أسرار صناعة VPN القذرة: الملكية، التابعون، والأجندات الخفية
صناعة VPN الاستهلاكية أكثر تركّزاً وأكثر تضارباً وأقل شفافية مما يوحي تسويقها. معظم المستخدمين لا يعرفون من يملك VPN الذي يدفعون له. معظم المراجعات علاقات تجارية مغلَّفة كصحافة. معظم ادعاءات "عدم التسجيل" بدون تحقق طرف ثالث.
هذه القطعة تسمّي الأسماء. لا تتظاهر أن Fexyn فوق المعمعة؛ صريحة حول موقعنا. التحيّز معلن؛ الحقائق الموثَّقة قابلة للتحقق المستقل.
تركّز الملكية
كيانان مؤسسيان يملكان جزءاً كبيراً من سوق VPN الاستهلاكية.
Kape Technologies (مدرجة في لندن، مقرها بريطانيا). تملك ExpressVPN، CyberGhost، Private Internet Access (PIA)، ZenMate. استحوذت على ExpressVPN في 2021 بـ 936 مليون دولار.
تاريخ Kape يهم. الشركة سابقاً تُدعى Crossrider، أداة تُستخدم لتطوير إضافات متصفح تتضمن adware ومنتجات مجاورة للبرمجيات الخبيثة. Crossrider أعادت تسمية نفسها Kape Technologies في 2018. إعادة التسمية حدثت بالتزامن مع الاستحواذ على CyberGhost؛ التضمين أن Kape "الآن شركة خصوصية" بدل "شركة adware في ثوب خصوصية" هو الموقف التسويقي.
ملكية Kape تهم لأن:
- العلامات (ExpressVPN، CyberGhost، PIA) تُسوَّق كعمليات مستقلة مركَّزة على الخصوصية
- الشركة الأم الفعلية لها تاريخ يناقض الموقع التسويقي
- نفس الشركة تملك Webselenese التي تشغّل مواقع مراجعة كبرى تشمل vpnMentor وWizcase
- نفس مواقع المراجعة التي تملكها Kape تُرتّب VPNs Kape بمراتب عالية. التضارب غير معلن بشكل بارز.
المستخدمون الذين يشترون ExpressVPN، CyberGhost، أو PIA يشترون داخل مجموعة Kape بغض النظر عن أي علامة يدفعون لها. ممارسات بيانات مستوى الشركة تطبَّق عبر العلامات.
Nord Security (والعلاقة مع Tesonet). الشركة الأم لـ NordVPN. الهيكل المؤسسي تاريخياً يشمل Tesonet (شركة خدمات IT في ليتوانيا) وعلامات Nord. NordVPN تُسوَّق كمقرها بنما؛ الشركة الأم مقرها ليتوانيا؛ القرارات التشغيلية مع Nord Security في فيلنيوس.
Nord Security في 2024 أعلنت اندماجاً مع الشركة الأم لـ Surfshark (مرتبطة أيضاً بـ Tesonet). العلامتان تواصلان العمل منفصلتين لكنهما متصلتان مؤسسياً.
التضمين: NordVPN وSurfshark ليستا منافستين مستقلتين. هما علامتان شقيقتان لنفس الشركة الأم. المراجعات التي تقارنهما تقارن منتجين من نفس الشركة.
مجمع التسويق التابعي الصناعي
برامج VPN التابعية الاستهلاكية تدفع 30-100% من اشتراك السنة الأولى كعمولة للمحيلين. مستخدم يشتري اشتراك NordVPN بـ 40 دولار/سنة يولّد عمولة 30-40 دولار لمن دفعه رابطه التابعي للبيع. عند فترات قفل 6-12 شهراً، العمولة لكل عميل عبر الدورة الكاملة كبيرة.
هذا ينتج هيكل سوق محدداً:
قوائم "أفضل VPN" هي وضع مدفوع. VPN في المرتبة الأولى على معظم القوائم هو الذي يدفع أعلى عمولة تابعية لتلك القائمة. الجودة مرتبطة بالدفع، لا العكس. نفس الخمس أو الست علامات تظهر في كل قائمة "أفضل VPN" تقريباً لأن لديها أعلى ميزانيات تابعية.
مواقع مراجعة بنزاهة تحريرية نادرة. مراجعات VPN مستقلة موجودة (Privacy Guides، Wirecutter أحياناً، منشورات أمنية أحياناً). المواقع التي تهيمن على نتائج بحث Google لـ "best VPN" مدفوعة تابعياً في الغالب.
