HTMLに個人情報を載せると何が起きるのか
HTMLファイルは、ブラウザで表示している内容も、その元になったソースコードも、受け取った人がそのまま読めます。画面に出していないつもりのコメント文や、テスト用に書き込んだ氏名・メールアドレスも、ソースを開けば見えてしまうのが基本的な性質です。
さらに注意したいのが、HTMLは静的に公開される点です。フォームのような見た目を作っても、受け取った内容をサーバーで安全に保存するような処理は動きません。「問い合わせフォームのつもりで作ったページに、個人情報がそのまま埋め込まれていた」というのは起こりがちな勘違いです。
個人情報は、一度でも意図しない相手に届くと取り消せません。だからこそ、公開する前に『何が見えるか』『誰に届きうるか』の二つを確認しておく必要があります。
- 画面の表示だけでなくソースコードも相手に読める
- コメントや下書きに残した氏名・連絡先も見える
- 静的公開なので入力内容を安全に受け取る処理は動かない
一番危ないのは「URLを知っていれば誰でも見られる」状態
個人情報を含むページで最も避けたいのは、リンクを知っている人なら誰でも閲覧できる状態のまま渡すことです。URLは想像以上に簡単に広がります。チャットに貼られ、転送され、スクリーンショットに写り込み、ブックマークに残ります。
『社内の人にしか送っていないから大丈夫』という前提は、送り先が一人でも外部に共有すれば崩れます。リンクそのものが鍵になっている共有方法は、その鍵が複製され放題だと考えておくのが安全です。
個人情報を扱うなら、URLを知っているかどうかではなく『本人かどうか』『許可された相手かどうか』で閲覧可否を決める仕組みが必要になります。
よくあるNG例と安全な直し方
個人情報を含むHTMLを共有するときの注意点と安全な渡し方では、「検索に出さない」と「見られないようにする」を混同しないことが重要です。noindexやrobots.txtは検索エンジンへの指示であり、アクセス制限そのものではありません。
安全に共有するには、誰に見られると困るかを先に決め、URL共有だけで足りるのか、認証や期限が必要なのかを選びます。共有相手と機密度が決まったら、URLのみ・パスワード・メール認証・会社ドメイン認証のどれで渡すかを選びます。
- NG: 機密情報入りHTMLを認証なしURLで共有し、noindexだけで安心する
- OK: パスワード・メール認証・会社ドメイン認証で閲覧者を絞る
- NG: テスト用APIキーや社内URLをHTML内に残したまま渡す
- OK: 公開前に外部送信先、秘密情報、フォーム送信先を確認する
相手を限定する認証方式の選び方
閲覧者を絞る方法はいくつかあり、扱う情報の重さや相手との関係性で選び分けます。手軽さと厳しさはトレードオフなので、個人情報の度合いに合わせて一段強い方を選んでおくと安心です。
たとえば軽い限定でよければパスワード認証、特定の個人だけに見せたいならメール認証、社内や取引先の組織単位で見せたいなら会社ドメイン認証が向いています。逆に、機密性の高い情報をリンク共有だけで済ませるのは避けたいところです。
- パスワード認証: 合言葉を別経路で伝えて閲覧を絞る
- メール認証: 指定アドレス宛のワンタイムで本人確認してから表示
- 会社ドメイン認証: 指定したメールドメインを持つ人だけ閲覧可
- URLのみ: 手軽だが転送に弱く、個人情報には不向き
公開前のチェックと、渡したあとの管理
安全な共有は、認証をかけて終わりではありません。渡す前にソースから不要な情報を消し、渡したあとも見られる範囲をコントロールし続けることが大切です。
公開期限を設定しておけば、用が済んだページが半永久的に残り続ける事態を防げます。期限が切れれば自動的に閲覧できなくなるため、消し忘れのリスクが下がります。内容に修正があったときは、同じURLのままファイルを差し替えられるので、古い情報の入ったリンクが残りにくくなります。
また、検索除けとしての noindex は『検索結果に出にくくする』ものであって、アクセスを止める仕組みではない点に注意してください。個人情報の保護は、あくまで認証や公開期限といったアクセス制御で行うべきものです。誰がいつ見たかはアクセスログで確認できます。
- ソースに残った氏名・連絡先・社内メモを削除する
- 目的に合った認証方式をかける
- 公開期限を設定して残り続けないようにする
- noindexは検索除けであり、アクセス制御の代わりにはしない
共有前に個人情報を減らす判断
個人情報を含むHTMLは、認証を付ける前に「そもそも本名や連絡先が必要か」を見直すと安全です。レビュー目的なら、実データではなく仮名・伏せ字・ダミーデータで成立する場面が多くあります。
見た目や導線の確認だけなら、個人を特定できる値を残さないほうが手戻りも説明も減ります。本人確認や契約確認など、実データが必要な場合だけ閲覧者を強く限定します。
- 氏名はイニシャルや「サンプル太郎」に置き換える
- メールアドレスや電話番号は一部を伏せる
- 住所・請求金額・申込内容は確認目的に必要な範囲だけ残す
- 実データが必要な場合は、メール認証や会社ドメイン認証を使う
- 確認が終わったら期限切れまたは削除で閲覧できない状態にする
ギガサイト便で安全に共有する手順
ここまでの注意点を踏まえ、個人情報を含むHTMLを相手を限定して渡す具体的な流れを紹介します。認証や公開期限をまとめて設定できるため、確認の抜けを減らせます。
- 無料アカウントを作り、サイト一覧から新規公開を始める
- HTMLまたはZIP一式をアップロードする
- アップロード時のセキュリティスキャンの警告を確認する
- APIキーらしき文字列や不要ファイルの兆候があれば見直す
- 認証方式をメール認証や会社ドメイン認証に設定する
- 公開期限を必要な日数に絞って設定する
- 発行された共有URLを相手に伝える
- 必要に応じてアクセスログで閲覧状況を確認する
よくある質問
個人情報を含むHTMLをそのままメールやチャットで送るのは危険ですか
リンク共有だけだと、転送やスクリーンショットでURLが広がりやすく、知らない相手にまで届くおそれがあります。氏名や連絡先を含む場合は、リンクを知っているだけでは見られないように、メール認証や会社ドメイン認証など本人を確認できる方式を使うのが安全です。
noindexを付けておけば個人情報は守られますか
noindexは検索結果に出にくくするための指定で、アクセスそのものを止める仕組みではありません。URLを直接知っていれば閲覧できてしまうため、個人情報の保護にはパスワードやメール認証などのアクセス制御を別途かける必要があります。
HTMLのソースに書いた個人情報も相手に見えますか
はい、HTMLは表示内容もソースコードも閲覧者が読めます。画面に出していないコメントやテスト用の氏名・メールアドレスも見えてしまうため、公開前にソースから不要な個人情報を削除しておくことが重要です。
共有したあとに内容を直したいときはどうすればよいですか
同じURLのままファイルを差し替えられる仕組みを使えば、相手にリンクを送り直す必要がありません。古い情報が入ったリンクが残りにくく、公開期限を設定しておけば不要になったページが残り続けることも防げます。
noindexを設定すれば認証は不要ですか?
不要ではありません。noindexは検索結果への表示を抑えるための指定で、URLを知っている人の閲覧を止める仕組みではありません。閲覧者を制限したい場合は認証が必要です。
レビューだけなら個人情報は伏せてもよいですか?
レイアウトや導線の確認が目的なら、個人情報は伏せ字やダミーデータに置き換えるほうが安全です。本人に紐づく内容を確認する必要がある場合だけ、閲覧者をメール認証などで限定し、期限を短く設定して共有します。