CactusVPN VPN 隐私与无日志
CactusVPN 的无日志政策
CactusVPN 的隐私故事从提供商明确声称不记录的内容范围开始。CactusVPN 声称采用严格的无日志政策:它不保存任何活动日志(访问的网站或使用的应用程序)、不保存流量日志(你发送和接收的内容)、不保存连接日志(会话开始和结束时间)以及不保存源 IP 日志。由于这些都没有被存储,即使有人请求,也没有可交付的每用户活动历史。
值得理解的是"声称"是关键词:这是 CactusVPN 自己的政策,目前还没有公开的独立审计确认它。可以将其理解为政策承诺而非经过验证的结果。
- 不记录用户的活动或流量日志
- 不记录连接或源 IP 日志
- 一项已声明的政策(目前没有公开审计)
司法管辖权与 14 眼
使 CactusVPN 隐私地位特别有趣的是它位于摩尔多瓦 — 一个位于 5 眼、9 眼和 14 眼监视联盟之外的小东欧国家。这意味着 CactusVPN 不受自动跨境情报共享条约的约束,这些条约束缚了美国或英国总部的提供商,这是 CactusVPN 本身具有的真正司法管辖权优势。
话虽如此,有利的司法管辖权只是等式的一半。位置缓解了法律和披露压力,但实际保护用户的是上述无日志政策中没有可交付的数据。这两个应始终一起考虑,而不是仅仅依赖于其中之一。
匿名支付
为了让你的身份从注册那一刻起与账户的关联尽可能少,CactusVPN 提供了多条支付路线:信用卡、PayPal 和加密货币(包括比特币)。对于非常重视隐私的用户,用加密货币支付比信用卡交易能更有效地削断你的真实身份与 VPN 账户之间的财务联系,信用卡交易与你的名字和银行挂钩。
泄漏保护
无论政策多么强硬,如果你的 IP 或 DNS 在加密隧道外泄露,它就毫无意义。CactusVPN 通过杀死开关来应对这一点,该开关在 VPN 连接断开时立即切断互联网访问,以及 DNS 泄漏保护,强制 DNS 查询通过隧道而非你的 ISP 解析器。
特定于 CactusVPN 的泄漏保护功能是应用程序,通常称为应用程序杀手。你预先定义一个敏感应用程序列表 — 比如浏览器或种子客户端 — 如果 VPN 断开,系统除了切断连接外,还会关闭这些应用程序。这减少了应用程序在隧道消失的那个短暂窗口中继续传输数据的风险。连接后,仍然建议在 dnsleaktest.com 进行测试并在浏览器中禁用 WebRTC 以获得额外的保护层。
- 杀死开关,在 VPN 断开时切断连接
- DNS 泄漏保护,强制 DNS 通过隧道
- 应用程序(应用程序杀手)自动关闭指定的应用程序
加密
对于加密,CactusVPN 在基于每个协议的基础上应用业界标准密码:OpenVPN 和 IKEv2 上的 AES-256,以及 WireGuard 上的 ChaCha20。这是一个现代、稳健的组合,足以保护日常流量。优先在移动设备上追求速度的用户倾向于选择带有 ChaCha20 的 WireGuard,而希望最广泛兼容性的用户可以回到带有 AES-256 的 OpenVPN。
良好的隐私实践
一个好工具仍然需要良好的习惯。使用 CactusVPN 时,始终启用杀死开关,配置应用程序(应用程序杀手)列表以覆盖你的敏感应用程序,如果你想减少身份关联,选择加密货币支付,避免在隐私最重要的会话中登录到与名字相关联的账户。
- 始终启用杀死开关并设置应用程序杀手
- 用加密货币支付以减少身份关联
- 定期测试 DNS/IP 泄漏