不推荐
VPN Gate
按月付费
— 无月付方案
按年付费
— 无年付方案
覆盖范围
14 设有出口的国家
免费方案
有 免费,无流量上限
安全
易用性
<b>VPN Gate</b>经HushFleet团队评估,被归入<b>不推荐</b>区间,安全得分为<b>1/100</b>,易用性得分为<b>74/100</b>。 在VPN服务商安全总排名中位列<b>68家中第59</b>。 反审查工具,公司管辖地为<b>日本</b>。 未接受独立安全审计。
有7个字段出现在此记录中,但不计入得分,这一点契约本身在字段中已注明:scored: false。之所以列出它们,是因为读者若询问这家公司归谁所有、审计由谁签署,记录本应回答这些问题 — 而且从不参与运算的值,理应明确置于运算之外,而非悄悄混入其中。
服务商在自家服务器页面上列明的、设有出口的每一个国家,共计:14个。此处不提供各国服务器数量,站内任何地方也不会公布总服务器规模 — 因为契约本身并不包含这两项数据,而一个无法溯源的数字,比缺失数据更糟。标有mandate的3个国家实行数据留存义务;该标记来自方法论自身的国家列表,而非提供商。
替代方案
不推荐
按月付费
— 无月付方案
按年付费
— 无年付方案
覆盖范围
14 设有出口的国家
免费方案
有 免费,无流量上限
安全
易用性
| 服务类别 | 反审查工具 — 以安全为先 |
|---|---|
| 安全得分 | 100分中的1分 · 不推荐 |
| 易用性得分 | 100分中的74分 · 状态已知 · 已确认64% · 已读取74.2%的权重 |
| 法律实体 | VPN Gate Academic Experiment Project, Graduate School of the University of Tsukuba, Tennoudai 1-1-1, Tsukuba, Ibaraki 305-8573, Japan, conducted as joint research with SoftEther Corporation; the aggregated log servers are owned, operated and managed by SoftEther Corporation and not by the university |
| 管辖地 | 日本 |
| 最终所有者 | University of Tsukuba (national university, Japan), which hosts only the www.vpngate.net web server; the site administrator is Daiyuu Nobori, Ph.D., Associate Professor; joint research partner SoftEther Corporation operates the aggregated log servers; each relay server is operated by an individual volunteer |
| 暴露度 | 中 · 主导通道:留存 |
| 留存 | 所访问的对象:网站、目的地或内容 |
| 最近一次审计 | 不适用 · 不适用 · 不适用 · 未知 |
| 设有出口的国家 | 14 |
| 协议 | L2TPOpenVPNSSTP已公开源代码的厂商协议 |
| 在严格审查环境下仍可使用 | 已显示在实施中的审查下可用 |
| 目前仍提供的最弱协议 | L2TP |
| 隧道内自有DNS | 未知 |
| 平台 | AndroidiOSmacOSWindows |
| 同时使用设备数 | unlimited |
| 断网保护 | 未知 |
| 分流隧道 | 未知 |
| 注册方式 | 无需账户 |
| 免费方案 | 无数据上限的免费套餐 |
| 允许P2P | 未知 |
| 可访问主流流媒体服务 | 未知 |
| 价格(月付) | 未公开 |
| 价格(年付) | 未公开 |
2026年9月12日1 次变更
出口对经过的流量所做的处理C14_traffic_modification
记录中不存在 变更为 headers_injected
2026年8月30日3 次变更
在实施中的审查下可用U06_censorship_circumvention
claimed 变更为 proven
匿名支付选项C05_payment_anonymous
空 变更为 not_sold
谁拥有硬件C08_servers_ownership
记录中不存在 变更为 end_user_devices
八个通道,每个都向公开记录提出一个问题,并读取一组指定字段来回答它。它们是相乘而非相加 — 通道旁的系数是扣除迄今发现的压力后所剩的部分,展开一个通道即可看到它读取的每一个字段,均按存储原样显示。模型如何运作
安全字段
67 其中55个进入某个通道
已确认
44 6个仍为unknown,17个不适用
完整度
86% 模型能够赋权的比例
引用
88 涉及9份文档
每个值都带着它所依据的根据,模型对四个层级赋予不同的权重。先看权重,再看这条记录在该层级上有多少引用:
A 权重1.00·此处<b>47</b>项B 权重0.85·此处<b>41</b>项
