TLS-basierte Tunnelverschlüsselung
Wir sichern alle VPN-Tunnel mit TLS (Transport Layer Security) unter Verwendung von AES-GCM-Verschlüsselungssuiten in Kombination mit dem Elliptic-Curve Diffie-Hellman Ephemeral (ECDHE)-Schlüsselaustausch. Diese Konfiguration gewährleistet sowohl Vertraulichkeit und Integrität als auch Forward Secrecy für den Benutzerdatenverkehr.
Schlüsselrotation & HKDF-Ableitung
Verschlüsselungsschlüssel werden regelmäßig rotiert – entweder nach einem Zeitplan oder bei der Etablierung einer neuen Sitzung. Wir verwenden die HMAC-basierte Extract-and-Expand Key Derivation Function (HKDF):
• Extrahieren: Ableiten eines pseudorandomen Initialschlüsselmaterials (IKM) aus dem gemeinsamen Geheimnis und einem Salz mittels HMAC.
• Erweitern: Generieren Sie unterschiedliche Verschlüsselungs- und Authentifizierungsschlüssel aus dem IKM unter Verwendung von HMAC mit kontextspezifischen Identifikatoren.
Alle Phasen verschlüsselt
Jede Phase – von der VPN-Verbindungsherstellung und Authentifizierung bis zur Datenverkehrsabrechnung und Übertragung von Nutzerdaten – ist vollständig mit AES-GCM-256 verschlüsselt.




























Einer der besten VPNs, die ich je benutzt habe! Es ist einfach und super schnell einzurichten, und da das Schul-WLAN nicht das Beste ist, ist dieses VPN unglaublich zuverlässig, und ich kann meine Apps nutzen. Ich würde es definitiv empfehlen.