不推薦
VPN Gate
按月付費
— 無月付方案
按年付費
— 無年付方案
涵蓋範圍
14 設有出口的國家
免費方案
有 免費,無流量上限
安全
易用性
<b>VPN Gate</b>經HushFleet團隊評估,被歸入<b>不推薦</b>區間,安全分數為<b>1/100</b>,易用性分數為<b>74/100</b>。 在VPN業者安全總排名中位列<b>68家中第59</b>。 反審查工具,公司管轄地為<b>日本</b>。 未接受獨立安全稽核。
有7個欄位出現在此紀錄中,但不計入分數,這一點契約本身在欄位中已註明:scored: false。之所以列出它們,是因為讀者若詢問這家公司歸誰所有、稽核由誰簽署,紀錄本應回答這些問題 — 而且從不參與運算的值,理應明確置於運算之外,而非悄悄混入其中。
業者在自家伺服器頁面上列明的、設有出口的每一個國家,共計:14個。此處不提供各國伺服器數量,站內任何地方也不會公布總伺服器規模 — 因為契約本身並不包含這兩項資料,而一個無法溯源的數字,比缺失資料更糟。標有mandate的3個國家實行資料留存義務;該標記來自方法論自身的國家清單,而非業者。
替代方案
不推薦
按月付費
— 無月付方案
按年付費
— 無年付方案
涵蓋範圍
14 設有出口的國家
免費方案
有 免費,無流量上限
安全
易用性
八個通道,每個都向公開紀錄提出一個問題,並讀取一組指定欄位來回答它。它們是相乘而非相加 — 通道旁的係數是扣除目前為止發現的壓力後所剩的部分,展開一個通道即可看到它讀取的每一個欄位,均按儲存原樣顯示。模型如何運作
安全欄位
67 其中55個進入某個通道
已確認
44 6個仍為unknown,17個不適用
完整度
86% 模型能夠賦權的比例
引用
88 涉及9份文件
每個值都帶著它所依據的根據,模型對四個層級賦予不同的權重。先看權重,再看這筆紀錄在該層級上有多少引用:
A 權重1.00·此處<b>47</b>項B 權重0.85·此處<b>41</b>項
權重由methodology.json自身設定;在文件本身中確認的說法,比二手轉述的同一說法更有分量。列末的日期是該值最後一次被讀取的日子。
通道並非對它讀取的每個欄位都計分。計分的欄位會在邊緣標出,並顯示其貢獻值;其餘的只是被讀取,不產生任何成本。只有逐欄位累加的通道才能標記欄位 — 其餘通道依據列上方列出的參數為自身計分。
此紀錄目前仍未解決的事項。
中繼站清單。 U02 是形狀已知的空白:網站透過 HTML 表格與 CSV 端點,均發布其 4,189 個中繼站中輪替的前 100 個子集,而讀者能存取的任何地方都沒有發布完整清單。所紀錄的 14 個國家,是該子集在 2026 年 8 月 30 日所包含的內容,之後讀取時會有所不同。C09b 不依賴此清單,但易用性國家分數依賴它。
詞彙無法命名的硬體。 C08 沒有可表示此處實際情況的代碼。中繼站硬體屬於志願者——既非專案所有,也非由專案租用——而詞彙僅提供 owned、mixed 或 rented。C00 已經記錄架構,因此衛生欄位維持未知,而未強行填入錯誤選項。
專案未撰寫的軟體。 C06 與 C07a 完全沒有文件:專案提供 Windows 與 Mac 用戶端,而在其他所有平台上,則要求使用者透過作業系統自己的 L2TP、OpenVPN 或 SSTP 用戶端連線,因此通道內的 DNS 行為,以及用戶端中的任何 SDK,都是專案未撰寫之軟體的特性。
由此而來的欄位。 U08、U09、U12a 與 U12b 基於相同原因未填寫,而 X12 不適用,因為沒有自有行動應用程式可提供應用程式商店資料宣告以與政策比較。
未搜尋。 X04 未進行搜尋:既未追查 University of Tsukuba 的紀錄,也未追查 SoftEther Corporation 的紀錄至任何文件;X03 僅因專案列出其機構、以姓名和職稱列出其網站管理員,以及其企業合作夥伴,才算明確。
一項無人驗證的紀錄政策。 每個中繼站的紀錄政策都是自行聲明的。已公開樣本中的每部伺服器都表示 2 Weeks,該網站印出志願者的伺服器回報內容,而沒有任何驗證——這也有雙面性,因為即使志願者留存了更多內容,也會回報相同的字串。
