不推荐
Windscribe
按月付费
$9.00 每月
按年付费
$69.00 每年结算一次
覆盖范围
未公开 未公开国家列表
免费方案
有 限量免费方案
安全
易用性
<b>Windscribe</b>经HushFleet团队评估,被归入<b>不推荐</b>区间,安全得分为<b>11/100</b>,易用性得分为<b>68/100</b>。 在VPN服务商安全总排名中位列<b>68家中第21</b>。 商业 VPN,公司管辖地为<b>加拿大</b>。 接受过独立安全审计:报告全文已公开,证据层级<b>A</b>。
替代方案
不推荐
按月付费
$9.00 每月
按年付费
$69.00 每年结算一次
覆盖范围
未公开 未公开国家列表
免费方案
有 限量免费方案
安全
易用性
| 服务类别 | 商业 VPN — 以安全为先 |
|---|---|
| 安全得分 | 100分中的11分 · 不推荐 |
| 易用性得分 | 100分中的68分 · 状态已知 · 已确认83% · 已读取82.4%的权重 |
| 法律实体 | Windscribe Limited, Toronto, Ontario, Canada |
| 管辖地 | 加拿大 |
| 最终所有者 | Founder-owned: Yegor Sak (CEO), Alex Paguis (CTO), Mark Ulicki (CIO); self-funded, no outside investors |
| 暴露度 | 中 · 主导通道:留存 |
| 留存 | 连接时间戳 |
| 最近一次审计 | Packetlabs (June 2024 retest, one production node); Leviathan Security Group (desktop 2021, mobile 2022) · 2024年6月26日 · 重复进行,无固定间隔 · 有,且已阅读报告 |
| 设有出口的国家 | 未公开 |
| 协议 | WireGuardOpenVPNIKEv2混淆协议 |
| 在严格审查环境下仍可使用 | 自称可用 |
| 目前仍提供的最弱协议 | 不适用 |
| 隧道内自有DNS | 是,仅依据服务商的说法 |
| 平台 | AndroidApple TV浏览器扩展Fire TViOSLinuxmacOS路由器Windows |
| 同时使用设备数 | 未知 |
| 断网保护 | 仅桌面平台支持 |
| 分流隧道 | 可用 |
| 注册方式 | 无需账户 |
| 免费方案 | 有限制的免费套餐 |
| 允许P2P | 部分服务器允许 |
| 可访问主流流媒体服务 | 部分服务可访问 |
| 价格(月付) | $9.00 每月 |
| 价格(年付) | $69.00 续订时按年计费,一次性结算 |
八个通道,每个都向公开记录提出一个问题,并读取一组指定字段来回答它。它们是相乘而非相加 — 通道旁的系数是扣除迄今发现的压力后所剩的部分,展开一个通道即可看到它读取的每一个字段,均按存储原样显示。模型如何运作
安全字段
67 其中55个进入某个通道
已确认
54 10个仍为unknown,3个不适用
完整度
84% 模型能够赋权的比例
引用
73 涉及23份文档
每个值都带着它所依据的根据,模型对四个层级赋予不同的权重。先看权重,再看这条记录在该层级上有多少引用:
A 权重1.00·此处<b>13</b>项B 权重0.85·此处<b>51</b>项C 权重0.70·此处<b>9</b>项
权重由methodology.json自身设定;在文档本身中确认的说法,比二手转述的同一说法更有分量。行末的日期是该值最后一次被读取的日子。
通道并非对它读取的每个字段都计分。计分的字段会在边缘标出,并显示其贡献值;其余的只是被读取,不产生任何成本。只有逐字段累加的通道才能标记字段 — 其余通道依据行上方列出的参数为自身计分。
此记录目前仍未解决的事项。
渗透测试发现的内容。 安全得分依据 2024 年 6 月的 Packetlabs 报告,并按不利方向解读该报告。渗透测试发现,IKEv2 服务将连接用户的源 IP 以及会话开始和结束时间存储在易失性内存中,也存储在磁盘上;微服务日志中还带有 OpenVPN 凭据、WireGuard 预共享密钥和 IKEv2 用户名。
复测及其自身的限定。 三周后的复测确认上述问题均已修复——但报告自身的结论称,这“并未涵盖所发现内容中记录的每一项”,并将该发现的一部分归因于测试节点上部署不当的配置。
为何依据该发现评估留存。 因此,留存依据审计员证明可访问的内容,而不是依据政策声明的内容进行评估,完整性通道则记录了两者之间的差距。应将其理解为一个节点上两年前的发现,而不是当前测量结果:范围仅包括 ca-023.windscribe.com;只有覆盖更多服务器的新一期评估才能对此作出定论。
从未读取的榜单。 提供的国家榜单从未被读取,因此既无法计算国家易用性得分,也无法计算义务交集——Windscribe 公开了物理/虚拟的区分,因此只要读取该榜单,C09b 在此即可作答。用户规模同样尚未确认,这使暴露区间所依据的信息少于应有水平。
如今三个事件各自引用的出处。 AIN.UA 仍保留 2021 年 6 月 24 日被扣押的乌克兰服务器,Windscribe 自己的博客则保留 2025 年 4 月 11 日被驳回的希腊案件。荷兰扣押事件以及扣押字段本身如今引用 Windscribe 自己的无日志页面,而不是最初报道此事的联盟付费媒体:公司对自身被扣押事件的说明属于第一手资料,而不是他人对该事件的说明。乌克兰事件的日期取扣押发生日,而不是文章发布日期。
针对整条记录。
三个管辖地提出了三项独立要求,没有一项产生数据,而且三项都有日期。这就是为评估该做法而建立的记录路径:它的分量超过审计,因为后者是渗透测试,而不是无日志评估。
