電子メールのプライバシー ガイド
電子メール追跡ピクセルの仕組み
メールを開いて読み、何もクリックせずに閉じます。送信者と何も情報を共有していないと思われるかもしれませんが、電子メールはすでに開封されたことを報告している可能性があります。
これは、電子メール追跡ピクセル(Web ビーコン、スパイ ピクセル、追跡バグ、ピクセル タグ、またはクリア GIF とも呼ばれます) を通じて発生する可能性があります。トラッキング ピクセルは、受信者がメッセージを開いたかどうかを推定するために、ニュースレター、オンライン ストア、営業チーム、分析プラットフォーム、マーケティング サービスで一般的に使用されます。
追跡ピクセルは通常、目に見えない画像として説明されますが、重要なのは画像がどのように見えるかではありません。これは、電子メール アプリが画像を読み込むときに外部サーバーに対して行うリクエストです。
このガイドでは、電子メール追跡ピクセルの仕組み、ピクセルによって明らかにされる可能性のある情報、レポートが常に正確であるとは限らない理由、および電子メール追跡を制限するためにできることについて説明します。

電子メール追跡ピクセルとは何ですか?
電子メール追跡ピクセルは通常、HTML 電子メールに埋め込まれた非常に小さな画像です。幅 1 ピクセル、高さ 1 ピクセルのみ、透明、またはメッセージ内の他のデザイン要素の間に隠れている場合があります。
電子メールの添付ファイルとして直接含まれる画像とは異なり、追跡ピクセルは通常、リモート サーバーに保存されます。電子メールには、電子メール アプリにその電子メールを取得する場所を示すリンクが含まれています。
簡略化したバージョンは次のようになります。
<img
src="https://example.com/email/open/recipient-12345.gif"
width="1"
height="1"
alt=""
>画像 URL には、特定の受信者、キャンペーン、またはメッセージに関連付けられた一意の識別子が含まれることがよくあります。
電子メール アプリがその URL をリクエストすると、追跡システムがそのリクエストを記録します。送信者には、「開封済み」として報告されたメッセージが表示される場合があります。
英国情報コミッショナー局は、トラッキング ピクセルを、ユーザーのクライアントとリモート サーバー間の通信を作成する、通常は画像ファイルを含む小さなコードであると説明しています。
電子メール追跡ピクセルはどのように機能しますか?
このプロセスは通常 5 つのステップに従います。
1. 固有のピクセル URL が作成されます
電子メールが送信される前に、送信者の電子メール プラットフォームは追跡 URL を生成します。その URL には、以下に接続された識別子が含まれる場合があります。
- 受取人
- メールキャンペーン
- 個別のメッセージ
- 送信者のアカウント
- 特定のメーリングリスト
URL には、受信者の電子メール アドレスが読み取り可能なテキストで含まれている必要はありません。代わりに、ランダムなトークンまたはエンコードされた識別子を使用する場合があります。ただし、追跡プラットフォームは引き続きその識別子を内部受信者レコードに関連付けることができます。
2. ピクセルがメールに挿入されます
トラッキング URL は、メッセージの HTML コードに画像として追加されます。
通常、受信者はそれを見ることができません。ピクセルは透明にすることも、非常に小さくすることも、電子メールのデザインに溶け込む領域に配置することもできます。
追跡は通常の可視画像にも付加できます。会社のロゴ、バナー、製品写真、またはソーシャル メディア アイコンは、受信者固有の URL から読み込まれる場合、同様の機能を実行できます。
3. 受信者がメールを開きます
メッセージが表示されると、メール アプリは外部画像を読み込むかどうかを決定します。
一部のアプリはそれらを自動的に読み込みます。他のユーザーは、それらをブロックしたり、中間サーバーを介してプロキシしたり、プリフェッチしたり、ユーザーに許可を求めたりします。
4. 電子メール アプリが画像をリクエストします
外部画像が読み込まれる場合、受信者の電子メール アプリまたはその代わりに動作するプライバシー プロキシが、ピクセルをホストしているサーバーに HTTP リクエストを送信します。
Web サイトサーバーが他の画像を返すのと同じように、サーバーは小さな画像を返します。
5. リクエストは記録されます
追跡サーバーは、ピクセル URL が要求されたことを記録します。状況に応じて、サーバーは次のような情報を受信する場合があります。
- リクエストの日時
- 要求元の IP アドレス
- そのIPアドレスに基づくおおよその位置
- 関係する電子メール アプリ、ブラウザ、またはプロキシ
- オペレーティング システムまたはデバイスのカテゴリ
- 同じピクセルが複数回リクエストされたかどうか
送信者のダッシュボードには、開封時間、推定開封時間、およびその他の利用可能な情報が表示されます。
追跡ピクセルから何が明らかになるでしょうか?
