不推荐
Hola VPN
按月付费
$14.99 每月
按年付费
$92.26 每年结算一次
覆盖范围
未公开 未公开国家列表
免费方案
有 限量免费方案
安全
易用性
<b>Hola VPN</b>经HushFleet团队评估,被归入<b>不推荐</b>区间,安全得分为<b>0/100</b>,易用性得分为<b>49/100</b>。 在VPN服务商安全总排名中位列<b>68家中第68</b>。 P2P 出口节点,公司管辖地为<b>以色列</b>。 未接受独立安全审计。
有7个字段出现在此记录中,但不计入得分,这一点契约本身在字段中已注明:scored: false。之所以列出它们,是因为读者若询问这家公司归谁所有、审计由谁签署,记录本应回答这些问题 — 而且从不参与运算的值,理应明确置于运算之外,而非悄悄混入其中。
替代方案
| 服务类别 | P2P 出口节点 — 以安全为先 |
|---|---|
| 安全得分 | 100分中的0分 · 不推荐 |
| 易用性得分 | 100分中的49分 · 状态已知 · 已确认75% · 已读取73.5%的权重 |
| 法律实体 | Hola VPN Ltd., POB 8025, Natanya, Israel |
| 管辖地 | 以色列 |
| 最终所有者 | 未知 |
| 暴露度 | 高 · 主导通道:完整性 |
| 留存 | 所访问的对象:网站、目的地或内容 |
| 最近一次审计 | 不适用 · 不适用 · 不适用 · 未知 |
| 设有出口的国家 | 未公开 |
| 协议 | IKEv2L2TPPPTP |
| 在严格审查环境下仍可使用 | 自称可用 |
| 目前仍提供的最弱协议 | PPTP |
| 隧道内自有DNS | 未知 |
| 平台 | Android浏览器扩展iOSmacOSWindows |
| 同时使用设备数 | 10 |
| 断网保护 | 未知 |
| 分流隧道 | 可用 |
| 注册方式 | 仅电子邮箱地址 |
| 免费方案 | 有限制的免费套餐 |
| 允许P2P | 已阻止 |
| 可访问主流流媒体服务 | 未知 |
| 价格(月付) | $14.99 每月 |
| 价格(年付) | $92.26 续订时按年计费,一次性结算 |
| 所提供的位于留存义务管辖下的国家C09_mandate_countries | 未知 |
|---|---|
| 最终受益所有人所在国家M11_owner_jurisdiction | 未知 |
| 所有者集团集群键M15_owner_group | 未知 |
| 现任所有者取得控制权的日期M16_control_since | 未知 |
| 该品牌在集团内的角色M17_brand_role | 未知 |
| 与集群内同属品牌共享的基础设施M18_shared_infrastructure | 未知 |
| 已公开审计总数V10_audit_count | 不适用 |
不推荐
按月付费
$14.99 每月
按年付费
$92.26 每年结算一次
覆盖范围
未公开 未公开国家列表
免费方案
有 限量免费方案
安全
易用性
八个通道,每个都向公开记录提出一个问题,并读取一组指定字段来回答它。它们是相乘而非相加 — 通道旁的系数是扣除迄今发现的压力后所剩的部分,展开一个通道即可看到它读取的每一个字段,均按存储原样显示。模型如何运作
安全字段
67 其中55个进入某个通道
已确认
33 18个仍为unknown,16个不适用
完整度
64% 模型能够赋权的比例
引用
64 涉及15份文档
每个值都带着它所依据的根据,模型对四个层级赋予不同的权重。先看权重,再看这条记录在该层级上有多少引用:
B 权重0.85·此处<b>57</b>项C 权重0.70·此处<b>7</b>项
权重由methodology.json自身设定;在文档本身中确认的说法,比二手转述的同一说法更有分量。行末的日期是该值最后一次被读取的日子。
通道并非对它读取的每个字段都计分。计分的字段会在边缘标出,并显示其贡献值;其余的只是被读取,不产生任何成本。只有逐字段累加的通道才能标记字段 — 其余通道依据行上方列出的参数为自身计分。
此记录目前仍未解决的事项。
谁拥有 Hola。所有权是最大的空白,也是 X03 显示为不透明的原因:Hola 发布的页面中没有任何页面列出母公司、股东或管理人员,因此 M09、M11 和 M15 及与它们关联的集团字段仍为未知。一份以色列公司管理局摘录将一次性补齐这四项。
