RiseupVPN
Спільнотаriseup.net
501(c)(4) некомерційна організація, безкоштовний VPN-сервіс, що фінансується за рахунок пожертв
Live preview
riseup.net
Огляд
РедакційнеОгляд
RiseupVPN — це VPN-підрозділ Riseup, автономного технологічного колективу, який працює з 1999 року. На відміну від комерційних VPN-провайдерів, що прагнуть підписного доходу, RiseupVPN функціонує як 501(c)(4) некомерційний експеримент, повністю підтримуваний пожертвами користувачів. Сервіс усуває кожну точку тертя, яка типово розкриває ідентичність: відсутні облікові записи, паролі, вимоги електронної пошти та платіжні бар'єри, що блокують доступ. Користувачі завантажують клієнт, запускають його та маршрутизують трафік через зашифрований тунель до інфраструктури Riseup.
Проєкт явно позиціонує себе як відповідь на зламаний сучасний інтернет — той, де уряди, провайдери та корпорації систематично стежать, обмежують швидкість чи цензурують трафік. Заявлена місія RiseupVPN — зробити шифрування достатньо доступним, щоб нетехнічні користувачі могли його прийняти без головного болю від налаштувань. Він доступний на GNU/Linux, macOS, Windows та Android, із системним трей-інтерфейсом, який візуально вказує на статус підключення одним поглядом.
Приватність та KYC
RiseupVPN займає KYC Tier L1 — Анонімний, найбільш ліберальну класифікацію в нашій системі. Доступ псевдонімний за дизайном: клієнт генерує облікові дані внутрішньо, тому користувачі ніколи не надсилають імена, електронну пошту, номери телефонів чи будь-які ідентифікаційні дані для отримання послуги. Це усуває ризики компрометації облікового запису та витоку даних, що спустошують звичайні VPN.
- Відсутність журналювання IP: Riseup прямо заявляє, що не журналює IP-адреси користувачів, твердження, підкріплене його некомерційною структурою та активістським духом, а не маркетинговими текстами.
- Не потрібна реєстрація: Відсутність реєстрації усуває важливий вектор спостереження та робить сервіс негайно доступним із тимчасових пристроїв.
- Прозорість фінансування: Оскільки сервіс фінансується пожертвами, а не підписками, відсутній слід білінгових записів, що пов'язує реальну особистість із використанням VPN.
Тим не менш, RiseupVPN працює в юрисдикції США, що може викликати занепокоєння в моделях загроз із залученням державних супротивників. Довга історія колективу та радикальна прозорість частково компенсують це, але користувачі з крайніми потребами повинні додати шар Tor чи критичніше оцінити юрисдикцію.
Підтримувані активи та платежі
Хоча RiseupVPN безкоштовний у використанні, колектив просить пожертви для підтримки операцій — поточна оцінка становить приблизно $60 USD на особу на рік. Варіанти оплати включають Bitcoin, PayPal та кредитну/дебетову картку через Liberapay, некомерційну платформу підписок, побудовану на вільному програмному забезпеченні. Також приймаються прямі дебети банківських рахунків у євро для внесків у євро.
Пожертви в Bitcoin надходять на опубліковану ончейн-адресу, що дозволяє псевдонімну підтримку без банківських посередників. Колектив підкреслює, що слід використовувати специфічні для VPN посилання для пожертв; інакше кошти не можуть бути цільовими для VPN-інфраструктури. Це важливо, оскільки дані про сталість безпосередньо визначають, чи виживе експеримент без KYC.
Безпека та кастоді
Модель безпеки RiseupVPN побудована на відкритому коді та простоті клієнта. Додаток походить від попередньої кодової бази Bitmask — раніше брендованої як "Riseup Black" — але повністю усуває облікові дані користувачів на користь автоматичної генерації ключів. Усередині він шифрує весь інтернет-трафік і маршрутизує його через сервери Riseup перед виходом у публічний інтернет, досягаючи стандартних VPN-цілей: обхід цензури, анонімізація розташування та шифрування трафіку проти локальних мережевих супротивників.
Клієнт включає поведінку, подібну до killswitch, коли трафік блокується під час переходів підключення, зменшуючи випадкове розкриття. Покриття платформ широке, хоча iOS помітно відсутня. Користувачі, що шукають додаткову обфускацію, можуть отримати доступ до сервісів Riseup через Tor onion дзеркала, додаючи шар резистентності метаданих для тих, хто вже в екосистемі Tor.
Оскільки відсутня інфраструктура облікових записів користувачів, фактично відсутній кастодіальний ризик викрадення баз даних облікових даних. Компроміс — мінімальна інфраструктура підтримки клієнтів та залежність від каналів спільноти — списків розсилки та IRC — для усунення несправностей.
Для кого це — вердикт
RiseupVPN отримує найвищі оцінки за ідеологічну послідовність та безтертьову анонімність. Він ідеальний для журналістів, активістів, дослідників та звичайних користувачів, що цінують приватність, яким потрібен базовий обхід цензури та шифрування трафіку без залишення паперового сліду. Архітектура без реєстрації та без журналів IP робить його одним із найпростіших входів для користувачів, які ніколи раніше не використовували VPN.
Однак сервіс не підходить для користувачів, що вимагають великих мереж серверів, розблокування стримінгу, сертифікованих аудитів відсутності журналів або цілодобової живої підтримки. Його некомерційна, залежна від пожертв модель вносить невизначеність сталості, а юрисдикція США залишається структурним обмеженням для певних моделей загроз. Ми оцінюємо його 7/10 загалом — нішовий, але принциповий вибір, де анонімність та доступність переважають над шириною функцій.
VPN з відкритим кодом, що фінансується за рахунок пожертв, від діяльного колективу активістів, який існує вже довгий час, не потребує жодної особистої інформації та не зберігає журнали IP.
- + Не потребує жодних особистих даних — справжній анонімний доступ
- + Клієнт з відкритим кодом без потреби в налаштуванні
- + Явно заявлено про відсутність журналювання IP-адрес
- + Приймаються пожертви в Bitcoin для псевдонімного фінансування
- + Кросплатформна підтримка Linux, macOS, Windows, Android
- + Давній колектив активістів із прозорою місією
- − Юрисдикція США може занепокоїти користувачів із розширеними моделями загроз
- − Відсутній клієнт для iOS
- − Сталість повністю залежить від добровільних пожертв
- − Обмежена мережа серверів порівняно з комерційними конкурентами
- − Відсутній опублікований незалежний сторонній аудит