امنیت و شفافیت

به زبان ساده: 404 VPN روی چه پروتکلی کار می‌کند، چه داده‌ای نگه می‌داریم و چه داده‌ای را عمداً نگه نمی‌داریم.

از چه پروتکلی استفاده می‌کنیم

404 VPN روی پروتکل VLESS روی WebSocket با رمزگذاری TLS 1.3 کار می‌کند. پروتکلی مدرن است که طوری طراحی شده تا تشخیص ترافیک رمزشده از ترافیک HTTPS معمولی به یک سایت دشوار باشد، و همین مسدودسازی بر اساس نوع ترافیک در سطح شبکه را سخت‌تر می‌کند.

چه داده‌ای نگه می‌داریم

برای کار حساب شما حداقل لازم است: ایمیل (یا شناسهٔ تلگرام اگر با تلگرام وارد شده‌اید)، هش رمز عبور، پلن انتخابی و تاریخ پایانش، و شمارنده‌های فنی ترافیک مصرفی، تا بتوانیم محدودیت‌های پلن را اعمال کنیم (مثل روزی 2 GB در Free).

چه داده‌ای نگه نمی‌داریم

لاگ سایت‌های بازدیدشده نگه نمی‌داریم، درخواست‌های DNS را ثبت نمی‌کنیم و محتوای ترافیک‌تان را ذخیره نمی‌کنیم. زیرساخت ما برای پاسخ به «آنلاین چه کردید» ساخته نشده، چون خودمان هم جواب این سؤال را نداریم.

داده چقدر نگه داشته می‌شود

داده حساب (ایمیل، پلن) تا وقتی حساب فعال است می‌ماند. شمارنده‌های ترافیک پلن رایگان هر روز صفر می‌شوند و به‌عنوان تاریخچه نگه داشته نمی‌شوند. حذف حساب از تنظیمات، داده‌های شخصی شما را از پایگاه داده اصلی پاک می‌کند.

سرورهای ما کجا هستند

زیرساخت سرورها فعلاً در آمستردام، هلند است. ببینید صفحهٔ سرورها ببینید. روی افزودن کشورهای تازه کار می‌کنیم.

پس از پایان کلید چه می‌شود

در پلن Free کلید «تمام» نمی‌شود: سقف 2 GB فقط هر روز از نو شروع می‌شود؛ برای آزمودن سرویس و چت کافی است، برای ویدیوی اینستاگرام نه. در پلن‌های پولی دسترسی تا پایان دورهٔ پرداخت‌شده ادامه دارد و بعد حساب خودکار به Free برمی‌گردد؛ داده‌ها و تنظیمات پاک نمی‌شوند.

برای خرید چه لازم است

فقط یک ایمیل و یک روش پرداخت (Visa/Mastercard/MIR). مدرک شناسایی نمی‌خواهیم و نام واقعی هم لازم نیست.

پشتیبانی چطور کار می‌کند

از راه فرم صفحه درباره ما یا با نوشتن به support@404vpn.io. درخواست‌ها را مستقیم تیم خودمان بررسی می‌کند و هرگز به شخص سوم داده نمی‌شود.

مدل تهدید: از چه محافظت می‌کنیم و از چه نه

security@404vpn:~$ cat threat-model.log
[محافظت می‌کند] آی‌پی واقعی شما را از سایت‌ها و سرویس‌هایی که باز می‌کنید پنهان می‌کند
[محافظت می‌کند] ترافیک بین دستگاه شما و سرور ما را رمزگذاری می‌کند: اپراتور شما محتوا را نمی‌بیند
[محافظت می‌کند] در سمت ما هیچ گزارشی از نشانی‌های بازدیدشده یا درخواست‌های DNS نگه داشته نمی‌شود
[به برنامه شما بستگی دارد] Kill Switch و محافظت از نشت DNS تنظیمات کلاینت انتخابی شما هستند (Happ، Hiddify و غیره)، نه زیرساخت ما. ببینید چطور کار می‌کند
[محافظت نمی‌کند] تهدیدهایی که روی خود دستگاه عمل می‌کنند (بدافزار، فیشینگ)
[محافظت نمی‌کند] ناشناس ماندن هنگام ورود به حساب‌هایی که خودشان شما را می‌شناسند (ایمیل، شبکه‌های اجتماعی)
process exited, code 0

جداگانه، سیاست حریم خصوصی همین موضوع را به زبان حقوقی گفته است.