Simejiの危険性とは?情報漏洩の真相と2026年最新の安全対策
iPhoneやAndroidでSimejiを設定する際、必ず求められるのが「フルアクセスの許可」です。その設定画面には、「クレジットカード番号や住所などの機密情報を含む、過去に入力したすべての内容が開発元に転送される可能性があります」という、利用者を怯えさせる警告メッセージが表示されます。この表示を見て、「Simejiを入れたらクレジットカードが不正利用されるのでは」と恐怖を抱く人が後を絶ちません。
結論から述べると、この警告文はAppleやGoogleがサードパーティ製キーボードに対して一律で表示させているシステム警告であり、Simejiが個別に設定した脅迫文ではありません。キーボードアプリはスマートフォンの構造上、サンドボックスと呼ばれる孤立した領域で動作しており、通常のままでは外部のインターネットと通信できません。新語の変換候補を取得する「クラウド超変換」や着せ替え素材のダウンロード、キータッチ音の再生を行うためには、どうしても通信権限(フルアクセス)を開放する必要があるのです。
では、入力したパスワードやクレジットカード番号がそのまま開発元に筒抜けになるのかといえば、OS側で二重の防御壁が敷かれています。iOSの場合、金融機関アプリやオンライン決済画面の「パスワード入力欄(isSecureTextEntry属性のフィールド)」にカーソルが当たると、Simejiのような外部キーボードはOSの権限によって強制的に強制遮断され、Apple純正の英数字キーボードに切り替わる仕様になっています。
したがって、「Simejiをインストールしただけで日常のパスワードが根こそぎ抜き取られる」という噂は、技術的な仕組みから見れば誤解に基づいた誇張です。ただし、一部のウェブブラウザ上にある粗雑に作られたフォームなど、パスワード属性が正しく設定されていない入力欄にSimejiでクレジットカード番号を手入力した場合は、文字変換ログとして処理対象になり得るため、一定の配慮が求められるのもまた事実です。