账号:注册时哪些信息根本不需要填
国际线路订阅这类服务的账号系统,功能上只需要两样东西:一个能区分身份的标识,一个只有你知道的凭证。用户名加密码正好满足这两条。邮箱地址承担的是找回密码和接收通知,属于运营层的选择,不是账号能不能用的技术前提。
VPNWI 的注册要求就是用户名加密码,不需要邮箱地址。这个选择的意义在于数据最小化:账号系统里没有存过的东西,在数据泄露、后台被翻、上游服务被查这些场景里都拿不走。少一个字段,就少一条泄露路径。
用户名本身也值得挑一挑。沿用其它站点相同的昵称,等于给外部提供了一条把两个账号关联起来的线索。取一个只在本服务使用的标识,关联成本会高不少。
密码有三条硬要求。
- 唯一:同一套凭证不要出现在第二个站点。一个站被拖库,撞库脚本会自动拿它去试其它站。
- 足够长:12 位以上,或者由 4 到 5 个互不相关的词组成的口令短语。长度带来的破解成本增长,比堆符号更实在。
- 交给密码管理器:生成、保存、自动填充都交给它。把密码写进备忘录或聊天收藏,等于把账号交给任何能解锁这台设备的人。
VPNWI 在隐私上的固定口径是「不记录日志」,即服务侧不保存用户的浏览内容记录。它约束的是服务侧;设备侧的密码管理与订阅链接保管,仍然要自己完成。
订阅链接为什么等同于账号密码
订阅链接是一条普通 URL,客户端会定期请求它,服务端返回一份节点列表。常见格式是 Base64 编码的节点 URI 列表,每条对应一个节点,协议字段可能是 Shadowsocks、VMess、Trojan、VLESS、Hysteria2 或 TUIC 之一。客户端解析这份列表,生成界面上可以切换的线路条目。
关键在于:这条 URL 本身就是凭证。导入时没有二次验证,谁拿到链接,谁就能在自己的设备上还原出同一份节点列表并直接使用。它比密码更直接——密码泄露还要先登录,链接泄露是即插即用。
还有一层容易被忽略的账:节点列表对应的是你的账号额度。别人用你的链接跑流量,扣的是你的月度流量或流量包,不会扣到对方头上。
| 泄露场景 | 对方拿到什么 | 直接后果 | 建议动作 |
|---|---|---|---|
| 把链接复制进聊天群、论坛求测速 | 完整节点列表 | 流量从你的额度里扣,线路被多人共用 | 在客户端删除该订阅,向服务方申请重置 |
| 订阅页截图,二维码或链接可见 | 扫码即可导入 | 导入后立即产生流量消耗 | 删除该订阅并申请重置,同时撤回已发出的图片 |
| 粘贴到第三方订阅转换网站 | 链接与节点信息,可能被长期留存 | 转换站可以随时复用你的额度 | 立即申请重置,并停止使用该链接 |
需要换订阅格式时,用客户端自带的导入功能,不要经过任何第三方在线转换服务。链接一旦离开你的设备,就没有办法收回。
判断标准只有一条:任何需要你把订阅链接发出去才能完成的操作,都值得先停下来想一遍。正常的导入流程不需要把链接交给第三个人,也不需要交给第三个网站。
订阅链接的保管:四条规则
保管的目标不是藏得深,而是减少它经过的设备和服务器数量。每多经过一台设备,就多一份备份、一条同步记录、一段剪贴板历史。
- 只导入,不转发。多设备场景下,每台设备各自导入一次即可;VPNWI 不限台数同时使用,不需要把链接发给别人代导。
- 复制完清空剪贴板。iOS 与 Android 的剪贴板会在同一账号的设备之间同步,桌面系统的剪贴板历史也会留存内容。
- 不放进云同步目录。云笔记、网盘、代码仓库、浏览器书签同步,都会把链接复制到第三方服务器上。
- 要留底就放进密码管理器。用安全笔记字段保存,不要用明文文本文件,也不要截图存进相册。
二维码是同一条链接的另一种形态,扫码导入和粘贴导入的权限完全一样。把订阅二维码发进群里,效果等同于把链接发进群里。
如果链接已经泄露,处理顺序是固定的:先在客户端里删除该订阅,停止继续拉取;再向服务方申请重置,旧链接随即失效;最后确认没有其它设备还在使用同一份链接。
公共 Wi-Fi:风险落在哪一段
公共 Wi-Fi 的风险不在密码能不能被破解,而在同一个网段里有人能看到什么。现代网站的 HTTPS 已经加密了正文内容,下面三类信息仍然可能以明文暴露在本地网络里。
- DNS 查询:设备如果仍使用网络下发的解析器,访问过哪些域名会被本地网关看到。
- TLS 握手里的服务器名称:在未启用加密客户端问候的情况下是明文。
- 少量仍走 http 的请求:门户页跳转、部分应用的更新检查。
更现实的一类风险是伪造热点。攻击者架一个与商家同名的 SSID,设备自动连上之后,所有流量都从对方的网关出去。这类攻击不需要破解任何加密,只需要你连上去。
