NymVPN là sản phẩm chủ lực của Nym Technologies SA, một công ty Thụy Sĩ được thành lập năm 2018 bởi Harry Halpin, một nhà khoa học máy tính cựu INRIA. Dự án phát triển từ hai sáng kiến nghiên cứu được Ủy ban châu Âu tài trợ — Panoramix và NEXTLEAP — được khởi động để phản ứng trước các tiết lộ về giám sát hàng loạt thời Snowden. Nym đã huy động hơn 22 triệu USD từ các nhà đầu tư bao gồm Andreessen Horowitz, Digital Currency Group và Fenbushi Capital. Chelsea Manning gia nhập dự án năm 2022 với tư cách cố vấn bảo mật sau khi thực hiện kiểm toán cơ sở hạ tầng mixnet. Công ty ra mắt NymVPN như một sản phẩm dành cho người tiêu dùng vào tháng 3 năm 2025.
Công nghệ cốt lõi là Nym mixnet, một mạng lưới phi tập trung gồm các nút hoạt động độc lập xử lý lưu lượng internet theo cách hoàn toàn khác so với VPN truyền thống. Ở chế độ Ẩn danh, dữ liệu được đóng gói trong các gói Sphinx và định tuyến qua năm lớp — một cổng vào, ba nút mix và một cổng ra. Tại mỗi nút, các gói tin được giải mã một lớp, bị trì hoãn theo thời gian phân phối Poisson, sắp xếp lại thứ tự và trộn lẫn với lưu lượng che phủ (các gói tin giả). Thiết kế này bảo vệ chống lại phân tích lưu lượng, các cuộc tấn công tương quan thời gian và giám sát siêu dữ liệu ở mức độ mà các VPN truyền thống một bước hay thậm chí đa bước đều không thể sánh được. Bộ mã hóa bao gồm trao đổi khóa X25519, chữ ký Ed25519, AES-GCM-SIV, ChaCha20-Poly1305 và mật mã khối rộng Lioness.
NymVPN cũng cung cấp chế độ Nhanh sử dụng kết nối WireGuard (AmneziaWG) 2 bước cho những người dùng cần hiệu suất tốt hơn và sẵn sàng chấp nhận mô hình bảo mật VPN truyền thống hơn. Một bản cập nhật vào tháng 11 năm 2025 đã bổ sung hỗ trợ giao thức QUIC và Stealth API để giúp lưu lượng tránh bị kiểm tra gói tin sâu, cải thiện khả năng chống kiểm duyệt.
Trên thực tế, các lợi thế về quyền riêng tư đi kèm với chi phí hiệu suất đáng kể. Các bài kiểm tra độc lập của PCWorld, Tom's Guide và TechRadar liên tục cho thấy chế độ Ẩn danh cung cấp tốc độ dưới 1 Mbps khi kết nối hoạt động được — thường quá chậm để duyệt web cơ bản. Chế độ WireGuard Nhanh hoạt động tốt hơn nhưng vẫn chỉ đạt trung bình khoảng 15–21% tốc độ cơ bản, thấp hơn nhiều so với các VPN phổ thông. Kết quả phát trực tuyến không đồng đều: các nhà đánh giá truy cập thành công Netflix và Amazon Prime Video ở chế độ Nhanh, nhưng Disney+ và HBO Max bị chặn. Tải torrent về mặt kỹ thuật là khả thi nhưng không thực tế do giới hạn tốc độ.
Mạng máy chủ bao gồm hơn 500 nút hoạt động độc lập tại hơn 65 quốc gia. Do mạng lưới được phi tập trung, bất kỳ ai đáp ứng các yêu cầu kỹ thuật đều có thể vận hành một nút, và các nhà điều hành được trả thù lao bằng NYM utility token. Đây vừa là điểm mạnh (không có cơ sở hạ tầng máy chủ tập trung để xâm phạm) vừa là mối lo ngại tiềm ẩn (chất lượng và độ tin cậy của nút có thể khác nhau). Dịch vụ hỗ trợ Windows, macOS, Linux, Android và iOS, với tối đa 10 kết nối thiết bị đồng thời.
