Ablaze Support Logo

Floorp は安全なブラウザーですか?

最終更新日: 2023-05-06

Ablaze サポートに Floorp の安全性についての質問が数多く寄せられます。この記事では Floorp のセキュリティとその保証性について記載します。

Floorp とウェブ上でのセキュリティ

Floorp は Firefox をベースにしているため、Firefox と同じレベルの包括的な保護を利用できます。また、Firefox アドオンを導入することで、セキュリティのレベルを向上できます。

注意:Floorp はプライバシーを最優先にするためにブラウジングの利便性を犠牲にするブラウザーではありません。

Floorp はウェブでの利便性を損なわないレベルでのプライバシーを保護提供します。「Librewolf」や「Tor」などのウェブブラウザーは機能よりもプライバシーを優先したブラウザーです。(その証拠に Librewolf はウェブページをすべてライトモードで読みこみ、Tor は接続が遅いことがあります。)

逆に、Floorp は機能とプライバシーのバランスを追い求めるブラウザーです。その為。「Librewolf」や「Tor」とプライバシーについて比較するのは悪手と言えます。

Floorp にユーザーに対する追跡機能は含まれていますか?

結論、 Floorp にユーザーを追跡する機能は含まれていません。正確には Ablaze・Floorp 自体はあなたを追跡しませんし、第三者に個人情報を提供しません。

Floorp は逆に、Floorp をプライベートにするための努力をしています。Mozilla によるテレメトリーをオフにし、テレメトリーの機能をそもそもビルドしないようにしています。これはソースコードから確認できます。

上記では、「正確には Ablaze・Floorp 自体はあなたを追跡しません」と書きましたがこれには理由があります。Floorp はブラウザーを正常に動作させるために最初に Mozilla、Google、DuckDuckGo 等に接続する必要があるのです。その際、IP アドレスをウェブの仕様上送信しなければいけません。

以下はその目的です。

  1. Mozilla には「位置情報サービス」を動作させ、その他機能を有効にするためにアクセスします。(Geolocation API)
  2. Google には「セーフブラウジング」「Widevine」に関連する情報をダウンロードするためにアクセスします。
  3. DuckDuckGo には「ウェブパネル」に適用するための画像を取得するためにアクセスします。

詳しく付け加えます。

1 は Google 検索・マップにアクセスした際、「www.google.com にあなたの位置情報へのアクセスを許可しますか?」というプロンプトで「許可」を選択した場合にこの接続が必要になります。ただし、これは Floorp・Ablaze のサーバを使用していないので Ablaze は見ることができません。

2 は名前の通りです。Floorp は Floorp に内蔵されている Google セーフブラウジング API キーを使用してセーフブラウジング用の悪意あるウェブサイトのリストをダウンロードしてアクセスしたウェブサイトが安全かどうかを確認します。Google にアクセスしたウェブサイトを送信するわけではありません。「Widevine」は「DRM」という名称で知られている著作権保護に使用されるモジュールです。権利上、Floorp は Widevine を内蔵できないため、初回起動時に Widevine を提供元の Google からダウンロードします。これがない場合、「Amazon Prime Video」で一切再生ができなくなります。ただし、Linux では仕様上これは有効になっていません。

3 DuckDuckGo はプライベートな検索エンジンと知られている企業です。Floorp はウェブパネルに使用されているアイコンをダウンロードするために DuckDuckGo に接続します。アイコンのプロバイダーは、設定から変更できます。

その他の Amazon やトリバゴなどのアクセスは新しいタブの広告(Mozilla による広告)等に使用されています。

上記の信頼性

Floorp はユーザーからの信頼を得るために様々な部分をオープンソースで公開しています。

  1. Floorp ブラウザー自体のソースコード(Floorp は Firefox と同じくブランド名を除く Floorp の干渉不可能な場所以外)をオープンソースで公開しています。

これにより、ブラウザーの挙動を調べ上げることが可能です。隠すものはありません。

  1. Floorp のビルド環境をオープンソースで公開しています。

全ての Floorp は GitHub Actions でビルドされます。また、GitHub Actions でビルドされたビルドをそのまま入手できるので別の悪意ある改変をすることはできません。

  1. Windows 版では開発者自身による署名入り

Floorp は Certum による署名を Windows 版で導入しています。これにより、悪意ある第三者による改変を防いでいます。また、開発者自身が誰であるかを記載することで信頼を得ることができます。

  1. macOS では Apple による署名を取得

macOS 版では Floorp は Apple からディベロッパー ID による署名を行っています。公証も受けているため、改ざんに対するセキュリティレベルも高く 1Password などの外部ツールもご利用いただけます。

サポートが必要ですか?