プライバシーに配慮した安全なメールプロバイダ

 

プライバシーを真剣に考え、利用者を追跡しない安全なメールプロバイダのリストを紹介します。

ProtonMail  – 匿名性とエンドツーエンドの暗号化されたメール

Tutanota – メールボックス全体をエンドツーエンドで暗号化することにより、安全なメールを実現

Hushmail.com - 1999年からメールのプライバシーを尊重している最も歴史のあるカナダのプロバイダー。

RiseUp.net – デジタルフリーダムと闘うNPOが運営するメールプロバイダー。

TorGuard.net

Blur/MaskMe – メールマスキングサービス

ShazzleMail

StartMail.com

CryptoHeaven.com

Autistici/Inventati

NeoMailBox.com

4SecureMail.com

CounterMail.cm

S-Mail.com

Securenym.net

Safe-Mail.net

KeptPrivate.com

Novo-Ordo.com

LockBin.com

SendINC.com

Opolis.eu

OneShar.es

BitMessage.ch

上記のリストは、プライバシーに焦点を当てたプロバイダの包括的なリストです。これらは、検索エンジンや広告のトップページに散見されるような有名プロバイダーやプライバシー侵害業者ではありません。メールプロバイダーを変更したくない場合は、PGPなどの何らかの暗号化機能を導入することをお勧めします。

特におすすめなメールプロバイダー

1. Hushmail : プライバシーに配慮した基本的なセキュアメール

Hushmailは、1999年からセキュアな電子メールを提供しているプロバイダーの一つです。

Hushmailが他のプロバイダーと違うのは、すべてのサーバーを自社で所有し、運用していることです。つまり、あなたのデータは第三者のサーバーに送られたり、保存されたりすることはなく、すべて自社内で管理されています。彼らは独自のサーバーを所有し、電子メールのスキャン、データマイニング、他のメールボックスの詮索等を行いません。

Hushmailは、自動暗号化、一時的な電子メールアドレス、厳格なHTTPSと二段階認証などの機能を満載しています。過去21年間のサービスを通して、プロバイダーはカナダ政府によって、2007年に一度だけ、3人のユーザーのアカウントを引き渡すよう強制されたことがある。しかし、Hushmailは、セキュリティ、プライバシー、シンプルさを念頭に置いて構築されており、しかもすべて無料です。

Hushmailをお勧めする大きな理由は、メールセキュリティの分野で21年のベテランである彼らの実績です。今日、しばしば「安全な電子メールプロバイダー」と称される企業が、たった一度の法的な要求の後に破綻するのを目にすることがあります。彼らはプライバシーを維持するメールボックスを設計しています。

2. Tutanota – 暗号化に関するあらゆるニーズに対応


メールボックス全体が暗号化されており、メールも連絡先も、エンドツーエンドで暗号化されているため、データにアクセスすることだけが可能です。Tutanotaはドイツの裁判所命令によってデータを提出するよう強制されたときでさえ、暗号化されたデータしか渡すことができず、そのような情報を読んだり解読したりする方法は全くなかったのです。

Tutanotaのユニークな点は、共有パスワードによりエンドツーエンドで暗号化されたメールをどのメールプロバイダにも送ることができ、Gmailなどの主流のプロバイダを使って友人、家族、ビジネスパートナーに連絡する場合でも、メールを同様にプライベートなものにすることができる点です。デフォルトでは、Tutanotaは自動的に件名、本文、添付ファイルを暗号化しますが、これはPGPではできないことです。現在、彼らは暗号化されたカレンダーの開発に取り組んでいます。そして何より、彼らはIPアドレスを記録せず、送受信したメールのヘッダからIPアドレスを削除しているのです。

Tutanotaの共同設立者の一人であるMatthias Pfauに彼らのセキュアメールの特徴を聞いたところ、次のように答えました。

  • Tutanotaはユーザーのデバイス上の全てのデータを暗号化します(エンドツーエンドの暗号化)
  • Tutanotaは暗号化されていないデータをサーバーに保存しない、メールから連絡先まで全て常に暗号化されています。
  • Tutanotaは鍵の生成と鍵の交換をバックグラウンドで簡単に行うことができるため、暗号化を簡単に使用することができます。
  • Tutanotaはユーザーの秘密鍵をサーバー側で使用することはありません。

【セキュリティ事件簿#2023-027】株式会社グッドスピード 当社サーバーへの不正アクセス発生のお知らせ 2023年1月6日


当社は、2022年10月24日、当社が管理運用する一部サーバーが第三者による不正アクセスを受けたことを確認しました。

当該の不正アクセスが判明した後、直ちに被害拡大を防ぐために不正アクセスの侵入経路と影響範囲の調査を開始いたしました。その後、不正アクセスを受けた情報の内容、原因や経路の究明、情報漏洩の可能性などを、外部の専門家の協力も得ながら調査を進めると共に、関係機関にも届け出ています。

