プライバシー優先のVPN
ドメインをログする。
人生ではない。
URLなし。ページコンテンツなし。Cookieなし。フィンガープリントなし。名前、メール、カードもなし。4つのデータポイント、それぞれを下に開示 — そして、なぜそれがあるかを。
GDPR · UK GDPR · CCPA · UAデータ法 · アカウント不要
誓約
マーケティング上の主張はなし。ソースリストだけ。
ほとんどの「no-logs」VPNは強い主張をして、それを信じてくれと頼みます。これがこのカテゴリの標準で — 実施される監査の大半が宣伝以上の保持を見つける理由があります。
Piligrimは完璧なゼロは約束しません。私たちが何を収集するか、製品が動くために各部分がなぜ必要か、意図的に何を除外しているかを正確にお伝えします。このリストに何か変更があれば、公開コミットとプライバシーポリシーのバージョンアップになります。
収集するもの
完全なリスト。4項目。
匿名インストールID
なぜ保管するか: 初回インストール時にあなたのデバイスで生成。ウォレットのレジャー(無料枠の残高、獲得ステップ、広告ビューレシート)の鍵として使用。実際の身元は付随せず、復元もできません。
意図的に除外するもの: 同じマシンでアンインストールして再インストールすれば、この鍵で財布が復元されます。再インストールなしのアンインストールは、私たちが持つすべてを永久に取り消します。
国コード(ISO-3166)
なぜ保管するか: インストール時と24時間ごとに、あなたの本当のIPからipapi.co経由で検出。広告レートを公平に設定するため — Tier 1の国は1広告あたりTier 4より多くのメガバイトを稼ぎます。
意図的に除外するもの: 国は2文字のコード1つだけ(例:"DE")、都市や地域、ISPではありません。問い合わせはあなたのアクティブなプロキシをバイパスするので、選んだ出口ではなく常に本当の場所を反映します。
裸のドメイン名
なぜ保管するか: VPNがオンのとき、拡張機能は訪問する各ページを広告ネットワークのルールセット(26ネットワーク)とマッチさせます。そのマッチのために、登録可能なドメイン — 例えば"example.com" — を保存します。URL、パス、クエリ文字列ではありません。
意図的に除外するもの: URLなし、パラメータなし、コンテンツなし、Cookieなし、フォームデータなし、アンカーなし、タイトルなし。ドメインのルートだけ。サーバーはこれをバッチで見て、あなたのブラウジング・リズムと個別に相関させません。
広告ビューイベント
なぜ保管するか: 私たちが差し替えた広告が実際に画面に表示されているとき(ビューポートで50%以上、1秒以上)、拡張機能はあなたのECDSA P-256インストール鍵でレポートに署名してPOSTします。そのレシートがウォレットにメガバイトを加算し、インプレッションが偽造されていないことを私たちに証明します。
意図的に除外するもの: レシートに記録するのは:広告スロットID、フォーマット、あなたのインストールID、タイムスタンプ。ページURLではなく、ページコンテンツでもなく、広告周辺のユーザー行動でもありません。
収集しないもの
レシートに不在のもの。
- ページURL、クエリパラメータ、パス、アンカー
- ページコンテンツ、タイトル、フォームデータ、Cookie
- ブラウジング・リズムやセッション・タイムライン
- 名前、メール、電話、支払い、アカウント
- サイト横断の行動プロファイル
- デバイスのフィンガープリント(canvas、WebGL、フォント)
- IPと身元のリンク(あなたのIPをユーザーに結びつけることは決してありません)
- アドテック識別子、MAID、IDFA、Cookie同期
- プレミアム報道ブロックリストの一切
- 広告ネットワーク自社ドメインリストの一切
収益の道、端から端まで
どう儲けるか、90秒で。
Piligrimは広告差し替えで運営される無料VPNです。拡張機能がオンのとき、コンテンツスクリプトが訪問するページの少数のディスプレイ広告スロット(1ページあたり最大3つ)を特定し、私たちの広告サーバーから配信される自社のクリエイティブと交換します。
広告主は表示されたインプレッションごとに私たちに支払います。その収益をあなたと分け合います:本当に見た広告ごとにメガバイトがウォレットに入り、プレミアムな住宅用VPNトラフィックを買います。残りはプロキシ帯域、ホスティング、運転資金を支払います。
