かつてのオンラインセキュリティはシンプルでした。必要なのは強力なパスワードだけで、初期の頃は大量の数字や文字、特殊文字を使う必要はありませんでした。正規のサイトにログインしていることを確認するためにウイルス対策ソフトウェアを使う必要もありませんでした。プライバシーも今ほど脆弱ではありませんでした。メールが次から次へと漏洩するような事態もありませんでした。
しかし、ハッカーや犯罪者がより巧妙になるにつれ、セキュリティ対策の推奨事項も変化しています。現在、専門家は、ユニークでランダムなパスワード(文字数は多いほど良い)の使用と、二要素認証を強力な基本設定として推奨しています。しかし、さらに踏み込んだ対策も可能です。サイバーセキュリティの最前線に立つ企業は、それをより容易にしようと取り組んでいます。
そうした対策の一つが「マスクメール」です。(メールマスク、メールマスキングと呼ばれることもあります。)これは、プライバシーとセキュリティ対策として長年利用されてきた「メールエイリアス」と呼ばれる機能を正式なものにしたものです。オンラインアカウントの本当のメールアドレスを隠す(つまりマスクする)ために、ランダムなメールアドレスが作成されます。マスクされたメールアドレスに送信されたすべてのメッセージは、実際の受信トレイに転送されます。送信者はメールの最終的な宛先を知ることはできません。送信者がその情報を知るのは、あなたが誤ってメインアカウントで返信した時だけです。
メリットは2つあります。1つ目はプライバシー保護です。異なるマスクされたメールアドレス(理想的にはオンラインアカウントごとに1つ)を利用すればするほど、データ漏洩による情報漏洩の影響を最小限に抑えることができます。そのメールアドレスは、他のウェブサイトのログインIDやパスワードリセットには使用できません。また、実際のアカウントのように誰かに乗っ取られることもありません。これは単なる転送アドレスであり、使い捨てです。
マスクされたメールとメールエイリアス

マスクされた電子メールは、電子メール エイリアスをより具体的に (そして自動化して) 実現したものです。
PCワールド
受信メールをフィルタリングしたり、メールエイリアスを使ってスパム対策をしたりしている場合、「マスクメール」という言葉は、お馴染みの機能の中身のないマーケティング用語のように聞こえるかもしれません。しかし、実際には少し違いがあります。メールマスキングは、メールエイリアスのより限定的な用途であり、エイリアスの作成方法に特定のスタイルが存在します。
マスクされたメールでは、ランダムで一意の識別子が自動生成されることに重点を置いています。[email protected]や[email protected]といった形式が考えられます。独自のエイリアスを作成する必要がないため、使いやすくなります。また、提案されるエイリアスはメールアドレスを完全に隠蔽します。これは、ユーザー名にピリオドを挿入する(例:[email protected])や、プラス記号と追加のフレーズを追加する(例:[email protected])といった方法では実現できません。さらに、不要なメールが大量に届いた場合に、受信メールをブロックしたり、転送先アドレスを無効にしたりするための、効率的な制御機能も備わっています。
これにより、連絡先情報の匿名性をより迅速かつ容易に維持できるようになります。また、ユーザー名としてメールアドレスをデフォルトとするサイトでは、ログイン情報も匿名化できます。さらに、一部のブラウザやパスワードマネージャーとの連携という利点も加わり、メールマスキングは時間を節約し、自分で行う手間を軽減します。
マスクメールを使い始める方法

