وقتی به VPNها فکر میکنم، به این فکر میکنم که چقدر میتوانم به سرعت به محتوا دسترسی پیدا کنم. اولین کاری که هنگام راهاندازی یک VPN جدید انجام میدهید تقریباً همیشه تست سرعت است. سرعت ارائهدهنده VPN چقدر است و چه تأثیری بر سرعت واقعی اینترنت شما دارد؟
وقتی به VPNها فکر میکنم، به سرعت دسترسی به محتوا فکر میکنم. اولین کاری که هنگام روشن کردن یک VPN جدید انجام میدهید تقریباً همیشه یک تست سرعت است. فقط چهقدری سریع است ارائهدهنده VPN، و چه تأثیری بر سرعت واقعی اینترنت شما دارد؟
این همه خوب است، اما از آنچه VPNها واقعاً دربارهاش هستند—حفظ حریمخصوصی—منحرف میشود. و در مسابقه برای سریعترین VPN، فراموش میکنیم که علاوه بر سرعت، ویژگیهای بسیار مهمی از VPN وجود دارد که باید در نظر بگیرید.
البته، سرعت مهم است— اما این ویژگیهای VPN در واقع اهمیت بیشتری دارند.
ممیزیهای امنیتی مستقل
هیچکس نمیخواهد VPN او را زیر نظر بگیرد

بهمدت سالها، VPNها به استاندارد «به من اعتماد کن، رفیق» تکیه کرده بودند. یعنی، ارائهدهنده VPN میگفت دادههای شما را ثبت نمیکند و شما عملاً مجبور بودید این را بپذیرید. شرکتها حتی «سیاست عدم ثبت دقیق» را در صفحه اصلی خود مینوشاندند، در حالی که بهخوبی میدانستند ما راهی برای بررسی واقعی نداریم.
سپس، تغییری رخ داد. موارد متعددی از ارائهدهندگان VPN که دادهها را به مقامات سپرده بودند، اعتماد به VPNها را کاهش داد و مردم شروع به سؤال کردن کردند که آیا ادعای عدم ثبت واقعی است یا خیر.
سرویسهای بزرگ VPN شروع به بهکارگیری شرکتهای حسابرسی شخص ثالث مانند PwC، Deloitte یا Cure53 کردند تا زیرساختهای خود را بهدقت بررسی کنند و تأیید کنند آیا VPNها آنچه را که میگویند انجام میدهند یا نه. نشان درخشان «ما حسابرسی شدهایم و دادههای شما را ثبت نمیکنیم» برای VPNهایی که میخواهند کاربران حساس به حریمخصوصی را جذب کنند، تبدیل به امتیازی شد.
در نهایت، همین هدف VPN است. چرا حریمخصوصیتان را به شخص ثالثی بدهید وقتی که نمیدانید آیا واقعاً آنچه را که میگویند انجام میدهند یا نه؟
اما حتی در این صورت نیز باید درباره VPNهایی که ادعای حسابرسی شده دارند، محتاط باشید. چاپ کوچک را بخوانید تا بفهمید حسابرسی چه چیزی را تحلیل کرده است. آیا یک حسابرسی کامل عدم ثبت روی سرورها و کدهای شرکت انجام داده؟ یا در واقع چیزی با دامنهٔ کمتر بوده است؟ کلید در جزئیات نهفته است و هر VPNی که ارزشدار باشد، خوشحال خواهد شد که کارکرد خود را نشان دهد.
قلمرو قضایی و مالکیت
مستقلاً VPN کجا مستقر است؟

