Почему DNS и сервер HowBridge находятся на Тайване у Chunghwa Telecom? Проходят ли ваши персональные данные через Китай?
Краткий ответ: где находятся DNS и сервер HowBridge? Проходят ли персональные данные через Китай?
Регистратор домена HowBridge 0523.tw — это Chunghwa Telecom HiNet (запись TWNIC whois), авторитативные DNS-серверы имён — admns1.hinet.net и admns2.hinet.net (DNS-хостинг HiNet), IPv4 114.32.86.150 и адрес IPv6 веб-сервера также принадлежат Chunghwa Telecom HiNet (APNIC whois: Data Communication Business Group, Chunghwa Telecom), физически сервер находится в городе Таоюань; учётные записи участников, данные получателей, заказы на консолидацию и данные счетов хранятся в базе данных этого тайваньского сервера, резервные копии также находятся на территории Тайваня. Мы не используем китайский DNS-хостинг, CDN, облачные серверы или сервисы баз данных из Китая — запись A указывает напрямую на тайваньский сервер, без прокси сторонней CDN. Сама услуга консолидации требует, чтобы склад в Шэньчжэне маркировал и отправлял посылки; эта минимально необходимая обработка данных осуществляется согласно разделу «Международная передача данных» политики конфиденциальности — эта страница посвящена домену, серверу и хранению данных и не даёт «абсолютной» гарантии в отношении всего процесса в целом.
У HowBridge есть только склад консолидации в Шэньчжэне и операционный склад в Таоюане, мы предоставляем услугу консолидации только по маршруту Китай → Тайвань; у нас нет складов в других странах, и мы не предоставляем услугу закупки от имени клиента (purchasing agent). Эта страница посвящена домену, DNS, серверу и месту хранения данных самого сайта 0523.tw; в отношении обработки данных на складе и в логистике действует политика конфиденциальности.
Кто обслуживает DNS домена HowBridge? Где находится веб-сервер?
У вопроса «где находится сайт» есть три уровня: у какого провайдера зарегистрирован домен, кто обслуживает серверы имён DNS и какому интернет-провайдеру принадлежит IP-адрес сервера и в какой стране он находится. По всем трём уровням есть общедоступные записи, и ответ HowBridge по всем трём пунктам один: Chunghwa Telecom HiNet, всё на Тайване. В таблице ниже — результаты проверки на 22 сентября 2026 года и способ проверки:
| Пункт | Результат проверки | Как проверить (может каждый) |
|---|---|---|
| Администратор регистрации домена (.tw) | Тайваньский информационный центр сети TWNIC (некоммерческий фонд, Тайбэй) | whois 0523.tw; либо ввести домен на веб-странице TWNIC whois.twnic.tw |
| Регистратор домена (Registrar) | Chunghwa Telecom HiNet (Registration Service Provider: HINET; адрес сервиса domain.hinet.net) | Поле «Registration Service Provider» в результате whois |
| Авторитативные DNS-серверы имён | admns1.hinet.net, admns2.hinet.net (DNS-хостинг HiNet, оба сервера в сегменте сети HiNet на Тайване) | dig NS 0523.tw; поле «Domain servers in listed order» в whois |
| IPv4 веб-сервера | 114.32.86.150, зарегистрирован в APNIC как netname HINET-NET, описание Data Communication Business Group, Chunghwa Telecom Co., Ltd., country TW | dig A 0523.tw → whois 114.32.86.150 |
| IPv6 веб-сервера | В диапазоне 2001:b011:5c0c:d168::/64 (из блока HiNet 2001:b011::/32) | dig AAAA 0523.tw |
| Физическое расположение сервера | Город Таоюань (операционная площадка HowBridge в Таоюане, статическая линия Chunghwa Telecom по оптоволокну) | По принадлежности IP видны только Chunghwa Telecom и Тайвань; город раскрывает сама компания HowBridge |
| Используется ли CDN или прокси | Нет: записи A/AAAA указывают напрямую на сервер, между браузером и сервером нет обратного прокси стороннего провайдера | IP, возвращаемый командой dig, — это сам IP сервера, а не блок IP-адресов CDN-провайдера |
| TLS-сертификат | Выдан Let’s Encrypt, покрывает 0523.tw и www.0523.tw, по умолчанию срок действия 90 дней, автоматически продлевается до истечения | Значок замка в адресной строке браузера › сведения о сертификате |
Речь идёт об авторитативном DNS (authoritative DNS) — когда кто угодно в мире ищет IP-адрес 0523.tw, запрос в конечном счёте идёт к admns1/admns2.hinet.net от HiNet. Какой рекурсивный резолвер использует ваш компьютер или телефон (например, вашего оператора связи, роутера или выбранный вами публичный DNS) — это настройка на вашей стороне, HowBridge не может ни контролировать, ни видеть её; какой бы резолвер вы ни использовали, в итоге он всё равно обращается за ответом к авторитативному серверу HiNet.
Через какие узлы проходят DNS-запрос и соединение, когда вы открываете 0523.tw?
Многие думают, что «где находится сайт» зависит только от сервера. На самом деле от нажатия Enter до появления страницы данные проходят через целую цепочку узлов; кто управляет каждым узлом и в какой стране он находится — определяет, у кого вообще есть возможность что-то увидеть. Ниже — типичный путь при открытии 0523.tw пользователем на Тайване (на примере абонента Chunghwa Telecom; у абонентов других операторов отличаются только резолвер в шаге 1 и первая часть магистрали в шаге 4):
| Шаг | Узел | Кто управляет・где находится | Какие данные обрабатываются |
|---|---|---|---|
| 1 | Ваше устройство и рекурсивный резолвер (например, HiNet 168.95.1.1 или DNS, заданный вашим роутером) | Ваш оператор связи или выбранный вами сервис・Тайвань (при использовании зарубежного публичного DNS — у соответствующего провайдера) | Вопрос «какой IP у 0523.tw»; не включает ваш аккаунт или содержимое страницы |
| 2 | Корневые серверы имён и серверы домена верхнего уровня .tw | Корневые: 13 букв корневых серверов, координируемых ICANN/IANA, из них 7 имеют точки присутствия на Тайване (root-servers.org); .tw: TWNIC・Тайвань | Отвечают только на вопросы «кто управляет .tw» и «кто сервер имён для 0523.tw»; обычно уже есть в кэше резолвера и не запрашивается каждый раз заново |
| 3 | Авторитативные серверы имён admns1/admns2.hinet.net | Chunghwa Telecom HiNet・Тайвань | Отвечают на запрос IPv4/IPv6-адреса 0523.tw |
| 4 | HTTPS-соединение (шифрование TLS 1.3, результат согласования по факту измерений на 2026-09-22) | Магистраль вашего оператора связи → магистраль Chunghwa Telecom HiNet・Тайвань | Зашифрованный запрос и ответ; промежуточные узлы видят только то, что вы подключаетесь к 114.32.86.150 на порт 443 и к имени сайта (0523.tw), но не видят аккаунт, пароль или содержимое страницы |
| 5 | Веб-сервер HowBridge (nginx + Laravel) | HowBridge・город Таоюань (статическая IP-линия Chunghwa Telecom) | Расшифрованный запрос; здесь обрабатываются вход в систему, данные участников, заказы на консолидацию и счета |
| 6 | База данных и кэш | Тот же сервер・город Таоюань | Данные участников и заказов; соединения извне не открыты |
| 7 | Резервное копирование | Локально на сервере + ещё одно отдельное устройство хранения (NAS, на территории Тайваня; снимки, зашифрованные restic AES-256) | Зашифрованная база данных и файлы сайта |
Шаги 3, 5, 6 и 7 (авторитативный DNS, сервер, база данных, резервное копирование) полностью находятся на Тайване; конечная точка шага 4 со стороны HowBridge также находится на Тайване. Шаги 1 и 2 определяются вашей сетевой средой и интернет-инфраструктурой: если вы выходите в сеть на Тайване, запросы к .tw и корневым серверам в большинстве случаев тоже выполняются на территории Тайваня (и TWNIC, и зеркала корневых серверов находятся на Тайване). Если вы находитесь в материковом Китае или используете зарубежный DNS, резолвер из шага 1 естественным образом окажется в вашей сети — это ваша собственная среда, а не HowBridge, отправляющий туда данные.
Страница загружает шрифты с Google Fonts, шрифты значков с cdnjs и использует Microsoft Clarity для записи анонимизированного поведения; эти сервисы не получают ваши учётные данные для входа и пароль. Ни один из них не является сервисом, работающим на территории Китая.
Почему выбран Chunghwa Telecom HiNet? На чём основаны стабильность и скорость?
