Глоссарий
Что такое шифрование
Математика, которая превращает читаемые данные в шифротекст, который может прочитать только владелец нужного ключа.
Шифрование — это процесс превращения читаемых данных (открытый текст) во что-то, выглядящее случайным (шифротекст), с помощью ключа. С ключом шифротекст возвращается в открытый текст. Без ключа шифротекст статистически неотличим от шума.
Это математика, лежащая в основе каждого VPN, каждого HTTPS-соединения, каждого зашифрованного сообщения. Механизм универсален, даже когда сценарии разные.
Симметричное и асимметричное
Две широкие категории:
- Симметричное шифрование — один и тот же ключ шифрует и расшифровывает. Быстро. Используется для основной массы данных внутри VPN-туннеля. Примеры: AES-256, ChaCha20-Poly1305.
- Асимметричное шифрование — разные ключи для шифрования и расшифровки (пара публичный/приватный). Медленно. Используется, чтобы договориться о симметричном ключе, никогда не передавая его в открытом виде. Примеры: RSA, Curve25519.
VPN-handshake использует асимметричную криптографию для установления доверия и обмена симметричным ключом, а затем переключается на симметричную, потому что она на порядки быстрее.
AES-256: что на самом деле значит маркетинг
Когда VPN говорит "AES-256 encryption", это означает AES с 256-битным ключом. AES — блочный шифр, стандартизированный NIST в 2001-м, используется везде — банки, правительства, устройство, на котором ты это читаешь. 256-битные ключи дают пространство 2²⁵⁶, которого хватает, чтобы перебор был вычислительно невозможен с текущей физикой.
"Military-grade encryption" — это маркетинговая фраза. AES-256 — это то, что используют правительства, военные, банки и твой VPN. Это не эксклюзив. Фраза должна звучать серьёзно. Математика нормальна и без маркетинга.
Что шифрование не решает
Шифрование сохраняет данные конфиденциальными в пути. Оно не:
- Не мешает идентифицировать тебя по другим сигналам (отпечаток браузера, cookies логина, ритм печати).
- Не защищает от malware на твоём устройстве.
- Не мешает серверу назначения логировать то, что ты ему отправил.
- Не мешает DPI определять, что ты используешь VPN, даже если содержимое нечитаемо.
Шифрование — это пол. Поверх него нужна политика без логов, предотвращение DNS-утечек, обфускация трафика и работающий kill switch.
Что использует Fexyn
Разные протоколы используют разные шифры:
- WireGuard — ChaCha20-Poly1305 (AEAD)
- VLESS Reality — TLS 1.3 со стандартным набором (обычно AES-256-GCM или ChaCha20-Poly1305)
- OpenVPN — TLS 1.3 контрольный канал + AES-256-GCM канал данных
Все три — современные AEAD-шифры, аутентифицированное шифрование, которое детектирует подделку, не только конфиденциальность. Подробнее в обзоре безопасности и сравнении протоколов.
Попробуй Fexyn бесплатно 7 дней — шифрование это лёгкая часть; то, что мы делаем поверх него, важнее.
Связанные термины
Попробуй Fexyn бесплатно 7 дней
Приложение для Windows доступно сейчас в бета-версии. WireGuard, VLESS Reality и OpenVPN — без логов истории просмотров, DNS-запросов и содержимого трафика.
Цены