system online · no logs · no tracking · no kyc tor: v3 ready
root@neverkyc:/blog/airvpn-vs-mullvad-an-danh-monero-so-sanh$ cat post.md

AirVPN vs Mullvad: Bên Nào Ẩn Danh Hơn Với Monero

// by ~anon · 2026-05-31 · mock,auto-generated,vi

AirVPN vs Mullvad: Bên Nào Ẩn Danh Hơn Khi Dùng Monero

Tháng Tư năm 2025, Mullvad công bố báo cáo kiểm toán an ninh độc lập lần thứ năm; ba tháng sau, AirVPN phát hành mã nguồn của client Eddie 2.x dưới giấy phép GPLv3. Cả hai nhà cung cấp đều chấp nhận Monero, cả hai đều cam kết không lưu nhật ký (no-logs), và cả hai đều đã trụ vững lâu hơn nhiều đối thủ — những kẻ âm thầm thêm KYC sau khi bị thâu tóm. Tuy nhiên, khi bạn thanh toán cho một trong hai bằng XMR đi qua MoneroSwapper, mức độ ẩn danh thực tế bạn nhận được không hề giống nhau. Khác biệt nằm ở cách mỗi công ty xử lý định danh tài khoản, dấu vết thanh toán, và pháp lý của quốc gia sẽ nhận trát hầu tòa trong tương lai. Bài so sánh này mổ xẻ từng yếu tố thực sự quan trọng đối với người dùng trả tiền bằng Monero — không phải khách hàng phổ thông bấm "đăng ký bằng PayPal" — để bạn chọn được nhà cung cấp phù hợp với mô hình mối đe dọa thực tế của mình, dù bạn là nhà báo, người dùng torrent ở Hà Nội, hay đơn giản chỉ là người từ chối đưa thẻ tín dụng cho một dịch vụ VPN.

Vì sao kết hợp Monero và VPN lại quan trọng

Mua VPN bằng XMR không phải là biểu diễn cho vui. Đây là cách duy nhất để bảo đảm chính nhà cung cấp VPN không thể liên kết gói đăng ký của bạn với danh tính ngân hàng, email PayPal, hay địa chỉ nhận hóa đơn của thẻ tín dụng. Chính sách không lưu nhật ký bảo vệ bạn khỏi việc bị cưỡng chế giao nộp log; thanh toán ẩn danh bảo vệ bạn khỏi đòn tấn công đơn giản hơn nhiều là ghép hồ sơ thanh toán với metadata kết nối ngay tại cổng vào. Phần lớn nhà cung cấp thất bại ở bài kiểm tra thứ hai vì họ thuê ngoài khâu thanh toán cho Stripe hoặc Coinbase Commerce — những đơn vị vẫn thấy tên thật của bạn ngay cả khi bản thân VPN không thấy.

AirVPN và Mullvad là hai dịch vụ đã, suốt hơn một thập kỷ, tự mình xử lý bài kiểm tra thứ hai. Không bên nào thuê ngoài khâu thanh toán Monero. Không bên nào yêu cầu địa chỉ email khi đăng ký. Cả hai đều cho phép nạp tiền bằng tiền mặt gửi qua bưu điện. Đó là mức nền. Câu hỏi của năm 2026 là: bên nào đưa ra bảo đảm mạnh hơn trên cái nền đó?

  • Mô hình tài khoản: định danh cốt lõi mà mỗi nhà cung cấp gán cho bạn lúc đăng ký, và mức độ "có thể khôi phục" của nó.
  • Luồng thanh toán: XMR được nhận trực tiếp trên node do nhà cung cấp kiểm soát, hay đi qua bộ xử lý bên thứ ba?
  • Pháp lý: luật lưu trữ dữ liệu hoặc hỗ trợ điều tra nào áp dụng ở nơi công ty đăng ký kinh doanh?
  • Lịch sử kiểm toán: ai đã thực sự rà soát mã nguồn và hạ tầng, và gần đây nhất là khi nào?
  • Hành vi mạng: chuyển tiếp cổng (port forwarding), multi-hop, hòa lẫn lưu lượng dân dụng — và mỗi yếu tố ảnh hưởng thế nào tới rủi ro bị bóc danh tính.

