NymVPN — флагманский продукт компании Nym Technologies SA, основанной в 2018 году в Швейцарии Гарри Хэлпином, бывшим учёным-компьютерщиком INRIA. Проект вырос из двух исследовательских инициатив, финансируемых Европейской комиссией, — Panoramix и NEXTLEAP, — запущенных в ответ на разоблачения массовой слежки эпохи Сноудена. Nym привлекла более $22 миллионов от инвесторов, включая Andreessen Horowitz, Digital Currency Group и Fenbushi Capital. Челси Мэннинг присоединилась к проекту в 2022 году в качестве консультанта по безопасности после проведения аудита инфраструктуры миксnet. Компания вывела NymVPN на рынок как потребительский продукт в марте 2025 года.

Основу технологии составляет миксnet Nym — децентрализованная сеть независимо управляемых узлов, обрабатывающая интернет-трафик принципиально иначе, чем традиционные VPN. В анонимном режиме данные упаковываются в пакеты Sphinx и маршрутизируются через пять уровней: входной шлюз, три узла смешивания и выходной шлюз. На каждом узле пакеты расшифровываются на один уровень, задерживаются в соответствии с пуассоновским распределением времени, переупорядочиваются и перемешиваются с фиктивным трафиком (пустыми пакетами). Такая конструкция обеспечивает защиту от анализа трафика, атак корреляции по времени и слежки за метаданными на уровне, недостижимом для традиционных VPN с одним или даже несколькими прыжками. Криптографический стек включает обмен ключами X25519, подписи Ed25519, AES-GCM-SIV, ChaCha20-Poly1305 и широкоблочный шифр Lioness.

NymVPN также предлагает быстрый режим, использующий двухпрыжковое соединение WireGuard (AmneziaWG) для пользователей, которым необходима более высокая производительность и которые готовы принять более традиционную модель конфиденциальности VPN. Обновление в ноябре 2025 года добавило поддержку протокола QUIC и Stealth API для помощи трафику в обходе глубокой инспекции пакетов, что улучшило устойчивость к цензуре.

На практике преимущества в плане конфиденциальности сопровождаются значительными потерями в производительности. Независимые тесты PCWorld, Tom's Guide и TechRadar неизменно показывали, что анонимный режим обеспечивает скорости ниже 1 Мбит/с в тех случаях, когда соединение вообще устанавливается, — зачастую слишком медленно даже для базового веб-сёрфинга. Быстрый режим WireGuard показал лучшие результаты, однако в среднем составил лишь около 15–21% от базовой скорости, что значительно ниже показателей обычных VPN. Результаты стриминга оказались неоднозначными: рецензенты успешно получали доступ к Netflix и Amazon Prime Video в быстром режиме, однако Disney+ и HBO Max были заблокированы. Торренты технически возможны, но непрактичны из-за ограничений скорости.

Сеть серверов насчитывает более 500 независимо управляемых узлов в более чем 65 странах. Поскольку сеть децентрализована, любой желающий, отвечающий техническим требованиям, может запустить узел, а операторы получают вознаграждение в виде служебного токена NYM. Это одновременно является преимуществом (отсутствие централизованной серверной инфраструктуры, которую можно скомпрометировать) и потенциальным поводом для беспокойства (качество и надёжность узлов варьируются). Сервис поддерживает Windows, macOS, Linux, Android и iOS с возможностью одновременного подключения до 10 устройств.

В части аудита безопасности компания Cure53 провела оценку продолжительностью 56 рабочих дней в 2024 году, изучив мобильные приложения, настольные клиенты, бэкенд-API, VPN-инфраструктуру и криптографические реализации в рамках пяти рабочих пакетов. Аудит выявил 43 проблемы в общей сложности, включая 7 критических или высокосерьёзных уязвимостей. Наиболее значимой оказалась уязвимость шифрования AES-CTR с использованием постоянного нулевого нонса, которая могла допустить атаки восстановления открытого текста. Nym устранила все критические и высокосерьёзные проблемы, перейдя на AES-GCM-SIV, и Cure53 подтвердила исправления. Ранее аудиты проводились Жан-Филиппом Омасоном (2021), Oak Security (2023) и Cryspen (2023–2024). Публичной программы вознаграждений за обнаружение уязвимостей нет.

Модель конфиденциальности NymVPN отличается от традиционных VPN без журналов. Вместо того чтобы просить пользователей доверять политике отсутствия журналов, децентрализованная архитектура обеспечивает невозможность для какого-либо отдельного узла сети связать личность пользователя с его активностью. Компания собирает опциональную телеметрию (временны́е метки, объёмы данных, информацию об устройстве) исключительно с явного согласия пользователя и хранит её не более 90 дней. Система учётных данных с нулевым разглашением означает, что даже платёжные данные не могут быть соотнесены с использованием сети. Тем не менее ни один независимый аудит специально не верифицировал заявления об архитектуре без журналов — это пробел, существенный с учётом позиционирования продукта как ориентированного на конфиденциальность.

Цены находятся в верхней части рынка: $14,99 в месяц, $6,99/мес. по годовому плану или $5,49/мес. при двухлетнем обязательстве. NymVPN принимает кредитные карты, Apple/Google Pay и различные криптовалюты, включая Monero и Zcash, для анонимной оплаты. Доступна 7-дневная бесплатная пробная версия. Интеграция токена NYM означает, что сервис тесно связан с криптовалютной экосистемой: одни пользователи могут рассматривать это как возможность децентрализованного управления и стимулирования узлов, тогда как другие могут счесть это излишней сложностью или спекулятивным риском.

NymVPN занимает уникальное положение на рынке VPN. Для журналистов, активистов и диссидентов, сталкивающихся с угрозами слежки на государственном уровне, защита метаданных миксnet предлагает возможности, недостижимые ни для одного традиционного VPN. Для рядовых пользователей, которым нужен быстрый и надёжный сёрфинг с разблокировкой геоконтента, устоявшиеся провайдеры — такие как Mullvad, Proton VPN или NordVPN — по-прежнему значительно практичнее. Продукт совершенствуется — обновления 2026 года принесли поддержку QUIC, улучшенный обход цензуры и повышенную стабильность, — однако ему по-прежнему не хватает таких функций, как полноценное раздельное туннелирование и поддержка роутеров, которые пользователи ожидают от зрелых VPN-продуктов.