あ行
暗号化
通信の中身を、鍵を持つ相手にしか読めない形に変えることです。VPNは、端末とVPNサーバーのあいだの通信を暗号化し、同じWi-Fiの利用者やプロバイダーから中身を読めなくします。ただし、暗号化されるのはVPNサーバーまでです。
か行
管轄(運営国)
VPN事業者が、どの国の法律のもとで運営されているかのことです。国によってはデータの保存を義務づける法律があるため、「記録を残さない」と約束できる理由として運営国を挙げる事業者もあります。運営会社と親会社で国が違うこともあります。
監査(第三者監査)
VPN事業者が約束している内容(「記録を残していない」など)が本当かどうかを、外部の監査法人などが調べて確かめることです。ノーログは事業者の自己申告なので、監査を受けているか、いつ・誰が行ったかが確かめる手がかりになります。
企業VPN/消費者向けVPN
同じ「VPN」という言葉が、2つの別のものを指しています。企業VPNは、社外から社内ネットワークに安全に入るために会社が用意する仕組みです。消費者向けVPNは、事業者のサーバーを経由して通信を隠したり、接続元の国を変えたりするサービスです。ニュースで「VPN機器の脆弱性」が報じられるのは、主に企業VPNの話です。
関連:VPN
キルスイッチ
VPNの接続が切れたときに、インターネット通信を止める機能です。VPNが切れたことに気づかないまま、暗号化されていない通信が流れてしまうのを防ぎます。端末全体を止めるか指定したアプリだけを止めるか、初めからオンになっているかは、サービスやOSによって違います。
検閲
国や組織が、特定のサイトやサービスへのアクセスを技術的に遮断することです。DNSを使った遮断はVPNで回避できる場合がありますが、VPNの通信そのものを見分けて遮断する手法もあります。
関連:難読化
公衆Wi-Fi
駅やカフェ、ホテルなどで、誰でも使える無線LANのことです。総務省は、通信の盗聴や改ざんの被害に注意し、接続先がHTTPSかを確かめるよう呼びかけています。一方、総務省の調査では、利用者の半数がHTTPSについて「何も知らなかった」と答えています(令和7年度)。
関連:中間者攻撃
固定IP(専用IP)
接続するたびに変わらない、自分専用のIPアドレスです。ふつうのVPNでは同じサーバーのIPアドレスを大勢で共有しますが、固定IPではIPアドレスが1人に結びつきます。社内システムのアクセス制限などに使える一方、「契約者を特定できる状態になる」と明記しているサービスもあります。
さ行
サーバーロケーション
接続先のVPNサーバーがある国や都市のことです。接続先のサイトからは、その場所から接続しているように見えます。一般に、物理的に近いサーバーほど速度が出やすいとされています。表示上の国と、サーバーが実際に置かれている場所が違う「仮想ロケーション」を使うサービスもあります。
関連:地域制限
自動更新
契約期間が終わったときに、自動で契約が続く仕組みです。クレジットカードなどで支払うと、初めからオンになっているサービスがあります。更新後の料金が初回と違うことや、更新を止める期限がサービスごとに違うことに注意が必要です。
関連:返金保証
自動接続
決めた条件で、自動的にVPNにつなぐ機能です。たとえば、自宅など登録したネットワーク以外(カフェのWi-Fiなど)につないだときに、自動でVPNをオンにできます。名前や条件の決め方はサービスによって違います。
スプリットトンネリング
通信の一部だけをVPNに通し、残りはふつうの回線で送る機能です。たとえば、動画アプリはVPN経由、ネットバンキングはふつうの回線、のように分けられます。便利な反面、VPNを通らない通信は守られません。
関連:WebRTCリーク
スマートDNS
DNSの問い合わせだけを切り替えて、動画配信サービスなどの地域判定に対応する仕組みです。VPNアプリを入れられないゲーム機やテレビで使われます。通信は暗号化されないと公式に明記しているサービスもあります。
た行
帯域制限・データ容量
一定の期間に使えるデータ量や通信速度に、上限を設けることです。VPNサービスによっては、こうした上限があります。「帯域」は通信速度とほぼ同じ意味で使われることがあります。
地域制限(ジオブロック)
