安全与透明度

用简单的语言说明:404 VPN 运行在哪种协议上,我们保存哪些数据,又刻意不保存哪些数据。

我们使用哪种协议

404 VPN 基于 VLESS 协议运行,通过 WebSocket 传输并使用 TLS 1.3 加密。这是一种现代协议,设计目的是让加密流量难以与访问普通网站的常规 HTTPS 流量区分开——这也让基于流量类型的网络层封锁变得更加困难。

我们保存哪些数据

维持你的账户运行只需要最基本的信息:你的邮箱(如果通过 Telegram 登录,则是 Telegram ID)、密码的哈希值、你选择的套餐及到期时间,以及已使用流量的技术计数——这样我们才能执行套餐限额(例如免费套餐每天 5GB)。

我们不保存哪些数据

我们不记录你访问过的网站日志,不记录 DNS 请求,也不保存你流量的实际内容。我们的基础设施从设计之初就不是为了回答"你在网上做了什么"这个问题——因为这个问题的答案,我们自己也没有。

数据会保存多久

账户数据(邮箱、套餐)会在账户处于激活状态期间一直保存。免费套餐的流量计数每天重置,不会作为历史记录保留。在设置中删除账户,会将你的个人数据从我们的主数据库中移除。

我们的服务器在哪里

目前我们的服务器基础设施位于荷兰阿姆斯特丹——最新的地点列表和状态请见服务器页面。我们正在扩展可用国家的列表。

密钥到期后会怎样

免费套餐的密钥不会"到期"——5GB 限额每天重置。付费套餐的访问权限持续到付费周期结束,之后账户会自动降级为免费套餐——数据和设置不会被删除。

购买需要提供什么

只需要一个邮箱和一种付款方式(Visa/Mastercard/MIR)。我们不要求身份证件,也不强制要求提供真实姓名。

支持是如何运作的

通过我们关于我们页面上的表单,或发送邮件至support@404vpn.io。请求由我们的团队直接处理,绝不会转交给第三方。

威胁模型——我们保护什么,不保护什么

security@404vpn:~$ cat threat-model.log
[保护] 对你访问的网站和服务隐藏你的真实 IP 地址
[保护] 加密你的设备与我们服务器之间的流量——你的网络运营商无法看到内容
[保护] 在我们这一侧不记录访问地址或 DNS 请求的日志
[取决于你的应用] Kill Switch 和 DNS 泄露防护是你所选客户端(Happ、Hiddify 等)的设置,而不是我们基础设施的一部分——参见工作原理
[不保护] 需要在设备本身处理的威胁(恶意软件、钓鱼攻击)
[不保护] 登录已经能识别你身份的账户(邮箱、社交媒体)时的匿名性
process exited, code 0

此外,我们的隐私政策也用法律语言涵盖了相同的主题。