不推荐
Mozilla VPN
按月付费
$9.99 每月
按年付费
$59.88 每年结算一次
覆盖范围
未公开 未公开国家列表
免费方案
无 仅提供付费方案
安全
易用性
<b>Mozilla VPN</b>经HushFleet团队评估,被归入<b>不推荐</b>区间,安全得分为<b>9/100</b>,易用性得分为<b>57/100</b>。 在VPN服务商安全总排名中位列<b>68家中第30</b>。 商业 VPN,公司管辖地为<b>美国</b>。 接受过独立安全审计:报告全文已公开,证据层级<b>A</b>。
有7个字段出现在此记录中,但不计入得分,这一点契约本身在字段中已注明:scored: false。之所以列出它们,是因为读者若询问这家公司归谁所有、审计由谁签署,记录本应回答这些问题 — 而且从不参与运算的值,理应明确置于运算之外,而非悄悄混入其中。
替代方案
不推荐
按月付费
$9.99 每月
按年付费
$59.88 每年结算一次
覆盖范围
未公开 未公开国家列表
免费方案
无 仅提供付费方案
安全
易用性
| 所提供的位于留存义务管辖下的国家C09_mandate_countries | 未知 |
|---|---|
| 最终受益所有人所在国家M11_owner_jurisdiction | US |
| 所有者集团集群键M15_owner_group | 独立 |
| 现任所有者取得控制权的日期M16_control_since | 不适用 |
| 该品牌在集团内的角色M17_brand_role | principal |
| 与集群内同属品牌共享的基础设施M18_shared_infrastructure | separate |
| 已公开审计总数V10_audit_count | 1 |
八个通道,每个都向公开记录提出一个问题,并读取一组指定字段来回答它。它们是相乘而非相加 — 通道旁的系数是扣除迄今发现的压力后所剩的部分,展开一个通道即可看到它读取的每一个字段,均按存储原样显示。模型如何运作
安全字段
67 其中55个进入某个通道
已确认
42 21个仍为unknown,4个不适用
完整度
69% 模型能够赋权的比例
引用
55 涉及16份文档
每个值都带着它所依据的根据,模型对四个层级赋予不同的权重。先看权重,再看这条记录在该层级上有多少引用:
A 权重1.00·此处<b>13</b>项B 权重0.85·此处<b>40</b>项C 权重0.70·此处<b>2</b>项
权重由methodology.json自身设定;在文档本身中确认的说法,比二手转述的同一说法更有分量。行末的日期是该值最后一次被读取的日子。
通道并非对它读取的每个字段都计分。计分的字段会在边缘标出,并显示其贡献值;其余的只是被读取,不产生任何成本。只有逐字段累加的通道才能标记字段 — 其余通道依据行上方列出的参数为自身计分。
此记录目前仍未解决的事项。
服务器覆盖范围没有枚举列表。 Mozilla 表示总计“在 30 多个国家设有 500 多台服务器”,但没有公开自己的逐国列表;其“查看我们的服务器列表”链接指向基础设施合作伙伴 Mullvad 的完整公开服务器群(563 台服务器,50 个国家),这明显大于 Mozilla 自称提供的范围。引用 Mullvad 的完整列表会夸大 Mozilla VPN 产品实际销售的覆盖范围,因此 U02_server_countries 保持未知。
90 天的 IP 留存是否涉及隧道尚不确定。 隐私声明在一个通用的跨产品数据收集部分中写道:“作为我们服务器日志的一部分,你的 IP 地址会被临时收集 90 天”;而另一句则表示:“在任何情况下,Mozilla 或我们的合作伙伴 Mullvad 都不会保留你的网络活动日志……”目前不清楚这 90 天是否仅涵盖账户/API 服务器日志,还是也涉及活动中的 VPN 连接;该记录采用服务商自身文件中可得的最不利解读。
无论哪种解读正确,都会最大幅度地改变得分。 如果 Mozilla 澄清 90 天服务器日志实际包含的内容——仅账户/API 活动,还是也包括实时 VPN 会话——就能同时确定 C01_linkable_retention 和 X02_claim_gap 判定,因为两者都基于同一句含义含混的表述。
不存在基础设施或无日志审计,只有客户端渗透测试。 已公开的一份 Cure53 报告(2021年3月)所审查的范围是五款桌面端/移动端应用及其 API;该报告从未检查服务器端留存,因此 V11_audit_findings 是 not_stated,而不是确认无日志声明。报告还提到 2020年8月的一次更早的内部审查,但该审查从未单独公开。
无法确认终止开关、P2P、流媒体和规避审查声明。 在本次会话中,Mozilla 的支持网站(support.mozilla.org)在三次尝试期间,无头浏览器和直接抓取均反复收到 HTTP 429 速率限制响应,因此通常会回答这些问题的 FAQ 页面从未被读取。这是访问失败,而不是一项判定,这些字段保持未知。
包含实际政府请求数量的透明度报告已经过时。 Mozilla 最新公开的报告日期为 2026年2月27日,采用欧盟 DSA 模板,仅涵盖 Firefox Add-ons Marketplace 的内容审核统计数据;其中没有个人数据或执法请求数量。上一份包含这些数量的报告涵盖 2024年7月至12月,而宣布 DSA 报告的页面承诺将在“今年春季晚些时候”(2026年)发布包含 2025 年数量的传统格式报告,但截至本次会话时该报告尚未出现。
针对整条记录。
Mozilla VPN 的出口网络由 Mullvad 根据商业合作运营(“Mozilla 与 Mullvad 合作,私密且安全地加密您的互联网流量”),而不是由 Mozilla 自有基础设施运营;C00/C08 反映了这一点。价格:按月每月 $9.99,首个年度期限 $59.88(相当于每月 $4.99);产品页面没有显示年度套餐单独的续订价格,因此 note 没有更多内容可补充。