これがモデルのすべてです。アップセルなし、プレミアム層なし、「プロ機能」のウェイトリストなし、データ仲介なし、第三者に売られるサブスクライバー・リストなし。
プレミアム報道発行者と広告ネットワーク自社ドメインは決して修正されません — 拡張機能にハードコードされており、私たちが切り替えることはできません。ブロックリストはプライバシーポリシーで監査可能です。
約束ではなく強制されたプライバシー
アーキテクチャ、ポリシーではなく。
最も強いプライバシー保証は、私たちがやろうとしても壊せないものです。コードで出荷する5つを紹介します。
ECDSAで署名されたインプレッション・レポート
広告ビューレシートはそれぞれ、インストール時にあなたのデバイスで生成され、そこから離れることのないP-256プライベートキーで署名されます。サーバーは各クレームを暗号で検証 — ボットは予算を枯渇させるためにレシートを偽造できず、私たちもあなたに帰属するレシートを捏造できません。
サンドボックス化されたクリエイティブiframe
差し替え広告は厳格なサンドボックス付きのchrome-extension:// iframeに読み込まれます。Cookieを読んだり、親ページにアクセスしたり、トラッキング・ピクセルを設定したりできません — 構造的にあなたをフィンガープリントできません。
MV3 declarativeNetRequest(トラフィック傍受なし)
サードパーティの広告ネットワーク・リクエストは、バックグラウンド・スクリプトでトラフィックを傍受するのではなく、宣言的ルールでブロックします。ブラウザがルールを強制 — リクエストの本体を私たちが見ることはありません。
国ルックアップはアクティブなプロキシをバイパス
国コードを確認するとき、リクエストはあなたの本当のIP経由で行きます — 選択した聖域経由ではありません。これは、あなたの本当の国(公平にレートを払うため)は常に分かるが、アクティブなプロキシがどの国にあるかは意図的に決して分からないことを意味します。
サイト横断のセッション継続性なし
レシートはバッチで広告サーバーに送られます。ビューを行動タイムラインと相関させません — 「インストールID Xのユーザーはドメインを訪問しA、それからB、それからC」というグラフはありません。ドメインごとのカウントだけです。
法的姿勢
4つの体制下でのコンプライアンス。
GDPR (EU)
法的根拠:広告財源運営の正当な利益、広告差し替えへの明示的同意。アクセス、訂正、消去の権利は30日以内に履行 — アンインストールが最速の道。
UK GDPR
GDPRを反映。プライバシーポリシーにUK代表者を記載。ICOへの苦情を受理。
CCPA / CPRA (カリフォルニア)
個人情報を販売しません。「Do Not Sell」トグルは構造的に不要 — 販売経路がありません。法律の下で検証可能な消費者リクエストに応じます。
ウクライナ — 個人データ保護法
Piligrimの運営事業体はウクライナ登録。第8条の透明性と第14条の越境処理要件に準拠。
完全な プライバシーポリシー と 利用規約 は、各処理者(プロキシのWebshare、国のipapi.co、広告サーバー)とその管轄の足跡を一覧表示しています。両方ともバージョン管理されており、どちらかが変更されたときに拡張機能のポップアップで通知が表示されます。
Piligrimを使わない方がいいとき
Piligrimは道であって、要塞ではない。
脅威モデルに国家レベルの敵対者が含まれる場合 — 権威主義体制下のジャーナリズム、内部告発、標的型監視からの回避 — Piligrimは間違ったツールです。私たちは開かれたウェブのためのカジュアル用途の無料VPNです。プロキシ・インフラを自分たちで運営せず(Webshareから借りています)、Torのような強化された匿名化ホップを走らせず、そう装うこともしません。
その目的のために作られた有料の商用VPN、またはTor、あるいはその両方を使ってください。Piligrimは生死の問題ではない無数のケース向けです — 広告ネットワークを頭の中から締め出す、別の場所のコンテンツを見る、年間40ドルもしないプライバシーを得る。
懐疑論者のためのFAQ