Về mặt kiểm toán bảo mật, Cure53 đã tiến hành đánh giá trong 56 ngày làm việc vào năm 2024, kiểm tra các ứng dụng di động, client máy tính để bàn, API backend, cơ sở hạ tầng VPN và các triển khai mã hóa trong năm gói công việc. Cuộc kiểm toán xác định tổng cộng 43 phát hiện, bao gồm 7 lỗ hổng nghiêm trọng hoặc mức độ cao. Đáng chú ý nhất là một lỗ hổng mã hóa AES-CTR sử dụng nonce không đổi bằng 0 có thể cho phép các cuộc tấn công phục hồi bản rõ. Nym đã xử lý tất cả các vấn đề nghiêm trọng và mức độ cao, chuyển sang AES-GCM-SIV, và Cure53 đã xác nhận các bản sửa lỗi. Các cuộc kiểm toán trước đó được thực hiện bởi Jean-Philippe Aumasson (2021), Oak Security (2023) và Cryspen (2023–2024). Hiện không có chương trình bug bounty công khai.
Mô hình quyền riêng tư của NymVPN khác với các VPN không lưu nhật ký truyền thống. Thay vì yêu cầu người dùng tin tưởng vào chính sách không lưu nhật ký, kiến trúc phi tập trung đồng nghĩa với việc không có nút đơn lẻ nào trong mạng có thể liên kết danh tính của người dùng với hoạt động của họ. Công ty chỉ thu thập dữ liệu đo từ xa tùy chọn (dấu thời gian, khối lượng dữ liệu, thông tin thiết bị) khi có sự đồng ý rõ ràng, được lưu giữ tối đa 90 ngày. Hệ thống thông tin xác thực không có kiến thức đồng nghĩa với việc ngay cả thông tin thanh toán cũng không thể được tương quan với việc sử dụng mạng. Tuy nhiên, chưa có cuộc kiểm toán độc lập nào xác minh cụ thể các tuyên bố về kiến trúc không lưu nhật ký, đây là một khoảng trống đáng kể cho một sản phẩm định vị theo hướng ưu tiên quyền riêng tư.
Mức giá nằm ở phân khúc cao của thị trường: 14,99 USD/tháng, 6,99 USD/tháng theo gói hàng năm, hoặc 5,49 USD/tháng theo cam kết hai năm. NymVPN chấp nhận thẻ tín dụng, Apple/Google Pay và nhiều loại tiền điện tử bao gồm Monero và Zcash để thanh toán ẩn danh. Có thể dùng thử miễn phí 7 ngày. Việc tích hợp NYM token có nghĩa là dịch vụ gắn liền với hệ sinh thái tiền điện tử, điều mà một số người dùng có thể coi là tính năng cho phép quản trị phi tập trung và khuyến khích nút, trong khi những người khác có thể coi là sự phức tạp không cần thiết hoặc mối lo ngại đầu cơ.
NymVPN chiếm một vị trí độc đáo trên thị trường VPN. Đối với các nhà báo, nhà hoạt động và những người bất đồng chính kiến phải đối mặt với các mối đe dọa giám sát cấp nhà nước, khả năng bảo vệ siêu dữ liệu của mixnet cung cấp những khả năng mà không có VPN truyền thống nào có thể sánh được. Đối với người dùng thông thường tìm kiếm duyệt web nhanh, đáng tin cậy với khả năng bỏ chặn theo khu vực địa lý, các nhà cung cấp lâu đời như Mullvad, Proton VPN hay NordVPN vẫn thực tế hơn nhiều. Sản phẩm đang cải thiện — các bản cập nhật năm 2026 mang lại hỗ trợ QUIC, khả năng vượt kiểm duyệt tốt hơn và cải thiện độ ổn định — nhưng vẫn thiếu các tính năng như phân tách đường hầm toàn diện và hỗ trợ router mà người dùng mong đợi từ các sản phẩm VPN trưởng thành.