При выборе регистратора домена, DNS-хостинга и линии сервера у нас всего три критерия: на территории Тайваня, в той же сети, что и большинство пользователей на Тайване, с общедоступными записями для проверки. Chunghwa Telecom сама называет себя крупнейшим комплексным оператором связи страны, а NCC (Национальная комиссия по связи) также признаёт её оператором со значительной рыночной властью на розничном рынке фиксированного широкополосного доступа (доказательства ниже); когда пользователи HiNet обращаются к 0523.tw, авторитативный DNS и сервер находятся в собственной магистрали оператора — без выхода на международные линии; пользователям других операторов достаточно узла обмена трафиком внутри Тайваня. Ниже — доказательства, которые мы можем привести:
Масштаб: крупнейший оператор фиксированной связи и широкополосного доступа на Тайване
Chunghwa Telecom на собственном сайте называет себя «крупнейшим комплексным оператором связи страны»; поданная в Комиссию по ценным бумагам и биржам США форма 20-F за 2025 год также указывает компанию как крупнейшего оператора телекоммуникационных услуг на Тайване (образована 1 июля 1996 года путём преобразования Генерального директората электросвязи Министерства транспорта и связи, тикер акций 2412); согласно годовому отчёту за 2025 год, доля HiNet среди широкополосных ISP-аккаунтов составляет 52,2% (на конец декабря 2025 года, по собственным расчётам компании), на конец июня 2026 года у Chunghwa Telecom было 4,47 млн широкополосных абонентов, из них 3,82 млн абонентов HiNet (пресс-релиз от 2026-08-05). Со стороны регулятора: NCC 5 июня 2023 года признала Chunghwa Telecom «оператором со значительной рыночной властью на розничном рынке фиксированного широкополосного доступа» (постановление № 11241012010); по данным справочника Исполнительного юаня, в 2024 году по всему Тайваню насчитывалось 7,07 млн фиксированных широкополосных подключений. NCC не публикует доли отдельных операторов на рынке фиксированного широкополосного доступа, эта страница не делает собственных оценок.
Близость: DNS и сервер находятся в одной тайваньской магистрали
Для пользователей HiNet и «запрос IP-адреса 0523.tw», и «соединение с 0523.tw» полностью выполняются внутри магистрали Chunghwa Telecom; пользователям других тайваньских операторов достаточно узлов соединения внутри Тайваня. Поскольку сайт не использует CDN или зарубежное облако, отсутствует лишний шаг проксирования, а пользователи не направляются на неверный узел из-за расположения резолвера. Это подтверждают и научные измерения: минимальная задержка ответа у локального резолвера ISP составляет около 11 мс, у публичных резолверов — 24–44 мс (Ager и др., 2010); при использовании удалённых резолверов CDN часто направляет пользователей на более далёкие узлы, из-за чего медианная сквозная задержка увеличивается на 60% (Otto и др., 2012); а по данным измерений APNIC Labs за сентябрь 2026 года около девяти из десяти пользователей на Тайване направляют запросы через резолвер своего провайдера (см. литературу ниже).
Проверяемость: каждый пункт — общедоступная запись
Регистратор домена, серверы имён и принадлежность IP-адреса — это публичные данные TWNIC и APNIC, а не наши собственные утверждения; в разделе 7 этой страницы приведены полные шаги проверки.
| Показатель | Метод | Результат (12 замеров) |
|---|---|---|
| Время DNS-запроса: через публичный резолвер HiNet 168.95.1.1 | dig @168.95.1.1 0523.tw A, значение Query time | Медиана 5 мс, диапазон 2–36 мс (медленнее при промахе кэша) |
| Время DNS-запроса: прямой запрос к авторитативному серверу admns1.hinet.net | dig @admns1.hinet.net 0523.tw A | Медиана 3 мс, диапазон 1–9 мс |
| Время до первого байта HTTPS (TTFB) | curl -w %{time_starttransfer}, для страницы статьи, попавшей в кэш | Медиана 35.8 мс, диапазон 34.8–37.1 мс (TCP-соединение 2.7–4.1 мс, завершение TLS 30.9–33.2 мс) |
Это 12 замеров в одном месте, по одной линии, в одном временном интервале, показывающих «примерный порядок величины времени отклика внутри одной магистрали» — это не обещание для всех пользователей; у разных операторов связи, мобильных сетей, в непиковые и пиковые часы значения будут отличаться. Точка измерения находится в том же городе Таоюань, что и сервер, и использует ту же линию HiNet, то есть это близко к наилучшему случаю; исходные данные хранятся редакцией HowBridge и могут быть предоставлены по запросу, при обновлении страницы измерения будут повторены. Ещё один проверяемый факт: по данным о точках присутствия root-servers.org на 2026-09-22, на Тайване расположены точки присутствия 7 букв корневых серверов (D, E, F, I, K, L, M), всего 10 точек, а .tw управляется TWNIC в Тайбэе — при выходе в сеть на Тайване DNS-запрос от корня через .tw до авторитативного сервера обычно может быть полностью выполнен на территории страны.
Проходят ли ваши персональные данные через Китай? Где хранятся какие данные?
Сначала вывод: данные, которые возникают при регистрации, входе в систему, заполнении данных получателя, создании заказа на консолидацию и оплате на 0523.tw, хранятся в базе данных сервера в городе Таоюань на Тайване, резервные копии также находятся на территории Тайваня; сайт не использует никакие DNS-, CDN-, серверные, облачные сервисы или сервисы баз данных на территории Китая. Однако консолидация — это трансграничная операция, и складу в Шэньчжэне нужно наклеивать этикетки и отправлять ваши посылки, для чего требуется обработка минимально необходимых данных о получателе; раздел «Международная передача данных» политики конфиденциальности HowBridge честно раскрывает это. В таблице ниже отдельно указано место хранения каждой категории данных:
| Данные | Место хранения | Покидают ли они Тайвань | Основание |
|---|---|---|---|
| Аккаунт (email, номер телефона, хеш пароля), журнал входов | База данных сервера в Таоюане | При хранении — нет. При отправке уведомлений email передаётся через почтовый сервис Google (США), уведомления LINE — через LY Corporation (Япония), оба сервиса не находятся на территории Китая | Сервер и база данных на одной машине (разделы 1 и 2 этой страницы); раздел «Хранение и защита данных» политики конфиденциальности |
| Имя, телефон, адрес получателя, а также имя, телефон и номер удостоверения личности заявителя в EZ WAY (тайваньское приложение таможни для верификации личности) | База данных сервера в Таоюане | При отправке склад в Шэньчжэне использует эти данные для печати транспортной этикетки и листа комплектации — это обработка, необходимая для завершения трансграничной логистики, ограниченная операционно необходимым объёмом | Раздел политики конфиденциальности «Международная передача данных: материковый Китай — складские операции, логистическая обработка» |
| Заказы на консолидацию, счета и платёжные данные | База данных сервера в Таоюане | Нет; номер карты вводится и обрабатывается на странице оплаты тайваньского платёжного провайдера, сервер HowBridge не работает с номером карты | Раздел «Хранение и защита данных» политики конфиденциальности |
| Фотографии посылок | Снимаются на складе в Шэньчжэне и загружаются в файловую систему сервера в Таоюане | Источник — Шэньчжэнь, хранение — Тайвань | Текущая реализация сайта |
| Сверка номера дома в адресе получателя | Сервер в Таоюане → платформа TGOS Министерства внутренних дел (Тайвань) | Нет; передаётся только текст адреса | Пояснение о сверке адреса получателя |
| Резервное копирование | Локально на сервере + ещё одно отдельное устройство хранения (NAS, на территории Тайваня) | Нет; шифрование restic AES-256 | Система резервного копирования HowBridge (раздел 6 этой страницы) |
| DNS-запросы при просмотре сайта | Ваш резолвер → TWNIC → авторитативный сервер HiNet | Со стороны HowBridge — нет | Раздел 2 этой страницы |
Потому что она недостаточно точна: склад консолидации находится в Шэньчжэне, а для отправки посылки нужны данные о получателе. Точная формулировка такая: сайт, DNS, база данных и резервные копии полностью находятся на Тайване; склад в Шэньчжэне обрабатывает только минимально необходимые для отправки данные; при сверке адреса со Street View в Google передаются только адрес или координаты (без имени и телефона); помимо этих двух случаев мы не передаём ваши персональные данные в какие-либо другие страны или регионы (оригинальный текст политики конфиденциальности, раздел «Международная передача данных»: «за исключением указанных выше регионов, мы не передаём ваши персональные данные в другие страны или регионы»).
