Любимый openVPN

1 234
kokocuk
На сайте с 20.06.2009
Offline
181
#31
Напоминает всё какой-то дешёвый базар с торгашами из соседних стран 😂
Coeur VPN
На сайте с 20.04.2026
Offline
3
#32
kokocuk #:
Напоминает всё какой-то дешёвый базар с торгашами из соседних стран 😂
Правильно заметили! Нам тоже это напомнило. Приходят неудачные торгаши в наш топик и пытаются рекламировать свои товары в подписи к своим неуместным вопросам.
kokocuk
На сайте с 20.06.2009
Offline
181
#33
Coeur VPN #:
Правильно заметили! Нам тоже это напомнило. Приходят неудачные торгаши в наш топик и пытаются рекламировать свои товары в подписи к своим неуместным вопросам.
Прочитал всю тему и заметил только одного, кто этим занимается 🤪
Coeur VPN
На сайте с 20.04.2026
Offline
3
#34
kokocuk #:
Прочитал всю тему и заметил только одного, кто этим занимается 🤪
Следите-следите, то ли ещё новые придут 😬
Vladimir
На сайте с 07.06.2004
Offline
645
#35
kokocuk #:
Напоминает всё какой-то дешёвый базар с торгашами из соседних стран 😂
Более правильно -  ответы бота, по нынешним временам ответы ИИ )
Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Coeur VPN
На сайте с 20.04.2026
Offline
3
#36
Vladimir #:
Более правильно -  ответы бота, по нынешним временам ответы ИИ )
Раскусили! Не в прошивку, а в сенсор 👾
Coeur VPN
На сайте с 20.04.2026
Offline
3
#37
Провели процедуру "ANTILYS"

дошифровали каждый байт
улучшили защиту сети
перегруппировали инфру
отработали точки отказа
Coeur VPN
На сайте с 20.04.2026
Offline
3
#38
Вышли из беты, поймали стабильность по входам и выходам.
Милости просим. Располагайтесь удобнее в нашем виртуальном шалаше.
Coeur VPN
На сайте с 20.04.2026
Offline
3
#39
Сказка на ночь, для любителей поставить свой впн и спать спокойно

Поднять VPN действительно просто. Скрипт в одну строку, пара вопросов в консоли, готовый файл на устройство. Ровно поэтому многие и считают, что вопрос закрыт. Проблема в том, что VPN - это не программа на сервере. Это то, как устроено всё вокруг этой программы. И вот тут между «поднял за вечер» и «работает годами и не подводит» лежит пропасть, о которой в момент установки никто не думает. Мы регулярно наблюдаем на форумах идею о своём личном впн, как о более приватном, анонимном, эффективном и дешёвом способе организации своей безопасности. Наблюдали безалаберность админов 1vpn, которые подставили тысячи людей, допустив проникновение слежки в свою инфраструктуру.  Напрашивается вывод - многие не понимают, что такое впн и как всё устроено. Попробуем немного пролить свет на тему и рассказать о своих достоинствах.

Сервер знает о вас всё ещё до первого подключения
Когда вы арендуете сервер, вы оставляете хостеру свои данные: ip, крипто-кошелек, почту. Это нормально, так устроен любой хостинг, и претензий тут быть не может. Но дальше происходит вот что. Сервер выдаёт вам ip адрес, и с этого ip в интернет ходите вы один. Получается прямая цепочка: есть ip - есть сервер, есть сервер - есть договор, есть договор - есть ip, крипто-кошелек, почта человека. И весь трафик с этого адреса принадлежит одному человеку, потому что больше там физически никого нет. Это ровно противоположно тому, зачем VPN вообще нужен. Вы не растворяетесь в потоке - вы выделяетесь из него. Ваш личный адрес становится подписью под каждым действием. Причём подписью устойчивой: он не меняется месяцами, его видит каждый сайт, куда вы заходите, и по нему вас можно узнавать снова и снова. Здесь обычно говорят: «ну и что, я же не делаю ничего такого». Дело не в «таком». Дело в том, что вы платили за то, чтобы вас не выделяли, а получили инструмент, который выделяет вас лучше, чем его отсутствие. До VPN ваш адрес хотя бы менялся и был общим с сотнями абонентов провайдера. После - он стал персональным и постоянным.
У нас в coeur vpn запросы перемешаны, и снаружи не видно, где чей. Через множество точек одновременно идёт трафик множества разных людей. Разделить снаружи, где чей, невозможно - не потому что кто-то дал обещание не смотреть, а потому что данные физически перемешаны. Анонимность не бывает индивидуальной. Ты либо один и потому виден, либо в общем потоке и потому нет. Собрать поток самому невозможно - для этого нужны другие люди, а не другой конфиг.