PCワールド
メールマスキングを利用する一般的な方法は、メールプロバイダーを利用するか、専用サービスを利用することです。メールプロバイダーは、この機能をサービスの一部として統合的に提供しています。ただし、利用には多少の費用がかかる可能性があります。メールマスキング機能を提供しているプロバイダーはごくわずかで、通常は有料プランにバンドルされています(例:Apple iCloud+、Fastmail、ProtonMail)。とはいえ、ProtonMailは限られた数のマスキング機能を無料で提供しており、それ以外の料金は月額0.99米ドル(iCloud+)からとなっています。
専用サービスは、あらゆるサイト、メインのメールアドレス、ブラウザ、パスワードマネージャーなどで利用できます。転送メールを受信するメールアドレスでアカウントを作成し、ウェブインターフェースまたはブラウザ拡張機能を使ってメールマスクを作成します。一部のサービスでは、メールマスクからの送受信、大容量ファイル添付のサポート、複数のメールアドレスのメールマスク生成などを可能にするプレミアムプランも提供しています。すべてのメールマスクは専用サービスを通じて管理されるため、メールプロバイダーを利用する場合よりも利便性が低くなります。直接送信メールと転送メールを単一のリポジトリで管理することはできません。
メールマスキングを日々の業務フローに簡単に取り入れるには、パスワードマネージャーと連携できるサービスを選ぶのがおすすめです。メールアカウントまたはマスキングサービスと連携すれば、パスワードマネージャー内で直接メールマスクを作成できるようになります。ログイン情報を保存する際に、新しい転送先アドレスをコピー&ペーストする必要がなくなります。現在、1PasswordはFastmailと提携しており、BitwardenはFastmail、SimpleLogin、Addy.io、DuckDuckGo、Forward Email、Firefox Relayと提携しています。Appleユーザーは、Appleの「Hide My Email」機能を利用できます。iCloudキーチェーンを頻繁に使用している場合、メールマスクは自動的にiCloudキーチェーンに保存されます。
あるいは、電子メールマスクの生成を直接処理する NordPass などのパスワード マネージャーを選択することもできます。
無料のメールマスキングサービス

PCワールド
メールプロバイダー経由でマスクされたメールを取得するには通常料金がかかりますが、専用サービスでは通常無料プランが提供されています。機能は限定的ですが、それでも良いスタートを切ることができます。
Addy.ioでは、「標準」メールマスクを無制限に作成できます。ただし、これらはAddy.ioユーザー名に基づいて作成されるため、プライバシーを強化したい場合は、10個の無料共有ドメインメールマスクのいずれかを使用できます。エイリアスからの送受信も可能です。ただし、帯域幅は月間10MB(そうです、メガバイトです)に制限されています。同社は、最大約140通のメール送信が可能と見積もっています。(添付ファイルを追加すると、あっという間に制限が下がってしまいます。)
SimpleLoginは10個の無料転送アドレスを提供しています。帯域幅制限はなく、転送メールは1通あたり最大25MBまで可能です。また、エイリアスからメールに返信することも可能です。
Firefox Relayでは、無料で転送先アドレスを5つまで作成でき、メール1通あたり10MBの容量制限があり、帯域幅の制限はありません。無料プランの中では最も機能が制限されていますが、このリストに載せた理由はいくつかあります。デバイス(およびブラウザ - Chrome拡張機能もあります)を問わず動作し、アドレス無制限とエイリアスからのメール送信機能が付いた有料プランへのアップグレードは年間わずか12ドルです。(プライバシーを重視するなら、ChromeをやめてFirefoxに乗り換えることも検討してみてください。)

PCワールド
Appleユーザーには、「Appleでサインイン」という代替オプションもあります。Apple IDでサインインできるアプリやウェブサイトでは、Appleのメールマスキングサービス「Hide My Email」の限定版を利用できます。Appleはランダムな転送メールを作成し、そのサイトやアプリからのメッセージをApple IDにリンクされたメールアドレスに転送します。iCloud+に付属する「Hide My Email」とは異なり、生成されたエイリアスを変更したり、独自に作成したりすることはできません。また、一般的なセキュリティ上の注意点として、この方法でサインインすると、Appleアカウントにアクセスできる人がリンクされたサービスやアプリにもアクセスできる可能性があるため、リスクを伴う可能性があります。
PS—固有のユーザーIDはオンラインのプライバシーとセキュリティにも役立ちます
マスクメールの基本的な概念は、ユーザーIDの作成にも応用できます。専用のユーザー名(例:randomuser1)の作成を求めるサイトでは、毎回新しい識別子を使用することで、ウェブ上でユーザーを追跡されにくくなります。ユーザー名とパスワードをサイトやアプリごとに異なるものにすることで、他のアカウントへの不正アクセスも起こりにくくなります。また、マスクメールと固有のユーザーIDを組み合わせることで、追跡が非常に困難になります。これは、パスワードよりも安全な代替手段であるパスキーをまだ実装していないサイトにサインインする場合に役立ちます。(あるいは、将来の安全のために、パスキーが有効になっているアカウントにログインするための二次的な方法として、ユーザー名とパスワードの組み合わせをまだ保持している場合にも役立ちます。)
複雑そうに聞こえますか?だからこそ、パスワードマネージャーは便利なのです。特にメールマスキングやパスキーの保存機能を備えたパスワードマネージャーを選べば、精神的な負担をほとんどかけずに、セキュリティを継続的に強化できます。有料版でも無料版でも、どちらでもきっと便利に使えるはずです。