Crittografia del tunnel basata su TLS
Proteggiamo tutti i tunnel VPN con TLS (Transport Layer Security), utilizzando suite di cifratura AES-GCM combinate con lo scambio di chiavi Elliptic-Curve Diffie–Hellman Ephemeral (ECDHE). Questa configurazione garantisce la riservatezza e l'integrità, nonché la forward secrecy, per il traffico degli utenti.
Rotazione delle chiavi & Derivazione HKDF
Le chiavi di cifratura vengono ruotate regolarmente—sia in base a un programma temporale sia al momento dell'instaurazione di una nuova sessione. Utilizziamo la funzione di derivazione delle chiavi Extract-and-Expand basata su HMAC (HKDF):
• Estrazione: Deriva un materiale chiave iniziale pseudocasuale (IKM) dal segreto condiviso e da un sale tramite HMAC.
• Espandi: Genera chiavi di cifratura e di autenticazione distinte dall'IKM usando HMAC con identificatori contestuali.
Tutte le fasi crittografate
Ogni fase, dalla creazione della connessione VPN e dall'autenticazione, fino alla fatturazione del traffico e alla trasmissione dei dati degli utenti, è completamente crittografata con AES-GCM-256.




























Una delle migliori VPN che abbia mai usato! È facile e super veloce da configurare e, dato che il Wi‑Fi della scuola non è dei migliori, questa VPN è incredibilmente affidabile e posso usare le mie app. La consiglierei sicuramente.