AirVPN: lão làng từ Ý

AirVPN được thành lập năm 2010 bởi một nhóm các nhà hoạt động châu Âu xuất thân từ diễn đàn hacktivist Air. Công ty đăng ký tại Perugia, Ý, và do Air Srl vận hành. Ý tuân theo khung bảo vệ dữ liệu chung của EU nhưng không áp đặt nghĩa vụ lưu trữ nhật ký kết nối bắt buộc đối với nhà cung cấp VPN — sắc lệnh lưu trữ năm 2008 đã bị Tòa án Công lý EU vô hiệu hóa năm 2014 và chưa từng được thay thế. Do vậy AirVPN hoạt động mà không có nghĩa vụ lưu log theo luật định.

Định danh tài khoản

Khi đăng ký, AirVPN cấp cho bạn một tên người dùng và mật khẩu do bạn tự chọn. Bạn có thể đặt bất kỳ chuỗi gì; gói trả phí không bắt buộc xác minh email (có ô email nhưng không bao giờ được kiểm tra). Tên người dùng chính là định danh sống đời của gói đăng ký. Nếu mất, tài khoản coi như mất luôn — không có quy trình khôi phục nào gắn với danh tính. Đây là tính năng, không phải lỗi: nghĩa là trong cơ sở dữ liệu của AirVPN không tồn tại danh tính nào có thể khôi phục.

Xử lý thanh toán Monero

AirVPN tự vận hành node Monero riêng. Khi bạn chọn XMR ở khâu thanh toán, hệ thống tạo một subaddress duy nhất cho đơn của bạn. Giao dịch được phát hiện trên chuỗi, gói đăng ký được kích hoạt, và không có bên thứ ba nào dính líu. Subaddress được luân chuyển theo từng đơn; kể cả nếu một nhà phân tích chuỗi nhận diện được một địa chỉ, họ vẫn không thấy được lịch sử gói đăng ký của bạn. Kết hợp với chữ ký vòng (ring signature), RingCT, và stealth address sẵn có của Monero, đường đi từ MoneroSwapper tới ví của AirVPN là mờ đục ở cả hai đầu.

Tính năng mạng ảnh hưởng đến ẩn danh

AirVPN cung cấp chuyển tiếp cổng (hiếm thấy ở các VPN coi trọng quyền riêng tư vào năm 2026), cho phép chạy seedbox và dịch vụ self-hosted. Họ hỗ trợ OpenVPN và WireGuard, và client Eddie cho phép xâu chuỗi kết nối qua tối đa bốn máy chủ — dù chính công ty khuyến cáo không nên vượt quá hai chặng vì hiệu năng tụt mạnh. DNS được tự host, các truy vấn không bao giờ bị log, và công ty công bố tải mỗi máy chủ cùng số người dùng theo thời gian thực trên trang trạng thái, giúp bạn xác minh rằng mạng lưới thực sự tồn tại chứ không phải một mặt tiền Potemkin.

Mullvad: mô hình "số tài khoản" kiểu Thụy Điển

Mullvad VPN AB được thành lập năm 2009 ở Gothenburg, Thụy Điển, do Amagicom AB sở hữu. Thụy Điển nằm trong EU và trong quá khứ có chỉ thị IPRED về sở hữu trí tuệ, nhưng Mullvad đã thiết kế bản thân để giữ càng ít dữ liệu càng tốt — trên thực tế gần như không có gì để giao nộp. Năm 2023, cảnh sát Thụy Điển ập vào trụ sở Mullvad tìm dữ liệu khách hàng và ra về tay trắng vì đơn giản là không có gì để tìm. Sự kiện đơn lẻ ấy là bằng chứng thực tế mạnh nhất cho tuyên bố no-logs của bất kỳ VPN nào trong năm năm qua.

