おそらく試したことがあるはずです。画面録画ソフトを起動し、OnlyFansの動画を開き、録画ソフトが真っ黒な四角形しか取れない様子を眺めることに。音声は録れている。プレーヤーの操作UIも映っている。でも肝心の動画の中身は?完全に消えています。
録画を止めると、動画は即座に再表示されます。
これはデバイスの不具合ではありません。OnlyFansのバグでもありません。DRMが、まさに設計通りに仕事をしているだけです — そしてシステムが実際にどう動いているかを理解すると、再生ボタンを押すたびに目に見えない形で動作している、暗号化・ライセンスサーバー・ハードウェアレベルのセキュリティが織りなす、意外なほど多層的な世界が見えてきます。

DRM保護レベル比較
| 保護レベル | 代表的なプラットフォーム | 復号化が行われる場所 | 最大画質 | ツールで対応可能か? |
|---|---|---|---|---|
| 基本(Clear Key) | 一部の講座プラットフォーム | ブラウザのソフトウェア | 無制限 | ✅ 標準ツールで対応可 |
| Widevine L3 | OnlyFans、サブスク型プラットフォーム | ソフトウェアTEE | 720p | ✅ 専用ツールで対応可 |
| Widevine L1 | Netflix、Disney+ | ハードウェアチップ | 4K | ❌ 実質的に解除不能 |
| FairPlay | Apple系プラットフォーム | ハードウェアチップ | 4K | ❌ 実質的に解除不能 |
ストリーミング動画におけるDRMの本当の意味
Digital Rights Managementは、視聴者とコンテンツの間に挟まる保護レイヤーです。ユーザーの生活を不便にするために設計されているわけではありません — そう感じることはあっても。その目的は、海賊行為のうち最も簡単な手段 — ダウンロードボタン、右クリック保存の試み、画面録画ツール — を遮断することです。
物理的なカメラを画面に向ければ、いつだって録画はできます。DRMはそれを止められません。しかしそれこそが要点です。DRMはあらゆるコピー手段を止める必要はなく — 簡単なものだけを止めればよいのです。
車の鍵のようなものだと考えてください。プロの泥棒なら入ってこられますが、出来心の盗難は防げます。DRMが動画コンテンツに対してやっていることは、これと同じです。
基本的な暗号化の仕組み — そしてなぜそれが破綻したのか
OnlyFansのようなプラットフォームが複雑な保護を実装する前は、Clear Key暗号化と呼ばれるよりシンプルなアプローチが存在しました。
仕組みはこうです。普通の動画ファイルをAES-128で暗号化し(読めない文字列に変換する)、復号には2つの情報 — 暗号化鍵と初期化ベクター — が必要になります。ユーザーが再生を要求すると、サーバーはアクセス権を確認し、暗号化された動画とそれらの鍵の両方をデバイスに送信します。
暗号化自体は強力です — 鍵がなければAESを破ることは本当にできません。しかし致命的な欠陥があります:それらの鍵はインターネット経由でデバイスに届けられなければならないのです。
ブラウザの開発者ツールを開き、ネットワークトラフィックを監視すれば、それらの鍵が送信されているのが見えてしまいます。それを傍受すれば、自分で動画を復号できます。これが「Clear Key」暗号化と呼ばれる理由です — 動画自体は暗号化されていても、鍵の受け渡しは平文で行われているのです。
WidevineとFairPlayはどう問題を解決したか
Google(Widevine)とApple(FairPlay)は、弱点が暗号化の強度ではなく、復号がユーザーのアクセス可能な場所で行われていることにあると気づきました。彼らの解決策はこうです。復号を、あなたが到達できない場所に移してしまえばいい。
その「どこか」がTrusted Execution Environment、略してTEEと呼ばれる場所です。今日OnlyFansの動画を再生すると、実際には次のことが起こります。
ブラウザがDRM保護を検知し、コントロールをTEEに渡します。TEEは独自にライセンスサーバー(Googleが運営)にリクエストを送り、デバイスが正規であることと、ユーザーが視聴権を持っていることの証拠を提示します。ライセンスサーバーは、そのデバイスとセッションに固有の復号鍵を発行します。TEEは隔離環境内で動画を復号し、デコード済みのフレームをディスプレイハードウェアに直接送る — プレーヤーと画面の間にあるすべてのソフトウェアを迂回して。
