プライバシー運用 ·

キャンペーンリンクを二次転送すると、UTMとclick_idは何の識別を一緒に持ち出す

疑問符の後ろは「URLが長くなった」だけではありません。マーケ担当、サポート、顧客がキャンペーンリンクをもう一度貼ると、utm_sourcefbclidigshid はトーク履歴、チケット保管、アクセスログに残ります。以下ではパラメータの種類ごとに「何が外へ出るか」を分け、その場で照合できる除去の境界を書きます。URLクリーナーの操作説明ではありません。

クエリを見分ける 除去一覧は照合できる 登録不要ですぐ使える
00 / 目次

まずどの層が外へ出るかを分ける

本記事が答えるのは「二次転送のとき、追跡パラメータは何を一緒に持ち出すか」だけです。URLクリーナーのフォーム説明でも、広告に UTM を付ける運用マニュアルでもありません。

01 / 持ち出す

もう一度貼ると 何が付いていく

最初のクリックは広告計測のための印です。二次転送の時点では、その印はもう要らないことが多いのに、クエリごと次の経路へ渡してしまいます。

マーケ担当が LP を顧客グループへ投げ、サポートが「キャンペーンページ」をチケットへ転記し、同僚が SNS の共有リンクを社内チャンネルへ再送する。この三手順で、疑問符の後ろを先に見る人は少ないです。アドレスバーの長い文字列は乱数に見えますが、実体はクエリパラメータです。ブラウザはそれをリクエストの一部として送り、LINE、Slack、Chatwork、メール、チケットシステムは普通のテキストとして丸ごと保存します。

これは「URL の # 以降がサーバーログに出ない」話とは別の層です。フラグメントは今開いているタブに留まり、HTTP のリクエスト行には入りません。クエリは入ります。既存記事URL の # fragment がサーバーログに出ない理由はシャープ記号だけを説明しています。本記事が補うのは疑問符です。二次転送で一緒に外へ出るのは、多くの場合ページのパスではなく、その後ろにある検索でき、保管でき、下流のサイトがもう一度読めるフィールドです。

Google アナリティクスの URL 生成ツールの説明は率直です。UTM 付きの紹介リンクをクリックすると、それらのパラメータはレポートに入ります。配信チームにとっては機能です。二次転送する人にとっては別の話になります。「このクリックはどのキャンペーンからか」というラベルと、広告プラットフォームが自動で付けた click ID を、次の経路へ渡すことになります。その経路は、意図した相手だけが一度見る、とは限りません。

日本の運用では、よく混同される別の現象があります。LP から LINE 公式の友だち追加 URL(lin.ee など)へ移ると、別ドメインとリダイレクトの都合で UTM や gclid が落ちやすい、という計測側の話です。本記事が扱うのはその逆です。トークやチケットに貼るのが LP の完全なアドレスなら、計測側が欲しがる文字列は、受け手と履歴にも残ります。

先に一句

二次転送で聞くべきなのは「このリンクはまだ開けるか」ではありません。「疑問符の後ろに、相手が要らず、自分も残したくない識別があるか」です。パスと idq のような業務パラメータは残すのが普通です。utm_* と click ID は、もう付いていく理由がありません。

02 / 分類

3種類のパラメータは 別物

同じ疑問符の後ろでも、外へ出る情報は同じではありません。「人が読めるラベル / プラットフォームが発行したクリック番号 / 共有した人の印」で分けます。

第一は UTM です。Google の文書が挙げるよく使うフィールドは utm_sourceutm_mediumutm_campaign、任意の utm_termutm_contentutm_id です。値は自分か配信ツールが書いた平文で、lineemailsep-sale のように読めます。指しているのはキャンペーンであり、特定ユーザーのアカウントではありません。ただし二次転送のあとでは、受け手、後から入ったグループメンバー、トークを書き出せる権限を持つ人まで、「このリンクはどの施策、どのチャネル用だったか」が見えます。分析側は大文字小文字を別の値として扱います。utm_source=googleutm_source=Google は二行に分かれます。人にとっては、どちらも読めるラベルです。

第二は click ID です。広告をクリックしたときにプラットフォームが自動で付け、値は人が読むためのトークンではありません。gclid は Google 広告の自動タグ設定が生成し、そのクリックをコンバージョンへ戻します。fbclid は Meta が付け、ピクセルやコンバージョン API が読み戻すことがあります。同種に ttclidmsclkidtwclid があります。値を自分で選んだわけではなく、文字列からキャンペーン名も読めません。識別しているのは「この一回のクリック」であり、「この施策」ではありません。fbclid 付きのアドレスを同僚へ再送すると、その広告クリックの照合キーごと渡すことになります。