След от оплаты остаётся навсегда
Про это почти не думают, а зря. Сервер вы оплачиваете со своего кошелька. Платёж проходит через сторонние процессинги, попадает в базы Chainalysis, привязывается к вашему цифровому профилю и хранится годами. То есть даже если на самом сервере не останется ни единой записи - а мы дальше увидим, что останется, - сама связка «этот человек платит за этот сервер» существует в процессинге, у аналитиков и у хостера. И живёт она дольше, чем сам сервер.
Мы этот момент решили кардинально: у нас есть возможность оплачивать подписку криптовалютой через собственный платёжный узел, без посредников. Для человека, которому важна приватность целиком, а не только на участке «компьютер - сайт», это не мелочь. Со своим сервером так не сделаешь: хостингов, которые пустят вас без единого следа, мало, и это отдельный квест со своими рисками.

Одна машина знает обе стороны
На своём сервере вход и выход находятся в одном месте. Вы подключаетесь к машине, и она же выходит в интернет от вашего имени. Значит, существует точка, где в один момент времени видно и кто пришёл, и куда пошёл. Этого достаточно, чтобы связать одно с другим - больше ничего не требуется. Мы строили инфраструктуру иначе с самого начала. Точка, к которой подключается человек, и точка, из которой трафик выходит в интернет, - это разные машины, в разных странах, под разной юрисдикцией, связанные нашим собственным зашифрованным каналом. Ни одна из них не видит полной картины: первая не знает, куда вы в итоге пошли, вторая не знает, кто вы и откуда подключились. Повторить такое на одном арендованном сервере невозможно в принципе. Не из-за сложности настройки - из-за самой топологии. Одна машина всегда знает обе стороны, как её ни настраивай. А если вы решите поднять два сервера и связать их между собой, вы, во-первых, удвоите расходы и работу, а во-вторых, всё равно останетесь единственным пользователем этой цепочки - то есть вернётесь к первой проблеме.

Логи, о которых обычно не думают на своем впн
Свеже поднятый VPN на OpenVPN или WireGuard пишет журналы по умолчанию. Не потому что вы так захотели, а потому что так по умолчанию работают программы: в них попадает ваш реальный ip адрес, время подключения, длительность сессии, иногда куда больше. Файл лежит на диске сервера и живёт там месяцами, пока не кончится место. Диск при этом принадлежит хостеру - не вам. Забрали сервер, сделали резервную копию, случилась утечка у самого хостинга - журналы уехали вместе со всем остальным. И заметьте, вы об этом даже не узнаете.
У нас в coeur vpn узлы устроены так, что служебные записи живут только в оперативной памяти и стираются по расписанию. Перезагрузка - и от них не остаётся ничего, даже теоретически, потому что стирать нечего. Всё, что хранится дольше, лежит в базе в зашифрованном виде: не просто «под паролем», а так, что чувствительные поля зашифрованы по отдельности и ключей к ним на серверах нет. Даже получив сами файлы, прочитать их нельзя. Мы не заявляем, что не храним вообще ничего. Служебные записи существуют - без них невозможно разобрать ни одну аварию, и тот, кто утверждает обратное, либо лукавит, либо не умеет чинить свою систему. Вопрос не в наличии, а в том, где они лежат, сколько живут и что в них попадает. У нас: в оперативной памяти, без пользовательского трафика и без содержимого сессий.