正確な情報は、受信者の電子メール プロバイダー、プライバシー設定、ネットワーク、デバイスによって異なります。また、受信者のデバイスが送信者に直接連絡するのではなく、電子メール プロキシが画像を取得するかどうかによっても異なります。
追跡ピクセルは、以下のことを明らかにしたり、推測したりするのに役立つ可能性があります。
外部画像が要求されたかどうか
これが電子メール追跡ピクセルの主な目的です。画像 URL が要求された場合、送信者はメッセージを開封済みとして分類する可能性があります。
ただし、画像のリクエストは、その人が電子メールを注意深く読んだことを証明するものではありません。画像は自動的にダウンロード、プリフェッチ、セキュリティ ソフトウェアによってスキャン、またはプライバシー プロキシによって取得された可能性があります。
リクエストが発生したとき
追跡システムは、画像が要求されるたびにタイムスタンプを記録する場合があります。
プライバシー保護がないと、受信者がいつメッセージを開いたのか、また後で再度開かれたように見えるかどうかが表示されることがあります。
IP アドレスまたはおおよその場所
デバイスが送信者のサーバーに直接接続すると、そのパブリック IP アドレスがそのサーバーに表示される可能性があります。 IP アドレスは、国、地域、都市を推定するために使用される場合があります。
この位置は必ずしも正確である必要はありません。モバイル ネットワーク、企業ネットワーク、VPN、プロキシ、プライバシー サービスにより、推定位置が不正確になる可能性があります。
デバイスまたは電子メールクライアント情報
画像リクエストには技術リクエスト ヘッダーが含まれる場合があります。電子メール アプリとプロキシによっては、これらは、リクエストを行っているクライアント、オペレーティング システム、またはデバイスの種類を識別するのに役立つ場合があります。
最新の電子メール プライバシー プロキシでは、この情報が削減または置き換えられることが多いため、送信者は、この情報が受信者の実際のデバイスを正確に識別していると想定すべきではありません。
繰り返されるアクティビティ
リモート イメージがキャッシュから提供されるのではなく複数回要求された場合、送信者は複数の見かけ上のオープンを記録する可能性があります。
これは、メールが複数のデバイスで再アクセスまたは表示されたことを示唆している可能性があります。また、自動化システム、転送、キャッシュ動作、またはスキャン ツールによって発生する可能性もあります。
追跡ピクセルは、電子メールを実際に読んだかどうかを判断できますか?