标签不会指明的标识符。 C12 是第二项:Apple 隐私标签声明存在与身份关联、用于开发者自身广告的设备 ID,但标签和政策都没有说明是哪种标识符,因此该层级尚未确认,也不 적용下限——iOS 二进制文件或 Android 数据安全表单可以确定这一点。
一份什么也没列出的地点列表。 U02 未知,因为声称列出地点的页面按代码顺序枚举了每个 ISO 国家,但服务器和对等节点数量均为空;真实的服务群列表或服务器 API 可以替代它。
没人描述的基础设施。 C02 和 C06 仍未得到回答,因为没有任何 Hola 文档描述 Premium 侧的仅 RAM 存储或隧道内 DNS 处理。C08 不再是未知:常见问题说明 Premium 运行在“a dedicated network of high performance servers”上,付费用户只能使用这些服务器,且不会贡献设备资源;这与免费的点对点网络不同——因此出口并非仅来自其他用户的设备。Hola 或 Bright Data 公开的任何内容都没有说明这些专用服务器究竟是完全自有、租用,还是通过 Bright Data 运营。
针对整条记录。
同一品牌下有两个产品,而它们采用的架构并不相同。免费层通过其他用户的设备进行路由——条款称之为 Value Exchange,并表示其他 Hola 设备可能使用你的连接和资源——而 Premium 的销售定位正是免除这一点,运行在专用服务器网络上。
C00 记录的是免费产品,而目录针对的正是该产品。常见问题补充了一点值得保留的信息:浏览器扩展、iOS 应用和 Google Play 上的 Android 版本并不是对等节点,因此出口节点暴露落在 Windows 桌面客户端和从 hola.org 获取的 Android 版本上。
X01 依据 Hola 自己的两份文档在当前时态下相互矛盾这一事实。常见问题称“Hola keeps your information private and does not pass it on to any third party”以及“we don't collect any of your personal information”;最后更新于 2026年4月14日的隐私政策则称其可能收集并留存 IP 地址、姓名和电子邮件,浏览器扩展日志数据可能包括浏览历史,Log Data 会保留最多十二个月,并且包括 Log Data 在内的 Personal Information 会在收到传票时披露。
同一份常见问题还称,当 Hola 感知到可疑活动时,“we are able to see the source of the request and help law enforcement get to the cyber criminal”。C01 依据政策填写,而不是依据常见问题。
服务商自己的站点以三种不同方式说明上线年份:关于页面的时间线从 2012 年开始,常见问题同时称“since 2012 when we started”和“Hola was founded in 2008”,而 Premium 页面称已经营十六年。M07 采用 2012 年,这是三页中有两页支持的值,也是声称暴露程度最低的那个值。
这些条款将免费用户绑定到 bright-sdk.com/eula 上的 Bright Data SDK EULA。该主机无法解析——NXDOMAIN,已检查两次——因此,用户被告知已接受的协议无法在契约所给出的地址读取。
Bright Data 本身由不同实体单独所有:其历史页面将其被 EMK Capital 收购的时间记为 2017 年,并且从未提到 Hola。因此,M10 将 residential-proxy 业务记录为 Hola 自有的商业业务线,其证据来自 Hola 的 FAQ(“Hola 向经验证的企业收取网络使用费”),而不是来自共同的母公司。
P11 遵循 Criminal Procedure (Enforcement Powers - Communication Data) Law 2007,该法律在法院命令之外提供了第二条途径:高级警官可以在没有搜查令的情况下下令转移,最长二十四小时。该法律针对电信服务提供商,而 VPN 运营商是否属于该定义,所引用的来源并未确定。
V01 是“否”,而不是未知:FAQ 的安全部分本应列出审计,而它提供的却是一个打开后显示登录页面的 Google Sheets 链接。该网站任何地方都没有自称进行过审计。
这里的安全数字描述的是一种按其实际性质出售的产品——免费层的出口节点是其他用户,Hola 也明确如此说明——并不是声称该产品存在故障。
