نگاهی به فیلترشکن X-VPN
در راستای طرح جدید پسکوچه در ارتباط با ارزیابی فیلترشکنها و اپلیکیشنهای محبوب، این بار تصمیم گرفتیم تا فیلترشکن X-VPN را بررسی کنیم.
ارزیابی پس کوچه:
-
دارای سند حریم خصوصی است.
-
متن و منبع این برنامه باز نیست.
-
متعلق به شرکت معتبری است.
-
وبسایت معتبر و رسمی دارد.
-
سِرورهای مختلفی دارد.
-
انجام بهروزرسانی منظم
-
تست شده توسط کاربران پسکوچه در ایران
-
سطح دسترسی:
-
دسترسی به حافظه دستگاه
-
دسترسی به ترافیک رد و بدل شده، که برای یک ویپیان (فیلترشکن) عادی است.
-
فیلترشکن X-VPN یک سرویسدهنده ویپیان واقع در کشور هنگ کنگ است و بنا به ادعای سازندگان آن با استفاده از ۹ پروتکل و تونل امنیتی مختلف و سیستم رمزنگاری AES-256-bit فیلترینگ را دور میزند.
این فیلترشکن همچنین با داشتن بیش از ۸ هزار سِرور در نقاط مختلف جهان و پهنای باند نامحدود برای تمامی کاربران، روی سیستمعاملهای اندروید، ویندوز، مک، آیاواس و لینوکس با یک حساب کاربری در دسترس است.
با وجود این که X-VPN در حوزه قانونی هنگ کنگ فعالیت میکند، اما با تصویب قانون اخیر در ارتباط با امنیت ملی، توسط دولت چین، سیاستهای محدودکنندهای در مورد اطلاعات کاربران اعمال خواهد شد. البته هیچ بیانیه یا اطلاعیه رسمی در واکنش به این قانون جدید از سوی تیم X-VPN منتشر نشده است و به نظر میرسد همچنان فعالیت خود را در کشور هنگ کنگ ادامه میدهند.
فیلترشکن X-VPN یک سند حریم خصوصی جامع دارد که در آن ادعا میشود: «این فیلترشکن هیچگونه داده یا اطلاعاتی از فعالیتهای آنلاین کاربران شامل صفحاتی که مرور میکنند، دادههای ترافیک آنلاین، اطلاعات مرتبط با DNS را جمعآوری نمیکند.»
با نگاهی به خط مشی نگهداری اطلاعات توسط این فیلترشکن متوجه این ادعا میشویم که این فیلترشکن برای خدماترسانی، اطلاعات ضروری مانند دادههای حساب، وضعیت اطلاعات رد و بدل شده و دادههای مرتبط با پرداختها را نگهداری میکند مگر اینکه شما درخواست حذف را داشته باشید. علاوه بر این، تمامی اطلاعات استفاده از ویپیان به منظور پشتیبانی کاربر در کمتر از ۴۸ ساعت ذخیره و پس از آن دوره به طور خودکار از سیستم پاک می شوند.
طبق تحقیقات انجام شده توسط وبسایت Top10vpn، فیلترشکن X-VPN متعلق به شرکت Free Connected Limited است. این شرکت در ژوئیه سال ۲۰۱۷ تاسیس شده و در هنگ کنگ مستقر است.
-
وبسایت برنامه: https://xvpn.io/
-
ایمیل پشتیبانی: support@xvpn.io
-
نام شرکت اصلی: Free Connected Ltd
-
وبسایت شرکت: https://freeconnectedlimited.com/
مدیرعامل شرکت یک شهروند چینی است و پیوندهای واضحی میان این فیلترشکن و کشور چین به چشم میخورد. جالب است که بدانید از تیم مدیریتی شرکت هیچ نشانهای در وبسایتهای مرتبط یافت نمیشود.
ز ویژگیهای کاربردی این سرویس میتوان به internet kill switch و Application controll اشاره کرد. کاربرد internet kill switch این است که در صورتی که اتصال ویپیان قطع شود، به طور خودکار اتصال دستگاه شما به اینترنت نیز قطع میشود. این ویژگی به خصوص در زمان اتصال به وای فای عمومی اهمیت زیادی دارد و از اتصال به اینترنت تا زمان بازگشت اتصال ویپیان جلوگیری میشود و اطمینان حاصل میکند که دادهها و حریم خصوصی افراد محافظت میشود.
قابلیت عبور دادن یا عبور ندادن اپها (Application control) از دیگر ویژگیهایی است که این سرویس در اختیار کاربران قرار داده است. این بدان معناست که میتوانید به برنامههای خاصی دسترسی استفاده از ویپیان را بدهید و سایر برنامهها از اینترنت مستقیم شبکه استفاده کنند. این قابلیت برای کنترل ترافیک مصرفی و دسترسی به سرویسهایی که فقط با آی پی ایران باز میشوند، کارآمد است.
این ویپیان ادعا میکند که با استفاده از ۹ پروتکل و تونل امنیتی مختلف فیلترینگ را دور میزند. اما در اپلیکیشن به جای استفاده از نام واقعی پروتکل، آنها را به عنوان پروتکل A، B، C و غیره ذکر کردهاند. نکته حائز اهمیت این است، ابزاری که این سرویس به عنوان گزینهای برای ارتقای امنیت و حریم خصوصی ارائه میکند چرا باید نام آن تغییر داده شود؟
در سند حریم خصوصی این ویپیان آمده است که «با آنکه یک شرکت هنگ کنگی هستیم، اطلاعات کاربران خود را در سرورهای داخل اتحادیه اروپا ذخیره می کنیم. اگرچه بیشتر محاسبات به طور خودکار در فضای ابری انجام میشود، ممکن است در صورت لزوم نیاز به دسترسی بین المللی به داده های کاربران داشته باشیم.» اگرچه دادههای کاربران در سرورهای اروپا ذخیره میشود؛ با این حال سیاست جمع آوری، ذخیره سازی و استفاده از دادههای شخصی کاربران تحت سیاستهای هنگ کنگ قرار میگیرد.
در سند حریم خصوصی این سرویس عنوان شده که برای محافظت از حریم خصوصی کاربران، همه سوابق از جمله داده های شخصی از مقررات بسیار قوی بهره میبرد. گفته شده که این مقررات و حراست قوی برای جلوگیری از دسترسی غیرمجاز، افشا، از دست دادن، سرقت، یا اصلاح دادههای شخصی کاربران طراحی شدهاند. اما در مورد نحوه ایمن سازی، اجرای این سازوکار و نوع رمزنگاری هیچ گونه اطلاعاتی ذکر نشده است.
در قسمتی از سند حریم خصوصی این ویپیان آمده است که کاربران میتوانند درخواست کنند که دادههای دریافتی از آنان اصلاح یا حذف شود، اما این ویپیان عنوان کرده است که «ممکن است شرایطی وجود داشته باشد که ما نتوانیم داده های شما را حذف کنیم و در بعضی موارد ملزم به نگهداری دادههای شما هستیم.» در این باره هیچ توضیحات تکمیلی ارائه نشده و شفاف سازی صورت نگرفته است. اما این سرویس میگوید که اگر دادههای شخصی شما قابل حذف نباشد، دلیل آن را به شما توضیح خواهیم داد.