P2P एग्ज़िट नोड्स C00_architecture
ऐसी आर्किटेक्चर जिसमें ट्रैफ़िक प्रदाता के सर्वरों के बजाय अन्य उपयोगकर्ताओं के डिवाइसों के माध्यम से बाहर निकलता है, आमतौर पर मुफ़्त टियर के बदले। एग्ज़िट का संचालन कोई नहीं करता, और यही पूरी पेशकश भी है और पूरी समस्या भी — इसका अर्थ है कि किसी और का ट्रैफ़िक आपके माध्यम से बाहर निकल सकता है।
ऑडिट का दायरा V04_scope_servers
क्या ऑडिट ने पूरे बेड़े या उसके किसी नमूने को कवर किया। किसी नमूने पर दी गई नो-लॉग्स राय उन सर्वरों के बारे में कथन होती है जिन्हें ऑडिटर को दिखाया गया था। दोनों को “ऑडिट किया गया” मानने के बजाय मॉडल इस अंतर का हिसाब लगाता है।
किल स्विच U08_kill_switch
टनल का कनेक्शन टूटने पर ट्रैफ़िक को सामान्य कनेक्शन के ज़रिए चुपचाप बाहर जाने देने के बजाय उसे रोक देता है। यह उस विफलता को रोकता है, जिसका पता उसके घटित होते समय किसी को नहीं चलता।
केवल RAM वाले सर्वर C02_ram_only
बिना डिस्क के अस्थिर मेमोरी से चलने वाले सर्वर, इसलिए जब्ती में बिजली काटे जाने के बाद बची हुई कोई चीज़ नहीं मिलती। इसका दावा करना आसान और सत्यापित करना कठिन है, इसी कारण फ़ील्ड yes_verified और yes_declared में अंतर करता है।
टनल के भीतर DNS C06_own_dns_in_tunnel
क्या नाम लुकअप टनल के भीतर प्रदाता के अपने रिज़ॉल्वर से हल किए जाते हैं। यदि वे नेटवर्क के डिफ़ॉल्ट रिज़ॉल्वर तक लीक हो जाएँ, तो कोई पर्यवेक्षक आपका ट्रैफ़िक देखे बिना ही उन सभी साइटों के बारे में जान सकता है, जिन पर आप जाते हैं।
डिवाइस पहचानकर्ता C12_device_identifier
आपके डिवाइस पर मौजूद ऐसा स्थायी हैंडल, जिसे प्रदाता स्वयं अपने पास रखता है और जो ऐप-सीमित id से लेकर रीसेट किए जा सकने वाले विज्ञापन id और फिर स्थायी हार्डवेयर id तक हो सकता है। यही वह फ़ील्ड है जो एक साफ़-सुथरी नो-लॉग्स रिपोर्ट को अप्रासंगिक बना सकता है: आपके ट्रैफ़िक के बारे में कुछ भी दर्ज नहीं किया गया, फिर भी आपकी पहचान नाम से की जा सकती है।
पारदर्शिता रिपोर्ट P05_transparency_report
प्राप्त अनुरोधों की संख्या और उनमें से कितने का उत्तर डेटा के साथ दिया गया, इसका समय-समय पर किया जाने वाला हिसाब। इसका स्कोर इस आधार पर दिया जाता है कि यह कितना ताज़ा है और इसमें संख्याएँ हैं या नहीं — और विश्वसनीयता के लिए इसकी दोबारा जाँच की जाती है, क्योंकि वर्षों तक बड़े पैमाने पर शून्य अनुरोध होना नीति के बारे में नहीं, बल्कि दुनिया के बारे में किया गया दावा है।
पुनरुत्पाद्य बिल्ड V13_reproducible_builds
क्या कोई प्रकाशित स्रोत से प्रकाशित ऐप को फिर से बिल्ड कर सकता है और बाइट-समरूप बाइनरी प्राप्त कर सकता है। ओपन सोर्स बताता है कि कोड क्या करता है; पुनरुत्पाद्य बिल्ड बताते हैं कि आप जो चला रहे हैं, वह वही कोड है।
प्रोटोकॉल U07_protocols
