NordVPN ปลอดภัยหรือไม่? การตรวจสอบอิสระ การเข้ารหัส และการตรวจสอบความเป็นส่วนตัว

NordVPN ปลอดภัยหรือไม่? ผลการตรวจสอบอิสระ เหตุการณ์เซิร์ฟเวอร์ปี 2018 การวิเคราะห์เขตอำนาจของปานามา โปรโตคอลการเข้ารหัส และการทดสอบ kill switch

··9 นาทีในการอ่าน

NordVPN ปลอดภัยหรือไม่?

#1 / 22 8,900+ เซิร์ฟเวอร์ 129+ ประเทศ รับประกันคืนเงิน 30 วัน

ใช่ NordVPN ใช้การเข้ารหัส AES-256 ดำเนินการภายใต้เขตอำนาจที่เป็นมิตรต่อความเป็นส่วนตัวของปานามา และผ่านการตรวจสอบอิสระหลายครั้ง รวมถึงการยืนยันไม่มีบันทึก฿ull โดย Deloitte เหตุการณ์เซิร์ฟเวอร์เพียงครั้งเดียวในปี 2018 ไม่ได้เปิดเผยข้อมูลผู้ใช้เลย NordVPN ตอบสนองโดยการย้ายโครงสร้างพื้นฐานทั้งหมดไปยังเซิร์ฟเวอร์ RAM เท่านั้น ซึ่งเสริมความมั่นคงด้านความปลอดภัยอย่างมีนัยสำคัญ

หน้านี้ครอบคลุมความปลอดภัยอย่างลึกซึ้ง สำหรับประสิทธิการทำงานและราคาโดยรวม โปรดดูการรีวิว NordVPNของเรา

เหตุการณ์เซิร์ฟเวอร์ปี 2018: เกิดอะไรขึ้นจริง

ในเดือนมีนาคม 2018 ฝ่ายที่ไม่ได้รับอนุญาตเข้าถึงเซิร์ฟเวอร์ NordVPN เพียงเซิร์ฟเวอร์เดียวในฟินแลนด์ ผู้โจมตีใช้ประโยชน์จากเครื่องมือการจัดการระยะไกลที่ผู้ให้บริการศูนย์ข้อมูลเปิดใช้งานอยู่ NordVPN ไม่ได้ติดตั้งเครื่องมือนี้ ศูนย์ข้อมูลติดตั้งโดยไม่แจ้ง NordVPN

ผู้โจมตีได้รับการเข้าถึงเซิร์ฟเวอร์เอง พวกเขาไม่ได้เข้าถึงข้อมูลประจำตัวผู้ใช้ กิจกรรมการท่องเว็บ หรือข้อมูลบัญชี เซิร์ฟเวอร์ไม่มีบันทึกกิจกรรมเพราะนโยบายไม่มีบันทึกของ NordVPN หมายความว่าไม่มีบันทึกที่จะขโมย

NordVPN ค้นพบการละเมิดระหว่างการตรวจสอบภายในและเปิดเผยต่อสาธารณะในเดือนตุลาคม 2019 ความล่าช้าดึงเอาการวิพากษ์วิจารณ์ บริษัทได้ยอมรับช่องว่างและใช้เป็นตัวเร่งเพื่อการเปลี่ยนแปลงโครงสร้างพื้นฐานที่กว้างขวาง

NordVPN ตอบสนองอย่างไร

NordVPN ยกเลิกสัญญาของมันกับศูนย์ข้อมูลฟินแลนด์ทันที จากนั้นบริษัทจึงเปิดตัวเจอสามระบบการใช้งานหลัก

การย้ายเซิร์ฟเวอร์ RAM เท่านั้น NordVPN ย้ายเครือข่ายทั้งหมดไปยังเซิร์ฟเวอร์ไม่มีดิสก์ (RAM เท่านั้น) เซิร์ฟเวอร์เหล่านี้ไม่สามารถจัดเก็บข้อมูลอย่างถาวรได้ ทุกการรีบูตจะลบทุกอย่าง แม้แต่การยึดครองทางกายภาพของเซิร์ฟเวอร์ก็ให้ผลลัพธ์ที่ไม่มีประโยชน์

