监听链路的审查者只会看到 443 端口上普通的网页流量。没有特征明显的握手,也没有可供封锁的指纹。即便主动探测服务器,它也会像正常网站一样响应。
Double Ratchet 会为每条消息更换密钥,因此即便密钥失窃,也无法解开过去或未来的通信。
探测端点时,它会返回一个真实的伪装网站。无可确认,也无可封锁。
核心以 Rust 编写,因此整类漏洞在根本上不可能出现。
每条数据流使用一条 TLS 连接,意味着高负载下会同时存在数百个并行会话:建立缓慢,而且是一种容易被标记的连接形态。池化多路复用让所有数据流共用少量长连接,无论您多繁忙,链路上的形态始终小巧而平常。
每条数据流都要付出一次完整的 TCP + TLS + WebSocket + X3DH 握手。繁忙的客户端会同时向同一台服务器维持数百个并行 TLS 会话。
所有数据流共享一个小型长连接池。基于信用的流控可防止批量传输挤占交互式流量,重连时可在一个往返内恢复 TLS 1.3 会话票据。
本页面上的每一项声明都对应着您可以阅读的代码。克隆仓库、检出某个标签,即可构建出与我们发布的完全一致的二进制文件。可复现,是设计使然。
阅读技术白皮书 →rVPN 以 AGPLv3 协议免费开放,并且永远如此。开发由 PDG Global Limited 全额资助;iOS 与 Android 应用的销售收入以及捐赠,用于补贴开发成本。代码永不闭源。
一个协议,覆盖所有设备。手机与桌面均有原生应用,服务器有命令行客户端,此外还有源代码,可移植到我们尚未覆盖的任何平台。