「隐私」这个词在 VPN 广告中出现得比其他任何词都频繁。「完全匿名」「没人会知道你在做什么」「抵御一切监控」。现实要朴素得多。VPN 只是隐私保护工具箱中的一件工具,理解它的边界,比相信营销话术更重要。
我们来逐一梳理清楚:VPN 能防护什么、不能防护什么,以及要实现真正认真的隐私保护,还需要额外做些什么。
什么叫「在线隐私」
在评价 VPN 之前,需要先弄清楚你希望对谁保有隐私。可能的「对手」按查询热度排序如下:
- 互联网服务商。能看到你的每一个请求,会记录日志,在许多国家还依法有义务按要求保存这些日志。
- 你访问的网站。能看到你的 IP、浏览器指纹、使用习惯,并将其用于广告。
- 广告网络。通过 cookies 和追踪器在各网站之间追踪你。
- 社交网络和大型平台。不仅知道你主动告诉它们的一切,还知道许多你并未告诉它们的信息。
- 国家。不同国家的监控能力各不相同,从很有限到相当广泛。
- 特定的恶意者。黑客、前任、心怀敌意的人——属于有针对性监控的小众场景。
VPN 对其中每一类所解决的部分各不相同。
VPN 能很好防护的方面
抵御互联网服务商
这是 VPN 最强的优势。没有 VPN 时,服务商能看到你打开的每一个网站、访问的时间和时长、以及总的流量大小。有了 VPN,服务商只能看到:「你在某某时间连接了 VPN 服务器 X,传输了 Y GB 数据」。具体访问了哪些网站、搜索了什么、打开了哪些应用——都是不可见的。
抵御网络中的「顺路」观察者
咖啡馆的 Wi-Fi 运营方、酒店老板、办公室的 IT 部门、国家层面的过滤器——这些都是流量路径上的「顺路」观察者。VPN 能完全防护它们。
抵御网站的基础画像
你在未登录状态下打开的网站能看到你的 IP——但那是 VPN 的 IP,不是真实的。这就妨碍了通过 IP 把你在一个浏览器中的行为和在另一个浏览器中的行为关联起来,也让精确的地理定位变得困难。
VPN 防护较弱或完全无法防护的方面
抵御你已登录的网站
如果你登录了 Google、Facebook、Amazon——它们知道那就是你。IP 变了?无所谓——你有账户。接下来照常进行画像分析。
抵御广告追踪器
如今广告网络主要通过 cookies 和「浏览器指纹」(fingerprinting)来识别用户。VPN 既不改变前者,也不改变后者。要防护追踪器,需要专门的浏览器(Brave、经过设置的 Firefox)或扩展程序(uBlock Origin、Privacy Badger)。
抵御社交网络
社交网络知道你在它内部所做的一切,以及你自愿告诉它的一切。VPN 无法让你的资料对你自己的账户隐身。
抵御国家发起的严重定向攻击
如果你不是普通用户,而是情报机构的特定目标——VPN 有帮助,但无法根本解决。在部分国家层面,即便通过 VPN,也存在综合去匿名化的手段:流量分析、依法向 VPN 服务商本身发出的请求(所以管辖地很重要)、对设备的物理接触。
「隐私」真正想要的是什么
问问自己:你到底在向谁隐藏?具体的答案对应不同的做法:
- 「我不想让服务商看到我在做什么。」VPN——可以,这就够了。
- 「我不想让广告追着我跑。」用带防追踪功能的浏览器。VPN 在这里是次要的。
- 「我想让社交网络不知道我是谁。」用化名注册账户,不要填写真实信息。VPN 只是叠加在上面的一薄层。
- 「我担心国家看到我在搜什么。」取决于国家。对大多数情况来说,采用 no-logs 政策、且管辖地在本国之外的 VPN 就足够了。
- 「我想要匿名,因为我在做某件具体的事。」VPN 不适合。需要 Tor + 隔离设备 + 干净的操作系统,或专门的方案。
协同工作的隐私层次
完整的隐私保护由一套工具栈组合而成:
- 采用 no-logs 政策的 VPN。最底层——保护传输通道。
- 带防追踪功能的浏览器。Brave、经过设置的 Firefox,或 Chrome + uBlock Origin + Privacy Badger。
- 不做监控的搜索引擎。DuckDuckGo、Brave Search、Kagi。
- 分开的账户。不要用同一个 Google 账户处理所有事——它会把工作、私人和搜索彼此关联起来。
- 处处启用双因素认证(2FA)。没有 2FA 时密码泄露 = 账户泄露。有了 2FA——则不会。
- 数据最小化。不要向网站提供超出所需的信息。如非必要,不要填写真实年龄、电话、生日。
VPN 是地基,其余是墙和屋顶。
VPN 服务商的管辖地
这正是从隐私角度选择 VPN 时最重要的因素之一。公司注册所在的国家决定了:
- 哪些法律要求它保存日志。
- 谁可以依法向它索取用户数据。
- 如果它收到国家的请求会发生什么。
适合 VPN 的良好管辖地——在「14 眼」之外:巴拿马、瑞士、英属维尔京群岛、冰岛。详见文章如何选择 VPN。
「No-logs」在实践中意味着什么
「we don't keep logs」这句声明可以有多种解读。认真的服务商会给出细节:
- 不记录活动日志:访问的网站、IP、会话时间戳。这一点至关重要。
- 不记录连接日志:用户连接时的源 IP。同样至关重要。
- 为计费保留最少信息:只保留订阅是否有效和付款的事实本身。这是正常的,没有它服务就无法运转。
证明 no-logs 最好的依据是独立审计,而不是空口承诺。因此在选择服务时,要看它是否公布检验结果,以及检验的到底是什么。
纯内存(RAM-only)服务器——一项重要的技术加分
这是 no-logs 理念的延伸。服务器仅在内存中运行,不向磁盘写入。重启时全部内存清零。这意味着:即便服务器被实际扣押(被警方、竞争对手或黑客),也无法从中读取活动历史——因为那里根本就没有。
它在技术上比普通架构更昂贵,但对隐私而言是「优质」服务的标准。可以向服务商了解它的服务器是如何构建的。
结语
VPN 是真实而有效的隐私工具,但仅限于它自己的领域:保护通信通道、对服务商隐身。要实现完整的隐私,它并不够——还需要带防追踪功能的浏览器、数据最小化,以及对账户的自觉管理。但作为第一层、也是最基础的一层防护——VPN 不可替代。
你可以免费试用 8 小时体验采用 no-logs 政策的 VolnaLink,无需绑定银行卡。