01已实现
设备本地密钥
WireGuard 私钥在用户设备上生成,控制面只接收公钥。
安全架构
Northstar 隔离账户、VPN 网关和客户端界面,让每个系统只获得完成工作所需的信息。
WireGuard 私钥在用户设备上生成,控制面只接收公钥。
数据通道使用 WireGuard,不自行发明或替换密码算法。
控制面不转发流量,网关无法获得账户密码或付款信息。
连接配置短期有效,可以撤销并按设备和套餐执行权限。
不记录浏览历史、网页内容,也不使用 DNS 查询建立广告画像。
正式商业上线前进行威胁建模、泄漏测试和第三方安全审计。
它负责节点选择、能力协商、网络变化和重连;加密仍由经过验证的标准完成。