مراجعو YouTube تجاريون. معظم قنوات YouTube المركَّزة على VPN ممولة بالترويج المدفوع. الرعايات المعلنة حقيقية؛ التحيّز غير المعلن أن إيرادات المراجع تعتمد على استمرار العلاقة.
نفس القوائم تُعاد نشرها. إذا قرأت مقالة "أفضل VPN 2026" وأخرى، يوصيان بنفس المنتجات في نفس المراتب. السرد مشترك لأن الحوافز المالية مشتركة.
الحل للمستخدم هو الاختبار المباشر. نوافذ استرداد 30 يوم التي يقدمها معظم VPNs المعتبرين هي آلية التقييم الفعلية. النص التسويقي ليس موثوقاً.
فجوة تدقيق "عدم التسجيل"
معظم مزودي VPN يدّعون "عدم تسجيل". قلة منهم تحقّقت من ذلك.
التدقيقات التي حدثت:
ProtonVPN. تدقيقات Cure53 متعددة تشمل نطاق عدم التسجيل. تقارير علنية.
Mullvad. تدقيقات Cure53 وAssured AB. تقارير علنية. من الأكثر شمولاً في الصناعة.
ExpressVPN. تدقيقات PricewaterhouseCoopers وKPMG على عدة سنوات. تقارير متاحة بقيود.
NordVPN. تدقيقات PricewaterhouseCoopers وDeloitte على عدة سنوات. تقارير ملخَّصة علنياً.
Surfshark. تدقيق Deloitte (2023). ملخص علني.
TunnelBear. Cure53 (2017، 2020). علني.
IVPN. تدقيقات Cure53. علنية.
VyprVPN. Leviathan Security (2018). علني.
CyberGhost، PIA. تدقيقات متنوعة بشفافية مختلطة.
مزودون بدون تدقيقات عدم تسجيل منشورة حديثة: معظم المزودين الأصغر والأحدث. Fexyn في هذه المجموعة. لم نُكمل بعد تدقيق طرف ثالث. مخطط لـ 2026. حتى ذلك الحين، ادعاء عدم التسجيل تشغيلي ومُصرَّح به لكنه غير محقَّق منه خارجياً.
للمستخدمين الذين يعاملون التحقق بالتدقيق كمحوري للثقة، هذا يهم. ProtonVPN وMullvad لديهما أقوى ادعاءات مدقَّقة حالياً؛ المستخدمون الذين يحتاجون هذا تحديداً يجب أن يفكّروا بهذين المزودين فوقنا.
تطبيق "عدم التسجيل" يهم
أبعد من التدقيقات، التطبيق التقني لعدم التسجيل يتفاوت:
عدم تسجيل تشغيلياً. الأنظمة لا تحتفظ بسجلات تصفح أو استعلامات DNS لأن التهيئة لا تولّدها. ProtonVPN وMullvad يعملان بهذه الطريقة؛ Fexyn يعمل بهذه الطريقة.
عدم تسجيل مُسوَّق لكن مع بيانات وصفية تشغيلية. المزود يقول "عدم تسجيل" لكن الأنظمة تحتفظ ببيانات وصفية للاتصال يمكن أن تميّز جلسة محددة لمستخدم إذا اُستدعيت. أقل أماناً لنموذج تهديد عدم التسجيل؛ اللغة التسويقية مدافع عنها تقنياً لكن الواقع التشغيلي أضعف.
سجلات تمر عبر خط أنبوب حذف. مزودون يحتفظون بالسجلات لفترة وجيزة لأغراض تشغيلية، ثم يحذفونها. النافذة التي توجد فيها السجلات هي فترة التعرض للاستدعاء. بعض المزودين في هذه الفئة يصنّفون أنفسهم "عدم تسجيل" إذا كان مؤقت الحذف قصيراً بما يكفي.
التدقيقات تساعد في تمييز هذه. بدون تدقيق، لديك فقط كلمة المزود.
أسرار البنية التحتية للخوادم
مزودو VPN عادة يسوّقون أعداد الخوادم: "أكثر من 5000 خادم في 60 دولة!" الواقع أكثر دقة.
كثير من "الخوادم" آلات افتراضية. مزود بـ "5000 خادم" قد يملك 500 آلة فعلية كل واحدة تشغّل 10 خوادم افتراضية. كل VM يحصل على IP خاصة به ويُحسب "خادم" لأغراض التسويق؛ الأجهزة الأساسية مشتركة.