Шифрование
Здесь проходит основная разница между “поставил VPN” и “построил безопасную среду”. Ваш VPS шифрует туннель - и на этом всё. Диск сервера открыт, конфиги лежат текстом, ключи и пароли рядом с ними в том же файле, база (если есть) не защищена ничем.
У нас же шифрование идёт слоями. Диски - LUKS2 с Argon2id. Физически изъятый диск бесполезен без ключа, а ключ на нём не лежит. Данные в базе - не «база под паролем», а шифрование на уровне приложения: каждое чувствительное поле зашифровано отдельно, AES-256-GCM. Получив базу целиком, прочитать её нельзя. Ключи - иерархия HKDF-SHA256: каждый ключ выводится из корневого под конкретную задачу, компрометация одного не раскрывает остальные. Поиск по зашифрованному - обычно ради возможности искать данные держат открытыми. Мы используем blind index на HMAC-SHA256: система находит нужную запись, ни разу не расшифровав поле целиком. Секреты сервиса - SOPS + age (X25519, ChaCha20-Poly1305). Главный приватный ключ на серверах не хранится: он передаётся в память процесса при запуске и нигде не остаётся. Забрав сервер целиком, вы получите шифротекст. Сертификаты - собственная PKI (Easy-RSA), у каждого клиента личный сертификат, отзываемый по CRL. Не общий пароль на всех, как в типичной домашней установке, где один утёкший конфиг открывает доступ кому угодно. Каждый пункт реализуем самостоятельно. Вопрос в другом: настроите ли вы LUKS2 с удалённой разблокировкой при каждой перезагрузке хостера? Разведёте иерархию ключей? Поднимете PKI с отзывом сертификатов ради одного себя? И, главное, будете ли поддерживать это через полгода.

Блокировки: самое неприятное начинается потом
Первая неделя своего VPN обычно проходит прекрасно. Проблемы приходят позже и приходят внезапно. Ip адрес попадает в списки. Часто не за вас, а за соседа по датацентру: диапазоны дешёвых хостингов давно известны и блокируются пачками. Вечером всё работало, утром нет. Дальше начинается знакомое: писать в поддержку хостинга, ждать ответа, покупать новый адрес, перенастраивать сервер, переустанавливать профиль на всех устройствах. И так каждый раз. Причём происходит это не по расписанию. Это случается в поездке, когда под рукой только телефон. Или в воскресенье вечером. Или в момент, когда вам совсем не до серверов.
У нас на этот случай есть подготовленная процедура - не импровизация, а записанный порядок действий, отработанный заранее. Мы держим несколько независимых точек входа, у каждой есть резервный маршрут, и переключение между ними занимает считанные минуты. Для человека это выглядит как короткий разрыв связи, после которого всё продолжает работать. Ничего скачивать и перенастраивать не нужно - систему специально строили так, чтобы замена сервера не требовала от пользователей никаких действий вообще. Это, пожалуй, главная практическая разница. Не в том, что у нас блокировок не бывает - бывают, у всех бывают. А в том, что их разгребаем мы, а не вы, и обычно до того, как вы успеваете заметить.

Фильтрация трафика: ip адрес - это только половина проблемы
Современные системы фильтрации давно не ограничиваются списками ip адресов. Они смотрят на сам характер соединения и узнают VPN по его почерку - по тому, как начинается сессия, как выглядят пакеты, какой у них ритм. И глушат, даже если адрес абсолютно чистый. Стандартная установка VPN «из коробки» для такой системы прозрачна насквозь. Вы можете менять ip адреса сколько угодно - узнавать вас будут по самому соединению. Мы работаем с этим постоянно. Применяем протоколы и способы маскировки, устойчивые к такому анализу, держим несколько разных вариантов подключения на случай, если один перестанет проходить, и меняем подход, когда меняются методы блокировок. Это не разовая настройка, которую сделал и забыл. Это работа, которая не заканчивается, и её кто-то должен делать - либо вы, либо мы. Методы фильтрации в разных странах и у разных провайдеров отличаются. То, что прекрасно работает на домашнем интернете, может не работать с мобильного. Мы это видим на реальной статистике подключений и подстраиваемся. Владелец одного сервера видит только свой случай и делает выводы по одной точке.

