全面對比 VPN、代理、Tor 與新興的隱私中繼(iCloud 私密中繼、Oblivious HTTP),幫你按自己的威脅模型選對工具,並看清四者共同的盲點。
關鍵要點
- VPN、代理、Tor 與隱私中繼各自對不同的觀察者隱藏不同的東西——沒有單一的「最私密」選項,只有最適合你威脅模型的那一個。
- 隱私中繼(iCloud 私密中繼、IETF 的 Oblivious HTTP,以及 Chrome 已宣布退役的 IP Protection)把信任拆分到兩跳上,讓任何單一營運方都無法同時知道「你是誰」和「你去了哪裡」——這與 VPN「單一受信任服務商」的設計截然不同。
- 隱私中繼很可能預設就開著:訂閱了 iCloud+ 卻從未主動關掉私密中繼的使用者,其實早已在中繼後面——這也是網站顯示的位置出人意料時,最常見也最無害的一種解釋。
- **這四種工具都不涉及瀏覽器指紋。**改變 IP 位址不會影響 Canvas、WebGL、字型或螢幕參數等信號——原因詳見我們的指紋熵指南。
- 用 BrowserInsight 的 VPN/代理檢測和 IP 情報工具看看你目前的設定究竟暴露了什麼。
對於絕大多數日常隱私需求——在公共 Wi-Fi 上保護連線、避免 ISP 業者窺探流量、存取受地區限制的內容——一個口碑良好的 VPN 是最實用的選擇。如果你只需要為某一個應用程式或任務更換 IP 位址,輕量級的**代理(Proxy)**就已足夠。如果你的首要目標是抵禦強大對手、追求高強度匿名,Tor 才是合適的工具,代價是速度。而如果你只是想讓造訪的網站看不到你的 IP、又不想做任何設定,隱私中繼——如今越來越多地內建於瀏覽器或系統本身——可能早已在為你做這件事。它們作用於連線的不同層面,建立在不同的信任假設之上,所應對的也是不同的威脅。不過,它們有一個共同的盲點:都無法隱藏你的瀏覽器指紋——後文會詳細說明。
四種工具速覽
在深入細節之前,先把它們放在一起對比一下。
| 工具 | 加密 | 隱藏了什麼 | 速度 | 匿名等級 | 典型成本 | 最佳用途 |
|---|---|---|---|---|---|---|
| VPN | 全程隧道加密 | 真實 IP、對 ISP 隱藏流量內容 | 快 | 中等(須信任服務商) | 付費訂閱 | 公共 Wi-Fi、解鎖地區限制、ISP 隱私 |
| 代理(HTTP/SOCKS) | 通常無 | 僅單一應用程式的 IP | 快 | 低 | 免費到低價 | 快速換 IP、爬取、單一應用 |
| Tor | 多層(洋蔥)加密 | 真實 IP、內容及路由路徑 | 慢 | 高(分散式信任) | 免費 | 翻越審查、檢舉爆料、強匿名 |
| 隱私中繼 | 兩跳加密 | 僅對目標網站隱藏真實 IP | 快 | 中等(拆分信任,兩個營運方) | 通常免費/內建 | 被動 IP 追蹤防護、零設定、預設開啟的隱私 |
本文接下來會逐項解釋這些欄位的真正含義,幫你把工具和自己的處境對應起來。
VPN 能做什麼、不能做什麼
**虛擬私人網路(VPN)**在你的裝置與 VPN 伺服器之間建立一條加密隧道。你的所有流量都經過這條隧道,因此你的網際網路服務供應商(ISP)只能看到你連上了一個 VPN,卻看不到你造訪了哪些網站、傳送了什麼內容。而你造訪的目標網站看到的是 VPN 伺服器的 IP,而不是你的 IP。
它隱藏了什麼
- 對你造訪的網站隱藏你的真實 IP 位址。
- 對你的 ISP 以及同一區域網路內的任何人(例如咖啡廳熱點)隱藏流量的內容與目的地。
它隱藏不了什麼
VPN 並不能讓你匿名。它只是把信任從 ISP 轉移到了 VPN 服務商身上:服務商在技術上仍能看到你的真實 IP 與你造訪的網站。正因如此,日誌政策與司法管轄地至關重要——一個保留連線日誌、或處於可被法律強制交出資料之司法環境中的服務商,會削弱你所付費換來的隱私。應選擇那些公開承諾不記錄日誌、最好還經過獨立稽核的服務商,但對所有這類宣稱都要保持健康的懷疑。