بهعلاوهٔ یک سیاست کامل و حسابرسیشدهٔ عدم ثبت، باید بررسی کنید VPN کجا مستقر است. شرکت از نظر فیزیکی و قانونی کجا وجود دارد و در واقع صاحب آن چه کسی است؟
اکثریت کاربران فهرست سرورهای VPN را مانند یک بروشور مسافرتی میاندازند. میبینند که میتوانند به ژاپن، فرانسه یا بریتانیا متصل شوند و فرض میکنند که این مکانها محل فعالیت شرکت است. در واقع، ارائهدهنده VPN به قوانین کشوری که دفتر مرکزیاش در آن است، متعهد است، نه به کشوری که سرورهایش در آن اجاره شدهاند. این تفاوت بین حفظ حریمخصوصی و حبس است.
بهشدت پیشنهاد میکنم از VPNهای موجود در کشورهای «پنج چشم» که اطلاعات را بههم میرسانند، اجتناب کنید. این کشورها ایالات متحده، بریتانیا، کانادا، استرالیا و نیوزیلند هستند. شرکتهای موجود در این قلمروها میتوانند بهصورت قانونی مجبور به اشتراکگذاری هر دادهای شوند که ارائهدهنده VPN دربارهٔ شما نگه داشته باشد. در حالی که اگر از یک VPN بهدرستی حسابرسیشدهٔ بدون ثبت استفاده میکنید، نباید چیزی برای بهاشتراکگذاری باشد.
اما چرا در مواجهه با خطر، زمانی که بسیاری از ارائهدهندگان VPN خارج از این مکانها وجود دارند، ریسک کنید؟
معمولاً میخواهید VPNی را انتخاب کنید که در مکانی با قوانین دادهٔ قوی مانند پاناما یا سوئیس مستقر باشد. این کشورها قوانین اجباری نگهداری داده ندارند و عموماً خارج از دسترسی مستقیم احضارهای قانونی ایالات متحده قرار دارند.
مالکیت همپوشانی
مانند اکثر فناوریها، با گذشت زمان، ارائهدهندگان VPN توسط نهادهای بزرگتر خریداری شدهاند، بهطوری که قدرت و حریمخصوصی در دست عدهای محدود متمرکز میشود. ممکن است بهنظر برسد که بین چندین ارائهدهنده مختلف انتخاب میکنید، اما ممکن است توسط یک شرکت واحد مالکیت داشته باشند.
بهعنوان مثال، Kape Technologies مالک ExpressVPN، CyberGhost، Private Internet Access، ZenMate و Goose VPN است و بخش عظیمی از بازار VPN را کنترل میکند. حالا، نمیگویم Kape در ارتباط با مالکیت چندین VPN کار مشکوکی انجام میدهد، اما من ترجیح میدهم بهجای آن از یک ارائهدهنده مستقل استفاده کنم.
سرورهای فقط-رم
فیزیک مقرر میکند دادههای شما نمیتوانند وجود داشته باشند

تکمیل این سهگانهٔ حریمخصوصی، سرورهای فقط-رم است. اینها سرورهای VPN هستند که از معماری دیسک‑محور سنتی استفاده نمیکنند.
در عوض، این سرورها کاملاً بر روی حافظهٔ ناظر (RAM) اجرا میشوند. RAM برای نگهداری دادهها نیاز به منبع برق ثابت دارد. بهمحض قطع برق—چه از طریق ریست سیستم یا کشیدن کابل توسط مدیر مضطرب در دوران حملهٔ پلیس—هر بایت دادهٔ آن سرور بهسرعت و بهصورت غیرقابل بازگردان پاک میشود.
این ویژگی نهاییترین تضمین ایمنی است. تضمین میکند حتی اگر دولتی یک رک سرور فیزیکی را (که برای ارائهدهندگان VPN در ترکیه، ایسلند و اوکراین رخ داده) بهدست گیرد، هیچچیزی روی دستگاه برای یافتن وجود ندارد. این فقط نرمافزاری نیست که قول حذف دادههای شما را میدهد؛ این فیزیک است که تضمین میکند داده بدون برق نمیتواند وجود داشته باشد.

من رایجترین VPNهای رایگان را تست کردم و فقط یک مورد را یافتیم که ارزش استفاده دارد.
دست از بازی نداری: دادههای خود را محافظت کنید
وقتی از VPN استفاده میکنید، شما اعتماد خود را از ISP به VPN انتقال میدهید. این موضوع مهم است، بهویژه اگر از VPN برای بیش از صرفاً تماشای نتفلیکس در کشور دیگری استفاده کنید.
در برخی موارد، استفاده از VPN یک خطحیات اساسی به دنیای بیرون است و اعتماد به آنچه VPN ارائه میدهد حیاتی است. بنابراین، ریسک نکنید و فقط بر سرعت VPN خود تمرکز نکنید. این فقط یک بخش از تصویر بزرگتر است.