DNS-запрос выглядит как простой «вопрос об IP», но сам по себе журнал запросов способен восстановить историю посещений человека: исследование 3862 реальных пользователей показало, что даже при ежедневной смене IP-адреса провайдером у наиболее активных пользователей 73% почти всех сессий выхода в сеть можно связать между собой в пределах 56 дней (Kirchler и др., 2016); оператор резолвера видит все домены, запрошенные пользователем, а правоохранительные органы могут запросить журналы, обычно хранящиеся на резолверах (Herrmann, 2015); документ IETF RFC 9076 также указывает, что авторитативные серверы имён точно так же видят запросы (§6.2). Поэтому «в какой стране находится авторитативный сервер и законодательству какой страны он подчиняется» — это часть, которую HowBridge может решить за вас: на Тайване; а «какой резолвер используете вы сами» — это уже ваш собственный выбор.
Статья 21 Personal Data Protection Act (Taiwan) предусматривает, что при международной передаче персональных данных негосударственными организациями, если имеет место один из четырёх случаев — «затрагивает важные государственные интересы», «международный договор или соглашение содержит особые положения», «в стране-получателе отсутствует полноценное законодательство о защите персональных данных, что может нанести ущерб правам субъекта данных», «передача в третью страну (регион) обходным путём для обхода этого закона» — соответствующий профильный орган может её ограничить; это норма, дающая органу право на ограничение, а не автоматический запрет. Реально изданное ограничивающее распоряжение — это приказ NCC № 10141050780 от 25 сентября 2012 года, который, учитывая на тот момент неполное законодательство о защите персональных данных в материковом Китае, ограничивает операторов предприятий связи и вещания в передаче персональных данных своих пользователей в материковый Китай; он касается операторов связи и вещания, а не напрямую отрасли консолидации. Непосредственно к HowBridge применима статья 8: при сборе персональных данных необходимо уведомить о «сроке использования, регионе, получателях и способе использования», поэтому политика конфиденциальности чётко указывает регион и получателя для «операций склада в Шэньчжэне» и «Google Street View»; а также статья 20 — использование «в пределах, необходимых для заявленной при сборе цели». (Поправка, обнародованная 11 ноября 2025 года, опубликована, но ещё не вступила в силу; после вступления в силу страница будет обновлена.)
В чём разница между сервером на Тайване и сервером в материковом Китае? Как это регулируют законы обеих сторон?
«В какой стране находятся данные» важно потому, что законодательство страны, где находятся данные, определяет, кто может законно потребовать доступ к ним. В таблице ниже сопоставлены действующие нормы Тайваня и материкового Китая, непосредственно касающиеся «хранения данных интернет-провайдерами и доступа к ним со стороны государства»; в колонке материкового Китая цитируются действующие тексты Cybersecurity Law of the PRC, Data Security Law КНР, Personal Information Protection Law (PIPL) КНР, National Intelligence Law КНР и Мер по управлению доменными именами в интернете (оригинальные тексты и ссылки см. в разделе «Источники и пределы проверки» этой страницы):
| Аспект | Тайвань (где находится сервер 0523.tw) | Материковый Китай |
|---|---|---|
| Базовый закон о персональных данных | Personal Data Protection Act (Taiwan) (действующая редакция от 2023-05-31; поправка от 2025-11-11 обнародована, дата вступления в силу определяется Исполнительным юанем): ст. 8 требует при сборе уведомлять о сроке, регионе, получателях и способе использования; ст. 20 ограничивает использование пределами, необходимыми для цели сбора; ст. 27 требует принятия надлежащих мер безопасности. Комиссия по защите персональных данных ещё не создана (пока действует только подготовительный офис); по действующему законодательству вопросы персональных данных негосударственных организаций по-прежнему курируют соответствующие профильные органы. | Personal Information Protection Law (PIPL) (в силе с 2021-11-01): ст. 13 перечисляет законные основания обработки персональных данных; ст. 38–41 регулируют вывоз персональных данных за границу (оценка безопасности, сертификация или типовой договор, отдельное согласие). Также действуют Data Security Law (в силе с 2021-09-01) и Cybersecurity Law of the PRC (изменён 2025-10-28, в силе с 2026-01-01). |
| Обязанность операторов содействовать государственным органам | Ст. 9 Telecommunications Management Act: операторы связи обязаны содействовать в проведении прослушивания и получении записей связи согласно Communication Security and Surveillance Act — по установленной этим законом процедуре: для прослушивания требуется ордер на прослушивание (ст. 5), для получения записей связи по общему правилу требуется судебный ордер на получение (ст. 11-1). Отрасль консолидации не является оператором связи; доступ к данным HowBridge должен осуществляться по установленным законом процедурам, включая уголовно-процессуальные. | Ст. 30 Cybersecurity Law of the PRC (нумерация после поправки 2025 года; ранее ст. 28): «сетевые операторы обязаны предоставлять техническую поддержку и содействие органам общественной безопасности и государственной безопасности в законной деятельности по защите государственной безопасности и расследованию преступлений». Ст. 35 Data Security Law: при законном получении данных органами общественной и государственной безопасности «соответствующие организации и лица обязаны содействовать»; ст. 7 National Intelligence Law: «все организации и граждане обязаны законно поддерживать, содействовать и сотрудничать с работой государственной разведки» (ст. 8 при этом предусматривает, что разведывательная работа должна вестись законно, с уважением и защитой прав человека). |
| Локализация данных (требование хранить данные внутри страны) | Для частных компаний общего требования локализации данных не существует. Ст. 11 Cyber Security Management Act (изменён 2025-09-24, в силе с 2025-12-01) предусматривает, что государственным органам запрещено использовать «продукты, представляющие угрозу национальной информационной безопасности», ст. 27 позволяет ограничивать или запрещать это для определённых негосударственных организаций; сфера применения — государственные органы и определённые негосударственные организации. HowBridge в их число не входит — размещение сервера и данных на Тайване является добровольным выбором. | Ст. 39 Cybersecurity Law of the PRC (ранее ст. 37): операторы критической информационной инфраструктуры обязаны хранить внутри страны персональную информацию и важные данные, собранные и созданные в ходе деятельности на территории страны; при необходимости передачи за рубеж требуется оценка безопасности. Ст. 40 PIPL предусматривает то же для операторов, обрабатывающих персональные данные в объёме, достигающем установленного порога. Сфера применения ограничена, не все компании подпадают под неё. |
| Ограничения трансграничной передачи | Ст. 21 Personal Data Protection Act (Taiwan): профильный орган может ограничить международную передачу в четырёх случаях (не автоматический запрет); приказ NCC № 10141050780 от 2012 года ограничивает операторов предприятий связи и вещания в передаче персональных данных пользователей в материковый Китай (сфера применения ограничена операторами связи и вещания). Для отрасли консолидации на данный момент ограничивающих распоряжений регулятора не обнаружено; HowBridge согласно ст. 8 уведомляет о регионах передачи в политике конфиденциальности. | Ст. 38 PIPL: вывоз персональных данных за рубеж требует либо оценки безопасности со стороны государственного органа по делам интернета, либо сертификации специализированной организацией, либо заключения типового договора; ст. 39 требует уведомления и получения отдельного согласия субъекта данных; ст. 36 Data Security Law: без разрешения профильного органа организации и лица внутри страны не вправе предоставлять хранящиеся на территории страны данные иностранным судебным или правоохранительным органам. Эти нормы регулируют передачу «изнутри Китая наружу»; поток данных HowBridge направлен в обратную сторону (с тайваньского сервера на склад в Шэньчжэне), поэтому эта страница не применяет их к себе. |
| Управление доменом и DNS | .tw управляется некоммерческим Тайваньским информационным центром сети (TWNIC) (запись делегирования IANA: зарегистрирован 1989-07-31, обновлён 2026-04-27); с 1 июня 2023 года контактные данные в whois по умолчанию не раскрываются (объявление TWNIC). Регистратор и DNS-хостинг 0523.tw — Chunghwa Telecom HiNet. | Меры по управлению доменными именами в интернете (Приказ № 43 Министерства промышленности и информатизации, в силе с 2017-11-01): те, кто оказывает услуги доменных имён на территории Китая, обязаны размещать корневые серверы, систему управления регистрацией, систему регистрационного обслуживания и систему разрешения имён внутри страны и получить соответствующее разрешение (ст. 9); при регистрации необходимо предоставить достоверные сведения о личности и пройти проверку (ст. 30); услуги разрешения имён должны вестись с законным протоколированием и хранением журналов разрешения (ст. 36). |
Она отвечает только на один вопрос: законодательству какой страны подчиняются сервер и данные 0523.tw — ответ: законодательству Тайваня. У разных норм разная сфера применения (например, ограничивающее распоряжение тайваньской NCC в отношении предприятий связи и вещания касается только операторов связи и вещания и не распространяется напрямую на компании консолидации; обязанность хранения внутри страны по ст. 39 китайского Cybersecurity Law адресована операторам критической информационной инфраструктуры) — эта страница отдельно указывает субъект применения для каждой нормы, не применяйте отдельную норму ко всем операторам без разбора. Справедливости ради: у тайваньских операторов связи также есть установленная законом обязанность содействовать прослушиванию согласно Communication Security and Surveillance Act, разница лишь в процедуре (судебный ордер) и сфере применения, а не в наличии или отсутствии такой обязанности как таковой.