接続元の国や地域によって、見られるコンテンツや使えるサービスを制限することです。判定にはIPアドレスが使われます。VPNを使うと別の場所から接続しているように見えますが、動画配信サービスの側で、VPN経由の視聴に制限を設けていることがあります。
関連:サーバーロケーション/VOD
中間者攻撃
通信している2者のあいだに第三者が割り込み、通信を盗み見たり、内容を書き換えたりする攻撃です。HTTPSで使われるTLSは、通信相手の確認や改ざんの検出によって、こうした攻撃を防ぐ仕組みを持っています。
関連:公衆Wi-Fi
同時接続台数
1つの契約で、同時にVPNにつなげる端末の数です。サービスやプランによって違い、台数の上限を設けていないサービスもあります。VPNに対応したルーターに設定すると、家の中の機器をまとめて守れる場合があります。
透明性レポート
政府や捜査機関、著作権者などから受けた情報開示の要請の件数と、その対応を、VPN事業者が定期的に公開する報告書です。公開の頻度や載せる項目は事業者によって違います。
匿名化
VPNを使っても、匿名になるわけではありません。変わるのは接続先から見えるIPアドレスで、ログインしたままのアカウントやCookie、ブラウザの特徴からは本人を見分けられます。また、通信はプロバイダーから見えなくなる代わりに、VPN事業者から見える形になります。
関連:Tor
トンネリング
通信のデータ(パケット)を、別のパケットで包んで送る技術です。外から見えるのは、VPNサーバーあての「外側の封筒」だけになります。包むこと自体は暗号化ではないため、VPNでは暗号化と組み合わせて中身を守るのがふつうです。
な行
難読化
VPNを使っていること自体を、外から見分けにくくする技術です。中身を暗号化していても、「VPNの通信らしい」という特徴から遮断されることがあるため、ほかの種類の通信に見せかけます。ただし研究では、難読化した設定の多くも見分けられたという報告があります。
関連:検閲
ノーログ
VPN事業者が、閲覧履歴や通信の中身などの記録(ログ)を保存しないという方針です。「何を記録しないか」の範囲は事業者ごとに違い、接続した日付や通信量の合計など、一部は記録するとしている事業者もあります。自己申告なので、監査を受けているかが判断材料になります。
は行
ファイブアイズ
オーストラリア、カナダ、ニュージーランド、イギリス、アメリカの5か国による情報共有の同盟です。第二次世界大戦後につくられました。VPN選びの文脈では、事業者の運営国と結びつけて語られることがあります。
フィッシング
銀行や企業などを装った偽のメールで、本物そっくりの偽サイトに誘導し、IDやパスワード、カード情報などを盗み出す詐欺です。メールに書かれたURLは開かず、ブックマークや検索から公式サイトに入るのが基本の対策です。危険なサイトへの接続をブロックする機能を備えたVPNアプリもあります。
関連:マルウェア
ブラウザ拡張機能
ChromeやFirefoxなどのブラウザに追加して使う、VPNやプロキシの機能です。守られるのはそのブラウザの通信だけで、ほかのアプリの通信は対象になりません。
関連:プロキシ
プロキシ
利用者の代わりに通信を中継するサーバーです。接続先から見えるIPアドレスが変わる点はVPNと似ていますが、中継するのは設定したアプリの通信に限られることが多く、暗号化されるとも限りません。また、提供者は利用者と閲覧先の両方を知ることができます。
関連:Tor
プロトコル
通信の手順を決めた約束事です。VPNでは、トンネルの作り方や暗号化の方式をまとめたものを指し、代表的なものにWireGuard、OpenVPN、IKEv2があります。アプリの設定で選べることが多く、選ぶプロトコルによって速さやつながりやすさが変わることがあります。
返金保証
契約してから決められた期間内であれば、料金を返してもらえる制度です。VPNでは30日間としているサービスがあります。更新の支払い、アプリストア経由の購入、一部のプランは対象外になることがあるので、条件を確かめておきましょう。
関連:自動更新
ま行
マルウェア
利用者に不利益をもたらすソフトウェアをまとめた呼び名です。コンピューターウイルスのほか、勝手にインストールされるソフトや、必要以上に目立つ広告を含むこともあります。対策の基本は、使っているソフトを最新の状態に保つことです。
マルチホップ