Про деньги и время
Сравнивать цену подписки с ценой сервера некорректно, потому что это разные вещи. Аренда - только начало. Дальше нужен второй сервер, иначе вход и выход на одной машине, и всё, что написано выше, остаётся в силе. Нужен запасной адрес на случай блокировки. Нужны резервные копии, обновления безопасности, присмотр за тем, чтобы всё это не развалилось. И главное - нужно ваше время. Каждый раз, когда что-то отваливается, чинить это будете вы. Обычно в самый неподходящий момент, и обычно не пятнадцать минут, а вечер. Если вы цените своё время хоть во что-то, арифметика перестаёт быть очевидной довольно быстро. Есть и вторая сторона, чисто техническая. Дешёвый сервер - это, как правило, скромный канал, который делят между собой несколько десятков клиентов хостинга. Пока вы читаете почту, разницы никакой. Как только начинается видео, звонок или большой файл - разница появляется сразу, и сделать с ней вы ничего не сможете: это не ваша настройка, это физический канал соседей. Мы держим инфраструктуру, рассчитанную на нагрузку, следим за ней ежедневно и меняем узлы, когда они перестают тянуть. Для пользователя это одна понятная сумма без сюрпризов вместо непредсказуемых расходов и вечеров, потраченных на починку.

Что происходит, когда вы спите
Ещё одна вещь, которую замечаешь только со временем. Сервер - это не предмет, это процесс. Он требует внимания постоянно, а не в момент установки. Выходят обновления безопасности - их надо ставить, иначе однажды ваш сервер станет чужим. Заканчивается место на диске - сервис молча перестаёт работать. Хостинг проводит работы и перезагружает машину - а поднимется ли всё после перезагрузки, зависит от того, насколько аккуратно вы всё настроили полгода назад. За нашей инфраструктурой следит автоматика круглосуточно, а за автоматикой - живые люди. Проблемы мы, как правило, видим и чиним раньше, чем их успевают заметить пользователи. Это не героизм, это просто нормальная эксплуатация - но её кто-то должен вести каждый день, включая выходные и праздники.

Когда свой VPN - правильный выбор
Мы не хотим выглядеть тем сервисом, который отговаривает от всего, кроме своего продукта. Свой сервер имеет полный смысл, если вам нужен постоянный предсказуемый адрес под конкретную задачу: доступ к рабочей системе, разработка, тестирование, свой сайт; вам интересно во всём этом разбираться, и процесс сам по себе удовольствие; вы точно понимаете, что этот адрес связан лично с вами, и вас это устраивает. Во всех этих случаях свой VPN - нормальное решение. Мы сами держим сервера под такие задачи и никому не советуем от них отказываться. Но если задача другая - чтобы вас не выделяли из потока, чтобы работало стабильно на всех устройствах, чтобы не приходилось всё чинить руками при каждой новой волне блокировок - одним арендованным сервером она не решается. Не из-за нехватки навыка. Просто у одной машины физически нет тех свойств, которые для этого нужны, сколько её ни настраивай.

Заключение и почему в одиночку это не собирается
Соберём список того, что нужно повторить: два узла минимум в разных юрисдикциях, зашифрованные туннели между ними, отдельный выходной слой, полнодисковое шифрование с удалённой разблокировкой, шифрование данных на уровне приложения, иерархия ключей, хранилище секретов с ключом вне сервера, собственная PKI с отзывом сертификатов, RAM-only журналирование, DNS внутри туннеля, разные механизмы обхода фильтрации, запасные точки входа и выхода с готовой процедурой переключения, круглосуточный мониторинг, платёжный узел. Каждый пункт по отдельности реализуем. Все вместе, для одного человека - это не вечер и не выходные, это работа, у которой нет конца. Обновления безопасности сами себя не поставят. Диск сам себя не почистит, а когда он кончится, сервис молча перестанет работать. Хостинг проведёт работы и перезагрузит машину - поднимется ли всё после ребута, зависит от того, насколько аккуратно вы делали настройку полгода назад. Даже собрав всё перечисленное идеально, вы останетесь единственным пользователем своей цепочки. Толпы-миксера не будет.

