AeroNyx プライバシーネットワークと従来の VPN の比較
率直な比較:現時点の AeroNyx VPN は、AeroNyx が運用するノード上の単一ノードゲートウェイであり、その信頼モデルは従来の VPN に近いものです。違いは、オープンソースの AGPL-3.0 ノードソフトウェア、ブラインド署名されたアクセスバウチャー、公開された集計統計です。
AeroNyx プライバシーネットワークは、AeroNyx App に搭載された VPN です。現時点での信頼モデルは、AeroNyx をプロバイダーとする従来の VPN に近いものです。あなたのトラフィックは AeroNyx が運用する 1 台のノードを経由し、その出口ノードはあなたの接続先と、問い合わせたドメイン名を把握できます。実際の違いは、ノードソフトウェアがオープンソースであること、アクセスにブラインド署名されたバウチャーを使うこと、そしてネットワーク統計が公開かつ集計値であることです。
簡潔な回答
| 質問 | 従来の VPN | 現在の AeroNyx プライバシーネットワーク |
|---|---|---|
| サーバーを運用しているのは誰か | VPN 事業者 | AeroNyx。すべての本番ノードは AeroNyx が運用しています。 |
| トラフィックが経由するサーバーの数は | 1 台 | 1 台。VPN は単一ノードのゲートウェイです。 |
| 出口サーバーは宛先 IP アドレスを見られるか | はい | はい |
| 出口サーバーは DNS 問い合わせを見られるか | リゾルバーを運用している場合は通常はい | はい。ノードは VPN クライアント向けに DNS フォワーダーを実行しています。 |
| HTTPS のページ内容を読めるか | いいえ | いいえ |
| サーバーソフトウェアはオープンソースか | 通常は違う | はい。ソフトウェアは AGPL-3.0 で、github.com/AeroNyxNetwork/AeroNyx で公開されています。 |
| クライアントアプリはオープンソースか | さまざま | いいえ。AeroNyx App はクローズドソースです。 |
| サーバーは接続してよいことをどう確認するか | 通常はアカウントへのログイン | ブラインド署名されたバウチャーと使い捨てのクライアント鍵 |
| プロバイダーはセッション記録を保持するか | プロバイダーによる | はい。バックエンドは各セッションの記録を保持します(下記参照)。 |
VPN プロバイダー自身からの保護が必要な場合、AeroNyx は現時点でそれを提供していません。一般的な VPN と同じく、AeroNyx は信頼の対象をネットワーク事業者から VPN 運用者、つまり AeroNyx へと移すものです。
接続の仕組み
- アプリは AeroNyx からアクセスバウチャーをまとめて取得します。アプリは AeroNyx が署名する前に各バウチャーをブラインド化するため、その署名を後から、それを生んだリクエストと結び付けることはできません。
- あなたがノードを選びます。アプリはそのノードへ暗号化された UDP トンネルを開き、バウチャー 1 枚と、その接続のためだけに生成したクライアント鍵を提示します。
- ノードは、AeroNyx が公開している発行者鍵に照らしてバウチャーの署名を検証し、トンネルを受け入れます。ノードがあなたのウォレットアドレスやアカウントを受け取ることはありません。
- ノードはあなたのトラフィックをインターネットへ転送します。また、DNS クエリを公開リゾルバーへ転送します。
所在地と稼働状況を含む現在のノード一覧は、GET https://api.aeronyx.network/api/privacy_network/vpn/servers/ で公開されています。現時点では、日本、韓国、ドイツ、台湾のノードが含まれています。
出口ノードが見られるもの
出口ノードはあなたのトラフィックを転送するため、VPN サーバーが扱うものはすべて扱います。
- 宛先 IP アドレスとポート。 ノードは、転送するトラフィックの宛先を必然的に把握します。
- DNS 問い合わせ。 ノードはあなたの DNS クエリを受け取り、公開リゾルバーへ転送します。ノードソフトウェアはクエリ名を解析もログ記録もしませんが、クエリはノードを通過し、上流のリゾルバーはそれを把握します。
- あなたのネットワークアドレス、トラフィック量、タイミング。 1 台のノードが、あなたの接続とインターネットへ向かうトラフィックの両方を見るため、両者を相関させることができます。
- 暗号化されていない内容。 サイトが平文の HTTP を使っている場合、出口ノードとその先にいる誰もが、トラフィックを読んだり改ざんしたりできます。HTTPS を使えば、ページ内容は出口ノードに対して暗号化されたままです。
AeroNyx が記録するもの
AeroNyx バックエンドは各 VPN セッションの記録を保持します。記録には、ノード、クライアント鍵、送受信バイト数、開始・終了時刻、クライアント IP アドレスの SHA-256 ハッシュが含まれます。ノードオペレーターは、自分のノードについて同じセッション単位の記録を Nodeboard で確認できます。そこからセッションを終了させたり、クライアント鍵の禁止をキューに入れたりできます。
