不足
RiseupVPN
按月付费
— 无月付方案
按年付费
— 无年付方案
覆盖范围
4 设有出口的国家
免费方案
有 免费,无流量上限
安全
易用性
<b>RiseupVPN</b>经HushFleet团队评估,被归入<b>不足</b>区间,安全得分为<b>25/100</b>,易用性得分为<b>65/100</b>。 在VPN服务商安全总排名中位列<b>68家中第7</b>。 反审查工具,公司管辖地为<b>美国</b>。 接受过独立安全审计:报告全文已公开,证据层级<b>A</b>。
有7个字段出现在此记录中,但不计入得分,这一点契约本身在字段中已注明:scored: false。之所以列出它们,是因为读者若询问这家公司归谁所有、审计由谁签署,记录本应回答这些问题 — 而且从不参与运算的值,理应明确置于运算之外,而非悄悄混入其中。
服务商在自家服务器页面上列明的、设有出口的每一个国家,共计:4个。此处不提供各国服务器数量,站内任何地方也不会公布总服务器规模 — 因为契约本身并不包含这两项数据,而一个无法溯源的数字,比缺失数据更糟。标有mandate的0个国家实行数据留存义务;该标记来自方法论自身的国家列表,而非提供商。
替代方案
不足
按月付费
— 无月付方案
按年付费
— 无年付方案
覆盖范围
4 设有出口的国家
免费方案
有 免费,无流量上限
安全
易用性
| 服务类别 | 反审查工具 — 以安全为先 |
|---|---|
| 安全得分 | 100分中的25分 · 不足 |
| 易用性得分 | 100分中的65分 · 状态已知 · 已确认64% · 已读取77.4%的权重 |
| 法律实体 | Riseup Networks |
| 管辖地 | 美国 |
| 最终所有者 | Riseup Collective (self-governed autonomous collective; no external owner) |
| 暴露度 | 中 · 主导通道:留存 |
| 留存 | 没有任何可将流量关联到个人的信息 |
| 最近一次审计 | Security Research Labs (SRLabs) · 2025年5月16日 · 一次性 · 有,且已阅读报告 |
| 设有出口的国家 | 4 |
| 协议 | OpenVPN混淆协议 |
| 在严格审查环境下仍可使用 | 自称可用 |
| 目前仍提供的最弱协议 | 不适用 |
| 隧道内自有DNS | 未知 |
| 平台 | LinuxmacOSWindowsAndroid |
| 同时使用设备数 | 未知 |
| 断网保护 | 仅桌面平台支持 |
| 分流隧道 | 未知 |
| 注册方式 | 无需账户 |
| 免费方案 | 无数据上限的免费套餐 |
| 允许P2P | 未知 |
| 可访问主流流媒体服务 | 未知 |
| 价格(月付) | 未公开 |
| 价格(年付) | 未公开 |
| 所提供的位于留存义务管辖下的国家C09_mandate_countries | |
|---|---|
| 最终受益所有人所在国家M11_owner_jurisdiction | US |
| 所有者集团集群键M15_owner_group | 独立 |
| 现任所有者取得控制权的日期M16_control_since | 不适用 |
| 该品牌在集团内的角色M17_brand_role | principal |
| 与集群内同属品牌共享的基础设施M18_shared_infrastructure | separate |
| 已公开审计总数V10_audit_count | 1 |
八个通道,每个都向公开记录提出一个问题,并读取一组指定字段来回答它。它们是相乘而非相加 — 通道旁的系数是扣除迄今发现的压力后所剩的部分,展开一个通道即可看到它读取的每一个字段,均按存储原样显示。模型如何运作
安全字段
67 其中55个进入某个通道
已确认
51 6个仍为unknown,10个不适用
完整度
88% 模型能够赋权的比例
引用
71 涉及18份文档
每个值都带着它所依据的根据,模型对四个层级赋予不同的权重。先看权重,再看这条记录在该层级上有多少引用:
A 权重1.00·此处<b>12</b>项B 权重0.85·此处<b>59</b>项
权重由methodology.json自身设定;在文档本身中确认的说法,比二手转述的同一说法更有分量。行末的日期是该值最后一次被读取的日子。
通道并非对它读取的每个字段都计分。计分的字段会在边缘标出,并显示其贡献值;其余的只是被读取,不产生任何成本。只有逐字段累加的通道才能标记字段 — 其余通道依据行上方列出的参数为自身计分。
此记录目前仍未解决的事项。
未说明硬件所有权。 Riseup 自己的政府常见问题页面描述了其西雅图核心基础设施的实际控制权(“不托管在云中”),但没有说明位于蒙特利尔、巴黎和阿姆斯特丹的 VPN 网关机器;这些机器使用的 IP 地址段通常属于商业主机。C08_servers_ownership 仍为未知,而不是根据西雅图的说明作出假定。
最低限度的 VPN 日志仅通过排除来描述。 安全页面列出了 5 天轮换日志不包含的所有内容(没有 IP、没有指纹、没有 DNS 请求、没有元数据),但从未说明它实际包含什么。C01 根据这份排除清单填为 none_linkable,但想知道这些字节实际上是什么的读者在这里找不到答案。
有几个易用性字段完全没有可供查阅的文档。 在本次查找中发现的任何 RiseupVPN 页面上,都没有提及分流、同时使用的设备数量限制、P2P 政策或流媒体访问;而终止开关仅在桌面托盘客户端上得到确认,Android 上则未得到确认。
