はめったにない5つ星評価を獲得し、当社のエディターズチョイス賞を受賞しました。 https://www.pcmag.com/picks/the-best-vpn-services

    上記のサイトでは、★5です。フィンガープリントは2つありました(2025年時点)。

    その他、外国のランキングサイト(Vendorというサイト)も確認しようと、「vendor ランキング proton」「review VPN」で検索しても見付からず。評価の良いサイトはもう一つありました。https://ja.vpnmentor.com/reviews/protonvpn/ こちらのページは日本語でした。ありがたいです。その時のお勧めの1位は、Express VPNでした。

  • 2-5 有料版についてのクチコミ・レビューについて思ったこと
  •  有料版についての情報が少ないので、自分でやってみようと思い
    この記事内の 2: 有料の使い勝手について に色々分かったことを書いていますが、

    元々、プライバシーに関心があるというより、自分がただ「不安」で気になるだけあって、
    「あんまり言いたくないな」という気持ちが強いです。そう思う理由は、

    1. パソコン環境を公開してしまうと個人の特定されるのでは?とか。。
    2. 「protonは本当に全部(中継地点を含めて)が信頼しても良いの?」という気持ちも少し残っていますし。。。
    3. 困ったときのヘルプには日本語対応が少ないので公式サイトやマニュアルも調べ難い(google使えば良いですが、duckduckgoで見たい場合など翻訳が面倒だったり。)、レビューサイトも殆ど外国なので、ゆとりと時間がないと読めない

AIで何度か調べるも概要をまとめてあるので情報は浅いので細かく説明しないといけない、あんまり言いたくないと感じました。。。

当然ですが、困ったときのヘルプでprotonにも日本語対応がもう少しあれば随分と使い勝手は上がります。

3: VPN接続(ログイン)できない時について:エラーの例と解決したときの方法

 接続が悪いというレビューが多いですが、自分の経験では繋がらない時は違うところ(日本なら東京・大阪のどこかで韓国なども良いらしく距離的に近い適当なところ)の接続を何か所か試した方が絶対に良いです。他にもいくつかの方法で改善出来ます。一番最初に疑うのは、

  • ブラウザの更新
  • pcやスマホのアップデート

の2つです。再起動も有効です。その他、接続の中継地点の「相性」がある様なので、繋がった時に「プロファイルに保存」しておき、出来なかったところは使わない様にお気を付けください。

 後日談:既出かもですが、接続の改善する解決方法を見付けたので纏めました。

以下の色々なやり方の何れかで自分の場合は毎回、調子が良くなっています。以下の方法を是非お試し下さい。沢山ありますが・・運が良ければ1つ目で繋がります。

  • 3-1 ログイン方法は?|最初に確認|アドレス(アカウント)の確認
  •  まず、ログインできない問題(そのせいで接続不可)で、使うアドレス(アカウント)は、無料プランの場合

    ○○○○@pm.me・・ではなくて、

    1. ○○○○@protonmail.com 又は、
    2. ○○○○@proton.me 

    ・・です。

    @pm.me は、受信以外の機能が「有料でしか使えない」アドレスだから不可だったのだと思われます。

    有料のアカウントと、無料のアカウントを作成して両方で試してみましたが、短縮アドレスで何度もログイン失敗していたのです。

    正式アドレス(○○○○@protonmail.com・現在は、○○○○@proton.me)にしてみたら

    あっさりとログインが出来てしまいました。(あと、アップデートしたりもした気がします。)

     protonでのメールを使用中の「繋がらない」についてですが、「送信しています」でグルグル回って全然送信できない時は 通信障害なのかと思いましたが、それはブラウザの更新で直ったりしました。あとpcやスマホのアップデートも影響します。

    以下、過去記事ですがほかの方法も事例として置いています。

  • 3-2 過去のエラー|設定の確認について
  •  ファイアウォールとか殆ど弄ったことがないのですが、セキュリティソフトの設定が影響しているということで、

    protonは許可した方が良いのかもしれません(公式でもそんな風に書いてありました)。

    その方法を探して

    コントロール パネル>すべてのコントロール パネル項目>Windows Defender ファイアウォール>詳細設定で、

    受信の規則・接続の規則・接続セキュリティ・監視という項目を見ましたが、

    そこにはproton~などという項目は何もありませんでした。

    パソコンに直接のインストールはしていなくて、Firefoxのアドオンとして使っていたのでProtonという名前は出てこないということ(当たり前)かもですが。直接のインストールが本当に安全なのかも未だ分からない(※理由は幾つかあり、他の記事にも彼方此方で残してます)ので、時々調べていますが・・。

    情報が少なくて分からないのと(X(旧Twitter)ではたまに見ますが数年前だったり)難しくて困っています。

    直近では、Secure coreをオンにすると繋がりました。また時間がある時に調べて追記します。

     過去の状況ですが、VPNのアプリを使おうとすると、ログインができず

    時間を置いたりして何度かやってみたのですが、どうしても出来ないので、エラーの原因を調べました。

     サイトによってはprotonVPNがブロックされているらしく、yahooやAmazonは表示されなくなっていました。 何度も検証しましたが、外のサイトやブラウザを見た結果はそうとしか言えません。

    プロトンサイトがブロックされている場合。この設定は、代替ネット作業を試すためにアプリを一時和します ファイアウォールやネットワークの問題をバイパスする際に役立つ可能性のある proton.に到達するためのルーティング。 信頼性を高めるには、この設定を有効にしておくことをお勧めします。 (duckduckgo の翻訳)

  • 3-3 ほかの原因|2FA|選択するべき項目|Secure core
  • どうも「2段階認証手続き」している事がログイン出来ない原因の一つだった様です。 (常にそうなのかは不明)

    スマホアプリの場合、接続の際はTokyoの方がよく繋がります。(自分の場合、確率はとても高いです)

    その時に、ipアドレスの下にwireGuardとstealthという表示がありますが、
     設定 > VPNプロトコルで選択できます。

    現在は以下の4種類がありました。(気付かないうちに増えています。)

    1. wireGuard(以下と2種類)
    2. wireGuard(後ろに(TCP)とあるもの)
    3. stealth
    4. smart

    以前はwireGuardとstealthのどちらかと時々もう一つ(一瞬しか見えず、未確認でしたが。

    もしかしたら「取得中」みたいな感じだったかもしれません)の表示がありましたが、

    wireguardの方が断然につながり易かったです。

    上記の条件

    1. WireGuard
    2. ログインするメールアドレス
    3. Secure coreをオンにする

    が揃うとほぼ大丈夫です。(あと、再起動・アップデートなどで繋がったりしました。)

    他にも、有料の場合は沢山の中から選択出来るらしいので、色々変えてみると簡単に繋がる場合があります。。

     あと参考に。下の方にも書いていますが

    protonVPNの接続時の「OpenVPN 」がなくなり、「wireguard」か、「stealth」ばかりになっているので、

    それらの切り替えも繋がらない原因だったのかもしれません。
    繰り返しますが、調子の悪い時は幾つか切り替えて「10~20%」とかの稼働率?が低いところを選ぶと繋がったりします。
    (無料は選べなくなったとレビューで見ました。)

  • 3-4 オンデマンドについて:iphoneの場合、機種による?
  •  iphoneの設定でVPNの項目の中に、「丸の中に「i」」のマークがあり、それをタッブすると
    下の方に「オンデマンド接続」という項目があるので、そこをオンにする(左側が緑色で、スイッチの入った状態)

    これを入れた途端に繋がったり切った瞬間にWi-Fiが切れてしまうのは確認済です。
    オンデマンドを「オン」で自動的に接続するようになります。
    iphoneの「コントロールセンター」でwifiのスイッチを入れた時に粗同時に起動してくれるので、
    「キルスイッチ」と同じことではないかと。その2つが同時に作用して読みとり難いかもです。
    「再起動」や「更新」のついでにこちらも試すと変化があります。

  • 3-5 パーソナルVPNとは
  •  

     これも上記と途中まで同じ、iphoneの設定でVPNの項目の中で

  • 上には「デバイスVPN」、
  • 下に「パーソナルVPN」
  • という文字があるのですが・・。
    うちの家には複数台のiphoneがあるので見比べましたが、表示されていないものもありました。

    「パーソナルVPN」の表示されていない方が新しい機種なので、アップデートでは省略されたのかもしれません。無駄な設定なのかもです。なぜなら、「パーソナルVPN」はオフになっているのにVPNは調子が良いという事が多いことから不要だと思われます。