現時点におきましては、本件被害は当社が管理する一部のサーバーに留まり、他のサーバーやネットワークへ影響を与えた事実は確認されておりません。また、現時点において、企業情報や個人情報が流出したという事実は確認されておりません。

今後、お知らせすべき新たな事実が判明しましたら、改めて当社ホームページにてお知らせします。

お客様ならびにお取引先様、関係者の皆様に多大なご迷惑とご心配をおかけしておりますこと、深くお詫び申し上げます。

【セキュリティ事件簿#2023-026】奈良県総合医療センター 職員個人がインスタグラムに掲載したことにつきまして 2023年01月06日


この度、当センターの一部の職員が、勤務中の同僚職員との写真を個人のインスタグラムに掲載したことにつきましては、患者さんはじめ県民の皆様にご不安やご心配をお掛けしましたこと、お詫び申し上げます。

当該職員は、撮影した写真1枚だけ受信者を特定の者のみだけに限定して発信しておりましたが、何者かによりパスワード及びIDが乗っ取られ、内容も他人の写真を追加するなど加工されており(当該職員は、画像にコメントを記載しておりませんし、一切の加工をおこなっておりませんでした)、事実とは異なった内容となっていました。

当センターは、救急医療をはじめコロナ感染対応も担っており、この年末年始の救急患者さんの受け入れは、12月28日から1月3日の期間、救急車は196件、救急車以外の救急も144件と多く、かつ、コロナに感染された患者の皆様の対応も含めて、職員一同が県民の皆様の医療ニーズに日夜対応しております。

今後は、かかることのないように厳に注意し、皆様からの信頼回復に邁進いたします。

【セキュリティ事件簿#2023-025】KIYOラーニング株式会社 合格者の声ページにおいて匿名希望のお客様の氏名が掲載されていた件に関するご報告 2023年01月16日


このたび、「合格者の声」のページで、6名のお客様において、匿名希望にもかかわらず氏名が掲載されていた事実が判明しました。

発覚時点で直ちに匿名掲載に修正をいたしましたが、 お客様から匿名での掲載希望をいただいていたにも関わらず、このような事態を引き起こしましたこと、深くお詫びを申し上げます。

厳密に社内調査を実施し、判明した事実および原因と対策について下記の通りご報告いたします。

  • 調査内容
    • 調査期間:2022年12月28日~2023年1月12日
    • 調査対象:12797件
    • 調査箇所:スタディング合格者の声ページの名前欄、タイトル、見出し、本文、講師メッセージ

  • 誤りの内容と発生日時
    スタディングの合格者の声ページで、下記の期間、6名の匿名希望の方の氏名を掲載してしまう誤りが発生しました。
    ※現在は匿名での掲載に修正済みです。

    【掲載期間】
    • A様:2022年12月28日16時42分~2022年12月29日11時43分
    • B様:2022年12月26日 14時40分~2022年12月28日 12時39分
    • C様:2022年12月22日12時49分~2022年12月29日11時19分
    • D様:2021年6月7日16時14分~2023年1月12日15時01分
    • E様:2021年5月24日 18時35分~2023年1月12日 15時00分
    • F様:2018年12月27日15時55分~2023年1月12日15時03分

  • 発生原因
    お客様にご記入いただいたアンケートを合格者の声ページに転記する際に、匿名希望であるにも関わらず、誤って氏名を転記してしまいました。また、その後、別の担当者によるチェック工程でも発見できず、合格者の声ページを公開してしまいました。

  • 再発防止策
    転記手順を全面的に見直すとともに、チェック体制をさらに強化し、公開前の確認を徹底してまいります。

該当のお客様へは別途ご連絡を実施しております。

今後は二度とこのような事態を起こさないよう、全社をあげて確認を徹底してまいります。
引き続き、スタディングをよろしくお願いいたします。

【セキュリティ事件簿#2023-024】東京都 個人情報の漏えいについて(メールアドレスの流出) 2023年01月11日


生活文化スポーツ局において、個人情報を漏えいさせる事故が発生しましたので、お知らせします。

関係者の方に多大なご迷惑をおかけし、深くお詫び申し上げます。

今後、再発防止に向け、より一層の情報管理を徹底してまいります。

1 事故の概要

(1)発生日

令和5年1月10日(火曜日)

(2)漏洩した個人情報

受講者1名のメールアドレス1件

(3)事故の概要

1月18日に開催する再犯防止に関する研修会について、申込者に受講案内のメールを送信するところ、誤ってメールの件名に受講者1名のメールアドレスを記載して送信

2 経緯

  • 1月10日(火曜日)11時58分
    再犯防止に関する研修会の申込者(124名)に対し、受講可能となった旨の案内をメールで一斉送信
  • 直後に送信メールの件名に申込者1名のメールアドレスが記載されていることが判明
  • 同日 14時1分
    送信先の申込者にメールの削除依頼のメールを送信
  • 同日 14時35分
    流出したメールアドレスの所有者に管理職が電話で謝罪
  • 現在のところ、二次被害等の報告はされていません。
3 発生原因と再発防止策

