التشفير القائم على TLS للنفق
نؤمِّن جميع أنفاق VPN باستخدام TLS (أمن طبقة النقل)، مع اعتماد حزم تشفير AES-GCM مع تبادل مفاتيح Diffie–Hellman القائم على المنحنى الإهليجي المؤقت (ECDHE). هذه التهيئة توفر كل من السرية/النزاهة وسرية أمامية لحركة مرور المستخدم.
تدوير المفاتيح و اشتقاق HKDF
يتم تدوير مفاتيح التشفير بشكل منتظم—إما وفق جدول زمني أو عند إنشاء جلسة جديدة. نستخدم دالة اشتقاق المفاتيح المستخرجة والموسعة المعتمدة على HMAC (HKDF):
• استخراج: استنباط مادّة مفتاح ابتدائية شبه عشوائية (IKM) من السر المشترك وملح عبر HMAC.
• توسيع: توليد مفاتيح تشفير ومصادقة مميزة ومختلفة من IKM باستخدام HMAC مع معرفات مخصصة للسياق.
جميع المراحل مشفرة
كل طور، بدءاً من إنشاء اتصال VPN والمصادقة وحتى فواتير حركة المرور ونقل بيانات المستخدم، مُشفّر بالكامل باستخدام AES-GCM-256.




























من بين أفضل شبكات VPN التي جربتها على الإطلاق! إنه سهل جدًا وسريع الإعداد، وبما أن واي فاي المدرسة ليس الأفضل، فإن هذا الـ VPN موثوق للغاية وأستطيع استخدام تطبيقاتي، وأنصح به بالتأكيد.