
キルスイッチ付きホーム全体VPNルーター。OpenWrt + WireGuard + AmneziaWG。すべてのデバイスを保護し、VPNアプリは不要。
ホームネットワーク全体を保護するVPNルーター - OpenWrt、WireGuard、AmneziaWGでネットワーク上のすべてのデバイスを保護。アプリは不要です。
🤖 AIコーディングエージェントを使っていますか? このリポジトリ全体へのアクセスを許可し、AGENTS.md を読んでガイド付きデプロイを実行してください。Claude、GPT、Gemini、その他のフロンティアモデルに対応しています。
Raspberry PiまたはミニPCをVPNゲートウェイに変え、家庭内ネットワーク全体を保護します:
対応: WireGuard互換のVPNプロバイダー (Mullvad、IVPN、AirVPNなど)
AmneziaWGの難読化: 標準のWireGuardサーバーでも動作 (クライアント側の難読化)
2025年はオンラインプライバシーの転換点です:
あなたに何を意味するか:
このスタックはこれらすべての問題を解決します - ネットワーク上のすべてのデバイスが暗号化トンネルを通ってルーティングされます。ISPに閲覧履歴は残りません。サイトごとの身元確認もありません。インストールするアプリも、有効化を忘れる心配もありません。
Mullvad、NordVPN、ProtonVPNなどのVPNアプリをスマートフォンやノートPCにインストールしても、保護されるのはその単一デバイスだけです。これには穴があります:
VPNアプリには他にも以下の問題があります:
このプライバシールーターは、モデムと既存ルーターの間に設置します。ネットワーク上のすべてのデバイスが自動的にVPN経由でルーティングされます - アプリ不要、設定不要、例外なし。``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘
**すべてのデバイスを保護:** スマートフォン、タブレット、ノートPC、スマートTV、ゲーム機、IoTデバイス、ゲスト端末など、すべてを保護します。個々のデバイスは、必要な場合に直接WANアクセスできるよう[バイパス](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md#vpn-bypass-routing)設定が可能です。
---
## なぜMullvad QUICやWireGuardアプリを使わないのか?
良い質問です。MullvadのQUICトンネルとWireGuardアプリは、個々のデバイスの保護には優れています。それぞれのアプローチが適しているケースは次のとおりです:
### VPNアプリが適しているケース:
- 保護が必要なデバイスが1〜2台しかない場合
- 頻繁に旅行し、異なるネットワークを利用する場合
- アプリ単位のスプリットトンネリングが必要な場合
- 自分が制御できないネットワークを利用している場合
### ネットワークレベルVPNが適しているケース:
- デバイスが多数ある場合(特にVPNアプリを実行できないデバイスがある場合)
- 家庭全体を「設定して放置」で保護したい場合
- スマートホーム/IoTデバイスを保護する必要がある場合
- **実際に機能するキルスイッチ**が必要な場合(詳細は後述)
- VPNブロッキング/ディープパケットインスペクションが行われている地域にいる場合
### キルスイッチの問題
多くの人が気づいていないことがあります: **VPNアプリのキルスイッチはしばしば機能しません。**
VPNアプリがクラッシュしたり、接続が失われたり、接続切断から再接続までの間に、トラフィックがISPに漏れる可能性があります。アプリベースのキルスイッチはこれを防ごうとしますが、アプリケーションレベルで動作するため、アプリ自体がクラッシュするとキルスイッチも一緒に死にます。
**このスタックは、ファイアウォールベースのキルスイッチを実装しています:**```
Normal Operation:
Device → Privacy Router → VPN Tunnel → Internet ✓
VPN Down (App-based kill switch):
Device → [App crashed] → ISP sees traffic ✗
VPN Down (This stack):
Device → Privacy Router → [No route exists] → Traffic blocked ✓
キルスイッチはソフトウェアではなく、ファイアウォールとルーティングテーブルに実装されています。VPNトンネルがダウンすると、トラフィックが通る経路は文字通り存在しません。失敗する可能性のあるルールでブロックされているのではなく、単に行き場がないだけです。
インストールと設定については、OPTIONAL_ADDONS.md を参照してください。
キルスイッチは最も重要なセキュリティ機能です。ここではその仕組みを正確に説明します:
