Энтропия
Принудительный multihopVLESS провайдер не видит ваши IP
Мы тоже не видим ваши IP. Мы их не логируем
Мы гарант вашей анонимности перед VLESS провайдерами
Кто что видит на самом деле
Три взгляда на один и тот же ваш трафик. Перечёркнутые узлы означают: этот участник цепочки о них не знает.
Ваш WAN провайдер видит
Видит
- IP и порт нашего входного узла. Именно IP, не домен.
- Объём трафика и время сессий.
- SNI, имя домена в рукопожатии. При Reality оно чужое и настоящее, не наше.
- Что это TLS-трафик. Но не его содержимое.
Не видит
- Какие сайты вы открываете и что вы там делаете.
- Что за Entropy 1 стоит Entropy 2, а за ним пул провайдеров.
- Ваши логины, переписку, файлы, DNS-запросы.
- Что вы вообще пользуетесь VPN.
Бытовая аналогия: почтальон видит, что вы отдали конверт, какого он веса и когда. Что внутри конверта и кому он уйдёт после сортировочного центра, почтальон не знает.
Мы видим
Технически проходит через нас
- Ваше подключение к Entropy 1 и дальше к Entropy 2.
- Факт активной подписки по токену и её срок.
- Отпечаток устройства, чтобы считать количество устройств. Это односторонний хеш на нашем ключе: ни сам IP, ни User-Agent в базу не попадают.
Мы не храним
- Логи ваших IP и историю подключений.
- DNS-запросы и адреса сайтов.
- Email и телефон. Вход по коду аккаунта, в базе только хеш.
Бытовая аналогия: камера хранения, где на ячейке нет имени. Мы знаем, что ячейка оплачена, но не знаем, чья она и что в ней лежит.
VLESS провайдер видит
Видит
- Только IP нашего узла Entropy 2.
- Один аккаунт, который ведёт себя как обычный частный пользователь.
- Суммарный трафик этого аккаунта.
Не видит
- Ваш IP, ваш трафик
- Ваши устройства
- Вашу платёжную информацию
Мы стоим между вами и VLESS провайдером и принимаем удар на себя: он покупает клиента в лице нашего сервера, а не в вашем лице. Бытовая аналогия: вы заказываете доставку на анонимный пункт выдачи.
Маскировка входа
Сейчас ваш вход выглядит как обращение к Госуслуги
Entropy 1 постоянно ротирует маскировку под привычные российские сервисы: Госуслуги, VK, Яндекс и другие. Для сети снаружи это обычное TLS-соединение к популярному сайту, каких у вас сотни в день.
Почему это безопасно
- Мы не подключаемся к этим сервисам и не трогаем их. Наружу уходит только имя домена в рукопожатии, сам трафик идёт на наш узел.
- Ваши данные не попадают ни в VK, ни в Яндекс, ни в Госуслуги: между вами и нашим узлом сквозное шифрование.
- Аккаунтов на этих сервисах не требуется, вход в EntropyVPN остаётся по коду аккаунта.
Зачем так маскируемся
- Фильтрация ищет непохожий трафик. Похожий на Госуслуги трафик блокировать дороже, чем пропустить.
- Соединение не выделяется в общей массе: чем больше вы похожи на всех, тем меньше о вас известно. Это и есть энтропия.
- Ротация не даёт запомнить один шаблон и заблокировать его целиком.
Технически: Reality или TLS-фронтинг. Клиент делает рукопожатие с настоящим сертификатом чужого домена, а полезная нагрузка расшифровывается только нашим ключом. Активная проба со стороны фильтра приходит на настоящий сайт и получает настоящий ответ.
Что это значит
Энтропия: мера неопределённости. Чем меньше предсказуем ваш путь и чем меньше о вас знает сервис, тем сложнее вас выделить в толпе.
- Тысячи клиентов сходятся в Entropy 1 и Entropy 2: ваш домашний IP обрывается на каскаде.
- Дальше трафик уходит через пул VLESS провайдеров: снаружи видны чужие выходные IP.
- Каждый сервис видит свой адрес из пула; адреса сменяются, и нет одного «вашего» сервера навсегда.
Что такое принудительный multihop
Ваш трафик всегда идёт минимум через два наших узла подряд, это нельзя отключить в настройках. Первый узел знает, откуда вы пришли, но не знает, куда вы идёте. Второй знает, куда вы идёте, но не знает, откуда вы пришли.
Что такое SNI и почему провайдер видит домен
SNI это имя сайта, которое браузер называет вслух в начале зашифрованного соединения, чтобы сервер понял, какой сертификат показать. Провайдер это имя видит. Именно поэтому мы называем чужое, настоящее и ничем не примечательное имя.
Кто такие VLESS провайдеры
Это независимые владельцы выходных серверов, чьи подписки мы агрегируем в один пул. Для них наш каскад это один клиент. Смена провайдера не требует от вас перевыпуска ключа: ссылка подписки остаётся прежней.
Живой пул
Мы собираем узлы из нескольких независимых источников в один обновляемый пул. Одна ссылка подписки: десятки выходов. Нестабильный узел можно сменить без новой покупки.
Карта локаций без адресов: Серверы и локации. Правила split-tunnel для Happ: роутинг.
Энтропия личности
Второй слой: данные о вас. Нет обязательных email и телефона: вход по коду аккаунта, в базе только хеш. Подробнее: Как работает код аккаунта?