VPNサーバーを1台ではなく、複数台経由して接続する方式です。サービスによって「ダブルVPN」「ダブルホップ」などと呼ばれます。
無料VPN
料金がかからないVPNサービスやアプリです。2016年の研究では、Androidの無料VPNアプリ283本のうち75%が第三者の追跡用の仕組みを組み込み、18%が通信を暗号化していませんでした。IPv6やDNSの通信が漏れるアプリも見つかっています。
関連:帯域制限・データ容量
ら行
ルーター
家のネットワークをインターネットにつなぐ機器です。VPNに対応したルーターに設定すると、つながっている機器の通信をまとめてVPN経由にでき、VPNアプリを入れられないテレビやゲーム機も対象にできます。ルーターでの設定に対応していないサービスもあります。
A
AES
データの暗号化に広く使われている暗号方式で、アメリカの国立標準技術研究所(NIST)が標準として定めています。「AES-256」の数字は、暗号に使う鍵の長さ(256ビット)を表します。
関連:暗号化
D
DNS
「example.jp」のようなドメイン名から、接続先のIPアドレスを調べる仕組みです。ふだんは、契約しているプロバイダーなどが運用するDNSサーバーに問い合わせています。
DNSリーク
VPNに接続しているのに、DNSの問い合わせだけがVPNを通らず、プロバイダーなどに送られてしまうことです。どのサイトを見ようとしたかが、外から分かってしまいます。自社のDNSサーバーを使うなどの対策をとっているサービスもあります。
H
HTTPS
ウェブサイトとの通信を、TLSという仕組みで暗号化したものです。アドレスが「https://」で始まるサイトでは、通信の中身が暗号化され、途中での改ざんも見つけられます。サイトが本物かどうかの確認には、電子証明書が使われます。
関連:SSL/TLS
I
IKEv2
通信する2者が互いを確かめ合い、暗号化に使う鍵を安全に取り決めるための仕組みです。IPsecと組み合わせて、VPNのプロトコルとして使われます。
IPアドレス
インターネットにつながる機器を見分けるための番号です。IPv4とIPv6の2種類があります。VPNを使うと、接続先のサイトから見えるのは自分のIPアドレスではなく、VPNサーバーのIPアドレスになります。
IPv6リーク
VPNを使っていても、IPv6の通信だけがVPNのトンネルを通らず、暗号化されないまま外に出てしまうことです。VPNソフトがIPv6に対応していない場合に起こります。
ISP
インターネットへの接続サービスを提供している事業者のことで、「プロバイダー」とも呼ばれます。VPNを使うと、プロバイダーからは通信の中身や接続先が見えなくなりますが、その代わりにVPN事業者から見える形になります。
関連:匿名化
M
Mbps
通信速度の単位で、1秒間に送れるデータ量を表します。数字が大きいほど速く、たとえば1GBのファイルは、理論上10Mbpsで約13分、100Mbpsで約1分20秒で送れます。VPNを使うと、ふつうは速度が下がります。
関連:ping
O
OpenVPN
2001年に登場し、長く標準的に使われてきたVPNのプロトコルです。ウェブの暗号化と同じSSL/TLSの仕組みを使っています。一方で、通信の特徴から「OpenVPNの通信である」と見分けられやすいという研究もあります。
P
P2P
サーバーを介さず、参加している端末どうしが対等にデータをやり取りする方式です。ファイル共有ソフトのほか、通話やチャットなどにも使われています。
ping
通信の応答の速さ(遅れ)を表す値で、単位はミリ秒(ms)です。数字が小さいほど反応が速く、オンラインゲームやビデオ通話の快適さに影響します。VPNで遠くのサーバーを経由すると、大きくなりやすくなります。
関連:Mbps/サーバーロケーション
PPTP
1999年に仕様が公開された、古いVPNのプロトコルです。仕様書そのものが通信の保護を目的としていないことを明記しており、使われている暗号も今では古いものです。現在は使わないのが一般的です。
R
RAM専用サーバー
ハードディスクを使わず、メモリー(RAM)だけで動かすサーバーです。電源を切ると保存されていたデータが消えるため、記録が残りにくい仕組みになります。
関連:ノーログ
S
SSL/TLS