一項值得擁有的計數。 P05 為 none,因為網站上沒有任何內容統計執法機關或私人請求人提出的紀錄請求;P02 和 P03 為 none_known,因為沒有任何一方的實例被記錄——這也是它們所供給的通道在此完全不計價的原因。
為何這項計數值得擁有。 一個事先表示會將紀錄交給警方,且在某些情況下交給私人請求人的計畫,正是其實際交付次數值得擁有計數的計畫,但沒有可供閱讀的計數。
針對整筆紀錄。
VPN Gate 是筑波大學的學術實驗,與 SoftEther Corporation 以共同研究形式進行,並於 2013-03-08 啟動。該大學僅託管 www.vpngate.net;每個出口都是志願者自己的電腦,撰寫此紀錄時共有 4,189 台在線,而關於頁面表示,若志願者未提供聯絡地址,「即使是我們也無法聯絡他」。
這就是此處 C00 = p2p_exit_nodes 的含義,也是第二筆使用該欄位的紀錄。C01 為活動,因為該計畫確實公開其留存的內容。
VPN 連線紀錄項目包含日期與時間、目的地伺服器的 ID、IP 與主機名稱、連線或中斷連線、「VPN 用戶端電腦來源的原始 IP 位址與主機名稱」、通訊協定、用戶端軟體名稱、版本與 ID、封包與位元組計數,以及「VPN Gate 通訊透過 VPN 工作階段所經過的目的地 HTTP/HTTPS 主機名稱(FQDN)、IP 位址、主機名稱與連接埠號碼的紀錄」。這些內容會「留存三個月以上」。
來源 IP 與目的地兩者皆有,因此該級距取兩者中較差者:活動,而非 source_ip。在中央紀錄之下還有第二項紀錄。
每位志願者的中繼站「總是為每位 VPN 使用者記錄封包標頭」,在該志願者的磁碟上將「所有由 VPN 使用者發起之通訊的全部 TCP/IP 標頭」留存兩週以上,而已公開清單中的每部伺服器都聲明 Logging policy: 2 Weeks。因此,C02 是已有記錄的否定,而不是未填寫的欄位。
而且中繼不只是觀察:「通過的流量,其 HTTP 請求標頭中的 User-Agent 值會附加 VPN Session ID 的一部分」,因此之後可以將工作階段與濫用檢舉連結起來。名錄沒有業者標記其使用者對外請求的欄位,因此在此記載。
揭露是持續性的提供,而不是例外。該政策列出警察、檢察官、律師與法院,接著更進一步,超出本名錄中的任何其他紀錄:根據 Japanese Act on Measures against Infringement of Rights arising from the Distribution of Information by Specified Telecommunications,管理者可以將來源 IP 位址與連接埠提供給聲稱自己是受害者的私人,但須符合兩項已陳明的條件。
P02 與 P03 仍是 none_known,因為這些欄位記錄的是已發生的揭露,而沒有任何一項有文件記載。意願不是歷史,而此處的意願記載於註記中。
該專案也向全世界公開使用者連線中繼資料。lastlog.aspx 載有「所有 VPN Gate Public VPN Servers 的最新 VPN 連線紀錄」,每六十秒重新整理一次,列出工作階段 ID、開始時間、來源國家、目的地國家、目的地伺服器與通訊協定,並遮蔽原始 IP 位址。同一個資料來源也在首頁運作。
C09b 是實體性質,且是根據清單確認,而非推定。已公開的伺服器清單包含實體位置在 Russia、India 與 Vietnam 的中繼站——這三個國家是 countries.csv 指定留存義務的十個國家中的三個——而這些中繼站是志願者自己的機器,在那些管轄地內的磁碟上保留兩週的封包標頭。
U02 記錄該清單中的十四個國家代碼,而該清單是網站從 4,189 個運作中的中繼站中公開的前 100 個,因此會低估。之所以說明方向,是因為這很重要:低估會壓低易用性國家分數,對業者不利,而且不會削弱 C09b,因為 C09b 只需要一個中繼站,而這裡有三個。
U06 已獲證實,日期為 2013-08,而模型會處理老化。NSDI '14 論文報告指出,截至 2013 年 8 月底,VPN Gate 每日約有 3,000 名志願者,使用 6,300 個不重複 IP 位址承載 464,000 次連線,其中包括來自 China 的 45,000 次連線與 9,000 個不重複 IP 位址;此外,約 70% 的志願伺服器未遭 Great Firewall 封鎖。
