プライバシーを重視するPinterestノートツールには、具体的で検証できる説明が必要です。ノートの保存場所、端末から送信される情報、必要な権限、バックアップの仕組み、残るリスクを明らかにしなければなりません。
「非公開だから信じてください」だけでは不十分です。製品の設計とポリシーを、実際の動作と照らし合わせられることが重要です。
Notestopinのローカルワークスペースが端末に保存するもの
Notestopinのプライバシーポリシーによると、ローカルワークスペースのノート、タグ、リンク、ピンのメタデータは、利用者のブラウザプロファイル内にあるchrome.storage.localへ保存されます。利用者がローカルノートをクラウドノートへ明示的に統合またはインポートしない限り、Notestopinはその内容のコピーをサーバー側に保持しません。
これにより、ローカルワークスペースでは、ノートをサーバーに保存することで生じるリスクを減らせます。ダッシュボードも、ノート本文をアプリケーションのデータベースへ送らず、端末内のライブラリを検索できます。任意のクラウド同期は別のアカウント用ワークスペースであり、サーバー側にもコピーが保存されます。
ローカル利用でも端末から送信される情報
ノートをローカルに保存していても、拡張機能の通信が完全にゼロになるわけではありません。同期を有効にすると、新しく作成したアカウントノートはNotestopin Cloudへ送信されます。既存のローカルノートは、自分で統合するまで別に保たれます。ファイルの内容も、クラウドノートへインポートした場合にだけ送信されます。プライバシーポリシーには、インストール、更新、ノート作成、インポート、レビュー依頼ボタンの利用、ノート件数の集計など、限られた製品イベントも記載されています。ログアウト中はランダムなインストール識別子が使われ、ログイン中はイベントがNotestopinアカウントと関連付けられる場合があります。イベント情報にノート本文、タグ名、検索語、ピンのURL・タイトル・メディア、Pinterestアカウント、Notestopinアカウントのメールアドレスは含まれません。
ここで重要なのは、次の区別です。ローカルノートの内容は、自分でクラウドノートへ移さない限り端末に残ります。一方、アカウントノートの内容と限定的な製品イベントは、それぞれ異なる目的で端末から送信されます。
ローカル保存でプライバシーの前提が変わる理由
中央管理型のノートサービスは、多くの利用者の文章を一つのサーバー側システムに集めます。ローカルファーストの仕組みでは、各利用者が普段使うノートライブラリを、本人のブラウザプロファイルに置きます。Notestopinのローカルワークスペースに残した内容については、アカウントデータベースが検索、複製、漏えいの起点になることはありません。アカウント側にコピーを持つクラウドノートでは、想定すべきリスクの範囲が異なります。
ただし、それだけでノートが完全に保護されるわけではありません。リスクの中心が、端末とブラウザプロファイルへ移ります。
ローカル保存でも防げないリスク
- ロックされていない端末への物理的または遠隔からのアクセス。
- マルウェア、侵害されたブラウザ、悪意のある別の拡張機能。
- Chromeプロファイルや拡張機能データの誤削除。
- メール、クラウドストレージ、共有フォルダーに置いた暗号化されていないエクスポートファイル。
- 画面表示やブラウザのバックアップに残る機密性の高い文章。
一般的な計画用拡張機能を、パスワード保管庫や医療記録、専用の暗号化とアクセス制御が必要な機密情報の保管場所として使わないでください。
インストール前に確認する権限
Chromeウェブストアの権限一覧と、製品のプライバシーポリシーを確認し、次の点を調べます。
- 拡張機能は、どのウェブサイトを読み取りまたは変更できるか。
- アカウント登録は必要か。
- ノートの内容は外部サーバーのAPIへ送信されるか。
- 分析用イベントとノート内容が分けて説明されているか。
- 自分のデータをエクスポートし、削除できるか。
権限があること自体は、悪用の証拠ではありません。ただし、その製品に与えることになる最大のアクセス範囲を示しています。
バックアップもプライバシーの一部
復元できないままプライバシーだけを優先すると、かえってデータを失うことがあります。人が直接読めるコピーにはMarkdown、構造を保ったバックアップや再インポートにはJSONを使います。内容の機密性に合った場所へ保存し、不要になった古いコピーは削除してください。
プロジェクトに大きな変更を加えるたびにローカルへエクスポートし、もう一つはブラウザプロファイルの外に保存します。二つ目のコピーは暗号化するか、アクセスできる人を制限しておくと安心です。
クラウド同期のほうが適する場合
端末をまたいで途切れずに作業することが重要なら、ローカルだけの仕組みは不便です。Notestopin Cloudが対応するのは端末間の同期であり、複数人での共同編集ではありません。アカウントノートはNotestopinのサーバーに保存され、エンドツーエンド暗号化や、利用者だけが管理する鍵による暗号化は行われません。Cloudや別の同期ツールを使う場合は、暗号化、保存期間、アクセス制御、削除、エクスポートの方針を確認してください。複数人が同じノートを編集するなら、共同編集を明示的に提供する製品を選びます。端末間同期だけでは共同編集を意味しません。
プライバシーを考えるときも、利便性や共同作業のしやすさとのバランスが必要です。複数人で進めるプロジェクトでは、ローカルデータを手作業で受け渡すより、十分に保護され、仕組みを明確に説明しているクラウドサービスのほうが適することもあります。
実用的なプライバシーチェックリスト
- 最新のプライバシーポリシーを読む。
- 拡張機能に与える権限を確認する。
- 機密情報を含まないテストノートを一件作る。
- そのノートをエクスポートし、ファイルの中身を確認する。
- バックアップの保存先を決める。
- 認証情報や機密性の高い記録を保存しない。
- 仕組みが自分の要件に合わなくなったら、ツールとそのデータを削除する。
誇張のないプライバシー説明とは
Pinterestのノートをローカル保存する大きな利点は、ローカルワークスペースに残した個人的な計画内容を、サービス側のサーバーへコピーする必要がないことです。ただし、誇張のない説明には、任意で使うクラウドノートとの違い、どの製品利用イベントが送信されて何を含まないのか、端末側に残るリスク、利用者自身がバックアップを取る必要があることまで含めなければなりません。できないことや限界を明示するほど、プライバシーに関する約束は信頼できるものになります。
Pinterestの整理方法をさらに改善する
次の目的に合うガイドへ進んでください。