安全與透明度

用簡單的語言説明:404 VPN 運行在哪種協議上,我們保存哪些數據,又刻意不保存哪些數據。

我們使用哪種協議

404 VPN 基於 VLESS 協議運行,通過 WebSocket 傳輸並使用 TLS 1.3 加密。這是一種現代協議,設計目的是讓加密流量難以與訪問普通網站的常規 HTTPS 流量區分開——這也讓基於流量類型的網絡層封鎖變得更加困難。

我們保存哪些數據

維持你的賬户運行只需要最基本的資訊:你的電郵(如果通過 Telegram 登入,則是 Telegram ID)、密碼的哈希值、你選擇的套餐及到期時間,以及已使用流量的技術計數——這樣我們才能執行套餐限額(例如免費套餐每天 5GB)。

我們不保存哪些數據

我們不記錄你訪問過的網站日誌,不記錄 DNS 請求,也不保存你流量的實際內容。我們的基礎設施從設計之初就不是為了回答"你在網上做了什麼"這個問題——因為這個問題的答案,我們自己也沒有。

數據會保存多久

賬户數據(電郵、套餐)會在賬户處於激活狀態期間一直保存。免費套餐的流量計數每天重置,不會作為歷史記錄保留。在設定中刪除賬户,會將你的個人數據從我們的主數據庫中移除。

我們的伺服器在哪裏

目前我們的伺服器基礎設施位於荷蘭阿姆斯特丹——最新的地點列表和狀態請見伺服器頁面。我們正在擴展可用國家的列表。

密鑰到期後會怎樣

免費套餐的密鑰不會"到期"——5GB 限額每天重置。付費套餐的訪問權限持續到付費週期結束,之後賬户會自動降級為免費套餐——數據和設定不會被刪除。

購買需要提供什麼

只需要一個電郵和一種付款方式(Visa/Mastercard/MIR)。我們不要求身份證件,也不強制要求提供真實姓名。

支持是如何運作的

通過我們關於我們頁面上的表單,或發送郵件至support@404vpn.io。請求由我們的團隊直接處理,絕不會轉交給第三方。

威脅模型——我們保護什麼,不保護什麼

security@404vpn:~$ cat threat-model.log
[保護] 對你訪問的網站和服務隱藏你的真實 IP 地址
[保護] 加密你的設備與我們伺服器之間的流量——你的網絡電訊商無法看到內容
[保護] 在我們這一側不記錄訪問地址或 DNS 請求的日誌
[取決於你的應用] Kill Switch 和 DNS 泄露防護是你所選客戶端(Happ、Hiddify 等)的設定,而不是我們基礎設施的一部分——參見工作原理
[不保護] 需要在設備本身處理的威脅(惡意軟件、釣魚攻擊)
[不保護] 登入已經能識別你身份的賬户(電郵、社交媒體)時的匿名性
process exited, code 0

此外,我們的私隱政策也用法律語言涵蓋了相同的主題。