# 透明度报告：Massive 的“主动加入”设备网络

Massive 网络中的每台设备都是因为用户主动加入而加入的，而非因设备遭到入侵、在未披露的情况下被捆绑，或被脚本自动捕获。这正是本报告旨在通过具体细节加以佐证，而非作为口号空谈的唯一事实。

> **关键要点**
>
> - Massive 的网络最初是一个应用变现 SDK：用户用闲置设备的计算资源换取其已使用应用中的高级功能，且该交换机制在开始时就已公开披露。
> - 该网络目前运行于 195 多个国家的真实消费者设备上，其规模以日活跃设备数（约 130 万 DAU）为衡量标准，而非静态 IP 数量，因为家庭 IP 地址会不断轮换。
> - 该网络通过了 SOC 2 审计、符合 GDPR 要求，并获得 AppEsteem 认证，拥有从源设备到单个请求的完整审计轨迹。
> - 来源的完整性，而非隐私，才是真正的差异化因素：正是 Massive SOC 2 计划背后的审计日志，使得设备的主动加入能够被实际追踪和验证，而非声称“根本不存在任何记录”。

## 该网络的真实起源

Massive 最初并非一家事后才去寻找 IP 供应的代理公司。 它最初是一个[变现 SDK](https://docs.joinmassive.com/monetization-sdk/introduction)：应用程序可以向用户提供某些奖励（高级功能、无广告版本、额外应用内虚拟货币），以换取用户设备向网络贡献闲置带宽。 用户看到该提议后表示同意，并继续使用该应用。这就是目前[住宅代理网络](https://docs.joinmassive.com/residential/introduction)中每台设备的起源。

正是这一起源故事，使得其背后的合规记录具有重要意义。 每台设备都可通过公开的 SDK 交互记录追溯来源，而非事后拼凑而成的匿名 IP 池。使这种可追溯性成为可能的审计日志，是 Massive 经 SOC 2 审计的安全计划的一部分，该计划列在其 [公开的信任中心](https://trust.joinmassive.com) 中。 关键在于，这些控制措施将真实设备与真实的同意事件联系起来，而非笼统地声称“不存在任何记录”。

## 从技术层面看，“选择加入”的实际含义

此处的同意并非埋藏在服务条款文档中、无人阅读的复选框。 它与设备加入网络的机制本身密不可分：集成 SDK 的应用会披露这种资源交换关系，用户接受该条款以解锁应用提供的各项功能，而设备仅在该应用保持安装且用户维持该设置激活期间参与网络。一旦卸载应用，设备即退出网络。 并不存在用户必须明确知晓自己属于该名称的住宅代理网络的单独步骤；用户清楚自己是在用设备资源交换应用提供的服务，而这正是被审计的实际交易。

这也是 Massive 不按设备数量销售的原因。Massive 实际追踪和报告的指标是日活跃设备数，目前约为 130 万台，因为该数字反映的是真实、独立的参与者，而非会因与供应无关的网络行为而膨胀或萎缩的 IP 地址数量。

## 数据来源声明背后的合规记录

基于同意的数据来源故事，其可信度取决于能否通过审计追踪加以证明，以下是相关佐证：

- **SOC 2 审计。** Massive 的基础设施和数据处理实践均依据 SOC 2 框架接受独立审计，该框架是针对服务提供商如何管理客户数据和系统安全性的标准第三方认证。相关认证及其背后的审计日志控制措施均列于 Massive 的 [公开信任中心](https://trust.joinmassive.com)。
- **GDPR 合规性。** 该网络的数据处理符合 GDPR 的要求，这对任何服务于欧盟用户或自身在欧盟市场运营的客户都至关重要。
- **AppEsteem 认证。** AppEsteem 是一家独立认证机构，专门致力于验证软件的行为是否与其向终端用户披露的内容一致。此处的认证是对同意声明的直接第三方核查，而非自我申报。
- **从源头到请求的完整审计追踪。** 每个通过该网络传输的请求均可追溯至特定的已选择加入的设备，而非匿名且无法追责的 IP 地址池。

这些绝非事后收集的营销标识。它们是让 Massive 能够断言某设备已选择加入，并使其声明具有可验证性的具体机制。 我们在 [通过同意构建网络](https://www.joinmassive.com/blog/rendering-web-through-consent) 中详细阐述了该同意链的完整运作机制，并在 [合规团队应向代理供应商提出哪些问题](https://www.joinmassive.com/blog/proxy-vendor-compliance-soc2-gdpr) 中说明了认证的具体细节。

## 为何这是一份定期报告，而非一次性声明

一项仅被提出一次且从未重新审视的来源声明，其价值会随时间推移而贬值，而非增值。网络在不断扩展，SDK 集成不断变化，合规认证也会按照各自的时间表进行更新。这种透明度报告格式的存在，正是为了确保来源声明能够持续以最新数据进行重申，而不是像静态的“关于”页面中那行文字一样被遗忘，无人再去核查。

## 如果您正在评估网络访问供应商，这意味着什么

如果您是注重合规性的采购方、企业团队，或是金融或威胁情报领域的从业者，正在评估代理或网络访问供应商，“符合道德规范的来源”应该是一个能得到实际答复的问题，而不是一个需要您全盘相信的空泛说法。 来源机制、认证和可追溯性是值得直接向任何供应商询问的三个关键点：来源机制的具体实现方式（基于 SDK 的主动选择加入模式与未公开的捆绑协议是不同的），有哪些第三方审计和认证作为背书，以及供应商能否将特定请求追溯到特定的已同意设备。 能够回答这三个问题的供应商，其“合乎道德的来源”主张才值得您实际验证。我们的配套文章《“合乎道德的来源”对网络访问服务商究竟意味着什么》（https://www.joinmassive.com/blog/ethically-sourced-web-access-network）对此评估进行了更深入的探讨。

## 常见问题

### Massive 会记录客户通过网络获取的内容吗？

Massive 并非“无日志”服务，也从未声称自己是。要证明设备已选择加入，就必须保留真实的记录，而不是减少记录。 审计日志和访问日志管理是 Massive [公开的信任中心](https://trust.joinmassive.com) 中经过 SOC 2 审计的活跃控制措施，这些记录正是能够将请求追溯到处理该请求的设备的依据。 Massive 自身的常见问题解答明确划定了界限：不记录浏览历史、不记录文件内容、不记录个人通信内容。其差异化优势从来不在于“无记录”，而在于这是一条可验证的轨迹。

### 如果用户卸载了搭载 SDK 的应用，该设备会发生什么？

该设备将退出网络。只有在集成 SDK 的应用保持安装且用户设置处于激活状态时，参与才继续；此后，没有单独的机制将设备保留在设备池中。

### 为什么 Massive 报告设备数量而非 IP 数量？

由于真实用户在一天中穿梭于不同网络之间，IP 地址会不断变化，因此静态 IP 数量无法准确衡量实际供应量，且容易被虚增。日活跃设备数是反映真实、独立参与者的计量单位；通常一台设备每天会产生多个 IP 地址，具体取决于使用情况。

## 归根结底

在 Massive，合规采样绝非首页上的空洞口号。它是一种基于 SDK 的主动加入机制，一个拥有约 130 万台设备的日活跃网络，以及一套专门构建的合规体系（SOC 2、GDPR、AppEsteem），旨在让这一采样承诺可验证而非仅凭假设。 本报告旨在持续重申这一承诺，定期公布最新数据，而非仅做一次声明便了事。
