שירותי VPN
Protects against the following threat(s):
If you're looking for additional privacy from your ISP, on a public Wi-Fi network, or while torrenting files, a VPN may be the solution for you.
VPNs do not provide anonymity
Using a VPN will not keep your browsing habits anonymous, nor will it add additional security to non-secure (HTTP) traffic.
If you are looking for anonymity, you should use the Tor Browser. If you're looking for added security, you should always ensure you're connecting to websites using HTTPS. VPN אינו תחליף לשיטות אבטחה טובות.
ספקים מומלצים
Our recommended providers use encryption, support WireGuard & OpenVPN, and have a no logging policy. קרא את [רשימת הקריטריונים המלאה](#_20) שלנו למידע נוסף.
Provider | Countries | WireGuard | Port Forwarding | IPv6 | Anonymous Payments |
---|---|---|---|---|---|
Proton | 112+ | Partial Support | Limited Support | מזומן | |
IVPN | 37+ | Outgoing Only | Monero, Cash | ||
Mullvad | 45+ | Monero, Cash |
Proton VPN
Proton VPN הוא מתחרה חזק בתחום ה-VPN, והם פועלים מאז 2016. Proton AG מבוססת בשוויץ ומציעה רמה מוגבלת בחינם, כמו גם אפשרות פרימיום מומלצת יותר.
112 Countries
Proton VPN has servers in 112 countries or 5 if you use their free plan.(1) Picking a VPN provider with a server nearest to you will reduce latency of the network traffic you send. הסיבה לכך היא מסלול קצר יותר (פחות דילוגים) ליעד.
- Last checked: 2024-08-06
אנחנו גם חושבים שעדיף לאבטחת המפתחות הפרטיים של ספק ה-VPN אם הם משתמשים בשרתים ייעודיים, במקום פתרונות משותפים זולים יותר (עם לקוחות אחרים) כמו שרתים פרטיים וירטואליים.
נבדק באופן עצמאי
החל מינואר 2020, Proton VPN עבר ביקורת בלתי תלויה על ידי SEC Consult. SEC Consult מצא כמה נקודות תורפה בסיכון בינוני ונמוך ביישומי Windows, Android ו-iOS של Proton VPN, שכולן תוקנו כראוי על ידי Proton VPN לפני פרסום הדוחות. אף אחת מהבעיות שזוהו לא הייתה מספקת לתוקף גישה מרחוק למכשיר או לתעבורה שלך. You can view individual reports for each platform at protonvpn.com. In April 2022 Proton VPN underwent another audit. מכתב אישור סופק עבור האפליקציות של Proton VPN ב-9 בנובמבר 2021 על ידי Securitum.
לקוחות קוד פתוח
Proton VPN מספק את קוד המקור עבור לקוחות שולחן העבודה והנייד שלהם בארגון GitHub שלהם.
מקבל מזומן
Proton VPN, בנוסף לקבלת כרטיסי אשראי/חיוב, פייפאל ו-ביטקוין, מקבל גם מזומן/מטבע מקומי כאמצעי תשלום אנונימי.
תמיכה ב-WireGuard
Proton VPN תומך בעיקר בפרוטוקול WireGuard®. WireGuard is a newer protocol that uses state-of-the-art cryptography. בנוסף, WireGuard שואפת להיות פשוטה וביצועית יותר.
Proton VPN recommends the use of WireGuard with their service. On Proton VPN's Windows, macOS, iOS, Android, ChromeOS, and Android TV apps, WireGuard is the default protocol; however, support for the protocol is not present in their Linux app.
Limited IPv6 Support
Proton now supports IPv6 in their browser extension but only 80% of their servers are IPv6-compatible. On other platforms, the Proton VPN client will block all outgoing IPv6 traffic, so you don't have to worry about your IPv6 address being leaked, but you will not be able to connect to any IPv6-only sites, nor will you be able to connect to Proton VPN from an IPv6-only network.
Remote Port Forwarding
Proton VPN currently only supports ephemeral remote port forwarding via NAT-PMP, with 60 second lease times. The Windows app provides an easy to access option for it, while on other operating systems you'll need to run your own NAT-PMP client. יישומי טורנט תומכים לעתים קרובות ב-NAT-PMP באופן מקורי.
Anti-Censorship
Proton VPN has their Stealth protocol which may help in situations where VPN protocols like OpenVPN or Wireguard are blocked with various rudimentary techniques. Stealth encapsulates the VPN tunnel in TLS session in order to look like more generic internet traffic.