    しかし、「パーソナルVPN」に「丸の中に「i」」のマークがあり、それをタッブすると
    「オンデマンド接続」はオンになっていました。(上位のメニューはオフなのに。。。)

 

4: 開通の手順(過去記事・とても古い方法)

 OpenVPNを使ってみたいと思い幾歳月・・やっと時間があったので少し調べてみました。(グダグダで何も分かっていない過去記事です。)

そういえば、

protonVPNの接続時の「OpenVPN 」が最近なくなり、「wireguard」か、「stealth」ばかりになっています。

そういう切り替えも「接続できない」原因だったかもしれませんね。

以下のサイトURL>Desktop Clients から、Linuxもダウンロードできます。

https://protonvpn.com/download/#dl-clients

上記のページを見ていると、右上に「サインアップ・ログイン」

などという文字がありました。

インストールするには登録が必要になってくるのかもしれません。

PCよりもスマホの方が優先かなと思い、IOS(APP STORE)で「openvpn」と検索かけると

「VPN Photon」・・っていうものが1番に出てきます。

(これ、protonと間違えてしまいませんかね・・もう少しでインストールするところだったんですけど)

このphoton、わかりませんが 評価は 4.8とあり、こちらを使っても悪くはないとも思いますが。時間あれば調べてみます。保留。

その他、IOSでは「OPEN VPN  Connect」というもの

がありました。

(前回もここで止まってたんでした)

「openVPN  Proton」などと検索してみるも、外国勢向けかと、、。

ProtonMailのアカウントを作成する必要あり。

とのことで、上記のサインイン(アップ)・ログアウト」は、

Protonmailのアカウントの事だったかもです。

linux・IOSだけがOPEN VPNと書かれているみたいです。

GET free というボタンをクリックしましたが、「Create your account」とあり、

やはりアカウント作成は必須。その下の方には

「or log in with ProtonMail account」ともあり、そのみどり色の文字をクリックすると

Proton VPN USER LOGIN という表示があるログイン画面

Protonmailのアカウントでログインするってことですね。

で、ログインの前にサインアップが先に必要なので

メールアドレスとパスワード登録って送るとメールで

ワンタイムパスワードみたいな番号

(アクティベーションコード・・とのこと)が送られてきました。

その後、ログインでメールアドレスとパスワード、アクティベーションコード

入力して・・「IPHONEのパスコードを入力」という画面に。

で、なんか嫌だなと思って一旦キャンセルしました。

iphoneのパスコードって、何だか全部抜き取られそうで・・

しかしこの場合、アクティベーションコードでVPN接続の設定が

「初期設定」に、必要になってくるからですね。

分からないと心配になってしまいますが・・。

  

5: ipアドレス確認方法|表示に時間がかかる:拡張機能の場合

 IPアドレスの確認する方法はアクセスした時に表示されているサイトがあるので、

  • protonの「https://ip.me」というページや
  • VPNプロバイダの公式サイトにて表示されている場合が多い(Nord VPN・mullvad VPNなど)
  • Amazonの「配送先住所」という表示も参考になる

自分のipアドレスが見れます。

 その他、IPアドレスの確認するにはコマンド使ったり設定からも見れるのですけど・・webページの表示が手っ取り早いです。

 Amazonではログインしても毎回、微妙に違う住所(日本国内の某所)が表示されているので、自動で切り替えて貰えているのだと実感します。

なので、アマゾンにログインしていないときは、アマゾンの商品を見ても

自分のお気に入りや閲覧履歴がチラチラ出てこなくて完全に自由な閲覧が出来ています。

とてもホッとします。

表示に時間がかかる::拡張機能の場合

 問題があるとすれば、ページを開くのに5~10秒くらいは必ずかかることです。

(「ハンドシェイクしています・・」とか出てきます。こういうの、よく分からない人間(自分)にとっては慣れるまで
「これは一体何を・・こわ・・」と、思ってしまいました。)

 これは拡張機能の場合にそうなるので時間がかかる様ですが、

ソフトをインストールするとサクサクと表示されるようになりました。

  

6: 他サービス:proton Drive|SimpleLogin(エイリアスメール)

  • 6-1 Driveの使い勝手について、不便に感じたこと
  •  不便に思ったことは以下の通りです。
    スマホの写真をいくつかアップロードしたかったけど、写真の選択ができませんでした。
    これには驚きました。今時は自分の選択したものしかアップロード出来ないのが普通なのでは・・。

    「全てバックアップします。」と、アプリインストール後に初めて開いた途端、
    写真を自動保存と通知みたいな画面が出てきたので、咄嗟に怪しいサイトを開いた時のような反応になり
    「え!全部?」「ゲー!」と、ビックリして閉じてしまいました。

     これは個人の意思を全く考えられていないのでは。未だに「なんでだろう?」と、思います。
    本当にprotonのサービスなのか疑ってしまい何度も調べました。
    インストール直後しか表示されないポップアップ画面は、よく分からなかったり油断していたら「ok」してしまうし、

    もしかしたら、何も考えずに間違って「OK」押してたらスマホの写真を全部吸い上げられていたのかと。

    自分は、Drive上にアップする写真は選びたいです。見られたくない写真(個人情報を含む)が絶対に何枚かありそこまでされたくないです。

    あまり読まずにokとクリック(タップ)してしまうと写真が全部アップロードというのは、自分のように気になる人には向いていない気がします。
    安心する為の分かり易い・納得できる説明がないと(分からないなら使うな・・という話でしょうから使うの辞めました。)。
    透明性の検査:protonーSecuritum・・という監査機関があります。

    Update July 18, 2024: This article has been updated to feature the latest audit of our no-logs policy by Securitum, which was concluded on July 12, 2024. Links to all our no-logs policy audits are included.

  • 6-2 初めてprotondriveを使った時の感想
  •  以下は過去に初めてprotondriveを使った時の感想です。パソコン版の使用時の過去に感じた個人のレヴューですが、
    全般的にとても良かったです(上記の様な「選択出来ず全部を自動保存される」問題はなかったので・・)。

    使い道は本をスキャンしていたのですが、スマホでも読めるようにしたくなり
    (ブックリーダーを使おうと探したりもしましたが、安心して使えそうなものは高額だったので)

    良い方法はないかと色々試したうちの一つですが・・

    本1冊分(2~300ページ。見開きで150のPDFファイル)は、後日試すと直ぐに出来ました。

    アップロードするスピードも驚くほど早かったので、かなりの改善がされています。

    パソコンでのアップロード(電子書籍化したい本1冊分のファイルなので大量)がとても速かったのは有難かったです。

     量が多過ぎた様です。なんか少ない?何個か抜けた?という感じがします。(1つ1つは確認出来ていない)

     ファイルの中身を一覧で一番上の「複数選択用のチェックボックス」にチェックするとチェックした数は表示されました。

      ファイルを保存するときには「○○-1.jpg」「○○-2.jpg」の様に番号を付けたものが、枝番のものは一番下に並んでいました。。  表示しても、中に入っているファイルの数が分からない、順番になっていないからです。これは使いにくいです。おそらく用途が合っていない事が問題なのでしょうが。。

  • 6-3 SimpleLogin(エイリアスメール)
  • VPNだけではなく、unlimitedプラン(有料)だと、エイリアスメールが無制限に作成できます。

     しかし、子会社の「SimpleLogin」というアプリのエイリアスメールがあるので、
    そちらのサービスを使った方がアドレスの種類が増え、無制限に追加して使えます。
    アドレスを出かけ先で適当に(基本アドレスの前後に英数文字を追加した形で)作ることも可能です。

  • 6-4 安心して使えそうな機能・セキュリティ対策と設定
  •  エイリアスメールは絶賛している方が多く、有料プランを使いたいのはヤマヤマですが。。検討しています
    ライフタイムアカウントという買い切り型もあり、
    SimpleLogin(エイリアスメール)とprotonPassのセットになります。
    Passとはpasswordマネージャーですが、自分はパスワードとして保存せずにテキストとして保存しました。
    少し書式が自由に残せるのでメモをしていました。万が一、見られても訳がわからないメモでスルーされるかと思って。
    パスワードとして保存しなくても強力な暗号化がされるprotonであるという前提です。

  

7: VPN権限の許可

 結局のところ、VPNの使用感は良いと言えます(以下の事や、少し時間がかかる時があるとはいえ安心感が上回る)。

繋がらない場合、

「VPN権限の許可」を、いいえ・キャンセルなどすると、使えたり使えなかったりします。
あと、Redditというサイトでは有料版でもLinuxだと使えないという方がいました。
他には、