权重由methodology.json自身设定;在文档本身中确认的说法,比二手转述的同一说法更有分量。行末的日期是该值最后一次被读取的日子。
通道并非对它读取的每个字段都计分。计分的字段会在边缘标出,并显示其贡献值;其余的只是被读取,不产生任何成本。只有逐字段累加的通道才能标记字段 — 其余通道依据行上方列出的参数为自身计分。
此记录目前仍未解决的事项。
中继列表。 U02是一个形状已知的空白:网站通过HTML表格和CSV端点,以相同方式公开其4,189个中继中的轮换前100个切片,而读者能够访问的任何地方都没有公开完整列表。记录的14个国家是该切片在2026年8月30日所包含的国家,之后读取将会不同。C09b不依赖于此,但易用性国家得分依赖于此。
词汇无法命名的硬件。 C08没有可用于描述此处事实的标记。中继硬件属于志愿者——既非项目所有,也非由项目租用——而词汇只提供owned、mixed或rented。C00已经记录了架构,因此卫生字段保留为未知,而没有强行归入错误选项。
项目未编写的软件。 C06和C07a完全没有文档:项目分发Windows和Mac客户端,并且在其他每个平台上都告知用户使用操作系统自己的L2TP、OpenVPN或SSTP客户端进行连接,因此隧道内的DNS行为以及客户端中的任何SDK,都是项目未编写的软件的属性。
由此得出的字段。 U08、U09、U12a和U12b出于相同原因未填写,而X12不适用,因为没有第一方移动应用携带商店数据声明可与该政策进行比较。
未搜索。 未搜索X04:既没有追查University of Tsukuba的记录,也没有追查SoftEther Corporation的记录,直到任何文档;而X03之所以明确,仅仅是因为项目说出了其机构、网站管理员的姓名和职务,以及其企业合作伙伴。
无人核实的日志记录政策。 每个中继的日志记录政策均为自行声明。已公开样本中的每台服务器都写着 2 周,网站打印的是志愿者服务器报告的内容,而且没有任何东西进行核实——这件事有利有弊,因为保留了更多日志的志愿者也会报告同样的字符串。
一项值得拥有的计数。 P05 为无,因为网站上没有任何内容统计执法部门或私人请求日志的情况;P02 和 P03 为 none_known,因为没有记录其中任何一种情况——这就是它们所输入的通道在这里不计入任何得分的原因。
为什么这项计数值得拥有。 一个事先声明会将日志交给警方、并在某些情况下交给私人主张人的项目,恰恰是那个实际交出日志次数值得被统计的项目,而这里没有可供查阅的统计。
针对整条记录。
VPN Gate 是筑波大学的一项学术实验,由该校与 SoftEther Corporation 作为联合研究运行,并于 2013年3月8日启动。该大学仅托管 www.vpngate.net;每个出口都是志愿者自己的计算机,本记录撰写时有 4,189 台在线;关于页面称,如果志愿者未提供联系地址,“即使我们也无法联系到他”。
这就是 C00 = p2p_exit_nodes 在此处的含义,也是第二条占用它的记录。C01 是活动,因为该项目准确公开了它所保留的内容。
| 所提供的位于留存义务管辖下的国家C09_mandate_countries | 印度俄罗斯越南 |
|---|---|
| 最终受益所有人所在国家M11_owner_jurisdiction | JP |
| 所有者集团集群键M15_owner_group | SoftEther Project |
| 现任所有者取得控制权的日期M16_control_since | 不适用 |
| 该品牌在集团内的角色M17_brand_role | secondary_brand |
| 与集群内同属品牌共享的基础设施M18_shared_infrastructure | shared_backend |
| 已公开审计总数V10_audit_count | 不适用 |
VPN Connection Log 条目包含日期和时间、目标服务器的 ID、IP 和主机名、连接或断开连接、“源 VPN 客户端计算机的原始 IP 地址和主机名”、协议、客户端软件名称、版本和 ID、数据包和字节计数,以及“VPN Gate 通过 VPN 会话进行通信时目标 HTTP/HTTPS 主机名(FQDN)、IP 地址、主机名和端口号的日志记录”。这些内容会被保留“三个月或更长时间”。
既有源 IP,也有目标地址,因此应取两者中更差的一级:活动,而不是 source_ip。在中央日志之下还有第二个日志。
每个志愿者的中继“始终记录每个 VPN 用户的数据包标头”,并在该志愿者的磁盘上保留“VPN 用户发起的所有通信的全部 TCP/IP 标头”两周或更长时间;已公开列表中的每台服务器都声明日志记录政策:2 周。因此,C02 是有文档依据的否定,而不是未填字段。
而且,该中继不仅进行观察:“通过其传输的流量,其 VPN 会话 ID 的一部分将被附加到 HTTP 请求标头的 User-Agent 值中”,这样之后便可以将某个会话与滥用报告关联起来。名录没有用于记录服务商给其用户的出站请求添加标记的字段,因此在此处写明。
披露是一项持续的承诺,而不是例外情况。该政策列出了警察、检察官、律师和法院,随后又超出了本名录中的任何其他记录:根据 Japanese Act on Measures against Infringement of Rights arising from the Distribution of Information by Specified Telecommunications,管理员可以向声称自己是受害者的私人提供源 IP 地址和端口,但须满足所述的两个条件。