確実ではありません。
追跡ピクセルは、人間の注意ではなく、画像リクエストを検出します。
以下を直接決定することはできません。
- メッセージをすべて読んだかどうか
- どれだけ注意深く読んでいるか
- 理解できたかどうか
- 電子メールがプレビュー ペインにのみ表示されたかどうか
- 自動化システムがロードしたかどうか
- 転送されたコピーを他の人が開いたかどうか
- プライバシー サービスがユーザーが見る前に情報を取得したかどうか
大手電子メール プロバイダーは画像プロキシとプライバシー システムを使用しているため、この区別はますます重要になっています。
オープンレート データは依然として広範なマーケティング推定値を提供できますが、特定の人が特定のメッセージを読んだという決定的な証拠として扱うべきではありません。
Gmail がメール追跡に与える影響
Gmail は通常、受信者のデバイス上の元のサーバーから直接画像を読み込むのではなく、外部でホストされている電子メール画像を Google の安全なプロキシ サーバー経由で提供します。
これは、画像ホストが受信者の IP アドレスからの直接リクエストではなく、Google からリクエストを受け取る可能性があることを意味します。
したがって、Gmail のプロキシは、送信者の以下の判断能力を低下させる可能性があります。
- 受信者の実際の IP アドレス
- ネットワークベースの正確な位置情報
- デバイス固有の情報
- 元の画像が取得された回数
Gmail ユーザーは、[画像] 設定を外部画像を表示する前に確認するに変更することもできます。外部画像がロードされていない場合、従来の画像ベースの追跡では通常、その表示からの開封をレポートできません。
ただし、メッセージには追跡されたリンクが含まれる場合があります。画像をブロックしても、電子メールのすべての部分が追跡できなくなるわけではありません。
Apple Mail のプライバシー保護が追跡に与える影響
Apple のメール プライバシー保護は、電子メールの送信者が受信者のメール アクティビティを知ることを困難にするように設計されています。 Apple は、この機能は送信者がそのアクティビティに関する情報を知ることを防ぎ、ユーザーの IP アドレスを保護するのに役立つと述べています。
[メール アクティビティの保護] が有効になっている場合、リモートの電子メール コンテンツは、受信者のアクティビティを送信者に直接公開する方法で読み込まれるのではなく、非公開でダウンロードできます。
結果:
- 送信者は受信者の実際の IP アドレスを受け取らない可能性があります
- 位置情報の推定はあまり役に立たなくなる可能性があります
- 報告される「開封」は、受信者が実際にメッセージを読んだ時間と一致しない可能性があります。
- 受信者が意図的に電子メールを開いたり読んだりしたわけではない場合でも、ピクセルが読み込まれることがあります。
これにより、サポートされている Apple Mail プライバシー機能のユーザーに配信されるメッセージに対する従来の開封率の信頼性が大幅に低下しました。
メール プライバシー保護は、受信者が一意にタグ付けされたリンクをクリックしたときの追跡を必ずしも防止するわけではありません。電子メール開封追跡とリンククリック追跡は別のメカニズムです。
Outlook が外部画像を処理する方法
Outlook 製品には、外部画像の追跡を制限できる保護機能が備わっています。
Microsoft は、外部画像をブロックすることでプライバシーを保護し、Web ビーコン画像による追跡を防ぐことができると説明しています。 Outlook の一部のバージョンでは、デフォルトで画像の自動ダウンロードがブロックされているか、ユーザーが外部画像をブロックする設定を有効にできる場合があります。
Outlook.com は、イメージ プロキシを介して外部イメージを読み込むこともできるため、ユーザーのネットワーク情報が元のイメージ ホストに直接さらされることが軽減されます。
正確な動作は、Web 上の Outlook、従来の Outlook、新しい Outlook、およびモバイル アプリケーションによって異なります。ユーザーは、使用する特定の Outlook 製品のプライバシーと外部画像の設定を確認する必要があります。
追跡ピクセルと追跡リンク
追跡ピクセルと追跡リンクは関連していますが、異なります。
追跡ピクセルは、リモート コンテンツが読み込まれるときに記録を試みます。追跡されたリンクは、誰かがリンクをクリックしたときに記録を試みます。
通常のように見えるリンクは、最初にユーザーを追跡サーバー経由で送信する場合があります。
https://tracking.example.com/click/unique-recipient-id追跡サービスはクリックを記録し、ユーザーを目的の Web サイトにリダイレクトします。
追跡されたリンクはインタラクションを必要とするため、画像リクエストよりも強力な意図を明らかにする可能性があります。また、外部画像がブロックされている場合でも動作を継続できます。
画像の読み込みを保護するプライバシー プロキシは、開くことを選択したリンクを自動的に匿名化しません。
見覚えのないリンクをクリックする前に、可能であればリンク先を調べて、メッセージが正当なものであることを確認してください。
VPN を使用すると、電子メール追跡ピクセルは停止しますか?