โปรแกรมค่าน้ำหน้า NordVPN เป็นหุ้นส่วนกับ HackerOne เพื่อให้นักวิจัยความปลอดภัยอิสระสามารถตรวจสอบระบบของมันอย่างต่อเนื่อง นักวิจัยได้รับรางวัลสำหรับการค้นพบความเสี่ยงก่อนผู้โจมตีจะค้นพบ

โปรแกรมการตรวจสอบอิสระ NordVPN ทำให้มั่นใจในการตรวจสอบรักษาความปลอดภัยของบริษัทที่สาม คร่าวๆ นี้สร้างความรับผิดชอบภายนอกที่เกิดขึ้นอย่างต่อเนื่องแทนความมั่นใจแบบครั้งเดียว

เหตุการณ์ปี 2018 ส่งผลกระทบต่อเซิร์ฟเวอร์เพียงเซิร์ฟเวอร์เดียวจากหลายพันเซิร์ฟเวอร์ ไม่มีข้อมูลผู้ใช้รั่วไหล แต่ NordVPN ถือว่าเป็นเหตุผลในการสร้างโครงสร้างพื้นฐานใหม่ตั้งแต่เริ่มต้น การตอบสนองนั้นมีความสำคัญมากกว่าเหตุการณ์เอง

ไทม์ไลน์การตรวจสอบ NordVPN

การอ้างสิทธิ์ความเชื่อถือโดยไม่มีการตรวจสอบไม่มีความหมาย NordVPN ได้เสนอต่อการตรวจสอบอิสระหลายครั้งโดยบริษัทความปลอดภัยไซเบอร์ที่เคารพนับถือ

การตรวจสอบความปลอดภัยของแอปพลิเคชัน VerSprite

VerSprite ดำเนินการประเมินความปลอดภัยของแอปพลิเคชัน NordVPN การตรวจสอบตรวจสอบไคลเอนต์ VPN สำหรับความเสี่ยง จุดอ่อนของโค้ด และเวกเตอร์การโจมตีที่เป็นไปได้ VerSprite พบปัญหาทั่วไปของซอฟต์แวร์ที่ซับซ้อน NordVPN แก้ไขแล้ว กระบวนการสถาปนาพื้นฐานสำหรับการทดสอบความปลอดภัยของแอปพลิเคชันอย่างต่อเนื่อง

การประเมินโครงสร้างพื้นฐาน Cure53

Cure53[1] บริษัทความปลอดภัยที่ตั้งอยู่ในเบอร์ลิน ดำเนินการตรวจสอบในระดับโครงสร้างพื้นฐาน ทีมของพวกเขาตรวจสอบการกำหนดค่าเซิร์ฟเวอร์ NordVPN สถาปัตยกรรมเครือข่าย และระบบแบ็กเอนด์ Cure53 ระบุพื้นที่สำหรับการปรับปรุงและยืนยันว่าโครงสร้างพื้นฐานหลักทำงานอย่างปลอดภัย NordVPN เผยแพร่ผลลัพธ์แบบสาธารณะ

การยืนยันไม่มีบันทึก Deloitte (2022)

การตรวจสอบนี้มีน้ำหนักมากที่สุดสำหรับผู้ใช้ที่มุ่งเน้นไปที่ความเป็นส่วนตัว Deloitte บริษัทบัญชีบิ๊กโฟร์หนึ่ง ดำเนินการตรวจสอบแบบเต็มรูปแบบของการอ้างสิทธิ์ไม่มีบันทึกของ NordVPN Deloitte ตรวจสอบการกำหนดค่าเซิร์ฟเวอร์ ตรวจสอบการควบคุมทางเทคนิค และสัมภาษณ์พนักงาน NordVPN เผยแพร่ผลการตรวจสอบ Deloitte[2]แบบสาธารณะ

