Vai al contenuto principale
Windscribe

Siamo una VPN con la crittografia più potente. Punto.

Scegli una VPN che non saccheggia i tuoi dati e non ti vende una sicurezza "lite" annacquata. Windscribe protegge la tua navigazione, le tue app e le richieste DNS con la stessa crittografia senza compromessi in ogni piano. Inizia gratis.
Siamo una VPN con la crittografia più potente. Punto.

Crittografia rinforzata

Crittografia autenticata moderna in ogni app: WireGuard, OpenVPN, IKEv2, Stealth e WSTunnel, oltre a TLS di ultima generazione nelle estensioni del browser.

Protezione a prova di perdite

Il nostro Firewall blocca ogni connessione esterna al tunnel prima che i dati possano sfuggire, mettendo fine al circo delle perdite di IP e DNS.

Zero registri identificativi

La crittografia non serve a nulla se un server tiene tutto sotto controllo. Non conserviamo IP di origine, registri delle sessioni o cronologia di navigazione. Punto.

Usiamo la crittografia più potente che esista

La tua sicurezza online ci sta a cuore. Sul serio. Per questo rimescoliamo il tuo traffico Internet così a fondo che chiunque tenti di spiarti si trova davanti a un muro di puro rumore matematico.

Lo stack crittografico

Ciò che rimescola il tuo traffico dietro le quinte
Cifrari autenticati a 256 bit: AES-256-GCM e ChaCha20-Poly1305
Scambi di chiavi rinforzati alla base di ogni handshake
Segretezza in avanti perfetta
La protezione post-quantistica è attiva sulle connessioni WireGuard

Nessuna eccezione

L'intero stack senza compromessi, ovunque
Su ogni protocollo che offriamo
Per ogni utente, su ogni piattaforma
Piano gratuito incluso
Crittografia potente su ogni protocollo, per ogni utente, piano gratuito incluso, con protezione post-quantistica disponibile su WireGuard.

Più potente dove conta davvero

La maggior parte delle VPN tratta la sicurezza come un buffet in cui metà del cibo viene lasciato al sole. Noi no.

Nessuna modalità debole. Da nessuna parte

Crittografia autenticata moderna su ogni protocollo. Ogni pacchetto all'interno del tunnel è crittografato, autenticato e protetto dalle manomissioni.

Uno scambio di chiavi dal futuro

Le chiavi di sessione vengono negoziate con scambi di chiavi rinforzati, mentre WireGuard aggiunge un livello post-quantistico progettato per proteggerti dagli attacchi che raccolgono oggi per decifrare domani.

Chiavi che si autodistruggono

Segretezza in avanti perfetta in ogni sessione, e la tua chiave precondivisa WireGuard cambia ogni volta che accedi. Il traffico di ieri resta sigillato per sempre.

Potente per impostazione predefinita

Non c'è un cursore "Livello di crittografia" che potresti impostare male. Windscribe applica automaticamente impostazioni predefinite potenti e sicure. Connettiti e... boom! Sei al sicuro.

Crittografia, ovvero rimescolare i tuoi dati

Trasformiamo la tua intera connessione Internet in un flusso illeggibile di spazzatura digitale.

Che cos'è

"Crittografia di livello militare", "AES-256", "ChaCha20"… Tolto il gergo, è semplice: infiliamo i tuoi dati in un tunnel sigillato, li rimescoliamo fino a renderli illeggibili e li ricostruiamo dall'altra parte. Chiunque cerchi di curiosare nel mezzo ottiene solo parole senza senso.

Perché serve

HTTPS protegge le tue password sui siti bancari, ma lascia completamente scoperti i tuoi metadati. Il tuo ISP, gli amministratori di rete e gli inquietanti ficcanaso sulle reti Wi-Fi possono ancora vedere dove vai, quando e con quale frequenza. La crittografia della VPN sigilla l'intera connessione, nascondendo i tuoi siti, le tue app e le richieste DNS a chiunque tenti di tracciare o vendere le tue abitudini.

Come funziona

Il tuo dispositivo e i nostri server eseguono un rapido handshake crittografico per blindare il tunnel prima che anche un solo byte lasci il tuo schermo. Ogni pacchetto viene avvolto nella crittografia autenticata sul tuo dispositivo e rimane ben sigillato finché non arriva in sicurezza al nostro server.

Protocolli VPN creati per demolire le restrizioni

Windscribe offre 6 protocolli diversi tra cui scegliere, insieme a più di 20 porte di connessione, sia per gli utenti Free sia per quelli Pro. Nessun protocollo è riservato a chi paga.

ChaCha20-Poly1305 con handshake Curve25519 e uno spazio PresharedKey fin dal primo giorno. Il protocollo più veloce che offriamo. Connettiti tramite 6 porte diverse.

AES-256-GCM con scambi di chiavi ECP384/ECP521. Protezione alla massima potenza che resiste al passaggio dal Wi-Fi alla rete cellulare.

AES-256-GCM, autenticazione SHA512 e handshake RSA-4096. Utile sulle reti restrittive. Connettiti tramite 11 porte diverse.

Da anni lo standard VPN di fatto, configurato in modo più robusto della maggior parte degli altri. Connettiti tramite 6 porte diverse.

Crittografia OpenVPN completa, avvolta nuovamente in TLS e camuffata da normale HTTPS. Utile sulle reti restrittive. Connettiti tramite 11 porte.

OpenVPN incapsulato in frame WebSocket sulla porta 443. Per le reti talmente restrittive da consentire solo il traffico web.