┌─────────────────────────────────────────────────────────┐ │ FIREWALL ZONES │ ├─────────────────────────────────────────────────────────┤ │ │ │ ┌─────┐ ┌─────┐ ┌─────┐ │ │ │ LAN │───✓────▶│ VPN │ │ WAN │ │ │ └─────┘ └─────┘ └─────┘ │ │ │ ▲ │ │ │ │ │ │ └───────────✗───────────────────┘ │ │ (NO FORWARDING ALLOWED) │ │ │ └─────────────────────────────────────────────────────────┘
LAN からのトラフィックは VPN ゾーンに**のみ**送信できます。LAN から WAN への転送ルールは存在しません。これは迂回される可能性のある「ブロック」ルールではありません。ルートが単に存在しないだけです。
### ルーティングテーブル```bash
# When VPN is UP:
default dev awg0 # All traffic → VPN tunnel
1.2.3.4 via 192.168.1.1 # VPN server → WAN (exception)
# When VPN is DOWN:
# No default route exists
# Traffic has nowhere to go = blocked
たとえ何らかの転送ルールが存在したとしても、ルーティングテーブルが第二の防御層を提供します。WANを指すデフォルトルートがないため、パケットは結局ドロップされるからです。
一部のISPや国は**ディープパケットインスペクション(DPI)**を使用してVPNトラフィックを識別・遮断します。標準のWireGuardには認識可能なパケットシグネチャがあります。
AmneziaWGは、クライアント側の難読化を追加するWireGuardの難読化フォークです:
| Parameter | Purpose |
|---|---|
| Jc, Jmin, Jmax | ハンドシェイク前に送信されるジャンクパケット |
| H1-H4 | ヘッダー難読化値 |
| S1-S4 | パケットパディングサイズ |
| I1-I5 | プロトコル模倣ブロブ(QUIC、DNSなど) |
これらのパラメータはWireGuardトラフィックを偽装します。特にI1-I5パラメータは強力で、WireGuardハンドシェイクが始まる前に他のプロトコル(QUIC/HTTP3、DNSクエリ)のように見えるパケットを注入します。
重要:難読化はCLIENT-SIDE(クライアント側)のみです。 ジャンクパケットとプロトコル模倣はローカルで行われ、VPNサーバーはその後に続く有効なWireGuardハンドシェイクしか見ません。つまり:
これはいつ必要ですか?
VPNが通常のWireGuardで問題なく動作する場合は、代わりに標準のWireGuardを使用できます。このアーキテクチャは両方に対応しています。
すべてのオプションは同じ中核的な保護を提供します:AmneziaWG難読化、AdGuard DNSフィルタリング、キルスイッチ、ウォッチドッグ復旧。選択肢は「どのような機能が得られるか」ではなく「どのようにデプロイしたいか」に関するものです。
| Option | What You're Deploying | Your Existing Router |
|---|---|---|
| A: 専用ハードウェア |
オプションA&B(OpenWrt - 完全なルーター置き換え): 完全なルーターオペレーティングシステムをデプロイします。OpenWrtがルーティング、DHCP、DNS、ファイアウォール、VPNなどすべてを処理します。既存のルーターは単なるWiFiアクセスポイントに格下げされます。これは専用のプライバシールーターアプライアンスです。
オプションC(Docker - VPNゲートウェイアドオン): 既存のLinuxサーバー、NAS、またはVMにVPNゲートウェイ部分だけをデプロイします。現在のルーターはその役割(DHCP、WiFiなど)を引き続き果たします。VPN保護を希望するデバイスは、ゲートウェイ/DNSをコンテナに向けます。新しいハードウェアなしで既存のインフラにVPNを追加するのに適しています。``` Option A/B: Modem → [Privacy Router running OpenWrt] → WiFi AP → Devices Option C: Modem → [Your Existing Router] → Devices ↓ [Docker Container on Server/NAS] (devices point gateway here)
> **🤖 どれを選べばいいかわからない?** AIエージェントがあなたの環境を評価し、最適なオプションを推奨します。[AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md) を参照させて、デプロイまで案内してもらいましょう。
### インストール概要
**オプションA & B(OpenWrt)の場合:**
1. デバイスにOpenWrtをインストールする
2. AmneziaWG(またはWireGuard)をインストールする
3. ネットワークインターフェースを設定する
4. ファイアウォールのキルスイッチを設定する