ข้อสรุป: โครงสร้างพื้นฐานเซิร์ฟเวอร์ NordVPN ทำงานในลักษณะที่สอดคล้องกับนโยบายไม่มีบันทึก บริษัทไม่เก็บเวลาการเชื่อมต่อ ระยะเวลาเซสชัน ที่อยู่ IP ข้อมูลการท่องเว็บ หรือการใช้แบนวิดท์

ความโปร่งใสอย่างต่อเนื่อง

NordVPN เผยแพร่รายงานความโปร่งใส[3]ปกติโดยให้รายละเอียดของคำขอข้อมูลจากรัฐบาล รายงานเหล่านี้แสดงผลลัพธ์เดียวกันอย่างสม่ำเสมอ: NordVPN ไม่มีข้อมูลที่จะส่งมอบ รายงานยังครอบคลุมคำขอลบ สถานะของเทียนพื้นฐาน และจดหมายความปลอดภัยแห่งชาติ

เขตอำนาจปานามาปกป้องความเป็นส่วนตัวของผู้ใช้

บริษัทแม่ของ NordVPN Tefincom S.A. ดำเนินการภายใต้กฎหมายปานามา เรื่องนี้สำคัญสำหรับเหตุผลที่เป็นรูปธรรมสามประการ

ไม่มีการเก็บรักษาข้อมูลที่มีจำเป็น ปานามาไม่มีกฎหมายที่กำหนดให้ผู้ให้บริการ VPN เก็บข้อมูลกิจกรรมผู้ใช้หรือข้อมูลการเชื่อมต่อ ประเทศยุโรปและอเมริกาเหนือจำนวนมากบังคับใช้ระยะเวลาการเก็บรักษา 6 ถึง 24 เดือน ปานามาไม่ได้

นอกพันธมิตรการแบ่งปันข้อมูลข่าวกรรม ปานามานั่งอยู่นอกข้อตกลงการเฝ้าระวังของห้าตา เก้าตา และสิบสี่ตา พันธมิตรเหล่านี้แบ่งปันข้อมูลข่าวกรรมระหว่างประเทศสมาชิก VPN ที่ตั้งอยู่ในสหรัฐอเมริกา สหราชอาณาจักร แคนาดา หรือออสเตรเลียเผชิญกับการเปิดเผยที่บังคับ NordVPN ไม่ได้

ผลจริงต่อคำขอข้อมูล หน่วยงานบังคับใช้กฎหมายต่างประเทศไม่สามารถบังคับให้บริษัทปานามาปลายทางบันทึกผ่านระบบกฎหมายของตนเองได้ พวกเขาจะต้องผ่านศาลปานามา แม้แต่งั้น NordVPN ก็ยังคงไม่มีบันทึกให้ปลายทาง เขตอำนาจเพิ่มอุปสรรคโครงสร้างบนยอดศูนย์

การเข้ารหัส AES-256 และตัวเลือกโปรโตคอล

NordVPN เข้ารหัสการรับส่งข้อมูลทั้งหมดด้วย AES-256 นี่คือมาตรฐานการเข้ารหัสเดียวกับที่รัฐบาลสหรัฐฯ ใช้สำหรับข้อมูลลับ ไม่มีการโจมตีที่ทราบว่าสามารถบังคับใช้ AES-256 ได้ในช่วงเวลาที่สมควร ประมาณการในปัจจุบันแสดงให้เห็นว่าจะใช้เวลาหลายพันล้านปีด้วยพลังการคำนวณที่มีอยู่

โปรโตคอล NordLynx

NordLynx คือโปรโตคอลเริ่มต้นของ NordVPN มันสร้างขึ้นจาก WireGuard ซึ่งส่งมอบความเร็วสูงผ่านรหัส 4,000 บรรทัดเพียง WireGuard เพียงอย่างเดียวมีข้อ จำกัด ด้านความเป็นส่วนตัว: มันต้องจัดเก็บที่อยู่ IP แบบคงที่บนเซิร์ฟเวอร์

