Criptografia de túnel baseada em TLS
Protegemos todos os túneis VPN com TLS (Segurança da Camada de Transporte), empregando conjuntos de cifras AES-GCM combinados com a troca de chaves Diffie–Hellman de curva elíptica efêmera (ECDHE). Essa configuração oferece confidencialidade/integridade e forward secrecy para o tráfego do usuário.
Rotação de Chaves e Derivação HKDF
As chaves de criptografia são rotacionadas regularmente — seja conforme um cronograma ou com o estabelecimento de uma nova sessão. Utilizamos a Função de Derivação de Chaves por Extração e Expansão baseada em HMAC (HKDF):
• Extrair: Derivar um material inicial de chave pseudoaleatório (IKM) a partir do segredo compartilhado e de um sal via HMAC.
• Expandir: Gere chaves distintas de criptografia e de autenticação a partir do IKM usando HMAC com identificadores específicos de contexto.
Todas as fases criptografadas
Cada fase, desde o estabelecimento da conexão VPN e da autenticação até a cobrança de tráfego e a transmissão de dados do usuário, está totalmente criptografada com AES-GCM-256.




























Um dos melhores VPNs que já usei! É fácil e super rápido de configurar e, como o Wi‑Fi da escola não é o melhor, este VPN é incrivelmente confiável e eu consigo usar meus aplicativos; eu o recomendaria com certeza.