P2P 出口節點 C00_architecture
一種流量經由其他使用者的裝置,而非業者的伺服器傳出的架構,通常以提供免費方案作為交換。沒有人管理這個出口;這既是整個做法的核心,也是整個問題所在 — 這也意味著其他人的流量可能會經由你的裝置傳出。
伺服器所在國家 U02_server_countries
業者實際列出設有出口位置的國家—是名錄,而非數字。若業者未公開任何名錄,欄位就是未知,而不是以其行銷內容填補,因此此處看到的任何數量,都是可供查核之物的長度。27 個業者中的 77 個完全未公開名錄;其餘 41 個業者合計涵蓋 180 個國家。
僅使用 RAM 的伺服器 C02_ram_only
使用易失性記憶體運作、沒有磁碟的伺服器,因此遭扣押時不會找到任何在斷電後仍留存的資料。宣稱這一點不需付出多少代價,卻很難驗證,因此欄位會區分 yes_verified 與 yes_declared。
共用與專用 IP C03_ip_sharing
共用的出口位址會讓許多使用者共用同一個 IP,而這種群眾效果正是 VPN 部分用途所在。專用 IP 則只屬於你一人 — 對會封鎖共用 IP 範圍的服務較有利,卻不利於你使用 VPN 原本追求的目的。
分流通道 U09_split_tunneling
將部分應用程式透過通道傳送,其他應用程式則繞開通道。這很方便,也意味著要決定哪些內容維持暴露狀態 — 因此它歸入易用性軸,而非安全性軸。
協定 U07_protocols
用戶端支援的每個通道協定,列於此處。這個欄位原本只用來記錄速度最快的單一協定;自 schema 3.4.0 起改為記錄所有協定,因此也能看出其中最弱的協定。WireGuard 體積小、速度快且新式;OpenVPN 較舊、速度較慢,但至今幾乎到處都仍有提供;L2TP、PPTP 和 SSTP 都是傳統協定,提供其中任何一種就是 C13_weakest_protocol 所指稱的情況,也是協定底價的依據。業者名稱 — NordLynx、Lightway、Hydra、Chameleon — 是實作而非協定;NordLynx 計為 WireGuard,因為它本質上就是 WireGuard。
可連結留存 C01_linkable_retention
有哪些紀錄可將流量連結至個人 — 這個問題是針對現有的證據,而不是針對業者如何描述其記錄政策。五種答案依其代價排列:none_linkable、aggregates_only、session_metadata、source_ip、activity。
可重現建置 V13_reproducible_builds
任何人是否都能根據已公開的原始碼重建已公開的應用程式,並取得逐位元組完全相同的二進位檔。開放原始碼說明程式碼的功能;可重現建置則說明你正在執行的就是該程式碼。
留存義務 C09, C10, C11
要求 VPN 業者留存使用者紀錄的國家規定。檔案中的部分國家設有此類規定。這項規定在兩個地方具有重要性:公司註冊所在的國家,以及其伺服器機隊所在的國家 — 這是不同的問題,也會導致不同的後果。
稽核範圍 V04_scope_servers
稽核涵蓋的是整個伺服器群組,還是其中一個樣本。針對樣本提出的無日誌留存判定,說明的是稽核人員所查看的伺服器。模型會反映兩者之間的差異,而不是將兩者都視為 “已稽核”。
終止開關 U08_kill_switch
通道中斷時封鎖流量,而不是悄悄讓流量經由一般連線送出。它所防止的故障,正是在發生時沒有人察覺的那一種。
裝置識別碼 C12_device_identifier
業者本身持有、可持續識別你裝置的識別碼,範圍從僅限於應用程式的識別碼,到可重設的廣告識別碼,再到持久的硬體識別碼。這個欄位可能讓一份乾淨的無日誌報告失去意義:你的流量沒有被記錄下來,但你仍然可以被指認。
透明度報告 P05_transparency_report
定期統計收到的請求,以及其中有多少以資料作答。評分依據包括內容是否為最新且載有數字 — 並交叉檢查其合理性,因為多年來在大規模情況下收到的請求為零,是對現實世界的主張,而非對政策的主張。
金絲雀聲明 P07_warrant_canary
已公開的聲明,表示尚未收到任何秘密命令;按固定時程更新,讓其缺席傳達營運者被禁止發送的訊息。只有持續維護才有用:stale 與 removed 分別記錄,而悄然停止更新的金絲雀聲明並非中立事件。
隧道內的 DNS C06_own_dns_in_tunnel
網域名稱查詢是否由業者在隧道內自行提供的解析器解析。若查詢外洩至網路的預設解析器,觀察者就能得知你造訪的每個網站,完全不必看見你的流量。