企业问责
问题 1:请提供该 VPN 服务的对外品牌名称、完整的法定登记名称,以及其母公司或控股公司(如有)的相关名称。
NymVPN 的运营方为 Nym Technologies SA,该公司系注册于瑞士纳沙泰尔的合法实体。本公司系由联合创始人 Harry Halpin 与 Alexis Roussel 私人持有的独立实体,无任何母公司或控股公司架构。其他联合创始人为该公司的少数股东。
Nym Technologies SA、Harry Halpin 和 Alexis Roussel 均未持有其他 VPN 公司的股份或经济利益。 Harry Halpin 曾任 LEAP Encryption Access 项目(一个面向人权活动人士的中心化 VPN)的董事会主席,现已离任该职位。
NymVPN 仅由 Nym Technologies SA 独家运营,没有任何其他公司或合作伙伴的参与。
问题 2:该公司,或参与该服务运营或所有权的其他公司,是否拥有任何 VPN 测评网站的所有权?
否。
问题 3:该服务的商业模式是什么(即该 VPN 如何盈利)?
NymVPN 完全通过 VPN 订阅服务获取收入,该服务允许用户使用我们的去中心化 VPN(dVPN)和混合网络(mixnet)技术。我们绝对不会出售用户信息,也不会将用户数据(如有)用于运营该 VPN 服务之外的任何其他目的。
我们正在考虑为潜在合作伙伴推出混合网络(mixnet)的企业版服务。 Nym Technologies SA 已通过将混合网络(mixnet)与其他项目进行集成,获取了少量收入,其中包括:
- 来自 ZCash 社区资助计划(ZCash Community Grants Program)的资助,用于将混合网络(mixnet)集成至 ZCash 钱包中;
- 获得欧盟委员会“下一代互联网”(NGI)专项资助计划的研发课题拨款,旨在研发高性能混合网络(mixnet)数据包封装格式及匿名凭证密码学技术。
数据日志收集规范
问题 4:服务在会话终止后,是否会存储 VPN 会话期间(从建立连接到断开连接)产生的任何数据或元数据?如果会存储,具体包含哪些数据?
- **用户设备端: **在 Alpha 测试阶段及调试期间,部分连接数据可能会被记录在应用程序日志(app logs)中,并保存在用户的设备本地。这些日志会定期被删除。随着 NymVPN 应用逐渐趋于稳定,Nym 的目标是精简这些日志的内容。用户可以通过 NymVPN 应用程序中的“设置 > 日志”菜单查看这些数据(注:这些日志仅保存在用户本地设备上,不会与 Nym 或任何第三方共享)。
- Nym Technologies SA: 用户可以自主选择是否分享匿名化崩溃报告(通过 Sentry 平台),以帮助改进 NymVPN。这些报告经过专门设计,旨在确保不包含任何可识别单个用户身份的信息。从架构设计层面来看,Nym Technologies SA 无法获取关于用户线上活动的其他任何数据。
- **节点运营者: **NymVPN 是一款去中心化 VPN(dVPN),其服务器均由独立的运营者进行运维。从架构设计层面来看,入口网关(entry gateway)运营者可能会接触到用户的 IP 地址(但无法获取其线上活动),而出口网关(exit gateway)运营者可以看到线上活动(但无法将其与用户的 IP 地址相关联)。根据我们的《节点运营者与验证者条款和条件》,运营者承诺不会“收集、监控、记录、日志留存、存储、保留或向任何第三方转交 Nym 节点信息,以及与 NymVPN 或 VPN 服务最终用户的活动相关的任何信息或数据”。
如欲了解更多详情,请参阅我们的应用程序隐私声明。
问题 5:贵公司是否会存储(或与他人共享)任何用户的网络浏览和/或网络活动数据,包括 DNS 查询记录以及所访问域名和网站的记录?
参见问题 4。
DNS 查询: NymVPN 本身不运营 DNS 服务。因此,DNS 查询会由默认的 DNS 提供商或由用户自行配置的提供商进行处理。
问题 6:贵公司是否有明确的流程,来回应来自执法部门和法院的合法数据调取请求?
NymVPN 由瑞士公司 Nym Technologies SA 运营,并严格遵守瑞士法律法规。我们就处理任何执法部门的请求聘有法律顾问。
从架构设计层面来看,作为一个去中心化 VPN 服务,NymVPN 不存储任何与用户线上活动相关的数据。尽管 NymVPN 能够访问用户的支付数据,但通过基于 “zk-nyms”(零知识证明)的支付机制,这些支付数据并不会与用户的 VPN 账号产生关联。
由于 Nym 采用了去中心化架构,执法部门和法院发起的调取数据请求有可能直接送达给我们网络中的去中心化节点。
安全实践
问题 7:贵公司采取了哪些措施,来防止对 VPN 客户数据的未授权访问?
审计:NymVPN 致力于为用户提供顶级的隐私与安全保障。 NymVPN 的代码库完全开源,遵循 GPLv3 和 Apache 软件许可证授权,任何人均可进行审计。 2024 年 7 月,NymVPN 及其他 Nym 核心技术接受了知名的渗透测试机构 Cure53 的安全审计。 Nym Technologies 针对其混合网络(mixnet)与密码学机制专门进行过其他多项安全审计。
**漏洞赏金 / 漏洞披露计划:**截至 2024 年 12 月,NymVPN 正在筹划一项针对安全研究人员的漏洞披露计划,用于接收漏洞上报,该计划预计于 2025 年正式上线。该计划将在 Cure53 的审计发现问题得到解决并发布后正式上线。
**密码学协议: **在顶尖的安全、隐私和密码学等多个领域的专家的指导下,NymVPN 采用了最先进的密码学协议,在混合网络(Mixnet)模式下,尤为核心的协议包括:
- 采用 AES128 实现客户端与入口节点之间的安全通信,以及 Sphinx 报头(header)的加密;
- 采用 BLAKE3 用于 Sphinx 数据包格式中的密钥派生;
- 采用 Lioness 用于 Sphinx 负载(payload)的加密。
以及(针对基于 WireGuard 的模式):
- 采用 ChaCha20 进行对称加密;
- 采用 Poly1305 进行身份验证;
- 采用 BLAKE2s 进行哈希计算。
**软件更新: **NymVPN 终端用户应用程序和节点运营者二进制文件会定期或根据需要进行更新,以确保及时打上补丁并提升安全性。
服务器控制与物理安全:在架构设计上,Nym Technologies SA 本身并不运营 VPN 服务器,而是依赖独立的节点运营者。 Nym Technologies SA 还使用现代的安全管理工具,并实施严格的员工安全策略,包括多因素身份验证(MFA)。
问题 8:该服务还使用了哪些其他控制措施来保护用户数据?
参见问题 7。
背景
在 2018 年 RightsCon 人权大会的讨论之后,民主与技术中心(CDT,一家致力于在数字时代推进公民权利与自由的著名非营利组织)与多家知名 VPN 厂商意识到,VPN 行业内部严重缺乏信任度与透明度。
作为回应,民主与科技中心(CDT)制定了一份包含八个标准化问题的清单,该清单重点关注(1)企业问责制/责任追究、(2)数据日志记录规范,以及(3)安全实践,以便 VPN 服务提供商展现其对可信度和良好声誉的承诺。
为了践行我们在产品和运营方面保持高度透明度的承诺,我们谨在此公布对《可信 VPN 评估标准》问卷中全部的八个问题的答复。
最后更新时间:2024 年 12 月 4 日