Định danh tài khoản

Đột phá đặc trưng của Mullvad là số tài khoản 16 chữ số. Không có tên người dùng, không có mật khẩu, không có email — chỉ là một dãy số sinh ra ngay tại máy khách khi bạn bấm "Generate account". Dãy số chính là thông tin xác thực. Mất là mất, tài khoản và thời gian còn lại bay theo. Mô hình này đã được IVPN và một vài hãng khác bắt chước, nhưng Mullvad là người tiên phong và có lịch sử lâu nhất.

Hệ quả về mặt ẩn danh khá lớn: cơ sở dữ liệu của Mullvad, kể cả nếu bị tịch thu, cũng chỉ chứa số tài khoản cùng ngày kích hoạt và thời gian còn lại tương ứng. Không tên, không email, không IP, không bất kỳ liên kết nào tới bộ xử lý thanh toán có thể truy ra danh tính.

Xử lý thanh toán Monero

Mullvad nhận Monero trực tiếp qua tích hợp tự host. Khi bạn chọn XMR, hệ thống sinh một địa chỉ duy nhất, giao dịch được phát hiện trên node của chính công ty, và thời gian được cộng vào số tài khoản bạn cung cấp. Giống AirVPN, không có bộ xử lý bên thứ ba ở giữa. Mullvad còn nhận tiền mặt gửi qua thư với số tài khoản viết trên một mảnh giấy — phương thức này đã được duy trì liên tục từ khi công ty thành lập.

Tính năng mạng ảnh hưởng đến ẩn danh

Mullvad đã ngừng cung cấp chuyển tiếp cổng từ năm 2023 — công ty viện dẫn nạn lạm dụng và khó ngăn một bộ phận người dùng chạy dịch vụ phi pháp, khiến cơ quan thực thi pháp luật chú ý tới toàn bộ mạng lưới. Với người dùng torrent, đây là một bước lùi đáng kể. Bù lại, Mullvad chạy một bản WireGuard tùy chỉnh tên DAITA (Defence Against AI-guided Traffic Analysis) chèn nhiễu và định hình lưu lượng để vô hiệu hóa fingerprinting bằng học máy — tính năng AirVPN chưa sánh ngang. Mullvad cũng công bố toàn bộ mã nguồn client dưới GPL và đã đặt hàng kiểm toán từ Cure53, Assured AB, và Radically Open Security.

So sánh đối đầu

Bảng dưới đây tổng hợp những khác biệt thực sự quan trọng khi mục tiêu của bạn là ẩn danh "cấp Monero", chứ không chỉ là "một VPN nhận tiền số".

Tiêu chíAirVPNMullvad
Thành lập2010, Perugia, Ý2009, Gothenburg, Thụy Điển
Thông tin xác thựcTên người dùng + mật khẩu (tự chọn)Số tài khoản 16 chữ số, không email
Email bắt buộcCó ô nhưng không xác minhKhông hỏi đến
Thanh toán MoneroTrực tiếp, node tự host, subaddress luân chuyểnTrực tiếp, node tự host, subaddress luân chuyển
Tiền mặt qua thưKhông
Chuyển tiếp cổngCó, tối đa 20 cổngĐã bỏ từ 2023
Multi-hopTối đa 4 chặng qua client EddieChỉ 2 chặng qua WireGuard multihop
Che giấu lưu lượngSSL/SSH tunnel, Tor over VPNWireGuard qua Shadowsocks, DAITA
Kiểm toán độc lậpMã nguồn mở một phần; chưa có kiểm toán toàn diệnNhiều đợt Cure53/Assured AB 2020-2025
Thử nghiệm khám xét thực tếChưa ghi nhậnVượt qua khám xét của cảnh sát Thụy Điển 2023
Giá (1 năm)~€54€60 đồng giá (€5/tháng, không phân hạng)
Thiết bị mỗi gói5 đồng thời5 đồng thời

Trên giấy tờ, Mullvad thắng về tối thiểu hóa định danh, minh bạch kiểm toán, và bài kiểm tra thực tế; AirVPN thắng về chuyển tiếp cổng, độ sâu multi-hop, và mức giá linh hoạt. Cả hai đều thực sự không lưu log và đều xử lý Monero trên hạ tầng của riêng mình, điều này đã đặt họ vào nhóm chỉ gồm hai cái tên.

