文章

如何选择隐私连接服务:该看什么,而不是看营销

市面上有成百上千的隐私连接服务,几乎都在承诺同一件事——「又快、又可靠、又私密」。哪些技术和管理层面的特征才真正重要,又该如何在 15–20 分钟内自己核实、而不是依赖首页上的口号?

到底为什么需要隐私连接服务

隐私连接服务(VPN)会加密设备与你所连接服务器之间的流量。这就保护了路径上最脆弱的一段——本地网络:家里的路由器、开放 Wi-Fi 的咖啡馆、酒店或机场的接入点。这类网络的所有者、或连接到同一网络的人,在某些条件下可以看到或篡改未加密的流量;VPN 会让连接的内容对中间节点不可读。关于开放网络的风险、以及不用 VPN 如何降低这些风险,详见 关于在公共 Wi-Fi 中保护数据的文章

还有一类单独的需求——连接到工作或个人资源这件事本身的私密性:例如,当员工需要对公司内部服务进行安全的 远程访问,而不是经由运营商的开放通道时。

加密协议——应当从这里开始核查

服务的技术特性首先由它所基于的协议决定。一个现代的参考对象是 WireGuard:根据该协议的官方规范,它实现了 Noise 框架的一个简化变体(Noise_IKpsk2_25519_ChaChaPoly_BLAKE2s),使用 Curve25519 进行密钥交换,用 ChaCha20-Poly1305 作为统一的认证加密方案,并用 BLAKE2s 做哈希。一个重要细节:该协议不支持「即时」协商算法——这组密码学原语是固定的,与那些动态选择加密算法的协议相比,这简化了对代码的独立审计。

紧凑的代码库(WireGuard 的代码量比经典协议小一个数量级)不是营销噱头,而是实实在在的优势:需要检查错误的代码更少,攻击面也更小。AmneziaWG 及类似实现是同一协议的分支,针对具体使用场景做了微调,但它们的密码学基础是一致的。

付费前该向服务方问什么

  • 默认使用哪个协议,能否切换到备选协议。
  • 开发者是否公开客户端应用的源代码——开放代码可以核查,闭源只能全凭信任。
  • 服务是否通过过独立的技术审计,报告哪怕以摘要形式是否已公开。

日志政策与司法管辖

「不记录日志」是几乎人人都写的一句话,但在不同服务那里含义各不相同。值得区分:连接日志(时间、流量大小、源 IP)和活动日志(访问了哪些地址)。没有后者是信任的最低门槛,但即便如此,也要按隐私政策的具体表述来核实,而不是看首页上的口号。一个好的迹象,是政策明确列出为服务运转(例如计费)而收集哪些技术数据,并明确排除流量内容和访问历史。含糊其辞、甚至根本没有公开政策的,无论其他特性如何都值得警惕。一个具体而非广告式表述的例子,就是我们的 隐私政策安全与协议 页面。

账户与密码——常被跳过的基础卫生

再可靠的信道加密协议,也保护不了一个因弱密码而被攻破的个人中心账户。NIST 数字身份指南的最新修订版(SP 800-63B)明确把重点从密码复杂度转向了长度:对于单因素认证,建议至少 15 个字符,同时不建议组织强加诸如「必须含数字和特殊符号」之类的要求——它们并不能带来明显的强度提升,反而妨碍用户把密码记在脑子里。该标准也不再要求在没有被入侵迹象时定期强制更换密码。

实践结论:一个由密码管理器生成并保存的长口令短语,比一个凭脑子想出来的短「复杂」密码更可靠。如何挑选密码管理器本身是另一个话题,在 关于选择可靠密码管理器的文章 中有详细分析。在可能的地方,也值得为服务的个人中心开启 双重验证——这是一道与流量加密协议无关的独立屏障。

Killswitch 与断线时的行为

任何服务都会出现隧道中断——切换网络、手机进入休眠、服务器过载时都可能发生。问题在于那一刻会发生什么:如果应用只是不加提示地回退到普通连接,流量就会在短时间内以未加密的方式直连出去。killswitch 功能会在隧道恢复之前阻断一切流量——这一点值得在把服务用于任何敏感用途之前、而不是之后,在应用设置里先确认好。

设备、平台与真实速度

比起网站上支持平台的清单,实际测试更重要:值得把应用装到你真正打算使用的设备上(手机、笔记本),并在几天的日常使用中评估连接的稳定性,而不是花五分钟测试一下就算。轻量协议(如 WireGuard)与更老、更笨重的实现之间在延迟和速度上的差别,通常正是在信号不稳定的移动网络上最明显——这得益于握手时更少的校验和对设备处理器更小的负担。

如果服务提供试用期——这是个好办法,可以按你自己的条件、而不是按网站上的描述来验证上面提到的一切。例如,HamikVPN 使用基于 WireGuard 的协议,并通过 在个人中心注册 提供试用访问,让你在付费之前先在自己的设备上评估连接的稳定性。

检查清单:选择前 15 分钟内该核实什么

  1. 打开服务网站上的协议页面——看它是否写明了具体协议(WireGuard 及其衍生是不错的参考),还是措辞含糊。
  2. 完整读一遍隐私政策,找到关于日志的部分——不是一段泛泛而谈的话,而是不收集哪些数据的具体清单。
  3. 检查应用设置里是否有 killswitch,如果默认关闭就手动打开。
  4. 用密码管理器为个人中心设置一个又长又唯一的密码,如果提供双重验证就开启它。
  5. 在真实设备上试用几天,而不是凭一次测速下结论。
  6. 核对当前的资费与付款条件——例如在 价格页面 上——再决定是否为长期套餐付费。
  7. 确认你最常用的那台设备是否受支持——Android 用户可以通过 应用下载页面 来确认。

小结

这份清单里没有任何一条能替代其余各条:开放的协议若没有清晰的日志政策,无法给出完整画面;而诚实的政策若配上薄弱的密码学,同样是半吊子方案。可核查的技术细节的总和——协议、数据政策、断线时的行为、在自己设备上的真实表现——比首页上的任何承诺都更可靠。更多关于数字卫生与隐私的内容,见 博客板块

想今天就保护好你的连接?
3 天免费,无需绑卡
免费试用

常见问题

VPN 的流量加密是否意味着在互联网上完全匿名?
不是。VPN 会加密设备与服务器之间的信道,并对你访问的网站隐藏源 IP,但它并不能消除其他识别来源——cookies、浏览器指纹、登录各服务的账户。它是一层防护,而不是万能的匿名方案。
实践中如何验证一个服务确实不记录活动日志?
完整读一遍隐私政策,找到关于不收集哪些数据的具体表述——含糊、没有细节的说法,其分量不如逐项列明。另一个虽不绝对但可作参考的依据,是服务是否公开了独立审计报告。
隐私连接服务一定要付费吗,还是免费方案就够了?
取决于用途。对于在开放网络中偶尔的一次性防护,许多免费方案就够用,但它们往往在速度、服务器数量和数据政策透明度上更受限,因为其盈利模式并不总是一目了然。对于经常性使用和工作用途来说,可预期的政策和技术支持通常比零成本更重要。
连接后速度大幅下降怎么办?
先看连接用的是哪个协议——WireGuard 这类轻量协议通常比更老的实现延迟更低。然后——换用该服务的另一台服务器,并在下结论评判服务整体质量之前,先看看问题是否在不同网络(家用 Wi-Fi、移动网络)上都会重现。