  • 「stealth」ではなく、「wireguard」というところを使う
  • 再起動(数分~数時間休ませる)や一旦、本体の電源も切る
  • 一旦Wi-Fiを切ってモバイル通信に切り替え、落ち着いた時にwifiをオンにする

・・などすると良くなります。

 パソコンのブラウザにVPNをアドオンとして使ってみましたが、(protonのPCソフトダウンロードは検討中・・)

ipアドレスが、ちゃんと変わっています。確認するには、上記の 5: ipアドレス確認方法 で、見ると簡単だと思います。

 たまたま気付いたことですが、パソコン版では
「すべてのウェブサイトの保存されたデータへのアクセス」を外すと直ぐに元のアドレスになっています。
モバイルではキルスイッチなどで守られているのに、これは少し怖い気がしましたけど。
「すべてのウェブサイトの保存されたデータへのアクセス」を許可しないと使えないのは、
よく分かりませんが、そこだけ心配が残ってしまいます。

  

8: 使い勝手|レヴュー|その他

 以下は、過去記事です。有料プランにするべきか迷ったことです。同じように悩む人のヒントにでもなれば。。
読まなくても読んでも意味がなさそうな話ですけど。

 VPNはそもそも、外国のサイトそんなに見ないから無料の3カ国で充分かもしれないし・・日本語対応がないので面倒があったら困る・・と心配で

なかなか有料版を申し込む決心がつかず使えませんでした。

 取り敢えず、FREEでスタートすることに。

(どうも、スピードも遅いみたいで、noP2Pとあり、分からないですが、他の有料と比べて劣る・遅そうです)

それまでは使っていなかったこと考えると、使えるだけでも安心な状態になったことになるし・・

いっそのこと、他のVPNサービスを探してみたのですが、無料のVPNはモバイルアプリには結構あるのですが、

誤解を恐れずはっきり言うと

知らない名前で情報が全然ないところは問題外、怖いので

公式サイトやプライバシーを確認しても、アプリからのリンクではきちんとしたHPのページなどではなく使い捨てみたいなページ

などは信用が出来ない気がします。
使い捨てHPで連絡も取れないと何か不正があった場合にアプリごと簡単に消えてしまうのではないかと。

良心的なところか そうでないか 見極めるのが難しい・・。

希望としては、自国(日本)の会社、無料・格安・評判が良いもの・プライバシー重視のサービスがあれば、使いたいです。

 MillenVPNがそれに当たるかもしれませんが、支払方法がクレジットカードとペイパルなので
いずれにせよクレカが必要になり、プリペイドなど使えるかわからないのがネックです。
AIは「使えます」と回答があったりしましたが、他のAIだと「公式で確認」ともあり、全部が同じ回答ではないのと。
AIの但し書きにも「正しいとは限りません」という言葉が必ず見受けられますね。

ほか、「VPNは分からない人には必要ない」とか、どこかの意見がありましたし。

(そんな気もするし、そう言われたら身も蓋もないです。)
「分からないなら使わない、使ったら文句を言わない」・・。

 

  

9: 参考・終わり

 今回は、proton VPNで困って調べた事の下書きが貯まっていて、まとめました。

ほか、AIでメール作成とかも話題だったので、protonmailも調べたいと思います。

 ここまで読んで頂きありがとうございました。

良かったら気が向いた時にでもまた覗いてやってくださいませ。

参考サイト:

Proton VPN’s no-logs policy confirmed by an external audit / Proton VPN news/ Proton VPN
https://protonvpn.com › blog › no-logs-audit

securitum.com / Public reports
https://www.securitum.com/public-reports.html

Go to ProtonVPN r/ProtonVPN / throwantiaway1 Concerns on Transparency - Audits

https://a244.hateblo.jp/entry/2018/01/01/203000

Proton VPNの評判 2024年:優秀だが欠点もあり Vendor 当社の評価: 9.2/10 195VPN 中 8 位

https://ja.vpnmentor.com/reviews/protonvpn/

Proton Driveモバイルアプリを使用してファイルをアップロードおよびダウンロードする方法

https://proton.me/support/proton-drive-mobile-upload-download">プロトン ドライブ アップロード(公式)

https://qiita.com/__cooper/items/4b5ab7ae40b0e95f0d19

ProtonVPN 匿名性の高いセキュアな電子メール ProtonMail を提供しているVPNサービス

https://freesoft-100.com/review/soft/protonvpn.html

VPNの評判やランキング調べた
https://tentakak.blogspot.com/2025/01/vpnrankingreview.html

https://www.tenorshare.jp › ios-13 › fix-call-history-problem-after-updata.html

protonmail・SimpleLogin使い勝手について
https://tentakak.blogspot.com/2020/08/protonmail_9.html

https://tentakak.blogspot.com/2021/08/protonmail.html

アクセスするとipアドレスが分かるサイトーーー https://ip.me

Firefox 拡張機能の権限要求メッセージ Firefox 最終更新日時: 07/20/2023 77% のユーザーがこの記事が役立だったと投票しています
https://support.mozilla.org/ja/kb/permission-request-messages-firefox-extensions

2025年12月15日月曜日

パスキー:::Yubikey Manager|Tuta・Proton Mail・SimpleLoginで出来た部分|Authenticator|iosアカウント|初心者|物理キー

 TutaとProtonのメールへU2Fキーの設定をしました。実際の使った失敗例など、初心者のメモです。
調べていたもののiosは実際に行っても反応せず、2つ以上のキーがないとダメみたいでした。
(反応と2つの関連はなさそうですが、念の為そこも調べました。)
ほか、Windows・yubikey・iosの場合です。

 分からないなりに、色々と使い方を考え試しましたので、覚書です。

私と同じくあまり詳しくない人に・・、参考になりましたら幸いです。

 

1: TutaへのYubikeyの設定について

 tutaで設定 > パスワード > 2FA(2段階認証) > ここで、U2Fを選択 
> メールアドレスとパスワードでログイン > Yubikeyにタッチしてくださいと言われてタッチ
> 完了です。お疲れさまでした。。
思いの外、簡単で早いですが。
リカバリーコードを表示しますとか出るので、右上の「表示」をタップしてメモや印刷・保存します。
お疲れさまでした。。

 アプリでも認証の精度はとても良く、指を少し触れれば直ぐにアプリが開きます。
(ios本体が指紋で開かない時でもtutaは出来たりします。)
Yubikey設定もtutaではPC版だとweb上で出来ます。他社ではアプリ・ソフトのDLが必要とあったのですが、
tutaでは普通のブラウザ(chromeなど)にログインすれば良いのです。iosが出来なかった・・(※i)。

 

((※i)IOSの本体の設定(アプリのDLか)が先に必要かもしれませんが、
少なくとも2つ必要で最多は6つまでとあり、
iosには準備が足りなかったので調べ中です。)

 まあ、今更・・って言われそうな話ですけど。。
ファームウェアが更新出来ないので買い替えするしかない物があるのだそうで、
通常の使用には直ちに危険ではないという評価があるものの、
5年以上前のものに1万円も出すのは厳しいですね。。

 

2: Proton Mail、SimpleLogin へのYubikeyの設定 

IOSのためか、スマホはできませんでした。
https://secureruses.blogspot.com/2025/12/protonmail-yubikey-ios.html

3: iosでは、なぜ2つのyubikeyが必要?|スマートカードとは

 IOSでは反応が悪いのは普通のことみたいです。4つ持っていてどれも出来ないという人もいました。
なぜ2つのyubikeyが必要なのか・・と調べましたが、なかなかヘルプなどにも情報はなく、
「バックアップのため」と、どこでも書いてあり、
iphoneの手順にも「2つ必要」と釘を刺され、実際に2つなくては登録が進まない様です。
2つ絶対に必要な理由とは・・
「バックアップのため」以外の理由はないみたいですが、2本ないと出来ないので
「appleが決めたから」という理由になると思われます。
もう少し、お金がかからない方法も考えて欲しかったですね。
(他社では予備のバックアップ方法など説明がありました。)益々普及しなさそうです。
 「スマートカード」とは身分証のことを指しているらしいです(先に結論)。
初めは何の事かよく分からなくて、
「2~3万円の高機能なの難しいキーの話だろう」と、ずっとスルーしていましたが(概ね合っています)、
IOSのセット方法を調べるうちに、スマートキーの話がやたらと出てくるので
「これがiosで使えるキーだったのか・・?」と思ってしまい、また寄り道しました・・。

