RiseupVPN
جامعهriseup.net
سازمان غیرانتفاعی 501(c)(4)، سرویس VPN رایگان برای استفاده، تأمین مالی از طریق کمکهای مالی
Live preview
riseup.net
بررسی
تحریریهنمای کلی
RiseupVPN شاخه VPN مجموعه Riseup است، یک مجموعه فناوری خودمختار که از سال 1999 فعالیت میکند. برخلاف ارائهدهندگان VPN تجاری که در پی درآمد اشتراک هستند، RiseupVPN به عنوان یک تجربه غیرانتفاعی 501(c)(4) کاملاً با کمکهای مالی کاربران حفظ میشود. این سرویس هر نقطه اصطکاکی که معمولاً هویت را افشا میکند حذف میکند: هیچ حسابی، هیچ رمز عبوری، هیچ نیاز به ایمیل، و هیچ درگاه پرداختی برای مسدود کردن دسترسی وجود ندارد. کاربران کلاینت را دانلود میکنند، آن را اجرا میکنند و ترافیک را از طریق یک تونل رمزنگاریشده به زیرساخت Riseup هدایت میکنند.
پروژه صراحتاً خود را به عنوان پاسخی به اینترنت مدرن شکسته—جایی که دولتها، ISPها و شرکتها به طور معمول ترافیک را جاسوسی، محدود یا سانسور میکنند—طرح میکند. مأموریت اعلامشده RiseupVPN دسترسیپذیر کردن رمزنگاری به حدی است که کاربران غیرفنی میتوانند بدون سردردهای پیکربندی آن را اتخاذ کنند. این سرویس در GNU/Linux، macOS، Windows و Android در دسترس است، با رابط سینی سیستم که وضعیت اتصال را در یک نگاه به صورت بصری نشان میدهد.
حریم خصوصی و KYC
RiseupVPN در سطح KYC L1 — ناشناس قرار میگیرد، مجازترین طبقهبندی در چارچوب ما. دسترسی به طور طراحی شبهناشناس است: کلاینت اعتبارنامهها را به صورت داخلی تولید میکند، بنابراین کاربران هرگز نام، ایمیل، شماره تلفن یا هیچ داده شناساییکنندهای را برای دریافت سرویس ارسال نمیکنند. این خطرات به خطر افتادن حساب و نقض داده را که VPNهای متعارف را آزار میدهد از بین میبرد.
- عدم لاگگیری IP: Riseup صراحتاً اعلام میکند که آدرسهای IP کاربران را لاگ نمیکند، ادعایی که توسط ساختار غیرانتفاعی و روحیه فعالگرایانه آن پشتیبانی میشود نه کپی بازاریابی.
- بدون نیاز به ثبتنام: عدم ثبتنام یک بردار نظارتی بزرگ را حذف میکند و سرویس را از دستگاههای یکبارمصرف فوراً قابل استفاده میکند.
- شفافیت تأمین مالی: از آنجا که سرویس با کمکهای مالی تأمین میشود نه اشتراک، هیچ ردپای سوابق صورتحسابی وجود ندارد که هویت دنیای واقعی را به استفاده از VPN پیوند دهد.
با این حال، RiseupVPN از حوزه قضایی آمریکا عمل میکند، که ممکن است مدلهای تهدید شامل دشمنان سطح دولتی را نگران کند. سابقه طولانی و شفافیت رادیکال مجموعه تا حدی این موضوع را جبران میکند، اما کاربران با نیازهای شدید باید Tor را لایهبندی کنند یا حوزه قضایی را انتقادیتر ارزیابی کنند.
داراییها و پرداختهای پشتیبانیشده
در حالی که RiseupVPN رایگان برای استفاده است، مجموعه برای حفظ عملیات کمکهای مالی درخواست میکند—در حال حاضر حدوداً ۶۰ دلار آمریکا برای هر نفر در سال برآورد میشود. گزینههای پرداخت شامل Bitcoin، PayPal و کارت اعتباری/نقدی از طریق Liberapay، یک پلتفرم اشتراک غیرانتفاعی ساختهشده بر نرمافزار آزاد است. کسر مستقیم حساب بانکی یورو نیز برای کمکهای یورویی پذیرفته میشود.