第三は共有者の印です。Instagram や Threads の共有リンクをそのまま転送すると、遷移先に「誰かがこの投稿をシェアした」と出ることがあります。疑問符以降を消しても投稿自体は開けることが多く、消えるのは共有者の表示です。X や一部の国内プラットフォームの共有チェーンにも、共有経路や共有者を指す私有フィールドが付くことがあります。本記事は照合手順も復元手順も書きません。その場で見える事実だけを確認します。一部の共有リンクのクエリには、施策ラベル以外に「誰がシェアを押したか」が乗っています。

UTM
人が読める施策ラベル

utm_source=newsletter はチャネルを示します。二次転送後、施策名はその経路全体から見えます。

Click ID
プラットフォーム発行のクリック用トークン

fbclidgclid は、その一回のクリックへ戻します。そのまま転送すると照合キーを渡します。

共有者の印
シェアを押した人を指すことがある

igshid やプラットフォーム固有のフィールドです。疑問符を消しても、ページは開けることが多いです。

iOS 17 以降、Safari の高度なトラッキングとフィンガープリント防止は、「メール」「メッセージ」、およびプライベートブラウズで、追跡用と判断した URL パラメータを取り除きます。Apple の公開説明は、識別に使う部分を外し、残りは開けるようにする、というものです。AppsFlyer の Link Tracking Protection に関する検証では、gclidfbclid は外れ、UTM は残ることが多い、と書かれています。Apple は完全な除去リストを公開しておらず、コミュニティの一覧は OS の版で変わります。したがって「手元の iPhone が click ID を剥がした」を「どの経路でも安全」とは読めません。LINE、Slack、Chatwork、通常の Safari ウィンドウ、自分でチケットへコピーした一行は、代わりに剥がしてはくれません。

Firefox も、強化トラッキング防止の一部として既知の追跡パラメータを切ることがあります。Firefox 102 のクエリパラメーター除去は、fbclid のような既知のキーを対象にします。リストに無いキーは残り、UTM も残ることがあります。ブラウザが一部を剥がすことと、自分が次に貼る文字列を整えることは、別の作業です。

03 / 残留

残留は どの経路 に残るか

パラメータがアドレスバーを離れると、検索できる本文、保管される添付、次のリクエストの Referer になります。

チャットは「あとから探せる」ように作られています。完全なキャンペーンリンクをチャンネルへ貼ると、本文、クライアントのキャッシュ、サーバー側の検索インデックスがそれぞれコピーを持ちます。三か月後に utm_campaignfbclid で検索しても、当時の一行が戻ることがあります。取り消しは、相手が既に読んだプッシュや、同期済みの履歴までは消しません。同僚を疑う話ではありません。同僚が要るのは LP であり、その広告クリックのトークンではありません。

チケットとメールは、リンクを証拠として残します。利用者が送ってきた「開けないキャンペーンページ」をサポートがそのまま貼ると、担当、エスカレーション、外部委託の閲覧権限が、完全な URL をもう一度開きます。端末の全画面スクリーンショット、会議録画のアドレスバーは、別の画素経路です。鍵をチャットへ入れてはいけない理由は、環境変数漏洩後、新しい鍵をチャットに送ってはいけない理由に書きました。追跡パラメータの危険はそれより軽いですが、残留の形は同じです。経路が保存するのは、貼った文字列そのものです。

チャットとチケット
検索できる完全なアドレス

疑問符後ろのフィールドは普通のテキストとして残ります。後から入った人も検索できます。

アクセスログ
リクエスト行のクエリ

相手のサイトも、自分が持つリバースプロキシも、TLS 終端のあとで完全な URL を記録できます。

Referer
疑問符を次のサイトへ渡すことがある

既定は厳しくなりましたが、下流がホスト名だけを受け取るとは限りません。

アクセスログの層は、HTTPS という標語で隠されがちです。伝送の暗号化が守るのは、経路上の中間者が平文を読めないことです。オリジンと、自分が管理するリバースプロキシは、TLS を終端したあとでもリクエスト行を見られます。この層では、クエリとパスに違いはありません。どちらも HTTP リクエストに入っています。フラグメントは入っていません。したがって「もう HTTPS だ」では、?fbclid= をアクセスログから消すことはできません。