 しかし、余りにも準備も大変そうだったので、途中で素人向けではないと気付きました。
プロ向け(業務用)です。ただ、名前が出てきた時に知っておくといいかと思うので、共有します。
「銀行のATMカード、eパスポート、グローバルIDカード」のように
本人確認にも使えるようなものを「スマートカード」と呼ぶ様です(アメリカや欧州向け)。
 少し難しそうなページからの引用::
多くの人には知られていませんが、 PIV-互換の スマート カードでもあります。すべてのYubiKey 5シリーズのキーは、PIVインターフェースに基づいたスマートカード機能を備えています。これはYubiKeyが本人確認、物理的アクセス、および安全なコンピューターネットワークとシステムへの認証アクセスのための(PIV互換のCACと)同じ暗号化機能を備えていることを意味します。
YubiKeyをiOS上のスマートカード機能として使用するには、次のものが必要です(すべての前提条件については、こちらのYubicoガイドで説明されています):
iOS/iPadOS 14.2以降を搭載したApple iPhoneまたはiPad(Lightningコネクタのみ)
YubiKey 5シリーズ のキー(5Ci、5C NFC、または5 NFC)
Yubico Authenticator iOSアプリ(v.1.6以降)
YubiKey Manager GUIまたはCLIツール。MacOS、Windows、またはLinux用をダウンロード
PIV認証が可能なX.509スマートカード証明書

 

4: Yubikey Managerのインストール(一般の素人は必要なさそうな話)

 自分はパスキーを使うのに必要な環境と準備・手順について、
appleの公式と某銀行・某大学で勧められていたキーの情報などから参考にしました。
(リンク貼って良いのか分かりませんが、判明したらご紹介します)
 必要だと分かっている人以外はダウンロードしないでおく方が良いと思います。
https://www.yubico.com/support/download/というページの画面の左上、
「Yubikey Manager」というメニュー(大き目のアイコン)をクリックすると、下のほうに以下の様な「windows・mac・Linux」を選択する画面があります。
 windowsでexeファイルだったので、DL後にWクリックしてインストール。
以下のような極々普通のインストールです。途中、自分のPC内のソフトの一覧が出ていて心配になりましたが、ショートカットを作るかと書いてあったので「後でややこしくなる?」と思い何も選択せずに行いました。
インストール後、以下の画面で、Applicationsの文字を触れるとメニューが出るので
通常は「FIDO2」を選びます。自分は「6」になっていますが、普通は「8」で、8回間違うとロックされます。慎重に。。
間違い回数が多くなったら自分でリセットも出来ます。
PINの変更するとカウントは「8」に戻りました。

  

5: どこで使えるのか|かなり増えている?

 どこで使えるのか、引用ですが以下の他、メルカリ、楽天が対応(する予定とあったけど、yubikey(物理キー)は証券のみらしい)だそうです。
-Google Accounts - Microsoft- Apple のアカウント 
- macOS  - Linux  - Debian - Ubuntu - CentOS- Fedora
- Proton-  Fastmail -Tuta
 - Facebook  -Instagram - Discord - Twitter(X)
- GitHub - GitLab - AWS アマゾンのいろいろ (IAM) - Dropbox for Business & Teams 
- Brave  - GoDaddy - YouTube
- 1Password- Bitwarden for Individuals - KeePass- Cloudflare- ESET Secure Authentication- IBM Secure Access Manager- LastPass Enterprise and Teams
- Coinbase - Citrix Workspace -  - Fortinet    - Microsoft - Entra ID with smart cards    - Keeper Business & Enterprise - Keeper Unlimited & Family - Kentik Network Observability Platform - Hanko Identity  、Synology (NAS)、SSH など他多数
メルカリは含まれていませんでした。。
全てだとコピペ出来ませんでした。
(公式サイトの一覧(以下、カタログ)ではテキストではなくアイコンが並んでいたので、テキスト化しました。)https://www.yubico.com/works-with-yubikey/catalog/?sort=popular

  

6: yubikryのAuthenticatorについて

 よく、NFCの登録が出来ないという話を見聞きしますが、見本(※)とは違ってiphoneの背面に当てると良いです。
カメラのレンズの少し横で、スマホ決済の時に反応する場所だそうです。
(※)
見本の画像は殆どがiphoneのディスプレイ画面の上の方に置いている風なので、自分も何度もそうやって
「できないな~」と調べました。そしたら、「背面」とあったので、後ろにかざすと直ぐ出来ました。。

 YubikryのAuthenticatorを使うのに、スマホのアプリで簡単に出来るかと思いましたが・・
以下の問題があり停滞しています。。

Iphone本体の設定でキーが2つ必要ですが、2つ目がどうしても上手く進まず仕方なく「あとで行う」と保留している。
2つ目の問題とは、1つ目が終わった後にiphoneへyubikeyを NFCでかざす途中で、
NDFTタグのプログラムですという、SafariでyubikoのHPみたいな画面にキャプチャされた文字列の表示がされました。
そして、その文字列・NDEFについて
「NDEFはNFCタグにデータを保存するための標準フォーマット」
だそうで、一時的なものらしいです。
「ほかの場所でも検証できます。クリップボードへコピー」とあり、最初はそれって安全なのかと調べました。(危ない訳はないでしょうけど・・)
その、クリップボードへコピーをするために
同じようなエラーメッセージを見たであろう人は
「NDEF機能が、キーからの他の種類のタップをすべて上書きしているみたいだね。 」
というのがヒントみたいですが。。ちなみに、その人はリセットや再起動して何ともなくなったそうです。

参考:

  

7: あとがき|参考・終わり

 日本でも似たような製品はないのか・・と、うろ覚えですがusbのセキュリティキーは昔からあるので、
日本製もありそうだと思って探したり、自分で作成することも可能では・・と簡単な方法があれば良いなと探したりもしました。
それにしても、なぜ日本の会社では作っていないのだろう、
あるのはどこかにある筈だけど話題になっていない・・と思い、何度か調べていましたが。ここ数年。
できたら日本製が使いたかったのです。。
 参考に、以下のロジカルテック株式会社ではUSBのセキュリティキーを昔から作っている様です。
今まで興味がなくて知りませんでしたが、1991年~年季の入った会社ですね。
LOCK STAR-SK ロジカルテック株式会社
https://corp.logicaltech.co.jp › product › lock-star-sk

ほか、日本製で2FAやFIDOなど調べていると、指紋認証のセンサーみたいなパーツ・機械が多く見付かりました。
指紋や顏の認証機器は日本のものを応援したいです。。

 必要な環境・準備・予備|安全な理由|メリット

参考:

公式サイトのロゴを置いてある場所::
Press Room images and logos (PUBLIC)(ユビキー)
ガイドライン:https://tuta_logo/brand-guideline.pdf
パスキーの選び方:::ブラックフライデー|セキュリティキー|認証後は外せるのか(共有のデバイスの場合)|titan|YubiKey|購入方法
https://tentakak.blogspot.com/2025/11/titanyubikey.html
Yubicohttps://www.yubico.com › blog › ios%E3%81%AE%E3%82%B9%E3%83%9E%E3%83%BC%E3%83%88%E3%82%AB%E3%83%BC%E3%83%89%E3%81%A8%E3%81%97%E3%81%A6%E3%81%AEyubikey iOSのスマートカードとしてのYubiKey | Yubico
ウィキペディアプロトコル - Wikipedia
https://ja.wikipedia.org › wiki › プロトコル
ZDNET Japanhttps://japan.zdnet.com › article › 35199340 「iPhone」で「Apple IDのセキュリティキー」を設定するには
https://securitykey.scsk.jp/yubikey/1349/
YubiKeyを利用する認証方式と設定方法について ーーー認定販売会社のHPらしいです。
Zennhttps://zenn.dev › ao_sankaku › articles › 0aec255dec536a で、俺のパスキーは結局どこにあるん? - Zenn
notehttps://note.com › gadget_hack › n › nb21a240f8732 パスキー保存先の選び方:4つの選択肢を徹底比較 - note
Apple Supporthttps://support.apple.com › ja-jp › 102637 Apple Account のセキュリティキーについて - Apple サポート (日本)
https://ja.wikipedia.org › wiki › FIDO_(認証技術) FIDO (認証技術) - Wikipediaウィキペディア
https://en.wikipedia.org › wiki › Universal_2nd_Factor Wikipedia

