رمزگذاری تونل مبتنی بر TLS
ما تمامی تونلهای VPN را با TLS (امنیت لایه انتقال) ایمن میکنیم، از مجموعههای رمزنگاری AES-GCM به همراه تبادل کلید Elliptic-Curve Diffie–Hellman Ephemeral (ECDHE) استفاده میکنیم. این پیکربندی همزمان امنیت و صمیمیت و امنیت پیشرو برای ترافیک کاربر فراهم میکند.
چرخش کلید و مشتقات HKDF
کلیدهای رمزنگاری به طور منظم تغییر میکنند—به طور زمانبندی یا هنگام برقراری نشست جدید. ما از تابع مشتق کلید بر اساس HMAC Extract-and-Expand (HKDF) استفاده میکنیم:
• استخراج: از اسرار اولیه شبهتصادفی (IKM) از راز مشترک و یک نمک از طریق HMAC استخراج کنید.
• گسترش: از IKM با استفاده از HMAC با شناسههای خاص مربوط به متن، کلیدهای رمزنگاری و احراز هویت متمایز ایجاد کنید.
همه مراحل رمزگذاری شدهاند
هر مرحله، از برقراری اتصال وی پی ان و احراز هویت تا صورتهای مختلف محاسبه ترافیک و انتقال دادههای کاربر، به طور کامل با AES-GCM-256 رمزگذاری شده است.
یکی از بهترین VPN هایی که تا به حال استفاده کردم! راحت و بسیار سریع برای راهاندازی است و از آنجایی که وای فای مدرسه خیلی خوب نیست، این VPN بسیار قابل اعتماد است و من قادر به استفاده از برنامههایم هستم. قطعاً توصیه میکنم.