あなたの画面録画ソフト、スクリーンショットツール、ダウンロードユーティリティは、すべてこのループの完全に外側にあります。復号後の動画を一度も見ることがありません。だからこそ、真っ黒以外何も取り込めないのです。
ChromeとSafariでOnlyFansの画質が違う理由
Widevineには3つのセキュリティレベルがあり、それがアクセスできる解像度に影響します。
L1(最高):TEEがソフトウェアではなく、デバイス上の専用ハードウェアとして実装されています。セキュア操作のために専用設計された物理チップ。Mac上のSafariはAppleのハードウェアベースTEEを使用しており、これが一部のプラットフォームでより高解像度の再生を許可する理由です。
L3(ソフトウェアレベル):TEEがソフトウェアで模擬されています — Clear Keyよりは安全ですが、ハードウェアによる保証はありません。Chromeはほとんどのデバイスで L3を使用しています。一部のプラットフォームがChromeを720pに制限するのはこのためです:仮にソフトウェアTEEが破られても、抜き出せるのは720p版だけです。
OnlyFansはWidevine L3を使用しています。これが意味するのは:
-
標準のスクショ・録画ツールは完全に無力
-
L3のフレームワーク内で動作するように構築されたVidMostのような専用ツールは、正規のサブスクリプションアクセス権を持つコンテンツの保存を助けることができる
-
ハードウェアレベルのL1保護(Netflix、Disney+が使用)は、利用可能なツールでは事実上解除不能
再生フロー全体:再生をクリックした後の全ステップ
① コンテンツ暗号化:動画はあなたに届く前にサーバー側で暗号化されています。コンテンツのメタデータはライセンスサーバーに登録されます — 動画自体ではなく、鍵とルールだけです。
② サブスクリプション検証:プラットフォームはあなたがアクティブな有料サブスクライバーであることを確認します。
③ デバイス資格情報の送信:あなたのTEEがデバイス固有の資格情報を生成し、ライセンスサーバーに送信します。
④ ライセンス発行:サーバーがデバイスを検証し、特定のデバイスと今回の視聴セッションに紐付いた復号鍵を返します。この鍵は他のデバイスにコピーできません。
⑤ TEE内での復号:復号プロセス全体が隔離環境内で行われます。デコード済みフレームはディスプレイハードウェアに直接送られます。
⑥ ソフトウェアからは何も見えない:録画ソフト、スクショツール、ダウンロードユーティリティは、復号後のコンテンツとどの段階でも一切やり取りしません。
簡単にダウンロードできる動画とそうでない動画
すべてのオンライン動画が同じレベルの保護を持っているわけではありません。その違いを理解することで、現実的な期待値が持てるようになります。
保護なしの公開動画(通常のYouTube、Twitter/Xクリップ):標準のダウンロードツールで問題なく動作します。
基本的な暗号化コンテンツ(一部の小規模講座プラットフォーム):鍵がネットワーク上を移動するため、適切なアプローチで傍受できます。
Widevine L3(OnlyFansおよび類似のサブスクリプションプラットフォーム):この保護レベル専用に構築されたツールが必要です。VidMostはOnlyFansに特化して対応します — 外部からDRMをバイパスしようとするのではなく、既存のサブスクリプションの認証フレームワーク内で動作するため、汎用ツールが失敗するところで成功できます。
Widevine L1 / FairPlay(Netflix、Disney+、Apple TV+):商用ツールでは現実的に解除できないハードウェアレベルの保護です。アーキテクチャ自体が、それを不可能にするために設計されています。
軍拡競争:DRMが破られ、修正される瞬間
DRM保護は永続的に固定されたものではありません — 脆弱性が発見されるたびに更新される、継続的なシステムです。