アプリがバウチャーで接続する場合、その記録内のクライアント鍵は使い捨ての鍵であり、あなたのアカウントを特定しません。それでも AeroNyx は、どのアカウントがバウチャーを要求したか、そしてそのアカウントがいくつの接続を使っているかを把握しています。接続数をあなたのプランに照らして数えているためです。バウチャーは、セッション記録にあなたの名前が記されることを防ぎます。タイミングによる紐付けを排除するものではありません。
記録の保存期間や法的要請への対応については、AeroNyx トラストセンターをご覧ください。
実際に違う点
- ノードソフトウェアはオープンソースです。 AGPL-3.0 で公開されているため、誰でもコードを読み、DNS フォワーダーやセッションレポートを含め、ノードがトラフィックをどう扱うかを確認できます。誰でも自分のノードを運用することもできます。ただし、本番ノードがどのビルドを実行しているかは検証できず、アプリ本体はクローズドソースである点に注意してください。
- アクセスにはブラインド署名されたバウチャーを使います。 ノードはログインを確認する代わりに、AeroNyx がその内容を見ずに署名した資格情報を確認します。ブラインド署名バウチャーと匿名アクセス資格情報をご覧ください。
- 統計は公開かつ集計値です。 ネットワーク全体のトラフィック、セッション数、ノードの稼働状況は
GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/で公開されています。ユーザー単位のデータは含まれていません。AeroNyx ネットワーク統計とプライバシー境界をご覧ください。 - チャットは 2 ホップのルートを使えます。 これはチャットに適用されるもので、ウェブトラフィックには適用されません。オプションの プライバシー経路を優先 設定を使うと、1 対 1 のチャットメッセージはオニオン層に包まれて 2 台の AeroNyx ノードを経由するため、どちらのノードも両端を同時には把握しません。この設定はデフォルトでオフです。VPN トンネル自体は 1 ホップのままです。
VPN だけでチャットのプライバシーが高まるわけではありません。VPN をオンにしても、チャットメッセージのルーティング方法は変わりません。
限界
AeroNyx は、AeroNyx 自身、侵害された単一のノード、あるいは接続の両側を監視できる者に対して匿名性を提供しません。トラフィックパターンを隠すことはしません。侵害されたデバイスを保護することもしません。ネットワークの使い方については、引き続きユーザー自身が責任を負います。より強いプライバシーを得るには、あらゆる場面で HTTPS を使い、対応するアプリでは暗号化 DNS を使い、自分の脅威モデルに合ったツールを選んでください。
次に読む
- AeroNyx とは
- AeroNyx App とプロトコルのアーキテクチャ
- ブラインド署名バウチャーと匿名アクセス資格情報
- ノードディスカバリーと暗号化マルチホップリレー
- AeroNyx FAQ とコミュニティガイド
よくある質問
AeroNyx の VPN は分散型ですか?
いいえ、現時点では違います。VPN は単一ノードのゲートウェイであり、すべての本番ノードは AeroNyx が運用しています。ノードソフトウェアはオープンソースなので、誰でも監査し、運用できます。
AeroNyx の出口ノードは私が訪れたウェブサイトを把握できますか?
はい。一般的な VPN サーバーと同じく、出口ノードは接続先の IP アドレスと DNS 問い合わせを把握できます。ページの内容は引き続き HTTPS で暗号化されます。ノードソフトウェアは DNS のクエリ名をログ記録しませんが、本番ノードがどのソフトウェアを実行しているかを検証することはできません。
AeroNyx は VPN のログを保持していますか?
はい。バックエンドは各セッションの記録(ノード、クライアント鍵、バイト数、開始・終了時刻、ハッシュ化されたクライアント IP アドレス)を保持します。宛先や DNS クエリは記録しません。アプリがバウチャーを使う場合、クライアント鍵は使い捨ての鍵であり、あなたのアカウントを特定しません。保存期間については AeroNyx トラストセンターをご覧ください。
AeroNyx は Tor のようなマルチホップですか?
いいえ。VPN トラフィックは 1 台のノードを経由します。オプションで AeroNyx ノードを経由する 2 ホップのルートを使えるのは、1 対 1 のチャットメッセージだけです。そのルートは Tor よりはるかに小規模で、ネットワーク全体を監視する攻撃者には耐えられません。
ブラインド署名されたバウチャーは何を保護しますか?
ブラインド署名されたバウチャーにより、ノードはあなたのアカウントを知ることなく、あなたが接続してよいことを確認できます。AeroNyx はバウチャーの内容を見ずに署名するため、ノードが受け取るバウチャーを、それを取得したアカウントと照合することはできません。ノードからトラフィックを隠すものではなく、タイミングによってセッションがアカウントと紐付けられる可能性は残ります。
<!-- faq:end -->