Какую ещё защиту обеспечивает HowBridge, помимо расположения DNS и сервера?
Сервер на Тайване — это лишь первый уровень. Ниже перечислены меры защиты, которые вы можете проверить прямо из браузера или с помощью публичных инструментов, а также то, что мы раскрываем сами, но результат чего видите только вы (мы не публикуем детали защиты, чтобы не давать атакующим готовую карту):
| Мера | Содержание | Как это увидеть |
|---|---|---|
| HTTPS на всём сайте + HSTS | Шифрование обязательно на всех страницах; HSTS max-age один год, включая субдомены, заголовок содержит указание preload — после того как браузер это запомнит, он больше не подключится к сайту по открытому HTTP (по данным hstspreload.org на 2026-09-22: соответствует требованиям для подачи заявки, но пока не включён в список preload браузеров) | Заголовок ответа strict-transport-security; проверка 0523.tw на hstspreload.org |
| Автоматическое продление TLS-сертификата | Сертификаты Let’s Encrypt по умолчанию действуют 90 дней и автоматически продлеваются до истечения срока, ситуация «сертификат истёк» не возникает | Значок замка в адресной строке › срок действия сертификата |
| HTTP/3 и IPv6 | Поддержка QUIC (HTTP/3) и двух протоколов IPv6, соединения реже обрываются при переключении мобильной сети | Заголовок ответа alt-svc: h3; dig AAAA 0523.tw |
| Политика безопасности контента (CSP) и защита от кликджекинга | Ограничивает загрузку страницей скриптов и ресурсов только из указанных источников; запрещает встраивание другими сайтами через iframe | Заголовки ответа content-security-policy, x-frame-options: DENY |
| Защита сервера | Белый список межсетевого экрана, обнаружение вторжений с автоматической блокировкой, песочница приложений, журналы аудита, сканирование вредоносного ПО, оперативное обновление ядра без перезагрузки; база данных и кэш недоступны извне | Раскрываются только категории, без деталей правил |
| Резервное копирование | Ежечасные журналы транзакций базы данных + ежедневные снимки с шифрованием AES-256, по одной копии локально на сервере и на ещё одном отдельном устройстве хранения (NAS, на территории Тайваня), еженедельная проверка целостности снимков | Раскрывается самой компанией HowBridge |
| Платежи | Оплата картой проходит на странице оплаты тайваньского платёжного провайдера NewebPay, LINE Pay и JKoPay — в соответствующих приложениях; номер карты обрабатывается платёжным провайдером на его странице оплаты, сервер HowBridge не работает с номером карты | При оплате адресная строка переходит на домен платёжного провайдера |
Публикация деталей защиты не помогает пользователям, но экономит время атакующим на разведку. Эта страница раскрывает только «какие категории мер существуют» и то, что вы можете проверить сами; если вы исследователь безопасности и обнаружили уязвимость, сообщите нам через страницу «Связаться с нами».
Как самостоятельно проверить, что DNS и сервер HowBridge находятся на Тайване? 4 шага
Не обязательно верить нам на слово — проверьте общедоступные записи напрямую. Следующие шаги выполнимы в терминале macOS и Linux; в Windows можно использовать Resolve-DnsName в PowerShell или веб-версию проверки из шага 1. Для всего процесса не требуется вход ни в какой аккаунт:
1Проверить регистратора домена и серверы имён
Перейдите на веб-страницу проверки TWNIC (whois.twnic.tw) и введите 0523.tw, либо в терминале введите whois -h whois.twnic.net.tw 0523.tw (на большинстве систем прямой ввод whois 0523.tw также перенаправит к тому же серверу). Обратите внимание на три поля: «Registration Service Provider» должно быть HINET; «Domain servers in listed order» должно содержать admns1.hinet.net и admns2.hinet.net; Registrant — HowBridge Information Co., Ltd. (registered as 好運器資訊有限公司 / Hao Yun Ci Information Limited Company; в англоязычном поле whois отображается как Hao Yun Ci Information Limited Company).
2Проверить IP-адрес, возвращаемый авторитативным DNS
Введите в терминале dig NS 0523.tw, чтобы подтвердить серверы имён, затем dig @admns1.hinet.net 0523.tw A, чтобы обратиться напрямую к авторитативному серверу; в ANSWER должно быть 114.32.86.150. Дополнительно dig AAAA 0523.tw покажет адрес IPv6 (начинается с 2001:b011:).
3Проверить, какому провайдеру и какой стране принадлежит IP
Введите в терминале whois 114.32.86.150 (либо проверьте через APNIC whois). Вы должны увидеть netname: HINET-NET, Chunghwa Telecom Co., Ltd. и country: TW. Если при проверке IP сайта оказывается, что это CDN или зарубежный облачный провайдер, значит вы подключаетесь к прокси или зарубежному дата-центру, а не к самому серверу сайта.
4Проверить сертификат и заголовки безопасности
В браузере нажмите на значок замка в адресной строке, чтобы посмотреть сертификат: издатель Let’s Encrypt, имя содержит 0523.tw. Команда curl -sI https://0523.tw/ в терминале покажет заголовки вроде strict-transport-security, content-security-policy и alt-svc: h3; на hstspreload.org можно проверить статус preload для HSTS.
Записи whois и DNS — это живые, изменяемые данные; если HowBridge в будущем сменит линию или серверы имён, дата и содержимое «последней проверки» на странице будут обновлены соответственно. Если ваш результат не совпадает с этой страницей, сообщите нам через страницу «Связаться с нами» — мы проверим и исправим.
Что не охватывает эта страница? Какие ограничения нужно знать заранее?
Даже самое чёткое объяснение того, что «домен и сервер находятся на Тайване», — лишь часть защиты данных. Ниже заранее перечислено то, чего эта страница намеренно не обещает или пока не может обеспечить:
| Пункт | Текущее состояние | Пояснение |
|---|---|---|
| DNSSEC | Этот домен пока не подписан (сам домен верхнего уровня .tw уже внедрил DNSSEC) | Официальный FAQ бесплатного DNS-хостинга HiNet перечисляет только пять типов записей A/AAAA/CNAME/MX/TXT и не упоминает подпись зоны; хотя в панели регистратора есть пункт настройки записи DS, подпись зоны всё равно должна выполнить обслуживающая сторона, для этого домена это пока не сделано. DNSSEC защищает от «подмены результата разрешения» и не связан с местом хранения данных; при включении эта страница будет обновлена |
| Резолвер на вашей стороне | Определяется вашим устройством, роутером или оператором связи | HowBridge не видит и не контролирует, каким рекурсивным резолвером вы пользуетесь и что он протоколирует; если это для вас важно, можно выбрать резолвер с публичной политикой конфиденциальности (например, TWNIC Quad101 поддерживает DNSSEC, DoT и DoH; его политика конфиденциальности указывает, что временные журналы включают исходный IP-адрес и хранятся не более 30 дней) |
| Операционные данные склада в Шэньчжэне | Данные о получателе, необходимые для отправки, обрабатываются на складе в Шэньчжэне | Это необходимый шаг самой услуги консолидации, выполняемый согласно разделу «Международная передача данных» политики конфиденциальности и ограниченный минимально необходимыми данными; эта страница не использует слово «абсолютно» |
| Сторонние сервисы за пределами Тайваня | Google Fonts, cdnjs (шрифты значков), Microsoft Clarity, уведомления LINE, сервис отправки email, Google Street View для сверки адреса | Сервисы шрифтов, значков и статистики загружают только статические ресурсы либо записывают анонимизированное поведение, не получая доступа к вашим учётным данным; содержимое уведомлений LINE и email хранится согласно политикам LY Corporation (Япония) и Google (США) соответственно; сверка через Street View передаёт только адрес или координаты. Ни один из этих сервисов не находится на территории Китая |
| Канал поддержки через WeChat | HowBridge дополнительно предоставляет аккаунт поддержки в WeChat (Tencent, Китай) | Сообщения, которые вы решите отправить нам через WeChat, пройдут через серверы Tencent — это выбранный вами способ связи, не связанный с сервером сайта или базой данных; если вы хотите этого избежать, можно воспользоваться LINE, email или поддержкой на сайте |
| «Сервер на Тайване» не означает «неуязвимость» | Ни один сайт не может гарантировать нулевой риск | В разделе 6 этой страницы перечислены категории мер; мы постоянно их обновляем и приветствуем сообщения от исследователей безопасности |
| Государственная сертификация | Отсутствует | Записи Chunghwa Telecom, TWNIC и APNIC подтверждают лишь «где находятся домен и сервер и кому они принадлежат» — это не сертификация или одобрение HowBridge каким-либо государственным органом |
Эта страница — техническое пояснение о расположении; цель сбора данных, сроки хранения, ваши права и полные условия трансграничной передачи определяются политикой конфиденциальности HowBridge; при расхождениях между этими двумя документами приоритет имеет политика конфиденциальности.