5. DNS用にAdGuard Homeをデプロイする
6. 自動復旧用のウォッチドッグをインストールする
7. ネットワークを切り替える
**詳細な手順:** [docs/DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md)
**オプションC(Docker)の場合:** コンテナ固有の設定は [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) を参照してください。
---
## ドキュメント
| ドキュメント | 説明 |
|----------|-------------|
| [ARCHITECTURE.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/ARCHITECTURE.md) | システム設計、コンポーネント、セキュリティモデル |
| [HOW-IT-WORKS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/HOW-IT-WORKS.md) | 全コンポーネントの詳細な技術解説 |
| [DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md) | ステップバイステップのインストールガイド |
| [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) | Dockerデプロイ(上級者向け) |
| [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md) | 完全な設定リファレンス |
| [OPTIONAL_ADDONS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/OPTIONAL_ADDONS.md) | AdGuard Home、BanIP、その他のセキュリティアドオン |
| [TROUBLESHOOTING.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/TROUBLESHOOTING.md) | よくある問題と解決策 |
---
## ネットワーク図```
INTERNET
│
┌───────────┴───────────┐
│ VPN Provider │
│ (Mullvad/IVPN/etc) │
└───────────┬───────────┘
│
Encrypted WireGuard
Tunnel
│
┌───────────────────────────────────────┼───────────────────────────────────────┐
│ YOUR HOME │ │
│ │ │
│ ┌──────────┐ ┌────────┴────────┐ ┌──────────┐ │
│ │ ISP │ WAN │ │ LAN │ WiFi │ │
│ │ MODEM │─────────────▶│ PRIVACY ROUTER │─────────────▶│ ROUTER │ │
│ │ │ (Untrusted) │ │ (Protected) │ │ │
│ └──────────┘ │ ┌───────────┐ │ └────┬─────┘ │
│ │ │ AdGuard │ │ │ │
│ │ │ DNS + Ads │ │ │ │
│ │ └───────────┘ │ ┌────┴─────┐ │
│ │ ┌───────────┐ │ │ DEVICES │ │
│ │ │ Kill │ │ │ │ │
│ │ │ Switch │ │ │ Phone │ │
│ │ └───────────┘ │ │ Laptop │ │
│ │ ┌───────────┐ │ │ Smart TV │ │
│ │ │ Watchdog │ │ │ Console │ │
│ │ │ Recovery │ │ │ IoT │ │
│ │ └───────────┘ │ └──────────┘ │
│ └─────────────────┘ │
│ │
└──────────────────────────────────────────────────────────────────────────────┘
Traffic Flow:
Device → WiFi Router → Privacy Router → VPN Tunnel → VPN Server → Internet
│
DNS: AdGuard (DoH) ─────────────▶ VPN Provider DNS
Kill Switch:
If VPN down → No route to internet → All traffic blocked (not leaked)
このスタックは、プライバシー関連法規制が強化されている地域のユーザー向けに設計されています。
このスタックが解決する一般的なプライバシー上の懸念:
ネットワークレベルのVPNなら、デバイスごとの年齢確認は不要になり、ISPに閲覧履歴が残らず、第三者による年齢確認サービスへの本人情報の開示もありません。