Unfortunately, it does not work very well in countries where sophisticated filters that analyze all outgoing traffic in an attempt to discover encrypted tunnels are deployed. Stealth is available on Android, iOS, Windows, and macOS, but it's not yet available on Linux.
לקוחות ניידים
In addition to providing standard OpenVPN configuration files, Proton VPN has mobile clients for App Store, Google Play, and GitHub allowing for easy connections to their servers.
Additional Notes
Proton VPN clients support two factor authentication on all platforms. ל - Proton VPN יש שרתים ומרכזי נתונים משלו בשוויץ, איסלנד ושוודיה. They offer content blocking and known-malware blocking with their DNS service. Additionally, Proton VPN also offers "Tor" servers allowing you to easily connect to onion sites, but we still strongly recommend using the official Tor Browser for this purpose.
תכונת Killswitch שבורה במחשבי Mac מבוססי אינטל
System crashes may occur on Intel-based Macs when using the VPN killswitch. אם אתם זקוקים לתכונה זו, ואתם משתמשים ב - Mac עם ערכת שבבים של Intel, כדאי לכם לשקול להשתמש בשירות VPN אחר.
IVPN
IVPN הוא עוד ספק VPN פרימיום, והם פועלים מאז 2009. IVPN is based in Gibraltar and does not offer a free trial.
Downloads
37 Countries
IVPN has servers in 37 countries.(1) Picking a VPN provider with a server nearest to you will reduce latency of the network traffic you send. הסיבה לכך היא מסלול קצר יותר (פחות דילוגים) ליעד.
- Last checked: 2024-08-06
אנחנו גם חושבים שעדיף לאבטחת המפתחות הפרטיים של ספק ה-VPN אם הם משתמשים בשרתים ייעודיים, במקום פתרונות משותפים זולים יותר (עם לקוחות אחרים) כמו שרתים פרטיים וירטואליים.
נבדק באופן עצמאי
IVPN עבר ביקורת ללא רישום מ-Cure53 שהסתיים בהסכמה עם טענת VPN ללא רישום. IVPN השלימה גם דוח בדיקה מקיף Cure53 בינואר 2020. IVPN has also said they plan to have annual reports in the future. A further review was conducted in April 2022 and was produced by Cure53 on their website.
לקוחות קוד פתוח
As of February 2020 IVPN applications are now open source. קוד המקור ניתן לקבל מארגון GitHub שלהם.
מקבל מזומן ומונרו
In addition to accepting credit/debit cards and PayPal, IVPN accepts Bitcoin, Monero and cash/local currency (on annual plans) as anonymous forms of payment. Prepaid cards with redeem codes are also available.
תמיכה ב-WireGuard
IVPN תומך בפרוטוקול WireGuard®. WireGuard is a newer protocol that uses state-of-the-art cryptography. בנוסף, WireGuard שואפת להיות פשוטה וביצועית יותר.
IVPN recommends the use of WireGuard with their service and, as such, the protocol is the default on all of IVPN's apps. IVPN also offers a WireGuard configuration generator for use with the official WireGuard apps.
IPv6 Support
IVPN allows you to connect to services using IPv6 but doesn't allow you to connect from a device using an IPv6 address.
העברת פורטים מרחוק
IVPN previously supported port forwarding, but removed the option in June 2023. חיסרון של תכונה זו עלולה להשפיע לרעה על יישומים מסוימים, במיוחד יישומי עמית לעמית כמו לקוחות טורנט.
Anti-Censorship
IVPN has obfuscation modes using v2ray which helps in situations where VPN protocols like OpenVPN or Wireguard are blocked. Currently this feature is only available on Desktop and iOS. It has two modes where it can use VMess over QUIC or TCP connections. QUIC is a modern protocol with better congestion control and therefore may be faster with reduced latency. The TCP mode makes your data appear as regular HTTP traffic.
לקוחות ניידים
In addition to providing standard OpenVPN configuration files, IVPN has mobile clients for App Store, Google Play, and GitHub allowing for easy connections to their servers.
Additional Notes
IVPN clients support two factor authentication. IVPN also provides "AntiTracker" functionality, which blocks advertising networks and trackers from the network level.
Mullvad
Mullvad הוא VPN מהיר וזול עם התמקדות רצינית בשקיפות ואבטחה. They have been in operation since 2009. Mullvad is based in Sweden and offers a 30-day money-back guarantee for payment methods that allow it.
