TLS Tabanlı Tünel Şifrelemesi
TLS (Transport Layer Security) ile tüm VPN tünellerini güvence altına alıyoruz; AES-GCM şifre setlerini Elliptic-Curve Diffie–Hellman Ephemeral (ECDHE) anahtar değişimiyle birleştirerek kullanıyoruz. Bu yapılandırma kullanıcı trafiği için hem gizlilik/bütünlük hem de ileri dönük gizlilik sağlar.
Anahtar Rotasyonu ve HKDF Türetilmesi
Şifreleme anahtarları düzenli olarak değiştirilir—ya bir zaman çizelgesine göre ya da yeni oturum kurulumu sırasında. HMAC tabanlı Çıkarım ve Genişletme Anahtar Türetilme Fonksiyonu (HKDF) kullanıyoruz:
• Çıkarın: HMAC kullanılarak paylaşılan gizli anahtar ve bir tuzdan psödorastgele bir başlangıç anahtar materyalini (IKM) türetin.
• Genişlet: IKM'den, bağlam özgü tanımlayıcılar kullanılarak HMAC ile benzersiz şifreleme ve kimlik doğrulama anahtarları üretin.
Tüm aşamalar şifreli
Her aşama, VPN bağlantısının kurulmasından ve kimlik doğrulamasından trafik faturalandırmasına ve kullanıcı verilerinin iletimine kadar tamamen AES-GCM-256 ile şifrelenmiştir.




























Şimdiye kadar kullandığım en iyi VPN'lerden biri! Kurulumu kolay ve süper hızlı; okul Wi‑Fi’ı en iyi değildir, bu VPN son derece güvenilir ve uygulamalarımı kullanabiliyorum; kesinlikle tavsiye ederim.