Live preview
riseup.net
评测
编选概述
RiseupVPN 是 Riseup 的 VPN 分支,Riseup 是一个自 1999 年开始运营的自治技术集体。与追逐订阅收入的商业 VPN 提供商不同,RiseupVPN 是一个完全由用户捐赠维持的501(c)(4) 非营利实验项目。该服务剥离了通常会暴露身份的每一个摩擦点:没有账户、没有密码、没有邮箱要求,也没有阻挡访问的付费门槛。用户下载客户端,启动它,然后通过加密隧道将流量路由到 Riseup 的基础设施。
该项目明确将自己定位为对破碎的现代互联网的回应——在这个互联网中,政府、ISP 和企业经常监视、节流或审查流量。RiseupVPN 的既定使命是让加密变得足够易用,以至于非技术用户无需配置麻烦即可采用。它支持GNU/Linux、macOS、Windows 和 Android,系统托盘界面可一目了然地直观显示连接状态。
隐私与 KYC
RiseupVPN 位于KYC 等级 L1 — 匿名,这是我们框架中最宽松的分类。访问在设计上就是假名的:客户端在内部生成凭证,因此用户从不需要提交姓名、邮箱、电话号码或任何识别数据来获取服务。这消除了困扰传统 VPN 的账户泄露和数据泄露风险。
- 无 IP 日志:Riseup 明确声明不记录用户 IP 地址,这一声明由其非营利结构和活动家精神而非营销文案支撑。
- 无需注册:缺乏注册消除了一个主要监视向量,并使服务可立即在一次性设备上使用。
- 资金透明:由于服务由捐赠资助而非订阅资助,不存在将真实世界身份与 VPN 使用关联起来的账单记录痕迹。
也就是说,RiseupVPN 在美国司法管辖区运营,这可能让涉及国家级对手的高级威胁模型用户有所顾虑。该集体的悠久历史和激进透明度部分抵消了这一点,但有极端需求的用户应叠加 Tor 或更严格地评估司法管辖区。
支持的资产与支付方式
虽然 RiseupVPN免费使用,但集体请求捐赠以维持运营——目前估计约为每人每年60 美元。支付选项包括Bitcoin、PayPal,以及通过 Liberapay(一个基于自由软件的非营利订阅平台)使用信用卡/借记卡。欧元银行账户直接扣款也可用于欧元计价的捐款。
Bitcoin 捐赠路由到公开的链上地址,无需银行中介即可实现假名支持。集体强调应使用 VPN 专用捐赠链接;否则,资金无法指定用于 VPN 基础设施。这很重要,因为可持续性数据直接影响这个无 KYC 实验能否存续。
安全与托管
RiseupVPN 的安全模型建立在开源软件和客户端简洁性之上。该应用程序源自早期的 Bitmask 代码库——此前品牌为"Riseup Black"——但完全移除用户凭证,改为自动密钥生成。在底层,它加密所有互联网流量并将其通过 Riseup 服务器路由到公共互联网,实现标准 VPN 目标:审查规避、位置匿名化,以及针对本地网络对手的流量加密。
客户端包含一种类似 killswitch 的行为,在连接转换期间阻止流量,减少意外暴露。平台覆盖范围广泛,但 iOS 明显缺席。寻求额外混淆的用户可通过Tor 洋葱镜像访问 Riseup 的服务,为已处于 Tor 生态系统的用户添加一层元数据抗性。
由于没有用户账户基础设施,实际上不存在凭证数据库被盗的托管风险。代价是最小的客户支持基础设施,以及依赖社区渠道——邮件列表和 IRC——进行故障排除。
适用人群—— verdict
RiseupVPN 在意识形态一致性和无摩擦匿名性方面获得最高评价。它非常适合记者、活动家、研究人员和日常注重隐私的用户,他们需要基本的审查规避和流量加密,而不留下纸质痕迹。无注册、无 IP 日志的架构使其成为从未使用过 VPN 的用户最容易的入门选择之一。
然而,该服务不适合需要大型服务器网络、流媒体解锁、经审计的无日志认证或 24/7 实时支持的用户。其非营利、依赖捐赠的模式引入了可持续性不确定性,美国司法管辖区对某些威胁模型而言仍是结构性限制。我们总体评分为7/10——一个利基但有原则的选择,在匿名性和可访问性胜过功能广度的地方。
由长期运行的活动家集体运营的捐赠资助开源 VPN,无需任何个人信息,不保留 IP 日志。
- + 无需任何个人数据——真正的匿名访问
- + 开源客户端,无需配置
- + 明确声明不记录 IP 地址
- + 接受 Bitcoin 捐赠以实现假名资助
- + 支持 GNU/Linux、macOS、Windows、Android 跨平台
- + 历史悠久的活动家集体,使命透明
- − 美国司法管辖区可能让高级威胁模型用户担忧
- − 无 iOS 客户端
- − 可持续性完全依赖自愿捐赠
- − 与商业竞争对手相比服务器网络有限
- − 未发布独立第三方审计