
Obscura: VPN, який не може вести журнал вашої активності
Obscura твердить, що двопартійна релейна архітектура розділяє особу користувача й трафік: власні сервери пересилають пакети WireGuard, які не можуть розшифрувати, а вихідні вузли Mullvad не бачать IP-адреси клієнта.
VPN-сервіс Obscura, яким керує компанія Sovereign Engineering, привернув увагу на Hacker News однією архітектурною заявою: він називає себе першим VPN, який не може вести журнал онлайн-активності користувачів, а не просто обіцяє цього не робити. Звичайні VPN із «політикою відсутності логів», за аргументом компанії, усе одно бачать і хто ви, і що ви робите, тож приватність тримається на довірі до політики.
Дві сторони замість однієї
Відповідь Obscura — двопартійний релей: з'єднання йде від пристрою користувача до сервера Obscura, далі до незалежного вихідного вузла, яким керує Mullvad, і вже звідти — в інтернет. Трафік захищений WireGuard від початку до кінця, і, за словами Obscura, її релеї не можуть розшифрувати пакети, які пересилають, бо ті зашифровані публічним ключем WireGuard сервера Mullvad. У зворотному напрямку вихідний вузол Mullvad бачить адресу Obscura, а не адресу клієнта, оскільки NAT виконує саме Obscura. Клієнт підключається до серверів Obscura через QUIC — транспорт, на якому працює HTTP/3; тому тунель виглядає як звичайний вебтрафік і його важче заблокувати.
Що користувачі можуть перевірити самі
Застосунок показує публічний ключ WireGuard поточного вихідного вузла на сторінці Location, тож його можна зіставити з ключами, які публікує Mullvad, а код клієнта відкритий на GitHub. У грудні 2025 року компанія опублікувала незалежний аудит Cure53 свого застосунку для macOS, мережевого розширення та протоколу: серйозних уразливостей у межах визначеної моделі загроз не знайшли, а двопартійний релей Cure53 назвала «значним архітектурним досягненням». За словами Obscura, виявлені проблеми були малозначущими й уже виправленими, а найгіршим наслідком був би збій застосунку, а не витік даних.
Linux, GPLv3 і деталі
22 вересня 2026 року сервіс з'явився на Linux як нативний застосунок із графічним інтерфейсом і експериментальною версією для командного рядка; пакети доступні для родин Debian, Ubuntu, Fedora та Arch, а запуск супроводжує знижка 25% за кодом LINUX26. Тим самим дописом оголошено перехід із ліцензії PolyForm Noncommercial на GPLv3. Obscura коштує 8 доларів на місяць, приймає картки через Stripe, а також Bitcoin у мережі Lightning і Monero, і дає п'ять одночасних підключень на обліковий запис. Конфігурації WireGuard покривають платформи без нативного застосунку, але без маскування QUIC.
Одне застереження: гарантія відсутності логів — це власний опис дизайну від компанії, а опублікований аудит охоплював клієнт для macOS і протокол, а не весь сервіс. Твердження архітектурні й відкриті для перевірки, але залишаються твердженнями компанії.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.