Термины, используемые на этой странице
- DNS (система доменных имён)
- Распределённая система, преобразующая понятные человеку имена вроде «0523.tw» в машиночитаемые IP-адреса вроде «114.32.86.150»; в этом процессе участвуют корневые серверы, серверы доменов верхнего уровня, авторитативные серверы имён и рекурсивные резолверы.
- Авторитативный сервер имён (Authoritative DNS)
- Сервер, обладающий «официальным ответом» для домена. Авторитативные серверы имён 0523.tw — это admns1.hinet.net и admns2.hinet.net от HiNet; в конечном счёте любой запрос IP-адреса этого домена в мире обращается именно к ним.
- Рекурсивный DNS-резолвер (Recursive resolver)
- DNS-сервер, который выполняет запрос от имени вашего устройства, обычно предоставляется провайдером связи (например, HiNet 168.95.1.1) или задаётся вами самостоятельно; он кэширует ответы, поэтому повторный запрос того же домена обычно выполняется быстрее.
- Регистратор доменов (Registrar)
- Компания, принимающая заявки на регистрацию домена и регистрирующая их от имени клиента у регистратуры. Регистратор 0523.tw — Chunghwa Telecom HiNet (domain.hinet.net).
- .tw и TWNIC
- .tw — национальный домен верхнего уровня Тайваня, которым управляет Тайваньский информационный центр сети (TWNIC, Taiwan Network Information Center); веб-сервис whois.twnic.tw и whois-сервер по протоколу whois.twnic.net.tw предоставляют публичный поиск по доменам .tw.
- HiNet
- Бренд интернет-услуг Chunghwa Telecom (управляется подразделением Data Communication Business Group, так зарегистрировано в APNIC), предоставляющий широкополосный доступ, регистрацию доменов, DNS-хостинг и публичный DNS (168.95.1.1).
- Принадлежность IP-адреса (whois)
- Каждый публичный блок IP-адресов зарегистрирован в региональном интернет-регистраторе; для Азиатско-Тихоокеанского региона это APNIC. Запрос по адресу 114.32.86.150 покажет, что он принадлежит Chunghwa Telecom, страна TW.
- CDN (сеть доставки контента)
- Сервис, размещающий прокси-серверы во многих точках мира для ответа с ближайшего узла. При использовании CDN вы подключаетесь к узлу CDN, а не к самому серверу сайта; 0523.tw не размещает сайт за CDN, запись A указывает напрямую на тайваньский сервер.
- HTTPS/TLS
- Протокол, шифрующий содержимое между браузером и сервером. После шифрования промежуточные узлы сети видят только то, к какому IP-адресу, порту и имени сайта вы подключаетесь (SNI), но не видят логин, пароль или содержимое страницы.
- HSTS (строгая транспортная безопасность HTTP)
- Заголовок ответа, которым сайт сообщает браузеру: «в дальнейшем подключайся ко мне только по HTTPS» (IETF RFC 6797); после включения в список preload это правило встраивается в браузер ещё до первого посещения, поэтому даже первое соединение никогда не идёт открытым текстом (0523.tw уже отправляет заголовок preload, но пока не включён в список).
- DNSSEC
- Добавляет к ответам DNS цифровую подпись, позволяющую резолверу проверить, что ответ не был подделан (IETF RFC 4033); требует, чтобы сторона, обслуживающая DNS домена, подписала зону и внесла запись DS в .tw. Домен 0523.tw пока не подписан.
- DoT (DNS over TLS)
- Помещает DNS-запросы в зашифрованный канал TLS (IETF RFC 7858), чтобы избежать перехвата или подмены по пути; требует поддержки со стороны вашего резолвера и не зависит от сайта.
- DoH (DNS over HTTPS)
- Помещает DNS-запросы в HTTPS (IETF RFC 8484), эффект тот же, что и у DoT, используется порт 443.
- Локализация данных (Data localization)
- Законодательное требование хранить определённые данные на территории страны; страна хранения данных определяет, законодательству какой страны они подчиняются, включая правила законного доступа к данным со стороны государственных органов.
Источники и пределы проверки
Сведения о домене, DNS, сервере и сертификате на этой странице основаны на фактических проверках через TWNIC whois, dig, APNIC whois и openssl по состоянию на 22 сентября 2026 года; место хранения данных и трансграничная передача указаны согласно действующей редакции политики конфиденциальности HowBridge; законодательство, официальная статистика и технические стандарты приведены по первоисточникам ниже, с указанием ссылки на оригинальную страницу и даты проверки для каждого пункта.
Государственные, официальные документы и стандарты
- Проверка TWNIC .tw WHOIS (веб whois.twnic.tw / протокольный сервер whois.twnic.net.tw) — 0523.tw (проверено 2026-09-22): 「Domain servers in listed order: admns1.hinet.net admns2.hinet.net」「Registration Service Provider: HINET」「Registration Service URL: https://domain.hinet.net」「Registrant: 好運器資訊有限公司 / Hao Yun Ci Information Limited Company (HowBridge Information Co., Ltd.)」「Record created on 2025-08-13」「Record expires on 2027-08-13」; контактные данные согласно политике TWNIC отображаются как «(Redacted for privacy)».
- APNIC WHOIS — 114.32.86.150 (проверено 2026-09-22): «netname: HINET-NET», «descr: Data Communication Business Group, Chunghwa Telecom Co.,Ltd.», «country: TW»; обратное имя хоста 114-32-86-150.hinet-ip.hinet.net, AS3462.
- Часто задаваемые вопросы «DNS и переадресация» регистрации доменов HiNet (domain.hinet.net) (проверено 2026-09-22): «этот сервис позволяет настроить до 20 DNS-записей», «поддерживаются записи A, MX, CNAME, TXT, AAAA», «после завершения настройки DNS изменения вступают в силу примерно в течение 24 часов»; в подвале страницы: «Chunghwa Telecom Co., Ltd. Все права защищены © HiNet Internet Service by Chunghwa Telecom». Имена хостов серверов имён на официальной странице не указаны; admns1/admns2.hinet.net приведены по результатам whois и dig.
- Chunghwa Telecom «О компании» (проверено 2026-09-22): «Chunghwa Telecom — крупнейший комплексный оператор связи страны. Основной бизнес охватывает фиксированную связь, мобильную связь, широкополосный доступ и интернет»; форма 20-F за 2025 год (подана в SEC США): «incorporated on July 1, 1996», «We are the largest telecommunications service provider in Taiwan»; тикер акций 2412 (Тайваньская фондовая биржа).
- Годовой отчёт Chunghwa Telecom за 2025 год (проверено 2026-09-22): «по состоянию на конец декабря 114 года (по республиканскому календарю) доля широкополосных абонентов HiNet среди ISP-аккаунтов составила 52.2%» (то есть на конец декабря 2025 года; собственный расчёт компании, не показатель регулятора); «сеть HiNet использует многомаршрутное и высоконадёжное резервирование сети … в международной маршрутизации маршруты подводных кабелей распределены между несколькими кабельными системами».
- Пресс-релиз Chunghwa Telecom об итогах II квартала 2026 года (2026-08-05) (проверено 2026-09-22): «по состоянию на конец июня 2026 года число широкополосных абонентов Chunghwa Telecom составило 4.47 млн, рост на 0.6% год к году; число широкополосных абонентов HiNet составило 3.82 млн, рост на 1.5% год к году», «число абонентов со скоростью свыше 1 Гбит/с выросло на 61% год к году».
- Постановление Национальной комиссии по связи (NCC) от 5 июня 2023 года (112 год по республиканскому календарю), № 11241012010 (проверено 2026-09-22): «настоящая Комиссия признаёт вашу компанию (Chunghwa Telecom) оператором со значительной рыночной властью на розничном рынке услуг фиксированной голосовой связи, розничном рынке фиксированного широкополосного доступа … » (согласно, среди прочего, ч. 1 ст. 27 Telecommunications Management Act). «Оператор со значительной рыночной властью» — регуляторное понятие, подтверждающее лишь масштаб рынка, а не качество услуг.
