不推薦
Hola VPN
按月付費
$14.99 每月
按年付費
$92.26 每年結算一次
涵蓋範圍
未公開 未公開國家清單
免費方案
有 限量免費方案
安全
易用性
<b>Hola VPN</b>經HushFleet團隊評估,被歸入<b>不推薦</b>區間,安全分數為<b>0/100</b>,易用性分數為<b>49/100</b>。 在VPN業者安全總排名中位列<b>68家中第68</b>。 P2P 出口節點,公司管轄地為<b>以色列</b>。 未接受獨立安全稽核。
有7個欄位出現在此紀錄中,但不計入分數,這一點契約本身在欄位中已註明:scored: false。之所以列出它們,是因為讀者若詢問這家公司歸誰所有、稽核由誰簽署,紀錄本應回答這些問題 — 而且從不參與運算的值,理應明確置於運算之外,而非悄悄混入其中。
替代方案
不推薦
按月付費
$14.99 每月
按年付費
$92.26 每年結算一次
涵蓋範圍
未公開 未公開國家清單
免費方案
有 限量免費方案
安全
易用性
| 服務類別 | P2P 出口節點 — 以安全為先 |
|---|---|
| 安全分數 | 100分中的0分 · 不推薦 |
| 易用性分數 | 100分中的49分 · 狀態已知 · 已確認75% · 已讀取73.5%的權重 |
| 法律實體 | Hola VPN Ltd., POB 8025, Natanya, Israel |
| 管轄地 | 以色列 |
| 最終所有者 | 未知 |
| 暴露度 | 高 · 主導通道:誠信 |
| 留存 | 已存取的項目:網站、目的地或內容 |
| 最近一次稽核 | 不適用 · 不適用 · 不適用 · 未知 |
| 設有出口的國家 | 未公開 |
| 通訊協定 | IKEv2L2TPPPTP |
| 在嚴格審查環境下仍可使用 | 自稱可運作 |
| 目前仍提供的最弱協定 | PPTP |
| 通道內自有DNS | 未知 |
| 平台 | Android瀏覽器擴充功能iOSmacOSWindows |
| 同時使用裝置數 | 10 |
| 斷網保護 | 未知 |
| 分流通道 | 提供 |
| 註冊方式 | 僅電子郵件地址 |
| 免費方案 | 有限制的免費方案 |
| 允許P2P | 已封鎖 |
| 可存取主流串流服務 | 未知 |
| 價格(月付) | $14.99 每月 |
| 價格(年付) | $92.26 續約時按年計費,一次性結算 |
八個通道,每個都向公開紀錄提出一個問題,並讀取一組指定欄位來回答它。它們是相乘而非相加 — 通道旁的係數是扣除目前為止發現的壓力後所剩的部分,展開一個通道即可看到它讀取的每一個欄位,均按儲存原樣顯示。模型如何運作
安全欄位
67 其中55個進入某個通道
已確認
33 18個仍為unknown,16個不適用
完整度
64% 模型能夠賦權的比例
引用
64 涉及15份文件
每個值都帶著它所依據的根據,模型對四個層級賦予不同的權重。先看權重,再看這筆紀錄在該層級上有多少引用:
B 權重0.85·此處<b>57</b>項C 權重0.70·此處<b>7</b>項
權重由methodology.json自身設定;在文件本身中確認的說法,比二手轉述的同一說法更有分量。列末的日期是該值最後一次被讀取的日子。
通道並非對它讀取的每個欄位都計分。計分的欄位會在邊緣標出,並顯示其貢獻值;其餘的只是被讀取,不產生任何成本。只有逐欄位累加的通道才能標記欄位 — 其餘通道依據列上方列出的參數為自身計分。
此紀錄目前仍未解決的事項。
誰擁有 Hola。所有權是最大的空白,也是 X03 顯示不透明的原因:Hola 發布的頁面中,沒有任何頁面列出母公司、股東或主管,因此 M09、M11 和 M15 仍為未知,與它們相關的集團欄位也一樣。一份以色列公司管理局的摘錄可一次補足這四項。
標籤不會命名的識別碼。 C12 是第二項:Apple 隱私標籤宣告有一個與身分連結、用於開發者自身廣告的裝置 ID,但標籤與政策都未說明是哪個識別碼,因此此級別尚未確認,也不套用下限——iOS 二進位檔或 Android 資料安全表單可以釐清此事。
一份什麼都沒列出的地點清單。 U02 未知,因為聲稱列出地點的頁面依 ISO 國家在程式碼中的順序逐一列出所有國家,但伺服器與對等節點數量都是空白;真正的機群清單或伺服器 API 可以取代它。
