VPN 真的安全嗎?答案不能只看「已連線」或「無日誌」幾個字。VPN 可以在裝置與所選節點之間建立加密通道,降低公共 Wi-Fi、本地網路或部分網路供應商直接觀察瀏覽目的地的機會,但它不會自動消除帳戶登入、瀏覽器 Cookie、付款紀錄、應用程式遙測或服務商本身可能保存的資料。要判斷一項 VPN 服務是否符合自己的隱私需求,應分別檢查日誌政策、加密方式、DNS 解析、WebRTC、分流規則與用戶端權限。

本文提供一套可重複執行的檢查流程,適用於 Windows、macOS、Android、iOS 與 Linux 官方用戶端,也適用於 Clash Verge、sing-box、Shadowrocket 等相容工具。重點不是追求「完全匿名」的宣稱,而是先確認哪些觀察者可以看到什麼、哪些資料會被保存,以及連線中斷或設定錯誤時是否會意外洩漏。

90+

覆蓋國家

200+

線路數

5

支援平台

不限

同時在線設備

先釐清 VPN 能保護什麼

判斷 VPN 安全性前,應先區分不同的觀察者。當裝置連上家用寬頻、辦公室網路或公共 Wi-Fi 時,本地網路通常可以看到裝置正在與某個遠端位址通訊,也可能觀察連線時間、流量規模與封包特徵。VPN 建立後,本地網路主要看到的是通往 VPN 節點的加密連線,而不是通道內每一個請求的明文內容。

不過,這不等於 VPN 服務商看不到任何資訊。流量進入節點後,仍需要由節點轉送至目標網站或應用程式。服務商可能看得到連線所需的運作資訊,具體範圍取決於架構、協定、DNS 設計、故障診斷功能與保存政策。若目標網站沒有使用 HTTPS,或應用程式本身採用不安全的傳輸方式,VPN 加密通道也不能替代目的地端的加密。

網站與應用程式則可能透過登入帳戶、Cookie、瀏覽器儲存空間、裝置識別資訊及使用者主動提交的資料辨識你。更換 VPN 出口位址不會自動登出帳戶,也不會清除瀏覽器中的追蹤資料。若你用 VPN 保護工作、付款或帳號登入,應把 VPN 視為網路路徑的一層保護,而不是完整的身分隔離工具。

先回答三個資料問題

如何閱讀無日誌政策與資料保存說明

「無日誌」不是一個由協定自動保證的技術功能,而是服務商對架構與營運流程的描述。不同服務對日誌的定義可能完全不同,有些只承諾不保存瀏覽內容,卻仍保留連線開始時間、結束時間、所選節點、流量統計、錯誤代碼或用戶端版本。因此,閱讀政策時不應只找一句結論,而要確認資料分類、使用目的、保存期間與刪除方式。

活動日誌通常涉及造訪目標、DNS 查詢、請求內容或傳輸方向等能直接描述網路行為的資料。連線中繼資料則可能包括建立連線的時間、節點名稱、使用協定、傳輸量與故障狀態。中繼資料未必等同於瀏覽內容,但如果長期保存並與帳戶識別資訊綁定,仍可能形成活動關聯。

診斷資料也應單獨查看。用戶端為了排查連線失敗,可能提供錯誤報告、崩潰資訊、網路狀態或手動匯出的日誌。合理的診斷功能應說明哪些資料會被收集、何時提交、是否由使用者主動觸發,以及如何關閉或刪除。若政策只寫「為改善服務而收集必要資料」,卻沒有列出資料類型,使用者就很難自行核實。

檢查項目 應找到的說明 需要留意的模糊表述
活動資料 是否記錄造訪目標、DNS 查詢或傳輸內容 只寫「不記錄瀏覽」,卻沒有定義瀏覽範圍
連線中繼資料 時間、節點、流量及錯誤資料是否保存 把即時運作指標與永久記錄混為一談
帳戶資料 註冊、付款、訂閱與支援紀錄如何關聯 隱私政策只談節點,不談帳戶系統
診斷與例外 診斷是否主動提交,法律或濫用處理如何執行 「必要時」卻沒有交代觸發條件與資料範圍

如果服務商提供第三方審計或技術報告,也要確認檢查對象、報告日期與結論邊界。節點基礎設施、網站帳戶、付款流程、官方用戶端與訂閱系統屬於不同範圍;其中一項通過檢查,不代表所有環節都得到同樣結論。對使用者來說,能否閱讀完整報告、瞭解限制條件,通常比頁面上的徽章更有參考價值。

