رمزگذاری تونل مبتنی بر TLS
تمامی تونلهای VPN را با TLS (امنیت لایه ترابری) ایمن میکنیم و از مجموعههای رمزنگاری AES-GCM همراه با تبادل کلید دیفی–هلمن مبتنی بر منحنیهای بیضوی (ECDHE) استفاده میکنیم. این پیکربندی برای ترافیک کاربر، هم محرمانگی و هم یکپارچگی و همچنین امنیت رو به جلو را فراهم میکند.
چرخش کلید & استخراج HKDF
کلیدهای رمزگذاری بهطور منظم تغییر میکنند—یا طبق یک برنامه زمانی، یا هنگام برقراری نشست جدید. ما از تابع استخراج و گسترش کلید مبتنی بر HMAC (HKDF) استفاده میکنیم:
• استخراج: از کلید مشترک و یک نمک از طریق HMAC، ماده کلیدی اولیه شبهتصادفی (IKM) را مشتق کنید.
• گسترش دهید: از IKM کلیدهای رمزگذاری و اعتبارسنجی متمایزی با استفاده از HMAC و شناسههای مرتبط با زمینه تولید کنید.
تمام فازها رمزگذاری شدهاند
هر مرحله، از برقراری اتصال VPN و احراز هویت تا صورتحساب ترافیک و انتقال دادههای کاربر، به طور کامل با AES-GCM-256 رمزگذاری شده است.




























یکی از بهترین VPNهایی است که تا به حال استفاده کردهام! راهاندازی آن آسان است و فوقالعاده سریع است و از آنجایی که وایفای مدرسه خوب نیست، این VPN بهطور باورنکردنی قابل اعتماد است و من میتوانم از اپلیکیشنهایم استفاده کنم؛ قطعا توصیه میکنم.