プライバシー

オートフィル機能は安全?住所・氏名・カード情報を保存するときの注意点

自分専用の安全な端末で使えば便利な機能です。保存先、同期範囲、入力先を理解して利用します。

目次
  1. オートフィルの仕組み
  2. カード情報の注意点
  3. 不審なサイトへの対策
  4. 保存情報の管理

ネットショッピングでは、氏名、住所、電話番号、カード情報を自動入力できることがあります。オートフィルは入力の手間や間違いを減らせます。

信頼できるブラウザやOSの正式な機能を、自分専用の端末で適切に使うなら実用的です。ただし、共有端末への保存、弱い画面ロック、不審なサイト、古い情報の放置には注意します。

オートフィルとは

登録した氏名、住所、電話番号、メールアドレス、支払い情報などを入力欄へ候補として表示し、選んだ情報を自動入力する機能です。パスワードは通常、パスワードマネージャーとして別に管理されます。

情報はどこに保存される?

製品と設定により、端末内、ブラウザプロフィール、Googleなどのアカウント、決済Walletへ保存されます。同期を有効にすると、同じアカウントの別端末でも候補が表示される場合があります。

Chromeの公式説明では、ログイン中に住所を追加・変更・削除すると、同じGoogleアカウントでChromeへログインしている他の端末にも変更が反映されます。

ブラウザ保存とショップ保存は別

ブラウザやOSのオートフィルは複数サイトで使う情報を保存します。ショップ側の保存は、そのショップのアカウントへ配送先や支払い方法を登録します。両方へ保存されることもあり、一方から削除しても他方まで消えるとは限りません。

Googleは、Chromeから支払い情報を削除してもGoogle Wallet側には残る場合があり、Walletに保存された支払い方法はWalletで削除する必要があると案内しています。

住所や氏名を保存しても大丈夫?

自分専用の端末と信頼できる製品なら、入力ミスを減らす便利な機能です。ただし、氏名、住所、電話番号、メールアドレスがまとまると、なりすましや標的型詐欺に利用される可能性があります。

候補が表示されても、すべてのサイトへ入力する必要はありません。配送などに不要な情報を求められたら目的を確認します。

カード情報はより慎重に扱う

支払い情報は金銭被害につながるため、自分専用の更新された端末と、信頼できるブラウザ・決済サービスに限定します。

保存カードは末尾だけ表示され、利用時に指紋、顔、端末PINなどを求められる場合があります。具体的な保護方法は製品によって異なります。

保存しない場合は保存先から漏れるリスクを減らせますが、毎回の手入力には偽サイト、のぞき見、入力ミスという別のリスクがあります。利用頻度と端末の管理状態で判断しましょう。

セキュリティコードも保存される?

現在のChromeには、設定によりカードのセキュリティコードを保存・自動入力する機能があります。「絶対に保存されない」と決めつけず、利用中の設定を確認してください。不要なら保存を無効にし、登録済み情報を削除します。

端末の画面ロックが基本

生体認証を使っていても、代替となる端末PINやパスワードの強さが重要です。

共有・会社・学校の端末には保存しない

家族共用、会社、学校、ホテル、ネットカフェなど、自分だけが管理するものではない端末へ住所やカードを保存しません。「この住所を保存」「カードを保存」と表示されても拒否し、できれば決済自体を自分の端末で行います。

家族で共有するならOSのユーザーアカウントを分けます。ブラウザプロフィールの分離も役立ちますが、OSのユーザー分離とは保護範囲が異なります。

候補が出れば正規サイト?

いいえ。フォームの構造によって候補が表示されるため、自動入力候補だけで本物とは判断できません。

  1. 公式のドメイン名か
  2. URLのつづりに不自然な点がないか
  3. ブラウザ警告がないか
  4. 商品や運営者情報が不自然でないか
  5. その情報が本当に必要か

HTTPSは通信を保護しますが、詐欺サイトも利用できます。鍵の表示だけで信頼性を判断しないでください。

拡張機能やキーボードにも注意

ブラウザ拡張機能は、権限によってWebページや入力欄へアクセスできる場合があります。不要な拡張機能を減らし、提供元不明のものを避けます。スマートフォンでも、OS標準または信頼できる提供元のキーボードを使います。

保存情報を定期的に整理する

古い住所、変更済みの電話番号、有効期限切れ・解約済みカードは削除します。半年に一度など時期を決め、Chrome、Googleアカウント、Google Wallet、よく使うショップ、同期端末を確認しましょう。

知らない情報が登録されていた場合は、家族による登録やプロフィール混同を確認し、心当たりがなければログイン履歴とセキュリティ設定も調べます。

削除は保存先ごとに確認する

  1. ブラウザの「自動入力とパスワード」
  2. Google Walletなどの決済サービス
  3. Googleアカウントなどの同期先
  4. ネットショップの配送先・支払い方法
  5. 他のブラウザや端末内のローカル情報

Chromeでは住所や支払い方法ごとに保存と自動入力を無効にできます。使わない機能はオフにするのも選択肢です。

端末を紛失したら

OSの紛失対策機能で位置確認、遠隔ロック、必要に応じた遠隔消去を行います。ログイン端末とカード明細を確認し、不審なセッションや決済があれば、アカウント提供者やカード会社へ連絡してください。

カード番号をアプリへ直接入力しない

シークレットクラウドはGoogleログインを使い、独自のパスワード入力を求めません。有料プランはGoogle Play Billingで決済し、アプリへカード番号を直接入力する方式ではありません。支払い情報はGoogle PlayやGoogle Walletの設定で管理してください。

プライバシー設計を見る

まとめ

オートフィルは、自分専用の安全な端末と信頼できるブラウザ・OSで使えば、入力ミスや手入力を減らせる機能です。

ブラウザ、アカウント、Wallet、ショップは別の保存先になり得ます。共有端末には保存せず、入力先を確認し、不要な情報を保存先ごとに整理しましょう。

参考情報

ブラウザや決済サービスの画面・仕様は更新される場合があります。利用時点の公式情報も確認してください。