NymVPN розроблено таким чином, що жодна сторона (включно з самою компанією Nym) не може вести змістовні журнали ваших дій в Інтернеті. Це властивість архітектури мережі, а не політика щодо відмови від ведення журналів, дотримання якої ми обіцяємо.
Журнали не групуються за архітектурою, а не за обіцянками
Більшість VPN-сервісів оприлюднюють політику відмови від ведення журналів. Це твердження, яке є стандартним для даної категорії та ґрунтується на довірі: ви покладаєтеся на те, що постачальник не фіксуватиме вашу активність, не буде змушений розпочати фіксацію та не стане жертвою зломів. Архітектура в більшості випадків могла б реєструвати все. Єдине, що стримує цей процес, — це політика.
Конструкція NymVPN усуває цю єдину точку довіри:
- Децентралізована мережа. Мережа Nym mixnet управляється незалежними операторами вузлів. Жоден оператор (ані сама компанія Nym) не бачить одночасно, хто ви і що ви робите.
- Тунельоване шифрування. Ваш контент шифрується у кілька рівнів, тому його не може прочитати ніхто в мережі, включаючи операторів вузлів.
- <0>zk-nym credentials.0> Після здійснення оплати ваша підписка перетворюється на криптографічний ідентифікатор, який неможливо пов’язати з вашими даними. Ми можемо перевірити, чи у вас є дійсна передплата, не знаючи, кому вона належить.
Результат: у мережі немає жодної точки, яка мала б повну картину для реєстрації. Навіть якби нас змусили передати дані, тих даних, що мають значення, немає ніде там, де ми маємо контроль.
Більш детальне пояснення дивіться у статті «Мережа з нульовим розкриттям інформації від Nym: обіцянки щодо відсутності логів не потрібні».
А як щодо режиму «Анонім»?
У режимі «Анонімний» NymVPN йде ще далі. Фіктивний трафік створюється з метою введення в оману системи аналізу трафіку. На кожному переході ваші пакети перемішуються з пакетами інших користувачів. Невеликі, випадково розподілені затримки порушують кореляції між часовими показниками. У результаті досягається неможливість встановлення зв’язку з спостерігачем, який стежить за всією мережею, що є найсуворішою моделлю загрози в дослідженнях у сфері анонімного спілкування.
Які саме дані збирає компанія Nym Technologies?
З метою забезпечення належного функціонування сервісу ми збираємо суворо обмежений набір операційних даних, жоден з яких не пов’язаний з вашим використанням VPN. Сюди входять:
- Ваш анонімний ідентифікатор облікового запису NymVPN (починається з
n1; дозволяє підключатися з різних пристроїв) - Анонімізовані ідентифікатори пристроїв (без інформації про ОС, MAC-адреси, IP-адреси чи будь-яких даних, за якими можна відстежити пристрій; лише випадковий псевдонім)
- Інформація про оплату, яка вимагається згідно із законодавством (дата та час транзакції, реквізити передплати, використовуваний платіжний сервіс). Розрахунки в криптовалюті та готівкою дозволяють мінімізувати цей ризик.
Повний перелік даних, які збираються та які не збираються, наведено в Заяві про конфіденційність додатків NymVPN.
Пройшло незалежний аудит
Інфраструктура NymVPN пройшла аудит, проведений JP Aumasson (2021), Oak Security (2022), Cryspen (2023–2025) та Cure53 (2024–2025). Звіти можна отримати в Центрі довіри Nym. Код розміщений у відкритому доступі за адресою github.com/nymtech; кожен може самостійно перевірити ці твердження.
Пов’язані запитання
Чи може уряд Швейцарії змусити компанію Nym надати дані про користувачів?
Компанія Nym Technologies SA зареєстрована у Швейцарії, яка має найсуворіші у світі заходи захисту персональних даних і не входить до мережі обміну розвідданими «14-Eyes». Див. Яка юрисдикція регулює діяльність NymVPN? Навіть у випадках, коли юридичні запити є обґрунтованими, зазначена вище архітектурна структура означає, що Nym не може надати змістовних журналів трафіку, яких не існує.
Чим це відрізняється від заяви традиційних VPN про «відсутність логів»?
Дивіться Чим NymVPN відрізняється від традиційних VPN? для архітектурного порівняння.