Принцип: мы публикуем только те утверждения о безопасности, которые можно проверить технически. Никаких абсолютных гарантий — только факты об архитектуре.

Шифрование

  • TLS 1.3 — все соединения защищены современным TLS
  • AES-256 / ChaCha20 — симметричное шифрование данных
  • Динамические ключи — сеансовые ключи обновляются, прошлый трафик не может быть расшифрован при компрометации ключа

Протоколы

  • VLESS — минимальный заголовок, нулевые накладные расходы, работает поверх TLS
  • Hysteria2 — QUIC + встроенное шифрование и обфускация, устойчив к DPI
  • Reality — заимствует TLS-сертификат реального домена, трафик неотличим от HTTPS

Политика No-Log

Мы не записываем:
  • историю посещений и DNS-запросы
  • IP-адреса (исходящие и назначения)
  • метаданные сессий
  • содержимое трафика
Архитектурно серверы не имеют возможности логировать трафик пользователей.

Защита от утечек

  • Kill Switch — при обрыве VPN-соединения интернет блокируется, трафик не уходит напрямую
  • Защита от DNS-утечек — DNS-запросы идут через VPN-туннель
  • IPv6-фильтрация — предотвращает утечки через IPv6 при отсутствии поддержки

Инфраструктура

  • Серверы в 6 странах, каналы 1–10 Гбит/с
  • Доступ к инфраструктуре — только у ограниченного круга лиц
  • Регулярные аудиты конфигурации

Что мы не гарантируем

  • Полную анонимность при компрометации устройства пользователя
  • Защиту от физического доступа к вашему устройству
  • Неуязвимость к атакам класса «человек посередине» на уровне вашего провайдера при отключённом VPN