通信を暗号化し、途中での改ざんを見つけ、相手を確かめるための仕組みです。SSLは古い名前で、2015年には使わないよう勧告され、現在は後継のTLSが使われています。いまも慣習的に「SSL」と呼ばれることがあります。
関連:HTTPS
T
Tor
ボランティアが運営する中継サーバーを少なくとも3つ経由し、中継ごとに暗号化を重ねる仕組みです。どの中継点も「誰が」と「何を見ているか」の両方を知ることがないように作られています。
V
VOD
「ビデオ・オン・デマンド」の略で、見たいときに見たい作品を選べる動画配信サービスのことです。VPNを使うと、配信サービスから見た接続元の国が変わるため、見られる作品が変わったり、視聴が制限されたりすることがあります。
関連:地域制限
VPN
「Virtual Private Network」の略で、インターネットの上に、仮想の専用線をつくる技術です。名前の「Private」は「秘密」ではなく「専用」の意味で、もともとは高価な専用線の代わりとして生まれました。
VPNサーバー
利用者の端末とトンネルでつながり、通信をインターネットへ中継するサーバーです。暗号化で守られるのは、端末からこのサーバーまでです。その先は、ふつうのインターネットの通信になります。
関連:暗号化/サーバーロケーション
W
WebRTCリーク
ブラウザでビデオ通話などに使われるWebRTCという仕組みを通じて、VPNを使っていても本来のIPアドレスが相手のサイトに伝わってしまうことです。とくにスプリットトンネリングの構成では、VPNのアドレスに加えてプロバイダーのアドレスまで分かることがあります。
WireGuard
2017年に発表された新しい世代のVPNのプロトコルです。プログラムが4,000行未満(暗号部分を除く)ととても小さく、検証しやすいように作られています。Wi-Fiからモバイル回線に切り替わっても、接続が途切れにくい特徴があります。
参考にした資料
このページの解説は、以下の資料をもとに書いています(2026年9月に確認)。
用語の定義
- JPNIC「インターネット用語1分解説」(VPN/SSL/TLS/HTTPS/マルウェア/フィッシング/P2P/帯域幅/キャッシュDNSサーバ)
- JPRS「用語辞典」(DNS/IPアドレス/ISP/中間者攻撃/DNSブロッキング)
- NIST FIPS 197「Advanced Encryption Standard (AES)」(2001年発行・2023年更新)
技術仕様(RFC)
- RFC 792(ping の仕組み)
- RFC 2637(PPTP)
- RFC 4301(IPsec)
- RFC 7296(IKEv2)
- RFC 7359(IPv6 による VPN の通信漏れ)
- RFC 8828(WebRTC の IP アドレスの扱い)
- RFC 9505(世界の検閲技術の調査)
研究・解説
- David Crawshaw「Everything VPN is New Again」ACM Queue, 2020
- Jason A. Donenfeld「WireGuard: Next Generation Kernel Network Tunnel」NDSS 2017
- Diwen Xue ほか「OpenVPN is Open to VPN Fingerprinting」USENIX Security 2022
- Muhammad Ikram ほか「An Analysis of the Privacy and Security Risks of Android VPN Permission-enabled Apps」IMC 2016
- Tor Project サポート「About Tor」
公的機関の資料
- 総務省「公衆Wi-Fiを安全に利用するために」
- 総務省『令和7年度 無線LAN利用者実態調査 概要版』
- 警察庁「サイバー空間をめぐる脅威の情勢等について」
- カナダ公安省「International Forums」(ファイブアイズ)
サービス側の公開情報
- Netflix ヘルプセンター「VPN経由で映画やドラマを視聴する」
- Speedtest(Ookla)ヘルプ「Assessing test results」
- 各VPN事業者の公式サイト・利用規約・サポート記事(キルスイッチ、ノーログ、監査、透明性レポート、返金保証などの説明)