那是真實的測量結果,而且已有十三年之久;如今該欄位同時承載這兩項事實:數值說明顯示了什麼,日期說明何時顯示。R21 依該欄位自身的日期讀取並將其評為自稱,紀錄將此公開為 usability.circumvention_as_read,因此老化情況是可見的,而不是被假定存在。
這份紀錄的第一版,對同一結果手動寫成自稱,依據的是欄位日期代表稽核員查看當天的解讀。現在這項解讀已確定應採另一種方式——測量值的日期是實際測量的日期——而且這種方式較好:手動降低的值不會告訴讀者原因,而較早的值則會告訴他們年份。
X05 是 none_disclosed,字面意思就是如此:免費、不需註冊、服務上沒有廣告、沒有訂閱,也沒有在任何地方指名出資者。連線憑證印在首頁——使用者名稱為 'vpn'、密碼為 'vpn'——這最清楚地說明了這是什麼類型的服務。
C05 是 not_sold:完全沒有付款步驟。它最初被紀錄為 none——這是對業者不利的解讀——因為當時的詞彙沒有可用來表示不收取任何費用的服務的標記;現在已有這個標記,而且其價格為零,因為沒有人付款,就沒有付款身分可供洩漏。
C08 基於相同原因並透過相同的修正,為 end_user_devices:每個中繼站都是志願者自己的機器,既非由專案所有,也非由專案租用。它的定價與租用的相同,而非高於租用的,這是刻意的——陌生人的筆記型電腦之所以比租用的機架更差,在於是陌生人終止通道,而這正是 C00 的問題;架構已將其以 0.750 計入。
C08 只詢問業者是否控制該機器,而兩種情況的答案都是否定的。在兩個通道中對相同情況重複計價,會透過 noisy-OR 將其疊加,這正是 R04 和 R18 在其他地方存在的原因。
M15 是 softether,因為關於頁面稱 VPN Gate 為「SoftEther Project 的子專案」,而防濫用政策表示,彙總的紀錄伺服器「由 SoftEther Corporation 所有、營運及管理」,並且「University of Tsukuba 不持有這項資訊」;名錄中沒有同系專案,因此 R02 沒有可轉移的內容。
C07b 是 analytics,採用與 Opera 相同的狹義依據:網站提供的標記中,唯一的第三方主機是 Google Tag Manager,而該容器在執行階段載入的內容未予列舉。
M08 依保守解讀為中等。首頁計數器顯示自 2013 年起累計 22,599,385,265 次連線和 952,698.13 TB,約為每天 460 萬次連線,且讀取時有 4,189 個中繼站上線。累計連線數不是使用者基數,而使用者會在伺服器出現與消失時建立許多連線,因此龐大的規模是合理可能,但未獲確認。
並非相加而是複合而成:以none分支上的先驗值0.55為起點,依據文獻所述(0.0)與實際做法所示(0.0)調整,再乘以稽核帶來的可信度0.0與業者配合度帶來的0.35,最終針對實際留存內容的嚴重程度0.88計分。
計算值
完美紀錄的×0.008 完整度86%
扣分主因:留存。這是該紀錄風險最集中的通道 — 僅此一項就能把一份完美紀錄拉低到×0.120,上方的進度條也填充到這裡。
暴露度記錄為medium,完整性狀態記錄為clean。
與名錄整體相比,此紀錄在<b>無知</b>上表現最佳 — ×0.874,而名錄平均為×0.662 —,在<b>架構</b>上表現最差 — ×0.250對×0.900。
公開分數
1以上每一列都是公開紀錄中的一個欄位,每一項都可以提出異議:每列都帶有檢舉按鈕,也可以就整筆紀錄提出問題。有憑有據的更正會在當天生效,若因此影響分數,排名也會隨之調整。
| 提供的國家中受留存義務管轄者C09_mandate_countries | 印度俄羅斯越南 |
|---|---|
| 最終實益所有者所在國家M11_owner_jurisdiction | JP |
| 所有者集團叢集鍵M15_owner_group | SoftEther Project |
| 現任所有者取得控制權的日期M16_control_since | 不適用 |
| 此品牌在集團內的角色M17_brand_role | secondary_brand |