VPNが積極的にブロックまたは犯罪視されている地域にお住まいの場合は、下記の高検閲環境を参照してください。
Mullvad VPN を強く推奨します。このスタック全体はMullvadを使用して開発・テスト・デプロイされています。
Mullvadを選ぶ理由:
別のプロバイダーをご希望の場合も、このスタックはWireGuard互換のVPNであればどれでも動作します。
注記: これらのプロバイダーは標準のWireGuardを使用します。基本的なプライバシー保護にはこれで十分です。このスタックは標準のWireGuard設定で使用してください。AmneziaWGによる難読化はオプションです。
AmneziaWGは、ディープパケットインスペクションを回避するためにクライアント側のトラフィック難読化を追加します。ほとんどのユーザーには不要です。これは次のような状況のためのものです:
重要なポイント: AmneziaWGの難読化はあらゆる標準WireGuardサーバーで動作します。難読化はクライアント側でローカルに行われるため、サーバー側の特別な対応は不要です。VPNプロバイダー (Mullvad、IVPNなど) は、自社のサーバーが標準WireGuardのため、これらのパラメータを提供していません。
このリポジトリには動作するデフォルト設定が含まれています。出典は公式のAmneziaWGドキュメントです。どのWireGuardプロバイダーでもそのまま使用できます。
| オプション | セットアップ | 最適な用途 |
|---|---|---|
| 任意のWireGuardプロバイダー | このリポジトリのデフォルトパラメータを使用 | 難読化が必要なほとんどのユーザー |
| 自己ホスト型AmneziaWG | 両側で一致するパラメータを設定 | カスタムサーバー構成 |
近日公開予定: 段階的な難読化プロファイル - モジュール式設定のローテーションによるDPI耐性の強化 (基本 → QUIC模倣 → ステルス)。現在のプロファイルについては scripts/awg-profiles.sh を参照してください。
同梱されている設定例:
openwrt/amneziawg/awg0.conf.example - 動作する難読化デフォルト設定のトンネル設定docker/config/awg0.conf.example - Dockerデプロイ用設定adguard/mullvad-AdGuardHome.yaml.example - Mullvad DoHを使用したDNSVPNが積極的にブロックまたは犯罪視されている地域にいる場合、WireGuardとAmneziaWGだけでは不十分な可能性があります。こうした環境では、より高度な難読化が必要です:
| プロトコル | 説明 |
|---|---|
| VLESS + Reality | 主要ウェブサイトへの通常のHTTPSに見せかける |
| XRay | 複数の難読化モードを備えた高度なプロキシ |
| ShadowSocks |
エージェント向け: ユーザーが高検閲環境にいる場合は、ディープリサーチを実施して現在のベストプラクティスを調べてください:``` Search: "VLESS Reality setup 2025" Search: "XRay traffic obfuscation setup 2025"
> **このスタックは WireGuard/AmneziaWG に焦点を当てています。** VLESS、XRay、その他の高度なプロトコルについては、専用ソリューションを調査するか、XRay を含む複数のプロトコルをサポートする [Amnezia VPN](https://amnezia.org) の利用を検討してください。
---
## ハードウェア推奨環境
> **最低要件:** 1GB RAM、2つのネットワークインターフェース(内蔵 + USB)、OpenWrt サポート。推奨: AdGuard Home の DNS フィルタリング用に 2GB 以上の RAM。
### 低予算(約 $50〜80)
- USB イーサネットアダプタ付き Raspberry Pi 4(2GB以上)
- GL.iNet トラベルルーター(一部は OpenWrt 対応)
### 推奨(約 $100〜150)
- USB 3.0 イーサネット付き Raspberry Pi 5
- Zimaboard または同等の x86 SBC
### 高性能(約 $150〜300)
- デュアル NIC 搭載ミニ PC(Intel N150 システム)
- Protectli Vault または同等品
### ホームラボ / エンタープライズ
- 既存のハイパーバイザー上の仮想マシン(Proxmox、ESXi、Hyper-V)
- 専用 x86 ファイアウォールアプライアンス
---
## セキュリティに関する考慮事項
### これが防御するもの
- ISP によるトラフィック監視とログ記録
- ネットワークレベルの広告トラッキング
- DNS ハイジャックと監視
- IP ベースの地理位置情報
- トラフィックの関連付け(適切な OpSec と組み合わせた場合)
- DPI による VPN ブロッキング(AmneziaWG 使用時)
### これが防御しないもの
- ブラウザフィンガープリンティング