NordVPN แก้ไขปัญหานี้ด้วยระบบ NAT คู่ (Network Address Translation) NAT คู่กำหนดที่อยู่อินเทอร์เฟซแบบไดนามิกให้กับแต่ละเซสชัน เมื่อเซสชันสิ้นสุด ที่อยู่จะหายไป นี่ส่งมอบผลกำไรความเร็ว WireGuard โดยไม่ต้องทำให้ความเป็นส่วนตัวเสีย

เบนช์มาร์กประสิทธิการณ์แสดงให้เห็นว่า NordLynx บรรลุความเร็วสูงกว่า 730 Mbps บนการเชื่อมต่อ gigabit ความหน่วงคงอยู่ต่ำ โปรโตคอลจัดการการสตรีม เกมส์ และการดาวน์โหลดข้อมูลขนาดใหญ่โดยไม่มีคอ

OpenVPN

OpenVPN ยังคงพร้อมใช้งานสำหรับผู้ใช้ที่ชอบโปรโตคอลที่ได้รับการทดสอบแล้ว มันทำงานบน TCP และ UDP ทั้งสองอย่าง TCP ให้ความเชื่อถือได้สำหรับเครือข่ายที่จำกัด UDP ส่งมอบความเร็วเร็วขึ้นสำหรับการใช้งานทั่วไป โค้ดโอเพนซอร์สของ OpenVPN ได้รับการตรวจสอบอย่างมากโดยชุมชนความปลอดภัยในสองทศวรรษ

IKEv2/IPsec

IKEv2/IPsec ทำงานได้ดีบนอุปกรณ์มือถือ มันเชื่อมต่อใหม่ได้อย่างรวดเร็วเมื่อสลับระหว่างเครือข่าย Wi-Fi และเครือข่ายมือถือ NordVPN จับคู่มันด้วยการเข้ารหัส AES-256 โปรโตคอลนี้เหมาะสำหรับผู้ใช้ที่เคลื่อนที่ระหว่างเครือข่ายบ่อยครั้ง

Kill Switch ป้องกันการรั่วไหลของข้อมูลระหว่างหลุด

การเชื่อมต่อ VPN สามารถหล่น เมื่อพวกเขาทำ ข้อมูลที่ไม่ได้ป้องกันสามารถหลุดออกไปยัง ISP ของคุณ Kill switch ของ NordVPN ป้องกันสิ่งนี้

Kill switch ตรวจสอบการเชื่อมต่อ VPN ของคุณอย่างต่อเนื่อง หากอุโมงค์หล่น มันจะบล็อกการรับส่งอินเทอร์เน็ตทั้งหมดในทันที ไม่มีข้อมูลออกจากอุปกรณ์ของคุณจนกว่าจะเชื่อมต่อ VPN อีกครั้ง NordVPN มีสองโหมด kill switch:

Kill switch ระดับแอป นี้จะบล็อกการเข้าถึงอินเทอร์เน็ตสำหรับแอปพลิเคชันเฉพาะเมื่อ VPN ตัดการเชื่อมต่อ แอปอื่นๆ จะทำงานปกติต่อไป

Kill switch ระดับระบบ นี่จะบล็อกการรับส่งอินเทอร์เน็ตทั้งหมดที่อุปกรณ์ ไม่มีสิ่งใดผ่านได้โดยไม่มี VPN นี่คือตัวเลือกที่ปลอดภัยกว่าสำหรับงานที่สำคัญต่อความเป็นส่วนตัว

