WebRTC
Поднимаем настоящее peer-соединение через STUN и смотрим, какие адреса браузер готов отдать собеседнику.
проверяем
Восемь проверок прямо в браузере: WebRTC, DNS, IPv6, часовой пояс, отпечаток. Оценка от 1 до 10 за пять секунд.
Твой адрес
Критично
Тебя видно почти целиком
Все проверки выполняются у тебя в браузере и на нашем сервере, без плагинов и без сохранения результата. Браузер не видит трафик других приложений, поэтому тест показывает утечки веб-стека, а не всей системы.
Идёт проверка
Утечка редко бьёт сразу. Данные складывают в базы, объединяют между собой и продают дальше.
Адрес, город, провайдера и отпечаток браузера склеивают с уже слитыми базами и продают пакетом.
Пароли из старых утечек подставляют массово. Совпадение по устройству и городу помогает пройти проверку входа.
История посещений становится рычагом. Давят чаще на тех, кому есть что терять.
Зная провайдера, город и устройство, звонят от имени банка или поддержки. Детали делают разговор убедительным.
Аккаунт с настоящей историей стоит дороже пустого. Его используют, чтобы обманывать твоих же знакомых.
Большая часть таких баз оседает в закрытых разделах теневых форумов, куда обычному человеку хода нет. Забрать данные оттуда уже нельзя, поэтому дешевле не дать им утечь.
Восемь проверок
Ни одна проверка не требует установки. Всё, что ниже, отрабатывает за пять секунд на этой же вкладке.
Поднимаем настоящее peer-соединение через STUN и смотрим, какие адреса браузер готов отдать собеседнику.
проверяем
Отдельно запрашиваем адрес по IPv6 и сверяем автономную систему с той, что у IPv4.
проверяем
Рисуем canvas дважды и сверяем хеши. Если они совпали, тебя узнают и без IP.
проверяем
Дёргаем десять случайных поддоменов и собираем список резолверов, которые за тебя ходили в сеть.
проверяем
Сверяем часовой пояс браузера со смещением по IP. Расхождение выдаёт настоящую страну.
проверяем
Определяем автономную систему и смотрим, читается ли адрес как датацентр или как домашняя линия.
проверяем
Утечка не выглядит как ошибка. Сайт просто получает второй адрес, и он настоящий.
Каждый DNS-запрос уходит на серверы провайдера. История посещений собирается сама, без единой утечки.
Сайт получает адрес из Амстердама, часовой пояс из Москвы и DNS от домашнего провайдера. Такой набор бесполезен.
Адрес, DNS, IPv6 и время говорят одно и то же. Тогда туннель действительно работает.
Открой на любом устройстве, тест использует только штатные возможности браузера.
Если оценка ниже восьми
Утечки лечатся не настройками браузера, а туннелем, который сам держит DNS, IPv6 и WebRTC. Мы собрали такой.
GPTVPN
После подключения вернись сюда и запусти проверку ещё раз, оценка должна вырасти.
Нет. Адрес нужен только чтобы посчитать оценку в этом запросе, мы не пишем его в базу и не отдаём третьим сторонам. Обогащение по геолокации идёт через внешний справочник, туда уходит только сам адрес.
Часть проверок зависит от сети: DNS-проба может не дойти, IPv6 может подняться позже. Такие пункты помечаются как «нет данных» и исключаются из расчёта, поэтому вес остальных немного меняется.
Нет. Десятка означает, что мы не нашли утечек в веб-стеке браузера. Остаются платёжные данные, аккаунты, поведение и трафик других приложений, до которого браузер не дотягивается.
Для анонимности нет, для доступа да. Адреса датацентров легко отличить, поэтому банки и стриминги чаще требуют дополнительную проверку или блокируют вход.
Тест всегда измеряет то устройство и браузер, где он открыт. Проверить другое устройство можно, открыв vpnsafety.io прямо на нём.