45 Countries
Mullvad has servers in 45 countries.(1) Picking a VPN provider with a server nearest to you will reduce latency of the network traffic you send. הסיבה לכך היא מסלול קצר יותר (פחות דילוגים) ליעד.
- Last checked: 2024-08-06
אנחנו גם חושבים שעדיף לאבטחת המפתחות הפרטיים של ספק ה-VPN אם הם משתמשים בשרתים ייעודיים, במקום פתרונות משותפים זולים יותר (עם לקוחות אחרים) כמו שרתים פרטיים וירטואליים.
נבדק באופן עצמאי
לקוחות ה-VPN של Mullvad נבדקו על ידי Cure53 ו-Assured AB בדו"ח חדיש שפורסם ב-cure53.de. חוקרי האבטחה הגיעו למסקנה:
Cure53 ו-Assured AB מרוצים מתוצאות הביקורת והתוכנה משאירה רושם חיובי כללי. עם מסירות אבטחה של הצוות הפנימי במתחם ה-VPN של Mullvad, לבודקים אין ספק לגבי הפרויקט בדרך הנכונה מבחינה אבטחה.
In 2020 a second audit was announced and the final audit report was made available on Cure53's website:
התוצאות של פרויקט מאי-יוני 2020 המתמקד במתחם Mullvad הן חיוביות למדי. [...] המערכת האקולוגית הכוללת של היישום המשמשת את Mullvad משאירה רושם קול ומובנה. המבנה הכללי של היישום מקל על גלגול תיקונים ותיקונים באופן מובנה. יותר מכל, הממצאים שנצפו על ידי Cure53 מדגימים את החשיבות של ביקורת מתמדת והערכה מחדש של וקטורי הדליפה הנוכחיים, על מנת להבטיח תמיד את פרטיותם של משתמשי הקצה. עם זאת, Mullvad עושה עבודה נהדרת בהגנה על משתמש הקצה מפני דליפות PII נפוצות וסיכונים הקשורים לפרטיות.
In 2021 an infrastructure audit was announced and the final audit report was made available on Cure53's website. Another report was commissioned in June 2022 and is available on Assured's website.
לקוחות קוד פתוח
Mullvad מספק את קוד המקור עבור לקוחות שולחן העבודה והנייד שלהם בארגון GitHub שלהם.
מקבל מזומן ומונרו
Mullvad, in addition to accepting credit/debit cards and PayPal, accepts Bitcoin, Bitcoin Cash, Monero and cash/local currency as anonymous forms of payment. Prepaid cards with redeem codes are also available. Mullvad also accepts Swish and bank wire transfers, as well as a few European payment systems.
תמיכה ב-WireGuard
Mullvad תומך בפרוטוקול WireGuard®. WireGuard is a newer protocol that uses state-of-the-art cryptography. בנוסף, WireGuard שואפת להיות פשוטה וביצועית יותר.
Mullvad recommends the use of WireGuard with their service. It is the default or only protocol on Mullvad's Android, iOS, macOS, and Linux apps, but on Windows you have to manually enable WireGuard. Mullvad also offers a WireGuard configuration generator for use with the official WireGuard apps.
תמיכה ב-IPv6
Mullvad allows you to access services hosted on IPv6 and connect from a device using an IPv6 address.
העברת פורטים מרחוק
Mullvad previously supported port forwarding, but removed the option in May 2023. חיסרון של תכונה זו עלולה להשפיע לרעה על יישומים מסוימים, במיוחד יישומי עמית לעמית כמו לקוחות טורנט.
Anti-Censorship
Mullvad offers several features to help bypass censorship and access the internet freely:
- Obfuscation modes: Mullvad has two built-in obfuscation modes: "UDP-over-TCP" and "Wireguard over Shadowsocks". These modes disguise your VPN traffic as regular web traffic, making it harder for censors to detect and block. Supposedly, China has to use a new method to disrupt Shadowsocks-routed traffic.
- Advanced obfuscation with Shadowsocks and v2ray: For more advanced users, Mullvad provides a guide on how to use the Shadowsocks with v2ray plugin with Mullvad clients. This setup provides an additional layer of obfuscation and encryption.
- Custom server IPs: To counter IP-blocking, you can request custom server IPs from Mullvad's support team. Once you receive the custom IPs, you can input the text file in the "Server IP override" settings, which will override the chosen server IP addresses with ones that aren't known to the censor.