核對結論: 無日誌政策越具體越值得分析。至少要分開確認活動資料、連線中繼資料、診斷資料與帳戶資料,不能用一句「無日誌」涵蓋全部問題。

加密與協定:不要把名稱當成安全保證

VPN 協定負責規定用戶端與服務端如何建立連線、驗證身分、封裝資料及傳輸流量;加密套件則影響資料如何被保護。常見的 Shadowsocks、VMess、Trojan、Hysteria2 與 WireGuard 位於不同技術設計中,不能只按照名稱排列成固定的安全等級。真正的安全性還取決於服務端實作、金鑰或憑證管理、用戶端版本、傳輸方式與設定是否正確。

Shadowsocks 通常被視為加密代理協定,實際能否接管整台裝置的流量,取決於用戶端是否提供系統代理、虛擬網卡或透明代理模式。VMess 常見於 V2Ray 生態,配置包含身分驗證與傳輸參數;匯入時若遺漏識別碼、傳輸方式或 TLS 等欄位,可能導致連線失敗或使用錯誤路徑。

Trojan 通常依賴 TLS 外觀與憑證驗證建立連線,使用者應確認主機名稱、SNI、憑證與傳輸參數是否由服務商正確提供。Hysteria2 以 UDP 傳輸為基礎,對網路環境與用戶端支援有特定要求;它不會因為使用 UDP 就自動解決所有封包遺失或網路壅塞問題。WireGuard 則採用現代化、精簡的 VPN 設計,配置中的私鑰、對端公鑰、AllowedIPs 與 DNS 都必須妥善處理。

協定與線路類型也要分開理解。IEPL 專線、中轉與直連描述資料經過的網路路徑,不是加密協定。協定正確不代表跨境鏈路一定穩定;專線也不代表用戶端一定會接管 DNS 或所有應用程式。若使用 Clash Verge、sing-box 或 Shadowrocket 匯入訂閱,應確認配置中的協定、傳輸安全參數、DNS 模式與分流規則是否一併載入。

匯入配置後的安全檢查

  1. 從服務面板複製官方提供的訂閱連結,不要公開貼出,也不要交給不明線上轉換工具。
  2. 在相容用戶端中更新訂閱,確認節點、策略羣組與 DNS 設定都有正常載入。
  3. 檢查目前選用的協定與服務端提供的類型一致,不要只根據節點名稱自行猜測。
  4. 確認系統代理或虛擬網卡模式已開啟,並知道哪些應用程式會被分流規則排除。
  5. 在不使用時撤銷或重新產生已外洩的訂閱連結與密鑰,避免配置被他人長期使用。

官方 Windows、macOS、Android、iOS 與 Linux 用戶端通常會把協定和 DNS 設定整合在介面中,但第三方工具的選項可能更細。自訂配置帶來更高控制力,也增加了誤設風險。尤其要留意「規則模式」與「全域模式」的差異:規則模式可能讓部分網域直連,全域模式則可能將更多流量送入通道,但兩者都不能單獨證明不存在洩漏。

DNS、IPv6 與 WebRTC 洩漏怎麼檢查

VPN 連線畫面顯示成功,只代表用戶端認為通道已建立,並不代表所有名稱解析與瀏覽器連線都走同一條路徑。DNS 洩漏是常見問題之一:瀏覽器或系統可能仍把網域查詢送到本地網路供應商的 DNS 伺服器,讓第三方從查詢記錄推測你正在存取的服務。DNS 查詢本身未必包含完整頁面內容,但仍可能暴露目標網域。

檢查時可以先記下未連線狀態下的 DNS 伺服器與出口資訊,再連線 VPN,重新載入可信任的 DNS 檢查頁面,觀察顯示的解析服務商與地區是否符合用戶端設定。測試期間應關閉瀏覽器的安全 DNS、自訂代理擴充功能與其他可能改寫解析的工具,否則結果可能混合多個來源。不同瀏覽器也可能採用不同的 DoH 設定,因此不能只測試一個應用程式就推論整台裝置。

IPv6 是另一個容易被忽略的路徑。若本地網路提供 IPv6,而 VPN 用戶端只接管 IPv4,部分應用程式可能透過 IPv6 直連。你可以在連線前後分別檢查公開 IPv4 與 IPv6 位址,並確認用戶端對 IPv6 的處理方式。若服務商沒有支援 IPv6,可靠的用戶端通常會明確說明是停用、封鎖,還是透過通道處理;不要自行假設所有流量會自動被包含。

WebRTC 則是瀏覽器中的即時通訊技術,可能透過 ICE 候選位址嘗試建立點對點連線。部分瀏覽器或網站設定可能讓 WebRTC 顯示本地網路位址,或暴露與一般 HTTP 代理不同的連線資訊。測試時應在 VPN 連線狀態下使用專門的 WebRTC 檢查頁面,查看是否出現不應公開的本地位址或非預期出口。若只依賴代理伺服器而沒有系統級通道,WebRTC 的處理結果尤其需要單獨確認。