- Справочник Исполнительного юаня «Связь» (проверено 2026-09-22): «в 113 году (по республиканскому календарю) число широкополосных аккаунтов на Тайване составило 37.40 млн, из них 7.07 млн — фиксированные широкополосные подключения (ADSL, FTTx, кабельный модем и выделенные линии)» (113 год по республиканскому календарю = 2024); отчёт NCC о рынке связи за 114 год: «число фиксированных широкополосных аккаунтов … выросло с 5.66 млн в 104 году до 7.07 млн в 113 году; уровень проникновения фиксированного широкополосного доступа … вырос с 66.8% в 104 году до 74.5% в 113 году» (104–113 годы по республиканскому календарю = 2015–2024). NCC не публикует доли отдельных операторов на рынке фиксированного широкополосного доступа.
- Отчёт TWNIC «Интернет на Тайване 2025» (проверено 2026-09-22): «общая выборка составила 2142 анкеты, при доверительном уровне 95% погрешность выборки составляет около ±2.99 процентных пункта», «уровень интернет-пользования населения Тайваня в 2025 году составил 88.75%», «уровень проникновения фиксированного широкополосного доступа составил 69.77%»; отчёт не изучает распределение брендов провайдеров и использование DNS.
- Запись делегирования IANA для .TW (проверено 2026-09-22): «ccTLD Manager: Taiwan Network Information Center (TWNIC)», «WHOIS Server: whois.twnic.net.tw», «Registration date 1989-07-31», «Record last updated 2026-04-27»; для домена верхнего уровня .tw уже опубликована запись DNSSEC DS (dig DS tw. с самого сервера: 46902 13 2 …), у самого 0523.tw записи DS нет.
- Данные о точках присутствия Root Server Technical Operations Association (root-servers.org) (проверено 2026-09-22): на Тайване расположены точки присутствия 7 букв корневых серверов (D, E, F, I, K, L, M), всего 10 точек (Тайбэй, Синьбэй, Гаосюн); база данных не указывает обслуживающую организацию.
- Публичный DNS-сервис TWNIC Quad101 и политика конфиденциальности (действует с 2025-08-04) (проверено 2026-09-22): «Quad101 — это DNS-сервис разрешения имён, продвигаемый Тайваньским информационным центром сети (TWNIC)», «включает DNSSEC, DoH и DoT»; политика конфиденциальности: «временно хранимые DNS-записи … исходный и целевой IP-адрес и номер порта; тип запроса и доменное имя; временная метка», «срок хранения не более тридцати (30) дней», «данные отдельных пользователей не продаются и не передаются третьим лицам».
- Объявление TWNIC «Изменение порядка раскрытия результатов запроса WHOIS для доменов .tw» (2023-04-21) (проверено 2026-09-22): «начиная с 1 июня 112 года (по республиканскому календарю) … контактная информация (Contact) доменных имён по умолчанию не раскрывается» (112 год по республиканскому календарю, 1 июня = 2023-06-01), «рекомендуется использовать контактную информацию на основе функциональной роли или подразделения организации» — на этом основании whois отображает «(Redacted for privacy)».
- Personal Data Protection Act (Taiwan) (База данных законодательства Тайваня) (проверено 2026-09-22): действующая редакция (поправка от 2023-05-31), ст. 8: при сборе персональных данных у субъекта данных необходимо чётко уведомить о «сроке использования, регионе, получателях и способе использования персональных данных»; ст. 20: использование персональных данных негосударственными организациями «должно осуществляться в пределах, необходимых для цели сбора»; ст. 21: при международной передаче персональных данных негосударственными организациями, если имеет место один из четырёх случаев — «затрагивает важные государственные интересы», «международный договор или соглашение содержит особые положения», «в стране-получателе отсутствует полноценное законодательство о защите персональных данных, что может нанести ущерб правам субъекта данных», «передача в третью страну (регион) обходным путём для обхода этого закона», — профильный орган «может» её ограничить; ст. 27: «необходимо принимать надлежащие меры безопасности для предотвращения кражи, подделки, повреждения, утраты или раскрытия персональных данных». ⚠️ Поправка, обнародованная 2025-11-11 (исключение ст. 27, добавление ст. 20-1 и ст. 21-1–21-5), опубликована, дата вступления в силу определяется Исполнительным юанем и на дату проверки ещё не наступила.
- Ст. 12 Правил применения Personal Data Protection Act (Taiwan) (проверено 2026-09-22): «надлежащие меры безопасности — это … технические и организационные меры для предотвращения кражи, подделки, повреждения, утраты или раскрытия персональных данных», к которым, среди прочего, могут относиться «управление безопасностью данных и управление персоналом», «управление безопасностью оборудования», «механизмы аудита безопасности данных», «журналы использования, данные трассировки и хранение доказательств» — всего одиннадцать пунктов.
- Приказ Национальной комиссии по связи (NCC) от 25 сентября 2012 года (101 год по республиканскому календарю), № 10141050780 (проверено 2026-09-22): «учитывая, что законодательство о защите персональных данных материкового региона на тот момент было неполным … согласно п. 3 ст. 24 тогдашнего Закона о защите персональных компьютерных данных ограничивается передача операторами предприятий связи и вещания персональных данных своих пользователей в материковый регион» (Вестник Исполнительного юаня, том 18, № 184). Сфера применения — операторы предприятий связи и вещания; правовое основание — тогдашний п. 3 ст. 24 Закона о защите персональных компьютерных данных (соответствует нынешнему п. 3 ст. 21 Personal Data Protection Act).
- Cyber Security Management Act (изменён 2025-09-24, в силе с 2025-12-01) (проверено 2026-09-22): ст. 2 «профильным органом по настоящему закону является Ministry of Digital Affairs»; п. 11 ст. 3 «продукты, представляющие угрозу национальной информационной безопасности: информационные системы, услуги или продукты, признанные профильным органом создающими прямой или косвенный риск для национальной информационной безопасности …»; ст. 11 «государственным органам запрещено загружать, устанавливать или использовать продукты, представляющие угрозу национальной информационной безопасности»; ст. 27 допускает «ограничение или запрет» в отношении определённых негосударственных организаций. Сфера применения — государственные органы и определённые негосударственные организации. Кроме того, Правила проверки продуктов, представляющих угрозу национальной информационной безопасности (изданы 2025-12-19), ст. 4: «если заявленные информационные системы, услуги или продукты относятся к бренду материкового региона, профильный орган вправе напрямую обмениваться информацией согласно ст. 5». Прежние «Принципы ограничения использования органами продуктов, представляющих угрозу национальной информационной безопасности» утратили силу с 2026-01-15.
- Подготовительный офис Комиссии по защите персональных данных (проверено 2026-09-22): «Исполнительный юань для подготовки создания Комиссии по защите персональных данных … учредил специальный подготовительный офис Комиссии по защите персональных данных»; на дату проверки офис по-прежнему действовал под названием подготовительного офиса (2026-03-09 объявление всё ещё публиковалось от имени подготовительного офиса); в Базе данных законодательства Тайваня уже обнародованный закон об организации не найден.
- Ст. 8 и 9 Telecommunications Management Act (проверено 2026-09-22): ч. 1 ст. 8 «при оказании телекоммуникационных услуг операторы связи обязаны … п. 4 принимать надлежащие и необходимые меры для защиты тайны связи»; ст. 9 «операторы связи обязаны обеспечивать точность записей связи и биллинга, возникающих при использовании пользователями телекоммуникационных услуг, хранить их установленный срок и обеспечивать конфиденциальность», «операторы связи и лица, создающие сети общего пользования, обязаны содействовать в проведении прослушивания связи и получении записей связи и данных пользователей связи согласно Communication Security and Surveillance Act».
- Ст. 5 и 11-1 Communication Security and Surveillance Act (проверено 2026-09-22): ст. 5 «при наличии достаточных оснований полагать, что обвиняемый или подозреваемый совершил одно из перечисленных ниже преступлений, и это серьёзно угрожает государственной безопасности, экономическому или общественному порядку, а также при наличии разумных оснований полагать, что содержание связи относится к делу, и доказательства невозможно или крайне затруднительно собрать иным способом, может быть выдан ордер на прослушивание»; ст. 11-1 «если прокурору для расследования преступления и сбора доказательств необходимо получить записи связи или сетевого трафика, имеющие значение для дела, за исключением неотложных случаев, когда предварительное обращение невозможно, он обязан подать письменное заявление в компетентный суд для получения ордера на получение записей» (при расследовании определённых тяжких преступлений прокурор вправе получить записи по своей инициативе, при неотложном получении заявление должно быть подано постфактум в течение 24 часов).
