不推荐
Avast VPN
按月付费
— 无月付方案
按年付费
$59.88 每年结算一次
覆盖范围
未公开 未公开国家列表
免费方案
无 仅提供付费试用
安全
易用性
<b>Avast VPN</b>经HushFleet团队评估,被归入<b>不推荐</b>区间,安全得分为<b>1/100</b>,易用性得分为<b>62/100</b>。 在VPN服务商安全总排名中位列<b>68家中第63</b>。 商业 VPN,公司管辖地为<b>捷克</b>。 未接受独立安全审计。
有7个字段出现在此记录中,但不计入得分,这一点契约本身在字段中已注明:scored: false。之所以列出它们,是因为读者若询问这家公司归谁所有、审计由谁签署,记录本应回答这些问题 — 而且从不参与运算的值,理应明确置于运算之外,而非悄悄混入其中。
替代方案
不推荐
按月付费
— 无月付方案
按年付费
$59.88 每年结算一次
覆盖范围
未公开 未公开国家列表
免费方案
无 仅提供付费试用
安全
易用性
| 服务类别 | 商业 VPN — 以安全为先 |
|---|---|
| 安全得分 | 100分中的1分 · 不推荐 |
| 易用性得分 | 100分中的62分 · 状态已知 · 已确认82% · 已读取80.6%的权重 |
| 法律实体 | Avast Software s.r.o., Enterprise Office Center, Pikrtova 1737/1A, 140 00 Prague 4, Czech Republic; UK GDPR representative is NortonLifeLock UK Limited, London |
| 管辖地 | 捷克 |
| 最终所有者 | Gen Digital Inc. (NASDAQ: GEN), dual-headquartered in Prague, Czech Republic and Tempe, Arizona, USA; Avast Software s.r.o. is a wholly-owned indirect subsidiary of Avast Ltd (UK), itself part of the Gen group since the September 2022 merger |
| 暴露度 | 中 · 主导通道:管辖地 |
| 留存 | 连接时间戳 |
| 最近一次审计 | none · 不适用 · 无 · 未知 |
| 设有出口的国家 | 未公开 |
| 协议 | OpenVPNWireGuardIKEv2混淆协议 |
| 在严格审查环境下仍可使用 | 自称可用 |
| 目前仍提供的最弱协议 | 不适用 |
| 隧道内自有DNS | 是,仅依据服务商的说法 |
| 平台 | AndroidiOSmacOSWindows |
| 同时使用设备数 | 10 |
| 断网保护 | 在部分平台上 |
| 分流隧道 | 可用 |
| 注册方式 | 仅电子邮箱地址 |
| 免费方案 | 仅试用 |
| 允许P2P | 部分服务器允许 |
| 可访问主流流媒体服务 | 未知 |
| 价格(月付) | 未公开 |
| 价格(年付) | $59.88 续订时按年计费,一次性结算 |
| 所提供的位于留存义务管辖下的国家C09_mandate_countries | 未知 |
|---|---|
| 最终受益所有人所在国家M11_owner_jurisdiction | US |
| 所有者集团集群键M15_owner_group | Gen Digital |
| 现任所有者取得控制权的日期M16_control_since | 2022-09-12 |
| 该品牌在集团内的角色M17_brand_role | principal |
| 与集群内同属品牌共享的基础设施M18_shared_infrastructure | 未知 |
| 已公开审计总数V10_audit_count | 0 |
八个通道,每个都向公开记录提出一个问题,并读取一组指定字段来回答它。它们是相乘而非相加 — 通道旁的系数是扣除迄今发现的压力后所剩的部分,展开一个通道即可看到它读取的每一个字段,均按存储原样显示。模型如何运作
安全字段
67 其中55个进入某个通道
已确认
29 30个仍为unknown,8个不适用
完整度
46% 模型能够赋权的比例
引用
46 涉及11份文档
每个值都带着它所依据的根据,模型对四个层级赋予不同的权重。先看权重,再看这条记录在该层级上有多少引用:
A 权重1.00·此处<b>3</b>项B 权重0.85·此处<b>34</b>项C 权重0.70·此处<b>9</b>项