क्लाइंट जिन भी टनलिंग प्रोटोकॉल से संचार करता है, उनकी सूची। पहले इस फ़ील्ड में केवल सबसे तेज़ प्रोटोकॉल दर्ज किया जाता था; schema 3.4.0 के बाद इसमें सभी प्रोटोकॉल दर्ज किए जाते हैं, जिससे सबसे कमज़ोर प्रोटोकॉल दिखाई देता है। WireGuard छोटा, तेज़ और आधुनिक है; OpenVPN पुराना और धीमा है, फिर भी लगभग हर जगह उपलब्ध है; L2TP, PPTP और SSTP विरासत-प्रोटोकॉल हैं, और इनमें से किसी एक की पेशकश को C13_weakest_protocol नाम देता है तथा इसी आधार पर प्रोटोकॉल का न्यूनतम मूल्य तय होता है। विक्रेता नाम — NordLynx, Lightway, Hydra, Chameleon — प्रोटोकॉल नहीं, बल्कि उनके कार्यान्वयन हैं; NordLynx को WireGuard के रूप में गिना जाता है, क्योंकि वास्तव में वही है।
लिंक-योग्य प्रतिधारण C01_linkable_retention
कौन-सा रिकॉर्ड मौजूद है, जिससे ट्रैफ़िक को किसी व्यक्ति से जोड़ा जा सकता है — यह सवाल प्रदाता के अपने लॉगिंग संबंधी दावे से नहीं, बल्कि फ़ाइल में मौजूद साक्ष्य से पूछा जाता है। पाँच उत्तर, उनकी लागत के क्रम में: none_linkable, aggregates_only, session_metadata, source_ip, activity।
लॉगिंग अधिदेश C09, C10, C11
एक राष्ट्रीय आवश्यकता, जिसके तहत VPN संचालकों को उपयोगकर्ता रिकॉर्ड का प्रतिधारण करना होता है। रिकॉर्ड में शामिल कुछ देश ऐसा अधिदेश लागू करते हैं। यह दो जगहों पर मायने रखता है: वह देश जहाँ कंपनी पंजीकृत है, और वे देश जहाँ उसके बेड़े के सर्वर स्थित हैं — ये अलग-अलग प्रश्न हैं, जिनके परिणाम भी अलग-अलग होते हैं।
वारंट कैनरी P07_warrant_canary
एक प्रकाशित वक्तव्य कि कोई गुप्त-आदेश प्राप्त नहीं हुआ है, जिसे एक तय समय-सारणी के अनुसार अपडेट किया जाता है ताकि इसकी अनुपस्थिति उस संदेश को व्यक्त करे जिसे ऑपरेटर भेजने के लिए प्रतिबंधित है। यह तभी उपयोगी है जब इसे बनाए रखा जाए: stale और removed को अलग-अलग दर्ज किया जाता है, और ऐसा कैनरी जो चुपचाप बंद हो गया हो, कोई तटस्थ घटना नहीं है।
सर्वर वाले देश U02_server_countries
वे देश जिन्हें कोई प्रदाता वास्तव में एग्ज़िट लोकेशन वाले देशों के रूप में सूचीबद्ध करता है — यह सूची है, संख्या नहीं। जहाँ कोई प्रदाता कोई सूची प्रकाशित नहीं करता, वहाँ फ़ील्ड अज्ञात रहता है, न कि उसकी मार्केटिंग सामग्री के आधार पर भरा जाता है। इसलिए यहाँ दिखाई देने वाली कोई भी संख्या ऐसी सूची की लंबाई है, जिसे आप जाँच सकते हैं। 77 में से 27 बिल्कुल कोई सूची प्रकाशित नहीं करते; जो 41 करते हैं, वे मिलकर 180 देशों को कवर करते हैं।
साझा और समर्पित IP C03_ip_sharing
साझा एग्ज़िट पता कई उपयोगकर्ताओं को एक ही IP के पीछे रखता है, और VPN का एक उद्देश्य यही भीड़ भी है। समर्पित IP सिर्फ़ आपका होता है — साझा रेंज को ब्लॉक करने वाली सेवाओं के लिए बेहतर, लेकिन जिस वजह से आप VPN लेने आए थे उसके लिए बदतर।
स्प्लिट टनलिंग U09_split_tunneling
कुछ ऐप्लिकेशन को टनल के ज़रिए और अन्य को उसके बाहर भेजना। सुविधाजनक है, और यह तय करना भी कि क्या खुला रहे — इसलिए यह सुरक्षा अक्ष के बजाय उपयोगिता अक्ष में आता है।