在 Windscribe 自己的功能页面上,U08 为 desktop_only:Firewall 随 Windows、Mac 和 Linux 应用提供,而在 Android 和 iOS 上,该页面转而引导用户使用操作系统自己的 Always-On VPN。这是平台提供的功能,而非服务商提供的功能;字段所计入的正是这一点区别。
U12b 同样仅部分确认,依据相同——营销页面承诺可解锁,而支持文章称公司无法保证所有流媒体服务都能运行,第二篇文章则将 Netflix 仅显示 Originals 归因于 Netflix 自己的 VPN 检测。
并非相加而是复合而成:以stated分支上的先验值0.55为起点,依据文献所述(0.2215)与实际做法所示(0.85)调整,再乘以审计带来的可信度0.9497与提供商配合度带来的0.5652,最终针对实际留存内容的严重程度0.75计分。
按声明可关联到个人的留存重大C01_linkable_retention
connection_timestamps
Bwindscribe.com2026年8月28日
举报C01_linkable_retention的问题该通道在此记录上计分的内容:谎言 0.2商店声明 0.15
透明度报告同时被无知, 沉默读取P05_transparency_report
fresh_with_numbers
Bwindscribe.com2026年8月13日
举报P05_transparency_report的问题公司所在地0.0,所有者所在地0.0,提供的出口0.05,秘密命令制度0.1 — 作为一种情形,只计一次,不叠加。
为空白本身计分:加权记录中已确认的比例为0.84,在上限0.6之下按斜率0.9计算,并因0.4的缓解而减轻姿态0.7。
记录完整度S08_completeness
84%
由记录自身推导得出
透明度报告同时被完整性, 沉默读取P05_transparency_report
fresh_with_numbers
Bwindscribe.com2026年8月13日
举报P05_transparency_report的问题报告的数字与该规模相符同时被完整性读取P06_report_plausibility
plausible
Bwindscribe.com2026年8月13日
举报P06_report_plausibility的问题有上限的总和 — 唯一相加的通道:来自下方标记字段,占可能上限0.28中的0.083。
该通道在此记录上计分的内容:价格 0.05
运营10年,年均0.015,上限0.3,权重1.0:该规则未触发。
透明度报告同时被完整性, 无知读取
计算值
完美记录的×0.113 完整度84%
扣分主因:留存。这是该记录风险最集中的通道 — 仅此一项就能把一份完美记录拉低到×0.250,上方的进度条也填充到这里。
暴露度记录为medium,完整性状态记录为caught_lying。
与名录整体相比,此记录在<b>无知</b>上表现最佳 — ×0.896,而名录平均为×0.662 —,在<b>留存</b>上表现最差 — ×0.250对×0.432。
公开得分
11以上每一行都是公开记录中的一个字段,每一项都可以提出异议:每行都带有举报按钮,也可以就整条记录提出问题。有据可查的更正会在当天生效,若因此影响得分,排名也会随之调整。
| 所提供的位于留存义务管辖下的国家C09_mandate_countries | 未知 |
|---|---|
| 最终受益所有人所在国家M11_owner_jurisdiction | CA |
| 所有者集团集群键M15_owner_group | 独立 |
| 现任所有者取得控制权的日期M16_control_since | 不适用 |
| 该品牌在集团内的角色M17_brand_role | principal |
| 与集群内同属品牌共享的基础设施M18_shared_infrastructure | separate |
| 已公开审计总数V10_audit_count | 3 |
2026年9月13日1 次变更
该服务被纳入名录的原因M14_inclusion_basis
hand_picked 变更为 adverse_record
2026年9月12日4 次变更
提供客户端的平台U01_platforms
android, browser-extension, ios, linux, macos, windows 变更为 android, apple-tv, browser-extension, fire-tv, ios, linux, macos, routers, windows
易用性得分usability.score
65 变更为 68
有记录的执法事件时间线P12_case_history
{"date":"2021-06","kind":"seizure","outcome":"nothing_produced","source_url":"https://en.ain.ua/2021/07/28/ukrainian-authorities-seize-windscribe-vpn-servers/"}, {"date":"2025-04","kind":"court_order","outcome":"nothing_produced","source_url":"https://windscribe.com/blog/windscribe-greek-court-case/"}, {"date":"2026-02","kind":"seizure","outcome":"nothing_produced","source_url":"https://www.tomshardware.com/software/vpn/dutch-authorities-allegedly-seize-vpn-server-without-a-warrant-company-claims-that-law-enforcement-will-return-it-after-analyzing-the-device-fully"} 