การป้องกัน DNS Leak เก็บรักษาข้อความค้นหาให้เป็นส่วนตัว

คำขอ DNS แปลชื่อโดเมนเป็นที่อยู่ IP โดยไม่มีการป้องกัน คำขอเหล่านี้สามารถรั่วไหลไปยัง ISP ของคุณแม้ในขณะที่เชื่อมต่อกับ VPN NordVPN จัดส่งคำขอ DNS ทั้งหมดผ่านเซิร์ฟเวอร์ DNS ที่เข้ารหัสของตนเอง

นี้ป้องกันไม่ให้ ISP ของคุณเห็นเว็บไซต์ที่คุณเยี่ยมชม นอกจากนี้ยังป้องกันผู้ให้บริการ DNS ของบริษัทที่สามจากการบันทึกรูปแบบการท่องเว็บของคุณ การทดสอบการรั่วไหล DNS อิสระจำนวนมากยืนยันว่าการป้องกันของ NordVPN ทำงานตามที่โฆษณา

การป้องกัน Threat Protection จดหมายบล็อก Malware และเครื่องติดตาม

Threat Protection ทำงานในระดับเครือข่าย มันจะบล็อกโดเมนที่ร้ายแรงที่ทราบก่อนโหลด มันจะลบพารามิเตอร์ติดตามออกจาก URL มันระบุและหยุดการดาวน์โหลด malware

Threat Protection ทำงานแม้ว่าคุณไม่ได้เชื่อมต่อกับเซิร์ฟเวอร์ VPN ก็ตาม มันใช้งานเป็นชั้นความปลอดภัยแบบสแตนด์อโลนบนแพลตฟอร์มที่รองรับ AV-TEST สถาบันความปลอดภัยอิสระ ได้รับการรับรองความสามารถในการบล็อก malware ของ Threat Protection

คุณลักษณะสแกนไฟล์ระหว่างการดาวน์โหลด มันตรวจสอบ URL เทียบกับฐานข้อมูลภัยคุกคามที่อัปเดตอย่างต่อเนื่อง มันจะบล็อกโฆษณาที่รุกรานที่มักเป็นเวกเตอร์การส่งมอบ malware

References

  1. Cure53
  2. ผลการตรวจสอบ Deloitte
  3. รายงานความโปร่งใส

ทรัพยากรสำหรับหน้านี้

แผนภูมิและภาพอ้างอิงจากการทดสอบของเรา เปิดดูและแชร์ได้ฟรี

  • หลักฐานด้านความปลอดภัยของ NordVPN ครอบคลุมการตรวจสอบอิสระ การเข้ารหัส คิลสวิตช์ การควบคุม DNS leak และ Threat Protection
    การประเมินความปลอดภัยของ NordVPN อิงการตรวจสอบอิสระ การเข้ารหัสสมัยใหม่ และการควบคุมที่ออกแบบมาเพื่อป้องกันการรั่วไหลของทราฟฟิกและ DNS

คำถามที่พบบ่อย

NordVPN ปลอดภัยสำหรับใช้งานจริงหรือไม่?

ใช่ NordVPN เข้ารหัสการรับส่งข้อมูลด้วย AES-256 ดำเนินการภายใต้เขตอำนาจไม่มีการเก็บรักษาข้อมูลของปานามา และผ่านการตรวจสอบอิสระจาก VerSprite, Cure53 และการยืนยันไม่มีบันทึก Deloitte ปี 2022 เหตุการณ์ความปลอดภัยเพียงครั้งเดียวของมัน การละเมิดเซิร์ฟเวอร์เดียวในฟินแลนด์ในปี 2018 ไม่ได้เปิดเผยข้อมูลประจำตัวผู้ใช้หรือข้อมูลการท่องเว็บตั้งแต่ไม่มีบันทึกที่จะขโมย

เหตุการณ์การละเมิดของ NordVPN ปี 2018 เกิดขึ้นอย่างแน่นอน และควรกังวลว่าตอนนี้หรือไม่?