- Bridges and proxies: Mullvad also allows you to use bridges or proxies to reach their API (needed for authentication), which can help bypass censorship attempts that block access to the API itself.
לקוחות ניידים
Mullvad has published App Store and Google Play clients, both supporting an easy-to-use interface as opposed to requiring you to manually configure your WireGuard connection. לקוח אנדרואיד זמין גם ב-GitHub.
Additional Notes
Mullvad is very transparent about which nodes they own or rent. They also provide the option to enable Defense Against AI-guided Traffic Analysis (DAITA) in their apps. DAITA protects against the threat of advanced traffic analysis which can be used to connect patterns in VPN traffic with specific websites.
קריטריונים
Danger
חשוב לציין ששימוש בספק VPN לא יהפוך אתכם לאנונימיים, אבל הוא ייתן לכם פרטיות טובה יותר במצבים מסוימים. VPN הוא לא כלי לפעילויות בלתי חוקיות. אל תסמכו על מדיניות "ללא תיעוד ".
לידיעתך, איננו קשורים לאף אחד מהספקים שאנו ממליצים עליהם. זה מאפשר לנו לספק המלצות אובייקטיביות לחלוטין. בנוסף להקריטריונים הסטנדרטיים שלנו, פיתחנו מערכת ברורה של דרישות עבור כל ספק VPN שרוצה מומלץ, כולל הצפנה חזקה, ביקורות אבטחה עצמאיות, טכנולוגיה מודרנית ועוד. מומלץ להכיר את הרשימה לפני שבוחרים ספק אימייל, ולבצע מחקר משלך כדי לוודא שספק האימייל שבחרתם הוא הבחירה הנכונה עבורכם.
טכנולוגיה
אנו דורשים מכל ספקי ה - VPN המומלצים שלנו לספק קבצי תצורה של OpenVPN לשימוש בכל לקוח. אם VPN מספק קליינט מותאם אישית משלו, אנו זקוקים ל-killswitch כדי לחסום דליפות נתוני רשת כאשר הוא מנותק.
מינימום כדי לעמוד בדרישות:
- תמיכה בפרוטוקולים חזקים כגון WireGuard & OpenVPN.
- Killswitch מובנה בקליינטים.
- תמיכה Multihop. Multihopping חשוב לשמור על נתונים פרטיים במקרה של פשרה צומת אחת.
- אם מסופקים לקוחות VPN, הם צריכים להיות קוד פתוח, כמו תוכנת ה-VPN שהם בדרך כלל מובנים בהם. We believe that source code availability provides greater transparency about what the program is actually doing.
- Censorship resistance features designed to bypass firewalls without DPI.
המקרה הטוב ביותר:
- Killswitch עם אפשרויות להגדרה גבוהה (הפעלה/השבתה ברשתות מסוימות, על אתחול, וכו ')
- קליינטים VPN קלים לשימוש
- IPv6 support. אנו מצפים כי שרתים יאפשרו חיבורים נכנסים באמצעות IPv6 ויאפשרו לך לגשת לשירותים המתארחים בכתובות IPv6.
- היכולת של העברת יציאות מרחוק מסייעת ביצירת חיבורים בעת שימוש בתוכנת שיתוף קבצים P2P (Peer-to-Peer)או בעת אירוח שרת (לדוגמה, Mumble).
- Obfuscation technology which camouflages the true nature of internet traffic, designed to circumvent advanced internet censorship methods like DPI.
פרטיות
אנו מעדיפים שהספקים המומלצים שלנו יאספו כמה שפחות נתונים. לא לאסוף מידע אישי על רישום, וקבלת צורות אנונימיות של תשלום נדרשים.
מינימום כדי לעמוד בדרישות:
- מטבע קריפטוגרפי אנונימי או אפשרות תשלום במזומן.
- אין צורך במידע אישי כדי להירשם: רק שם משתמש, סיסמה ודוא"ל לכל היותר.
המקרה הטוב ביותר:
- מקבל אפשרויות תשלום אנונימיות מרובות.
- לא מתקבל מידע אישי (שם משתמש שנוצר אוטומטית, אין צורך באימייל וכו').