電子メール アプリが VPN 接続を通じて画像を読み込む場合、VPN はリモート画像サーバーから通常のパブリック IP アドレスを隠すことができます。
ただし、VPN によって画像の読み込みが妨げられることはありません。
ピクセル URL が電子メール アドレスに一意に関連付けられている場合でも、送信者はそのアドレスが明らかに開封されたことを知る可能性があります。サーバーは、通常の IP アドレスではなく、単に VPN サーバーの IP アドレスを認識します。
したがって、VPN はネットワークと位置情報の公開を軽減できますが、電子メール追跡に対する完全な防御ではありません。
一時的な電子メール アドレスは追跡ピクセルをブロックしますか?
自動的ではありません。
一時的な電子メール アドレスを使用すると、メインの受信トレイを保護し、登録に関連する長期的な情報の量を減らすことができます。また、その目的を終えたアドレスを放棄することも容易になります。
ただし、一時的な受信箱にリモート追跡画像が読み込まれている場合、送信者は依然として画像要求を受信する可能性があります。
違いは、アクティビティが永続的な個人用または勤務先の住所に直接接続されるのではなく、一時的な住所に接続されることです。
一時的な電子メール アドレスは、永続的な個人情報の公開を減らすのに役立ちますが、画像ブロックやネットワーク匿名化ツールと混同しないでください。
より強力に分離するには、一時的な電子メールと賢明な予防策を組み合わせます。
- 一時的なアドレスに個人情報を含めないでください
- 無関係なサービス間で同じ一時アドレスを再利用しないでください
- 外部画像の読み込みには注意してください
- 疑わしいリンクを開かないようにする
- 重要な長期アカウントには一時メールを使用しないでください
- 銀行、医療、政府サービス、または後で回復する必要があるアカウントには決して使用しないでください。

電子メールのピクセル追跡を減らす方法
単一の設定であらゆる形式の電子メール追跡を防ぐことはできませんが、いくつかの対策により追跡を軽減できます。
外部画像の自動読み込みをブロックする
これは、従来の追跡ピクセルに対する最も直接的な防御策の 1 つです。
リモート画像がブロックされていても、通常は電子メールをテキストとして読むことができます。その後、信頼できるメッセージと送信者の画像のみを読み込むように選択できます。
メッセージの画像を有効にすると、その追跡ピクセルも読み込まれる可能性があることに注意してください。
組み込みのメール プライバシー機能を使用する
Apple、Gmail、Outlook、その他の電子メール プロバイダーが提供するプライバシー機能では、リモート画像をプロキシしたり、プライベートに取得したりできます。
これらの機能により、実際の IP アドレスの公開が減り、オープンタイムの信頼性が低下する可能性があります。
保護方法はさまざまなので、特定の電子メール アプリのドキュメントと設定を確認してください。
リンクには注意してください
画像をブロックしてもクリック追跡は停止されません。
特に電子メールで緊急性が生じたり、サインイン、支払い詳細の入力、確認コードの入力を求められる場合は、予期しないメッセージ内のリンクを開かないようにしてください。
重要なアカウントの場合は、メッセージ内のリンクを使用するのではなく、サービスの公式 Web サイトまたはアプリを直接開きます。
別の電子メール アドレスを使用する
異なる目的に異なるアドレスを使用すると、アクティビティの 1 つの完全なプロファイルを構築することが難しくなります。
以下を使用できます。
- 個人的なコミュニケーションのための永続的なアドレス
- ショッピング専用アドレス
- ニュースレターのエイリアス
- 専門的なコミュニケーションのための勤務先住所
- 有効期間が短くリスクの低い登録用の一時アドレス
Catch Temp Mail は、1 回限りの登録や不要なプロモーション メッセージを永続的な受信箱から遠ざけるのに役立ちます。
正当なマーケティング メッセージの購読を解除する
評判の良い企業の場合、メッセージが不要になった場合は配信停止オプションを使用してください。
不審なメールや明らかに詐欺メールの場合は、配信停止リンクをクリックしないでください。このアクションにより、アドレスがアクティブであることが確認できます。代わりにメッセージをスパムまたはフィッシングとしてマークします。
メールソフトを常に最新の状態に保つ
プライバシー保護とリモート コンテンツ制御は時間の経過とともに変化します。オペレーティング システムと電子メール アプリケーションを常に最新の状態に保つことで、最新のセキュリティとプライバシーの改善を確実に受けられます。
電子メール追跡ピクセルは合法ですか?