ผู้โจมตีใช้ประโยชน์จากเครื่องมือการจัดการระยะไกลที่ศูนย์ข้อมูลฟินแลนด์เปิดใช้งานโดยไม่ทราบ NordVPN ได้รับการเข้าถึงเซิร์ฟเวอร์หนึ่งจากหลายพันเซิร์ฟเวอร์โดยไม่มีข้อมูลประจำตัวผู้ใช้ บันทึกการท่องเว็บ หรือข้อมูลบัญชีบนนั้น NordVPN เปิดเผยในเดือนตุลาคม 2019 จากนั้นย้ายเครือข่ายทั้งหมดไปยังเซิร์ฟเวอร์ RAM เท่านั้น เพิ่มค่าน้ำหน้า HackerOne และทำให้มั่นใจในการตรวจสอบที่เกิดขึ้นซ้ำ

บริษัทอิสระใดที่ตรวจสอบความปลอดภัยและการอ้างสิทธิ์ไม่มีบันทึกของ NordVPN?

บริษัท VerSprite สามแห่งจนถึงตอนนี้ ประเมินแอปพลิเคชัน NordVPN สำหรับความเสี่ยงของโค้ดและเวกเตอร์การโจมตี Cure53 ตรวจสอบการกำหนดค่าเซิร์ฟเวอร์และโครงสร้างพื้นฐาน และ Deloitte ดำเนินการยืนยันไม่มีบันทึกปี 2022 เต็มรูปแบบโดยยืนยันว่า NordVPN ไม่เก็บเวลาการเชื่อมต่อ ที่อยู่ IP ระยะเวลาเซสชัน หรือข้อมูลแบนวิดท์ ผลลัพธ์ทั้งหมดเผยแพร่แบบสาธารณะบนไซต์ NordVPN

ทำไม NordVPN จึงดำเนินการจากปานามา และเขตอำนาจนั้นป้องกันอะไรจริงๆ?

บริษัทแม่ NordVPN Tefincom S.A. มีฐานในปานามาโดยเฉพาะเพราะประเทศไม่มีกฎหมายการเก็บรักษาข้อมูลที่มีจำเป็นและนั่งอยู่นอกพันธมิตรการแบ่งปันข้อมูลข่าวกรรม ห้าตา เก้าตา และสิบสี่ตา หน่วยงานบังคับใច่กฎหมายต่างประเทศต้องยื่นขอต่อศาลปานามาเพื่อให้บังคับบันทึก และแม้แต่งั้น NordVPN ก็ยังคงไม่มีบันทึกให้ส่งมอบตามนโยบายไม่มีบันทึกที่ Deloitte ยืนยัน

NordVPN ใช้การเข้ารหัสแบบใด และเป็นไปได้หรือไม่ที่จะแบ่งออกจากจริง?

NordVPN ใช้ AES-256 มาตรฐานเดียวกับที่รัฐบาลสหรัฐอเมริกาใช้กับข้อมูลลับ บนโปรโตคอลทั้งหมด ไม่มีวิธีที่ทราบที่จะบังคับใช้ AES-256 ในช่วงเวลาที่สมควร ประมาณการในปัจจุบันวางความพยายามบังคับใช้ที่หลายพันล้านปีแม้จะมีพลังการคำนวณสมัยใหม่ ทำให้การเข้ารหัสนั้นเสมือนไม่สามารถแตกได้ด้วยเทคโนโลยีของทุกวันนี้

NordLynx คืออะไร และมันแก้ไขจุดอ่อนหลักของ WireGuard อย่างไร?