Referer が第三の経路です。現代のブラウザの既定 Referrer-Policystrict-origin-when-cross-origin です。同一オリジンではクエリ付きの完全な URL を送り、クロスオリジンでは通常オリジンだけを送ります。より古い既定 no-referrer-when-downgrade は、クロスサイトでも完全なアドレスを送ることがありました。web.dev の Referer の実務説明は、「クロスサイトでパスと query が漏れる」を明確なリスクとして挙げています。下流のすべてのページに厳しい方針があるとは言えません。二次転送の前に追跡パラメータを外す方が、「相手のサイトが参照元を残さない」と期待するより確実です。

境界

本記事が扱うのは「追跡の識別をもう一部、新しい経路へコピーしない」ことです。「チャット履歴を消したら、すでに送ったパラメータを回収できる」ではありません。相手は既に開き、スクリーンショットを撮り、自分のブックマークへ入れている可能性があります。

04 / 取捨

残すものと 剥がす もの

疑問符後ろを一括で消すと、商品ページ、検索結果、ページ送りが壊れます。業務と追跡は分けます。

残すべきなのは、正しいリソースへ着地させるフィールドです。id=128 は商品を指し、q= は検索語、page=2 はページ送り、YouTube の t= は再生位置です。これらは配信ラベルではありません。SNS の共有チェーンでは「疑問符以降を全部消す」がうまくいくことが多いです。EC や管理画面のディープリンクでは、トップへ落ちるかエラーになります。

剥がすべきなのは、流入元を説明し、一回のクリックを識別し、または共有者を指すフィールドです。utm_* の一式、よくある click ID、通販やコンテンツプラットフォームのアトリビューション、たとえば一部のタオバオ、JD、Pinduoduo、Douyin の共有チェーンに付く spmrefer_share_id です。これらは「どの内容を開くか」を決めません。「この開き方を誰の成果にするか」だけを決めます。

判断が付かないときは、狭い規則から始めます。utm_* とよくある click ID だけを外し、同じリソースへ着地するかを見ます。そのうえで解析フィールドとプラットフォームのアトリビューションを外すかを決めます。スローガンではなく、結果を見比べられる二段階です。

パスと業務 query は残す 01 idq、ページ送り、再生位置は、どのリソースを開くかを決めます。
先に UTM と click ID を剥がす 02 施策ラベルとクリック用トークンは、二次転送では使いません。
次にプラットフォームのアトリビューションを見る 03 spmigshidrefer_share_id は、共有経路や共有者を指すことがあります。
剥がしたあと、自分で一度開く 04 同じリソースが開けて初めて、業務パラメータを消し過ぎていないと言えます。

UsePwd のURLクリーナーは、この境界で本機処理します。既定では utm_*、よくある Click ID、通販とコンテンツプラットフォームのアトリビューションを取り除き、pathnameidq は残します。誤って消さないか不安なときは、控えめモードを選び、UTM と Click ID だけを剥がします。1行1件、最大100件、1件が 8 KB を超える行はスキップします。結果の横に、今回実際に取り除いたパラメータ名が並びます。口頭の「きれいにした」ではなく、その場で照合するための一覧です。解析と除去は今開いているタブで完了し、原文は HTTP リクエストの本文としては出ず、analytics にも書きません。登録不要ですぐ使えます。

05 / 照合

その場で 除去を照合 する

目標は「世界中から見えない」ことの証明ではありません。クリーニング後に残るのが業務パラメータで、消えたのが追跡フィールドであり、今回の入力がリクエスト本文に入っていないことを確かめることです。

  1. 01
    実在しない汚いリンクを用意する

    本番のキャンペーンや、実在ユーザーの共有チェーンは使いません。例:https://www.example.com/item?id=128&utm_source=line&utm_medium=social&utm_campaign=sep-sale&fbclid=IwAR0example&igshid=YmMyMTA2M2Yid=128 が残るべきだと、自分で見分けられるようにします。

  2. 02
    URLクリーナーを開き、入力を空にする

    URLクリーナーを開き、「きれいなリンク」側にいることを確認します。ページは開いたその場で使えます。前回の貼り付けと混ざらないよう、必要なら入力欄を空にします。

  3. 03
    完全クリーニングを走らせ、一覧と突き合わせる

    貼ってからクリーニングします。結果には id=128 が残り、横の除去一覧に utm_sourceutm_mediumutm_campaignfbclidigshid が出るはずです。業務パラメータが消えている、または追跡フィールドが残っているなら、まだ外へ出してはいけません。

