結論から言うと、PixEz flutterはGitHub上でソースコード全体が公開されているGPL-3.0ライセンスのオープンソースアプリで、通信先はPixivの公式APIサーバーに限定されており、独自の中継サーバーや広告SDK・トラッキングSDKの組み込みは確認できません。ただし「安全に使えるか」は入手経路と利用規約上の扱いを分けて考える必要があります。導入を検討中の方向けに、要点を先にまとめます。
- 開発者はPerol_Notsfsssf氏、ライセンスはGPL-3.0でコードは全文公開
- ログイン情報はPixivのOAuth認証を経て端末内に保存され、開発者側のサーバーを経由しない直接通信方式
- Google Playでの配信実績があるが、地域や審査状況によって非公開になる期間があり、その間はGitHub Releasesからの導入が必要になる
- Pixivの利用規約は第三者クライアントの利用そのものを名指しで禁止してはいないが、過度なアクセスやスクレイピング行為は禁止対象
- 導入前にAPKの入手元と署名を確認する習慣が、改造版・野良配布版によるリスク回避の鍵になる
PixEz flutterとは?非公式Pixivクライアントの基本情報
PixEz flutter(Pixiv第三方)は、開発者Perol_Notsfsssf氏が公開しているPixivの非公式クライアントアプリです。GitHub上のリポジトリ名は「pixez-flutter」で、Googleのアプリ開発フレームワークFlutter(1つのコードでAndroid・iOS双方に対応できる技術)で構築されています。ライセンスはGPL-3.0(改変・再配布時にはソースコード公開を義務づけるオープンソースライセンス)で、誰でもコードの中身を確認できる状態で配布されています。
主な特徴は、プロキシなしでPixivのサーバーに直接アクセスできる「直連」機能、うごイラ(動画形式のイラスト)の再生対応、画像を読み込んで似た作品を探す逆検索機能などです。公式アプリにはない一括ダウンロードやブックマーク管理の使いやすさが評価されているという声が多く見られます。
PixEz flutterは安全か:オープンソースコードから見る根拠
結論から言うと、コードが公開されているという事実自体が最大の安全性の根拠です。クローズドソースのアプリは内部で何が行われているかを外部から検証できませんが、PixEz flutterはGitHubで全ソースが閲覧できるため、誰でも通信処理やデータ保存の実装を確認できます。
技術的に確認できるポイントは次の通りです。
| 確認項目 | 内容 |
|---|---|
| 通信先 | Pixiv公式APIドメイン(app-api.pixiv.net等)およびOAuth認証サーバーに限定 |
| 広告SDK | 組み込みなし(アプリ内広告表示の機構が見当たらない) |
| トラッキングSDK | 行動解析用の外部SDKは確認できない |
| 中継サーバー | 開発者独自のサーバーを経由しない直接通信方式 |
要求される権限も、ストレージへの保存(画像・動画のダウンロード用)やネットワークアクセスなど、機能に対して妥当な範囲にとどまっています。連絡先や通話履歴など、アプリの機能と無関係な権限を要求する記述はコード上に見当たりません。
不安な場合は、GitHubのリポジトリでソースコードを直接検索し、通信先のドメインや権限宣言(AndroidManifest.xml)を自分の目で確認するのが最も確実です。
個人情報・ログイン情報(Pixivアカウント)の扱いは大丈夫か
結論から言うと、PixEz flutterはPixivが提供するOAuth2.0認証の仕組みを使ってログインしており、入力したID・パスワードやアクセストークンが開発者のサーバーに送信される構造にはなっていません。Pixivは2021年2月以降、簡易ログインAPIを廃止し、OAuth2.0による認証を必須としています。PixEz flutterはこの認証フローに沿って、Pixivの認証サーバーと端末が直接やり取りし、発行されたアクセストークンを端末内のローカルストレージに保存する方式を採っています。
この方式のポイントは、認証情報のやり取りが「利用者の端末」と「Pixiv公式サーバー」の二者間で完結し、開発者が間に立ってパスワードを収集する余地がない点です。ただし、トークンが端末内に保存される以上、端末自体がマルウェアに感染していたり、root化端末で他アプリからストレージにアクセスされたりするリスクはPixEz flutterに限らず一般的な注意点として残ります。
公式アプリと同じPixivアカウントでログインする以上、パスワードの使い回しをしている場合は他サービスの漏えい経由でも影響を受けます。二段階認証の設定を併用しておくと安心です。
公式Google Play版と野良APK・改造版の見分け方
結論から言うと、最も安全な入手経路はGoogle Playまたは開発者本人のGitHub Releasesページの2つに限定するのが基本です。PixEz flutterはGoogle Playでの配信実績がありますが、非公式クライアントという性質上、審査ポリシーの変更などにより一時的に非公開となる期間があり、その際はGitHub Releasesから直接APKファイルをダウンロードする「サイドロード」が必要になります。