P02 和 P03 同样为 none_known,因为这些字段记录已经发生的披露,而没有任何披露得到记录。意愿不是历史记录,而这里的说明中写有该意愿。
该项目还向全世界公开用户连接元数据。lastlog.aspx 携带“所有 VPN Gate Public VPN Servers 的最新 VPN 连接日志”,每六十秒刷新一次,列出会话 ID、开始时间、源国家、目的地国家、目的地服务器和协议,并对原始 IP 地址进行屏蔽。同一数据流也显示在首页上。
C09b 是物理位置字段,其已确认依据是该列表,而不是推定。已公开的服务器列表包含物理位置在俄罗斯、印度和越南的中继——这是 countries.csv 规定有留存义务的十个国家中的三个;这些中继是志愿者自己的机器,并在这些管辖地内的磁盘上保存两周的数据包头部。
U02 记录了该列表中的十四个国家代码,而该列表是网站从 4,189 个在线中继中公开的前 100 个切片,因此低估了数量。之所以说明方向,是因为这很重要:低估会压低易用性国家得分,这对服务商不利;但它不会削弱 C09b,因为 C09b 只需要一个中继,而这里有三个。
U06 已得到证实,日期为 2013-08,模型会进行时间老化处理。NSDI '14 论文报告称,截至 2013 年 8 月底,VPN Gate 每日约有 3,000 名志愿者,使用 6,300 个唯一 IP 地址承载 464,000 次连接,其中包括来自中国的 45,000 次连接和 9,000 个唯一 IP 地址;并且约 70% 的志愿者服务器未被 Great Firewall 屏蔽。
这是真实测量结果,但已有十三年历史;该字段现在同时携带这两个事实:值说明展示了什么,日期说明何时展示。R21 按字段自身的日期读取该字段,并将其按自称计分;名录将其公开为 usability.circumvention_as_read,因此衰减是可见的,而不是被假定存在。
这份记录的初稿根据“单元格日期”表示审计员查看当天这一解读,将同一结果手动写为自称。现在这一解读已确定应反过来——测量值的日期应是测量发生的日期——而且这种解读更合理:手动降低的值不会告诉读者原因,而变旧的值会告诉读者年份。
X05 为 none_disclosed,含义就是字面所示:免费、无需注册、服务中没有广告、没有订阅,也没有在任何地方注明出资方。连接凭据印在首页上——用户名为 'vpn',密码为 'vpn'——这最清楚地说明了这是什么类型的服务。
C05 为 not_sold:完全没有付款步骤。它最初被记录为 none——这是对服务商不利的解读——因为当时的词汇没有表示不收取任何费用的服务的标记;现在有了这个标记,并将其定价为零,因为无人付款的地方就没有可泄露的付款身份。
C08 出于同一原因并通过同一更正被记为 end_user_devices:每个中继都是志愿者自己的机器,既不归项目所有,也不是由项目租用。它的定价与 rented 持平,而不是高于后者,这是有意为之——陌生人的笔记本电脑之所以比租用的机架更差,是因为由陌生人终止隧道,而这正是 C00 的问题,已经在架构中以 0.750 计入定价。
C08 只询问运营方是否控制这台机器,而两种情况下答案都是否定的。在两个通道中为同一情况重复定价,会通过 noisy-OR 将其叠加,这正是 R04 和 R18 在其他地方存在的原因。
M15 为 softether,因为关于页面称 VPN Gate 为“SoftEther Project 的子项目”,反滥用政策称汇总日志服务器“由 SoftEther Corporation 所有、运营和管理”,并称“The University of Tsukuba does not possess this information”;目录中没有同类项目,因此 R02 没有可转移的内容。
C07b 为分析,依据与 Opera 相同的狭窄标准:该网站提供的标记中,唯一的第三方主机是 Google Tag Manager,而该容器在运行时加载的内容未被列举。
M08 在保守解读下为中。首页计数器显示,自 2013 年以来累计连接数为 22,599,385,265,累计流量为 952,698.13 TB,约合每天 460 万次连接;读取时有 4,189 个中继在线。累计连接数不是用户群体,而且随着服务器出现和消失,单个用户会发起其中许多连接,因此大规模是合理推测,但尚未确认。
并非相加而是复合而成:以none分支上的先验值0.55为起点,依据文献所述(0.0)与实际做法所示(0.0)调整,再乘以审计带来的可信度0.0与提供商配合度带来的0.35,最终针对实际留存内容的严重程度0.88计分。
该通道在此记录上计分的内容:价格 0.75
出口对经过的流量所做的处理C14_traffic_modification
headers_injected+0.300
Bvpngate.net2026年9月12日
举报C14_traffic_modification的问题该通道在此记录上计分的内容:变现 0.3报告隐瞒 0.15
用户规模(大众级 >=10M,中型 >=1M,细分级 <1M)同时被沉默读取M08_user_scale
mid
