まず前提:守れるのは「通信経路の見え方」で、万能ではない
「VPN上のオンion」という言い回しは、VPNの利用と、オンion系ネットワーク(一般にTorのようなオニオンルーティングを指して使われることが多い)を組み合わせる発想を意味します。ただし、オンライン・アイデンティティの保護で本当に大事なのは、「どこまで見えなくなるか」を過大評価しないことです。
狙いは大きく2つに分かれます。1つは、第三者から見て通信の経路や送受信元の情報が読み取りにくくなるようにすること。もう1つは、アカウント情報やブラウザ情報など、別の経路で本人性が結び付けられないようにすることです。後者は、VPNやオンionだけで自動的に解決しません。
簡単モデル:VPNとオンionは「見え方」が違う
VPNは、端末からVPNサーバまでの通信をトンネルで包み、外部からは「VPNサーバと通信している」ように見せる働きがあります。これにより、あなたの端末固有の通信先が外部に直接見えにくくなることがあります。
一方、オンion系ネットワークは、通信を複数の中継を経由させ、その途中経路の情報が単一の地点で完全に揃わないように設計されています。どこにどの情報が集まるかが、VPNとは異なります。つまり両者は「置き換え」ではなく、「異なる見え方を重ねて、特定の推測が難しくなる可能性を上げる」ものだと捉えるのが安全です。
重要なポイントは、効果は「通信の扱い方」に強く依存し、さらに「端末やログイン状態」からの推測には弱い場合があることです。ここが最良の方法の分岐点になります。
何が守られやすく、何が残りやすいか(制限と例外)
制限は大きく3系統です。
1つ目は、端末側・ブラウザ側の情報です。たとえ通信経路が工夫されても、ブラウザのフィンガープリント(一般に端末・設定の組み合わせで識別され得る特徴)、Cookie、ログイン状態、同じ識別子の使い回しなどがあると、別ルートで関連付けられる可能性があります。
2つ目は、アカウントの取り扱いです。同じサービスにログインして同じ行動パターンを続けると、通信経路の見え方を変えてもサービス側からは同一人物として扱われやすくなります。つまり、保護したい「誰に対しての追跡か」を定義しないと、期待と現実がずれます。
3つ目は、漏えいが起きるタイミングです。たとえば、切断時の挙動、アプリごとの通信の分け方、DNSの扱い、ローカルネットワーク経由の参照がどうなっているかなど、設定や実装の違いで、意図しない経路が混ざることがあります。ここは「構成を組んだから安心」とは言い切れない領域です。
このため「最良の方法」は、VPNとオンionの“選び方”以前に、「追跡の主因がどこにあるか」を分解し、そこを潰す運用にあります。
