不推荐
Malwarebytes VPN
按月付费
— 无月付方案
按年付费
$49.99 每年结算一次
覆盖范围
36 设有出口的国家
免费方案
有 限量免费方案
安全
易用性
<b>Malwarebytes VPN</b>经HushFleet团队评估,被归入<b>不推荐</b>区间,安全得分为<b>10/100</b>,易用性得分为<b>74/100</b>。 在VPN服务商安全总排名中位列<b>68家中第27</b>。 商业 VPN,公司管辖地为<b>美国</b>。 接受过独立安全审计:报告全文已公开,证据层级<b>A</b>。
有7个字段出现在此记录中,但不计入得分,这一点契约本身在字段中已注明:scored: false。之所以列出它们,是因为读者若询问这家公司归谁所有、审计由谁签署,记录本应回答这些问题 — 而且从不参与运算的值,理应明确置于运算之外,而非悄悄混入其中。
服务商在自家服务器页面上列明的、设有出口的每一个国家,共计:36个。此处不提供各国服务器数量,站内任何地方也不会公布总服务器规模 — 因为契约本身并不包含这两项数据,而一个无法溯源的数字,比缺失数据更糟。标有mandate的0个国家实行数据留存义务;该标记来自方法论自身的国家列表,而非提供商。
替代方案
| 服务类别 | 商业 VPN — 以安全为先 |
|---|---|
| 安全得分 | 100分中的10分 · 不推荐 |
| 易用性得分 | 100分中的74分 · 状态已知 · 已确认73% · 已读取74.2%的权重 |
| 法律实体 | Malwarebytes Inc. |
| 管辖地 | 美国 |
| 最终所有者 | 未知 |
| 暴露度 | 低 · 主导通道:管辖地 |
| 留存 | 仅统计汇总数量 |
| 最近一次审计 | X41 D-Sec GmbH · 2026年3月31日 · 一次性 · 有,且已阅读报告 |
| 设有出口的国家 | 36 |
| 协议 | WireGuard |
| 在严格审查环境下仍可使用 | 未知 |
| 目前仍提供的最弱协议 | 不适用 |
| 隧道内自有DNS | 是,仅依据服务商的说法 |
| 平台 | WindowsmacOSAndroidiOS |
| 同时使用设备数 | 20 |
| 断网保护 | 在部分平台上 |
| 分流隧道 | 未知 |
| 注册方式 | 仅电子邮箱地址 |
| 免费方案 | 有限制的免费套餐 |
| 允许P2P | 允许 |
| 可访问主流流媒体服务 | 未知 |
| 价格(月付) | 未公开 |
| 价格(年付) | $49.99 续订时按年计费,一次性结算 |
| 所提供的位于留存义务管辖下的国家C09_mandate_countries | |
|---|---|
| 最终受益所有人所在国家M11_owner_jurisdiction | 未知 |
| 所有者集团集群键M15_owner_group | Malwarebytes |
| 现任所有者取得控制权的日期M16_control_since | 不适用 |
| 该品牌在集团内的角色M17_brand_role | principal |
| 与集群内同属品牌共享的基础设施M18_shared_infrastructure | same_fleet |
| 已公开审计总数V10_audit_count | 1 |
不推荐
按月付费
— 无月付方案
按年付费
$49.99 每年结算一次
覆盖范围
36 设有出口的国家
免费方案
有 限量免费方案
安全
易用性
八个通道,每个都向公开记录提出一个问题,并读取一组指定字段来回答它。它们是相乘而非相加 — 通道旁的系数是扣除迄今发现的压力后所剩的部分,展开一个通道即可看到它读取的每一个字段,均按存储原样显示。模型如何运作
安全字段
67 其中55个进入某个通道
已确认
45 18个仍为unknown,4个不适用
完整度
73% 模型能够赋权的比例
引用
66 涉及12份文档
每个值都带着它所依据的根据,模型对四个层级赋予不同的权重。先看权重,再看这条记录在该层级上有多少引用:
A 权重1.00·此处<b>13</b>项B 权重0.85·此处<b>53</b>项
权重由methodology.json自身设定;在文档本身中确认的说法,比二手转述的同一说法更有分量。行末的日期是该值最后一次被读取的日子。
通道并非对它读取的每个字段都计分。计分的字段会在边缘标出,并显示其贡献值;其余的只是被读取,不产生任何成本。只有逐字段累加的通道才能标记字段 — 其余通道依据行上方列出的参数为自身计分。
此记录目前仍未解决的事项。
审计范围。 唯一已公开的第三方审查,即 X41 D-Sec 在 2026 年进行的渗透测试,是对 AzireVPN/Malwarebytes 共享基础设施的白盒代码审查和硬件渗透测试,而不是专门的无日志审计;其发现了两个严重漏洞和八个中等漏洞,其中大多数已修复,唯一相关的发现是服务器镜像会丢弃日志消息并禁用本地/SSH 访问。该审查没有说明会留存哪些会话数据,因此 V11_audit_findings 为 not_stated,而不是营销页面所作的更强声明。
引文无法在其自身文件中得到核实。 Malwarebytes 关于该审计的博客文章引用“最终报告”称,测试人员“未观察到用户活动记录的证据”;但在同一文章链接的 55 页公开 PDF 中,既没有这句话,也没有近似释义,该 PDF 自身的执行摘要只说镜像会丢弃日志消息。记录为 X02_claim_gap = marketing_overstates。
所有权和规模尚未明确。 本次会话找到的页面均未披露 Malwarebytes 的最终受益所有者、投资者持股表或 VPN 专属用户数,因此 M09、M11、M07 和 M08 保持未知;C11_owner_under_mandate 和 P11_gag_order_regime 源自 M11,也未得到确认。
一项有文件记载的法律请求没有月份级日期。 AzireVPN 的透明度报告显示,2023 年有两项有效法律请求,均未产生数据,支持 P02_disclosure_history = none_known 和 P03_court_record = unable_to_produce,但报告只给出了年份。P12_case_history 至少需要年月,因此无法写入带日期的事件,留存通道在此不获得实践得分;查阅 AzireVPN 自己的博客或事件存档,可能可以找到具体月份。