权重由methodology.json自身设定;在文档本身中确认的说法,比二手转述的同一说法更有分量。行末的日期是该值最后一次被读取的日子。
通道并非对它读取的每个字段都计分。计分的字段会在边缘标出,并显示其贡献值;其余的只是被读取,不产生任何成本。只有逐字段累加的通道才能标记字段 — 其余通道依据行上方列出的参数为自身计分。
此记录目前仍未解决的事项。
服务器集群与架构。 U02_server_countries、C00_architecture 和 C08_servers_ownership 尚未确认:没有官方 Avast 页面列出当前完整的服务器位置清单(现有的只有八座城市的 torrenting 子集和一项过时的 2018 年新闻数据),也没有任何内容说明 Avast 是拥有其硬件还是租用硬件,或出口是否由服务商运营。C09b_mandate_hosting 取决于 U02,并因同一原因保持未知。
设备标识符与网站跟踪器。 C12_device_identifier 未知:VPN 政策明确否认使用 Android/iOS 广告 ID 进行 Firebase Analytics,但没有对其同时点名的 AppsFlyer 或 Singular 归因 SDK 作出相同说明,因此无法在不猜测的情况下分配档位。C07b_site_trackers(avast.com 自有的跟踪器)以及 C02/C03/C05(仅 RAM、IP 共享、匿名付款)在本次会话打开的任何页面中都未找到。
发布年份与审计规范。 M07_launch_year 未知:Avast 自己的博客显示,SecureLine VPN 至迟在 2013 年 7 月已是成熟产品,但没有注明日期的公告说明实际发布年份,而联盟评测网站给出的具体年份不能作为来源使用。V12-V15(开源客户端、可复现构建、渗透测试、保证强度)在任何官方页面或 Avast GitHub 组织中都未提及。
FTC 判定的范围。 X04_owner_group_history 记录了 FTC 在 2024 年针对 Avast Ltd/Avast Software s.r.o./Jumpshot 发出的命令,涉及出售通过 Avast Extensions、Avast Secure Browser 和 Avast antivirus software 收集的浏览数据——该法律实体正是运营 SecureLine VPN 的实体。申诉中完全没有提及 SecureLine VPN,因此 X01_documented_lie 和 X09_incident_handling 对 VPN 本身保持未知,而不是继承针对不同产品作出的判定。
针对整条记录。
Avast SecureLine VPN 由 Avast Software s.r.o.(Prague)运营,该实体也是 HideMyAss 隐私政策中列明的同一 GDPR 控制者实体;自 NortonLifeLock-Avast 合并于 2022 年 9 月 12 日完成以来,其隶属于 Gen Digital Inc。
C01_linkable_retention 记录的是 VPN Policy 根据自身声明的 connection_timestamps:其会留存最多 18 个月的累计传输数据量以及所选 VPN 位置/协议/服务器,并另外留存 12 个月的连接尝试/断开连接/错误;同一页面明确说明,发起方 IP 地址、DNS 查询、浏览历史和传输数据均不会留存。
该声明的范围实质上窄于 FTC 针对 Avast Ltd、Avast Software s.r.o. 和现已停业的 Jumpshot, Inc. 于 2024 年 2 月提出的投诉所描述的情况:从 2014 年至 2020 年 1 月,Avast 的浏览器扩展(Avast/AVG Online Security)、Avast Secure Browser 和 Avast 的杀毒软件以可重新识别的形式收集并出售消费者的完整浏览 URL、搜索查询和第三方 cookie 值,尽管其营销声称会阻止跟踪并保护隐私——随后达成了 $16.5M 的和解,并实施了永久禁止出售浏览数据的禁令。
该投诉(在 WebFetch 自身的 HTML 转换弄乱二进制 PDF 后通过 pypdf 阅读)从未提及 SecureLine VPN,因此 X04_owner_group_history 将这一结论作为所有者集团/公司历史事实(sanctioned_or_prosecuted)记录,而 VPN 本身的 X01/X02/X09 仍为 unknown/none,而不是引入另一产品已有记录的谎言。
