香港沒有任何法例限制個人使用 VPN,企業、銀行和大學每日都在用。所以問題從來不是「可不可以用」,而是「揀邊一個」。市面上的 VPN 廣告幾乎每個都寫「最快、最安全、零記錄」,這些字眼無法核對。下面六個準則全部可以自己驗證,逐一過完,大致就能判斷一個 VPN 值不值得把全部流量交給它。

1. 伺服器位置:香港本地與鄰近地區

日常上網揀最近的伺服器,延遲最低。對香港用戶,本地伺服器是第一選擇:香港與海外的路由差距,會直接反映在網頁開啟速度上。其次是新加坡、日本、台灣這些延遲二三十毫秒級的節點。

海外伺服器用於兩個場景:一是需要以某個地區的 IP 出現(例如在外地登入香港戶口時反過來揀香港伺服器);二是本地伺服器繁忙時的備用。揀 VPN 時看清楚伺服器清單有沒有香港節點,以及 App 內能否看到每個節點的延遲和負載。伺服器清單是一個例子:香港、新加坡、日本、南韓都在列,並顯示延遲和負載。

2. 私隱政策:要有具體條目,不要口號

VPN 伺服器是你流量解密的地方,營運方處於電訊商原本的位置:看得到你連去哪些網域、什麼時候、多少流量。它記不記錄,只能靠政策,而政策要看條目。

「零記錄」四個字沒有意義。有意義的寫法是列明:保存什麼(電郵、訂閱狀態、每期流量總量、最後連線日期,這些是計費所需)、不保存什麼(瀏覽記錄、DNS 查詢、流量內容、連線建立後的來源 IP)、保存多久、如何刪除。什麼都不保存的服務要麼無法計費,要麼沒有講齊。404 VPN 的私隱政策就是這種逐項列出的寫法,可以作為對照。

香港的《個人資料(私隱)條例》規管本地公司如何處理個人資料;海外 VPN 公司受其註冊地法律規管,所以政策裡的具體條目比公司所在地更值得看。

3. 協議:VLESS + Reality 和 WireGuard

協議決定速度、耗電和能否在各種網絡下連上。

  • WireGuard:最快、最省電,家用寬頻和流動網絡下的首選。
  • VLESS + Reality:流量看起來是到正常網站的 HTTPS 連線,在會識別和干擾 VPN 的網絡(部分公司網絡、校園網絡、海外旅行時的酒店網絡)下仍然穩定。
  • OpenVPN / IKEv2:可用但較舊;仍在用 PPTP 的服務直接排除。

好的 App 同時提供前兩種,並按網絡自動切換。單一協議的服務在某些網絡下會整個失效。

4. Kill Switch 和 DNS

Kill Switch 的作用是隧道斷開時直接斷網,而不是悄悄退回電訊商的直連。沒有它,在港鐵轉站、Wi-Fi 切換到流動數據的幾秒鐘裡,流量會以真實 IP 外流而你不會察覺。同樣重要的是 DNS:查詢必須在隧道內解析,否則電訊商照樣拿到你的網域清單。

驗證方法很簡單:連上後開啟我的 IP 是什麼確認顯示伺服器地址,再跑IPv6 洩漏檢測WebRTC 洩漏檢測。三項都乾淨,才算真的在隧道裡。

5. 跨境理財與旅行的實際用法

香港用戶用 VPN 的一個常見場景是戶口管理。在海外登入香港的銀行 App 或證券 App,風控系統見到新地區的登入會發警示,甚至鎖戶口;出發前連上香港伺服器再登入,對系統來說一切如常。反過來,持有海外戶口的人在香港登入時揀該地區的伺服器,道理相同。

旅行時的另一個用途是酒店和機場 Wi-Fi:這類網絡看得到你連去哪些網域和 DNS 查詢,VPN 把這些全部收進隧道。在公共網絡上誰能看到什麼,見在公共場所連接公共 Wi-Fi 怎樣更安全

出發前的清單:裝好 App 並登入一次確認能連;把香港伺服器加入最愛;開啟 Kill Switch;如果去有網絡限制的地方,確認 App 支援 VLESS 這類偽裝協議,並在出發前更新到最新版。

6. 免費 VPN 的真正代價

伺服器和頻寬都要錢。免費服務要在別處補回:賣廣告、賣數據、把你的裝置當成其他用戶的出口、注入內容。這些做法需要的正是私隱政策說不會收集的資料。由付費方案支撐的、有明確限制的免費層是另一回事;沒有可見收入來源的免費 App,應假設它以記錄為業。

對照清單

  • 有香港伺服器,App 顯示延遲與負載。
  • 私隱政策逐項列出保存與不保存的內容。
  • 同時提供 VLESS + Reality 和 WireGuard,自動切換。
  • Kill Switch 預設開啟,DNS 在隧道內。
  • 三項洩漏檢測全部通過。
  • 付費方案清楚,沒有來歷不明的免費午餐。

404 VPN 在香港、新加坡、日本、南韓及歐美設有伺服器,App 內顯示每個節點的延遲與負載,同時提供 VLESS + Reality 和 WireGuard 並自動切換,DNS 在隧道內解析,Kill Switch 預設開啟,私隱政策逐項列明保存與不保存的內容。開始使用請到首頁