本次会话未涉及若干字段。 C03_ip_sharing、C07a_app_sdk、C14_traffic_modification、U06_censorship_circumvention、U09_split_tunneling、U12b_streaming_works 和 X12_store_data_declaration 需要完整查阅 Play Store 数据安全表单和 App Store 隐私标签,本次会话未进行到这一步。
针对整条记录。
自 Malwarebytes 于 2024年11月收购 AzireVPN 后,Malwarebytes Privacy VPN 便运行在 AzireVPN 的基础设施上(此前该产品基于另一家合作伙伴的网络构建);AzireVPN 保留其斯德哥尔摩团队和品牌。X41 D-Sec 的渗透测试(2026年3月31日)涵盖了 AzireVPN 和 Malwarebytes Privacy VPN 共用的基础设施。
U04b_price_yearly ($49.99) 是 Malwarebytes Privacy VPN 的独立方案,支持 3 台设备,适用于首个期限;结账页面声明续费费用同为 $49.99,因此该方案不存在促销折扣空白。U10_simultaneous_devices (20) 是营销页面所述的上限(“根据你的方案,最多支持 20 台设备”),而不是上方定价的 3 台设备入门层级。
公司所在地0.6,所有者所在地0.03,提供的出口0.0,秘密命令制度0.05。
在其所提供的有留存义务的国家托管C09b_mandate_hosting
不适用
Bazirevpn.comBmalwarebytes.com2026年9月13日
举报C09b_mandate_hosting的问题计算值
完美记录的×0.103 完整度73%
扣分主因:管辖地。这是该记录风险最集中的通道 — 仅此一项就能把一份完美记录拉低到×0.369,上方的进度条也填充到这里。
暴露度记录为low,完整性状态记录为caught_lying。
与名录整体相比,此记录在<b>无知</b>上表现最佳 — ×0.820,而名录平均为×0.662 —,在<b>管辖地</b>上表现最差 — ×0.369对×0.680。
公开得分
10以上每一行都是公开记录中的一个字段,每一项都可以提出异议:每行都带有举报按钮,也可以就整条记录提出问题。有据可查的更正会在当天生效,若因此影响得分,排名也会随之调整。
并非相加而是复合而成:以silent分支上的先验值0.55为起点,依据文献所述(0.1539)与实际做法所示(0.0)调整,再乘以审计带来的可信度0.1539与提供商配合度带来的0.855,最终针对实际留存内容的严重程度0.08计分。
按声明可关联到个人的留存重大C01_linkable_retention
aggregates_only
Bmalwarebytes.com2026年9月13日
举报C01_linkable_retention的问题服务商持有的持久设备标识符C12_device_identifier
app_scoped_id
Bmalwarebytes.com2026年9月13日
举报C12_device_identifier的问题最新审计的对象V03_audit_subject
infrastructureprotocolapp_security
Amalwarebytes.com2026年9月13日
举报V03_audit_subject的问题该通道在此记录上计分的内容:谎言 0.1绝对性声明 0.04所有者透明度 0.06
透明度报告同时被无知, 沉默读取P05_transparency_report
fresh_with_numbers
Bazirevpn.com2026年9月13日
举报P05_transparency_report的问题营销宣传与审计结果X02_claim_gap
marketing_overstates
Bmalwarebytes.comAmalwarebytes.com2026年9月13日
举报X02_claim_gap的问题服务的付费方式X05_monetisation_model
freemium_funded
Bmalwarebytes.comBmalwarebytes.com2026年9月13日
举报X05_monetisation_model的问题声称100%匿名或军用级加密X06_absolute_claims
yes
Bmalwarebytes.comBazirevpn.com2026年9月13日
举报X06_absolute_claims的问题安全事件及其披露方式同时被无知读取X09_incident_handling
none_known
Bmalwarebytes.com2026年9月13日
举报X09_incident_handling的问题应用商店数据声明与服务商自身政策的对照X12_store_data_declaration
未知
未公开任何内容 · 记录为 asserted
来自所有者集团的传导S18_cluster_contagion
0.0
该记录没有所有者集团,因此无可传导内容
为空白本身计分:加权记录中已确认的比例为0.73,在上限0.6之下按斜率0.9计算,并因0.4的缓解而减轻姿态0.65。
记录完整度S08_completeness
73%
由记录自身推导得出
透明度报告同时被完整性, 沉默读取P05_transparency_report
fresh_with_numbers
Bazirevpn.com2026年9月13日
举报P05_transparency_report的问题安全事件及其披露方式同时被完整性读取X09_incident_handling
none_known
Bmalwarebytes.com2026年9月13日
举报X09_incident_handling的问题有上限的总和 — 唯一相加的通道:来自下方标记字段,占可能上限0.28中的0.152。
匿名支付选项C05_payment_anonymous
+0.025
Bazirevpn.comBstore.malwarebytes.com2026年9月13日
举报C05_payment_anonymous的问题该通道在此记录上计分的内容:价格 0.05
谁运营出口C00_architecture
provider_operated+0.000
Bmalwarebytes.comBazirevpn.com2026年9月13日
举报C00_architecture的问题运营0年,年均0.015,上限0.3,权重0.5:该规则未触发。
透明度报告同时被完整性, 无知读取P05_transparency_report
fresh_with_numbers
Bazirevpn.com2026年9月13日
举报P05_transparency_report的问题