8 分钟
服务不记录访问过的网站:你去过哪里的历史,任何地方都没有保存。注册不是必需的——应用完全可以在没有账号的情况下使用。但"我们不记日志"这句话人人都在写,所以下面逐条拆开讲:任何 VPN 服务在技术上能看到什么,其中哪些我们存、哪些不存,以及如何不靠我们一面之词就把这些说法核实一遍。
先把诚实的前提立起来。你的流量所经过的服务,处在一个可以接触到以下信息的位置:
| 项目 | 技术上是否可见 | 我们是否存储 | |---|---|---| | 你发起连接的地址 | 可见,否则连接无法建立 | 不记录 | | 你访问的目标地址 | 可见,路由要靠它工作 | 不存 | | HTTPS 会话的内容 | 不可见,在你与网站之间加密 | 不存 | | 传输的数据量 | 可见 | 不记录 | | 连接时间 | 可见 | 不记录 | | 你的姓名、电话、证件 | 只有你自己提供才有 | 我们不索取 |
关键是第二行。目标地址在技术上确实要经过服务器——否则流量根本不知道往哪里送。问题不在于服务当下是否看得见,而在于它是否把它写下来。我们不写。
应用无需账号即可使用。用 Apple、Google 或邮箱登录是一个选项,不是条件:你想在多台设备上管理订阅时才需要它,不想就不需要。
实际意义在于:一个你从未提供过邮箱的服务,即便在理论上也无法把你的流量和你的身份对应起来,因为它的数据库里根本没有这个身份。
这是最重要的一节。任何关于隐私的说法,价值恰好等于核实它的方法的价值。
1. 确认流量确实走在隧道里。 连做五项测试——地址、DNS、WebRTC、IPv6,以及断线时的行为:如何检查 VPN 是否在工作。尤其是第二项:一旦 DNS 泄漏,你访问过的网站清单照样会传给运营商,服务怎么承诺都没用。
2. 查看应用的权限。 iOS:设置 → BessyConnect。Android:设置 → 应用 → BessyConnect → 权限。对照上面列出的 VPN 客户端真正需要的权限。
3. 阅读商店页面的数据收集说明。 VPN 那里不应该出现广告标识符和联系人。
4. 查清发布者是谁。 开发者是个体经营者 Pavel Onuchin,网站是 bessy.my,支持渠道在服务自己的域名下。隐私政策见 bessy.my/docs/privacy。
5. 不注册试一次。 如果服务在从未拿到你邮箱的情况下就能用,这是一个可核实的属性,而不是一句声明。
这是诚实的边界,没有它,上一节就成了广告。
隧道保护的是通道,不是你的身份。留在外面的有:你已登录的账号、cookies、浏览器指纹、手机的广告标识符。你登录过的网站知道你是谁,无论请求来自哪个国家。详细拆解见 VPN 能让你匿名吗。
另外:如果密码是从某个服务的数据库泄漏的,或者是你在钓鱼页面上输进去的,VPN 帮不了你。
隐私不只取决于服务存了什么,也取决于从外面能看到什么。传统协议有可识别的数据包形态:运营商看到的不只是"一条加密连接",而是"VPN 流量",因而可以对它单独施加规则——限速或切断。
带 Reality 伪装的 VLESS 是与真实网站完成握手的,所以从外部看就是一次普通的网页会话。留给运营商的只有流量大小和时间。工作原理见通俗讲清 Reality 和 VLESS;至于服务为什么在伊朗、俄罗斯和中国都能用,见架构拆解。
请通过网站上的链接安装,而不是在商店里搜索:热门 VPN 应用的仿冒版本时常出现,而区分它们的恰恰是发布者。
BessyConnect 会记录访问过的网站吗? 不会。你去过哪里的历史不会被保存。目标地址在技术上确实要经过服务器——否则无法路由——但不会被写下来。
必须注册吗? 不必。用 Apple、Google 或邮箱登录只是为了在多台设备上管理订阅的一个选项,不是使用条件。
服务能看到我的密码和聊天内容吗? 看不到。HTTPS 连接的内容在你与网站之间是加密的,途中没有人看得见,包括我们。
怎么核实这些隐私承诺? 做完那五项泄漏测试,核对应用权限和商店里的数据收集说明。一个可核实的属性胜过任何声明。
开着 VPN 时,还有什么是可见的? 你已登录的账号、cookies、浏览器指纹和手机的广告标识符。隧道保护的是通道,不是身份。
咖啡馆、机场、酒店的公共 Wi-Fi 为何危险,BessyConnect VPN(VLESS+Reality)如何在开放网络中保护你的流量与隐私。 更多
什么是 DNS 泄露,如何在开启 VPN 时做 dns leak test,检测并堵住泄露。BessyConnect 是无泄露的隐私 VPN。 更多
VPN 会记录日志吗?网络运营商能看到什么?坦诚解读 VPN 隐私与匿名。BessyConnect 采用 VLESS+Reality,不记录访问日志。 更多