安全與透明度

用大白話説清楚:404 VPN 跑在什麼協議上,我們存什麼數據,又故意不存什麼。

我們使用哪種協議

404 VPN 基於 VLESS 協議,經 WebSocket 傳輸、TLS 1.3 加密。這是一種現代協議,設計目標就是讓加密流量和訪問普通網站的 HTTPS 流量分不出來,網絡層按流量類型封鎖也就更難了。

我們保存哪些數據

維持帳戶只需要最基本的資訊:你的電郵(用 Telegram 登入的話,就是 Telegram ID)、密碼的哈希值、你選的套餐和到期時間,以及已用流量的技術計數,有它才能執行套餐限額(比如免費套餐每天 2 GB)。

我們不保存哪些數據

我們不記錄你訪問過的網站,不記錄 DNS 請求,也不保存流量內容。我們的基礎設施從一開始就沒打算回答「你在網上幹了什麼」這個問題,因為答案我們自己也沒有。

數據會保存多久

帳戶數據(電郵、套餐)在帳戶有效期間一直保存。免費套餐的流量計數每天清零,不留歷史。在設定裏刪除帳戶,你的個人數據就從我們的主數據庫裏移除。

我們的伺服器在哪裏

目前我們的伺服器基礎設施位於荷蘭阿姆斯特丹。最新的地點列表和狀態請見伺服器頁面。我們正在擴展可用國家的列表。

密鑰到期後會怎樣

免費套餐的密鑰不會「到期」:2 GB 限額每天重置。足夠試用服務、收發消息,但在 Instagram 上看影片就不夠了。付費套餐的權限持續到付費週期結束,之後帳戶自動降為免費套餐,數據和設定都不會刪。

購買需要提供什麼

只要一個電郵和一種付款方式(Visa/Mastercard/MIR)。不要身份證件,也不強制要求真名。

支持是如何運作的

通過我們關於我們頁面上的表單,或發送郵件至support@404vpn.io。請求由我們團隊直接處理,不會轉給第三方。

威脅模型:我們保護什麼,不保護什麼

security@404vpn:~$ cat threat-model.log
[保護] 對你訪問的網站和服務隱藏你的真實 IP 地址
[保護] 加密你的設備和我們伺服器之間的流量:電訊商看不到內容
[保護] 在我們這一側不記錄訪問地址或 DNS 請求的日誌
[取決於你的應用] Kill Switch 和 DNS 泄露防護是你所選客戶端(Happ、Hiddify 等)的設定,而不是我們基礎設施的一部分。參見工作原理
[不保護] 需要在設備本身處理的威脅(惡意軟件、釣魚攻擊)
[不保護] 登入已經能識別你身份的帳戶(電郵、社交媒體)時的匿名性
process exited, code 0

我們的私隱政策也用法律語言寫了同樣的內容。