伺服器所在國
在俄羅斯法律規定,在該國設有伺服器的VPN業者須承擔對國家的義務 — 包括保留用戶相關紀錄、進行註冊,或向當局提供存取權限。記錄在案的內容:亞羅瓦亞法案、SORM攔截系統、VPN註冊制。
此處列出的部分業者表示,它們已撤走實體伺服器,改由其他地方的硬體為該國提供服務;每一列都附有該業者自己的回答。 哪些公司註冊在俄羅斯是另一個問題,有專門的頁面。
在某國設有出口位置的業者 — 這是關於網絡的事實,與公司註冊地刻意分開處理。只有國家清單帶有出處的業者才會出現在此處:什麼都不公開的業者自然不會出現,這本身就是資料自帶的標準,而非編輯上的判斷。
此處的出口受留存義務約束。 亞羅瓦亞法案、SORM攔截系統、VPN註冊制. 來自契約的國家表 — 與紀錄自身清單上標記國家所用的是同一個欄位。
在俄羅斯,使用 VPN 本身並非違法行為,但國家會封鎖不願配合其封鎖清單的 VPN 服務,而設於此地的出口則受 Yarovaya 套案的留存規則及 SORM 截取規定約束。
2016 年的 Yarovaya 套案(聯邦法律 374-FZ 及 375-FZ)要求電訊營辦商保存通話及訊息內容六個月,並保存誰在何時、從何處與誰通訊的紀錄三年;相關留存義務自 2018 年起生效。營辦商亦必須安裝 SORM 設備,讓安全部門可以存取該線路。
自 2017 年 11 月起生效的 法律 276-FZ 針對 VPN 本身:Roskomnadzor 要求服務在 30 日內連接國家禁用資源名錄 FGIS,並封鎖名錄所列內容,否則服務本身也會遭封鎖。
Roskomnadzor 根據《資訊法》(149-FZ)下令封鎖,自 2019 年起,每間存取業者都必須配備由國家控制的過濾設備。Facebook 和 Instagram 於2022 年 3 月遭封鎖;到2026 年 2 月,WhatsApp 被移出國家網域系統,而 Telegram 則逐步受到限制。
VPN 本身也是打擊對象:Roskomnadzor 報告稱,2026 年 2 月有 469 項 VPN 服務遭封鎖;自2024 年 3 月起,宣傳繞過封鎖的方法亦已被禁止,並自 2025 年 9 月起設有罰款。
可以,而且規模不小。《刑法》第 207.3 條所指有關武裝部隊的「“假消息”」,最高可判處15 年徒刑;第 280.3 條則懲處「“詆譭”」武裝部隊。自2025 年 9 月 1 日起,《行政違法法典》第 13.53 條規定,如蓄意搜尋聯邦極端主義材料名單上的內容,可被罰款 3,000–5,000 盧布;首宗案件於同年 11 月立案。
官員表示,根據該條文,使用 VPN 本身並非違法行為。面對風險的是帳戶,以及曾發佈或搜尋的內容,而不是網絡。
在俄羅斯設有出口,即代表該出口受 Yarovaya 套案及 SORM 規管:其所在的線路是營辦商必須記錄並向安全部門開放的線路,不論業者聲稱會保留甚麼。18 個業者的 77 項紀錄公開列出此處的出口。
名錄會在紀錄自身的國家清單上標示該項義務,而各列的排列次序則按安全分數決定 — 覆蓋範圍是易用性事實,並非推薦。
俄羅斯
只有公開國家清單的業者才會出現在此處 — 在冊77家中的41家。其餘27家並非調查不足:它們完全沒有公開清單,因此對它們而言,U02_server_countries保持unknown,而不是被其宣傳所稱的數字填滿。
宣稱「100多個國家」卻一個也不列出的業者,不會出現在任何一個此類頁面上,其自身紀錄上印出的數字始終是清單的實際長度,而非宣傳口徑。41家業者分布在180個國家背後,這類頁面的長尾部分往往只有一兩列。
其他國家
在此設有出口的18家業者,每一家都在自身紀錄中將此國列為義務對象國(C09_mandate_countries).