私は長い間、パスワードのセキュリティには Bitwarden、プライバシーには電子メール エイリアスを愛用してきましたが、最近、両方の利点を兼ね備えた優れたソリューションを発見しました。
このプロセスでは、Bitwardenのユーザー名ジェネレーターとDuckDuckGoのマスクメールサービスを接続します。設定は少し複雑ですが、最終的には、アクセスするアプリやウェブサイトごとに、一意のメールアドレスとパスワードを1か所で簡単に作成できるようになります。何より、無料で使用制限がないのが魅力です。
このコラムはJared's Advisoratorニュースレターに初掲載されました。毎週火曜日にさらに多くのテクノロジー関連のヒントを受け取るには、ご登録ください。
ランダムなパスワード + 固有のメールアドレス
少し戻ってみましょう。
Bitwarden は、ご存知ない方のために説明すると、無料のパスワードマネージャーです。アプリやウェブサイトに登録すると、毎回ランダムなパスワードを生成してくれるので、同じ(あるいは似たような)パスワードをあらゆる場所で使い回してしまうことを防ぎます。サイトごとに異なるパスワードを設定すれば、ハッカーがどこかでパスワードを盗んだとしても、そのパスワードを使って他のアカウントに侵入することはできません。
マスクされたメール(メールエイリアスとも呼ばれます)は、この同じ概念をメールに適用したもので、ランダムに生成された固有のメールアドレスをメインの受信トレイに転送できます。マスクされたメールを使用すると、次のようないくつかのメリットがあります。
- 実際の電子メール アドレスが公開されることはないため、セキュリティ侵害が発生した場合でも個人情報が保護されます。
- 広告ターゲティングのためにプロファイルを作成しようとするマーケティング担当者から、実際のメールアドレスを隠しておきます。
- 設定したエイリアスへのメールを永続的にブロックできます。
- 追加の無料トライアルや新規顧客割引を利用するのに便利です。
マスクされたメールは理論上は素晴らしいものですが、設定を忘れてしまうと面倒な場合があります。そこで昨年、Bitwardenはマスクされたメールサービスを自社のパスワードマネージャーに直接統合し始めました。これにより、ユーザーは独自のメールアドレスとランダムなパスワードをすべて1か所で生成できるようになります。
当初、Bitwarden のマスクメールオプションはすべて、それぞれ独自のサブスクリプション料金または使用制限がありました。しかし、2022年後半に Bitwarden が DuckDuckGo のマスクメールのサポートをひっそりと追加したことで状況は変わりました。DuckDuckGo を使用すると、メールエイリアスを無制限に無料で生成できるようになります。

DuckDuckGo エイリアス経由で転送されたメール。
ジャレッド・ニューマン / ファウンドリー
DuckDuckGo はマスクされた電子メールを作成するための独自のブラウザ拡張機能を提供していますが、大きなトレードオフがあります。拡張機能をインストールすると、DuckDuckGo 以外の検索エンジンが使用できなくなります。
Bitwardenとの連携は、この問題の回避策となります。DuckDuckGoの無制限のメールマスキングのメリットを享受しながらも、DuckDuckGoのブラウザ拡張機能や検索エンジンを使用する必要はありません。また、Bitwardenのモバイルアプリでも機能するため、アプリのサインアップ時に簡単にマスクされたメールアドレスを作成できます。
ビットワーデン + ダックダックゴー
ここからは、あなたがすでに Bitwarden ユーザーであると想定します。
DuckDuckGo接続を設定するには、スマートフォンではなく、パソコンでデスクトップウェブブラウザが動作している必要があります。また、DuckDuckGoウェブブラウザ拡張機能を一時的にインストールし、メール保護機能を設定する必要があります。
ここからセットアップが複雑になるので、次の手順に厳密に従ってください。
- DuckDuckGo のメール自動入力ページで、ページ上の任意の場所を右クリックし、コンテキスト メニューから [検査] を選択します。

ジャレッド・ニューマン / ファウンドリー
- ウェブページの横に開発者ツールのパネルがスライドインするはずです。上部の「ネットワーク」タブをクリックします。

ジャレッド・ニューマン / ファウンドリー
- DuckDuckGo サイトのサイドバーの横にある「プライベート Duck アドレスを生成」ボタンをクリックします。
- 開発者パネルのサイドバーで、「アドレス」という単語をクリックします。