https://www.reddit.com/r/yubikey/comments/100n8td/chrome_nfc_tag_when_trying_to_log_into_google/?tl=ja iPhoneでGoogleアカウントにログインしようとすると表示される ...
Yubikey まとめ(利用可否検証あり) Qiita
https://qiita.com/carol0226/items/1e28bdc3acc4c7814da2
SCSK株式会社 Fido U2fとfido 2の違いとは - 多要素認証用セキュリティキー ...
https://securitykey.scsk.jp › yubikey › 1008
Reddithttps://www.reddit.com › r › yubikey › comments › 13rsd4b › yubikey_not_working_over_nfc_on_iphone
iPhoneでNFC経由のYubikeyが動かない - Reddit
Qiita https://qiita.com › yoshiwatanabe › items › a148fdca08c007e2408c パスキーが良く分からなくて迷子になっている人のための ...
ChatGPTの「良い人フィルター」を外して本音を引き出してみた
https://qiita.com/nolanlover0527/items/83480966029c70ad14d5
パスキー / Windows 11 へようこそ !
https://wins11.jimdofree.com/%E6%96%B0%E6%A9%9F%E8%83%BD-%E5%90%84%E7%A8%AE%E8%A8%AD%E5%AE%9A/%E3%83%91%E3%82%B9%E3%82%AD%E3%83%BC/#cc-m-12624797912
SBI証券でWindows11Helloで指紋・PINで設定しました ...
、「FIDO® Certified Showcase」Fidoアライアンスーーパスワードレスサインインのパスキーアイコン使用契約ーー厳しい
Corbadohttps://www.corbado.com › ja › blog › 2025-osusume-fido2-hardware-security-key 2025年版 おすすめのFIDO2ハードウェアセキュリティキー - Corbado
Apple Supporthttps://support.apple.com › ja-jp › 102637 Apple Account のセキュリティキーについて - Apple サポート (日本)
IBMhttps://www.ibm.com › jp-ja › think › topics › fido2 FIDO2とは - IBM

crexgroup.com https://crexgroup.com › ja › development › security › what-is-fido-authentication FIDO認証とは?パスワードレスの仕組みやメリットを解説
トラスト・ログインbyGMO ブログ https://blog.trustlogin.com › 2023 › TOTP Totpとは?仕組みやメリット・デメリット、Otp/Hotpとの違い ...

eeengineer.com https://eeengineer.com › fido認証とは FIDO認証とは?仕組み・登録・認証プロセスを図解で解説
OneLogin https://www.onelogin.com › jp-ja › learn › otp-totp-hotp OTP、TOTP、HOTP: 違いは何か? | OneLogin
ポラリファイお役立ちコラム FIDO2とは? 認証の仕組みやFIDOとの違い・特徴をわかりやすく解説
https://www.polarify.co.jp/column/article008/

2025年12月14日日曜日

パスキー:::Googleアカウント|オフラインで出来た部分|Yubikey Manager|初心者|物理キー 

 パスキーの設定をしてみて調べたこと・実際の失敗例など困ったポイントのメモを残しますが、殆ど初心者によるものです。自分と同様あまり詳しくない人に参考になりましたら幸いです。

 特にオフラインで作れないのかと思って調べて色々試してみたりしました。
(一応、FIDOのみのキーだと出来ていたのかもしれませんが、部分的な話でした。
企業の業務などに対してのオフライン設定だったみたいです。)

menu


 

 

1: パスキー・Yubikeyの種類|言葉の意味について

 名前も覚えられなくて困っていますが、役割や意味も分からなくて困る(だから難しく感じる)ので、言葉の意味(初心者向け)から調べました。
因みにヤヤコシイ事に、以下の「FIDO U2F」と「FIDO2」は同じものではないらしいです(「2」が新しいというだけですけど・・)。

  • TOTPーーー Time-based One-time Password。Authenticatorなど、通常は6桁の番号が1分毎くらいに変わる物を指す。OTPとも呼ばれる。
  • Web Authn (WebAuthn:ハードウェアに紐付いたパスキー)
  • FIDO U2Fーーー Universal 2nd Factor (U2F) U2F は、FIDO認証を用いることでセキュリティを向上。USBなどを使った2段階認証。以下のFIDO2が新しいので名前は似ているが性能は違うもの(FIDO2はFIDO U2Fを基にしたプロトコル、パスワードレス、セキュリティレベルが高い認証方式 )。
  • FIDO2(Fast Identity Online 2)--- 「Fast IDentity Online」の略称。FIDO AllianceがWorld Wide Web Consortium(W3C)と提携して開発したパスワードレス 認証のオープン・スタンダードで 、パスワードに代わるオンライン認証技術の標準規格。FIDO2は2018年にリリースされ、2014年にリリースされた最初のFIDO標準であるFIDO 1.0に代わるものです。
    上記のFIDO U2Fよりも新しく付加機能があり。Web Authentication(WebAuthn)とClient to Authenticator Protocol 2(CTAP2)の2つのプロトコルで構成。
  • NFC---かざすと読み取るタイプで、こちらでiosも使えるみたいですが、上手くいかないという人が結構いる様です。IOSに限り、2つのキーが必ず必要という説明も見かけます(調査中)。
  • プロトコルーーー手順・通信規約・規格・複数間でのコミュニケーション言語・ルール・考え方・手段・お約束・マナーなどを示す言葉で、元々は「人間同士のやりとり」に関する用語。
 パスキーに加えて、パスワードマネージャーも使わないとスムーズには出来なかったのかもですが、

パスワードマネージャーでよく耳にするのは、
  • 1password
  • bitwarden
 全てのwebサービス、アプリ、ソフト、デバイス、ブラウザなどがFIDO2に対応出来ていないので、使えるサービスも未だ身の回りには少ない気がします。
認証デバイス(物理キー)を必要とするため、予備が勧められ2つ用意しないといけないので、費用も問題になります。だから、なかなか行き渡らない・・

 調べていたもの比較


  1. Yubico Security Key C NFC Yubico シンプル・トークン(FIDOのみ) 2021 4.3 100 ーーーFIDO2と書いてなかったので、確認必要。
  2. Authenton#1 Authenton 拡張トークン(マルチプロトコル) 2023 5 300 パスキー
  3. Token2 T2F2-Dual PIN+Octo Token2 拡張トークン(マルチプロトコル) 2024 10 300 パスキー
 以下2つは楽天やアマゾンでよく見かけますが、2018年の発売のもの。
  • Yubico YubiKey 5C NFC Yubico 拡張トークン(マルチプロトコル) 2018 4.3 100 パスキー
  • Google Titan Security Key Google / Feitian シンプル・トークン(FIDOのみ) 2018 77 250 パスキー
下の2つは2020年製
  • OnlyKey Duo OnlyKey 拡張トークン(マルチプロトコル)
  • Yubico の生体認証の パスキー では、FIDO2のみで使えるそうです。
 まあ、今更・・って言われそうな話ですけど。。
ファームウェアが更新出来ないので買い替えするしかない物があるのだそうで、
通常の使用には直ちに危険ではないという評価があるものの(会社の業務レベル?)、
5年以上前のものに1万円も出すのは厳しいですね。。

 

2: オフラインで使いたい理由|設定出来た部分のこと;事例

 調べても、yubikeyを「オフラインで」という話題は極少で、普通はオンラインで使っている人が多そうではありますが、
もしoff-lineで使っても、それをわざわざ話題にする人もいない気がします。
セキュリティの事なので心配症(自分も)なら恐らく隠したくなるのでは。。それを裏付ける様に
発売から数年経っていても未だ素人の体験談が余りなさそうなので。開発者側の話が多く敷居は高いですが、
自分でも出来るような簡単な方法がないかと調べました。
 パスキーが「オフラインで設定することが必要」と思ったきっかけは、1~2年前くらいに
どこかで「yubikey オフライン」という文字列を見かけた事からです。
 「オフラインで使えるなら、それは安全しかない」「それなら安心だ、使いたい」と、
結構な時間をかけて随分と調べて辿り着きましたが・・。
結局はエラーでどうしようもなくなりオンラインで設定してしまいました。
AIに聞けば良かったのですが、パソコンの中の事(手の内)を沢山知られたくないのでググりました。

 「オフラインで出来ていた」のはどういうことかと、素人の気のせいではなく以下の通りです。
Windows Helloをローカルのみで設定する分には完全にオフラインで行いましたが
PINを2回入力したのでYubikeyの初期設定も出来ていました(ちゃんと光ってタッチも済)
しかし、Yubikey Managerをインストールしてしまっていたので
それを使おうとするとオフラインでは出来ない旨のメッセージ「Yubikeyへの接続に失敗しました。アプリケーションに必要な権限があることを確認してください。」「 YubiKey Manager FIDO2 Failed 、「Failed connecting to the YubiKey. Make sure ...」が出て、
FIDOの設定を開くことも出来ませんでした。(管理者として実行していないエラーでした。)
但し、キーのPINを間違えた回数はきっちりカウントされていたので、「オフライン設定出来ていた」のです。
(なにも使っていないのに、「残り、6回」と表示されていた。
そこで、pinの変更を行うと間違いのカウンターが「残り、8回」に戻りました。)
但し、そのままGoogleなどの設定は使えたかもしれない。(FIDOのみであれば。
yubikey managerは2段階認証のみの使用なら不要でややこしいだけでした。
殆どの人がナシで行って簡単だったと言っています。