אבטחה
VPN הוא חסר טעם אם הוא אפילו לא יכול לספק אבטחה מספקת. אנו דורשים מכל הספקים המומלצים שלנו לציית לתקני האבטחה הנוכחיים לחיבורי OpenVPN שלהם. באופן אידיאלי, הם ישתמשו ביותר תוכניות הצפנה עתידיות כברירת מחדל. כמו כן, אנו דורשים מצד שלישי עצמאי לבדוק את האבטחה של הספק, באופן אידיאלי באופן מקיף מאוד ועל בסיס חוזר ונשנה (שנתי).
מינימום כדי לעמוד בדרישות:
- ערכות הצפנה חזקות: OpenVPN עם אימות SHA -256; RSA -2048 או לחיצת יד טובה יותר; AES -256 - GCM או הצפנת נתונים AES -256 - CBC.
- סודיות קדימה.
- פירסם ביקורות אבטחה מחברת צד שלישי מכובדת.
- VPN servers that use full-disk encryption or are RAM-only.
המקרה הטוב ביותר:
- הצפנה חזקה ביותר: RSA -4096.
- Optional quantum-resistant encryption.
- סודיות קדימה.
- ביקורות אבטחה מקיפות שפורסמו מחברת צד שלישי בעלת מוניטין.
- תוכניות לחיפוש באגים ו/או תהליך גילוי - פגיעות מתואם.
- RAM-only VPN servers.
אמון
לא היית סומך על הכספים שלך למישהו עם זהות מזויפת, אז למה לסמוך עליהם עם נתוני האינטרנט שלך? אנו דורשים מהספקים המומלצים שלנו להיות פומביים לגבי הבעלות או המנהיגות שלהם. כמו כן, היינו רוצים לראות דיווחי שקיפות תכופים, במיוחד בכל הנוגע לאופן הטיפול בבקשות ממשלתיות.
מינימום כדי לעמוד בדרישות:
- מנהיגות ציבורית או בעלות.
- Company based in a jurisdiction where it cannot be forced to do secret logging.
המקרה הטוב ביותר:
- מנהיגות מול הציבור.
- דוחות שקיפות תכופים.
שיווק
עם ספקי ה - VPN אנו ממליצים לראות שיווק אחראי.
מינימום כדי לעמוד בדרישות:
- חייבים לבצע ניתוח מידע באיחסון עצמי (כלומר, ללא Google Analytics). האתר של הספק חייב גם לציית ל DNT (לא לעקוב) למי שרוצה לבטל את הסכמתו.
אסור שיהיה שיווק שהוא חסר אחריות:
- ביצוע ערבויות של הגנה על 100% אנונימיות. כשמישהו טוען שמשהו הוא 100% זה אומר שאין ודאות לכישלון. אנחנו יודעים שאנשים יכולים בקלות להפוך את עצמם לאיאנונימיים במספר דרכים, למשל.:
- שימוש חוזר במידע אישי (למשל, חשבונות אימייל, שמות בדויים ייחודיים וכו') שאליהם הם ניגשו ללא תוכנת אנונימיות (Tor, VPN וכו')
- טביעת אצבע של דפדפן
- טוענים ש - VPN במעגל אחד הוא "אנונימי יותר" מאשר Tor, שהוא מעגל של שלושה כשות או יותר שמשתנה באופן קבוע.
- השתמשו בשפה אחראית: כלומר, זה בסדר לומר ש-VPN "מנותק" או "לא מחובר", אולם לטעון שמישהו "חשוף", "פגיע" או "נפרץ" הוא שימוש מיותר בשפה מדאיגה שעשויה להיות שגויה. לדוגמה, ייתכן שהאדם הזה פשוט משתמש בשירות של ספק VPN אחר או משתמש ב - Tor.
המקרה הטוב ביותר:
שיווק אחראי כי הוא גם חינוכי ושימושי לצרכן יכול לכלול:
- השוואה מדויקת למועד שבו יש להשתמש ב-Tor במקום זאת.
- זמינות אתר האינטרנט של ספק ה - VPN מעל Onion Service
פונקציונליות נוספת
אמנם לא דרישות קפדניות, אך ישנם כמה גורמים שבדקנו בעת קביעה על אילו ספקים להמליץ. These include content blocking functionality, warrant canaries, excellent customer support, the number of allowed simultaneous connections, etc.
You're viewing the English copy of Privacy Guides, translated by our fantastic language team on Crowdin. If you notice an error, or see any untranslated sections on this page, please consider helping out! Visit Crowdin
You're viewing the English copy of Privacy Guides, translated by our fantastic language team on Crowdin. If you notice an error, or see any untranslated sections on this page, please consider helping out!