امنیت و شفافیت

به زبان ساده: 404 VPN روی چه پروتکلی کار می‌کند، چه داده‌ای نگه می‌داریم و چه داده‌ای را عمداً نگه نمی‌داریم.

از چه پروتکلی استفاده می‌کنیم

404 VPN روی پروتکل VLESS روی WebSocket با رمزنگاری TLS 1.3 کار می‌کند. پروتکلی امروزی است که طوری طراحی شده تا تشخیص ترافیک رمزشده از HTTPS معمولی یک سایت سخت باشد؛ همین کار بستن بر اساس نوع ترافیک را دشوار می‌کند.

چه داده‌ای نگه می‌داریم

برای اداره حساب کمترین چیز لازم است: ایمیل شما (یا شناسه تلگرام اگر از آنجا وارد شده‌اید)، هش رمز عبور، پلن انتخابی و تاریخ پایان آن، و شمارنده‌های فنی ترافیک مصرفی تا بتوانیم سقف پلن را اعمال کنیم (مثل ۵ گیگابایت روزانه در پلن رایگان).

چه داده‌ای نگه نمی‌داریم

گزارشی از سایت‌های بازدیدشده نگه نمی‌داریم، درخواست‌های DNS را ثبت نمی‌کنیم و محتوای ترافیک را ذخیره نمی‌کنیم. زیرساخت ما برای پاسخ دادن به «در اینترنت چه کردی» ساخته نشده، چون خودمان هم پاسخ آن را نداریم.

داده چقدر نگه داشته می‌شود

داده حساب (ایمیل، پلن) تا وقتی حساب فعال است می‌ماند. شمارنده‌های ترافیک پلن رایگان هر روز صفر می‌شوند و به‌عنوان تاریخچه نگه داشته نمی‌شوند. حذف حساب از تنظیمات، داده‌های شخصی شما را از پایگاه داده اصلی پاک می‌کند.

سرورهای ما کجا هستند

زیرساخت در حال حاضر در آمستردام هلند است؛ فهرست و وضعیت موقعیت‌ها را در صفحه سرورها ببینید. روی افزودن کشورهای تازه کار می‌کنیم.

پس از پایان کلید چه می‌شود

در پلن رایگان کلید «تمام نمی‌شود»: سقف ۵ گیگابایت هر روز از نو شروع می‌شود. در پلن‌های پولی دسترسی تا پایان دوره پرداخت‌شده ادامه دارد و بعد حساب خودکار به پلن رایگان می‌رود؛ داده‌ها و تنظیمات پاک نمی‌شوند.

برای خرید چه لازم است

فقط یک ایمیل و یک روش پرداخت (Visa/Mastercard/MIR). مدرک شناسایی نمی‌خواهیم و نام واقعی هم لازم نیست.

پشتیبانی چطور کار می‌کند

از راه فرم صفحه درباره ما یا با نوشتن به support@404vpn.io. درخواست‌ها را مستقیم تیم خودمان بررسی می‌کند و هرگز به شخص سوم داده نمی‌شود.

مدل تهدید: از چه چیزی محافظت می‌کنیم و از چه چیزی نه

security@404vpn:~$ cat threat-model.log
[محافظت می‌کند] آی‌پی واقعی شما را از سایت‌ها و سرویس‌هایی که باز می‌کنید پنهان می‌کند
[محافظت می‌کند] ترافیک میان دستگاه شما و سرور ما را رمز می‌کند؛ اپراتور محتوا را نمی‌بیند
[محافظت می‌کند] در سمت ما هیچ گزارشی از نشانی‌های بازدیدشده یا درخواست‌های DNS نگه داشته نمی‌شود
[به برنامه شما بستگی دارد] Kill Switch و محافظت در برابر نشت DNS از تنظیمات همان کلاینتی است که انتخاب می‌کنید (Happ، Hiddify و مانند آن)، نه از زیرساخت ما — ببینید چطور کار می‌کند
[محافظت نمی‌کند] تهدیدهایی که روی خود دستگاه عمل می‌کنند (بدافزار، فیشینگ)
[محافظت نمی‌کند] ناشناس ماندن هنگام ورود به حساب‌هایی که خودشان شما را می‌شناسند (ایمیل، شبکه‌های اجتماعی)
process exited, code 0

جداگانه، سیاست حریم خصوصی همین موضوع را به زبان حقوقی گفته است.