- Cybersecurity Law of the PRC (изменён 2025-10-28, в силе с 2026-01-01; текст, принятый Всекитайским собранием народных представителей, опубликован Администрацией киберпространства Китая) (проверено 2026-09-22): «Ст. 30: сетевые операторы обязаны предоставлять техническую поддержку и содействие органам общественной безопасности и государственной безопасности в законной деятельности по защите государственной безопасности и расследованию преступлений». «Ст. 39: персональная информация и важные данные, собранные и созданные операторами критической информационной инфраструктуры в ходе деятельности на территории КНР, должны храниться внутри страны. Если по деловым причинам действительно необходимо предоставить их за рубеж, следует провести оценку безопасности согласно мерам, установленным государственным органом по делам интернета совместно с профильными ведомствами Государственного совета». До поправки (редакция 2016 года) этим статьям соответствовали ст. 28 и ст. 37.
- Data Security Law КНР (в силе с 2021-09-01; сайт Всекитайского собрания народных представителей) (проверено 2026-09-22): «Ст. 35: если органы общественной безопасности и государственной безопасности в силу необходимости защиты государственной безопасности или расследования преступлений законно получают данные, это должно осуществляться согласно соответствующим государственным нормам, после строгой процедуры утверждения, в законном порядке; соответствующие организации и лица обязаны содействовать». «Ст. 36: … без разрешения профильного органа КНР организации и лица внутри страны не вправе предоставлять данные, хранящиеся на территории КНР, иностранным судебным или правоохранительным органам».
- Personal Information Protection Law (PIPL) КНР (в силе с 2021-11-01; сайт Всекитайского собрания народных представителей) (проверено 2026-09-22): «Ст. 38: если оператору персональной информации по деловым или иным причинам действительно необходимо предоставить её за пределы территории КНР, должно быть выполнено одно из следующих условий: (1) … пройдена оценка безопасности, организованная государственным органом по делам интернета; (2) … получена сертификация защиты персональной информации специализированной организацией; (3) заключён типовой договор по образцу, установленному государственным органом по делам интернета, с зарубежным получателем». «Ст. 39: … субъекту данных должны быть сообщены наименование или имя, контактные данные, цель обработки … зарубежного получателя, и получено его отдельное согласие». «Ст. 40: операторы критической информационной инфраструктуры и операторы персональной информации, обрабатывающие объём, достигающий установленного государственным органом по делам интернета порога, обязаны хранить персональную информацию, собранную и созданную на территории КНР, внутри страны».
- National Intelligence Law КНР (в силе с 2017-06-28, изменён 2018-04-27; сайт Всекитайского собрания народных представителей) (проверено 2026-09-22): «Ст. 7: все организации и граждане обязаны законно поддерживать, содействовать и сотрудничать с работой государственной разведки, а также хранить известные им секреты этой работы». «Ст. 8: работа государственной разведки должна вестись законно, с уважением и защитой прав человека, соблюдением законных прав и интересов физических лиц и организаций». «Ст. 14: органы государственной разведки при законном осуществлении разведывательной деятельности вправе требовать от соответствующих ведомств, организаций и граждан необходимой поддержки, содействия и сотрудничества».
- Меры по управлению доменными именами в интернете (Приказ № 43 Министерства промышленности и информатизации, в силе с 2017-11-01; сайт правительства КНР) (проверено 2026-09-22): «Ст. 2: лица, осуществляющие на территории КНР услуги доменных имён в интернете, а также связанную с этим деятельность по эксплуатации, обслуживанию и надзору, обязаны соблюдать настоящие Меры». «Ст. 9: лица, размещающие внутри страны корневые серверы доменных имён и обслуживающую их организацию, систему управления регистрацией доменов или систему регистрационного обслуживания доменов, обязаны получить соответствующее разрешение согласно настоящим Мерам» (среди условий — «корневой сервер доменных имён размещён внутри страны», «система управления доменами размещена внутри страны», «внутри страны размещены система регистрационного обслуживания доменов, база регистрационных данных и соответствующая система разрешения доменных имён»). «Ст. 30: … необходимо требовать от заявителя на регистрацию домена предоставления достоверных, точных и полных сведений о личности владельца домена». «Ст. 36: лица, предоставляющие услуги разрешения доменных имён … обязаны в законном порядке фиксировать и хранить журналы разрешения имён, журналы обслуживания и записи об изменениях».
- IETF RFC 1034 Domain names – concepts and facilities, RFC 1035, RFC 4033 DNS Security Introduction and Requirements, RFC 7858 DNS over TLS, RFC 8484 DNS Queries over HTTPS, RFC 6797 HTTP Strict Transport Security (проверено 2026-09-22): на этих документах основаны определения DNS, DNSSEC, DoT, DoH и HSTS в глоссарии этой страницы.
- Let’s Encrypt FAQ (проверено 2026-09-22): «Our default certificates are valid for 90 days», «We recommend renewing 90 day certificates every 60 days»; также есть опция краткосрочных сертификатов на 6 дней. Сертификат этого сайта: издатель Let’s Encrypt (CN=YE2), покрывает 0523.tw и www.0523.tw, действителен до 2026-10-23 (проверено фактически через openssl s_client 2026-09-22).
- hstspreload.org — 0523.tw (проверено 2026-09-22): API статуса возвращает «status: unknown» (пока не включён в список preload Chromium), API права на подачу заявки возвращает «errors: [], warnings: []» (соответствует требованиям); заголовок ответа сайта — «strict-transport-security: max-age=31536000; includeSubDomains; preload».
- Пресс-релиз Chunghwa Telecom (2019-01-30) и «Справочное руководство по подключению HiNet IPv6» (проверено 2026-09-22): «DNS-сервис Chunghwa Telecom (168.95.1.1 и 168.95.192.1)»; в руководстве: «расположение серверов DNS-сервиса фиксированной сети … IPv4: 168.95.1.1 и 168.95.192.1; IPv6: 2001:b000:168::1 и 2001:b000:168::2». HiNet официально не заявляла о поддержке DoT/DoH в своём публичном DNS.
Научная и исследовательская литература
Comparing DNS Resolvers in the Wild
Активные измерения в 28 странах и 50 провайдерах: у провайдеров хорошего качества минимальная задержка ответа у локального резолвера ISP, OpenDNS и Google DNS составляет соответственно 11 мс, 24 мс и 44 мс (с. 17, §4.1, рис. 1); вывод — «задержка от пользователя до локального резолвера ISP обычно очень мала» (с. 21). Это научное обоснование утверждения этой страницы о том, что резолвер и сайт в одной тайваньской магистрали обеспечивают близкое и быстрое соединение.
Content Delivery and the Natural Evolution of DNS: Remote DNS Trends, Performance Issues and Alternative Solutions
Измерения на 10923 конечных узлах в 99 странах: при использовании удалённого/публичного DNS CDN часто направляет пользователей на более далёкие узлы, из-за чего медианная сквозная задержка увеличивается на 60%, а в двух из десяти точек — до трёх раз (с. 524). Запись A этого сайта указывает напрямую на тайваньский сервер и не подчиняется геолокационной логике CDN, поэтому пользователи на Тайване не направляются на зарубежные узлы из-за расположения резолвера.
Recursives in the Wild: Engineering Authoritative DNS Servers
Одно из немногих исследований, напрямую изучающих «расположение авторитативного сервера»: около половины рекурсивных резолверов по задержке предпочитают более близкий авторитативный сервер, и чем больше разница, тем заметнее предпочтение (с. 490, §4.2–4.3); также отмечается, что DNS может быть заметной частью задержки загрузки страницы (с. 489). Авторитативные серверы 0523.tw — admns1/admns2.hinet.net — находятся в сети HiNet, что делает их ближайшим выбором для резолверов на Тайване.
Cache Me If You Can: Effects of DNS Time-to-Live
После того как уругвайский домен .uy увеличил TTL DNS-записей, медианная задержка запросов снизилась со 183 мс до 28.7 мс (с. 101–102; §5.3); авторы рекомендуют для обычных доменов TTL не менее 1 часа, а лучше от 4 до 24 часов (с. 112). Этот сайт не зависит от динамически коротких TTL, характерных для CDN, — записи могут долго кэшироваться резолверами в разных местах, что является одной из причин, почему прямое соединение с сервером тоже может быть быстрым.
Tracked Without a Trace: Linking Sessions of Users by Unsupervised Learning of Patterns in Their DNS Traffic
Данные DNS-запросов 3862 реальных пользователей: даже при ежедневной смене IP-адреса провайдером у наиболее активных пользователей 73% почти всех сессий можно связать между собой в пределах 56 дней, а 19% можно отследить полностью (с. 23). Журналы DNS-запросов сами по себе способны восстановить историю посещений человека, поэтому вопрос о том, чей резолвер и авторитативный сервер видят ваши запросы и в какой юрисдикции — это вопрос защиты персональных данных, а не только скорости.
