不可靠 VPN 服务的 5 个特征
并非每个自称 VPN 的服务,对隐私都同样有用。下面是五个实用特征,不需要深厚的技术功底,就能快速评估一个服务是否可靠。
1. 加密协议过时或不透明
可靠的服务使用公开、有文档记录的协议。例如 WireGuard 用 Curve25519 做密钥交换、用 ChaCha20-Poly1305 加密数据、用 BLAKE2s 做哈希——这些算法都是公开的,并经过独立密码学家的研究。如果一个服务说不出自己用的是什么协议,或者大谈"自研的秘密技术",那就该提高警惕了。
一分钟自查:打开应用的设置,找到连接协议的名称——它应该是具体的(WireGuard、OpenVPN、IKEv2),而不是营销话术里的委婉说法。
实践中,"糟糕"的答案是这样的:连接设置里只有一个"极速模式"或"最强防护"之类的开关,全程没有一处提到协议,而"关于"页面和网站上的文档里也找不到这个词。好的答案则恰恰相反、很具体——例如 HamikVPN 在配置文件设置里能看到标明 AmneziaWG 的那一行,同样的名称也会在套餐说明里重复出现。
2. 没有 kill switch——网络紧急切断
kill switch 会在受保护的连接意外中断时,切断设备的联网。没有这个功能,一旦隧道断开,流量可能会有几秒钟直接走出去,暴露真实 IP 地址和 DNS 查询——在咖啡馆、机场或酒店的公共网络里尤其敏感。关于这类风险的详细讲解,见公共 Wi-Fi 数据保护一文。
- 检查设置里是否有"kill switch"或"网络锁定"这一项。
- 开启 VPN,把 Wi-Fi 或移动数据断开一秒,确认网络不会绕过加密信道仍然可用。
这个问题在实践中长什么样:在家里用 Wi-Fi 开启 VPN,在另一台设备上打开一个查 IP 地址的网站,记住显示的地址。然后在手机上开启飞行模式 2–3 秒后立刻关闭——这模拟了在路上切换移动基站的情形。恢复连接后马上刷新那个查询页面。只要有哪怕一次显示的是真实 IP、而不是 VPN 服务器地址,就说明 kill switch 要么缺失,要么触发有延迟。恰恰是在切换网络的那一刻(Wi-Fi → 移动数据、在基站之间移动),实现薄弱的方案最容易"漏水",因为它们是在等待重连,而不是立即锁死流量。
3. 含糊其辞的隐私政策
诸如"为改进服务而收集某些数据"这类没有具体内容的措辞,是个坏信号。可靠的服务会直接列明它记录什么(例如只记录用于计费的流量总量),又不记录什么(浏览历史、目标地址)。例如我们的隐私政策就是这样写的。
4. 应用索要多余的权限
在 Android 上,实现基本的连接功能,应用在技术上只需要创建 VPN 隧道的权限,以及必要时的通知权限。索要访问通讯录、短信或照片,对一个 VPN 客户端来说毫无理由——这时该弄清楚,这个服务要这些数据做什么。检查权限的基本规则,见 Android 手机安全清单。
5. 不透明的收费模式
隐藏的自动续费条款、没有试用期,或者套餐和设备数量之间没有清晰对应关系——也都是信号。没有清晰盈利模式的免费 VPN,往往通过用户数据来变现:服务器基础设施对谁来说都不是免费的。
HamikVPN 使用 AmneziaWG 协议(基于 WireGuard),在套餐页面公开标明套餐条款,应用可在下载页面获取。总的规则很简单:应用和服务政策越透明,就越有理由信任它。