沒有人描述的基礎架構。 C02 與 C06 維持未回答,因為沒有任何 Hola 文件描述付費端的僅 RAM 儲存或通道內 DNS 處理。C08 脫離未知:常見問答指出,Premium 執行於「一個高效能伺服器的專用網路」,付費使用者僅使用該網路,不會提供裝置資源;這與免費的點對點網路不同——因此出口並非完全是其他使用者的裝置。這些專用伺服器究竟是完全由 Hola 擁有、租用,或透過 Bright Data 運作,Hola 或 Bright Data 公開的任何內容都沒有說明。
針對整筆紀錄。
同一品牌下有兩種產品,而且採用的架構不同。免費層級會透過其他使用者的裝置路由——條款稱之為 Value Exchange,並表示其他 Hola 裝置可能使用你的連線與資源——而 Premium 的銷售訴求正是免於此事,改用專用伺服器網路。
C00 紀錄免費產品,這正是名錄所涵蓋的產品。常見問答補充了一項值得保留的細節:瀏覽器擴充功能、iOS 應用程式與 Google Play 的 Android 版本都不是對等節點,因此出口節點暴露落在 Windows 桌面用戶端,以及從 hola.org 取得的 Android 版本上。
X01 建立在 Hola 自身兩份文件以現在式互相矛盾的基礎上。常見問答稱「Hola 會將你的資訊保密,不會將其傳給任何第三方」,並稱「我們不會收集你的任何個人資訊」;隱私政策最後更新於 2026 年 4 月 14 日,則稱其可能收集並留存 IP 位址、姓名與電子郵件,瀏覽器擴充功能的紀錄資料可能包括瀏覽歷程,Log Data 會保留最多十二個月,而包括 Log Data 在內的 Personal Information 會在收到傳票時揭露。
同一份常見問答也稱,當 Hola 察覺到可疑活動時,「我們能夠看見請求的來源,並協助執法機關找到網路犯罪者」。C01 是根據政策填入,而不是根據常見問答。
業者自身的網站以三種不同方式說明成立年份:About 時間軸從 2012 年開始,常見問答同時稱「自 2012 年我們開始時起」以及「Hola 成立於 2008 年」,Premium 頁面則稱已營業十六年。M07 採用 2012 年,這是三個頁面中有兩個支持的數值,也是聲稱暴露最少的數值。
條款將免費使用者綁定至 bright-sdk.com/eula 上的 Bright Data SDK EULA。該主機無法解析——NXDOMAIN,已檢查兩次——因此,使用者被告知已接受的協議,無法在契約所提供的位址讀取。
Bright Data 本身由另一方單獨所有:其自身的歷史頁面記載 EMK Capital 於 2017 年收購該公司,且從未提及 Hola。因此,M10 將住宅代理業務紀錄為 Hola 自有的商業業務線,證據來自 Hola 的常見問題(「Hola 向經驗證的公司收取網路使用費」),而非來自共用的母公司。
P11 遵循 Criminal Procedure (Enforcement Powers - Communication Data) Law 2007,該法律在法院命令之外開啟另一條途徑:高級警官得在沒有令狀的情況下,命令移轉最多二十四小時。該法律涉及電信服務提供者,而 VPN 業者是否落入該定義,引用的來源並未確認。
V01 是「否」而非未知:常見問題的安全性區段正是應列出稽核之處,但它提供的內容反而是一個會以登入頁面回應的 Google Sheets 連結。網站任何地方都沒有自稱進行過稽核。
這裡的安全數字是在描述一項按其實際情況銷售的產品——免費方案的出口節點是其他使用者,Hola 也如此說明——而不是宣稱它已損壞。
該通道在此紀錄上計分的內容:謊言 0.6變現 0.55事件處理 0.2商店聲明 0.3所有者透明度 0.4報告隱匿 0.15所有者集團歷史 0.25
所有者集團的其他業務M10_owner_other_business
residential_proxy
Bhola.orgBhola.orgBbrightdata.com2026年8月30日
檢舉M10_owner_other_business的問題透明度報告同時被無知, 沉默讀取P05_transparency_report
none
計算值
完美紀錄的×0.001 完整度64%