بعض "خوادم في البلد X" فعلياً في البلد Y. مزود بـ "خوادم في آيسلندا" قد يملك خادماً فعلياً في فرانكفورت مهيَّأ لعرض IP آيسلندي عبر التوجيه. اتصال المستخدم لا يزال ينتهي في فرانكفورت؛ فقط IP الظاهر آيسلندي. المزود قد يفصح عن هذا في الطباعة الصغيرة أو لا.
السعة لكل خادم تتفاوت بشكل هائل. خادم 1U bare-metal بشبكة 10Gbps يستطيع خدمة آلاف المستخدمين المتزامنين. خادم افتراضي بشبكة 1Gbps يخدم العشرات. تسويق "5000 خادم" لا يميّز.
المزودون ببنية تحتية أصغر وشفافة عادة أكثر صدقاً. Mullvad ينشر تقسيمهم bare-metal مقابل المؤجَّر. IVPN ينشر قوائم خوادم مفصَّلة. Fexyn حالياً يشغّل أربعة خوادم فعلية (فرانكفورت، هلسنكي، قبرص، Ashburn) ونقول ذلك بصراحة.
مشكلة VPN المجاني
VPNs الاستهلاكية المجانية تقريباً عالمياً لديها مشاكل جمع بيانات. النمط:
Hola VPN (حادثة 2015). بيع نطاق المستخدمين كعقد proxy سكنية لـ botnets. موثَّق ومعروف علنياً.
Onavo Protect (Facebook، 2019). VPN مجاني جمع بيانات المستخدمين لذكاء Facebook التنافسي. سُحب من متاجر التطبيقات بعد الكشف.
SuperVPN (حوادث متعددة). تسرب بيانات كشف 360 مليون سجل. عدم تطابق بين سياسة الخصوصية والممارسة.
VPNs مجانية أصغر متنوعة. تقارير متكررة عن بيع البيانات، البرمجيات الخبيثة، استخدام نطاق المستخدم كـ proxy سكني، حقن الإعلانات.
الاستثناءات:
طبقة ProtonVPN المجانية. شرعية تشغيلياً؛ مدعَّمة من المستخدمين المدفوعين.
طبقة Cloudflare WARP المجانية. مرفقة بأعمال CDN لـ Cloudflare؛ ليست VPN مركَّز على الخصوصية لكن شرعي تقنياً.
طبقة Windscribe المجانية. نطاق محدود؛ عمليات شرعية.
أدوات مكافحة الرقابة (Lantern، Psiphon). فئة مختلفة؛ غير ربحية لمكافحة الرقابة بدل VPN تجاري.
للبقية، تنطبق قاعدة الصناعة: إذا لم تكن تدفع، أنت المنتج. تطبيقات VPN الاستهلاكية المجانية التي تربح عبر جمع البيانات هي تقريباً النموذج الاقتصادي الكامل لفضاء VPN المجاني.
أين يقف Fexyn بصدق
نحن شركة صغيرة. نشغّل أربعة خوادم فعلية. مقرنا وايومنغ، أمريكا (Five Eyes). لم نُكمل بعد تدقيق عدم تسجيل مستقلاً.
ما نقدّمه:
- VLESS Reality مع Vision flow (xtls-rprx-vision): بروتوكول نشحنه نحن، Astrill، وعدد قليل آخر. معظم العلامات الكبرى لا تشحنه. هذا الفارق التقني.
- مفتاح إيقاف نواة قائم على WFP — Fexyn، Mullvad، ProtonVPN، IVPN في هذه المجموعة؛ معظم العلامات الكبرى لديها مفاتيح إيقاف على مستوى التطبيق بنوافذ تسريب.
- فوترة كريبتو فقط كخيار — مفيد للمستخدمين في أسواق الدفع بالبطاقة معطّل أو حيث تهم حسابات بأقل أثر.
- تسعير قائم على الطبقات — Tier 1 (9.99 دولار/شهر) إلى Tier 4 (2.99 دولار/شهر) بحسب المنطقة. صادقون بشأن القوة الشرائية الإقليمية.
- واجهة بـ 5 لغات — EN، RU، TR، AR، pt-BR. الإسبانية مرشَّحة للمرحلة التالية.
- صفحات بلد صادقة بسياق قانوني — تشمل أمريكا، الاتحاد الأوروبي، روسيا، الصين، إيران، باكستان، الإمارات.
ما لا نقدّمه:
- تدقيق عدم تسجيل مستقل بعد. مخطط لـ 2026.
- تسويق أعداد خوادم يقارن بـ "5000 خادم" لـ NordVPN. لدينا أربعة. نقول ذلك.
