CAUTION B L1 · anonim
Cryptostorm
Cryptostorm

Jeton kimlik doğrulamalı VPN; hesap ve e-posta gerektirmez.

XMR BTC ETH CARD

Cryptostorm sizi kimliksizleştiremez çünkü verilerinize hiç sahip olmadı. Asıl zor soru, onu kimin işlettiği.

Çoğu sağlayıcının tutmaktan kaçınamadığı müşteri kaydını silen, tek jetonlu bir VPN — ve onu kuran ekip de kendini siliyor.

Yargı bölgesi Undisclosed
Faaliyet başlangıcı 2014
Kategori VPN ve Tor
Rubrik v2.7

Nasıl çalışır

Cryptostorm, hesabı tümüyle ortadan kaldıran ticari bir VPN'dir. E-posta yok, parola yok, kontrol paneli yok; erişim bir jetonla verilir — siteden satın alınan uzun ve rastgele bir dizgeyle. Alıcı, jetonu SHA-512 ile özetler ve bu özeti kimlik bilgisi olarak standart bir OpenVPN ya da WireGuard istemcisine girer. Ağ, bu özeti yalnızca ödenmiş jetonların listesiyle karşılaştırır, başka hiçbir şeyle değil: kullanıcı adı yok, faturalandırma kaydı yok, oturum profili yok. Jetonlar sabit sürelerle satılır ve plana göre aynı anda bir ila altı cihazı kapsar. Ödeme, kartlar için PayPal ve CCBill üzerinden; Monero, Bitcoin, Ethereum ve diğer kripto paralar için NOWPayments ve BitPay üzerinden yürür. Hizmet, birden çok ülkede yaklaşık 450 IP adresi olduğunu belirtir ve clearnet alan adına dokunmak istemeyen kullanıcılar için erişilebilir bir onion sitesi tutar.

KYC ve gizlilik

Hiçbir kademede kimlik doğrulama adımı yoktur. Monero ile ödeme ne e-posta ne de JavaScript ister; böylece bir kullanıcı tek bir tanımlayıcı bile vermeden erişim elde edebilir. Yayımlanan politika, ağın "bir müşteriyi tanımlamak için kullanılabilecek — ne zaman, nereden ya da nereye bağlandığı gibi — hiçbir günlük" tutmadığını, yine de güvenlik amacıyla bazı işletim günlüklerini sakladığını belirtir. Jeton bir hamiline kimlik bilgisi olduğundan, onu elinde tutan herkes bağlanabilir — model, hesap kurtarmayı ilişkilendirilemezlikle takas eder. Yapısal sınırı açıkça söylemek gerekir: bir VPN, bağlantı anında kullanıcının gerçek IP adresini yine de görür ve Cryptostorm bunun saklanmadığına güvenilmesini ister. Hiçbir bağımsız denetim bu iddiayı sınamamıştır ve operatörler kendi kimliklerini veya kuruluşlarının yargı bölgesini açıklamayı reddeder.

Güçlü yönler ve sınırlar

Jeton modeli, ticari VPN dünyasındaki en tutarlı KYC'siz duruştur: Mullvad bile ödeme geçmişine bağlı bir hesap numarası verirken, Cryptostorm benzer hiçbir şey vermez. Hizmet, özel bir yığın yerine kanıtlanmış ve yaygın protokollere dayanır ve sunucu tarafı yapılandırmasını açıkça yayımlar. Sınırlar da bir o kadar somuttur. Operatörler anonimdir ve hiçbir yargı bölgesi belirtmez, bu da kullanıcının dayanabileceği hukuki çıpayı ortadan kaldırır. Hizmet, operatör Douglas Spink ile bağlantılı bir VPN olan CryptoCloud'dan gelir; Spink'in geçmiş cezai mahkûmiyetleri vardı. Cryptostorm araya mesafe koydu, ama bu soy, olası bir bal küpü ihtimaline dair yinelenen ve kanıtlanmamış spekülasyonu besler. Bağımsız değerlendiriciler ayrıca yavaş hızlar, küçük bir sunucu ağı ve tarayıcıdan tarayıcıya hatalı davranan bir site bildirir; kurulumu kolaylaştıracak yerel uygulama da yoktur.

Karar

Cryptostorm, vaat ettiğini yerine getirir: mahkeme celbiyle istenecek, sızdırılacak ya da satılacak hiçbir müşteri kaydı olmayan bir VPN. Bedeli simetriktir — kullanıcıyı koruyan bu kapalılık, bir adı, bir yargı bölgesini ve bir denetimi saklayan operatörleri de korur; üstelik tartışmalı bir miras zemininde. Ödeme ve hesap açısından azami anonimlik isteyen ve doğrulanmamış bir güveni vermeye razı teknik bir kullanıcıya uygundur; denetlenmiş bir günlüksüzlük güvencesi ya da basit, yerel bir yazılım gerektiren herkes içinse yanlış araçtır. Not: B (7,8/10). Güven: CAUTION.

karar.cryptostorm.diff +5 artı −4 eksi
ne çalışır
+ 01 Yalnızca jetonla erişim: hesap yok, e-posta yok, parola yok — operatörün sizinle ilişkilendirebileceği hiçbir şey yok
+ 02 Monero ödemesi e-posta veya JavaScript gerektirmez; kartlar PayPal ve CCBill üzerinden kabul edilir
+ 03 Yalnızca standart OpenVPN ve WireGuard; sunucu tarafı yapılandırmaları açıkça yayımlanır
+ 04 Erişilebilir .onion sitesi ve birden çok ülkeye yayılmış yaklaşık 450 IP adresi
+ 05 On iki yıllık çalışma boyunca kendi altyapısı hiç ele geçirilmedi
bilinmesi gerekenler
01 Operatörler anonim kalır ve yargı bölgesi belirtmez; kullanıcının hukuki çıpası yoktur
02 Hiçbir bağımsız denetim sunucuları veya günlüksüzlük politikasını doğrulamadı
03 CryptoCloud'dan gelir; bu da sürekli ve kanıtlanmamış bal küpü spekülasyonunu besler
04 Değerlendiriciler yavaş hızlar, küçük bir ağ ve yerel uygulama bulunmadığını bildirir

Cryptostorm, gerçekten teslim edecek hiçbir şeyi olmayan o ender VPN'dir ve jeton modeli onun asıl başarısıdır. Onu geri tutan mühendisliği değil, arkasındaki kişilerdir: anonim operatörler, denetim yokluğu ve şüphe davet eden bir soy. Not: B (7,8/10). Güven: CAUTION.