以下は、少し似たような話だと思ったのでRedditから引用します。
パスキーのサポートを追加する前は、GoogleはFIDO2キーにPINを要求していませんでした。それが、今は要求するようになっています。新しいキーをPINなしで追加したい場合は、まずYubiKey ManagerでFIDO2を無効にする必要があります。一方、セキュリティキーにPINを設定していれば、Googleのパスワードなしでログインできるかもしれません。

3: パスキーの手順で困ったこと:Yubikey Manager|Googleアカウント他

 手順ではなく注意点です。
  • 3-1 Yubikey Manager
  •  もし、FIDOではなく 「5」などの機能の多いキーだとこのアプリを使う方が良いみたいですね。
    そして、殆どの一般的な登録方法では
    「ソフトのインストールなど必要なくキーを刺すだけで出来ます」という説明がとても多いのですが、
    もし「使う」のであればこれを一番最初に登録しないとおかしなことになります。多分。
    方法は公式サイトの「Yubikey Manager」のページで下の方に画像入りで説明があります。
    自分が分からなかったところは
  • 3-2 Googleアカウント:ローカル(デバイス)版
  • 設定というページ > googleの設定 > googleアカウントの管理 > 白い画面が開く > セキュリティとログイン > 下へスクロールすると
    「ログイン方法を追加できます」という文字の下に
    「パスキーとセキュリティキー」というリンクをクリックし、「パスキーを使用」というリンクが右上には青いバナーボタン、
    下のほうにもリンクがあります。この2つは意味が違うらしく
    上の方には左側に
    「このデバイスでのパスキーの作成 このデバイスでパスキーを作成すると、次回のログインをすばやく行えます」
    と書いてあります。
  • 3-3 Googleアカウントのスマホ・PCなど複数を同期する・持ち歩きタイプ
  •  上記のGoogleアカウント:ローカル版と途中まで同じ設定の画面で、
    使っているデバイスのみでなく他の機種(chromebook・ipadなど)にも互換性を持ちたい場合は以下の通り、下の方のリンクから設定・追加します。
    とのことですが、初めて見る画面だと間違う可能性があります。
    自分は全く知らずに登録してしまいました。。AI(Gemini)に2つともやっておいても良いのか聞くと「推奨」だそうです。
    (確か、100個(googleは250個)くらいのパスワードの保存が出来ますよね・・)

    参考:

     その他、これはアカウントの設定で確認するだけで良いかもしれませんけど、
    「Google アカウントのパスワードとパスキーを使用、保存する オンにすると、パスワードは〇○○@gmail.comに保存されます。オフにすると、パスワードはこのデバイスのみに保存されます。」

    というものをオンにしておくとyubikeyを紛失したりログイン出来ない場合にスマホなどから復帰できるみたいです。(・・で合ってます?)
  • 3-4 Windows Hello
  •  windowsの方法は沢山出てくるので割愛、困ったパターンのみ残します。(特に、銀行のHPのPDFマニュアルが丁寧で詳しい、とても参考になりました。しまぎんの口座を開きたいです。)
    注意すること:ローカルでの操作について
    設定を始める前にWindows10にマイクロソフトアカウントを最低1つ以上用意しておいてください。 ローカルアカウントのみだと初回設定時に確実にログインできなくなります。 (インストール後再起動を求められるが、Yubikeyが設定できないので、普通にログインできなくなります。)

    復元ポイントというものはあるそうですが、とても大変だそうです。ここは特に注意が必要です。

 

4: 調べて考えた:必要な環境・準備・予備|安全な理由|メリット

 パスキーを使うのに必要な環境と準備・手順について、
appleの公式と某銀行・某大学で勧められていたキーの情報などから参考にしました。
  1. FIDO® Certified*(FIDO2) のセキュリティキーを少なくとも 2 つ用意すること。(1つの場合はリカバリフレーズなど複数の方法を保存)
  2. 使用する機種・端末に対応のバージョンのOSがインストールされていること。 
  3. 利用するアカウント に 2 ファクタ認証が設定されていること。
  4.  最新の Web ブラウザ。Web でセキュリティキーを使ってサインインできない場合は、ブラウザを最新バージョンにアップデートするか、別のブラウザで試す。 
  5.  セキュリティキーの設定後にサインインする

参考:予備の手段とは

 パスワードの他、
リカバリフレーズ(アカウントのセキュリティ設定で簡単に再発行できる)
バックアップコード(Googleの場合、アカウント設定からダウンロード)
パスキー以外に「パスワード」や「スマホ認証」なども併用可能
「スペアとして、2つないと絶対にダメ」みたいな説明のサイトは、広告を沢山貼っています。
(自分はその為ずっと「もう一つ買わないと設設定できない」と焦っていましたが、そうではない説明もあり。
そこで広告が貼ってある・なしに気付きましたが、2つめを購入寸前でした。)
又は、2つのキーを用意するのは富裕層や業務など企業のシステムを担当している立場の話と思われます。

参考の手順についての悩んだメモ:

PC・スマホの「本体」にセキュリティキーを設定した後で 利用するサービスの設定を行う。
なので、Windows使っていたら、Microsoftのアカウントでのログインが必要?かと思いましたが、
他のスマホなどの説明では違う感じで彼方此方で見聞きした事もあり「ローカルでできるのでは?」と、調べました。 
まず、Windows に パスワードレスでログオンできる仕組みとして、Windows Hello for Business (WHfB) と パスキー (FIDO2) で比較してみました。

という説明を見たのですが、外のサイトでも「本体の設定」という部分がない説明も多々あったので(沢山あちこち見たので)
因みに、 ロボフォーム という パスキー対応のアプリが出てくるそうですが、不要なら「別のプロバイダを使用」とすれば良いようです。
「初めて Yubikey を使用する場合(新品など)は、PIN を設定」
「WHfB 用」と書かれた方を選ぶと Windows Hello の登録になってしまいます。」
セキュリティキー(YubiKey)を使うには、他の2段階認証(2FA)はオフにするのかと思い(どこかで見た様な記憶)、
それが面倒に感じましたが・・手順を調べていたら「2段階認証をしておく」とありました。
今はchrome以外の使っているブラウザのアカウント作ったりしていないしログインしていないのですけど、
もし例えば、Firefoxでyubikey使いたければアカウント作らないとならないという事ですね。
 そもそも、何もログインなどせずに使えた方が安全な気がするのですが、
その意味で、パスワードマネージャー使ったことないし今後一切使いたくもないです。
考え方がおかしいかもですけど、、ローカルのみで出来ないものか。。

参考:安全な理由|メリット

 失敗例の検証や疑った見方ばかりしていると利用していてストレスを感じてしまうので
メリット(安全性)を並べたいと思います。
 Yubikeyの安全な理由は、
認証器内にパスキーを保持し、クラウド同期しないため、単一コピーの管理ポリシーに適合

どういうことかというと、
外から読み出すことができない
そのうえ、
万が一、誰かが拾ったとしても設定してあるPINを8~10回間違えるとロックされる  ・ロックされたらリセット以外は一切受け付けなくなる  ・リセットされたら工場出荷時の状態に戻るため認証情報はマッサラになる

  

5: どこで使えるのか|かなり増えている?