ジャレッド・ニューマン / ファウンドリー
- サイドバーで、「 authorization: Bearer」という文字 とそれに続く長い文字と数字の文字列が表示されるまで下にスクロールします。
- 文字と数字の長い文字列(「authorization: Bearer」の部分を除いたもの)をクリップボードにコピーします。
今コピーしたテキストは DuckDuckGo API キーです。これは、メール マスキングを設定するために必要な、アカウントに関連付けられた一意のコードです。
APIキーはパスワードのように扱い、誰とも共有しないでください。現在使用しているデバイス以外にもマスクされたメールを生成したい場合は、Bitwarden内に安全なメモとして保存することをお勧めします。そうすれば、後で他のデバイスからアクセスできます。
さて、その API キーを Bitwarden に入力します。
- Bitwarden 拡張機能アイコンをクリックするか、アプリを開きます。
- 下部にある「ジェネレーター」タブを選択します。

ジャレッド・ニューマン / ファウンドリー
- 「何を生成しますか?」セクションで、「ユーザー名」を選択します。
- 「ユーザー名の種類」で、「転送メールのエイリアス」を選択します。
- 「サービス」の下で「DuckDuckGo」を選択します。
- 「API キー」の下に、先ほどコピーした文字と数字の文字列を貼り付けます。
- 上部の「リロード」アイコンを押して、duck.com アドレスが表示されることを確認します。
設定が完了すると、Bitwardenのログイン作成ツールから直接マスクされたメールアドレスを生成できるようになります。 アプリ上部の「+」 ボタンをクリックし、「ユーザー名」欄の「再読み込み」アイコンをタップし、さらに上部の「再読み込み」アイコンをタップしてメールアドレスを作成し、「選択」をタップします。その後、その下の「パスワード」欄でランダムなパスワードを作成できます。

ジャレッド・ニューマン / ファウンドリー
先ほども触れましたが、BitwardenはDuckDuckGo APIキーをデバイス間で同期しません。そのため、Bitwardenがインストールされているすべてのデバイスの「ジェネレーター」タブにキーを貼り付ける必要があります。貼り付けが完了すれば、どこからでもマスクされたメールを作成できるようになります。
最後に、最初に設定を行ったデバイスからDuckDuckGoのブラウザ拡張機能をアンインストールすることを忘れないでください。そうしないと、望むと望まざるとにかかわらず、DuckDuckGoのプライバシー重視の検索エンジンを使い続けることになります。
その他のオプション
安全なパスワードとマスクされたメールを同時に作成する方法はこれだけではありません。他にも注目すべきオプションがいくつかあります。
- 以前、マスクされたメールアドレスにはIronvest(旧Abine Blur)をおすすめしましたが、こちらにはパスワードマネージャーも内蔵されています。無料版には使用制限がなく、どのデバイスでも動作し、ブラウザ拡張機能を使えばウェブサイトへの登録時にワンクリックで新しいメールアドレスを作成できます。(Bitwardenの代わりにこちらを使うことも検討しましたが、今のところは現状維持です。)
- Appleは有料のiCloud+会員向けに「メールを非表示」というメールマスキング機能を提供しており、iOSとmacOSに内蔵されているパスワード管理機能と相性が良いです。Apple製品だけを使うのでなければ、避けた方が良いでしょう。
- 1Password は、Fastmail メール サービスのユーザーのみにメール マスキングを提供します。
- Bitwardenの他のメールマスキングオプションには、SimpleLogin、AnonAddy、Firefox Relay、Fastmailなどがあります。いずれも無料ユーザーには使用制限がありますが、検討する価値があるメリットもあります。(例えば、Firefox Relayは電話番号もマスキングできます。)
毎週火曜日にさらに多くの技術ヒントをメールで受け取るには、Jared の Advisorator ニュースレターに登録してください。
著者: ジャレッド・ニューマン(寄稿者)
ジャレッドは15年以上にわたりフリーランスのテクノロジージャーナリストとして活躍し、PCWorld、Fast Company、TechHiveに定期的に寄稿しています。TechHiveでは2014年から毎週、ケーブルテレビ解約に関するコラムを執筆しています。彼が発行するニュースレター「Cord Cutter Weekly」は3万人以上の購読者を抱え、テクノロジーアドバイスニュースレター「Advisorator」は毎週約1万人が購読しています。ジャレッドはニューヨーク大学でジャーナリズムの修士号を取得しており、ストリーミングやケーブルテレビ解約から便利なアプリやテクニックまで、複雑なテクノロジートピックを分かりやすく解説することに特化しています。オハイオ州シンシナティを拠点としています。