RiseupVPN
Cộng đồngriseup.net
Tổ chức phi lợi nhuận 501(c)(4), dịch vụ VPN miễn phí, được tài trợ bởi quyên góp
Live preview
riseup.net
Đánh giá
Biên tậpTổng quan
RiseupVPN là nhánh VPN của Riseup, một tập thể công nghệ tự trị đã hoạt động từ năm 1999. Không giống các nhà cung cấp VPN thương mại theo đuổi doanh thu đăng ký, RiseupVPN vận hành như một thử nghiệm phi lợi nhuận 501(c)(4) hoàn toàn được duy trì bằng quyên góp của người dùng. Dịch vụ loại bỏ mọi điểm ma sát thường làm lộ danh tính: không có tài khoản, không có mật khẩu, không yêu cầu email, và không có rào cản thanh toán ngăn truy cập. Người dùng tải xuống ứng dụng khách, khởi chạy, và định tuyến lưu lượng qua đường hầm mã hóa đến hạ tầng của Riseup.
Dự án tự xác định là một phản hồi trước internet hiện đại đã hỏng—nơi chính phủ, ISP và tập đoàn thường xuyên giám sát, điều tiết hoặc kiểm duyệt lưu lượng. Sứ mệnh được nêu của RiseupVPN là làm cho mã hóa đủ dễ tiếp cận để người dùng không chuyên kỹ thuật có thể áp dụng mà không gặp rắc rối cấu hình. Dịch vụ có sẵn trên GNU/Linux, macOS, Windows và Android, với giao diện khay hệ thống hiển thị trực quan trạng thái kết nối.
Riêng tư & KYC
RiseupVPN thuộc KYC Tier L1 — Ẩn danh, phân loại cho phép nhất trong khung đánh giá của chúng tôi. Truy cập được thiết kế giả danh theo mặc định: ứng dụng khách tự tạo thông tin xác thực nội bộ, nên người dùng không bao giờ gửi tên, email, số điện thoại hay bất kỳ dữ liệu nhận dạng nào để nhận dịch vụ. Điều này loại bỏ các rủi ro xâm phạm tài khoản và vi phạm dữ liệu đeo bám các VPN thông thường.
- Không lưu nhật ký IP: Riseup tuyên bố rõ ràng rằng không lưu nhật ký địa chỉ IP của người dùng, một tuyên bố được củng cố bởi cấu trúc phi lợi nhuận và tinh thần hoạt động của mình thay vì lời quảng cáo tiếp thị.
- Không cần đăng ký: Việc không có đăng ký loại bỏ một vector giám sát lớn và làm dịch vụ có thể sử dụng ngay từ các thiết bị dùng một lần.
- Minh bạch tài trợ: Vì dịch vụ được tài trợ bằng quyên góp thay vì đăng ký, không có dấu vết hồ sơ thanh toán liên kết danh tính thực với việc sử dụng VPN.
Tuy nhiên, RiseupVPN vận hành dưới quyền tài phán Hoa Kỳ, điều này có thể khiến các mô hình đe dọa liên quan đến đối thủ cấp nhà nước phải do dự. Lịch sử lâu dài và tính minh bạch triệt để của tập thể phần nào bù đắp điều này, nhưng người dùng có nhu cầu cực đoan nên lớp Tor hoặc đánh giá quyền tài phán kỹ lưỡng hơn.
Tài sản & phương thức thanh toán được hỗ trợ
Mặc dù RiseupVPN miễn phí sử dụng, tập thể yêu cầu quyên góp để duy trì hoạt động—hiện ước tính khoảng $60 USD mỗi người mỗi năm. Các phương thức thanh toán bao gồm Bitcoin, PayPal và thẻ tín dụng/ghi nợ qua Liberapay, một nền tảng đăng ký phi lợi nhuận được xây dựng trên phần mềm tự do. Chuyển khoản ngân hàng Euro cũng được chấp nhận cho các đóng góp bằng Euro.
Quyên góp Bitcoin được chuyển đến địa chỉ on-chain đã công bố, cho phép hỗ trợ giả danh mà không cần trung gian ngân hàng. Tập thể nhấn mạnh rằng nên sử dụng liên kết quyên góp cụ thể cho VPN; nếu không, quỹ không thể được phân bổ cho hạ tầng VPN. Điều này quan trọng vì dữ liệu bền vững trực tiếp định hình liệu thử nghiệm không-KYC có tồn tại được hay không.