2016年、ChromeのDRM実装に存在した脆弱性により、復号済み動画ストリームを一時的に抽出できる状態になったことがありました。Googleはこれを迅速にパッチしましたが、この事件は基底にあるダイナミクスをよく示しています:これは継続的な攻防戦なのです。DRMプロバイダーは絶えずシステムを更新し、TEEの動作、ライセンスの発行方法、復号パイプラインの流れを変えていきます。半年前に通用したエクスプロイトは、通常のブラウザ更新の後には使えなくなっていることが多いです。
理論上は解除不能でないにもかかわらず、これらのシステムが有効であり続けているのは、まさにこの絶え間ない進化のおかげです。実装を不透明に保ちつつ同時にアップデートし続けることが、カジュアルな迂回を非現実的にしている要因です。
OnlyFansサブスクライバーにとって、これが実際に意味すること
コンテンツを海賊版にする気がないなら、これらの話はあなたに関係あるのでしょうか?思っている以上に関係があります。
あなたはサブスクリプション料金を払っています。動画をオフライン視聴のために保存したい、あるいはクリエイターがコンテンツを削除する前にバックアップを取っておきたい。DRMシステムはそうした意図と海賊行為を区別しません — 同じ制限を一律に適用します。
これがDRMに対する根強い批判です:海賊たちはクリーンでDRMフリーのファイルを自由に流通させているのに、料金を払っている顧客は画質の上限、デバイス互換性の問題、そして正規に購入したアクセス権のあるコンテンツを保存できないという問題に直面しているのです。
仕組みを理解することで、どのツールが実際に機能するのか、どれが時間の無駄なのか、本当の技術的限界はどこにあるのかについて、より明確な判断ができるようになります。
よくある質問
OnlyFansを録画すると真っ黒な画面しか映らないのはなぜ? OnlyFansはWidevine L3 DRMを使用しています。復号プロセスはTrusted Execution Environment内で実行され、デコード済みの動画フレームは録画ツールを含むすべてのソフトウェアを迂回してディスプレイハードウェアに直接送られます。録画ソフトは何も傍受できません — そのレイヤーで見るべきものが何も存在しないからです。
OnlyFansはどのDRMを使っている? OnlyFansはGoogleのWidevine L3を使用しています — ソフトウェアレベルのTEE保護です。これはNetflixのL1ハードウェア実装よりもセキュリティティアが低く、だからこそ専用ツールがサブスクリプションアクセスの範囲内でOnlyFansコンテンツを扱えるのに対し、Netflixは事実上解除不能のままなのです。
OnlyFans動画を合法的に保存する方法はある? プラットフォームはネイティブのダウンロード機能を提供していません。アクティブなサブスクリプションアクセス権があるコンテンツについては、VidMostがOnlyFansのような会員制ゲート付きプラットフォーム専用に構築されています — 外部からのバイパスを試みるのではなく、正規のアクセス権の範囲内で認証とL3復号化のワークフローを処理します。
ブラウザによって動画品質が変わるのはなぜ? ChromeはWidevine L3(ソフトウェアTEE)を使用しており、一部のプラットフォームはセキュリティ上の予防措置として解像度を720pに制限します。Mac上のSafariはAppleのハードウェアTEEを使用しており、より高画質にアクセスできる場合があります。これはDRMのセキュリティティアの違いであり、ネットワーク速度の問題ではありません。
DRMは料金を払う顧客にとって公平か? これはDRMに対する最も根強い批判です。海賊たちはクリーンで保護されていないファイルに頻繁にアクセスしている一方、正規のサブスクライバーは解像度制限、ダウンロード制限、デバイス互換性の問題に直面しています。DRMはクリエイターの収益を保護しますが、その摩擦コストは料金を払う顧客 — つまり理論上は保護対象であるはずの人たち — が負担しています。
OnlyFansのDRMとNetflixのDRMの違いは? OnlyFansはWidevine L3(ソフトウェアレベル)を使用しており、NetflixはL1(ハードウェアレベル)を使用しています。これが、専用ツールがあなたがサブスクライブしているOnlyFansコンテンツに対応できる一方、Netflixのコンテンツは利用可能なダウンロードツールでは事実上アクセス不能のままである理由です。ハードウェア実装が、ソフトウェアだけでは現実的に越えられないセキュリティの壁を作っているのです。