- ログイン済みアカウントの追跡(Google、Facebook など)
- デバイス上のマルウェア
- ネットワークへの物理的アクセス
- 侵害された VPN プロバイダー
### OpSec の推奨事項
- プライバシー重視のブラウザを使用する(Firefox、Brave)
- プライバシーを尊重する検索エンジンを使用する
- 不要なときはトラッキングサービスからログアウトする
- 分離されたアイデンティティを検討する
- デバイスを最新の状態に保つ
---
## AI 支援によるセットアップ
複雑なデプロイやトラブルシューティングには、AI コーディングエージェントにこの**リポジトリ全体**へのアクセスと、ルーターへの SSH アクセスを許可してください(方法がわからない場合は、エージェントに案内してもらってください)。
**推奨:** このスタックは、[Claude Code](https://claude.com/claude-code) 経由の **Claude Opus 4.6** を使用して開発、テスト、デプロイされました。最良の結果を得るには、シェルコマンドを実行でき、ネットワーク設定を理解できる高性能なフロンティアモデルを使用してください:
- **Claude Opus 4.6 / Sonnet 4.6**(Anthropic)- この実装に使用
- **GPT-5.4**(OpenAI)
- **Gemini 3.1**(Google)
**エージェントができること:**
- **ネットワーク監査** - 現在のセットアップを調査し、要件を特定
- **ガイド付き設定** - 特定の IP、キー、好みに基づいて設定ファイルを生成
- **自動トラブルシューティング** - ルーティング、ファイアウォール、DNS の問題をリアルタイムで診断
- **スクリプトによるデプロイ** - 承認を得てインストール手順を実行
**クイックスタート:**
1. このリポジトリをクローンするか、エージェントに GitHub アクセスを許可
2. エージェントに **[AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md)** を指示 - 完全な運用フレームワークが含まれています
3. 対象デバイスへの SSH 認証情報を提供
4. エージェントに監査、計画、デプロイのガイドを任せる
エージェントの指示には、診断コマンド、検証テスト、エラー復旧手順、安全規則が含まれています。このリポジトリのすべての設定はパラメータ化されており、エージェントにとって使いやすくなっています。
---
## 関連プロジェクト
このスタックは、優れたオープンソースの成果に基づいています:
| プロジェクト | 説明 |
|---------|-------------|
| [amnezia-vpn/amneziawg-linux-kernel-module](https://github.com/amnezia-vpn/amneziawg-linux-kernel-module) | AmneziaWG カーネルモジュール |
| [amnezia-vpn/amneziawg-tools](https://github.com/amnezia-vpn/amneziawg-tools) | AmneziaWG ユーザースペースツール |
| [Slava-Shchipunov/awg-openwrt](https://github.com/Slava-Shchipunov/awg-openwrt) | OpenWrt 用のビルド済み AmneziaWG パッケージ |
| [wgtunnel/wgtunnel](https://github.com/wgtunnel/wgtunnel) | WireGuard トンネル管理 |
---
## ライセンス
MIT ライセンス - 詳細は [LICENSE](https://github.com/yoloshii/privacy-first-network/blob/HEAD/LICENSE) を参照してください。
---
## 謝辞
- [OpenWrt Project](https://openwrt.org/) - 基盤
- [AmneziaWG](https://github.com/amnezia-vpn/amneziawg-tools) - DPI 回避
- [AdGuard Home](https://adguard.com/adguard-home.html) - DNS フィルタリング
- [WireGuard](https://www.wireguard.com/) - 最新の VPN プロトコル
---
## FAQ
**Q: インターネット速度は遅くなりますか?**
A: 影響は最小限です。WireGuard は非常に効率的で、ほとんどのユーザーは 5% 未満の速度低下しか感じません。主な要因は VPN プロバイダーのサーバー品質です。
**Q: ローカルネットワーク上のデバイスには引き続きアクセスできますか?**
A: はい。LAN トラフィックはローカルに留まり、VPN を経由しません。
**Q: プライバシールーターが故障した場合はどうなりますか?**
A: 修理または迂回されるまで、ネットワークはインターネットに接続できなくなります。これはバグではなく仕様です - 保護されていないトラフィックが漏れないことを保証します。
