マルチアカウントの環境分離:アンチ検出ブラウザ、VPN、仮想マシンの選び方
「マルチアカウントなら VPN、仮想マシン、アンチ検出ブラウザのどれを使うべきか」と尋ねる人は、たいてい三つのうち一つを試して、問題が解決しなかった経験を持っています。道具が悪いのではなく、この三つはそもそも同じ層では動いていないからです。VPN はネットワークの出口を変え、仮想マシンはデバイスと OS を変え、アンチ検出ブラウザはブラウザのアイデンティティとアカウントデータを変えます。どの層を分離したいのかが分かれば、選定は十分もかかりません。
まず整理する:プラットフォームは何を見ているのか
プラットフォームが「これらのアカウントは同じ人物が操作しているのか」を判断するとき、読み取る情報は大きく三つの層に分かれます。マルチアカウントでつまずく多くは、そのうち一層しか対処しておらず、残り二層がそのまま露出していることにあります。
- ネットワーク層:出口 IP、所属するセグメントと地理的位置、そしてその IP に他にいくつのアカウントがぶら下がっているか。
- デバイスとシステム層:OS とブラウザのバージョン、ハードウェアのパラメータ、システムのタイムゾーンと言語、インストールされているフォントの集合。
- ブラウザのアイデンティティ層:ブラウザ指紋(Canvas、WebGL、Audio などのレンダリングパラメータ)、Cookie、ローカルストレージとキャッシュ。
この三層には相互の整合関係があります。IP はロサンゼルス、システムのタイムゾーンは北京時間、言語は簡体字中国語——一つずつ見れば問題ではありませんが、そろってしまうと簡単にマークされます。だから本当に問うべきは「どのツールが強いか」ではなく、分離すべきはどの層で、残り二層は自動的に揃えられるかです。ブラウザ指紋がどんな情報で構成されるかは、MDN の Fingerprinting の項目を参照してください。
VPN が変えるのはネットワークの出口で、アカウントの身元は実質変わらない
VPN の仕組みはきわめて単純です。端末の通信を遠隔のノードに転送し、サイトにはノードの IP を見せます。できるのは出口アドレスを変えることだけです。
ブラウザ指紋は VPN の処理範囲にまったく入りません。解像度、フォント一覧、タイムゾーン、言語、User-Agent、そして Canvas や WebGL のようにハードウェアとドライバが描画に関与するパラメータは、すべて端末のブラウザに残ります。同じ指紋に、アメリカからドイツ、さらにシンガポールへと飛ぶ IP を組み合わせても、リスク管理の視点では「三人の別人」ではなく「一人が同じ一台の端末で世界中を駆け回っている」ように映ります。異常度は、何もしないより高いことも少なくありません。
見落としやすい点もあります。商用 VPN の出口 IP は大勢の利用者で共有されています。あるノードには見知らぬ千人分のアカウントが同時にぶら下がっているかもしれず、誰かが処分されれば、その IP セグメントが重点的に監視されます。大量のアカウントに共有された IP は、それ自体が一つのマークになります。
VPN が向く場面は明快です。制限されたコンテンツへのアクセス、公共ネットワークでの通信の暗号化、単一アカウントの日常利用。解決するのは「どこから接続するか」であり「あなたが誰か」ではなく、環境分離はその守備範囲外です。
仮想マシンはデバイスを分離するが、複製された環境はしばしば同じ
仮想マシンが解決するのは別の層です。一台の物理マシン上で完全な独立 OS を動かし、各インスタンスが独自のシステムファイル、ソフトウェア、ハードウェア構成を持ちます。デバイスの層は確かに分離され、VPN より一歩進んでいます。
問題は「複製」という行為にあります。マルチアカウントでは、誰もゼロから十台の仮想マシンを入れたりしません。一台をテンプレートとして整えてからクローンします。クローンされたインスタンスは同じシステムフォントの集合、同じブラウザのバージョン、同じ既定のタイムゾーンと言語を受け継ぎ、仮想 NIC やマザーボードの識別子まで重複していることがあります。あなたの目には十台のマシンでも、プラットフォームの目には指紋がほぼ同じで、かえって一つにまとめられやすくなります。
一台の仮想マシンでブラウザを多重起動したり、複数のシステムユーザーを作って別々のアカウントにログインしたりするのも同じ理屈です。それは同じシステム上の複数のウィンドウにすぎず、フォントもカーネルのバージョンも描画の挙動も共有しています。ウィンドウは分かれても、アイデンティティは分かれていません。
コストも無視できない制約です。各インスタンスが CPU、メモリ、ディスクを個別に占有するため、十数台を同時に動かすと普通の事務用 PC は固まります。仮想マシンが本当に向くのは数がごく少なく、まったく異なる OS が必要な場面、たとえば同じ手順が Windows と macOS でどう振る舞うかを検証する場合です。数十アカウントの日常運用環境として使うと、費用対効果は急速に下がります。
アンチ検出ブラウザが変えるのはブラウザのアイデンティティで、1アカウントに1つの独立した環境
アンチ検出ブラウザは分離を最も細かい層まで行います。「一人」や「一台の PC」ではなく1アカウントを単位とし、各アカウントに丸ごと独立したブラウザ環境を与えます。
一つの環境には三つが含まれます。個別に保存される Cookie、キャッシュ、ローカルストレージ。User-Agent、タイムゾーン、言語、解像度、Canvas、WebGL など個別に設定される指紋パラメータ。個別に紐づくプロキシの出口。この三つの組み合わせが、アカウント間でデータを混在させず、同じアカウントを開くたびに同じ固定環境を見せます。

