NymVPN — це флагманський продукт Nym Technologies SA, швейцарської компанії, заснованої у 2018 році Гаррі Халпіном, колишнім науковцем INRIA. Проект виріс із двох дослідницьких ініціатив, фінансованих Європейською комісією, — Panoramix і NEXTLEAP — запущених у відповідь на викриття масового стеження епохи Сноудена. Nym залучила понад $22 мільйони від інвесторів, включаючи Andreessen Horowitz, Digital Currency Group і Fenbushi Capital. Челсі Меннінг приєдналася до проекту у 2022 році як консультант із безпеки після проведення аудиту інфраструктури міксмережі. Компанія запустила NymVPN як споживчий продукт у березні 2025 року.
Основна технологія — це Nym mixnet, децентралізована мережа незалежно керованих вузлів, яка обробляє інтернет-трафік принципово інакше, ніж традиційні VPN. В анонімному режимі дані загортаються у Sphinx-пакети та маршрутизуються через п'ять рівнів — вхідний шлюз, три міксвузли та вихідний шлюз. На кожному вузлі пакети розшифровуються на один рівень, затримуються відповідно до пуассонівського розподілу часу, переупорядковуються та змішуються з підставним трафіком (фіктивними пакетами). Такий підхід захищає від аналізу трафіку, атак часової кореляції та метаданих стеження на рівні, недосяжному для традиційних VPN з одним або навіть кількома вузлами. Криптографічний стек включає обмін ключами X25519, підписи Ed25519, AES-GCM-SIV, ChaCha20-Poly1305 і широкоблоковий шифр Lioness.
NymVPN також пропонує швидкий режим, який використовує двовузлове підключення WireGuard (AmneziaWG) для користувачів, яким потрібна краща продуктивність і які готові прийняти більш традиційну модель конфіденційності VPN. Оновлення у листопаді 2025 року додало підтримку протоколу QUIC і Stealth API, щоб допомогти трафіку обходити глибоку інспекцію пакетів, покращуючи стійкість до цензури.
На практиці переваги конфіденційності супроводжуються значними витратами продуктивності. Незалежне тестування PCWorld, Tom's Guide і TechRadar незмінно показувало, що анонімний режим забезпечує швидкість нижче 1 Мбіт/с, коли з'єднання взагалі працює, — часто занадто повільно для базового перегляду веб-сторінок. Швидкий режим WireGuard показав кращі результати, але все одно в середньому становив близько 15–21% від базової швидкості — значно нижче за те, що забезпечують основні VPN. Результати стрімінгу були неоднозначними: рецензенти успішно отримали доступ до Netflix і Amazon Prime Video у швидкому режимі, однак Disney+ і HBO Max були заблоковані. Торентинг технічно можливий, але непрактичний через обмеження швидкості.
Мережа серверів складається з 500+ незалежно керованих вузлів у 65+ країнах. Оскільки мережа децентралізована, будь-хто, хто відповідає технічним вимогам, може запустити вузол, а оператори отримують винагороду через утилітарний токен NYM. Це водночас і перевага (відсутність централізованої серверної інфраструктури, яку можна скомпрометувати), і потенційна проблема (якість і надійність вузлів варіюються). Сервіс підтримує Windows, macOS, Linux, Android та iOS із можливістю одночасного підключення до 10 пристроїв.
Щодо аудиту безпеки: Cure53 провела 56-денну оцінку у 2024 році, вивчаючи мобільні додатки, десктопні клієнти, бекенд API, VPN-інфраструктуру та криптографічні реалізації в рамках п'яти робочих пакетів. Аудит виявив загалом 43 проблеми, включаючи 7 критичних або серйозних вразливостей. Найбільш помітною була вразливість шифрування AES-CTR з використанням постійного нульового нонсу, що могло б уможливити атаки на відновлення відкритого тексту. Nym усунула всі критичні та серйозні проблеми, перейшовши на AES-GCM-SIV, і Cure53 підтвердила виправлення. Раніше аудити проводили Жан-Філіп Омассон (2021), Oak Security (2023) та Cryspen (2023–2024). Публічної програми винагород за виявлення помилок немає.
Модель конфіденційності NymVPN відрізняється від традиційних VPN без журналів. Замість того, щоб просити користувачів довіряти політиці відсутності журналів, децентралізована архітектура означає, що жоден окремий вузол у мережі не може пов'язати ідентичність користувача з його діяльністю. Компанія збирає необов'язкову телеметрію (часові мітки, обсяги даних, інформацію про пристрій) лише за явної згоди користувача, зберігаючи її до 90 днів. Система облікових даних з нульовим розголошенням означає, що навіть платіжну інформацію не можна співвіднести з використанням мережі. Однак жоден незалежний аудит спеціально не перевірив заявлену архітектуру без журналів, що є прогалиною з огляду на позиціонування продукту з пріоритетом конфіденційності.
Ціноутворення знаходиться у верхньому сегменті ринку: $14,99 на місяць, $6,99 на місяць за річним планом або $5,49 на місяць за дворічним зобов'язанням. NymVPN приймає кредитні картки, Apple/Google Pay та різні криптовалюти, включаючи Monero та Zcash, для анонімної оплати. Доступний безкоштовний пробний період на 7 днів. Інтеграція токена NYM означає, що сервіс тісно пов'язаний із криптовалютною екосистемою, що одні користувачі можуть розглядати як перевагу, що забезпечує децентралізоване управління та стимули для вузлів, тоді як інші — як зайву складність або спекулятивну проблему.
NymVPN займає унікальне місце на ринку VPN. Для журналістів, активістів і дисидентів, які стикаються із загрозами стеження на рівні держави, захист метаданих міксмережі пропонує можливості, недосяжні для жодного традиційного VPN. Для звичайних користувачів, яким потрібен швидкий і надійний перегляд із георозблокуванням, усталені провайдери на кшталт Mullvad, Proton VPN або NordVPN залишаються значно практичнішими. Продукт удосконалюється — оновлення 2026 року принесли підтримку QUIC, кращий обхід цензури та підвищену стабільність — але йому все ще бракує функцій, таких як комплексне роздільне тунелювання та підтримка роутерів, які користувачі очікують від зрілих VPN-продуктів.
