加密目录
//
RiseupVPN logo

RiseupVPN

社区

riseup.net

501(c)(4) 非营利组织,免费使用的 VPN 服务,由捐赠资助

VPN

Live preview

riseup.net
https://riseup.net/en/vpn
RiseupVPN screenshot

评测

编选

概述

RiseupVPN 是 Riseup 的 VPN 分支,Riseup 是一个自 1999 年开始运营的自治技术集体。与追逐订阅收入的商业 VPN 提供商不同,RiseupVPN 是一个完全由用户捐赠维持的501(c)(4) 非营利实验项目。该服务剥离了通常会暴露身份的每一个摩擦点:没有账户、没有密码、没有邮箱要求,也没有阻挡访问的付费门槛。用户下载客户端,启动它,然后通过加密隧道将流量路由到 Riseup 的基础设施。

该项目明确将自己定位为对破碎的现代互联网的回应——在这个互联网中,政府、ISP 和企业经常监视、节流或审查流量。RiseupVPN 的既定使命是让加密变得足够易用,以至于非技术用户无需配置麻烦即可采用。它支持GNU/Linux、macOS、Windows 和 Android,系统托盘界面可一目了然地直观显示连接状态。

隐私与 KYC

RiseupVPN 位于KYC 等级 L1 — 匿名,这是我们框架中最宽松的分类。访问在设计上就是假名的:客户端在内部生成凭证,因此用户从不需要提交姓名、邮箱、电话号码或任何识别数据来获取服务。这消除了困扰传统 VPN 的账户泄露和数据泄露风险。

  • 无 IP 日志:Riseup 明确声明不记录用户 IP 地址,这一声明由其非营利结构和活动家精神而非营销文案支撑。
  • 无需注册:缺乏注册消除了一个主要监视向量,并使服务可立即在一次性设备上使用。
  • 资金透明:由于服务由捐赠资助而非订阅资助,不存在将真实世界身份与 VPN 使用关联起来的账单记录痕迹。

也就是说,RiseupVPN 在美国司法管辖区运营,这可能让涉及国家级对手的高级威胁模型用户有所顾虑。该集体的悠久历史和激进透明度部分抵消了这一点,但有极端需求的用户应叠加 Tor 或更严格地评估司法管辖区。

支持的资产与支付方式

虽然 RiseupVPN免费使用,但集体请求捐赠以维持运营——目前估计约为每人每年60 美元。支付选项包括Bitcoin、PayPal,以及通过 Liberapay(一个基于自由软件的非营利订阅平台)使用信用卡/借记卡。欧元银行账户直接扣款也可用于欧元计价的捐款。

Bitcoin 捐赠路由到公开的链上地址,无需银行中介即可实现假名支持。集体强调应使用 VPN 专用捐赠链接;否则,资金无法指定用于 VPN 基础设施。这很重要,因为可持续性数据直接影响这个无 KYC 实验能否存续。

安全与托管

RiseupVPN 的安全模型建立在开源软件客户端简洁性之上。该应用程序源自早期的 Bitmask 代码库——此前品牌为"Riseup Black"——但完全移除用户凭证,改为自动密钥生成。在底层,它加密所有互联网流量并将其通过 Riseup 服务器路由到公共互联网,实现标准 VPN 目标:审查规避、位置匿名化,以及针对本地网络对手的流量加密。

客户端包含一种类似 killswitch 的行为,在连接转换期间阻止流量,减少意外暴露。平台覆盖范围广泛,但 iOS 明显缺席。寻求额外混淆的用户可通过Tor 洋葱镜像访问 Riseup 的服务,为已处于 Tor 生态系统的用户添加一层元数据抗性。

由于没有用户账户基础设施,实际上不存在凭证数据库被盗的托管风险。代价是最小的客户支持基础设施,以及依赖社区渠道——邮件列表和 IRC——进行故障排除。

适用人群—— verdict

RiseupVPN 在意识形态一致性和无摩擦匿名性方面获得最高评价。它非常适合记者、活动家、研究人员和日常注重隐私的用户,他们需要基本的审查规避和流量加密,而不留下纸质痕迹。无注册、无 IP 日志的架构使其成为从未使用过 VPN 的用户最容易的入门选择之一。

然而,该服务不适合需要大型服务器网络、流媒体解锁、经审计的无日志认证或 24/7 实时支持的用户。其非营利、依赖捐赠的模式引入了可持续性不确定性,美国司法管辖区对某些威胁模型而言仍是结构性限制。我们总体评分为7/10——一个利基但有原则的选择,在匿名性和可访问性胜过功能广度的地方。

社区摘要

由长期运行的活动家集体运营的捐赠资助开源 VPN,无需任何个人信息,不保留 IP 日志。

优势
  • + 无需任何个人数据——真正的匿名访问
  • + 开源客户端,无需配置
  • + 明确声明不记录 IP 地址
  • + 接受 Bitcoin 捐赠以实现假名资助
  • + 支持 GNU/Linux、macOS、Windows、Android 跨平台
  • + 历史悠久的活动家集体,使命透明
缺点
  • 美国司法管辖区可能让高级威胁模型用户担忧
  • 无 iOS 客户端
  • 可持续性完全依赖自愿捐赠
  • 与商业竞争对手相比服务器网络有限
  • 未发布独立第三方审计

属性

9 信号
亮点
No KYC mention P+15 Identity-Free registration P+10 Strict no-log policy P+5 T+3 No registration needed P+5 Open source code T+7 Audited T+5
警示
Service Termination Policy T-4
注意事项
Community contributed
资讯
Legally registered T+2