Свой VPN на хостинге - это ip адрес, привязанный к вашему цифровому следу. Одна машина, знающая обе стороны вашего трафика. Журналы на чужом диске. И ручная починка после каждой блокировки.
Наш сервис - это разделённые вход и выход в разных странах, ваш трафик вперемешку с трафиком множества других людей, служебные записи только в оперативной памяти, шифрование данных на уровне приложения, постоянная работа против систем фильтрации и подготовленная процедура замены узлов, при которой пользователю не нужно делать ничего. Разница не в том, кто лучше настроил VPN. Разница в том, что построено вокруг него - и кто этим занимается, пока вы живёте своей жизнью.
Coeur VPN
На сайте с 20.04.2026
Offline
3
#40
Незатейливая story, для любителей впн за 300

Обычно диалог про VPN строится вокруг единственной угрозы - провайдер видит трафик - значит нужно его спрятать. Конечно логичность есть и она верная с одной стороны, но это неполный вывод. С одной стороны провайдер действительно перестаёт содержимое видеть. Но с другой стороны, кто-то же теперь видит его вместо провайдера. Дело в том, что кто-то и есть VPN-сервис. Фактически получилось что вы не устранили наблюдателя - вы его просто выбрали. И в отличие от провайдера, которого скорее всего вам навязали по месту жительства и который связан намертво лицензией, отчётностью и понятным набором законов, VPN-сервис вы сами выбираете, часто по рекламе в телеграм-канале, и чаще всего ровно ничего о нём не знаете.
Сейчас ниже про то, что этот наблюдатель технически способен увидеть, какие механизмы слежки в такой сервис встраиваются незаметно для пользователя, почему отдельная угроза это клиентское приложение и что со всем этим делать.

И так, что VPN-сервис видит по умолчанию
Не “может увидеть при желании”, а видит прямо сейчас, просто потому что находится в этой точке маршрута.
Ваш настоящий IP-адрес - тот самый, ради сокрытия которого всё затевалось. Сервис видит его первым, до всякого туннеля, в момент подключения. Вместе с ним видны провайдер, город и при мобильном подключении - оператор.
Все DNS-запросы - список каждого домена, к которому вы обращались. Содержимого страниц тут нет, но для профилирования этого и не надо - список сайтов рассказывает о человеке гораздо больше, чем содержимое любого из них.
Имена сайтов в открытом виде - HTTPS конечно шифрует содержимое, но имя сервера при установке соединения передаётся открыто (поле SNI), если явно не включена шифрующая его технология. Другими словами - на выходном узле видно куда именно вы идёте, даже когда не видно, что вы там делаете.
Метаданные соединений - время подключения, длительность сессии, объём переданных данных, ритм пакетов, к каким адресам и с какой периодичностью. Этого набора достаточно, чтобы построить график вашего дня, определить часовой пояс, отличить рабочее время от личного, увидеть, когда вы спите, и заметить, когда режим сменился.
Отпечаток устройства - версия операционной системы, версия клиента, тип соединения, MTU, особенности сетевого стека. Устойчивый набор признаков, по которому вас узнают при следующем подключении даже без учётной записи.
Платёж - если оплата картой или через платёжного посредника, к техническим данным добавляется и имя, и банк, и страна и постоянная история платежей на стороне, которую вы вообще никак не контролируете.
Идентификатор подписки - ссылка на конфигурацию, которую вам выдали, уникальна, каждое обращение к ней это отметка “этот человек, с этого адреса, в это время”. Даже если вы ни разу не подключились.
Заметьте! - Ни один пункт не требует злого умысла. Это не взлом и не нарушение, это просто свойство позиции в сети. Вопрос всегда один и он не про возможность, а про то, что с этой возможностью делают.