✅ 先在未連線與已連線狀態各做一次 DNS、IPv4 與 IPv6 記錄。

✅ 暫時停用瀏覽器內建的其他代理、私人轉送或安全 DNS 功能,避免測試結果難以解讀。

✅ 分別測試官方用戶端與第三方用戶端,確認同一訂閱配置是否產生不同路徑。

❌ 不要只因為公開 IP 改變,就認定 DNS、IPv6 與 WebRTC 都沒有洩漏。

中斷連線與重新連線測試

洩漏檢查不能只在穩定連線時進行。啟用用戶端的 Kill Switch、封鎖非 VPN 流量或類似功能後,先手動中斷連線,觀察瀏覽器與其他應用程式是否停止傳輸;接著切換 Wi-Fi、行動網路或睡眠喚醒狀態,確認重新連線期間不會短暫恢復直連。不同平台對 Kill Switch 的實作名稱與範圍可能不同,應閱讀設定說明,確認它保護的是整台裝置、特定應用程式,還是僅在用戶端程序仍執行時有效。

若連線中斷後仍然可以開啟網頁,不一定代表功能失效,因為規則模式可能允許部分網域直連,也可能有其他代理工具接管流量。排查時應關閉第二個 VPN、系統代理、瀏覽器代理擴充功能及企業網路工具,讓測試環境只保留一條明確路徑。當底層通道、系統代理與瀏覽器代理同時工作,發現問題後很難判斷是哪一層造成結果。

測試結論: 真正的安全檢查必須涵蓋「連線中、連線中斷、切換網路、重新連線」四種狀態,而不是隻檢查一次成功連線。

工作、付款與登入情境的實用做法

使用 VPN 處理工作資料時,先確認公司的安全政策、允許的登入地區與多重驗證要求。某些企業系統會把出口地區變化視為異常登入,頻繁切換節點可能觸發額外驗證或暫時鎖定。對工作帳戶而言,穩定且符合公司政策的路徑通常比不斷追求不同出口更重要。若使用分流,應確認工作網域、身份驗證網域與檔案儲存網域沒有被錯誤拆分。

付款時應使用正確的官方網站或應用程式,確認瀏覽器位址列有 HTTPS,並避免在公共裝置保存卡號、付款憑證或登入工作階段。VPN 可以保護裝置到節點之間的網路段,但付款商戶仍會保存訂單、交易與帳戶資料。若付款頁面因出口地區改變而反覆要求驗證,不要連續切換多個節點;先回到符合帳戶地區的設定,再檢查瀏覽器 Cookie 與付款服務的安全通知。

註冊 VPN 服務時,也要把帳戶本身納入隱私評估。GFVPN 無需電子郵件地址,使用者名稱與密碼即可註冊;這減少了一項常見的帳戶識別資料,但不代表可以忽略密碼管理。使用者名稱不應與其他公開帳戶重複,密碼應獨立產生並保存於可信任的密碼管理器中。訂閱連結和配置憑證同樣需要保密,因為它們可能包含可存取服務的授權資訊。

常見問題

VPN 會讓我完全匿名嗎?

不會。VPN 主要改變網路出口並加密裝置到節點之間的連線。網站仍可能透過帳戶、Cookie、瀏覽器特徵與使用者提交的資料辨識你;服務商能看到的資料範圍則取決於其架構與日誌政策。

看到「無日誌」就可以直接信任嗎?

不應只看宣傳短句。應繼續閱讀隱私政策,確認活動日誌、連線中繼資料、診斷資料、帳戶資料與政策例外的具體定義。若服務商提供審計報告,也要查看報告涵蓋的範圍。

DNS 洩漏一定代表 VPN 不安全嗎?

DNS 洩漏表示名稱解析可能沒有依預期通過 VPN,但原因可能是用戶端設定、瀏覽器安全 DNS、作業系統 IPv6 或第三方代理造成。應先確認測試環境,再檢查 DNS 模式、IPv6 處理與分流規則。

官方用戶端與 Clash Verge 等工具該選哪一個?

官方用戶端通常較容易完成權限、更新與系統通道設定;Clash Verge、sing-box、Shadowrocket 等工具則提供更細緻的協定與分流控制。若使用第三方工具,應自行核對配置來源、DNS、IPv6、WebRTC 與 Kill Switch 行為。

GFVPN

跨境線路與多平台用戶端

覆蓋 90+ 國家、200+ 線路,支援 Windows、macOS、iOS、Android 與 Linux,不限台數設備使用。

免費試用