Anahtarın güvenliği nasıl kuruluyor
Tek aktarım biçimi, tek iş, fazladan iddia yok.
Bütün sunucular Reality üzerinden VLESS çalıştırıyor. Bağlantı, gerçek bir sitenin el sıkışmasını ödünç alıyor; inceleyen bir filtre tünel yerine sıradan bir HTTPS oturumu görüyor. İşin tamamı bu ve anahtarın uygulamasız çalışmasının sebebi de bu.
Neyi koruyor
- Cihazınızla sunucu arasındaki trafik güncel TLS ile şifreleniyor
- Operatörünüz ve bağlı olduğunuz ağın sahibi yalnızca tek bir adrese giden güvenli bir oturum görüyor
- Alan adı sorguları yerel çözümleyiciye değil, tünelin içinden gidiyor
- Açtığınız siteler sizin adresinizi değil sunucunun adresini görüyor
Neyi korumuyor
- Giriş yaptığınız hesaplar sizi tanımaya devam ediyor
- Ele geçirilmiş bir cihaz, anahtarla da anahtarsız da ele geçirilmiş durumda
- Kimse tam anonimlik sözü veremez, biz de vermiyoruz
Neden bir uygulamamız yok
Bize ait bir uygulama, güvenmeniz gereken bir şey daha ve mağazanın kaldırabileceği bir şey daha olurdu. Anahtarı okuyan programlar, yani v2rayNG, Hiddify, Streisand ve diğerleri, açık kaynak ve bizim dışımızdaki kişiler tarafından sürdürülüyor. Onların kodunu okuyabilirsiniz; geçen ay kaldırılmış bir uygulamanınkini okuyamazsınız.
Bir zayıflık bulursanız bota yazın. Gerçek bildirimleri aynı hafta içinde kapatıyoruz ve bunu bu sayfada duyuruyoruz.