NordLynx คือโปรโตคอลเริ่มต้นของ NordVPN ซึ่งสร้างขึ้นจากโค้ดฟีเบสของ WireGuard เพื่อให้ความเร็ว แต่ได้รับการปรับเปลี่ยนเพื่อแก้ไขจุดอ่อนหลักของ WireGuard: ต้องเก็บที่อยู่ IP แบบคงที่ต่อผู้ใช้บนเซิร์ฟเวอร์ ระบบ NAT คู่ของ NordVPN กำหนดที่อยู่ชั่วคราวให้กับแต่ละเซสชันที่หายไปเมื่อการตัดการเชื่อมต่อ โดยส่งมอบประสิทธิการณ์ WireGuard โดยไม่ทำให้ตัวระบุที่เป็นอยู่แนบมาไว้เบื้องหลัง

Kill switch ของ NordVPN หยุดการรั่วไหลของข้อมูลเมื่อการเชื่อมต่อตัดจริงๆ อย่างไร?

Kill switch ของ NordVPN ตรวจสอบอุโมงค์ VPN อย่างต่อเนื่องและจะบล็อกการรับส่งอินเทอร์เน็ตทั้งหมดในทันทีเมื่อมันตัด เพื่อไม่ให้มีสิ่งใดออกจากอุปกรณ์ของคุณโดยไม่ป้องกันจนกว่าจะกู้คืนการเชื่อมต่อ มันมีโหมดระดับแอปที่จะบล็อกแอปพลิเคชันที่เลือกเท่านั้นและโหมดระดับระบบที่จะบล็อกการรับส่งอินเทอร์เน็ตทั้งหมดของอุปกรณ์ ตัวเลือก stricter สำหรับเซสชันที่สำคัญต่อความเป็นส่วนตัวเช่นการจัดการข้อมูลทางการเงิน

NordVPN ป้องกันรั่วไหล DNS ที่อาจเปิดเผยการท่องเว็บของฉันให้กับ ISP ของฉันหรือไม่?

ใช่ NordVPN จัดส่งคำขอ DNS ทั้งหมดผ่านเซิร์ฟเวอร์ DNS ที่เข้ารหัสของตนเอง แทนที่จะใช้ตัวแก้ไขเริ่มต้นของ ISP ป้องกันไม่ให้ผู้ให้บริการหรือบริการ DNS ของบริษัทที่สามบันทึกเว็บไซต์ที่คุณเยี่ยมชม การทดสอบการรั่วไหล DNS อิสระ referenced ในเอกสารความปลอดภัย NordVPN ยืนยันการป้องกันนี้ทำงานตามที่โฆษณา โดยไม่มีการรั่วไหลตรวจพบระหว่างการทดสอบ

Threat Protection ของ NordVPN จะจดหมายบล็อก และมันทำงานโดยไม่มี VPN เชื่อมต่อหรือไม่?

Threat Protection จะจดหมายบล็อกโดเมนที่ร้ายแรงที่ทราบก่อนโหลด ลบพารามิเตอร์ติดตามออกจาก URL และสแกนไฟล์ที่ดาวน์โหลดสำหรับ malware ทั้งหมดที่ระดับเครือข่าย มันใช้งานเป็นชั้นความปลอดภัยแบบสแตนด์อโลนแม้ว่าคุณจะไม่ได้เชื่อมต่อกับเซิร์ฟเวอร์ VPN ก็ตาม AV-TEST สถาบันความปลอดภัยอิสระ ได้รับการรับรองความสามารถในการบล็อก malware

ความปลอดภัยของ NordVPN เปรียบเทียบกับ ExpressVPN และ ProtonVPN ในราคาที่คล้ายคลึงกันอย่างไร?

ทั้งสามเริ่มต้นใกล้ราคาเดียวกัน (NordVPN และ ExpressVPN จาก $3.49/เดือน ProtonVPN จาก $2.49/เดือน) และมี การรับประกันเงินคืน 30 วัน แต่ความลึกของการตรวจสอบแตกต่างกัน การยืนยันไม่มีบันทึก Deloitte ของ NordVPN และการตรวจสอบโครงสร้างพื้นฐาน Cure53 นั่งข้างๆ การตรวจสอบ PwC และ Cure53 ของ ExpressVPN และการตรวจสอบ Securitum ของ ProtonVPN ภายใต้เขตอำนาจสวิส NordVPN อันดับ #1 จาก 22 ในห้องปฏิบัติการความเร็ว aggregated จากห้องปฏิบัติการอิสระ ExpressVPN อันดับ #8 ProtonVPN อันดับ #12

มีวิธีใดที่จะทดสอบการอ้างสิทธิ์ความปลอดภัยของ NordVPN โดยไม่มีความเสี่ยงก่อนดำเนินการ?