**Q: 特定のデバイスを VPN から除外できますか?**
A: はい、追加設定を行うことで可能です。特定の IP を WAN に直接ルーティングするファイアウォールルールを作成できます。[CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md) を参照してください。
**Q: IPv6 でも動作しますか?**
A: 漏えいを防ぐため IPv6 は無効化されています。ほとんどの VPN プロバイダーはまだ IPv6 を適切にサポートしていません。
**Q: ISP に VPN を使用していることがバレますか?**
A: 標準の WireGuard では、VPN のようなトラフィックが見えます。AmneziaWG の難読化を使用すると、トラフィックはランダムなノイズのように見えます。
**Q: 年齢確認のプライバシー問題にどのように役立ちますか?**
A: VPN はトラフィックを暗号化トンネル経由でルーティングし、ISP が訪問先サイトをログ記録するのを防ぎます。これは**プライバシーツール**です - 第三者の年齢確認サービスがサイトをまたいで閲覧アクティビティを関連付けたり、行動プロファイルを構築したりするのを防ぎます。プラットフォームでの実際の年齢確認は、あなたとそのプラットフォームの間だけで行われ、ISP やデータブローカーとは共有されません。特定のコンプライアンスに関する質問は、現地の規制を確認してください。
**Q: オーストラリアのソーシャルメディア禁止令が施行された後も動作しますか?**
A: このスタックはネットワークトラフィックを ISP のログ記録から保護し、すべてのデバイスにプライバシーを提供します。2025年12月のオーストラリアの法律は主にプラットフォーム側の検証に影響します。VPN により、プラットフォームレベルの要件に関係なく、ISP はあなたが訪問するサイトを確認できなくなります。
**Q: これは合法ですか?**
A: VPN の使用は、英国、オーストラリア、米国、EU を含むほとんどの西側諸国で合法です。このスタックは HTTPS と同様のプライバシーツールです - トラフィックを暗号化します。お住まいの地域で利用可能なコンテンツにアクセスするための VPN 使用は一般的に合法です。必ず現地の法律を確認してください。
---
*ネットワーク全体を保護しましょう。設定したらあとは忘れるだけ。*
| デバイス | VPNアプリ対応 | リスク |
|---|
| スマートTV | ❌ なし | ISPがすべてのストリーミングを閲覧 |
| ゲーム機 | ❌ なし | ゲームサーバーにIPが露出 |
| IoTデバイス | ❌ なし | スマートホームのトラフィックが見える |
| ゲストデバイス | ❌ 制御不可 | 保護なし |
| 仕事用ノートPC | ⚠️ 競合する可能性 | 企業ポリシーがVPNをブロック |
| 子供のデバイス | ⚠️ 無効化可能 | 保護が迂回される |
| Pi/ミニPC上の完全なルーターOS(OpenWrt) |
| WiFiアクセスポイントのみになる |
| B: 仮想マシン | Proxmox/ESXi上の完全なルーターOS(OpenWrt) | WiFiアクセスポイントのみになる |
| C: Dockerコンテナ | VPNゲートウェイのみ(Alpineコンテナ) | 現在のすべての機能を維持 |
| 機能 | VPNアプリ | このスタック |
|---|
| 保護対象デバイス | インストールごとに1台 | ネットワーク上の全デバイス |
| スマートTV/ゲーム機 | ❌ | ✓ |
| IoTデバイス | ❌ | ✓ |
| バッテリーへの影響 | あり | なし |
| 無効化の可否 | ユーザーが可能 | 不可 |
| キルスイッチの信頼性 | アプリ依存 | ファイアウォールベース |
| DNSリーク保護 | まちまち | 保証あり |
| DPI回避 | 一部のアプリ | AmneziaWG |
| セットアップの複雑さ | 低い | 中程度 |
| 継続的なメンテナンス | デバイスごと | 一元管理 |
| 地域 | 法律・規制 | 影響 |
|---|
| 英国 | オンライン安全法案 (2025) | 成人コンテンツに年齢確認が必要。第三者IDサービスがアクセスを追跡 |
| オーストラリア | ソーシャルメディア年齢確認 (2025年12月) | 16歳未満の利用禁止と確認義務 |
| EU | Digital Services Act | データ保持を伴うプラットフォームの説明責任 |
| 米国各州 | 各種の年齢確認法案 | 州レベルのID要件が拡大 |
| プロバイダー | プライバシー | 備考 |
|---|
| IVPN | ログなし、オープンソース | Mullvadの良い代替 |
| AirVPN | ログなし、ポートフォワーディング | 標準WireGuardのみ (AmneziaWG非対応) |
| ProtonVPN | ログなし (全プラン) | 無料プランあり |
| 制限されたネットワーク環境向けに設計された暗号化プロキシ |
| Tor + Bridges | プラガブルトランスポートを備えた匿名ネットワーク |