  4. 04
    控えめモードでもう一度見比べる

    控えめモードは utm_* とよくある Click ID だけを剥がします。例に通販のアトリビューションが残っていると、完全クリーニングと控えめモードで一覧の件数が違います。どちらもパスと必要な業務 query は残します。この差で「狭い規則で足りるか」を判断します。

  5. 05
    ネットワークパネルで原文が出ていないかを見る

    F12 でネットワークを開きます。クリーニング中に、汚いリンク全体をリクエスト本文として送るインターフェイスは出ないはずです。本番では /tj/ へのアクセス解析があり得ますが、ペイロードはページ名とボタン名であり、貼った URL ではありません。本機プレビューでは解析を送りません。

この手順はセキュリティと補い合います。セキュリティのページが答えるのは、平文がブラウザを離れるかどうかです。本記事はクエリを分解し、二次転送が持ち出す層だけを説明します。どちらもクリーナーのフォームの代わりにはなりません。チケット本文に電話番号、個人番号、API Key が散らばっているなら、同じページのマスキングで本機対照できます。よくある形式を識別するだけで、漏れゼロは保証しません。外へ出す前に、自分の目でもう一度見ます。UsePwd は GDPR や日本のプライバシーマークの認証を主張しません。

06 / 境界

クリーニングでは 防げない こと

「追跡パラメータを剥がした」を「共有は匿名だ」と読むと、同じように照合できる境界をいくつか落とします。

短い URL がまだ展開されていない 01 クリーニングするのは、今見ている一行です。短縮リンクの着地先は、展開したあとで疑問符後ろを見ます。
すでに送った記録 02 クリーニングは、チャット履歴、メール添付、チケット保管を書き換えません。次に貼るテキストだけを扱います。
ログイン状態とページ本文 03 きれいなリンクを開いた相手は、自分のアカウントでパーソナライズされた推薦を見ることがあります。剥がすのは URL パラメータであり、サイト内のセッションではありません。
端末が既に支配されている 04 拡張機能がページを読め、遠隔操作がクリップボードを見られるなら、本機クリーニングは境界になりません。ブラウザのタブの能力を超えています。

先にクリーニングしてから転送してよいのは、公開する、または複数人へ渡すページです。キャンペーンの LP、商品リンク、SNS の共有、チケットへ貼る「利用者が送ってきた URL」です。一度きりの秘密の通路には向きません。機密の全文、ローテーション後の API Key、短い有効期限の合言葉はワンタイムリンクへ回します。平文は本機で AES-256-GCM により暗号化し、番号は ?id=、鍵は #、作成も閲覧も登録不要ですぐ使えます。サーバーが一時保管するのは暗号文だけです。二つのツールを、同じ保証に混ぜないでください。

ファイルのバックアップは第三の経路です。1件 5 GB までの本機での暗号化と復号はファイル暗号化へ回し、出力は .lock / .enc、ファイルは既定でアップロードしません。合言葉そのものの強さは、パスワード生成で 6–128 文字を作り、パスワード強度チェックで本機の強度と、ページ同梱の公開された弱いパスワード一覧を見ます。検査はネット全体の漏洩照会ではなく、検査する合言葉はアップロードしません。これらのページも本記事と同じく登録不要ですぐ使え、上部バー右側は言語切替だけです。

二次転送の前に、疑問符後ろが持ち出すのが施策ラベルなのか、クリック用トークンなのか、共有者の印なのかを見ます。この三つを分けられてはじめて、パラメータの原理を「洗えば匿名」という保証には読み違えません。

07 / 質問

二次転送で よく聞かれる こと

次の四件は本記事の境界だけに答えます。クリーナーのボタン説明は繰り返しません。

疑問符ごと消してよいか 01 SNS の共有チェーンでは、しばしば大丈夫です。idq、ページ送りがある業務リンクでは、追跡フィールドだけを剥がします。
HTTPS はログを隠すか 02 隠しません。HTTPS が守るのは伝送路です。オリジンは TLS 終端のあとでも、リクエスト行のクエリを見られます。
iPhone が自動で剥がすのではないか 03 メール、メッセージ、一部の Safari に限ります。LINE、Slack、チケットは代わりに剥がしません。UTM は残ることが多いです。
クリーニングに登録は必要か 04 不要です。開いたその場で使えます。原文はアップロードせず、統計にも書きません。アカウントもパスワード保管庫もありません。
08 / 次の一歩

読み終えたら 除去一覧を照合 する

記事が答えるのは「二次転送のとき、追跡パラメータは何を一緒に持ち出すか」です。取り除いたパラメータ名をその場で見るなら、URLクリーナーを開けばよく、先に登録する必要はありません。