伺服器所在國
在俄羅斯法律規定,在該國設有伺服器的VPN業者須承擔對國家的義務 — 包括保留使用者相關紀錄、進行註冊,或向當局提供存取權限。記錄在案的內容:亞羅瓦亞法案、SORM攔截系統、VPN註冊制。
此處列出的部分業者表示,它們已撤走實體伺服器,改由其他地方的硬體為該國提供服務;每一列都附有該業者自己的回答。 哪些公司註冊在俄羅斯是另一個問題,有專門的頁面。
在某國設有出口位置的業者 — 這是關於網路的事實,與公司註冊地刻意分開處理。只有國家清單帶有出處的業者才會出現在此處:什麼都不公開的業者自然不會出現,這本身就是資料自帶的標準,而非編輯上的判斷。
此處的出口受留存義務約束。 亞羅瓦亞法案、SORM攔截系統、VPN註冊制. 來自契約的國家表 — 與紀錄自身清單上標記國家所用的是同一個欄位。
在俄羅斯,使用 VPN 本身並不構成違法,但國家會封鎖不願配合其封鎖清單的 VPN 服務,而位於此處的出口則受 Yarovaya package 的留存規定與 SORM 監控攔截所約束。
2016 年的 Yarovaya package(Federal Laws 374-FZ and 375-FZ)要求電信業者保存通話與訊息內容 六個月,並保存誰在何時、從何處與誰聯絡的紀錄 三年;相關保存義務自 2018 年起生效。業者也必須安裝 SORM 設備,讓安全部門得以存取線路。
自 2017 年 11 月起生效的 Law 276-FZ 針對 VPN 本身:Roskomnadzor 要求服務在 30 天內連接至國家禁止資源登錄庫 FGIS,並封鎖其中列出的內容,否則服務本身也會遭到封鎖。
Roskomnadzor 依據 Law on Information (149-FZ) 下令封鎖;自 2019 年起,每個接取業者都必須部署由國家控制的過濾設備。Facebook 與 Instagram 於 2022 年 3 月遭到封鎖;到了 2026 年 2 月,WhatsApp 被從國家網域系統移除,而 Telegram 也逐步受到限制。
VPN 本身也是管制目標:Roskomnadzor 報告稱,2026 年 2 月有 469 項 VPN 服務遭封鎖;自 2024 年 3 月起,宣傳繞過封鎖的方法也遭禁止,並自 2025 年 9 月起處以罰款。
會,而且規模不小。刑法 article 207.3 所稱關於武裝部隊的「“fakes”」最高可處 15 年徒刑,而 article 280.3 則處罰對武裝部隊的「“discrediting”」。自 2025 年 9 月 1 日起,《行政違法法典》的 article 13.53 對蓄意搜尋聯邦極端主義材料清單中的內容處以 3,000–5,000 盧布罰款;首宗案件於當年 11 月立案。
官員表示,依該條文,使用 VPN 本身並不構成違法。被追查的是帳號,以及發布或搜尋的內容,而非網路本身。
位於俄羅斯的出口,受 Yarovaya package 與 SORM 規範:它所在的線路是業者必須記錄並向安全部門開放的線路,無論業者聲稱會保留什麼資料。77 筆紀錄中,有 18 筆公開列出此處的出口。
名錄會在紀錄自身的國家清單上標示該義務,而各列的順序則依安全分數排列 — 覆蓋範圍是易用性事實,不是推薦。
俄羅斯
只有公開國家清單的業者才會出現在此處 — 在冊77家中的41家。其餘27家並非調查不足:它們完全沒有公開清單,因此對它們而言,U02_server_countries保持unknown,而不是被其宣傳所稱的數字填滿。
宣稱「100多個國家」卻一個也不列出的業者,不會出現在任何一個此類頁面上,其自身紀錄上印出的數字始終是清單的實際長度,而非宣傳口徑。41家業者分布在180個國家背後,這類頁面的長尾部分往往只有一兩列。
其他國家
在此設有出口的18家業者,每一家都在自身紀錄中將此國列為義務對象國(C09_mandate_countries).