Среди пользователей VPN часто встречается заблуждение: если протокол известный и проверенный — Amnezia, MTProto, FPTN — значит, само подключение безопасно. На самом деле протокол отвечает только за то, как маскируется трафик от провайдера. А вот кто видит этот трафик после расшифровки на другом конце — зависит исключительно от того, кому принадлежит сервер и кто администрирует его логи. Это разные вопросы, и путать их не стоит.
Дело не в протоколе, а в сервере
Схема многих бесплатных сервисов проста: берётся известный, проверенный протокол, оборачивается в удобное приложение с пометкой «бесплатно», а на собственных серверах владелец сервиса при желании может видеть, куда именно ходят пользователи через эти протоколы. Формально трафик замаскирован от провайдера — но не от того, кто держит сервер. Поэтому вопрос «какой протокол» вторичен по сравнению с вопросом «кому принадлежит сервер и кто смотрит логи».
Особенно осторожно стоит относиться к сервисам, у которых есть партнёрские связи с крупными платформами внутри страны: если такой партнёр обязан по закону передавать данные о пользователях, риск для конечного пользователя резко возрастает. Кто именно скрывается за клиентом того или иного мессенджера, там уже начинают отслеживать — а вот что происходит на стороне прокси-сервера, куда сложнее увидеть со стороны.
Домен .ru — не показатель
Отдельное заблуждение — судить о надёжности сервера по окончанию домена или формальной юрисдикции. Домен с окончанием .ru не означает ни того, что сервер физически находится в России, ни того, что он не может принадлежать структурам, заинтересованным в контроле трафика. У таких структур помимо официальных закупок VPN для служебных нужд есть возможность точно так же приобретать серверы за рубежом — и внешне такой узел ничем не будет отличаться от обычного коммерческого VPN.
Что делать вместо слепого доверия
Из этого следует практический вывод: разумнее ориентироваться на серверы, которые предоставляют сами разработчики протокола (например, официальные платные и бесплатные узлы AmneziaVPN и FPTN) — это профильные проекты, для которых репутация и доверие пользователей напрямую связаны с бизнесом. Альтернатива — полностью убрать посредника и поднять собственный сервер, благо для современных протоколов это не такая сложная задача, как может показаться. Слепо доверять любому бесплатному сервису только потому, что он использует знакомый протокол, не стоит — вопрос доверия к серверу всегда нужно решать отдельно от вопроса выбора протокола.
Если разбираться в этом самостоятельно и поднимать свой сервер нет времени, разумной альтернативой станет решение с прозрачным источником сервера и понятной ответственностью за него — такое можно получить в Telegram-боте @jincomputers_bot.