Анонимность · бесплатно

VPN и privacy exposure check

Запустите аудит: сервер покажет public IP, который реально увидел в HTTPS-запросе, и разрешённые coarse geo/ASN-поля; браузер локально проверит ICE candidates без стороннего STUN/TURN и сравнит timezone. Итоговая шкала 0–10 перечисляет только наблюдаемые факторы и не является вероятностью VPN или гарантией анонимности. DNS остаётся not checked внутри этого отчёта; отдельное resolver-наблюдение доступно в DNS check.

Серверная проверка. После явного подтверждения CPA.TG показывает IP этого HTTPS-соединения и отправляет его по фиксированному HTTPS в ipwho.is для coarse geo/ASN. Нормализованная сводка кешируется на час по HMAC-ключу без clear IP в payload. Browser timezone и ICE candidates остаются локально и не отправляются на сервер.
Перед запуском

CPA.TG уже видит connection IP при открытии страницы. После нажатия он будет отправлен по фиксированному HTTPS в ipwho.is для coarse geo/ASN; нормализованный ответ кешируется на час по HMAC-ключу. WebRTC candidates и browser timezone останутся только в этой вкладке.

Не вводите IP: сервер берёт только адрес текущего HTTPS-запроса. DNS leak, kill switch, encryption и provider logs в этом срезе не проверяются.

Explainable privacy exposure report
Результат появится здесь.

Практика

Когда пригодится

  • Увидеть public IPv4/IPv6, доступный посещаемому сайту.
  • Проверить, раскрывает ли браузер raw private/public WebRTC candidate без внешнего STUN.
  • Получить объяснимую privacy exposure шкалу с отдельными unavailable/not checked состояниями.
Как пользоваться

Три шага

  1. Введите исходные данные.
  2. Выберите режим и запустите обработку.
  3. Проверьте и скопируйте результат.
Короткие ответы

Частые вопросы

Инструмент определяет, включён ли VPN?

Нет. Бесплатный IP-источник не предоставляет VPN/proxy/Tor security fields, а ASN или название ISP не доказывают наличие туннеля. Результат показывает наблюдаемое раскрытие и явно оставляет provider verdict not checked.

Куда отправляются WebRTC candidates и timezone?

Никуда: они обрабатываются только JavaScript в текущей вкладке. Серверный POST не принимает browser telemetry и отправляет внешнему источнику только public IP текущего HTTPS-соединения после явного подтверждения.

Почему DNS leak не включён в этот score?

DNS требует отдельной уникальной probe-сессии и другого disclosure. Откройте DNS resolver check: он покажет source IP, дошедшие до authoritative сервера, но также не выдаёт окончательный device-wide leak verdict.

Что означает score 0–10?

Это сумма видимых фиксированных факторов: HTTPS IP, доступность coarse IP-intel, raw ICE addresses и timezone mismatch. Это не вероятность VPN, не оценка шифрования, kill switch или логирования провайдером.