کمکهای مالی Bitcoin به یک آدرس on-chain منتشرشده هدایت میشوند، امکان حمایت شبهناشناس بدون واسطههای بانکی را فراهم میکنند. مجموعه تأکید میکند که باید از پیوندهای کمک مالی خاص VPN استفاده شود؛ در غیر این صورت، وجوه نمیتوانند برای زیرساخت VPN اختصاص یابند. این موضوع مهم است زیرا دادههای پایداری مستقیماً شکل میدهند که آیا تجربه بدون KYC دوام میآورد.
امنیت و نگهداری
مدل امنیتی RiseupVPN بر نرمافزار متنباز و سادگی سمت کلاینت بنا شده است. برنامه از کدبیس Bitmask قبلی مشتق شده—قبلاً با نام تجاری "Riseup Black"—اما اعتبارنامههای کاربر را به نفع تولید خودکار کلید کاملاً حذف میکند. در پشت صحنه، تمام ترافیک اینترنت را رمزنگاری کرده و از طریق سرورهای Riseup قبل از خروج به اینترنت عمومی هدایت میکند، اهداف استاندارد VPN را محقق میسازد: دور زدن سانسور، ناشناسسازی مکان و رمزنگاری ترافیک در برابر دشمنان شبکه محلی.
کلاینت شامل یک رفتار مشابه killswitch است که در آن ترافیک در طول گذارهای اتصال مسدود میشود، کاهش افشای تصادفی. پوشش پلتفرم گسترده است، اگرچه iOS به طور قابل توجهی غایب است. کاربران به دنبال مبهمسازی اضافی میتوانند به خدمات Riseup از طریق آینههای onion Tor دسترسی پیدا کنند، افزودن یک لایه مقاومت متاداده برای کسانی که از قبل در اکوسیستم Tor هستند.
از آنجا که هیچ زیرساخت حساب کاربری وجود ندارد، هیچ ریسک نگهداری مؤثر از سرقت پایگاههای داده اعتبارنامه وجود ندارد. مصالحه حداقل زیرساخت پشتیبانی مشتری و اتکا به کانالهای جامعه—لیستهای پستی و IRC—برای عیبیابی است.
برای چه کسی مناسب است — حکم
RiseupVPN بالاترین نمرات خود را برای سازگاری ایدئولوژیکی و ناشناسی بدون اصطکاک کسب میکند. این سرویس برای روزنامهنگاران، فعالان، محققان و کاربران روزمره آگاه به حریم خصوصی که به دور زدن سانسور پایه و رمزنگاری ترافیک بدون باقی گذاشتن ردپای کاغذی نیاز دارند ایدهآل است. معماری بدون ثبتنام و بدون لاگ IP آن را به یکی از آسانترین ورودیها برای کاربرانی تبدیل میکند که هرگز از VPN استفاده نکردهاند.
با این حال، این سرویس برای کاربرانی که خواستار شبکههای سرور بزرگ، رفع مسدودیت استریمینگ، گواهینامههای حسابرسیشده عدم لاگگیری یا پشتیبانی زنده 24/7 هستند مناسب نیست. مدل غیرانتفاعی و وابسته به کمکهای مالی آن عدم قطعیت پایداری را به همراه دارد و حوزه قضایی آمریکا همچنان یک محدودیت ساختاری برای مدلهای تهدید خاص باقی میماند. ما آن را ۷ از ۱۰ در مجموع نمره میدهیم—یک انتخاب تخصصی اما اصولی که در آن ناشناسی و دسترسیپذیری بر گستره ویژگیها ارجحیت دارند.
VPN متنباز و تأمینشده با کمکهای مالی از یک مجموعه فعال قدیمی که نیاز به هیچ اطلاعات شخصی ندارد و هیچ لاگ IP نگه نمیدارد.
- + نیاز به هیچ داده شخصی نیست—دسترسی واقعاً ناشناس
- + کلاینت متنباز بدون نیاز به پیکربندی
- + عدم لاگگیری آدرس IP به صراحت ذکر شده
- + کمکهای مالی Bitcoin برای تأمین مالی شبهناشناس پذیرفته میشود
- + پشتیبانی چندسکویی برای Linux، macOS، Windows، Android
- + مجموعه فعال قدیمی با مأموریت شفاف
- − حوزه قضایی آمریکا ممکن است مدلهای تهدید پیشرفته را نگران کند
- − هیچ کلاینت iOS موجود نیست
- − پایداری کاملاً به کمکهای مالی داوطلبانه بستگی دارد
- − شبکه سرور محدود در مقایسه با رقبای تجاری
- − هیچ حسابرسی مستقل شخص ثالث منتشر نشده