VPN・プロキシ・Torの違いは?初心者向けの選び方
VPN、プロキシ、Torはいずれも端末とWebサイトの間に別の経路を置きますが、目的は同じではありません。日常的に端末の通信をまとめて保護するならVPN、対応アプリだけ経路を変えるならプロキシ、速度より匿名性を重視する閲覧ならTorが主な候補です。
どの方法も完全な匿名性を保証せず、危険な操作そのものを安全にはしません。保護したい通信、観察を避けたい相手、許容できる速度低下と設定の複雑さを先に整理しましょう。
最初に比較表で全体像をつかむ
| ツール | 一般的な対象 | 代表的な経路 | 向いている用途 | 主な弱点 |
|---|---|---|---|---|
| VPN | 接続後の端末上の多くの通信 | 端末 → VPNサーバー → Webサイト | 日常利用、共有Wi-Fi、端末単位の保護 | VPN事業者への信頼が必要 |
| プロキシ | 設定したアプリやプロトコル | アプリ → プロキシ → Webサイト | 対応アプリ一つの経路変更 | 暗号化と対象範囲が一定ではない |
| Tor | Tor BrowserやTor対応アプリ | 端末 → 複数のTorリレー → Webサイト | 匿名性を重視する閲覧や検閲に強い発信 | 遅く、一部サイトで制限される |
これは一般利用者に多い構成です。企業プロキシ、VPNのスプリットトンネル、Torに個別接続したアプリなどでは範囲が変わります。
VPNは端末からサーバーまでをトンネル化する
VPNへ接続すると、端末とVPNサーバーの間に暗号化トンネルが作られます。WebサイトからはVPNサーバーの公開IPアドレスが見え、ローカルネットワークや通信事業者にはVPN接続自体が分かっても、トンネル内の宛先や内容は通常読み取りにくくなります。VPNサーバーの先ではHTTPSも引き続き重要です。
利点は対象範囲の広さです。システムレベルのVPNなら、ブラウザ、メッセージアプリなどの対応通信をアプリごとに設定せず保護できます。空港、カフェ、ホテル、リモートワーク、普段のモバイル通信に使いやすい理由です。仕組みはVPNの基礎ガイドでも解説しています。
ただし、信頼が消えるわけではなくVPN事業者へ移ります。通信がトンネルを出るサーバーを運営するため、ログ方針、セキュリティ、運営主体、プライバシーポリシーの確認が必要です。ログイン後の身元、Cookie、マルウェアまでVPNが隠したり防いだりすることもありません。
プロキシは設定した範囲だけを中継する
プロキシは、設定済みのアプリに代わって通信を転送します。HTTPプロキシは主にブラウザのWebリクエストを扱い、SOCKSプロキシはより多様なアプリ通信を運べます。同じ端末でも未設定のアプリは通常の回線を使い続ける場合があります。
「プロキシ」という名称だけでは暗号化を意味しません。HTTPSが正しく確立されていればブラウザとWebサイトの内容は暗号化されますが、基本的なプロキシがVPNと同じ端末・サーバー間トンネルを自動で作るわけではありません。DNSや未設定アプリが別経路になる可能性もあります。
特定のネットワーク経路からWebサイトをテストしたい場合や、一つの対応アプリだけ経路を変えたい場合には便利です。一方、多数のアプリを一貫して保護したい場合や、運営者と処理範囲を確認できない場合には適していません。
Torは経路の情報を複数のリレーに分ける
Tor Browserは、ボランティアが運営する複数のリレーを経由して通信します。入口リレーは利用者からの接続を認識しますが最終サイトを知らず、出口リレーはサイトへ接続しますが通常は元のIPアドレスを知りません。一つのリレーが経路の両端を把握しないための設計です。
閲覧場所と身元を結び付けにくくすることが性能より重要な場合に役立ちます。Tor Browserは利用者のブラウザ環境をある程度そろえ、フィンガープリントの差を減らす工夫もしています。経路全体を単一の商用事業者へ預けない点も特徴です。
複数の中継で遅延が増えるため、ビデオ会議、ゲーム、大容量ダウンロード、動画配信には通常向きません。既知のTor出口を制限するサイトもあります。出口からサイトまでの通信にはHTTPSが必要で、個人アカウントへログインすれば経路に関係なくサービス側へ身元が伝わります。
防ぎたい相手から逆算する
見た目が最も安全そうなツールではなく、簡単な脅威モデルで選びます。
- カフェや空港のネットワーク管理者:信頼できるVPNが、端末上の対応通信を守る最も簡単な選択肢です。SSIDとHTTPSを確認し、公共Wi-Fiの安全チェックも実行してください。
- 一つのアプリに別経路が必要:暗号化、DNS、対象範囲を理解していれば、信頼できるプロキシで足りる場合があります。
- 訪問を自宅IPと結び付けられにくくしたい:Tor Browserの経路分離が有効ですが、本人を示すログインや個人情報は避ける必要があります。
- 会社や学校が管理する端末:端末管理、監視ソフト、アカウント規則、合意した利用方針をこれらのツールで無効にはできません。
- マルウェア、フィッシング、乗っ取り:更新、パスワード管理、多要素認証、慎重な確認が必要です。経路変更はウイルス対策ではありません。
運営者の確認も欠かせません。出所不明の無料プロキシやVPNは価値のあるメタデータを扱う一方、十分な説明責任がない場合があります。無料という言葉は価格を示すだけです。
重ねれば必ず強くなるわけではない
Tor over VPNでは、通信事業者にVPN接続が見え、VPN事業者には利用者の接続が見えますが最終的なTorの宛先は見えず、その後Torへ入ります。危険なブラウザ、侵害済み端末、本人を示すログインを修復するものではなく、関係者とトラブル対応の難しさも増えます。
VPN over Torはさらに専門的で、多くの一般向け構成では対応していません。誰がどの区間を見られるかは変わりますが、複雑さによる設定ミスも新しいリスクです。層が多いほど安全そうだという理由だけで、初心者が重ねるべきではありません。
ブラウザ拡張の「VPN」は、端末全体ではなくブラウザ通信だけを扱うプロキシの場合があります。対象の通信、DNSの経路、他アプリが保護外かを読み、名称だけで判断しないでください。
初心者向けの選択ルール
日常のブラウジングやアプリを端末単位で手軽に保護し、信頼できる事業者を選べるならVPNです。一つの対応アプリだけ経路を変え、対象範囲、暗号化、DNS、運営者を確認できるならプロキシです。速度より匿名性が重要なWeb閲覧で、行動も慎重に変えられるならTor Browserです。
利用前にはIPとDNSの漏れをテストし、ソフトウェアを更新し、HTTPSを確認しましょう。IPアドレスを隠すことと身元を隠すことは別です。ログイン、Cookie、決済情報、ブラウザ指紋、メッセージで明かした内容から、利用者が特定される可能性は残ります。