| 操作 | 判断 | 原因 |
|---|---|---|
| 访问 HTTPS 站点 | 可以做 | 正文内容由 TLS 加密,本地网络看不到具体内容 |
| 登录邮箱、工作后台之前先接通线路 | 建议 | 避免 DNS 与 TLS 服务器名称等元数据落在本地网关 |
| 忽略证书警告继续访问 | 不要做 | 证书异常是中间人攻击少有的可见信号 |
| 在门户登录页输入邮箱或社交账号 | 不要做 | 门户页只需要点同意,不需要账户凭证 |
| 安装来源不明的证书或描述文件 | 不要做 | 装上之后,对方可以解密这台设备的流量 |
| 关掉系统防火墙来解决连不上 | 不要做 | 防火墙是设备侧最后一道防线 |
| 用个人热点替代公共 Wi-Fi | 可以 | 蜂窝链路的空中接口有加密,且不经过他人网关 |
顺序上还有一点:门户认证阶段通常要求网络可达,客户端这时挂全局模式容易卡在登录页。可以先用规则模式连上 Wi-Fi、完成门户认证,再切换线路;需要登录账户的操作,也可以改到个人热点下完成。
公共 Wi-Fi 不是不能用,而是要把需要账户的动作挪到后面:先连上网络、再接通线路、最后才登录。顺序对了,本地网络能看到的就只剩下加密流量。
客户端与分流:把风险关在设备侧
订阅导入之后,真正决定哪些流量走线路、哪些直连的,是客户端的接管方式与分流规则。
各平台客户端的差异
- Windows 与 macOS:客户端一般提供系统代理与 TUN 两种接管方式。系统代理只覆盖遵循系统代理设置的应用;TUN 模式创建虚拟网卡,接管包括 UDP 在内的全部流量,覆盖更完整。
- iOS:客户端以系统网络扩展的形式运行,通过 VPN 配置接管流量;受系统后台策略限制,长时间连接可能被回收后重连。
- Android:通过系统的 VpnService 接管,部分机型需要把客户端加入电池优化白名单,否则后台联网会被限制。
- Linux:以命令行客户端为主,手动配置系统代理或使用 TUN。
分流规则与 DNS 泄漏
规则模式下,客户端按域名与 IP 规则决定走线路还是直连。把本地服务(银行、政务、局域网设备)留在直连一侧,既减少跨境往返,也避免本地服务因为出口地址变化而触发风控。全局模式适合排查问题,不适合长期挂着。
DNS 泄漏是另一个容易漏掉的点:即使流量走了线路,如果域名解析仍然发给本地网络的解析器,解析记录还是暴露在本地网关上。桌面客户端里的远程 DNS 或代理 DNS 选项会把查询交给线路侧解析;TUN 模式下要确认 DNS 设置没有被系统或其它软件覆盖回去。
接通后的三步自检
- 打开 IP 检测页,确认出口 IP 与所选地区一致。不一致说明分流规则或接管模式没有生效。
- 做一次 DNS 泄漏检测,确认解析器不是本地网络运营商。
- 打开一个只在特定地区可用的服务,确认该域名命中了线路规则。
三步都通过,再登录需要账户的站点。顺序反过来,等于把登录动作留在最不确定的那一段网络上。
协议的选择(Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC)影响的是握手特征、延迟表现与抗干扰能力,不改变账号安全的边界。链接怎么保管,才是这条链路上最薄的一环。各平台的导入步骤可以对照使用指南,连不上时先查帮助中心。
一份可以照着做的检查清单
把上面几节压成一张清单,注册、导入、出门三个环节各看一遍。
- ✅ 注册只填用户名与密码,不提供邮箱地址
- ✅ 每个站点用不同的密码,由密码管理器生成与保存
- ✅ 订阅链接只在客户端里导入,不复制到聊天窗口、云笔记或第三方转换站
- ✅ 公共 Wi-Fi 下先接通线路,再登录邮箱、工作后台等需要账户的站点
- ✅ 看到证书警告就停下,不在警告页继续输入任何内容
- ❌ 把订阅链接或订阅二维码截图发给别人帮忙测速
- ❌ 在门户登录页输入邮箱或社交账号
- ❌ 为了连上 Wi-Fi 而安装来源不明的证书或描述文件
- ❌ 长期挂全局模式,让本地服务与局域网设备也绕行
本服务的事实口径是 120+ 国家与地区、170+ 线路,不限台数同时使用,首次付费后 14 天内可申请无理由退款。这些数字说明账号里确实有值得按密码标准保管的东西。
账号安全、订阅链接、公共 Wi-Fi 这三件事的共同点是:它们都不依赖复杂工具,只依赖顺序和习惯。链接只导入不外发、需要账户的操作先接通线路、注册只填必要字段——做到这三条,新手阶段绝大多数风险已经避开。