要は三層が揃っていることです。環境にアメリカのプロキシを割り当てたら、タイムゾーンと言語も米国に合わせます。環境で使うのが英語のシステムフォントなら、言語に簡体字中国語を書かないことです。指紋パラメータ、プロキシの地理的位置、アカウント情報がそれぞれ別のことを言っていては、環境をどれだけ独立させても意味がありません。自分のブラウザがどんな識別可能な特徴を露出しているか見たいときは、EFF の Cover Your Tracks で測ってみてください。
念のため補足すると、環境分離の目的は、アカウントデータを互いに汚染させず、各アカウントの環境を安定して一貫させることで、環境の混在による異常を減らすことです。アカウントが必ずプラットフォームの確認を免れると約束するものではなく、プラットフォームの規則を無視してよいという意味でもありません。

MakoBrowserのようなツールは、以上を管理できる資産に変えます。環境をプラットフォームや事業ライン別にグループ化し、プロキシは一度設定すれば長期に再利用でき、複数人の協業は役割ごとに権限を割り当て、反復作業は RPA テンプレートやウィンドウ同期に任せられます。アカウントが十から数十に増えたとき、本当に時間を節約するのはこの管理能力であり、「いくつ多重起動できるか」ではありません。
最も多い三つの誤った組み合わせ
ここまでの層を見れば、これらのやり方の問題は明らかです。道具が悪いのではなく、一層しか対処せず、残り二層がぶつかり合っているのです。
- グローバル VPN と同じブラウザでのアカウント多重起動:IP は毎日国を変えるのに、指紋と Cookie は終始同じ一組。正しいのは各アカウントに一つの出口を固定することです。
- 仮想マシンをクローンしてアカウントを量産:デバイス層は独立して見えても、実際はフォント、カーネル、ハードウェア識別子がほぼ一致し、環境指紋の差異化も必要になります。
- アンチ検出ブラウザを使うが環境にプロキシを付けない:すべての環境が端末の IP を共有し、数十のアカウントを一つの回線にぶら下げるのと同じで、最後の層で分離が漏れています。
- プロキシだけ買って指紋を分離しない:IP を変えても身元は変わらず、本質は VPN の論理を形を変えただけで、金は使い、手がかりは減りません。
三層の関係は一文で覚えられます。ネットワークの出口は分けて安定させる、デバイス環境は独立させる、ブラウザのアイデンティティはそれぞれ異ならせる。どれか一層が欠ければ、残り二層をどれだけ良くしても割り引かれます。
業務シーン別に選ぶ:誰がどれを使うか
ツールに優劣はなく、合うか合わないかだけです。
- 外部のコンテンツを見るだけ、単一アカウントの日常利用:VPN で十分。
- 異なる OS の少数環境で検証したい:仮想マシンが適切で、数は一桁に抑えます。
- 越境 EC の多店舗:アンチ検出ブラウザを土台に、店舗ごとに一つの環境へ固定のレジデンシャル IP を紐づけ、店舗間でネットワークを共有しないようにします。
- SNS アカウントのマトリクス:アンチ検出ブラウザとグループ管理で、プラットフォームや運用担当者ごとに環境を分け、タイムゾーン、言語、ネットワークを長期的に安定させます。
- 広告配信の複数アカウント:環境は安定させ、指紋パラメータや出口を頻繁に変えないこと。配信アカウントは環境の連続性に特に敏感です。
- Web3 の複数ウォレットとエアドロップ任務:ウォレットごとに独立環境と独立ネットワーク。重点は完全な分離であり、数の積み上げではありません。
上のうち二つ以上が同時に当てはまるなら、必要なのはもはや「IP を変える」ことではなく、環境管理の能力一式です。MakoBrowser のダウンロードページでクライアントを確認できます。Windows と macOS の両方に対応しているので、まずいくつかの環境を作って三層を揃えて動かし、そのうえで規模を広げるか決めればよいでしょう。
よくある質問
アンチ検出ブラウザは VPN の代わりになりますか
両者が管理するのは同じ事柄ではありません。VPN はネットワークの出口を、アンチ検出ブラウザはブラウザのアイデンティティとアカウントデータを扱い、通常は併用するもので二択ではありません。環境ごとに個別のプロキシを設定する方が、グローバル VPN より制御しやすいのは、出口がアカウントに追随するからです。
仮想マシンを使っていればアンチ検出ブラウザは不要ですか
アカウント数によります。三~五個で、まったく異なるシステム環境が必要なら仮想マシンで足ります。十数個になると、クローンしたシステム指紋が近似し、各インスタンスがローカル資源を食うため、アンチ検出ブラウザの利点がはっきりします。
IP だけ変えてブラウザ指紋を変えないと、紐づけられますか
その可能性はあります。IP は関連づけの手がかりの一つにすぎず、指紋、Cookie、ローカルストレージも判断に加わります。複数のアカウントが同じ指紋を共有し IP だけ異なっても、リスク管理の視点では依然として疑わしいものです。
一つのアンチ検出ブラウザでいくつのアカウントを開けますか
プロキシ資源、PC の構成、プラットフォームの要件によります。共通の数字はありません。まず一アカウント一環境、一つの固定出口から始め、順調に回ってから同じ基準で広げることを勧めます。
アンチ検出ブラウザと VPN は併用できますか
技術的には可能ですが、必要ありません。環境ごとに個別のプロキシを設定すれば出口は管理でき、その上にグローバル VPN を重ねると出口が不安定になり、実際の IP と設定が食い違うことさえあります。端末の通信を暗号化したいときは VPN を使えば十分です。