VPN 也是最容易因設定不當而洩漏的工具。即使隧道已經建立,DNS 請求或 WebRTC 仍可能暴露你的真實 IP。我們在防止 DNS 洩漏與防範 WebRTC 洩漏兩篇指南中,對這些失效情境做了詳細說明。
與其說 VPN 是匿名工具,不如說它是隱私與安全工具。它非常適合讓你的瀏覽對 ISP 保密、在不受信任的網路上保持安全——但你需要信任一家公司去兌現它的承諾。
代理能做什麼、不能做什麼
**代理伺服器(Proxy)**是一個代你轉發請求的中間人。常見的兩種是 HTTP 代理(處理網頁流量)與 SOCKS 代理(幾乎可轉發任何 TCP 連線)——完整分類見我們的代理類型詳解,包括住宅型代理與資料中心代理的區別。與 VPN 不同,典型的代理是按應用程式設定的——你的瀏覽器可能用它,而其他應用程式則不走代理。
它隱藏了什麼
- 對經它轉發的特定應用程式隱藏你的 IP 位址。目標網站看到的是代理的位址。
它隱藏不了什麼
大多數代理不提供加密。你的 ISP 與同一區域網路內的人仍能看到你的流量去往何處,對於未加密的網站還能看到內容。免費的公共代理,風險是實實在在的:營運者可以讀取、記錄甚至竄改你的流量。因此,代理最好被視為換 IP 的工具,而非隱私工具。
代理在狹窄的技術任務上表現出色:為單一瀏覽器分頁更換顯示位置、把一個任務的 IP 與另一個任務隔離,或為自動化工具設定出口。但它無法取代 VPN 的加密能力。
Tor 能做什麼、不能做什麼
Tor(洋蔥路由)是一個免費、由志工營運的網路,專為匿名而設計。你的流量被包裹上多層加密,並至少經過三個中繼跳轉——入口節點、中間節點與出口節點。每個中繼只知道上一跳與下一跳,因此路徑上沒有任何單一節點能同時知道你是誰、又在做什麼。
它隱藏了什麼
- 對目標網站隱藏你的真實 IP 位址,對方看到的是出口節點。
- 對路徑上的觀察者隱藏你的流量內容。
- 路由路徑本身——這是 Tor 的關鍵優勢。信任被分散到多個獨立中繼上,而不是集中在單一服務商手裡。
它隱藏不了什麼
出口節點能看到流量離開網路時的樣子,因此未加密(非 HTTPS)的流量在那裡可能被觀察到。Tor 還明顯更慢,因為要多跳轉發,這讓串流和大型檔案下載變得不切實際。此外,由於部分網路會封鎖已知的 Tor 中繼,處於審查環境中的地區可能需要使用橋接器才能連上。
Tor 的威脅模型是這幾種工具中最嚴苛的。它專為那種你不能信任任何單一中間人的情境而生——翻越審查、敏感研究與檢舉爆料。
隱私中繼能做什麼、不能做什麼
最新的一類是隱私中繼(也叫隱私代理):一種兩跳設計,你的流量會經過兩個獨立營運的中繼,而不是一個。第一跳知道你是誰(你的真實 IP),但不知道你要造訪哪個網站;第二跳知道目標網站,但不知道你是誰。因為同一個營運方不會同時營運兩跳,所以沒有任何一方能單獨把你的身分和你的目的地連結起來——這與 VPN「單一服務商能同時看到兩者」的信任模型有著結構性的不同。
這已不再是小眾概念。iCloud 私密中繼自 2021 年起就在為 Apple 的 iCloud+ 訂閱使用者服務。Chrome 的 Privacy Sandbox 曾以 IP Protection 探索同樣的兩跳設計,其底層方案記錄在 Google 的 ip-protection 程式碼庫中——不過 Google 已在 2025 年 10 月宣布該功能退役,我們的 Chrome IP Protection 解析談了它究竟遮蔽了什麼,以及退役的來龍去脈。IETF 的 **Oblivious HTTP(OHTTP)**則在協定層面把同樣的拆分信任模式標準化了:一台中繼只看得到你的 IP、看不到請求內容,一台閘道只看得到請求內容、看不到你的 IP,兩者由假定互不串通的兩方分別營運。
配套工具也在跟上這套設計。2026 年 7 月,Cloudflare 開源了 pvcli:一個針對 OHTTP 等隱私協定的類 curl 命令列用戶端,把「用閘道公鑰加密請求、封裝好、再經中繼送出去」這一串原本要靠手寫腳本拼湊的操作收斂成了一道指令。這對整個類別的可信度很關鍵:拆分信任的設計,只有當外部的人能真正動手驗證、而不是只能聽營運方自說自話時,才談得上可信。