| 與叢集內同集團品牌共用的基礎設施M18_shared_infrastructure | shared_backend |
| 已公開稽核總數V10_audit_count | 不適用 |
| 服務類別 | 反審查工具 — 以安全為先 |
|---|---|
| 安全分數 | 100分中的1分 · 不推薦 |
| 易用性分數 | 100分中的74分 · 狀態已知 · 已確認64% · 已讀取74.2%的權重 |
| 法律實體 | VPN Gate Academic Experiment Project, Graduate School of the University of Tsukuba, Tennoudai 1-1-1, Tsukuba, Ibaraki 305-8573, Japan, conducted as joint research with SoftEther Corporation; the aggregated log servers are owned, operated and managed by SoftEther Corporation and not by the university |
| 管轄地 | 日本 |
| 最終所有者 | University of Tsukuba (national university, Japan), which hosts only the www.vpngate.net web server; the site administrator is Daiyuu Nobori, Ph.D., Associate Professor; joint research partner SoftEther Corporation operates the aggregated log servers; each relay server is operated by an individual volunteer |
| 暴露度 | 中 · 主導通道:留存 |
| 留存 | 已存取的項目:網站、目的地或內容 |
| 最近一次稽核 | 不適用 · 不適用 · 不適用 · 未知 |
| 設有出口的國家 | 14 |
| 通訊協定 | L2TPOpenVPNSSTP已公開原始碼的業者通訊協定 |
| 在嚴格審查環境下仍可使用 | 顯示可在作用中的審查下運作 |
| 目前仍提供的最弱協定 | L2TP |
| 通道內自有DNS | 未知 |
| 平台 | AndroidiOSmacOSWindows |
| 同時使用裝置數 | unlimited |
| 斷網保護 | 未知 |
| 分流通道 | 未知 |
| 註冊方式 | 不需要帳號 |
| 免費方案 | 無資料上限的免費方案 |
| 允許P2P | 未知 |
| 可存取主流串流服務 | 未知 |
| 價格(月付) | 未公開 |
| 價格(年付) | 未公開 |
2026年9月12日1 次變更
出口對通過流量所做的處理C14_traffic_modification
紀錄中不存在 變更為 headers_injected
2026年8月30日3 次變更
在作用中的審查下運作U06_censorship_circumvention
claimed 變更為 proven
匿名付款選項C05_payment_anonymous
空 變更為 not_sold
誰擁有硬體C08_servers_ownership
紀錄中不存在 變更為 end_user_devices
報告的發布方式V02_report_publication
不適用
未公開任何內容 · 記錄為 asserted
該通道在此紀錄上計分的內容:價格 0.75
出口對通過流量所做的處理C14_traffic_modification
headers_injected+0.300
Bvpngate.net2026年9月12日
檢舉C14_traffic_modification的問題該通道在此紀錄上計分的內容:變現 0.3報告隱匿 0.15
使用者規模(大眾型 >=10M、中型 >=1M、利基型 <1M)同時被沉默讀取M08_user_scale
mid
