研发手记 · 第 03 篇

为什么快连坚持不让你注册

林之远 · COO 2026-07-26 阅读约 7 分钟 设计哲学 ⭐⭐

2017 年 6 月 14 日,我们写下快连的第一行产品原则。这条原则 9 年没改过一个字:

用户不应为使用网络工具而交出任何可识别身份的信息。

今天这篇文章讲讲这条原则是怎么被坚持下来的——以及它给我们带来了什么"代价"。

一、行业普遍不是这么做的

如果你打开市面上绝大多数 VPN 工具,会看到这些必填项之一或全部:

你打开这些 App 的第一秒就要交出你最大的隐私数据。你的手机号绑定了一辈子的身份,你的邮箱是所有网站密码找回的钥匙,你的身份证号精确指向你这个"自然人"。

这些工具要求你交出隐私数据,是为了"保护"你的隐私。

这句话本身就是矛盾的。

二、我们 9 年前做出的选择

2017 年我们做产品决策时,最早讨论的就是要不要账号体系。王慎之(CTO)当时的原话是:

"一个网络工具要求用户注册,等于把用户最大的隐私数据放在我们服务器上。我们的服务器一旦被攻击、被传唤、被内部员工偷看,这些数据就泄漏了。用户用我们的工具防泄漏,结果我们成了最大的泄漏源。"

于是我们做了一个今天看来是激进的决定:

9 年里这个原则一个字没改过。期间有过很多次内部讨论要不要"补一个账号体系",每次都被否决。

三、不注册带来的技术挑战

做了决定之后,我们面对几个具体的工程问题。下面这四个最典型。

/01

如何防止滥用(一个客户端被几万人共享)

如果我们不绑定身份,理论上一个人付费后可以分享给所有人。但实际上我们通过三个机制解决了这个问题:①客户端会绑定设备指纹(不含个人信息,仅用于识别"这是同一台设备");②同时在线设备数(周卡 3 台、月卡 5 台)超过即拒连;③行为分析(异常使用模式自动冻结)。这些机制都不需要知道用户是谁。

/02

如何计费(没有账号怎么知道谁付了钱)

支付通过 Apple/Google/支付宝/PayPal 完成时,第三方会把"交易凭证"推回给我们。凭证是匿名的——它只包含一个交易 ID 和金额。我们用这个交易 ID 给客户端授权,客户端绑定的设备指纹会和交易 ID 关联。整个过程不需要用户的姓名、邮箱或手机号。

/03

如何客服(用户报问题时不认得他)

客户端内置"反馈"按钮,会带上一组匿名的诊断数据(客户端版本、节点延迟、错误代码)。客服收到工单时看到的是"某台设备的客户端在 HK-03 节点握手超时",而不是"陈先生反馈连不上"。这意味着客服解决问题时只能依靠技术信息,不能依靠"用户身份"。这反而逼着我们把工程做得更扎实——因为靠"打电话给 VIP 客户"这条路被切断了。

/04

如何被监管(合规要求身份时怎么办)

这是我们被问得最多的问题。我们的立场是:①我们不存储用户身份,所以无法提供——这不是"对抗监管",是"根本没数据可提供";②我们遵守经营所在司法管辖区的法律(如 GDPR、新加坡 PDPA),按这些法律我们不需要保留用户身份;③如收到法律请求,会走正式法律程序,由专业法务团队处理。

四、王阿姨的故事

一个 67 岁的用户在多伦多装上了快连

2025 年 11 月,我们收到一封很长的邮件。一个在多伦多的中年男人说他妈妈——67 岁的王阿姨——每个周末想看国内的综艺节目,但他不在多伦多,妈妈一个人搞不定任何需要注册账号的 VPN。

他下载了快连(无需注册)、装到妈妈电脑上、加了她的微信号做远程指导。整过程不到 30 分钟,妈妈从此每个周末能看上国内的《歌手》。

他在邮件最后写:"这是我见过的最不折腾的产品。我妈这种技术小白都能用。"

—— 2025 · 多伦多 · 客户邮件 #214xx

王阿姨的故事不是个例。我们内部统计了一下,9 年里因为"无需注册"而被使用的场景,至少包括:

这些场景有一个共同特点:用户不愿意没有能力、或没有机会去注册账号。我们的产品是为他们设计的。

五、9 年后的反思:这个决定对吗

被问过太多次这个问题。简短回答:

不是因为我们"伟大"——是因为这个决定逼着我们在每个工程细节上做得更扎实。"不靠注册"意味着我们没法用"找回密码"流程留住流失用户,只能靠产品本身。这是一种"被逼出来的好"。

9 年里,我们因此失去了大约 15%–20% 的潜在付费用户(他们因为"找不到账号入口"而流失)。但我们因此赢得了一群忠实到难以想象的用户——9 年里,老用户的续费率 78%。这意味着留下来的这批人,是真的认可我们做的事。

这就是我们坚持了 9 年的设计原则。它会继续被坚持。

—— 林之远 / 2026 年 7 月写于深圳

了解更多我们的设计取舍

研发手记系列还有两篇:MTU 1380 的故事、8 年不被封的 5 个协议细节。

返回系列首页 →