Privacy issues in the Domain Name System and techniques for self-defense
Указывает, что оператор резолвера видит все домены, запрошенные пользователем, а правоохранительные органы могут легко запросить журналы запросов, обычно хранящиеся на резолверах (с. 388). Это объясняет, почему эта страница разделяет «в какой стране находится авторитативный DNS» и «каким резолвером пользуетесь вы сами»: первое может определить HowBridge (Тайвань), второе — ваш собственный выбор.
DNS Privacy Considerations (RFC 9076)
Документ IETF о вопросах конфиденциальности DNS: §6.1 и §6.2 поясняют, что и рекурсивные резолверы, и авторитативные серверы имён могут видеть запросы, §7.1 описывает риск повторной идентификации личности по запросам. Поскольку авторитативный сервер этого сайта находится у HiNet, журналы запросов тайваньских пользователей к 0523.tw не попадают на авторитативный сервер за рубежом (§6.2).
Consolidation in the DNS resolver market – how much, how fast, how dangerous?
Чётко определяет «в какой юрисдикции находится резолвер» как риск для конфиденциальности: публичные резолверы чаще всего управляются американскими компаниями, «данные пользователей часто собираются и обрабатываются за пределами юрисдикции, к которой относятся сами пользователи» (с. 58); консолидация связывает технические, экономические и политические (юрисдикционные и суверенные) риски воедино (с. 57). Именно этот тезис — «место хранения данных определяет применимое право» — лежит в основе разделов 4 и 5 этой страницы.
Hacking into China’s Cybersecurity Law
Постатейный юридический анализ Cybersecurity Law: ст. 28 (нумерация 2016 года, после поправки 2025 года — ст. 30) обязывает сетевых операторов оказывать органам общественной и государственной безопасности техническую поддержку и содействие в защите государственной безопасности и расследовании преступлений (с. 72); ст. 37 (ныне ст. 39) требует от операторов критической информационной инфраструктуры хранить персональную информацию и важные данные внутри страны и названа «наиболее спорной нормой» (с. 79); также отмечается, что локализация данных часто используется как инструмент для облегчения внутреннего надзора или правоприменения (с. 78). Раздел 5 этой страницы опирается на эту научную сноску в колонке материкового Китая, сфера применения указана согласно оригинальному тексту.
China’s emerging data protection framework
Актуальный рецензируемый анализ Data Security Law и PIPL: Data Security Law обязывает отдельных лиц и организации содействовать органам общественной и государственной безопасности при законном получении данных по служебной необходимости; PIPL не устанавливает содержательных ограничений на сбор данных государством; вывоз данных за рубеж требует оценки безопасности со стороны Администрации киберпространства, сертификации или типового договора. Раздел 5 этой страницы цитирует это в строках «Обязанность операторов содействовать государственным органам» и «Ограничения трансграничной передачи».
Data Nationalism
Сравнительное исследование режимов локализации данных в 17 странах, объективно фиксирующее, что ст. 21 тайваньского Personal Data Protection Act позволяет профильному органу ограничивать международную передачу при затрагивании важных государственных интересов, недостаточной защите в стране-получателе и т.п. (с. 708). Честности ради: сами авторы выступают против «принудительной» локализации; HowBridge добровольно оставляет домен, сервер и данные на Тайване и не отстаивает законодательное принуждение — работа цитируется здесь только в части её сведений о тайваньском законодательстве.
Cross-border e-commerce: consumers’ intention to shop on foreign websites
Эмпирическое исследование Тайбэйского педагогического университета (валидная выборка 449 человек, из них 343 — жители Тайваня): коэффициент влияния «правовой структуры» страны продавца на доверие потребителей составил β = 0.196, «национальной добросовестности» — β = 0.195, оба значимы (версия HICSS, табл. 2, с. 3987). Это единственное эмпирическое подтверждение с тайваньской выборкой для тезиса этой страницы о том, что «сервер, DNS и база данных под тайваньской юрисдикцией — это сигнал доверия»; эта страница не утверждает на этом основании, что потребители в целом обращают внимание на место хранения данных.
The digital divide in state vulnerability to submarine communications cable failure
Подводные кабели переносят около 98% международного интернет-трафика, ежегодно в среднем происходит около 100 повреждений, вызванных человеком или природными явлениями (с. 1); в качестве примера приведён одновременный обрыв нескольких подводных кабелей у берегов Тайваня в декабре 2006 года (с. 4). Поскольку домен, DNS и сервер полностью находятся на Тайване, тайваньские пользователи при подключении к этому сайту не зависят от подводных кабелей — их повреждения влияют только на трансграничные соединения.
Experience with Restoration of Asia Pacific Network Failures from Taiwan Earthquake
Землетрясение у берегов Тайваня 26 декабря 2006 года разорвало несколько подводных кабелей и разделило азиатско-тихоокеанскую исследовательскую сеть на восточную и западную группы (глава, с. 362); большинство подводных кабелей Восточной Азии на тот момент проходили через юго-западные воды Тайваня (с. 366). Исторический пример: при повреждении подводных кабелей страдают трансграничные соединения, прямые внутренние соединения — нет.
Use of DNS Resolvers for Taiwan (TW) — APNIC Labs measurement
Тайваньская выборка на 19 сентября 2026 года: доля запросов через Google Public DNS составила 7.74%, через Cloudflare — 2.48%, остальные публичные резолверы — менее 0.1% каждый, то есть около девяти из десяти тайваньских пользователей направляют запросы через резолвер своего провайдера; у HiNet (AS3462, 72128 образцов) — 6.54% и 3.26% соответственно. То, что этот сайт размещает авторитативный DNS у HiNet, соответствует реальному пути разрешения большинства тайваньских пользователей.
① записи whois и DNS — это живые данные, которые могут измениться в любой момент; эта страница гарантирует только состояние на день «последней проверки». ② принадлежность IP-адреса подтверждает только провайдера и страну; город, где находится сервер, раскрывает сама компания HowBridge. ③ собственные измерения — это 12 замеров в одном месте, по одной линии, в одном временном интервале, они служат лишь ориентиром порядка величины. ④ сравнение законодательства Тайваня и материкового Китая включает только нормы, непосредственно связанные с хранением данных, доступом государства и трансграничной передачей; сфера применения каждой нормы разная и указана отдельно, это не является юридической консультацией. ⑤ детали обработки данных на складе в Шэньчжэне определяются политикой конфиденциальности, эта страница не даёт по ним дополнительных обещаний. ⑥ обработка данных сторонними сервисами (шрифты, значки, статистика, уведомления, сверка адреса через Street View) определяется политиками конфиденциальности соответствующих провайдеров. ⑦ этот домен ещё не подписан DNSSEC, HSTS ещё не включён в список preload браузеров (см. раздел 8 этой страницы). ⑧ уведомления по email передаются через Google (США), уведомления LINE — через LY Corporation (Япония), поддержка через WeChat — через Tencent (Китай); это выбранные вами каналы уведомлений или связи, не связанные с сервером сайта или базой данных. ⑨ точка собственных измерений находится в том же городе Таоюань, что и сервер, и использует того же провайдера, что близко к оптимальному случаю. ⑩ политика конфиденциальности также содержит общую оговорку о том, что «часть данных может храниться в сертифицированных дата-центрах других юрисдикций»; на дату проверки такого случая не было, при будущих изменениях действует политика конфиденциальности.
Часто задаваемые вопросы
Действительно ли DNS HowBridge находится у Chunghwa Telecom?
Где находится веб-сервер?
Проходят ли мои персональные данные через Китай?
Почему не используется Cloudflare или другой CDN? Разве так не быстрее?
Повлияет ли использование зарубежного публичного DNS (например, 8.8.8.8) на подключение к HowBridge?
Есть ли на сайте DNSSEC?
Может ли Chunghwa Telecom увидеть мои данные участника?
Означает ли размещение сервера на Тайване автоматическую безопасность?
Как будет проходить соединение с 0523.tw, если я нахожусь в материковом Китае?
Могут ли эти записи измениться в будущем? Что тогда делать?
Дополнительные материалы
Политика конфиденциальности
Сверка адреса получателя: проверка через платформу TGOS Министерства внутренних дел
Верификация официального аккаунта LINE и распознавание мошенничества
Полное руководство по защите от мошенничества при трансграничных покупках
Полное руководство для начинающих по консолидации на Тайвань
Функции и загрузка приложения HowBridge для iPhone/iPad
О компании HowBridge
База данных на Тайване — ваша посылка доберётся спокойно
Домен, DNS, сервер, база данных и резервные копии находятся в тайваньской сети Chunghwa Telecom; сначала проверьте это самостоятельно за 4 шага на этой странице, а затем решайте, доверить ли нам вашу посылку.
Зарегистрироваться бесплатно и начать консолидацию