セキュリティ

スクショ・画面共有での情報漏えいを減らす工夫

共有URLをいくら守っても、開いた画面を撮られたり画面共有で映ったりすれば、中身は外に出ます。スクショは技術的に止めきれない領域です。だからこそ、何を画面に出すかと、撮られても被害が小さい設計が鍵になります。本記事では現実的な減らし方を整理します。

スクショは技術では止めきれない

Webページの内容を表示している以上、その画面を撮影したりスクリーンショットを取ったりする行為を完全に防ぐ方法はありません。仮にブラウザ側で抑止できても、別の端末で物理的に撮られれば回避されます。

つまりスクショ対策の出発点は、止めることではなく、撮られても困らない状態にすることです。見せる情報の中身と見せ方を見直すほうが、効果が安定します。

画面共有で起きやすい事故

オンライン会議の画面共有では、共有中のタブだけでなく、通知やブックマーク、別タブのURLが映り込むことがあります。レビュー用に開いていたHTMLのURLが、意図せず参加者全員に見えてしまう、という事故は珍しくありません。

URL自体が鍵になっている共有方式だと、この映り込みがそのまま漏えいになります。URLが見えても即座に開けないようにしておくことが、画面共有の事故への備えになります。

よくあるNG例と安全な直し方

スクショ・画面共有での情報漏えいを減らす工夫では、「検索に出さない」と「見られないようにする」を混同しないことが重要です。noindexやrobots.txtは検索エンジンへの指示であり、アクセス制限そのものではありません。

安全に共有するには、誰に見られると困るかを先に決め、URL共有だけで足りるのか、認証や期限が必要なのかを選びます。共有相手と機密度が決まったら、URLのみ・パスワード・メール認証・会社ドメイン認証のどれで渡すかを選びます。

  • NG: 機密情報入りHTMLを認証なしURLで共有し、noindexだけで安心する
  • OK: パスワード・メール認証・会社ドメイン認証で閲覧者を絞る
  • NG: テスト用APIキーや社内URLをHTML内に残したまま渡す
  • OK: 公開前に外部送信先、秘密情報、フォーム送信先を確認する

URLが映っても開かれにくくする

画面共有でURLが映っても、開いた瞬間に認証を求められれば、第三者はそこで止まります。URLのみの公開ではなく、認証を一段挟むことが効果的です。

ギガサイト便では、共有URLにパスワードやメール認証のワンタイムコードを設定できます。会議で映り込んだURLを後からメモされても、コードがなければ閲覧できないため、被害の範囲を狭められます。

撮られて困る情報を載せない

スクショ対策で最も確実なのは、そもそも撮られて困る情報を共有HTMLに置かないことです。レビューに不要な顧客の実名、金額、内部メモなどはダミーに置き換えるか、削除します。

確認したいのがデザインや構成であれば、実データはサンプルで十分なことが多いはずです。見せる目的に必要な最小限まで情報を絞ると、撮られても影響が小さくなります。

撮られた後に手を打てる状態にする

撮影自体は止められなくても、撮られた後にページを閉じてしまえば、URLからの再アクセスは断てます。期限切れや差し替えで、古い画面と同じ状態を残さないことが重要です。

下記は、スクショや画面共有の被害を減らすための実務的な手順です。事前と事後の両面で備えると、取りこぼしが減ります。

  1. 共有前にHTMLから不要な実データを削除する
  2. URLのみではなくパスワードかメール認証を付ける
  3. 画面共有では共有するタブだけを選び、通知を切る
  4. 確認が終わったら公開期限で閉じるか差し替える
  5. アクセスログで想定外の閲覧がないか確認する

noindexは漏えい対策ではない

検索結果に出ないnoindexは、第三者がたまたまたどり着くことを防ぎますが、スクショで広まったURLには無力です。撮られた画像やURLが直接共有されれば、検索を経由しないからです。

ギガサイト便の一時公開ページにはnoindexが付きますが、これは検索対策であってアクセス制御ではありません。撮影や転送への備えとしては、認証と期限を組み合わせて考える必要があります。

よくある質問

スクリーンショットを技術的に禁止できますか。

Webページを表示している以上、撮影やスクショを完全に防ぐ方法はありません。別端末での撮影も回避できないため、撮られても困らない設計に重心を置くのが現実的です。

画面共有でURLが映ってしまった場合どうすればよいですか。

URLに認証を付けていれば、映っても第三者はその場で開けません。さらに確認が済んだページは公開期限で閉じるか差し替えて、同じ状態を残さないようにしてください。

撮られて困る情報を減らすには何から始めますか。

レビューの目的に不要な実名や金額、内部メモをダミーに置き換えることから始めます。デザインや構成の確認ならサンプルデータで足りることが多いです。

noindexがあればスクショ漏えいも防げますか。

防げません。noindexは検索結果に出さないための指定で、撮影された画像やURLが直接出回るケースには効きません。認証と期限の併用で考えてください。

noindexを設定すれば認証は不要ですか?

不要ではありません。noindexは検索結果への表示を抑えるための指定で、URLを知っている人の閲覧を止める仕組みではありません。閲覧者を制限したい場合は認証が必要です。

関連記事

セキュリティ

NDA(秘密保持契約)下でHTMLを共有するときの注意

NDAを結んだうえで未公開デザインや仕様を共有する場面では、URLの転送経路まで管理できないリスクがあります。秘密保持契約の趣旨を守りながらHTMLを安全に届けるために、認証と期限の設計で押さえたいポイントを整理します。

4分で読める
セキュリティ

ゼロトラストで考えるHTML共有

社内だから安全、URLを知らなければ大丈夫という前提が崩れつつある今、アクセスのたびに確認するゼロトラストの発想はHTML共有にも有効です。「何も信用しない」を出発点に、具体的にどう共有設計を変えるかを解説します。

5分で読める
セキュリティ

クライアント共有前のセキュリティ最終チェック

クライアントへ制作物を共有する直前は、送ってから気づいても取り返しがつかない見落としが起きやすい瞬間です。確認をルーティン化するために、HTML共有前に押さえたい項目をチェックリスト形式でまとめました。

4分で読める
セキュリティ

共有HTMLのフォーム送信先・データの扱いを確認する

共有するHTMLにフォームが含まれているとき、その入力がどこへ送られるか把握していますか。テンプレート流用やAI生成では送信先が意図しない場所のままのことがあります。共有前にフォームの送信先とデータの扱いを確認する方法を解説します。

5分で読める
「セキュリティ」の記事をもっと見る →