 どこで使えるのか、引用ですが以下の他、amazonやメルカリ、楽天が対応(する予定とあったけど、yubikeyのことではないっぽい)しているそうです。
Google、 Microsoftアカウント、 Twitter 、Synology (NAS)、SSH 、GitHub など

  

6: 失くした時の探し場所

 もし、家族の何か設定したり友人・親戚などにPCを貸したり何かしら普段とは違うことをして
分からなくなったりすることもあると思うので(あくまで個人使用の場合)その場合の探し方です・・
パスキーがある場所とは、

PC・スマホのデバイス内(パスワードマネージャー・ソフト・アプリ・ブラウザ)

物理キー(Yubikey・titanなど)

 特に、アプリ・ソフトはサービスによって結構違うのではないかと思います。。
もし身内なんかに頼まれたらややこしそうなので覚書しています。

  

7: あとがき|参考|終わり

 日本でも似たような製品はないのか・・と、うろ覚えですがusbのセキュリティキーは昔からあるので、
日本製もありそうだと思って探したり、自分で作成することも可能では・・と簡単な方法があれば良いなと探したりもしました。
それにしても、なぜ日本の会社では作っていないのだろう、
あるのはどこかにある筈だけど話題になっていない・・と思い、何度か調べていましたが。ここ数年。
できたら日本製が使いたかったのです。。
 参考に、以下のロジカルテック株式会社ではUSBのセキュリティキーを昔から作っている様です。
今まで興味がなくて知りませんでしたが、1991年~年季の入った会社ですね。
LOCK STAR-SK ロジカルテック株式会社
https://corp.logicaltech.co.jp › product › lock-star-sk

ほか、日本製で2FAやFIDOなど調べていると、指紋認証のセンサーみたいなパーツ・機械が多く見付かりました。
指紋や顏の認証機器は日本のものを応援したいです。。

 

 何でもローカルで使いたいので、オフラインの方法を中心に調べています。分からないなりに使い方を色々考え試しましたので、
どなたかの参考になりますと嬉しいです。

参考:

パスキーの選び方:::ブラックフライデー|セキュリティキー|認証後は外せるのか(共有のデバイスの場合)|titan|YubiKey|購入方法
https://tentakak.blogspot.com/2025/11/titanyubikey.html
Reddithttps://www.reddit.com › r › yubikey › comments › 1i2ea7h › any_way_to_add_new_yubikey_to_google_account 新しいYubikeyをGoogleアカウントに追加する方法はありますか?
ウィキペディアプロトコル - Wikipedia
https://ja.wikipedia.org › wiki › プロトコル
パスキーの種類とセキュリティ強度の違いを整理した
https://qiita.com/halapolo/items/46623b0457dae8507ae2
Zennhttps://zenn.dev › ao_sankaku › articles › 0aec255dec536a で、俺のパスキーは結局どこにあるん? - Zenn
notehttps://note.com › gadget_hack › n › nb21a240f8732 パスキー保存先の選び方:4つの選択肢を徹底比較 - note
Apple Supporthttps://support.apple.com › ja-jp › 102637 Apple Account のセキュリティキーについて - Apple サポート (日本)
https://ja.wikipedia.org › wiki › FIDO_(認証技術) FIDO (認証技術) - Wikipediaウィキペディア
https://en.wikipedia.org › wiki › Universal_2nd_Factor Wikipedia
Yubikey まとめ(利用可否検証あり) Qiita
https://qiita.com/carol0226/items/1e28bdc3acc4c7814da2
SCSK株式会社 Fido U2fとfido 2の違いとは - 多要素認証用セキュリティキー ...
https://securitykey.scsk.jp › yubikey › 1008
Qiita https://qiita.com › yoshiwatanabe › items › a148fdca08c007e2408c パスキーが良く分からなくて迷子になっている人のための ...
ChatGPTの「良い人フィルター」を外して本音を引き出してみた
https://qiita.com/nolanlover0527/items/83480966029c70ad14d5
パスキー / Windows 11 へようこそ !
https://wins11.jimdofree.com/%E6%96%B0%E6%A9%9F%E8%83%BD-%E5%90%84%E7%A8%AE%E8%A8%AD%E5%AE%9A/%E3%83%91%E3%82%B9%E3%82%AD%E3%83%BC/#cc-m-12624797912
セキュリティキー(YubiKey)を使っているけど、他の2段階認証(2FA)はオフにするべき?
Yahoo知恵袋 https://detail.chiebukuro.yahoo.co.jp › qa › question_detail › q10321953095
SBI証券でWindows11Helloで指紋・PINで設定しました ...
、「FIDO® Certified Showcase」Fidoアライアンスーーパスワードレスサインインのパスキーアイコン使用契約ーー厳しい
Corbadohttps://www.corbado.com › ja › blog › 2025-osusume-fido2-hardware-security-key 2025年版 おすすめのFIDO2ハードウェアセキュリティキー - Corbado
Apple Supporthttps://support.apple.com › ja-jp › 102637 Apple Account のセキュリティキーについて - Apple サポート (日本)
IBMhttps://www.ibm.com › jp-ja › think › topics › fido2 FIDO2とは - IBM

crexgroup.com https://crexgroup.com › ja › development › security › what-is-fido-authentication FIDO認証とは?パスワードレスの仕組みやメリットを解説
トラスト・ログインbyGMO ブログ https://blog.trustlogin.com › 2023 › TOTP Totpとは?仕組みやメリット・デメリット、Otp/Hotpとの違い ...

eeengineer.com https://eeengineer.com › fido認証とは FIDO認証とは?仕組み・登録・認証プロセスを図解で解説
OneLogin https://www.onelogin.com › jp-ja › learn › otp-totp-hotp OTP、TOTP、HOTP: 違いは何か? | OneLogin
ポラリファイお役立ちコラム FIDO2とは? 認証の仕組みやFIDOとの違い・特徴をわかりやすく解説
https://www.polarify.co.jp/column/article008/

2025年12月13日土曜日

スマホ新法は、12/18~|パスキー|物理キー|アプリ|ブラウザ|安心な設定

 スマホ新法で調べていて思ったこと。危険を避けるように制限に特化対応した
ガラホ・ガラケーみたいなのも増えるといいですね。高齢者は
「スマホ分からないし怖いからもう返す」「もう辞める」と、手放す輩がいますけど。。
 スマホ新法とは、2025年12月18日に「スマホソフトウェア競争促進法(通称:スマホ新法)」が施行され、
AppleやGoogleなどの独占的な状態を制限し競争を促進する・・とのことです。

 

1: どこを気を付ければ安全か

 先ず、どこでも言われている様に、アプリのインストールには今まで通りの公式サイトをなるべく利用します。公式のアプリストアであれば審査があるので格段に安全度は高いです。

不安な要素について:

  • 「セキュリティが低下するのでは」
  • 「プライバシーが守れるのか」

といった懸念をよく耳にするため調べた事です。

外部のアプリがDL出来るとあるので、

  • ポップアップウィンドウなどは直ぐにクリックせず、よく読んでから操作する
  • 分からない場合は詳しい人やお店もに聞いたり
  • 自分で検索して調べたり、
  • AIにも質問してみましょう。

 

2: ブラウザのセキュリティ|アプリのプライバシー設定について

 対応できる設定やアプリも出てくるとは思われます。
一番いいなと思ったのは、「こどもブラウザ」というものでした。大人用に開発して下さると嬉しいですけど・・
そのうち調べたいですけど、子供用と同じ様な設定は以下の通りにすれば出来そうですね。

参考:ブラウザの安心な設定

  • 広告を表示せず、
  • 外部サイトへ飛ばず、
  • ペアコントロール可能で、
  • トラッキングなど行わず、
  • 個人情報を取得しません
というものがありました。特に「URLをクリックしても外部リンクへは飛ばない」のは、とても安心出来そうです・・。 その設定は、
「リダイレクト・ポップアップウィンドウの停止」で出来そうです。また調べようと思います。

 ほか、気を付けるべき事、アプリの安心な設定などは、

  • OS・アプリを常に最新化。
  • アプリは公式ストアから、権限を確認・評価の高いものを選択。
  • 不審リンク・メールを開かない、多要素認証(2FA・パスキーなど)を設定。
  • 画面ロック(指紋認証・パスコード・パスキー・U2F(※)など)
  • バックアップ

 ほか、同期は便利ですが使わないという選択肢があります。

 最近では「渡航にSNS履歴の5年分提出」というニュースがあったり、
「ユーザーのデータを公開」という傾向が強く、プライバシーの心配もあります。
DMAが要求している機密データには、以下のようなものがあります。
  • ユーザーがこれまでに参加したすべてのWi-Fiネットワークの完全な履歴
  • デバイスに届く通知の完全なコンテンツ
 特に、インスタなど使っている方は、設定の動画も多数あるので「プライバシー、設定」でInstagram内(Youtubeも)の検索すると分かりやすい説明が出てきます。
インスタグラムの親会社、Metaでは12/16~プライベートのメッセージを全て運営で閲覧出来るようになるそうです。

