Как устроен
Трафик шифруется и едет через сервер А, оттуда — через сервер Б, и только потом в интернет. Каждый узел знает только соседа: А видит вас, но не конечный сайт; Б видит сайт, но не вас.
Что даёт
Защиту от компрометации одного узла: чтобы связать вас с трафиком, наблюдателю нужны оба сервера сразу. Это актуально для журналистов и активистов с серьёзной моделью угроз.
Цена вопроса
Двойное шифрование и лишнее транзитное плечо: задержка растёт на десятки миллисекунд, скорость падает заметно сильнее, чем у одиночного туннеля.
Кому достаточно одного
Для приватности от провайдера, открытых Wi-Fi и скрытия адреса хватает одного сервера с честным no-logs и kill-switch. Двойной туннель ради «на всякий случай» — плата скоростью за угрозу, которой у большинства нет.