RiseupVPN
Сообществоriseup.net
Некоммерческая организация 501(c)(4), бесплатный VPN-сервис, финансируемый за счёт пожертвований
Live preview
riseup.net
Обзор
РедакцияОбзор
RiseupVPN — это VPN-направление Riseup, автономного технологического коллектива, действующего с 1999 года. В отличие от коммерческих VPN-провайдеров, гонящихся за подписной выручкой, RiseupVPN работает как некоммерческий эксперимент 501(c)(4), полностью поддерживаемый пожертвованиями пользователей. Сервис устраняет каждую точку трения, которая обычно раскрывает личность: нет аккаунтов, нет паролей, нет требований к электронной почте и нет платёжных ворот, блокирующих доступ. Пользователи загружают клиент, запускают его и направляют трафик через зашифрованный туннель к инфраструктуре Riseup.
Проект явно позиционирует себя как ответ на сломанный современный интернет — тот, где правительства, интернет-провайдеры и корпорации routinely осуществляют слежку, дросселирование или цензуру трафика. Заявленная миссия RiseupVPN — сделать шифрование доступным настолько, чтобы нетехнические пользователи могли принять его без головной боли от настройки. Он доступен на GNU/Linux, macOS, Windows и Android с интерфейсом в системном трее, который визуально показывает статус подключения одним взглядом.
Приватность и KYC
RiseupVPN занимает уровень KYC L1 — Анонимный, самую лояльную классификацию в нашей системе. Доступ псевдонимен по дизайну: клиент генерирует учётные данные внутри себя, поэтому пользователи никогда не предоставляют имена, электронную почту, номера телефонов или какие-либо идентифицирующие данные для получения услуги. Это устраняет риски компрометации аккаунта и утечки данных, которые преследуют обычные VPN.
- Нет логирования IP: Riseup прямо заявляет, что не ведёт логи IP-адресов пользователей — утверждение, подкреплённое его некоммерческой структурой и активистским духом, а не маркетинговыми текстами.
- Не требуется регистрация: Отсутствие регистрации устраняет крупный вектор слежки и делает сервис немедленно доступным с одноразовых устройств.
- Прозрачность финансирования: Поскольку сервис финансируется пожертвованиями, а не подписками, нет следа из биллинговых записей, связывающего реальную личность с использованием VPN.
Тем не менее, RiseupVPN работает из юрисдикции США, что может насторожить при моделях угроз с участием государственных противников. Долгая история коллектива и радикальная прозрачность частично компенсируют это, но пользователи с экстремальными потребностями должны накладывать Tor или критичнее оценивать юрисдикцию.
Поддерживаемые активы и способы оплаты
Хотя RiseupVPN бесплатен в использовании, коллектив просит пожертвований для поддержания работы — в настоящее время оценивается примерно в $60 USD на человека в год. Варианты оплаты включают Bitcoin, PayPal и кредитные/дебетовые карты через Liberapay, некоммерческую платформу подписок, построенную на свободном ПО. Также принимаются прямые европейские банковские дебеты для взносов в евро.
Пожертвования в Bitcoin направляются на опубликованный ончейн-адрес, обеспечивая псевдонимную поддержку без банковских посредников. Коллектив подчёркивает, что следует использовать специальные ссылки для пожертвований на VPN; в противном случае средства нельзя зарезервировать для VPN-инфраструктуры. Это важно, поскольку данные об устойчивости напрямую определяют, выживет ли эксперимент без KYC.
Безопасность и хранение
Модель безопасности RiseupVPN построена на открытом исходном коде и простоте клиента. Приложение произошло от более ранней кодовой базы Bitmask — ранее под брендом «Riseup Black» — но полностью убирает учётные данные пользователя в пользу автоматической генерации ключей. Внутри себя оно шифрует весь интернет-трафик и направляет его через серверы Riseup перед выходом в публичный интернет, достигая стандартных целей VPN: обход цензуры, анонимизация местоположения и шифрование трафика против локальных сетевых противников.
Клиент включает поведение типа killswitch, при котором трафик блокируется во время переподключений, снижая случайную утечку. Покрытие платформ широкое, хотя iOS заметно отсутствует. Пользователи, ищущие дополнительную обфускацию, могут получить доступ к сервисам Riseup через зеркала Tor onion, добавляя слой защиты метаданных для тех, кто уже в экосистеме Tor.
Поскольку нет инфраструктуры пользовательских аккаунтов, фактически нет кастодиального риска кражи баз данных учётных данных. Компромисс — минимальная инфраструктура поддержки клиентов и зависимость от каналов сообщества — списков рассылки и IRC — для решения проблем.
Для кого это — вердикт
RiseupVPN заслуживает наивысших оценок за идеологическую последовательность и бесшовную анонимность. Он идеален для журналистов, активистов, исследователей и обычных пользователей, заботящихся о приватности, которым нужен базовый обход цензуры и шифрование трафика без оставления бумажного следа. Архитектура без регистрации и без логов IP делает его одним из самых простых входов для пользователей, никогда ранее не использовавших VPN.
Однако сервис не подходит для пользователей, требующих больших сетей серверов, разблокировки стриминговых сервисов, сертифицированного независимого аудита отсутствия логов или круглосуточной поддержки в прямом эфире. Его некоммерческая, полностью зависимая от пожертвований модель вносит неопределённость устойчивости, а юрисдикция США остаётся структурным ограничением для определённых моделей угроз. Мы оцениваем его в 7/10 в целом — нишевый, но принципиальный выбор, где анонимность и доступность превосходят широту функций.
VPN с открытым исходным кодом, финансируемый за счёт пожертвований, от давно действующего активистского коллектива, не требующий никакой персональной информации и не сохраняющий логи IP.
- + Нулевая персональная информация — настоящий анонимный доступ
- + Клиент с открытым исходным кодом, не требующий настройки
- + Явное заявление об отсутствии логирования IP-адресов
- + Принимаются пожертвования в Bitcoin для псевдонимного финансирования
- + Кроссплатформенная поддержка Linux, macOS, Windows, Android
- + Давно действующий активистский коллектив с прозрачной миссией
- − Юрисдикция США может насторожить при продвинутых моделях угроз
- − Нет клиента для iOS
- − Устойчивость полностью зависит от добровольных пожертвований
- − Ограниченная сеть серверов по сравнению с коммерческими конкурентами
- − Нет опубликованного независимого аудита третьей стороной