Теперь про то, что добавляется сознательно, так, что вы не заметите
Логирование, которое включено само - стандартные VPN-серверы пишут журналы по умолчанию - IP, время, длительность, идентификатор клиента. Чтобы это работало, не нужно ничего внедрять, нужно ничего не отключать. Собственно именно так устроено большинство сервисов - которые так сказать ничего плохого не задумывали.
Экспорт метаданных потоков - NetFlow, sFlow и подобные механизмы сохраняют не содержимое, а сводку - кто, куда, сколько и когда. Компактно, дёшево, хранится годами, и для деанонимизации этого достаточно. Строчка в конфигурации маршрутизатора, снаружи невидимая.
Зеркалирование трафика - копия потока уходит на отдельный узел. Со стороны пользователя не проявляется вообще ничем - ни скоростью, ни задержкой, ни поведением. Анализ на выходе - на выходном узле трафик расшифрован по определению, иначе он не ушёл бы в интернет. Там можно ставить DPI, собирать статистику по посещаемым ресурсам, вести профили, продавать агрегаты рекламным брокерам. Формально это часто даже не нарушает политику конфиденциальности, потому что она написана про “персональные данные”, а не про поведенческие профили.
Корреляция подписки с сессией - ключевой момент. Отдельно взятая запись “пользователь подключился” и отдельная запись “с этого узла был запрос к такому-то сайту” почти безобидны, но опасность появляется, когда их можно сопоставить. В типичной архитектуре они сопоставляются тривиально, потому что лежат в одной базе, на одной машине, у одного администратора.
Аналитика внутри приложения - крашлитики, метрики, счётчики сессий, рекламные SDK. Каждый такой компонент - это отдельный канал наружу, к третьей стороне, к которой вы не имеете отношения и о которой вам не сообщали.
Привязка к устройству - Push-токен, рекламный идентификатор, идентификатор установки. Всё это стабильные значения, которые живут дольше подписки и связывают вашу анонимную подписку с вашим совершенно неанонимным телефоном.

Есть отдельная угроза которая больше и это - приложение
Когда вы ставите VPN-клиент, вы выдаёте ему системное разрешение на построение VPN-туннеля. На обеих мобильных платформах это означает буквально следующее - приложение получает весь сетевой трафик устройства до того, как он попадёт в туннель. Не часть, не “трафик браузера” - а весь. Приложение находится ближе к вам, чем любой сервер в мире, оно видит данные в тот момент, когда они ещё не зашифрованы для передачи.
Плюс права - о которых обычно не думают - работа в фоне без ограничений, автозапуск при загрузке, канал автообновления, доступ к состоянию сети и списку установленных приложений (нужен для правил маршрутизации по приложениям, но применяется как угодно).

Дальше начинается вопрос проверяемости, и он решается не так, как принято думать
Открытый исходный код не равен безопасному приложению - между репозиторием на GitHub и файлом, который скачался вам из магазина, лежит сборка, которую делали не вы. Воспроизводимые сборки, позволяющие доказать, что бинарник собран именно из этого кода, в этой категории приложений почти не встречаются. Вы проверяете код, а устанавливаете бинарник и связь между ними держится на честном слове.
Закрытое приложение вы не проверяете вовсе - заявление “мы не собираем данные” это утверждение о намерениях. Оно может быть абсолютно искренним. Просто у вас нет способа отличить искреннее от неискреннего - а само наличие декларации ничего не доказывает - её пишет тот же, кто пишет код.
Обновление меняет всё - даже приложение, честно проверенное вами вчера, завтра обновится. Автоматически. Проверять придётся каждую версию, а этого не делает никто, включая тех, кто проверял первую.
Установка мимо магазина снимает последний фильтр - скачанный напрямую APK или DMG не проходит даже поверхностную модерацию платформы. При этом именно так распространяется значительная часть таких клиентов, потому что в магазинах они то появляются, то исчезают.

Теперь конкретно про Happ, Hiddify, Karing и Streisand
Все четыре это клиенты-обёртки над открытыми ядрами (Xray-core, sing-box). Сами протоколы, которые они реализуют, опубликованы и изучены. Различаются они как раз обёрткой, и различаются существенно: у Hiddify исходный код открыт и проект развивается сообществом, Happ распространяется как закрытый продукт коммерческой компании с декларацией об отсутствии сбора данных, у остальных ситуация где-то посередине и меняется от версии к версии.
Мы не утверждаем, что какой-то из них шпионит за пользователями. У нас нет таких данных, и мы конечно не планируем бросаться подобными обвинениями без доказательств. Мы утверждаем другое и это утверждение проверяется - вы не в состоянии подтвердить, что не шпионит. Ни для одного из них, ни для любого другого. Проверка потребовала бы разбора бинарника каждой версии на каждой платформе, и делать это ради установки приложения никто не будет.
Именно поэтому самая тревожная категория это не сторонние клиенты, а собственные приложения самих VPN-сервисов. Сторонний клиент хотя бы не знает, кто вы - он получает конфигурацию и работает с ней, а его разработчик не имеет отношения к вашей подписке и оплате. Фирменное приложение сервиса объединяет обе стороны в одних руках. Оно видит ваш трафик до туннеля и одновременно знает вашу учётную запись, вашу оплату, ваш идентификатор устройства и push-токен. Это уже не два источника данных, которые надо как-то связывать, это один источник, где всё связано изначально.
Отдельная категория риска - приложения, которые сервис предлагает скачать напрямую со своего сайта, минуя магазин. Иногда это вынужденная мера, потому что приложение удалили. Иногда способ обойти модерацию. Отличить одно от другого пользователь не может.

