隐私安全与数据保护

日志政策、加密强度、自建方案——当你把全部流量交给一个服务商时,值得先搞清楚这些。

代理改变了什么,没改变什么

用代理之后,你的本地网络运营商看不到你访问的具体内容了,但服务商看得到。信任关系只是从前者转移到了后者,并没有消失。

这带来几个实际问题:

日志政策通常无法验证。“无日志"是一句自我声明,除非有第三方审计报告,否则无法核实。而这个行业几乎没有服务商做过独立审计。

支付方式会泄露身份。用实名支付渠道购买,服务商就掌握了你的支付身份与流量记录的对应关系。

泄露渠道不止一条。即使代理本身工作正常,DNS 请求、WebRTC 的本地 IP 暴露、IPv6 未走代理,这三条都可能绕过代理直接暴露真实地址。这是配置问题,不是服务商问题,需要在客户端侧处理。

关于合规:不同司法辖区对此类工具的规定差异很大,且会变化。本站不提供法律意见,相关问答仅整理公开信息,实际判断请咨询专业人士。

建议的阅读顺序

  1. 协议科普——加密在哪一层、保护什么。
  2. 下方的隐私相关问答,含 DNS 泄露与 WebRTC 的具体处置方法。
  3. 法律与合规相关的整理见法律风险与合规

场景测评

原理与教程

其他专题