它隱藏了什麼
- **只對目標網站隱藏你的真實 IP 位址。**網站看到的只是第二跳的 IP。
- **對任何單一營運方隱藏你的身分與目的地之間的關聯。**第一跳知道你是誰;第二跳知道你去了哪裡;沒有一方兩者都知道。
它隱藏不了什麼
隱私中繼比 VPN 或 Tor 的涵蓋範圍更窄。它通常只涵蓋你的一部分流量——iCloud 私密中繼涵蓋的是 Safari 瀏覽和 DNS 查詢,Chrome IP Protection 涵蓋的則是無痕模式下一份精選的追蹤器網域清單——而不是裝置上的每一個應用程式和連線。它也完全不改變你的流量時序或流量大小,而且——和本頁其他工具一樣——它對你的瀏覽器指紋完全無能為力。它也不是反審查工具:你通常無法選擇出口國家,也無法像稽核開源 Tor 中繼程式碼那樣獨立稽核任一跳。
你可能已經在用了
與需要主動選擇和設定的 VPN 不同,隱私中繼很可能一開始就是開著的。如果你訂閱了 iCloud+ 且從未主動關掉私密中繼,你的 Safari 瀏覽流量其實已經在經由中繼出網,網站看到的 IP 並不是你的——不需要任何設定,選單列裡也沒有圖示,幾乎沒有任何跡象提示你有什麼變化。(Chrome 使用者則不在此列:IP Protection 只在無痕模式下向一小部分測試使用者開放,還沒等到全面推送就已退役。)這是瀏覽器顯示的城市或地區與你預期不符的一個常見、無害的解釋——如果顯示位置不對,可參考為什麼你的 IP 位址會變化以及我們關於 IP 地理位置精度的指南。它也可能帶來相反的問題:一個只挪動了你的顯示 IP、卻沒有同步改變時區、地區和語言設定的中繼,會製造一個新的、可被識別的矛盾信號——時區與 IP 不一致偵測和網站如何偵測 VPN講的正是這類不一致。
威脅模型:把工具對準風險
選對工具,先要問清你究竟在防範誰。
- 你的 ISP 或網路營運方(公共 Wi-Fi 窺探、ISP 追蹤):VPN 是天然之選。
- 某個單一網站,你只是不想把 IP 給它:代理或 VPN 都行。
- 強大且資源充足的觀察者,且暴露會帶來實質後果:Tor 正是為此而設計,因為它消除了單一信任點。
- 被動的 IP 追蹤,且不想做任何設定:隱私中繼——如果你的瀏覽器或系統裡已經內建了一個,它是投入最低的選項,但無法取代 VPN 更全面的流量涵蓋,也無法取代 Tor 的反審查能力。
把信任假設逐層攤開,差別就一目了然了。用 VPN,你信任的是一家服務商。用代理,你信任的是一個營運者,而且通常沒有加密。用 Tor,沒有任何單一中繼能獨自把你去匿名——信任被分散到了整個網路。隱私中繼按設計把信任精確拆分到兩個營運方之間,這比 Tor 的分散式模型弱,但比只信任一家 VPN 服務商要強——而且它不需要你額外付出什麼成本。
速度、成本與信任的取捨
| 因素 | VPN | 代理 | Tor | 隱私中繼 |
|---|---|---|---|---|
| 延遲開銷 | 低到中等 | 低 | 高 | 低 |
| 適合串流 | 通常可以 | 有時可以 | 很少 | 取決於涵蓋範圍 |
| 成本 | 付費訂閱 | 免費到低價 | 免費 | 通常免費/內建 |
| 你信任誰 | 一家服務商 | 一個營運者 | 分散式中繼 | 兩個獨立營運方 |
規律很一致:更強的匿名要以速度為代價,而便利往往要以信任為代價。VPN 用「信任一家公司」換來加密與不錯的速度。代理用很小的代價換來快速換 IP,但僅此而已。Tor 以效能為代價,換來最強的匿名。隱私中繼則幾乎不花錢、也不用設定,就為它所涵蓋的那部分流量換來了拆分信任式的 IP 隱藏——但它並不宣稱能做到 VPN 的全部功能。
具體使用情境
- **公共 Wi-Fi 安全:**用 VPN。加密能保護你不受同一網路上其他人的窺探。
- **解鎖地區內容:**通常 VPN 最合適;針對單一網站,代理也能用。
- **翻越審查:**Tor(必要時搭配橋接器)是為此量身打造的;部分 VPN 也有幫助。
