Cifrado de túnel basado en TLS
Aseguramos todos los túneles VPN con TLS (Seguridad de la Capa de Transporte), empleando conjuntos de cifrado AES-GCM combinados con el intercambio de claves efímero Diffie–Hellman de curva elíptica (ECDHE). Esta configuración proporciona confidencialidad e integridad, así como forward secrecy para el tráfico de los usuarios.
Rotación de claves y derivación HKDF
Las claves de cifrado se rotan regularmente, ya sea según un cronograma o al establecer una nueva sesión. Aprovechamos la función de derivación de claves Extract-and-Expand basada en HMAC (HKDF):
• Extraer: Derivar un material de clave inicial pseudoaleatorio (IKM) a partir del secreto compartido y una sal mediante HMAC.
• Expandir: Generar claves de cifrado y de autenticación distintas a partir del IKM utilizando HMAC con identificadores específicos del contexto.
Todas las fases cifradas
Cada fase, desde el establecimiento de la conexión VPN y su autenticación hasta la facturación del tráfico y la transmisión de datos del usuario, está completamente cifrada con AES-GCM-256.




























¡Uno de los mejores VPNs que he usado! Es fácil y súper rápido de configurar, y ya que el Wi-Fi de la escuela no es el mejor, este VPN es increíblemente confiable y puedo usar mis aplicaciones; lo recomendaría definitivamente.