Mua một trong hai VPN bằng Monero: từng bước

Quy trình dưới đây giả định bạn bắt đầu từ một loại tiền số khác hoặc chưa có tiền số nào, và muốn kết thúc với một gói VPN trả phí không thể liên kết tới danh tính thật. Dùng MoneroSwapper làm nguồn XMR không-KYC; cả hai VPN đều nhận khoản thanh toán đầu ra giống hệt nhau.

  1. Cài ví Monero trên một thiết bị sạch. Feather, Cake Wallet, hay GUI chính thức đều phù hợp. Sinh một cụm seed mới và lưu offline ra giấy. Đừng tái sử dụng ví đã từng dính sàn KYC.
  2. Nếu bạn đang giữ BTC, LTC, ETH hay tài sản khác, mở MoneroSwapper và tạo lệnh hoán đổi từ coin gốc sang XMR. Gửi subaddress Monero làm địa chỉ nhận. Không tài khoản, không email, không tải CMND/CCCD.
  3. Đợi giao dịch hoàn tất. Với mức xác nhận mười khối của Monero, thông thường mất 20-30 phút. XMR vào thẳng ví của bạn; nhà cung cấp swap không có thêm thông tin nào về bạn.
  4. Truy cập trang đăng ký của VPN. Với Mullvad, bấm "Generate account" và chép lại dãy 16 chữ số. Với AirVPN, chọn tên người dùng và mật khẩu; nếu trường email bị bắt buộc, dùng một địa chỉ dùng-một-lần như từ anonaddy.com.
  5. Chọn "Pay with Monero" và độ dài gói đăng ký. Sao chép subaddress duy nhất hiển thị ở khâu thanh toán.
  6. Gửi đúng số tiền yêu cầu từ ví Monero. Dùng luồng không-payment-ID — subaddress là định danh duy nhất cần thiết. Xác nhận giao dịch.
  7. Đợi mười xác nhận. Node của nhà cung cấp phát hiện giao dịch đến, gói đăng ký tự động được cộng vào số tài khoản hoặc tên người dùng. Bạn có thể tải client, đăng nhập chỉ với thông tin tài khoản, và kết nối.
Quy trình VPN-Monero mạnh nhất không phải là quy trình dùng nhiều công cụ kỳ dị nhất — mà là quy trình giảm thiểu số lượng định danh tồn tại trong bất kỳ cơ sở dữ liệu nào, ở bất cứ đâu, vào cuối hành trình.

So sánh theo từng mô hình đe dọa thực tế

Ẩn danh luôn tương đối so với một mối đe dọa cụ thể. Dưới đây là bản đồ ánh xạ các kiểu người dùng Monero phổ biến tới VPN phù hợp hơn cho từng kiểu.

Người dùng seedbox và torrent

Bạn cần một cổng công khai để nhận kết nối peer đến. Mullvad đã bỏ chuyển tiếp cổng từ 2023; AirVPN vẫn cung cấp. AirVPN thắng tuyệt đối ở kịch bản này. Rủi ro việc mở cổng thu hút sự chú ý được giảm thiểu bởi việc Ý không có quy định lưu trữ dữ liệu bắt buộc, và bởi chính sách của AirVPN là phản hồi DMCA bằng câu trả lời chung chung.

Nhà báo liên lạc với nguồn tin

Bạn cần bảo đảm tối đa rằng không có log nào tồn tại, công ty sẽ không hợp tác với các tác nhân thù địch, và việc fingerprinting bằng phân tích lưu lượng không thể nối phiên VPN của bạn với mục tiêu đã biết. DAITA của Mullvad, vị trí Thụy Điển, và thành tích sau cuộc khám xét tạo lợi thế ở đây. Multi-hop ít quan trọng hơn so với tối thiểu hóa định danh.