本件は、送信前のダブルチェックを行っていたものの、最終的に件名にメールアドレスが記載されていたことを見落としていたことが原因です。

今後は本事案を関係部署に周知するとともに、メールの件名も含めて適正にダブルチェックを徹底するなどして再発防止を図ってまいります。また、局職員全員に改めて注意喚起を行い、全部署において再発防止に向けて万全を期してまいります。


【セキュリティ事件簿#2023-023】国土交通省 個人情報の流出の可能性に関するお詫びとお知らせ 2023年1月13日


九州地方整備局 鹿児島国道事務所発注の地下水調査業務(受注者:八千代エンジニヤリング(株)九州支店)において、業務従事者が発注者から貸与された調査に必要な個人情報を含む資料を紛失するという事案が発生しました。

紛失した資料には個人47名の住所、氏名等が記載されていることを確認しています。

関係する皆様にご迷惑をおかけしたことを、深くお詫び申し上げます。

○事案の内容
 令和5 年1 月12 日(木)に地下水調査業務受注者の従事者が、発注者から貸与中の資料を紛失していることに気づき、捜索するとともに、警察への遺失物届を提出いたしましたが、未だ発見されていません。

○対応状況
 個人情報の記載のある皆様に対しては、業務受注者より事案の内容をご報告し、お詫びさせていただいているところです。なお、現時点におきましては、個人情報等
第三者への流出、不正利用等の事実、二次被害は確認されておりません。

○今後の対応
 今後、このような事態が生じないよう、個人情報等の管理の細心の注意について受注者へ指導徹底することで、再発防止に万全を期してまいります。

【セキュリティ事件簿#2023-022】株式会社アダストリア 当社サーバーへの不正アクセス発生について 2023年1月19日


当社は、2023年1月18日、当社が管理運用するサーバーが第三者による不正アクセスを受けたことを確認しました。当該事象の確認後、被害拡大を防ぐためにネットワークの遮断などの対応をただちに実施するとともに、関係機関への報告を行いました。

なお、現時点でお客さま、従業員、お取引先の情報流出は確認されておりません。物流システムを停止しているため、WEBストア「ドットエスティ」は現在休止しております。
現在、外部の専門機関と連携し、影響範囲の特定、原因や経路の調査、復旧作業等の対応を進めておりますが、復旧までには今しばらくの時間を要する見込みです。

今後、公表すべき重要な事項が発生・判明した場合には、速やかに当社コーポレートサイト等でお知らせいたします。
関係各位には多大なるご迷惑及びご心配をおかけしますことを、深くお詫び申し上げます。

【セキュリティ事件簿#2023-021】株式会社北関東マツダ 個人情報流出に関するお詫びとお知らせ 2023年1月19日


本年1月14日、弊社がお客様情報を含む個人情報の管理等を委託する委託先のサーバーが第三者からの不正アクセスを受け、サーバーに保存されていた個人情報のうち、少なくとも50,000件程度が流出した可能性があることが判明いたしました。

現在、鋭意調査を続けておりますが、現時点で確認できた、不正アクセスにより外部に流出した可能性がある情報は以下のとおりです。

  1. 弊社メーリングリストの会員登録情報(2009年12月から2014年9月にご登録いただいたもの)
    氏名、メールアドレス、担当店舗

  2. 弊社中古車情報サイト「U-Car OnLine」へのお問い合わせデータ
    氏名、メールアドレス、問合せ店舗、電話番号

  3. 弊社従業員採用アカウント(LINE)への登録データ
    氏名、経歴、LINEユーザーネーム

  4. 弊社車検予約システムにおけるご登録データ
    氏名(姓のみを含む)、誕生月、電話番号、担当店舗、車種等

  5. 弊社主催展示イベント及び試乗キャンペーン等における登録データ
    氏名、電話番号、メールアドレス、年齢、職業等

なお、いずれもクレジットカードや銀行口座に関する情報は含まれておりません。

お客様及び関係者の皆様に多大なるご迷惑とご心配をおかけしましたことを、深くお詫び申し上げます。

現時点において、一部のお客様及び関係者の皆様宛てには、本年1月14日から15日にかけて、弊社ウェブサイトをハッキングしたとのメールが送信されていたことが確認できております。
万が一、このようなメールをはじめとした不審なメールを受信されましたら、本文中のURLをクリックなさらず、速やかに当該メールを削除いただきますようお願い申し上げます。

本件につきましては、警察への届出を行ったほか、外部セキュリティ専門家の協力を得ながら、関係各機関と連携し、事実の確認および適切な対応に務めております。
また、弊社は今回の事態を重く受け止め、外部セキュリティ専門家によるセキュリティ体制の改善、全てのウェブサイト及びネットワークに対する監視体制強化など、再発防止に全力で取り組んでまいります。

この度は皆さまに多大なご迷惑ご心配をお掛けしておりますこと、改めて深くお詫び申し上げます。

個人情報が流出した可能性のあるお客様及び関係者の皆様には、電子メールその他の手段により、お詫びとお知らせを個別にご連絡申し上げます。