Безопасность и прозрачность

Простым языком о том, как устроен 404 VPN: какой протокол мы используем, какие данные храним, а какие — принципиально нет.

Какой протокол используется

404 VPN работает на протоколе VLESS поверх WebSocket с шифрованием TLS 1.3. Это современный протокол, разработанный так, чтобы зашифрованный трафик было сложно отличить от обычного HTTPS-трафика к сайту — это осложняет блокировку по типу трафика на уровне сети.

Какие данные мы храним

Для работы аккаунта нам нужен минимум: email (или Telegram ID при входе через Telegram), хеш пароля, выбранный тариф и дата его окончания, а также технические счётчики использованного трафика — чтобы применять лимиты тарифа (например, 5 ГБ в день на Free).

Какие данные мы не храним

Мы не ведём журналы посещённых сайтов, не логируем DNS-запросы и не сохраняем содержимое вашего трафика. Наша инфраструктура не строена для того, чтобы отвечать на вопрос «что вы делали в интернете» — потому что мы сами не храним ответ на этот вопрос.

Сколько хранятся данные

Данные аккаунта (email, тариф) хранятся, пока аккаунт активен. Счётчики трафика для лимита Free-тарифа сбрасываются каждый день и не копятся в историю. При удалении аккаунта из настроек личные данные удаляются из основной базы данных.

Где находятся серверы

Серверная инфраструктура сейчас размещена в Амстердаме (Нидерланды) — актуальный список локаций и их статус смотрите на странице «Серверы». Мы работаем над расширением списка стран.

Что происходит после окончания ключа

На Free-тарифе ключ не «заканчивается» — просто ежедневно обновляется лимит в 5 ГБ. На платных тарифах доступ работает до конца оплаченного периода, после чего аккаунт автоматически переходит на Free — данные и настройки при этом не удаляются.

Что нужно для покупки

Только email и способ оплаты (карта Visa/Mastercard/MIR). Мы не запрашиваем документы, подтверждающие личность, и не требуем указывать реальное имя.

Как работает поддержка

Через форму на странице «О нас» или на support@404vpn.io. Обращения обрабатывает наша команда напрямую, без передачи третьим лицам.

Модель угроз — от чего мы защищаем, а от чего нет

security@404vpn:~$ cat threat-model.log
[защищает] Скрывает ваш реальный IP-адрес от посещаемых сайтов и сервисов
[защищает] Шифрует трафик между устройством и сервером — провайдер не видит содержимое
[защищает] Не ведёт журналы посещённых адресов и DNS-запросов на нашей стороне
[зависит от приложения] Kill Switch и защита от DNS-утечек — это настройки клиента (Happ, Hiddify и т.д.), а не нашей инфраструктуры, см. «Как это работает»
[не защищает] Угрозы, требующие действий на самом устройстве (вредоносное ПО, фишинг)
[не защищает] Анонимность при входе в аккаунты, которые сами вас идентифицируют (почта, соцсети)
process exited, code 0

Отдельно — наша Политика конфиденциальности, где то же самое описано в юридической формулировке.