唯一的独立审计是客户端/基础设施渗透测试,而不是日志审计。2025 年的 SRLabs 报告检查了 Bitmask 和 Menshen bridge registrar 的拦截与 DPI 风险;报告从未询问 VPN 服务器留存什么,因此 V11_audit_findings 为 not_stated,而 C01 中的留存声明仅凭 Riseup 自身的说法。
经常被用来指责 Riseup 的 2012 年扣押事件并未涉及 Riseup 自己的数据。 美国联邦人员从 Riseup 与 May First/People Link 共用的一处托管设施中带走了一台服务器,但该机器及其数据属于第三个租户 European Counter Network;其中没有 Riseup 账户或用户数据,这就是为何 P01_seizure_event 记为 none_known,而不是将一个从来不是 Riseup 需要应对的事件计入其中。
针对整条记录。
RiseupVPN 是 Riseup Networks 的免费客户端。Riseup Networks 是一家自 1999 年起运营的美国 501(c)(4) 非营利集体(riseup.net);该 VPN 本身不收取费用,完全依靠捐赠维持,因此 U04/U04b 为 not_applicable。RiseupVPN 是较早的 Bitmask/Riseup-Black 客户端的重新品牌版本,构建于 LEAP 平台之上;其四个网关(西雅图、蒙特利尔、巴黎、阿姆斯特丹)均位于根据 countries.csv 承担日志记录义务的国家,且当地托管采用物理方式而非虚拟方式。
并非相加而是复合而成:以silent分支上的先验值0.55为起点,依据文献所述(0.1026)与实际做法所示(0.0)调整,再乘以审计带来的可信度0.1026与提供商配合度带来的0.665,最终针对实际留存内容的严重程度0.03计分。
服务商持有的持久设备标识符C12_device_identifier
none
Briseup.netBplay.google.com2026年9月13日
举报C12_device_identifier的问题计算值
完美记录的×0.247 完整度88%
扣分主因:留存。这是该记录风险最集中的通道 — 仅此一项就能把一份完美记录拉低到×0.503,上方的进度条也填充到这里。
暴露度记录为medium,完整性状态记录为clean。
与名录整体相比,此记录在<b>无知</b>上表现最佳 — ×0.903,而名录平均为×0.662 —,在<b>披露</b>上表现最差 — ×0.913对×0.970。
公开得分
25以上每一行都是公开记录中的一个字段,每一项都可以提出异议:每行都带有举报按钮,也可以就整条记录提出问题。有据可查的更正会在当天生效,若因此影响得分,排名也会随之调整。
最新审计的对象V03_audit_subject
infrastructureprotocolapp_security
Aopentech.fund2026年9月13日
举报V03_audit_subject的问题公司所在地0.0,所有者所在地0.0,提供的出口0.0,秘密命令制度0.2 — 作为一种情形,只计一次,不叠加。
该通道在此记录上计分的内容:事件处理 0.2
服务的付费方式X05_monetisation_model
freemium_funded
Briseup.netBriseup.net2026年9月13日
举报X05_monetisation_model的问题安全事件及其披露方式同时被无知读取X09_incident_handling
third_party_disclosed
Aopentech.fundBopentech.fund2026年9月13日
举报X09_incident_handling的问题由所有者运营的评测媒体披露该关系X11_review_media_disclosure
不适用
未公开任何内容 · 记录为 asserted
应用商店数据声明与服务商自身政策的对照X12_store_data_declaration
matches_policy
Bplay.google.com2026年9月13日
举报X12_store_data_declaration的问题来自所有者集团的传导S18_cluster_contagion
0.0
该记录没有所有者集团,因此无可传导内容
为空白本身计分:加权记录中已确认的比例为0.88,在上限0.6之下按斜率0.9计算,并因0.4的缓解而减轻姿态0.25。
记录完整度S08_completeness
88%
由记录自身推导得出
安全事件及其披露方式同时被完整性读取X09_incident_handling
third_party_disclosed
Aopentech.fundBopentech.fund2026年9月13日
举报X09_incident_handling的问题实际披露历史P02_disclosure_history
account_data_disclosed+0.088
Briseup.net2017年2月
举报P02_disclosure_history的问题有上限的总和 — 唯一相加的通道:来自下方标记字段,占可能上限0.28中的0.07。
无需电子邮件即可注册C04_signup_no_email
yes_declared+0.005
Briseup.netBriseup.net2026年9月13日
举报C04_signup_no_email的问题运营27年,年均0.015,上限0.3,权重1.0:该规则未触发。
谁运营出口C00_architecture
provider_operated+0.000
Bapi.black.riseup.net:443Briseup.net2026年9月13日
举报C00_architecture的问题