X12_store_data_declaration 属于 undisclosed_behaviour:com.avast.android.vpn 的 Google Play Data Safety 表声明会收集并共享大致位置和精确位置,而 VPN Policy 和一般 Privacy Policy 均未在任何地方提及地理位置收集——仅检查了 Google Play,未检查 Apple 的隐私标签。
U06_censorship_circumvention 是自称,并非已证实:Avast 自身的 FAQ 将专有的“"Mimic"”传输方式(此处编码为 obfuscated)称为“在受限制地区”的备用方式,但 Avast 自身的 vpn-territory 页面将 Belarus、China、Iran、Iraq、North Korea、Oman、Turkey、Turkmenistan 和 UAE 列为 VPN 使用本身具有法律风险的管辖地,而不是该产品所针对的市场;并且未找到对这一自称的独立测量。
U04_price_monthly 为 not_applicable:产品页面仅销售 1 年、2 年和 3 年期限(没有按月计划);U04b_price_yearly 为 $59.88,即折扣后的首年总价,同一页面说明此后续订价格为 $99.99/yr。
公司所在地0.6,所有者所在地0.45,提供的出口0.05,秘密命令制度0.05。
注册国存在秘密命令制度P11_gag_order_regime
未知
未公开任何内容 · 记录为
计算值
完美记录的×0.014 完整度46%
扣分主因:管辖地。这是该记录风险最集中的通道 — 仅此一项就能把一份完美记录拉低到×0.199,上方的进度条也填充到这里。
暴露度记录为medium,完整性状态记录为clean。
与名录整体相比,此记录在<b>沉默</b>上表现最佳 — ×1.000,而名录平均为×0.927 —,在<b>管辖地</b>上表现最差 — ×0.199对×0.680。
公开得分
1以上每一行都是公开记录中的一个字段,每一项都可以提出异议:每行都带有举报按钮,也可以就整条记录提出问题。有据可查的更正会在当天生效,若因此影响得分,排名也会随之调整。
2026年9月13日1 次变更
该服务被纳入名录的原因M14_inclusion_basis
adverse_record, user_demand 变更为 adverse_record
asserted该通道在此记录上计分的内容:集群传染 0.03商店声明 0.3报告隐瞒 0.15所有者集团历史 0.35
用户规模(大众级 >=10M,中型 >=1M,细分级 <1M)同时被沉默读取M08_user_scale
mass
Bplay.google.com2026年9月13日
举报M08_user_scale的问题所有者集团的其他业务M10_owner_other_business
antivirusother
Bgendigital.com2026年9月13日
举报M10_owner_other_business的问题应用商店数据声明与服务商自身政策的对照X12_store_data_declaration
undisclosed_behaviour
Bplay.google.comBavast.com2026年9月13日
举报X12_store_data_declaration的问题并非相加而是复合而成:以none分支上的先验值0.55为起点,依据文献所述(0.0)与实际做法所示(0.0)调整,再乘以审计带来的可信度0.0与提供商配合度带来的0.2975,最终针对实际留存内容的严重程度0.2计分。
按声明可关联到个人的留存重大C01_linkable_retention
connection_timestamps
Bavast.com2026年9月13日
举报C01_linkable_retention的问题为空白本身计分:加权记录中已确认的比例为0.46,在上限0.6之下按斜率0.9计算,并因0.4的缓解而减轻姿态0.0。
记录完整度S08_completeness
46%
由记录自身推导得出
有上限的总和 — 唯一相加的通道:来自下方标记字段,占可能上限0.28中的0.164。
该通道在此记录上计分的内容:价格 0.05
运营0年,年均0.015,上限0.3,权重1.0:该规则已触发。
用户规模(大众级 >=10M,中型 >=1M,细分级 <1M)同时被完整性读取M08_user_scale
mass
Bplay.google.com2026年9月13日
举报M08_user_scale的问题