- **檢舉爆料或高風險研究:**用 Tor,最好搭配 Tor 瀏覽器,以避免信任集中。
- **日常的 ISP 隱私:**一個口碑良好、經過稽核的 VPN。
- **為單一任務快速換一個一次性 IP:**用代理。
- **零設定的被動 IP 追蹤防護:**用你瀏覽器或系統裡已經內建的隱私中繼——但要先確認它確實處於開啟狀態,而不是想當然爾。
每種工具共有的盲點:指紋追蹤
這是最重要的提醒。**這四種工具都無法阻止瀏覽器指紋追蹤。**VPN、代理、Tor 或隱私中繼改變的是網站看到的 IP 位址,但它們對那幾十項瀏覽器與裝置特徵都束手無策——Canvas、WebGL、字型、螢幕參數、音訊訊號,這些組合在一起就構成了一個獨一無二的識別碼。即使你換了 IP,網站仍能在不同工作階段中認出你,而與你共享同一組信號的其他人數——也就是你的匿名集——才是真正決定你有多容易被識別的因素;具體機制見瀏覽器指紋熵與匿名集詳解。
正因如此,匿名是一個分層的目標。如果你真的需要做到難以被追蹤,就必須同時解決指紋問題與 IP 問題。Tor 瀏覽器之所以出眾,恰恰在於它讓所有使用者的指紋趨於一致,而不僅僅是因為它透過 Tor 路由。想了解其中的原理、並測試你自己的暴露程度,請閱讀我們的瀏覽器指紋完整指南——如果 VPN 是你的主要工具,VPN 能阻止瀏覽器指紋識別嗎?詳細說明了為什麼不能,以及什麼才真正能降低你的暴露程度。
這些工具同樣不涉及以請求頭為基礎的選擇退出信號。像 Do Not Track(DNT)請求頭及其繼任者全域隱私控制(GPC)這樣的瀏覽器層級偏好,是比隱藏 IP 或抵抗指紋弱得多的另一層機制——它們能否生效,完全取決於目標網站是否選擇(或被法律要求)遵守,而 VPN、代理、Tor 或隱私中繼連線都無法讓網站尊重這類請求。
你可以用 BrowserInsight 檢查目前的設定究竟暴露了什麼:我們的 VPN 與代理檢測會告訴你,你的連線是否被辨識為 VPN、代理或 Tor 出口;而我們的 IP 情報工具則會呈現網站此刻看到的關於你的 IP、地理位置與網路資訊。
同樣值得說清楚的是,這些工具究竟改變了什麼:VPN、代理或隱私中繼轉移的是誰能看到你的中繼資料,而不是徹底消除一個觀察者。即使前面加了這些工具,加密連線上仍會殘留哪些資訊——目的 IP、DNS、SNI、流量時序——見《使用 HTTPS 時,電信業者還能看到什麼》。
常見問題
可以同時使用 VPN 和 Tor 嗎?
可以。常見的組合是「Tor over VPN」——先連上 VPN,再開啟 Tor 瀏覽器。這樣能對 ISP 隱藏你正在使用 Tor,並在入口節點之前先加一層 VPN 加密。它確實會增加延遲,對大多數威脅模型而言安全效益也存在爭議,但當你有特定理由時,這是一種有效的分層方案。
VPN 能讓我匿名嗎?
不能。VPN 讓你的瀏覽對 ISP 與區域網路保密,但你仍在信任 VPN 服務商,而它能看到你的真實 IP。若要在面對強大對手時實現真正的匿名,Tor 的分散式信任模型才是合適的工具。
免費代理或免費 VPN 安全嗎?
請保持謹慎。營運基礎設施需要成本,所以「免費」服務往往透過你的資料牟利、注入廣告或保留日誌。免費的公共代理尤其危險,因為大多不提供加密,營運者能讀取你的流量。對於任何涉及隱私敏感的用途,請優先選擇 Tor(設計上就免費且可信)或一個付費、經過稽核的 VPN。
看地區限制的串流,哪個最合適?
幾乎在所有情況下都是 VPN。它既提供串流所需的加密與速度,又能改變你的顯示位置。Tor 看影片太慢,而大多數代理缺乏長時間工作階段所需的穩定性與加密。
隱私中繼和 VPN 是同一回事嗎?
不是。兩者都能對目標網站隱藏你的 IP,但 VPN 是透過一個能同時看到你身分和流量的服務商來實現,而隱私中繼把這種可見性拆分到兩個獨立跳點上,任何一方都無法同時看到兩者。隱私中繼涵蓋的流量範圍通常也比全隧道 VPN 更窄,而且一般無法讓你自選出口國家。可以把它理解為一種更輕量、拆分信任的被動 IP 隱藏方案,而不是 VPN 的替代品。


