Принцип: мы публикуем только те утверждения о безопасности, которые можно проверить технически. Никаких абсолютных гарантий — только факты об архитектуре.
Шифрование
- TLS 1.3 — все соединения защищены современным TLS
- AES-256 / ChaCha20 — симметричное шифрование данных
- Динамические ключи — сеансовые ключи обновляются, прошлый трафик не может быть расшифрован при компрометации ключа
Протоколы
- VLESS — минимальный заголовок, нулевые накладные расходы, работает поверх TLS
- Hysteria2 — QUIC + встроенное шифрование и обфускация, устойчив к DPI
- Reality — заимствует TLS-сертификат реального домена, трафик неотличим от HTTPS
Политика No-Log
Мы не записываем:- историю посещений и DNS-запросы
- IP-адреса (исходящие и назначения)
- метаданные сессий
- содержимое трафика
Защита от утечек
- Kill Switch — при обрыве VPN-соединения интернет блокируется, трафик не уходит напрямую
- Защита от DNS-утечек — DNS-запросы идут через VPN-туннель
- IPv6-фильтрация — предотвращает утечки через IPv6 при отсутствии поддержки
Инфраструктура
- Серверы в 6 странах, каналы 1–10 Гбит/с
- Доступ к инфраструктуре — только у ограниченного круга лиц
- Регулярные аудиты конфигурации
Что мы не гарантируем
- Полную анонимность при компрометации устройства пользователя
- Защиту от физического доступа к вашему устройству
- Неуязвимость к атакам класса «человек посередине» на уровне вашего провайдера при отключённом VPN