Người dùng phổ thông ở nước có luật ngôn luận lạnh sống lưng

Bạn muốn một VPN có thể trả bằng tiền mặt khi cần, và nhà cung cấp không thể vô tình "bóc phốt" bạn qua một vụ rò rỉ cơ sở dữ liệu. Mô hình số tài khoản của Mullvad sinh ra cho mục tiêu này. AirVPN chấp nhận được, nhưng đòi hỏi bạn kỷ luật khi đặt tên người dùng (không bao giờ tái sử dụng tên định danh đã xuất hiện ở đâu khác). Với người dùng Việt Nam đối mặt với Nghị định 53/2022/NĐ-CP về cung cấp dịch vụ trên Internet, một nhà cung cấp không có gì để giao nộp vẫn là tuyến phòng thủ vững nhất.

Người mê quyền riêng tư tự host dịch vụ

Bạn muốn IP ổn định, chuỗi multi-hop, và khả năng xếp Tor lên trên. Cấu hình Tor-over-VPN và chuỗi bốn chặng qua Eddie của AirVPN là không có đối thủ ở đây. Mullvad giữ mọi thứ đơn giản và không cung cấp độ sâu đó.

Chỗ mà mỗi bên còn hụt

Không bên nào là khiên phép, và giả vờ ngược lại sẽ là kiểu marketing rỗng tuếch mà cả hai công ty đã đáng khen vì tránh xa từ năm 2010. Cụ thể:

  • Endpoint bị chiếm: VPN không cứu nổi bạn nếu thiết bị đã nhiễm. Dùng OS được tôi luyện về bảo mật, tắt WebRTC trong trình duyệt, và coi mọi password manager đồng bộ qua mạng như một điểm rò rỉ tiềm tàng.
  • Tương quan exit-node: một đối thủ thụ động toàn cầu thấy được lưu lượng ở cả hai đầu đường hầm sẽ không quan tâm tới việc có log hay không. Để chống lại mức đe dọa này, bạn cần Tor, không phải VPN thương mại — hoặc cả hai xếp lớp.
  • Hết thời gian tài khoản: cả hai VPN sẽ ngừng hoạt động khi gói trả phí hết hạn. Nếu bạn quên nạp tiếp và số tài khoản/tên người dùng bị rò rỉ trong lúc không hoạt động, kẻ tấn công có thể kích hoạt lại dưới quyền kiểm soát của họ. Chỉ nạp khi bạn thực sự định dùng tài khoản.
  • Vệ sinh ví: XMR bạn dùng để trả nên đến từ ví chưa từng tiếp xúc trực tiếp với sàn KYC. Dù ring signature và stealth address của Monero bảo vệ quyền riêng tư trên chuỗi, một sàn biết danh tính bạn và đã thấy giao dịch ra vẫn là mắt xích yếu nhất.

FAQ

Mullvad có thực sự ẩn danh hơn AirVPN mặc định không?

Theo nghĩa hẹp "dữ liệu định danh nào tồn tại trong cơ sở dữ liệu của nhà cung cấp", thì có — mô hình số tài khoản của Mullvad lưu trữ ít hơn hẳn so với mô hình tên người dùng+mật khẩu của AirVPN. Trong thực tế, khoảng cách thu hẹp lại với bất kỳ ai chọn một tên người dùng mới toanh khi đăng ký AirVPN. Điểm phân biệt lớn hơn là cuộc khám xét ở Thụy Điển năm 2023 — bằng chứng cụ thể duy nhất về tuyên bố no-logs mà một trong hai bên từng buộc phải chứng minh.

Tôi có thể dùng cùng một lệnh hoán đổi MoneroSwapper để trả cho cả hai nhà cung cấp không?

Bạn có thể trả cho cả hai từ cùng một ví. Việc có dùng cùng một giao dịch ra hay không phụ thuộc vào việc bạn đã mua đủ XMR để bao cả hai gói cộng phí hay chưa. Vì ring signature và stealth address của Monero che giấu cả người gửi lẫn người nhận trên chuỗi, việc tách một lệnh swap thành hai khoản thanh toán VPN không làm yếu sự ẩn danh. Giá rơi vào khoảng €54-60 mỗi năm cho mỗi nhà cung cấp, hãy tính trước.

