服务器所在国
在印度法律规定,在该国设有服务器的VPN服务商须承担对国家的义务 — 包括保留用户相关记录、进行注册,或向当局提供访问权限。记录在案的内容:CERT-In第20(3)/2022号指令 — 用户日志留存五年。
此处列出的部分服务商表示,它们已撤走物理服务器,改由其他地方的硬件为该国提供服务;每一行都附有该服务商自己的回答。
在某国设有出口位置的服务商 — 这是关于网络的事实,与公司注册地刻意分开处理。只有国家列表带有出处的服务商才会出现在此处:什么都不公开的服务商自然不会出现,这本身就是数据自带的标准,而非编辑上的判断。
此处的出口受留存义务约束。 CERT-In第20(3)/2022号指令 — 用户日志留存五年. 来自契约的国家表 — 与记录自身列表上标记国家所用的是同一个字段。
在印度使用 VPN 合法。2022 年发生的变化在于:在印度保有硬件的服务商必须留存哪些关于你的信息。
自 2022 年 9 月起生效的 CERT-In 指令 20(3)/2022 要求 VPN、云服务和数据中心运营商将订户记录留存 五年 — 姓名、地址、联系方式、租用期限以及分配的 IP 地址 — 并在六小时内报告事件。
要分清这项要求的范围。它没有命令任何人记录流量,而是要求服务商能够说明谁在这一天使用了这个地址。这正是本名录留存维度所计入的记录,也是几家服务商选择撤出硬件而不是继续保留硬件的原因。
封锁依据 《信息技术法》第 69A 条和《信息技术规则》2021 实施:政府部门可以命令中介服务提供者删除内容,或命令接入服务商封锁内容,而这些命令本身通常不会公开。
自 2018 年起,相关权限已被用于在接入服务商层面封锁成人内容;同一套机制也适用于新闻网站、应用和个人账户。
可能。因社交媒体帖子提起刑事案件在这里并不罕见,案件依据《信息技术法》和刑法办理;在收到有效命令后,平台必须向当局确认账户身份。
VPN 不会改变这些情况。它会隐藏你发帖时使用的网络,但不会隐藏你登录的账户,而案件是从账户开始的。
在印度的一个出口,就是该指令所涵盖的出口。几家服务商在 2022 年撤出了实体服务器,如今从其他地方的硬件向印度提供服务 — 一条记录如果说明了这一点,告诉你的信息就不只是国家数量所能体现的。
名录会根据一条记录自己的国家列表标注相关义务,因此你可以看到某个服务商的哪些出口位于要求其留存超出其自称留存范围的信息的国家。
27 条服务商记录公布了这里的一个出口,各行的顺序依据安全得分排列 — 覆盖范围是易用性事实,不是推荐意见。
印度
只有公开国家列表的服务商才会出现在此处 — 在册77家中的41家。其余27家并非调查不足:它们完全没有公开列表,因此对它们而言,U02_server_countries保持unknown,而不是被其宣传所称的数字填满。
宣称“100多个国家”却一个也不列出的服务商,不会出现在任何一个此类页面上,其自身记录上印出的数字始终是列表的实际长度,而非宣传口径。41家服务商分布在180个国家背后,这类页面的长尾部分往往只有一两行。
其他国家
在此设有出口的27家服务商,每一家都在自身记录中将此国列为义务对象国(C09_mandate_countries).
发生的变动
每一行都是记录自身的history[],按U02_server_countries与P04_mandate_response筛选而来;完整日志包含所有字段。
覆盖范围91个国家
按月付费$11.95月付
按年付费$47.88年付总额
免费方案无仅提供付费方案
设备数unlimited台同时使用
安全
易用性
2026年8月29日3 次变更
ExpressVPN对国家级日志留存义务的回应P04_mandate_response
记录中不存在 变更为 withdrew_physical
NordVPN对国家级日志留存义务的回应P04_mandate_response
记录中不存在 变更为 withdrew_physical
Surfshark对国家级日志留存义务的回应P04_mandate_response
记录中不存在 变更为 withdrew_physical