Bvpngate.netBusenix.org2026年8月30日
举报M08_user_scale的问题所有者集团的其他业务M10_owner_other_business
other
Bvpngate.netBgithub.com2026年8月30日
举报M10_owner_other_business的问题有上限的总和 — 唯一相加的通道:来自下方标记字段,占可能上限0.28中的0.276。
无需电子邮件即可注册C04_signup_no_email
yes_declared+0.005
Avpngate.netAvpngate.net2026年8月30日
举报C04_signup_no_email的问题匿名支付选项C05_payment_anonymous
not_sold
运营13年,年均0.015,上限0.3,权重1.0:该规则已触发。
用户规模(大众级 >=10M,中型 >=1M,细分级 <1M)同时被完整性读取M08_user_scale
mid
Bvpngate.netBusenix.org2026年8月30日
举报M08_user_scale的问题强制提供的法院记录同时被披露读取P03_court_record
公司所在地0.0,所有者所在地0.0,提供的出口0.15,秘密命令制度0.0 — 作为一种情形,只计一次,不叠加。
在其所提供的有留存义务的国家托管C09b_mandate_hosting
physical
Avpngate.netAvpngate.net2026年8月30日
举报C09b_mandate_hosting的问题对国家级日志留存义务的回应同时被无知读取P04_mandate_response
为空白本身计分:加权记录中已确认的比例为0.86,在上限0.6之下按斜率0.9计算,并因0.4的缓解而减轻姿态0.0。
记录完整度S08_completeness
86%
由记录自身推导得出
透明度报告同时被完整性, 沉默读取P05_transparency_report
none
Bvpngate.netBvpngate.net2026年8月30日
举报P05_transparency_report的问题计算值
完美记录的×0.008 完整度86%
扣分主因:留存。这是该记录风险最集中的通道 — 仅此一项就能把一份完美记录拉低到×0.120,上方的进度条也填充到这里。
暴露度记录为medium,完整性状态记录为clean。
与名录整体相比,此记录在<b>无知</b>上表现最佳 — ×0.874,而名录平均为×0.662 —,在<b>架构</b>上表现最差 — ×0.250对×0.900。
公开得分
1以上每一行都是公开记录中的一个字段,每一项都可以提出异议:每行都带有举报按钮,也可以就整条记录提出问题。有据可查的更正会在当天生效,若因此影响得分,排名也会随之调整。
服务的付费方式X05_monetisation_model
none_disclosed
Avpngate.netAvpngate.net2026年8月30日
举报X05_monetisation_model的问题仅在联盟网站上有报道X08_affiliate_only_reviews
no
Busenix.orgBvpngate.net2026年8月30日
举报X08_affiliate_only_reviews的问题安全事件及其披露方式同时被无知读取X09_incident_handling
none_known
Bvpngate.netBvpngate.net2026年8月30日
举报X09_incident_handling的问题由所有者运营的评测媒体披露该关系X11_review_media_disclosure
不适用
Bvpngate.net2026年8月30日
举报X11_review_media_disclosure的问题应用商店数据声明与服务商自身政策的对照X12_store_data_declaration
不适用
未公开任何内容 · 记录为 asserted
来自所有者集团的传导S18_cluster_contagion
0.0
该记录没有所有者集团,因此无可传导内容
Bvpngate.net2026年8月30日
谁拥有硬件C08_servers_ownership
end_user_devices+0.020
Avpngate.netAvpngate.net2026年8月30日
举报C08_servers_ownership的问题仍提供的最弱协议C13_weakest_protocol
l2tp+0.150
Avpngate.netAvpngate.netAusenix.org2026年8月30日
举报C13_weakest_protocol的问题none_known
Bvpngate.net2026年8月30日
透明度报告同时被完整性, 无知读取P05_transparency_report
none
Bvpngate.netBvpngate.net2026年8月30日
举报P05_transparency_report的问题未知
未公开任何内容 · 记录为 asserted
安全事件及其披露方式同时被完整性读取X09_incident_handling
none_known
Bvpngate.netBvpngate.net2026年8月30日
举报X09_incident_handling的问题