安全與透明度

用大白話說清楚:404 VPN 跑在什麼協議上,我們存什麼資料,又故意不存什麼。

我們使用哪種協議

404 VPN 基於 VLESS 協議,經 WebSocket 傳輸、TLS 1.3 加密。這是一種現代協議,設計目標就是讓加密流量和訪問普通網站的 HTTPS 流量分不出來,網路層按流量型別封鎖也就更難了。

我們儲存哪些資料

維持帳戶只需要最基本的資訊:你的信箱(用 Telegram 登入的話,就是 Telegram ID)、密碼的雜湊值、你選的套餐和到期時間,以及已用流量的技術計數,有它才能執行套餐限額(比如免費套餐每天 2 GB)。

我們不儲存哪些資料

我們不記錄你訪問過的網站,不記錄 DNS 請求,也不儲存流量內容。我們的基礎設施從一開始就沒打算回答「你在網上幹了什麼」這個問題,因為答案我們自己也沒有。

資料會儲存多久

帳戶資料(信箱、套餐)在帳戶有效期間一直儲存。免費套餐的流量計數每天清零,不留歷史。在設定裡刪除帳戶,你的個人資料就從我們的主資料庫裡移除。

我們的伺服器在哪裡

目前我們的伺服器基礎設施位於荷蘭阿姆斯特丹。最新的地點列表和狀態請見伺服器頁面。我們正在擴充套件可用國家的列表。

金鑰到期後會怎樣

免費套餐的金鑰不會「到期」:2 GB 限額每天重置。足夠試用服務、收發訊息,但在 Instagram 上看影片就不夠了。付費套餐的許可權持續到付費週期結束,之後帳戶自動降為免費套餐,資料和設定都不會刪。

購買需要提供什麼

只要一個信箱和一種付款方式(Visa/Mastercard/MIR)。不要身份證件,也不強制要求真名。

支援是如何運作的

透過我們關於我們頁面上的表單,或傳送郵件至support@404vpn.io。請求由我們團隊直接處理,不會轉給第三方。

威脅模型:我們保護什麼,不保護什麼

security@404vpn:~$ cat threat-model.log
[保護] 對你訪問的網站和服務隱藏你的真實 IP 地址
[保護] 加密你的裝置和我們伺服器之間的流量:電信業者看不到內容
[保護] 在我們這一側不記錄訪問地址或 DNS 請求的日誌
[取決於你的應用] Kill Switch 和 DNS 洩露防護是你所選客戶端(Happ、Hiddify 等)的設定,而不是我們基礎設施的一部分。參見工作原理
[不保護] 需要在裝置本身處理的威脅(惡意軟體、釣魚攻擊)
[不保護] 登入已經能識別你身份的帳戶(信箱、社交媒體)時的匿名性
process exited, code 0

我們的隱私政策也用法律語言寫了同樣的內容。