ใช่ NordVPN สนับสนุนแผนทั้งหมดด้วยการรับประกันเงินคืน 30 วัน ให้คุณเดือนเต็มเพื่อทดสอบ kill switch DNS leak protection และ Threat Protection ด้วยตัวเอง ก่อนตัดสินใจ หาก kill switch DNS leak protection และ Threat Protection ของ NordVPN ไม่เป็นไปตามการตรวจสอบของคุณเองในช่วงเวลานั้น คุณสามารถขอเงินคืนได้โดยไม่มีความมุ่งหมายระยะยาว

การรักษาความปลอดภัยของอุปกรณ์หลายเครื่องภายใต้บัญชี NordVPN เดียวจะทำให้การป้องกันความเป็นส่วนตัวอ่อนลงหรือไม่?

ไม่ บัญชี NordVPN เดียวครอบคลุมการเชื่อมต่ออุปกรณ์พร้อมกัน 10 เชื่อมต่อ และแต่ละการเชื่อมต่อจะทำงาน AES-256 encryption kill switch และ DNS leak protection อย่างอิสระ การเพิ่มอุปกรณ์ไม่ทำให้ความปลอดภัยลดลงตั้งแต่นโยบายไม่มีบันทึกของ NordVPN ยืนยัน Deloitte ในปี 2022 ใช้อย่างสม่ำเสมอบนอุปกรณ์ที่เชื่อมต่อทั้งหมด แทนที่จะปรับขนาดความเสี่ยงด้วยจำนวนอุปกรณ์

ฉันจะยืนยันว่า kill switch ของ NordVPN ปกป้องฉันจริงๆ ก่อนเชื่อถือได้อย่างไร?

เชื่อมต่อกับเซิร์ฟเวอร์ NordVPN จากนั้นทำให้การเชื่อมต่อ Wi-Fi หรือดึง ethernet ออกมาอย่างกะทันหันระหว่างเซสชันเพื่อบังคับให้หล่น Kill switch ที่ทำงานจะตัดการรับส่งอินเทอร์เน็ตทั้งหมดในทันที แทนที่จะกลับไปยังการเชื่อมต่อที่ไม่ป้องกันของคุณ Kill switch ระดับระบบของ NordVPN จะบล็อกการรับส่งอินเทอร์เน็ตทั้งหมดของอุปกรณ์ ในขณะที่เวอร์ชัน app-level จะจำกัดเฉพาะแอปที่เลือก ดังนั้นทดสอบโหมดใดก็ตามที่คุณวางแผนที่จะพึ่งพา

คุณควรทำอะไรถ้าคุณกังวลเกี่ยวกับการทำซ้ำของเหตุการณ์เซิร์ฟเวอร์ NordVPN ปี 2018?

จำเป็นต้องดำเนินการเพียงเล็กน้อยในส่วนของคุณตั้งแต่การตอบสนองของ NordVPN กล่าวถึงสาเหตุหลัก: มันย้ายเครือข่ายทั้งหมดไปยังเซิร์ฟเวอร์ RAM เท่านั้นที่ลบข้อมูลในการรีบูตทุกครั้ง เพิ่มค่าน้ำหน้า HackerOne สำหรับการทดสอบความเสี่ยงต่อเนื่อง และทำให้มั่นใจในการตรวจสอบที่เกิดขึ้นซ้ำ หากคุณกังวล ตรวจสอบรายงานความโปร่งใสที่เผยแพร่ NordVPN ซึ่งแสดงไม่มีข้อมูลให้ส่งมอบ