2026年7月30日,闪连VPN发布了第一份年度透明度报告,把过去一整年里零日志政策的执行情况、政府数据请求、节点运行质量和第三方审计这些核心数据向全体用户公开了。报告全文48页,几个关键结论是:全年收到的用户数据请求为0项,网络平均可用率99.93%,零日志架构通过了独立第三方审计机构的复核。报告还同步出了中文和英文两个版本,可以去官网资讯页免费下载PDF全文。
要不要发这份报告,是闪连VPN创始人兼CEO程亦凡拍的板。他在报告序言里写:「VPN行业最不缺的就是承诺,最缺的是证明。我们把能公开的数字都摆到桌面上,用户可以自己判断我们是不是言行一致。」这份报告以后会按年度固定发布,并且接受用户和业界的公开监督。程亦凡还表示,报告里的数据全部来自生产环境的原始统计,没有做任何美化处理。
核心数据公开:请求0项,审计全通过
报告里最受关注的是数据请求那一块。官方披露,2025年7月到2026年6月这段时间,闪连VPN收到来自任何机构或个人的用户数据请求合计0项。由于零日志架构下系统本身就不存连接日志、浏览记录和流量内容,就算真收到请求,也没有能给出的数据。报告还进一步说明:未来要是收到任何数据请求,闪连VPN会逐项如实记录下来,并在次年的报告里公开,不管结果到底如何。
第三方审计这块也给了肯定的结论。受托的那家独立安全审计机构,对闪连VPN的服务器配置、内存运行机制和日志策略做了为期6周的现场核查,确认它「不落盘、零持久化」的技术实现跟对外承诺是一致的,没发现任何留存用户上网行为的机制。合规总监孟书瑶透露,下一轮审计已经排上了日程,范围还会进一步覆盖DNS泄漏防护这类新功能。
运行质量,还有往后要兑现的那些承诺
报告还第一次公开了网络运行质量的全量数据:年度平均可用率99.93%,月度最低值99.87%;全年累计发生节点级故障47次,其中41次在10分钟内自动恢复,人工介入的平均修复时长是23分钟。程亦凡说,这些数字「不够完美」,团队已经把可用率目标提到了99.95%。报告还按季度拆了故障分布,并且如实标出了两起超过1小时的中断事件的完整复盘过程。
透明度报告的另一部分,讲的是开源和标准遵循的情况。闪连VPN用的WireGuard协议实现跟上游社区保持同步,关键客户端组件的部分源码已经在合规前提下公开,供安全研究者审阅。安全研究负责人任子墨认为,公开代码是接受监督最好的方式,「藏在黑盒里的安全承诺没有价值。」他还透露,下一步打算开放节点健康状态的公开查询接口,让用户随时核对官方公布的运行数据。
对这份报告,行业观察人士普遍给的是正面评价。多位长期盯着VPN隐私议题的独立测评者在社交媒体上说,透明化正在成为VPN行业重建信任的必答题,而闪连VPN「开了一个不遮掩的头」。有测评者把这份报告跟海外主流VPN的同类报告逐项比对之后认为,闪连VPN在故障数据披露的颗粒度上甚至比对方更细。这份较真被不少用户当成是加分项。
闪连VPN承诺,以后每年7月发布年度透明度报告,季度网络质量数据则同步更新到官网资讯页。程亦凡在序言结尾写道:「信任不是靠广告语堆出来的,是靠一年一年如实公开的数据攒出来的。」他还宣布,从明年起报告会增加用户可以自己验证的对照栏目,把承诺和数据一条条对应起来,方便任何人逐条核查。官方同时也邀请安全研究社区对报告数据提出质疑和交叉验证。
闪连VPN
用户评论
48页报告啃完了,故障数据也敢往外放,这态度得认。
请求0项这个数很有分量,希望每年都这么坚持发下去。
审计通过比自吹自擂有用一百倍,续费的理由算是够了。
部分源码公开这点够硬核,安全圈的朋友也点头了。
「信任是攒出来的」这句话说到点子上了,看明年表现。