Cure53 的 PDF 结论描述了“仅一个”可利用漏洞(中危);Mozilla 自己关于同一报告的博客文章则称发现了“两个中危和一个高危问题”——两份文件对数量的描述不一致,而 PDF(已打开并完整阅读,级别 A)在此被视为权威依据。
并非相加而是复合而成:以silent分支上的先验值0.55为起点,依据文献所述(0.0067)与实际做法所示(0.0)调整,再乘以审计带来的可信度0.0067与提供商配合度带来的0.5652,最终针对实际留存内容的严重程度0.75计分。
计算值
完美记录的×0.089 完整度69%
扣分主因:留存。这是该记录风险最集中的通道 — 仅此一项就能把一份完美记录拉低到×0.250,上方的进度条也填充到这里。
暴露度记录为low,完整性状态记录为caught_lying。
与名录整体相比,此记录在<b>完整性</b>上表现最佳 — ×0.900,而名录平均为×0.658 —,在<b>留存</b>上表现最差 — ×0.250对×0.432。
公开得分
9以上每一行都是公开记录中的一个字段,每一项都可以提出异议:每行都带有举报按钮,也可以就整条记录提出问题。有据可查的更正会在当天生效,若因此影响得分,排名也会随之调整。
| 服务类别 | 商业 VPN — 以安全为先 |
|---|---|
| 安全得分 | 100分中的9分 · 不推荐 |
| 易用性得分 | 100分中的57分 · 状态已知 · 已确认58% · 已读取52.9%的权重 |
| 法律实体 | Mozilla Corporation |
| 管辖地 | 美国 |
| 最终所有者 | Mozilla Foundation |
| 暴露度 | 低 · 主导通道:留存 |
| 留存 | 源 IP 地址 |
| 最近一次审计 | Cure53 · 2021年3月 · 重复进行,无固定间隔 · 有,且已阅读报告 |
| 设有出口的国家 | 未公开 |
| 协议 | WireGuard |
| 在严格审查环境下仍可使用 | 未知 |
| 目前仍提供的最弱协议 | 不适用 |
| 隧道内自有DNS | 是,仅依据服务商的说法 |
| 平台 | WindowsmacOSAndroidiOSLinux浏览器扩展 |
| 同时使用设备数 | 5 |
| 断网保护 | 未知 |
| 分流隧道 | 可用 |
| 注册方式 | 仅电子邮箱地址 |
| 免费方案 | 无免费套餐 |
| 允许P2P | 未知 |
| 可访问主流流媒体服务 | 未知 |
| 价格(月付) | $9.99 每月 |
| 价格(年付) | $59.88 续订时按年计费,一次性结算 |
2026年9月14日1 次变更
透明度报告P05_transparency_report
fresh_with_numbers 变更为 stale
为空白本身计分:加权记录中已确认的比例为0.69,在上限0.6之下按斜率0.9计算,并因0.4的缓解而减轻姿态0.0。
记录完整度S08_completeness
69%
由记录自身推导得出
透明度报告同时被完整性, 沉默读取P05_transparency_report
stale
Bmozilla.orgBmozilla.org2024年12月
举报P05_transparency_report的问题安全事件及其披露方式同时被完整性读取X09_incident_handling
none_known
未公开任何内容 · 记录为 asserted2026年9月13日
公司所在地0.03,所有者所在地0.03,提供的出口0.05,秘密命令制度0.2 — 作为一种情形,只计一次,不叠加。
有上限的总和 — 唯一相加的通道:来自下方标记字段,占可能上限0.28中的0.154。
客户端源代码已公开V12_client_open_source
all
Araw.githubusercontent.comAgithub.com2026年9月13日
举报V12_client_open_source的问题该通道在此记录上计分的内容:价格 0.15
谁运营出口C00_architecture
contractor_operated+0.150
Bmozilla.orgBmozilla.org2026年9月13日
举报C00_architecture的问题该通道在此记录上计分的内容:谎言 0.1
透明度报告同时被无知, 沉默读取P05_transparency_report
stale
Bmozilla.orgBmozilla.org2024年12月
举报P05_transparency_report的问题安全事件及其披露方式同时被无知读取X09_incident_handling
none_known
未公开任何内容 · 记录为 asserted2026年9月13日
由所有者运营的评测媒体披露该关系X11_review_media_disclosure
不适用
未公开任何内容 · 记录为 asserted2026年9月13日
应用商店数据声明与服务商自身政策的对照X12_store_data_declaration
未知
未公开任何内容 · 记录为 asserted
来自所有者集团的传导S18_cluster_contagion
0.0
该记录没有所有者集团,因此无可传导内容
运营6年,年均0.015,上限0.3,权重0.5:该规则未触发。
透明度报告同时被无知, 完整性读取P05_transparency_report
stale
Bmozilla.orgBmozilla.org2024年12月
举报P05_transparency_report的问题