很多加速工具只谈速度,把加密和日志问题含糊带过。快连把这两件事写清楚:连接怎么加密,数据记不记,分别说明。
客户端与服务器之间的流量在建立连接时完成密钥协商,传输过程使用 AES-256-GCM 加密。AES-256-GCM 同时提供加密与完整性校验,传输中任何一位数据被改动,接收端都会直接判定无效,而不是默默接受。快连客户端默认开启加密传输,用户不需要手动配置任何参数。
这套加密方案同样作用于 DNS 查询与客户端更新请求。也就是说,从你打开客户端到断开连接,链路中的数据始终处于加密状态。
加密密钥在每次连接时独立生成,连接结束后即销毁,不落盘、不缓存。这意味着即使攻击者拿到了一台服务器的磁盘,也无法解出历史连接的内容。密钥管理是年度安全审计的重点检查项之一,具体见下方审计说明。
加密会带来少量性能开销,快连在客户端层面做了优化:数据在应用层完成加密后直接交给系统网络栈,不经过额外的本地代理进程,实测开销在 3% 以内。这一点对低配电脑和大流量下载比较友好。
快连服务端不保存浏览历史、访问域名、DNS 查询记录,也不记录传输内容。账号与流量数据分开存储,运维人员无法通过日志反推某个账号访问过哪些网站。
为了排查故障,系统只保留无法关联到具体账号的最小技术字段,例如连接建立的时间戳与线路编号。这些字段不包含目标地址,也不包含任何内容信息,与"记录你在网上做了什么"是两回事。
零日志策略同时约束服务器与客户端:服务器不记录,客户端也不会上报浏览历史。用户的收藏节点、场景设置等偏好数据仅用于设备间同步,与访问记录无关,并且可以随时在设置中清除。
有人问:如果执法机构要求提供数据怎么办?快连的答复是:服务器上没有可以提供的浏览记录。零日志不是口号,而是服务器根本不存在这些数据,这也是第三方审计每年要确认的事实。
判断一个加速工具是否真的在意安全,看三件事:有没有人独立审过它的代码、发现漏洞后多久修、发现漏洞有没有回报。快连在这三件事上都有明确安排。
快连每年委托独立安全机构对客户端与服务端代码做一次审计,覆盖范围包括加密实现、密钥管理与日志系统。审计完成后,与用户相关的问题会公开说明修复情况,不遮遮掩掩。
审计不是走过场:发现的问题会进入修复清单,按严重程度排期,修复后由同一机构复检。审计范围与结论的摘要,在客户端「关于-安全」页面可以查看。
安全研究人员提交漏洞报告后,快连承诺在 90 天内完成修复并发布更新。窗口从报告确认之日起算,修复完成后会同步更新客户端版本说明,并在节点页与下载页提示升级。
90 天窗口适用于高危及以上漏洞;低危问题同样受理,修复周期相对宽松,但会保持在披露规范允许的范围内。报告者可以选择匿名提交,整个沟通过程不公开身份。
快连设有漏洞奖励计划,对有效报告按危害等级发放奖励。报告入口与规则在客户端「关于」页面可以找到。普通用户发现异常也可以直接通过反馈通道提交,不要求是专业研究人员。
奖励金额按危害等级分档,高危漏洞的奖励在业内属于中等偏上水平。除了奖金,有效报告的提交者会被列入致谢名单,年度安全审计报告也会引用相关修复记录。
下载、加速、套餐、节点、电脑版,每个页面只讲一个主题,想了解哪部分直接点进去。
整个过程大约需要十分钟,大多数时间花在等待安装完成上。
安装前按下载页的校验说明核对 SHA-256 哈希值。校验一致说明文件在传输过程中没有被改动,这一步不要跳过。
打开客户端,用邮箱注册账号并完成邮箱验证。注册只需要邮箱与密码,不要求手机号。
在套餐页对比个人与企业方案。开通后账号立即生效,不需要等待人工处理。
点击连接按钮,客户端会通过智能调度自动选路。需要手动换线路时,先到节点页查看实时状态再切换。
