安全检查的目标不是给出“绝对安全”保证,而是把证据、未知项目、影响范围和用户可采取的措施写清楚。所有结论只覆盖记录中的版本、平台、网络和日期。
开始核对前应先写明自己的威胁模型:使用什么设备和网络、需要保护哪类数据、哪些人或机构可能造成风险,以及出现问题后能够承受多大影响。普通浏览、公共Wi-Fi、企业设备和处理敏感资料的要求不同;同一项检查通过,不能自动满足所有场景。本文把无法验证的项目保留为未知,并要求在客户端、政策、运营主体或系统版本变化后重新检查。
先统一风险模型
比较前定义政策透明、数据范围、客户端权限、协议、泄漏保护和账户条款等字段。不同品牌按同一问题回答,避免A展示审计、B展示节点数量却被放在同一安全表格。
区分承诺、验证与实测
官网承诺属于资料,独立审计属于外部验证,当前设备泄漏检查属于实测。三类证据强度与适用范围不同,表格分别标记,不把宣传语写成已经验证。
权限按平台逐项比较
创建VPN配置是核心权限,通讯录、位置、辅助功能和后台运行需要结合用途判断。Android与iOS权限名称不同,不能仅比较数量,应记录请求时机、解释和拒绝后的行为。
协议不能只看名称
支持WireGuard或OpenVPN不自动代表配置安全。记录默认协议、加密参数是否可核对、降级行为与更新状态。无法验证底层实现时只陈述支持情况,不给超出证据的高分。
泄漏测试使用相同条件
同一设备、网络、浏览器和检查工具测试公网IP、DNS与IPv6,先保存未连接基准。分流和安全DNS会影响结果,应记录设置。单次通过只覆盖当前状态。
账户与付款也属于风险
核对登录保护、设备管理、订单主体、自动续费、删除账户与退款渠道。安全不仅是流量加密;账户被盗或取消困难同样会造成实际损失。
差异按影响而非数量排序
一个高影响权限可能比多个低影响项目更重要。比较时说明发生可能性、影响范围和用户能否控制,避免简单统计红叉数量。
结论保留个人场景
公共Wi-Fi、长期订阅、企业设备和临时使用面对的风险不同。报告说明A在哪些证据上更完整、B有哪些未确认项目,让读者按自己的威胁模型选择。