Bảo mật & quản lý
Mô hình bảo mật của RiseupVPN được xây dựng trên phần mềm mã nguồn mở và sự đơn giản ở phía ứng dụng khách. Ứng dụng phát triển từ mã nguồn Bitmask trước đây—từng mang thương hiệu "Riseup Black"—nhưng loại bỏ hoàn toàn thông tin xác thực người dùng để ưu tiên tạo khóa tự động. Bên trong, nó mã hóa toàn bộ lưu lượng internet và định tuyến qua máy chủ Riseup trước khi thoát ra internet công cộng, đạt được các mục tiêu VPN tiêu chuẩn: vượt kiểm duyệt, ẩn danh vị trí, và mã hóa lưu lượng chống lại đối thủ mạng cục bộ.
Ứng dụng khách bao gồm hành vi kiểu killswitch trong đó lưu lượng bị chặn trong quá trình chuyển đổi kết nối, giảm thiểu lộ thông tin tình cờ. Phạm vi nền tảng rộng, mặc dù iOS không có mặt đáng chú ý. Người dùng tìm kiếm che giấu bổ sung có thể truy cập dịch vụ của Riseup qua mirror onion Tor, thêm một lớp kháng siêu dữ liệu cho những người đã có trong hệ sinh thái Tor.
Vì không có hạ tầng tài khoản người dùng, hiệu quả không có rủi ro quản lý cơ sở dữ liệu thông tin xác thực bị đánh cắp. Đánh đổi là cơ sở hạ tầng hỗ trợ khách hàng tối thiểu và phụ thuộc vào các kênh cộng đồng—danh sách gửi thư và IRC—để khắc phục sự cố.
Đối tượng phù hợp — kết luận
RiseupVPN ghi điểm mạnh nhất ở tính nhất quán về lý tưởng và sự ẩn danh không ma sát. Đây là lựa chọn lý tưởng cho nhà báo, nhà hoạt động, nhà nghiên cứu và người dùng hàng ngày có ý thức riêng tư cần vượt kiểm duyệt cơ bản và mã hóa lưu lượng mà không để lại giấy tờ. Kiến trúc không đăng ký, không lưu nhật ký IP làm cho nó trở thành một trong những điểm vào dễ dàng nhất cho người dùng chưa từng sử dụng VPN.
Tuy nhiên, dịch vụ không phù hợp với người dùng đòi hỏi mạng máy chủ lớn, mở khóa streaming, chứng nhận không lưu nhật ký đã kiểm toán, hoặc hỗ trợ trực tiếp 24/7. Mô hình phi lợi nhuận, phụ thuộc vào quyên góp tạo ra sự không chắc chắn về bền vững, và quyền tài phán Hoa Kỳ vẫn là hạn chế cấu trúc đối với một số mô hình đe dọa nhất định. Chúng tôi chấm 7/10 tổng thể—một lựa chọn ngách nhưng có nguyên tắc, nơi ẩn danh và khả năng tiếp cận vượt trội hơn sự đa dạng tính năng.
Một VPN mã nguồn mở, được tài trợ bằng quyên góp từ một tập thể hoạt động lâu dài, không yêu cầu bất kỳ thông tin cá nhân nào và không lưu nhật ký IP.
- + Không yêu cầu dữ liệu cá nhân—truy cập ẩn danh thực sự
- + Mã nguồn mở, không cần cấu hình
- + Không lưu nhật ký địa chỉ IP được nêu rõ ràng
- + Chấp nhận quyên góp Bitcoin để tài trợ giả danh
- + Hỗ trợ đa nền tảng Linux, macOS, Windows, Android
- + Tập thể hoạt động lâu đời với sứ mệnh minh bạch
- − Quyền tài phán Hoa Kỳ có thể khiến các mô hình đe dọa nâng cao lo ngại
- − Không có ứng dụng khách iOS
- − Tính bền vững hoàn toàn phụ thuộc vào quyên góp tự nguyện
- − Mạng máy chủ hạn chế so với các đối thủ thương mại
- − Chưa có kiểm toán độc lập từ bên thứ ba được công bố