ブログに戻る

ブラウザの複数プロファイルと専用IP:3つの方法の違い

ウィンドウを増やすだけでは、アカウントが本当に分離されたとは言えません。本記事では複数運用で解決すべき2つの問題を整理し、同一ブラウザのプロファイル、仮想マシン、環境分離ブラウザを比較したうえで、専用IPを併用すべき理由を説明します。

「ブラウザを複数開く」という言葉は、かなり広い意味で使われています。単に複数のウィンドウを開くことを指す場合もあれば、完全に独立した複数のID環境を指す場合もあります。この2つの差は、多くの人が考えるより大きいものです。

浏览器多开与独立 IP:三种方式的能力差异的关键步骤与判断维度示意图

複数運用で解決すべき問題は実は2つ

1つ目はログイン状態の競合です。同じブラウザではCookiesやローカルストレージが共有されます。アカウントAにログインしたあと、別のタブでアカウントBにログインすると、Aのログイン状態が押し出されることがあります。これは最も基本的な課題です。

2つ目はアカウントの関連付けです。プラットフォームは、2つのアカウントが同じ運用主体かどうかをCookiesだけで判断するわけではありません。端末の特徴やネットワークの出口も確認します。ログイン状態を分けても、ブラウザフィンガープリントが同一で出口も同じなら、アカウント同士を関連付けられる可能性があります。

多くの人は1つ目だけを解決し、その後でなぜアカウントがまだ関連付けられるのか疑問に感じます。

同じブラウザの複数プロファイル:分離は半分だけ

ブラウザ標準の複数プロファイルを使えば、それぞれに独自のブックマーク、拡張機能、ログイン状態を持たせられ、Cookiesも混在しません。仕事用と個人用を分けるだけなら十分です。

ただし、アカウントの関連付けまでは防げません。すべてのプロファイルが同じブラウザ上で動くため、端末特性は共通で、外部へのネットワーク出口も同じです。複数プロファイルは用途の切り分けには向いていますが、複数アカウントの運用を担う用途には向きません。

シークレットウィンドウはさらに弱い方法です。主にログイン状態を保存しないだけで、フィンガープリントもネットワーク出口も変わりません。これを本当の分離として扱うと、分離できているという誤った安心感につながります。

仮想マシン:分離は強いがコストも高い

仮想マシンやAndroidエミュレーターは、OSレベルで独立させることができます。各インスタンスが独自のシステム環境を持ち、フィンガープリントやストレージも自然に共有されないため、複数プロファイルより強い分離が可能です。

問題はコストと効率です。各インスタンスがそれぞれシステムリソースを消費します。3~5個なら管理できても、数十個になると現実的ではありません。ネットワーク設定も複雑で、各インスタンスの中でproxyを個別に設定する必要があり、一括管理の効率が下がります。少数で強い分離が必要なケースには適していますが、大規模な日常運用には向きません。

環境分離型のブラウザ

この種類のツールでは、各アカウントを独立した環境に置きます。ストレージは独立し、フィンガープリントパラメータも別々で、ネットワーク出口も環境ごとに紐付けられ、キャッシュやCookiesも共有しません。

これによって、前の2つの方法で足りなかった部分、つまり端末レベルの分離も補えます。そのため、複数アカウント運用ではこの方式がよく使われます。選ぶ際は、フィンガープリントパラメータが環境間で重複しないか、proxyの紐付けが本当に1対1か、という2点を重点的に確認します。

専用IPも同時に設定すべき理由

環境だけ変えてネットワーク出口を変えない場合、同じ端末で複数のブラウザを使っているのと変わりません。プラットフォームからは同じIPに見えるため、ネットワーク面ではアカウントが直接つながったままです。

逆に、IPだけ変えて環境を変えない場合も同様です。出口の地域は大きく離れているのにフィンガープリントだけが完全に同じなら、その矛盾自体が明確な人工的シグナルになります。2つの軸を同時に独立させる必要があります。

ネットワーク出口の設定で見落としやすいのがWebRTCです。ローカルネットワークのアドレスが露出することがあります。テストでアクセスIPはproxyのIPなのに、WebRTCが実IPを示す場合、そのproxy設定は実質的に正しく機能していません。

設定後はこの順序で確認する

まず環境を作成し、名前を付けて対応するアカウントと市場を明記します。次にネットワーク出口を設定し、地域をアカウントの位置付けに合わせます。その後、フィンガープリントパラメータが他の環境と重複していないか確認し、タイムゾーンと言語も出口地域に合わせます。さらに検査サイトでproxyが実際に有効か、WebRTCの漏えいがないかを確認します。すべて問題ないことを確認してからアカウントにログインします。

順序は逆にできません。環境設定が終わる前にログインし、途中で設定を変更すると、プラットフォームの追加認証を引き起こしやすくなります。

ネットワーク出口は安定させる必要もあります。短期間に頻繁に切り替わるのは強い異常シグナルで、複数アカウントが同じ出口を共有する場合も直接関連付けられる可能性があります。そのためproxyを選ぶ際は、住宅回線型や専用型を優先する理由があります。

チーム利用では追加の要件がある

環境をメンバーごとに割り当て、複数人が同じアカウントを交互に操作しないようにします。環境と対応アカウントの一覧を作成し、担当を明確にします。また、端末障害時にゼロから作り直さなくて済むよう、環境設定を定期的にエクスポートしてバックアップします。

PurpleMarkの複数アカウント環境機能は、環境の集中管理とメンバー単位の割り当てに対応しています。各環境のフィンガープリントとログイン状態は独立して保存されるため、毎回手作業で構成するのではなく、複数アカウントの独立状態を安定して繰り返し再現できます。