AirVPN có thực sự lưu gì đó dù marketing nói ngược lại?

AirVPN công bố thống kê thời gian thực theo máy chủ — số người dùng hiện tại, băng thông, tải — chứng tỏ có một mức quan sát tổng hợp nào đó tồn tại, nhưng công ty đã nhiều lần khẳng định không lưu nhật ký kết nối hay hoạt động theo người dùng. Chưa có vụ kiện nào ép họ phải chứng minh điều này, đó cũng là lý do chính khiến những người dùng thận trọng nghiêng về Mullvad. Niềm tin vào tuyên bố của AirVPN dựa trên uy tín 15 năm và bối cảnh pháp lý ở Ý, không phải trên kiểm chứng độc lập.

Tại sao Mullvad bỏ chuyển tiếp cổng?

Mullvad tuyên bố năm 2023 rằng tính năng đang bị một bộ phận nhỏ người dùng lạm dụng để host nội dung phi pháp, kéo sự chú ý của cơ quan thực thi pháp luật vào toàn bộ cơ sở người dùng. Thay vì giám sát để kiểm soát, công ty bỏ luôn tính năng. Quyết định này nhất quán về mặt triết lý với lập trường no-logs, nhưng cũng khiến họ mất một mảng người dùng torrent và self-host — phần lớn chuyển sang AirVPN.

Trả bằng tiền mặt có thực sự an toàn hơn trả bằng Monero?

Có thể, tùy hệ thống bưu chính địa phương của bạn. Ở Việt Nam, gửi tiền mặt quốc tế qua đường bưu chính tới Thụy Điển khá nhiêu khê và tự thân tạo dấu vết hải quan, nên Monero qua MoneroSwapper thường là cân bằng tốt hơn giữa ẩn danh và tiện lợi. Tiền mặt qua bưu điện loại bỏ hoàn toàn chuỗi giao dịch số — không có gì để trát hầu tòa, không có sàn nào biết bạn mua tiền số, và không có lịch sử ví. Đánh đổi là phong bì đi qua hạ tầng bưu chính có đặc thù giám sát riêng, và việc hoàn tiền hay sửa sai về cơ bản là không thể.

Người dùng Tor nên chọn bên nào?

Cả hai đều dùng được sau Tor, nhưng AirVPN ghi tài liệu rõ ràng và hỗ trợ chính thức cấu hình Tor-over-VPN lẫn VPN-over-Tor. Mullvad cũng có hướng dẫn dùng dịch vụ qua Tor nhưng ít chi tiết về các kiểu topology được hỗ trợ. Cho luồng làm việc lấy Tor làm trung tâm, AirVPN thường tích hợp mượt hơn.

Kết luận

Nếu bạn muốn mặt nạ định danh tối thiểu tuyệt đối trong cơ sở dữ liệu của nhà cung cấp, hãy chọn Mullvad — mô hình số tài khoản và bằng chứng từ cuộc khám xét 2023 vẫn chưa ai sánh kịp. Nếu bạn cần chuyển tiếp cổng, chuỗi multi-hop sâu hơn, hoặc tích hợp Tor hạng nhất, hãy chọn AirVPN. Cả hai đều thực sự không lưu log, cả hai đều nhận Monero trên hạ tầng do chính họ kiểm soát, và cả hai sẽ vượt qua làn sóng sáp nhập VPN sắp tới chính bởi vì họ từ chối những lối tắt giám sát mà đối thủ đã chọn. Dù bạn chọn bên nào, hãy nạp bằng XMR có được mà không qua KYC — MoneroSwapper là cách sạch nhất để chuyển bất kỳ coin nào khác sang Monero cần cho khoản thanh toán, và toàn bộ luồng từ swap tới gói đăng ký hoạt động không để lại dấu vết khai thác được. Lựa chọn giữa AirVPN và Mullvad là thật, nhưng lựa chọn giữa trả tiền ẩn danh hay trả bằng thẻ tín dụng thì không — câu sau chỉ có một đáp án có thể bảo vệ được.