该通道在此记录上计分的内容:谎言 0.6变现 0.55事件处理 0.2商店声明 0.3所有者透明度 0.4报告隐瞒 0.15所有者集团历史 0.25
所有者集团的其他业务M10_owner_other_business
residential_proxy
Bhola.orgBhola.orgBbrightdata.com2026年8月30日
举报M10_owner_other_business的问题透明度报告同时被无知, 沉默读取P05_transparency_report
none
计算值
完美记录的×0.001 完整度64%
扣分主因:完整性。这是该记录风险最集中的通道 — 仅此一项就能把一份完美记录拉低到×0.100,上方的进度条也填充到这里。
暴露度记录为high,完整性状态记录为caught_lying。
与名录整体相比,此记录在<b>管辖地</b>上表现最佳 — ×0.829,而名录平均为×0.680 —,在<b>架构</b>上表现最差 — ×0.250对×0.900。
公开得分
0以上每一行都是公开记录中的一个字段,每一项都可以提出异议:每行都带有举报按钮,也可以就整条记录提出问题。有据可查的更正会在当天生效,若因此影响得分,排名也会随之调整。
2026年9月12日1 次变更
谁拥有硬件C08_servers_ownership
记录中不存在 变更为 mixed
所有者集团记录中的不良事件X04_owner_group_history
adware_malware_history
Ctheregister.comCbleepingcomputer.com2026年8月30日
举报X04_owner_group_history的问题服务的付费方式X05_monetisation_model
user_is_product
Bhola.orgBhola.orgBhola.org2026年8月30日
举报X05_monetisation_model的问题仅在联盟网站上有报道X08_affiliate_only_reviews
no
Ctheregister.comCbleepingcomputer.com2026年8月30日
举报X08_affiliate_only_reviews的问题安全事件及其披露方式同时被无知读取X09_incident_handling
third_party_disclosed
Cbleepingcomputer.com2026年8月30日
举报X09_incident_handling的问题由所有者运营的评测媒体披露该关系X11_review_media_disclosure
不适用
未公开任何内容 · 记录为 asserted
应用商店数据声明与服务商自身政策的对照X12_store_data_declaration
undisclosed_behaviour
Bapps.apple.comBhola.org2026年8月30日
举报X12_store_data_declaration的问题来自所有者集团的传导S18_cluster_contagion
0.0
该记录没有所有者集团,因此无可传导内容
并非相加而是复合而成:以none分支上的先验值0.55为起点,依据文献所述(0.0)与实际做法所示(0.0)调整,再乘以审计带来的可信度0.0与提供商配合度带来的0.35,最终针对实际留存内容的严重程度0.88计分。
有记录的执法事件时间线P12_case_history
2018-07-09breach→unresolved
Cbleepingcomputer.com2026年8月30日
举报P12_case_history的问题该通道在此记录上计分的内容:价格 0.75
为空白本身计分:加权记录中已确认的比例为0.64,在上限0.6之下按斜率0.9计算,并因0.4的缓解而减轻姿态0.0。
记录完整度S08_completeness
64%
由记录自身推导得出
安全事件及其披露方式同时被完整性读取X09_incident_handling
third_party_disclosed
Cbleepingcomputer.com2026年8月30日
举报X09_incident_handling的问题有上限的总和 — 唯一相加的通道:来自下方标记字段,占可能上限0.28中的0.442。
运营14年,年均0.015,上限0.3,权重1.2:该规则已触发。
公司所在地0.0,所有者所在地0.03,提供的出口0.05,秘密命令制度0.1。