その答えは、国、電子メールの種類、収集される情報、送信者が個人データをどのように扱うかによって異なります。
英国では、情報コミッショナー局は、電子マーケティングで追跡ピクセルを使用する組織は、適用される電子マーケティングおよびデータ保護要件に加えて、ストレージおよびアクセス技術を対象とする規則を検討する必要があると述べています。
他の管轄区域では、同意、開示、正当な利益、データ保持、および個人情報の取り扱いに関連する異なる要件を課す場合があります。
電子メール追跡を使用している企業は、事業を展開している地域に関する適切な法的ガイダンスを取得する必要があります。この記事は一般的な情報を提供するものであり、法的なアドバイスではありません。
外部から読み込まれたすべての画像はピクセルを追跡していますか?
いいえ。
多くの電子メールでは、ロゴ、製品画像、領収書、地図、ボタン、その他のビジュアル コンテンツが外部サーバーから合法的に読み込まれます。
プライバシー上の懸念は、外部の画像リクエストがログに記録される可能性があることです。通常の可視画像であっても、一意の URL または識別パラメータがあれば、追跡メカニズムとして機能できます。
したがって、小さな透明な画像を探すだけでは追跡を特定できるとは限りません。
電子メール内の追跡ピクセルを検出できますか?
場合によっては、検出が常に簡単であるとは限りません。
考えられる兆候は次のとおりです。
- 1ピクセルの透明な画像
- 馴染みのないリモート イメージ ドメイン
- 一意の識別子を含む長い画像 URL
- マーケティングまたは分析プラットフォームによって提供される画像
- 寸法やスタイルによって隠された HTML 要素
ただし、送信者は可視画像に追跡識別子を配置することができ、通常の画像ホスティング URL も複雑に見える場合があります。
生の HTML ソースを表示すると、リモート画像参照が明らかになる可能性がありますが、ほとんどのユーザーは、外部画像をブロックするか、電子メール プロバイダーのプライバシー保護を使用する方が現実的であると考えます。
???
電子メール追跡ピクセルは、電子メール アプリまたはプライバシー プロキシに外部でホストされている画像を要求させることによって機能します。サーバーはそのリクエストを記録し、電子メールが開封されたと報告する場合があります。
電子メール プロバイダーとプライバシー設定によっては、リクエストによって IP アドレス、場所、デバイスの種類、電子メール クライアント、および開封時間が公開されたり、推定に役立てられたりする場合もあります。ただし、プロキシ、キャッシュ、自動ダウンロード、セキュリティ スキャナーにより、ピクセルベースのオープン レポートが常に正確であるとは限りません。
一時的な電子メール アドレスを使用すると、このアクティビティと永続的な ID とのつながりが薄れる可能性がありますが、追跡画像が自動的にブロックされるわけではありません。プライバシーを向上させるために、必要に応じて一時的なアドレスまたは別のアドレスを使用し、外部画像の読み込みを制御し、組み込みのメール プライバシー機能を有効にし、追跡されたリンクには常に注意してください。
短期間の登録のためのアドレスが必要ですか, Catch Temp Mail を使用して一時的な受信トレイを作成し、不要なメッセージを永久メール アカウントから遠ざけます。