变更为 {"date":"2021-06","kind":"seizure","outcome":"nothing_produced","source_url":"https://en.ain.ua/2021/07/28/ukrainian-authorities-seize-windscribe-vpn-servers/"}, {"date":"2025-04","kind":"court_order","outcome":"nothing_produced","source_url":"https://windscribe.com/blog/windscribe-greek-court-case/"}, {"date":"2026-02","kind":"seizure","outcome":"nothing_produced","source_url":"https://windscribe.com/features/no-identifying-logs"}
安全得分security.score
12 变更为 11
2026年8月30日1 次变更
仍提供的最弱协议C13_weakest_protocol
wireguard 变更为 记录中不存在
2026年8月29日4 次变更
仍提供的最弱协议C13_weakest_protocol
记录中不存在 变更为 wireguard
提供的最快协议U07_modern_protocol
wireguard 变更为 记录中不存在
提供的协议U07_protocols
记录中不存在 变更为 wireguard
年付方案按实际收取的首期价格(USD)U04b_price_yearly
记录中不存在 变更为 5.75
2026年8月29日7 次变更
年付方案按实际收取的首期价格(USD)U04b_price_yearly
5.75 变更为 69
仍提供的最弱协议C13_weakest_protocol
wireguard 变更为 记录中不存在
提供的协议U07_protocols
wireguard 变更为 记录中不存在
易用性得分usability.score
65 变更为 61
仍提供的最弱协议C13_weakest_protocol
记录中不存在 变更为 wireguard
提供的协议U07_protocols
记录中不存在 变更为 wireguard, openvpn, ikev2, obfuscated
易用性得分usability.score
61 变更为 65
2026年8月28日9 次变更
该服务被纳入名录的原因M14_inclusion_basis
market_incumbent 变更为
最新审计的对象V03_audit_subject
infrastructureapp_security
Adrive.google.comAwindscribe.com2026年8月28日
举报V03_audit_subject的问题有记录的执法事件时间线P12_case_history
2021-06seizure→nothing_produced2025-04court_order→nothing_produced2026-02seizure→nothing_produced
Cwindscribe.comCen.ain.uaCwindscribe.com2026年9月12日
举报P12_case_history的问题营销宣传与审计结果X02_claim_gap
policy_contradicts_audit
Bdrive.google.comBwindscribe.com2026年8月28日
举报X02_claim_gap的问题安全事件及其披露方式同时被无知读取X09_incident_handling
self_disclosed_prompt
Cen.ain.ua2026年9月12日
举报X09_incident_handling的问题由所有者运营的评测媒体披露该关系X11_review_media_disclosure
不适用
未公开任何内容 · 记录为 asserted
应用商店数据声明与服务商自身政策的对照X12_store_data_declaration
undisclosed_identifier
Bplay.google.comBwindscribe.com2026年8月28日
举报X12_store_data_declaration的问题来自所有者集团的传导S18_cluster_contagion
0.0
该记录没有所有者集团,因此无可传导内容
安全事件及其披露方式同时被完整性读取X09_incident_handling
self_disclosed_prompt
Cen.ain.ua2026年9月12日
举报X09_incident_handling的问题fresh_with_numbers
Bwindscribe.com2026年8月13日
hand_picked应用商店数据声明与服务商自身政策的对照X12_store_data_declaration
记录中不存在 变更为 undisclosed_identifier
安全得分security.score
14 变更为 12
按声明可关联到个人的留存C01_linkable_retention
source_ip 变更为 connection_timestamps
易用性状态usability.state
记录中不存在 变更为 known
终止开关覆盖范围U08_kill_switch
记录中不存在 变更为 desktop_only
允许 P2PU12a_p2p_allowed
记录中不存在 变更为 partial
可访问主要流媒体服务U12b_streaming_works
记录中不存在 变更为 partial
