DNS w tunelu C06_own_dns_in_tunnel
Czy zapytania o nazwy są rozwiązywane przez własne resolvery dostawcy wewnątrz tunelu. Jeśli trafiają do domyślnego resolvera sieci, obserwator dowiaduje się o każdej odwiedzanej witrynie, nie widząc przy tym przesyłanego ruchu.
Identyfikator urządzenia C12_device_identifier
Trwały identyfikator na urządzeniu, który przechowuje sam dostawca — od identyfikatora ograniczonego do aplikacji, przez resetowalny identyfikator reklamowy, po trwały identyfikator sprzętowy. To pole może sprawić, że rzetelny raport o braku logów przestaje mieć znaczenie: niczego nie zapisano o Twoim ruchu, a mimo to można Cię zidentyfikować.
Kanarek nakazów P07_warrant_canary
Opublikowane oświadczenie, że nie otrzymano tajnego nakazu, aktualizowane zgodnie z harmonogramem, tak aby jego brak przekazywał komunikat, którego operatorowi nie wolno wysłać. Ma sens tylko wtedy, gdy jest utrzymywane: stale i removed są rejestrowane osobno, a kanarek, który po cichu przestał być aktualizowany, nie jest neutralnym zdarzeniem.
Kraje serwerów U02_server_countries
Kraje, które dostawca faktycznie wymienia jako miejsca, w których ma węzeł wyjściowy — lista, nie liczba. Jeśli dostawca nie publikuje żadnej listy, pole pozostaje nieznane, zamiast być uzupełniane na podstawie jego materiałów marketingowych, więc każda widoczna tutaj liczba oznacza długość listy, którą można sprawdzić. 27 z 77 nie publikuje żadnej listy; pozostałych 41 obejmuje łącznie 180 krajów.
Obowiązek retencyjny C09, C10, C11
Krajowy obowiązek nakazujący operatorom VPN przechowywanie danych użytkowników. Niektóre z krajów ujętych w rejestrze nakładają taki obowiązek. Ma on znaczenie w dwóch miejscach: w kraju, w którym zarejestrowana jest firma, oraz w krajach, w których jej flota ma serwery — są to różne kwestie, niosące różne konsekwencje.
Powtarzalne kompilacje V13_reproducible_builds
Czy każdy może ponownie zbudować opublikowaną aplikację na podstawie opublikowanego kodu źródłowego i uzyskać plik binarny identyczny bajt po bajcie. Otwarte oprogramowanie pokazuje, co robi kod; powtarzalne kompilacje pokazują, że kod jest tym, co uruchamiasz.
Protokoły U07_protocols
Każdy protokół tunelowania obsługiwany przez klienta, przedstawiony jako lista. To pole służyło do przechowywania jednego, najszybszego protokołu; od schematu 3.4.0 zawiera wszystkie, dzięki czemu widoczny jest również najsłabszy. WireGuard jest niewielki, szybki i nowoczesny; OpenVPN jest starszy, wolniejszy i nadal oferowany niemal wszędzie; L2TP, PPTP i SSTP to protokoły starszej generacji, a oferowanie któregoś z nich jest tym, co określa C13_weakest_protocol i wyznacza dolny próg wyniku za protokół. Nazwy dostawców — NordLynx, Lightway, Hydra, Chameleon — oznaczają implementacje, a nie protokoły; NordLynx jest liczone jako WireGuard, bo nim właśnie jest.
Raport przejrzystości P05_transparency_report
Okresowe zestawienie otrzymanych żądań oraz liczby tych, na które odpowiedziano, przekazując dane. Ocenia się je pod kątem aktualności i tego, czy zawiera dane liczbowe — a także weryfikuje pod względem wiarygodności, ponieważ zero żądań na masową skalę przez całe lata to twierdzenie o rzeczywistości, a nie o polityce.
Retencja umożliwiająca powiązanie C01_linkable_retention
Jaki rekord istnieje, który mógłby powiązać ruch z osobą — pytanie kierowane do zgromadzonych dowodów, a nie do tego, co dostawca mówi o swoim logowaniu. Pięć odpowiedzi, w kolejności rosnącego kosztu: none_linkable, aggregates_only, session_metadata, source_ip, activity.
Serwery tylko z pamięcią RAM C02_ram_only
Serwery działające wyłącznie z pamięci ulotnej, bez dysku, więc ich zajęcie nie ujawni niczego, co przetrwałoby odcięcie zasilania. Łatwo to zadeklarować, a trudno zweryfikować, dlatego to pole rozróżnia yes_verified od yes_declared.
Tunelowanie dzielone U09_split_tunneling
Przesyłanie części aplikacji przez tunel, a pozostałych z jego pominięciem. Wygodne rozwiązanie i decyzja o tym, co pozostaje ujawnione — dlatego funkcja ta należy do osi użyteczności, a nie bezpieczeństwa.
Węzły wyjściowe P2P C00_architecture
Architektura, w której ruch wychodzi przez urządzenia innych użytkowników, a nie przez serwery operatora, zwykle w zamian za bezpłatny wariant. Nikt nie obsługuje węzła wyjściowego, co jest zarazem istotą całej oferty i całym problemem — oznacza to, że ruch kogoś innego może wychodzić przez twoje urządzenie.
Współdzielone i dedykowane adresy IP C03_ip_sharing
Współdzielony adres wyjściowy umieszcza wielu użytkowników za jednym adresem IP — właśnie po to częściowo korzysta się z VPN. Dedykowany adres IP należy wyłącznie do Ciebie — lepiej sprawdza się w usługach blokujących współdzielone zakresy, ale gorzej służy temu, po co korzystasz z VPN.
Wyłącznik awaryjny U08_kill_switch
Blokuje ruch, gdy tunel zostaje przerwany, zamiast po cichu przepuszczać go przez zwykłe połączenie. Zapobiega awarii, której nikt nie zauważa, gdy do niej dochodzi.
Zakres audytu V04_scope_servers
Czy audyt objął całą flotę, czy tylko jej próbę. Opinia o braku logów dotycząca próby jest stwierdzeniem na temat serwerów, które pokazano audytorowi. Model uwzględnia tę różnicę, zamiast traktować oba przypadki jako “objęte audytem”.