Энтропия

Принудительный multihop

VLESS провайдер не видит ваши IP

Мы тоже не видим ваши IP. Мы их не логируем

Мы гарант вашей анонимности перед VLESS провайдерами

Слева: реальные клиенты и их IP Центр: каскад Entropy 1 и Entropy 2, путь рвётся Справа: сервисы видят чужие адреса из пула

Кто что видит на самом деле

Три взгляда на один и тот же ваш трафик. Перечёркнутые узлы означают: этот участник цепочки о них не знает.

Ваш WAN провайдер видит

Ваш домашний IP виден
Entropy 1 виден как Госуслуги
Entropy 2 не виден
VLESS серверы и сайты не виден

Видит

  • IP и порт нашего входного узла. Именно IP, не домен.
  • Объём трафика и время сессий.
  • SNI, имя домена в рукопожатии. При Reality оно чужое и настоящее, не наше.
  • Что это TLS-трафик. Но не его содержимое.

Не видит

  • Какие сайты вы открываете и что вы там делаете.
  • Что за Entropy 1 стоит Entropy 2, а за ним пул провайдеров.
  • Ваши логины, переписку, файлы, DNS-запросы.
  • Что вы вообще пользуетесь VPN.

Бытовая аналогия: почтальон видит, что вы отдали конверт, какого он веса и когда. Что внутри конверта и кому он уйдёт после сортировочного центра, почтальон не знает.

Мы видим

Ваш домашний IP не логируется
Entropy 1 наш узел
Entropy 2 наш узел
Что вы открываете не пишем

Технически проходит через нас

  • Ваше подключение к Entropy 1 и дальше к Entropy 2.
  • Факт активной подписки по токену и её срок.
  • Отпечаток устройства, чтобы считать количество устройств. Это односторонний хеш на нашем ключе: ни сам IP, ни User-Agent в базу не попадают.

Мы не храним

  • Логи ваших IP и историю подключений.
  • DNS-запросы и адреса сайтов.
  • Email и телефон. Вход по коду аккаунта, в базе только хеш.

Бытовая аналогия: камера хранения, где на ячейке нет имени. Мы знаем, что ячейка оплачена, но не знаем, чья она и что в ней лежит.

VLESS провайдер видит

Ваш домашний IP не виден
Entropy 1 не виден
Entropy 2 выглядит как один обычный VPN-пользователь
Свои VPN серверы его инфраструктура

Видит

  • Только IP нашего узла Entropy 2.
  • Один аккаунт, который ведёт себя как обычный частный пользователь.
  • Суммарный трафик этого аккаунта.

Не видит

  • Ваш IP, ваш трафик
  • Ваши устройства
  • Вашу платёжную информацию

Мы стоим между вами и VLESS провайдером и принимаем удар на себя: он покупает клиента в лице нашего сервера, а не в вашем лице. Бытовая аналогия: вы заказываете доставку на анонимный пункт выдачи.

Маскировка входа

Сейчас ваш вход выглядит как обращение к Госуслуги

Entropy 1 постоянно ротирует маскировку под привычные российские сервисы: Госуслуги, VK, Яндекс и другие. Для сети снаружи это обычное TLS-соединение к популярному сайту, каких у вас сотни в день.

Почему это безопасно

  • Мы не подключаемся к этим сервисам и не трогаем их. Наружу уходит только имя домена в рукопожатии, сам трафик идёт на наш узел.
  • Ваши данные не попадают ни в VK, ни в Яндекс, ни в Госуслуги: между вами и нашим узлом сквозное шифрование.
  • Аккаунтов на этих сервисах не требуется, вход в EntropyVPN остаётся по коду аккаунта.

Зачем так маскируемся

  • Фильтрация ищет непохожий трафик. Похожий на Госуслуги трафик блокировать дороже, чем пропустить.
  • Соединение не выделяется в общей массе: чем больше вы похожи на всех, тем меньше о вас известно. Это и есть энтропия.
  • Ротация не даёт запомнить один шаблон и заблокировать его целиком.

Технически: Reality или TLS-фронтинг. Клиент делает рукопожатие с настоящим сертификатом чужого домена, а полезная нагрузка расшифровывается только нашим ключом. Активная проба со стороны фильтра приходит на настоящий сайт и получает настоящий ответ.

Что это значит

Энтропия: мера неопределённости. Чем меньше предсказуем ваш путь и чем меньше о вас знает сервис, тем сложнее вас выделить в толпе.

  • Тысячи клиентов сходятся в Entropy 1 и Entropy 2: ваш домашний IP обрывается на каскаде.
  • Дальше трафик уходит через пул VLESS провайдеров: снаружи видны чужие выходные IP.
  • Каждый сервис видит свой адрес из пула; адреса сменяются, и нет одного «вашего» сервера навсегда.
Что такое принудительный multihop

Ваш трафик всегда идёт минимум через два наших узла подряд, это нельзя отключить в настройках. Первый узел знает, откуда вы пришли, но не знает, куда вы идёте. Второй знает, куда вы идёте, но не знает, откуда вы пришли.

Что такое SNI и почему провайдер видит домен

SNI это имя сайта, которое браузер называет вслух в начале зашифрованного соединения, чтобы сервер понял, какой сертификат показать. Провайдер это имя видит. Именно поэтому мы называем чужое, настоящее и ничем не примечательное имя.

Кто такие VLESS провайдеры

Это независимые владельцы выходных серверов, чьи подписки мы агрегируем в один пул. Для них наш каскад это один клиент. Смена провайдера не требует от вас перевыпуска ключа: ссылка подписки остаётся прежней.

Живой пул

Мы собираем узлы из нескольких независимых источников в один обновляемый пул. Одна ссылка подписки: десятки выходов. Нестабильный узел можно сменить без новой покупки.

Карта локаций без адресов: Серверы и локации. Правила split-tunnel для Happ: роутинг.

Энтропия личности

Второй слой: данные о вас. Нет обязательных email и телефона: вход по коду аккаунта, в базе только хеш. Подробнее: Как работает код аккаунта?