この経路で注意すべきなのが、第三者が転載・改造した野良APK配布サイトです。見分けるチェックポイントは次の3つです。
- 配布元のURLを確認する:GitHubの場合は「github.com/Notsfsssf/pixez-flutter」のリポジトリ内Releasesページであることを必ず確認する
- パッケージ名を確認する:公式のパッケージ名(com.perol.play.pixez)と一致しているか、インストール前後にアプリ情報画面でチェックする
- 署名(SHA-256フィンガープリント)を確認する:APK解析ツールで署名情報を表示し、過去のバージョンと署名者が一致しているかを見る。転載・改造版は署名が異なることが多い
まとめサイトやブログ経由の「直接ダウンロードリンク」は、たとえ善意の紹介であっても改変版が紛れ込むリスクがあるため、最終的な入手はGitHub Releases本体から行うのが無難です。
Pixiv利用規約との関係・アカウントBANのリスク
結論から言うと、Pixivの利用規約は第三者クライアントの利用そのものを名指しで禁止してはいませんが、規約上「クローラーやプログラムを用いた作品の大量収集」「サーバーへの過度な負荷をかける行為」は明確に禁止されており、これに抵触する使い方をした場合はアカウント停止の対象になり得ます。
PixEz flutter自体は通常のアプリ利用の範囲内でPixivのAPIにアクセスする設計であり、一般的な閲覧・ブックマーク・ダウンロードの利用でアカウントが凍結されたという報告は広くは見られません。一方で、短時間に大量の作品を機械的に取得するような使い方(一括ダウンロード機能の乱用など)は、公式アプリ・非公式クライアントを問わずPixiv側のレート制限や規約違反判定の対象になる可能性があります。
やってはいけない行動として、短時間での大量一括ダウンロードや、複数端末での同時大量アクセスは避けるべきです。通常のブラウジング速度に近い使い方を心がけると安全です。
インストール手順と安全に使うためのチェックリスト
スマホでの導入とPC(エミュレータ)での導入、それぞれの手順は以下の通りです。
- (約2分)Google Playで検索して見つかる場合はそのままインストール。非公開の場合は手順2へ
- (約3分)GitHubの「Notsfsssf/pixez-flutter」リポジトリのReleasesページから最新版APKをダウンロード
- (約1分)ダウンロードしたAPKをVirusTotal等のオンラインスキャンサービスにアップロードし、複数のエンジンで検出がないか確認
- (約5分)Android端末の設定で「提供元不明のアプリ」インストールを一時的に許可し、APKをインストール
- (約10分)PCで使いたい場合はAndroidエミュレータをインストールし、その中に同じ手順でAPKを導入する
安全に使い続けるためのチェックリストとして、以下の項目を確認しておくと安心です。
- アプリの権限画面で、機能に無関係な権限(連絡先・通話履歴等)が要求されていないか
- アップデート時も配布元がGitHub Releases本体かGoogle Playであるか
- パスワードの使い回しをせず、Pixivアカウントで二段階認証を有効にしているか
- 一括ダウンロード機能を短時間に連続実行していないか
初回インストール時にVirusTotalでのスキャンを習慣化しておくと、万一改変版APKを誤って入手した場合でも早期に気づけます。
よくある質問(ログインエラー・仕様変更対応など)
ログイン時に証明書エラーが出て進めません
「The certificate authority」といったエラーが表示される場合、ネットワーク設定内の「SNIバイパス」を有効にすることで解消することが多いと報告されています。それでも改善しない場合はアプリを最新版に更新してください。
突然ログインできなくなりました
Pixiv側の仕様変更に伴い、一時的にログインできなくなるケースが度々発生しています。多くの場合は開発者による短期間での修正版リリースで解消されるため、GitHub Releasesの更新状況を確認し、最新版へのアップデートを試すのが有効です。
キャッシュ容量が大きくなるのはなぜですか
閲覧した画像・動画データが端末内にキャッシュとして蓄積される仕様のためです。アプリ内の設定からキャッシュクリアを行うことで容量を解放できます。
公式アプリと同時に使っても問題ありませんか
同一アカウントでの併用自体に問題は確認されていませんが、双方から短時間に大量アクセスが重なるとレート制限にかかりやすくなる点には留意してください。
※本記事の情報は2026年9月時点のPixEz flutter(開発者: Perol_Notsfsssf、GitHub: Notsfsssf/pixez-flutter)の公開情報をもとに構成しています。バージョンや配信状況は変更される場合があります。

