易用性得分usability.score
70 变更为 65
2026年8月27日11 次变更
按声明可关联到个人的留存C01_linkable_retention
aggregates_only 变更为 source_ip
仅使用 RAM 的无盘服务器C02_ram_only
yes_declared 变更为 partial
有记录的执法事件时间线P12_case_history
{"date":"2021-07","kind":"seizure","outcome":"nothing_produced","source_url":"https://windscribe.com/features/no-identifying-logs"}, {"date":"2025-04","kind":"court_order","outcome":"nothing_produced","source_url":"https://windscribe.com/features/no-identifying-logs"}, {"date":"2026-02","kind":"seizure","outcome":"nothing_produced","source_url":"https://windscribe.com/features/no-identifying-logs"} 变更为 {"date":"2021-07","kind":"seizure","outcome":"nothing_produced","source_url":"https://windscribe.com/features/no-identifying-logs"}, {"date":"2025-04","kind":"court_order","outcome":"nothing_produced","source_url":"https://windscribe.com/blog/windscribe-greek-court-case/"}, {"date":"2026-02","kind":"seizure","outcome":"nothing_produced","source_url":"https://windscribe.com/features/no-identifying-logs"}
服务器群覆盖范围V04_scope_servers
记录中不存在 变更为 sample
审计方名称V05_audit_firm
Packetlabs (FreshScribe server stack, June 2024); Leviathan Security (earlier engagements) 变更为 Packetlabs (June 2024 retest, one production node); Leviathan Security Group (desktop 2021, mobile 2022)
最新报告日期V08_audit_date_latest
2024-06-01 变更为 2024-06-26
报告所述的留存内容V11_audit_findings
not_stated 变更为 source_ip
营销宣传与审计结果X02_claim_gap
none 变更为 policy_contradicts_audit
安全得分security.score
59 变更为 14
安全判定security.verdict
acceptable 变更为 not_recommended
有记录的执法事件时间线P12_case_history
{"date":"2021-07","kind":"seizure","outcome":"nothing_produced","source_url":"https://windscribe.com/features/no-identifying-logs"}, {"date":"2025-04","kind":"court_order","outcome":"nothing_produced","source_url":"https://windscribe.com/blog/windscribe-greek-court-case/"}, {"date":"2026-02","kind":"seizure","outcome":"nothing_produced","source_url":"https://windscribe.com/features/no-identifying-logs"} 变更为 {"date":"2021-06","kind":"seizure","outcome":"nothing_produced","source_url":"https://en.ain.ua/2021/07/28/ukrainian-authorities-seize-windscribe-vpn-servers/"}, {"date":"2025-04","kind":"court_order","outcome":"nothing_produced","source_url":"https://windscribe.com/blog/windscribe-greek-court-case/"}, {"date":"2026-02","kind":"seizure","outcome":"nothing_produced","source_url":"https://www.tomshardware.com/software/vpn/dutch-authorities-allegedly-seize-vpn-server-without-a-warrant-company-claims-that-law-enforcement-will-return-it-after-analyzing-the-device-fully"}