Bvpngate.netBusenix.org2026年8月30日
檢舉M08_user_scale的問題所有者集團的其他業務M10_owner_other_business
other
Bvpngate.netBgithub.com2026年8月30日
檢舉M10_owner_other_business的問題透明度報告同時被沉默, 無知讀取P05_transparency_report
none
Bvpngate.netBvpngate.net2026年8月30日
檢舉P05_transparency_report的問題服務的付費方式X05_monetisation_model
none_disclosed
Avpngate.netAvpngate.net2026年8月30日
檢舉X05_monetisation_model的問題僅在聯盟網站上有報導X08_affiliate_only_reviews
no
Busenix.orgBvpngate.net2026年8月30日
檢舉X08_affiliate_only_reviews的問題安全事件及其揭露方式同時被無知讀取X09_incident_handling
none_known
Bvpngate.netBvpngate.net2026年8月30日
檢舉X09_incident_handling的問題應用程式商店資料聲明與業者自身政策的對照X12_store_data_declaration
不適用
未公開任何內容 · 記錄為 asserted
來自所有者集團的傳導S18_cluster_contagion
0.0
該紀錄沒有所有者集團,因此無可傳導內容
有上限的總和 — 唯一相加的通道:來自下方標記欄位,佔可能上限0.28中的0.276。
不使用電子郵件註冊C04_signup_no_email
yes_declared+0.005
Avpngate.netAvpngate.net2026年8月30日
檢舉C04_signup_no_email的問題誰擁有硬體C08_servers_ownership
end_user_devices+0.020
Avpngate.netAvpngate.net2026年8月30日
檢舉C08_servers_ownership的問題仍提供的最弱通訊協定C13_weakest_protocol
l2tp+0.150
Avpngate.netAvpngate.netAusenix.org2026年8月30日
檢舉C13_weakest_protocol的問題營運13年,年均0.015,上限0.3,權重1.0:該規則已觸發。
使用者規模(大眾型 >=10M、中型 >=1M、利基型 <1M)同時被誠信讀取M08_user_scale
mid
Bvpngate.netBusenix.org2026年8月30日
檢舉M08_user_scale的問題透明度報告同時被誠信, 無知讀取P05_transparency_report
none
Bvpngate.netBvpngate.net2026年8月30日
檢舉P05_transparency_report的問題公司所在地0.0,所有者所在地0.0,提供的出口0.15,秘密命令制度0.0 — 作為一種情形,只計一次,不疊加。
在其提供服務的受留存義務國家中託管C09b_mandate_hosting
physical
Avpngate.netAvpngate.net2026年8月30日
檢舉C09b_mandate_hosting的問題為空白本身計分:加權紀錄中已確認的比例為0.86,在上限0.6之下按斜率0.9計算,並因0.4的緩解而減輕姿態0.0。
紀錄完整度S08_completeness
86%
由紀錄自身推導得出
透明度報告同時被誠信, 沉默讀取P05_transparency_report
none
Bvpngate.netBvpngate.net2026年8月30日
檢舉P05_transparency_report的問題安全事件及其揭露方式同時被誠信讀取X09_incident_handling
none_known
Bvpngate.netBvpngate.net2026年8月30日
檢舉X09_incident_handling的問題