- بروتوكول سريع ملكي بادعاءات تسويقية. Bolt هو فقط WireGuard؛ Stealth هو فقط VLESS Reality مع Vision flow. بروتوكولات قياسية، تسمية بسيطة.
- برنامج تابعي مصمَّم للتلاعب بترتيب القوائم. لسنا في القوائم التابعية الكبرى لأننا لا ندفع العمولات للوجود هناك. هذا خيار توضّع؛ التكلفة نمو علامة أبطأ.
للمستخدمين الذين يفضّلون مزوداً أصغر وأكثر شفافية تقنياً على العلامات المهيمنة في القوائم التابعية: Fexyn ملائم. للمستخدمين الذين يحتاجون ادعاء عدم تسجيل مدقَّقاً اليوم: ProtonVPN أو Mullvad. نقول ذلك صراحة.
ما تبحث عنه فعلاً في VPN
الإطار الذي يصمد أمام طبقة التسويق:
- عدم تسجيل مدقَّق. أو على الأقل ادعاء تشغيلي موثوق بمعمارية مشروحة علنياً.
- عملاء مفتوحو المصدر. أسهل للتحقق مما يفعله العميل فعلياً.
- مفتاح إيقاف على مستوى النواة. خطر تسريب أقل من مستوى التطبيق.
- بروتوكولات حديثة. WireGuard على الأقل؛ Reality لحالات استخدام مقاومة الرقابة.
- اختصاص معقول. ليس مثالياً. أقل أهمية من تحقق عدم التسجيل.
- خيار دفع كريبتو. مفيد لتقليل الأثر.
- إفصاح بنية تحتية صادق. Bare metal مقابل مؤجَّر؛ أعداد خوادم فعلية مقابل افتراضية.
- شفافية تسعير. تشمل ممارسات التجديد التلقائي وسياسات الاسترداد.
طبّق هذه القائمة على أي VPN — بما فيه Fexyn. نسجّل جيداً على معظمها، ضعيفاً على التدقيق، ونقول ذلك.
أسئلة شائعة
من يملك VPN الخاص بي فعلاً؟
ابحث عن الشركة المسجَّلة في سياسة الخصوصية. انظر إلى الشركة الأم. VPN الذي اشتريته من "ExpressVPN" الآن Kape Technologies. "NordVPN" الذي اشتريت منه جزء من Nord Security / Tesonet.
هل مراجعات VPNs موثوقة؟
تقريباً عالمياً لا، باستثناءات نادرة. Privacy Guides، إرشادات EFF، منشورات أمنية أحياناً. المواقع التي تهيمن على SERP "أفضل VPN" علاقات تجارية، لا صحافة.
لماذا تتضمن كل قائمة "أفضل VPN" نفس العلامات؟
عمولات تابعية. العلامات التي تدفع أعلى عمولات تظهر في معظم القوائم. العلامات التي لا تدفع لا تظهر، حتى لو كانت منتجات أفضل تقنياً.
هل Mullvad أفضل من NordVPN فعلاً؟
منتجان مختلفان. Mullvad: تدقيق عدم تسجيل أقوى، عملاء مفتوحو المصدر بالكامل، اختصاص السويد، لا برنامج تسويق تابعي، لا حيل تسعير ديناميكية. NordVPN: أسطول خوادم أكبر، توفر خوادم بث أكثر، تسويق استهلاكي أكثر صرامة، سعر أقل في Black Friday. حالة الاستخدام تحدد أيهما أفضل.
هل أثق بـ Fexyn رغم عدم وجود تدقيق؟
سؤال عادل. المزودون المدقَّقون (ProtonVPN، Mullvad) لديهم تحقق خارجي أقوى. نعمل نحو ذلك. حتى ذلك الحين، عرضنا الإفصاح الصادق عما نفعله، قاعدة كود خدمة مساعدة مفتوحة المصدر، وعملية صغيرة بما يكفي لأن نموذج الثقة هو "الشركة نفسها" بدل "ادعاء مدقَّق".
جرّب Fexyn مجاناً 7 أيام — عملية صغيرة، تسعير شفاف، صادقون بشأن ما لا نملكه بعد. كيف تختار VPN يغطي إطار الشراء؛ اختصاص Five Eyes يغطي سؤال الاختصاص-مقابل-السجلات تحديداً.
آخر مراجعة 2026-05-09. الهيكل المؤسسي للصناعة يتطور؛ التفاصيل قد تكون تغيّرت منذ النشر.