扣分主因:誠信。這是該紀錄風險最集中的通道 — 僅此一項就能把一份完美紀錄拉低到×0.100,上方的進度條也填充到這裡。
暴露度記錄為high,完整性狀態記錄為caught_lying。
與名錄整體相比,此紀錄在<b>管轄地</b>上表現最佳 — ×0.829,而名錄平均為×0.680 —,在<b>架構</b>上表現最差 — ×0.250對×0.900。
公開分數
0以上每一列都是公開紀錄中的一個欄位,每一項都可以提出異議:每列都帶有檢舉按鈕,也可以就整筆紀錄提出問題。有憑有據的更正會在當天生效,若因此影響分數,排名也會隨之調整。
| 提供的國家中受留存義務管轄者C09_mandate_countries | 未知 |
|---|---|
| 最終實益所有者所在國家M11_owner_jurisdiction | 未知 |
| 所有者集團叢集鍵M15_owner_group | 未知 |
| 現任所有者取得控制權的日期M16_control_since | 未知 |
| 此品牌在集團內的角色M17_brand_role | 未知 |
| 與叢集內同集團品牌共用的基礎設施M18_shared_infrastructure | 未知 |
| 已公開稽核總數V10_audit_count | 不適用 |
2026年9月12日1 次變更
誰擁有硬體C08_servers_ownership
紀錄中不存在 變更為 mixed
所有者集團紀錄中的不利事件X04_owner_group_history
adware_malware_history
Ctheregister.comCbleepingcomputer.com2026年8月30日
檢舉X04_owner_group_history的問題服務的付費方式X05_monetisation_model
user_is_product
Bhola.orgBhola.orgBhola.org2026年8月30日
檢舉X05_monetisation_model的問題僅在聯盟網站上有報導X08_affiliate_only_reviews
no
Ctheregister.comCbleepingcomputer.com2026年8月30日
檢舉X08_affiliate_only_reviews的問題安全事件及其揭露方式同時被無知讀取X09_incident_handling
third_party_disclosed
Cbleepingcomputer.com2026年8月30日
檢舉X09_incident_handling的問題應用程式商店資料聲明與業者自身政策的對照X12_store_data_declaration
undisclosed_behaviour
Bapps.apple.comBhola.org2026年8月30日
檢舉X12_store_data_declaration的問題來自所有者集團的傳導S18_cluster_contagion
0.0
該紀錄沒有所有者集團,因此無可傳導內容
並非相加而是複合而成:以none分支上的先驗值0.55為起點,依據文獻所述(0.0)與實際做法所示(0.0)調整,再乘以稽核帶來的可信度0.0與業者配合度帶來的0.35,最終針對實際留存內容的嚴重程度0.88計分。
有文件記錄的執法事件時間軸P12_case_history
2018-07-09breach→unresolved
Cbleepingcomputer.com2026年8月30日
檢舉P12_case_history的問題該通道在此紀錄上計分的內容:價格 0.75
為空白本身計分:加權紀錄中已確認的比例為0.64,在上限0.6之下按斜率0.9計算,並因0.4的緩解而減輕姿態0.0。
紀錄完整度S08_completeness
64%
由紀錄自身推導得出
安全事件及其揭露方式同時被誠信讀取X09_incident_handling
third_party_disclosed
Cbleepingcomputer.com2026年8月30日
檢舉X09_incident_handling的問題有上限的總和 — 唯一相加的通道:來自下方標記欄位,佔可能上限0.28中的0.442。
營運14年,年均0.015,上限0.3,權重1.2:該規則已觸發。
公司所在地0.0,所有者所在地0.03,提供的出口0.05,秘密命令制度0.1。