Что же делать
Не ставьте фирменное приложение сервиса. Если сервис работает только через своё приложение, это архитектурное решение в пользу сервиса, а не в вашу. Работоспособная альтернатива есть всегда: стандартные протоколы поддерживаются системными и независимыми клиентами.
Предпочитайте открытый код закрытому, понимая границу гарантии. Открытость не доказывает чистоту бинарника, но резко повышает цену незаметного вредительства: код читают, форкают и сравнивают тысячи людей.
Ставьте из магазина приложений, а не по прямой ссылке. Модерация платформы слабый фильтр, но всё же фильтр.
Проверьте DNS. Самая частая утечка. Если запросы уходят мимо туннеля, всё остальное теряет смысл: список ваших сайтов виден провайдеру независимо от того, включен VPN или нет. Проверяется за минуту на любом сервисе проверки утечек.
Смотрите не на политику, а на архитектуру. “Мы не храним логи” это обещание, которое ничего не стоит нарушить и невозможно проверить. “Журналы физически не пишутся на диск” это устройство системы. Первое зависит от порядочности, второе от инженерии, и только второе остаётся верным при смене владельца, изъятии сервера или судебном запросе.
Спросите, где вход и где выход. Если это одна машина, значит существует точка, где ваша личность и ваши запросы лежат вместе. Дальше вопрос не в том, злоупотребит ли кто-то этим, а в том, что возможность существует.
Разделяйте оплату и использование. Оплата картой создаёт постоянную запись у банка и платёжного посредника, которая переживёт и подписку, и сам сервис.
Не сводите всё к одному каналу. Один способ подключения означает, что в момент, когда его начнут блокировать, у вас не остаётся ничего.

Важно! Что в Coeur VPN устроено иначе
Мы не требуем ставить наше приложение. Подключение идёт через стандартные протоколы и работает со штатными и независимыми клиентами. Это осознанный отказ от самого удобного для сервиса решения, потому что фирменное приложение это как раз тот самый инструмент, который совмещает доступ к трафику до туннеля с доступом к вашей учётной записи. Мы предпочитаем не иметь такой возможности вообще, а не обещать ею не пользоваться.
Ни один узел не знает картину целиком. Вход и выход разнесены по разным серверам в разных юрисдикциях. Промежуточные узлы цепочки не хранят состояния - с них нечего изъять, потому что там ничего не накапливается. Изъятие любого одного звена не даёт связки “кто” с “куда”, а собрать все звенья требует одновременных процедур в нескольких правовых системах, которые между собой не сотрудничают.
Вы не закреплены за одной точкой входа. Подключения распределяются между узлами, а не привязаны к конкретной машине. Побочный эффект, важный для приватности - у вас нет постоянного “своего” сервера, на котором накапливалась бы история именно ваших подключений.
Логи не пишутся на носитель. Не “удаляются по расписанию” , а не существуют в виде файла - живут в оперативной памяти и исчезают при перезагрузке. Восстанавливать нечего.
Данные подписки зашифрованы на уровне полей. Не “база под паролем” , а каждое чувствительное значение отдельно. Ключ на серверах не хранится и попадает в память процесса только при запуске. Забрав сервер целиком, вы получаете шифротекст.
Оплата криптовалютой через собственный платёжный узел. Без сторонних посредников, которые видели бы, кто и за что платит.
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий