TLD Notes

ドメイン博物誌

ドメイン博物誌 — TLDのフィールドガイド

このサイトは観察記録であり、特定のドメインを推奨するものではありません。

技術思想

生まれながらの暗号化——HSTS必須TLDという思想

関連するTLD: .dev .app .page

.dev、.app、.pageはHSTSプリロードリスト入りしており、HTTPでのアクセスが不可能。これはGoogle Registryの設計思想の表れであり、「セキュリティをオプションではなくデフォルトにする」という主張をドメインレベルで実装した例。

技術選択がそのまま倫理的声明になっている珍しいケースである。

HSTSプリロードとは、ブラウザが特定ドメインへの接続を最初からHTTPSで行うよう事前に登録する仕組みだ。通常のHSTSヘッダーが「最初の1回はHTTPで接続し、その後HTTPSに切り替える」のに対し、プリロードは「最初からHTTPSしか存在しない」世界を作る。

この思想は、TLDの所有者(この場合はGoogle)が、そのTLDを使うすべてのサイトに対してセキュリティポリシーを強制できることを意味する。ドメインを取得した時点で、暗号化は義務であり選択ではない——それが.dev、.app、.pageの世界観である。

この考察は観察に基づく筆者の見解であり、事実の保証ではありません。

Snapshot: 2025-12