很多加速工具只谈速度,把加密和日志问题含糊带过。快连把这两件事写清楚:连接怎么加密,数据记不记,分别说明。
客户端与服务器之间的流量在建立连接时完成密钥协商,传输过程使用 AES-256-GCM 加密。AES-256-GCM 同时提供加密与完整性校验,传输中任何一位数据被改动,接收端都会直接判定无效,而不是默默接受。快连客户端默认开启加密传输,用户不需要手动配置任何参数。
这套加密方案同样作用于 DNS 查询与客户端更新请求。也就是说,从你打开客户端到断开连接,链路中的数据始终处于加密状态。
加密密钥在每次连接时独立生成,连接结束后即销毁,不落盘、不缓存。这意味着即使攻击者拿到了一台服务器的磁盘,也无法解出历史连接的内容。密钥管理是年度安全审计的重点检查项之一,具体见下方审计说明。
加密会带来少量性能开销,快连在客户端层面做了优化:数据在应用层完成加密后直接交给系统网络栈,不经过额外的本地代理进程,实测开销在 3% 以内。这一点对低配电脑和大流量下载比较友好。
快连服务端不保存浏览历史、访问域名、DNS 查询记录,也不记录传输内容。账号与流量数据分开存储,运维人员无法通过日志反推某个账号访问过哪些网站。
为了排查故障,系统只保留无法关联到具体账号的最小技术字段,例如连接建立的时间戳与线路编号。这些字段不包含目标地址,也不包含任何内容信息,与"记录你在网上做了什么"是两回事。
零日志策略同时约束服务器与客户端:服务器不记录,客户端也不会上报浏览历史。用户的收藏节点、场景设置等偏好数据仅用于设备间同步,与访问记录无关,并且可以随时在设置中清除。
有人问:如果执法机构要求提供数据怎么办?快连的答复是:服务器上没有可以提供的浏览记录。零日志不是口号,而是服务器根本不存在这些数据,这也是第三方审计每年要确认的事实。
判断一个加速工具是否真的在意安全,看三件事:有没有人独立审过它的代码、发现漏洞后多久修、发现漏洞有没有回报。快连在这三件事上都有明确安排。
快连每年委托独立安全机构对客户端与服务端代码做一次审计,覆盖范围包括加密实现、密钥管理与日志系统。审计完成后,与用户相关的问题会公开说明修复情况,不遮遮掩掩。
审计不是走过场:发现的问题会进入修复清单,按严重程度排期,修复后由同一机构复检。审计范围与结论的摘要,在客户端「关于-安全」页面可以查看。
安全研究人员提交漏洞报告后,快连承诺在 90 天内完成修复并发布更新。窗口从报告确认之日起算,修复完成后会同步更新客户端版本说明,并在节点页与下载页提示升级。
90 天窗口适用于高危及以上漏洞;低危问题同样受理,修复周期相对宽松,但会保持在披露规范允许的范围内。报告者可以选择匿名提交,整个沟通过程不公开身份。
快连设有漏洞奖励计划,对有效报告按危害等级发放奖励。报告入口与规则在客户端「关于」页面可以找到。普通用户发现异常也可以直接通过反馈通道提交,不要求是专业研究人员。
奖励金额按危害等级分档,高危漏洞的奖励在业内属于中等偏上水平。除了奖金,有效报告的提交者会被列入致谢名单,年度安全审计报告也会引用相关修复记录。
下载、加速、套餐、节点、电脑版,每个页面只讲一个主题,想了解哪部分直接点进去。
整个过程大约需要十分钟,大多数时间花在等待安装完成上。
安装前按下载页的校验说明核对 SHA-256 哈希值。校验一致说明文件在传输过程中没有被改动,这一步不要跳过。
打开客户端,用邮箱注册账号并完成邮箱验证。注册只需要邮箱与密码,不要求手机号。
在套餐页对比个人与企业方案。开通后账号立即生效,不需要等待人工处理。
点击连接按钮,客户端会通过智能调度自动选路。需要手动换线路时,先到节点页查看实时状态再切换。