3: プライバシーポリシーと規約|

 よく、アカウントを新規作成する前に、「規約」「プライバシーポリシー」のリンクが表示されて
OKを押すと規約などに「同意したものとみなします」「お読みください」とありますが、
読んでいる人は少ないですよね。。
しかし、読んでいる人には凄い人がいます。
 以前、Firefoxの規約が変更になった時など、変更のあった部分を読み込んでいて
しっかり指摘している人がいたのですが、自分はそのSNS投稿を見ないと気付きませんでした。
プライバシーに関して重要な部分が削除されていたそうです。(分かると同意するのが考えてしまいますね・・)
その時は沢山の人が怒ってFirefoxに訴え、数日後に再び規約が変更されたとのこと。
ちゃんと言う事を聞いて変更も行ったファイアフォックスには(自分は)好感が持てました。
その後、アップデートがあり、AIが導入されたサービスが増えていたので「そういうことか」と。
 そんなこともありましたが、
フィンガープリントのブロックもしてくれているのは有難いので、やっぱりFirefoxは使っています。
ほか、Duckduckgoのブラウザでは、「プライバシーポリシー」が短くて「規約」もシンプルです。
そういう事もあり、スマホでは「データの収集なし」というアプリを探すと、
アプリだけを使う分には、個人情報の扱われ方の心配が減りますね。

 

4: パスキーで思ったこと:使い勝手|物理キー

 色々と心配で、パスキーの設定をしようと思ったのですが、非常にややこしいです。
自分も調べては後回しで何もしたことがなかったので余計にそう思ったのですが、
今までパスワードマネージャーなども使っていない初心者には「物理キー」がまだ分かり易いかも知れないです。
 アプリやソフトのインストール不要なものは、以下の2つは殆ど機能が同じだそうで、
  • Google titanキー(パスワードが250個も保存できる)
  • Yubikeyの場合は少しお安いシリーズで商品名に「5」と付いていないものです。
上記のようなFIDO2という2FAだけが使えるタイプであれば
「スマホでかざしたり、PCのUSBに刺せば簡単に完了」・・みたいに出来るそうです。
他に機能がある場合、アプリやソフトをインストールしての設定が必要になってきますが、
一般(初心者は特に)では、「刺すだけで出来る2FA(2段階認証)用」を使うと充分みたいです。
 機能が多いのは業務用と言っても過言ではなく、個人でもアプリを作ったり自宅サーバーを遠隔地で操作など出来る人向けです。
 調べてて思った(確か外国の何か難しい説明には書いてあった)のですが、
Yubikeyの以前のバージョンの「脆弱性ガー」と言われているバージョン(5.7~新しく、5.4などが古い:2025年12月時点)でも普通に安全みたいです。
 しかしまあ、今は1本で1万円超、生体認証などは2~3万円とお高いので、そうも言ってられないですね。
誰でも同じ値段で古い物は買いたくないので(Amazonでは、その事で評価下がってました)、
脆弱性の話題が出た時に古い物は少しは安くしてくれたら(※)良かったのではないかと・・。あと、「古くても安全」という説明があると嬉しいです。
 最後に、使った人の経験談は「簡単」「直ぐ出来た」という話が多いのですが、その感想を持つ人は元々パソコンに詳しいのでしょう。
自分が設定をして分かったことは何でもそうですが、PCの環境が違うとそうならない場合もあるということです。
 躓きたくない人は、Windows Helloなどの設定も行い理解しておくとパスキーの設定で連携とか簡単に分かるので時短になる
・・と知識はあっても無駄にならないと思われます。
 少し前の話ですが・・。
Yubikeyでは、Black Fridayでは3割引きと結構な割引があったのでした。
((※)ブラックフライデーで公式サイトは30%オフになっていたのですけど・・。 
しかし、送料$15、クレジットカード手数料5%くらい、レートの変動・為替手数料などで分かり難いし、
外国なので何かあると問い合わせなど難しいので諦めました。。)

  

5: 参考・終わり

  いずれは自分もスマホを卒業してガラケーとか、らくらくホンでもを探すしかないのかと思ったりもしますが・・、
今後はLinuxや少数派だったものが使い易くなるかもしれない・・という好奇心も湧いてしまいます。
今の価格帯と異なる低廉なスマホが使えるようになり家計は助かるかもしれません。

ここまで読んで頂きありがとうございました。

良かったら気が向いた時にでもまた覗いてやってくださいませ。

参考サイト・情報源:

Apple コミュニティhttps://discussionsjapan.apple.com › thread › 256115382 iPhone - 「スマホ新法」でセキュリティ的にどう不安定になるのか
「 ショップからの重要なお知らせ 「NordVPN 【重要】注意事項(ご購入前に必ずお読みください。) 当店利用時のご注意 ・当店はオランダに所在する事業者であるためお客様の注文情報は当店が所在するオランダへ提供いたします。 注文情報の提供について同意いただいた上でご注文ください。」

https://nordvpn.com › ja › blog › antivirus-vpn  
/ VPNとウイルス対策ソフト:違いについて解説 - NordVPN
個人情報保護委員会 ホーム 国際関係 諸外国・地域の法制度 EU各国の個人データ保護機関 諸外国・地域の法制度
https://www.ppc.go.jp/enforcement/infoprovision/laws/
EU(※)各国の個人情報保護機関及びGDPRに関する参考資料 オランダ王国 Autoriteit Persoonsgegevensリンク先コンテンツを別ウィンドウで開きます  ーー見てない
日本国外への個人情報の提供について|国外における個人情報の保護のための制度等に関する情報提供|外国における個人情報の保護に関する制度等の調査
約3カ月間でデバイス1台あたり、平均223件のマルウェアを検知!? NordVPNがマルウェア・偽サイトに関する傾向を公開 2025年7月30日個人向けセキュリティサービスを提供するNordVPN(本社:オランダ・アムステルダム、日本代表:小原拓郎)は、同社のセキュリティツール「脅威対策Pro」を通じて、2025年第2四半期(4~6月)に世界中でブロックしたマルウェアおよび偽サイトの検知ログを ...
FNNプライムオンライン

https://www.fnn.jp › articles › - › 909369
https://detail.chiebukuro.yahoo.co.jp › qa › question_detail › q11279119331
Yahoo知恵袋/ VPN(NordVPN)での匿名化についての質問です。匿名掲示... - Yahoo!
https://news.yahoo.co.jp › expert › articles › 2c45bf37ba907a84cacaa59bc47e04a2b0287401
Yahoo!ニュース『あなたのスマホ』から"病院の通院履歴"が筒抜けに?←欧州で起き ...
https://news.yahoo.co.jp › articles › 1b5b60d4ebbc6ed4d042a829009f102e705160bc
Yahooニュース 「スマホ新法」でiPhoneの便利機能が使えなくなる? 12月施行 ...
2025年8月18日2025年12月に施行予定の「スマホソフトウェア競争促進法(通称: スマホ新法)」
弁護士ドットコムhttps://www.bengo4.com › c_23 › n_19219 「スマホ新法」でiPhoneの便利機能が使えなくなる? 12月施行で私 ...
東洋経済オンラインhttps://toyokeizai.net › articles › - › 910381 12月施行の「スマホ新法」意外な落とし穴、セキュリティリスクは外部 ...
jand.jphttps://www.jand.jp › smartphone-new-law 【2025年施行】スマホ新法とは?iPhone/Androidで何が変わるかを ... 2025/08/17 ... スマホ新法の背景と目的(独占構造・手数料・公正競争) · スマホ新法による主な変化(アプリ配布・決済・OS 機能・データ移行・指定事業者)
notehttps://note.com › stocktrading0_ai › n › nd49d2ccca706 スマホ ウイルス対策は本当に不要?|鈴木 - note
Impress Watchhttps://www.watch.impress.co.jp › docs › series › nishida › 2024691.html スマホ新法、アップルの示した「懸念」の意味とは - Impress Watch
日本経済新聞https://www.nikkei.com › prime › digital-governance › article › DGXZQOUC2867N0Y5A720C2000000 狙われたスペイン首相 サイバー攻撃、スマホが主戦場に 2025/08/01 ... ... スマホソフトウェア競争促進法、いわゆる「スマホ新法 .
Yahoo!ニュースhttps://news.yahoo.co.jp › expert › articles › e5fd4cacc77abaaa3bb8c74a45bda8a7464098db スマホ新法に関するAppleの反論とその妥当性、消費者としての ...

usagi0626.blog.jphttps://usagi0626.blog.jp › archives › 17137463.html スマホ不要。Googleの2段階認証にセキュリティキーを使ってみた

Gmail:::POPの終了|メールアドレスの変更が可能に|送信取り消し|迷惑メールを既読にしない|遅延|インポート

 GoogleのGmailでは、メールアドレスの変更が可能になるという仕様変更があり、順次実装中だそうです。2~3日前のニュースでした。  SNSなどではメールアドレスが同じだと登録出来ない場合が多く、アカウントを複数作ったりややこしくて整理したかったのですが、やっぱりGmai...