Estensioni del browser

TLS 1.3 · X25519 · TLS_AES_256_GCM_SHA384
Anche le nostre estensioni proxy usano la moderna crittografia TLS, così il traffico del tuo browser riceve una protezione di ultima generazione senza fingere che un proxy equivalga a una rete privata virtuale per l'intero dispositivo.

Oltre il tormentone "di livello militare"

La vera sicurezza non si nasconde dietro i tormentoni

"Crittografia di livello militare" è solo un'espressione di marketing per AES-256, esattamente lo stesso cifrario che protegge la tua app bancaria, WhatsApp e metà del Web.
Non spacciamo il minimo indispensabile per una funzione di punta. Per Windscribe, AES-256 è solo l'inizio della festa: aggiungiamo configurazioni di protocollo rinforzate, sessioni con segretezza in avanti, protezione post-quantistica WireGuard e codice pubblico delle app.
Handshake rinforzati · KEM ibrido post-quantistico · Chiavi di sessione ruotate · Specifiche pubblicate
La vera sicurezza non si nasconde dietro i tormentoni

Zero perdite. Zero fughe. Zero scuse.

Il cifrario più potente non può proteggere i pacchetti che non entrano mai nel tunnel. Perciò abbiamo sigillato l'intera catena.

Nessuna perdita

Le richieste DNS vengono gestite all'interno del tunnel. Il Firewall blocca il traffico esterno alla connessione della rete privata virtuale, mentre gli strumenti delle estensioni del browser aiutano a impedire che WebRTC esponga il tuo vero IP.

Nessuna fuga

Il nostro Firewall è progettato per bloccare le connessioni esterne al tunnel prima che si verifichino perdite. A differenza degli interruttori di emergenza reattivi, è progettato per bloccare tutto in caso di errore anziché correre ai ripari dopo una disconnessione.

Nessuna registrazione

Non conserviamo IP di origine, cronologia di navigazione o registri storici delle sessioni della rete privata virtuale, quindi le richieste sull'attività degli utenti incontrano lo stesso muro: non abbiamo quei dati.

Massima potenza, massima velocità

Non devi sacrificare la sicurezza per le prestazioni

Non siamo più nel 2015.
L'hardware moderno gestisce AES-256 tramite l'accelerazione nativa della CPU (AES-NI / ARM Crypto), ChaCha20 è progettato da zero per offrire un'efficienza estrema sui dispositivi mobili e WireGuard funziona praticamente senza latenza aggiuntiva. Le VPN che vendono una "crittografia più leggera per una maggiore velocità" cercano di manipolarti per nascondere la loro infrastruttura di server a buon mercato.
Non devi sacrificare la sicurezza per le prestazioni

Non fidarti di noi. Verifica.

Perché "fidati di noi, fra'" è una pessima politica di sicurezza.
App open source

App open source

Le nostre app desktop, i client mobili e le estensioni del browser sono pubblici al 100% su GitHub. Controlla come gestiamo la tua crittografia. Visita il nostro GitHub →
Audit indipendenti

Audit indipendenti

Esperti esterni imparziali sottopongono sistematicamente ad audit le nostre app e la nostra infrastruttura di server per verificare le nostre affermazioni sulla sicurezza. Consultali qui →
Rapporto sulla trasparenza in tempo reale

Rapporto sulla trasparenza in tempo reale

Pubblichiamo ogni singola richiesta di dati ricevuta ai sensi del DMCA o dalle forze dell'ordine, così puoi verificarlo in prima persona. Consulta il nostro Rapporto sulla trasparenza →

Con Windscribe, il tuo traffico è protetto dal post-quantistico

La protezione post-quantistica è già attiva nell'implementazione WireGuard di Windscribe, invece di restare una vaga promessa su una tabella di marcia.
Protegge da "Raccogli ora, decifra dopo": gli aggressori stanno accumulando oggi traffico crittografato per aprirlo quando i computer quantistici saranno maturi. Abbiamo fermato sul nascere questa scommessa.
Handshake ibridi X25519MLKEM768: il nostro scambio di chiavi WireGuard combina la crittografia classica con l'algoritmo post-quantistico standardizzato dal NIST. Un aggressore deve violarli entrambi.
Nessuna configurazione, rotazione a ogni accesso: attiva per impostazione predefinita su WireGuard, con la tua chiave precondivisa post-quantistica che ruota automaticamente ogni volta che accedi.
All Your Devices
Stars
Planet Left
Star Left

Proteggi il tuo
traffico come una fortezza

Ottieni la crittografia più potente, firewall senza perdite e handshake post-quantistici, sia con il piano Pro sia con quello gratuito.
Planet Right
Star Right
All Your Devices

Domande frequenti sulla crittografia della VPN

Quale VPN ha la crittografia più potente?

openclose
Cerca quattro elementi: cifrari autenticati a 256 bit (AES-256-GCM o ChaCha20-Poly1305), uno scambio di chiavi rinforzato, segretezza in avanti perfetta e protezione post-quantistica. Pochissime VPN offrono tutti e quattro in produzione, e ancora meno pubblicano tutti i parametri per permetterti di verificarli. Windscribe fa entrambe le cose.

La crittografia AES-256 può essere violata?

openclose
Non con la forza bruta e nessuna tecnologia esistente. Provare tutte le 2^256 chiavi richiederebbe più tempo della durata dell'universo. Gli attacchi reali prendono di mira gli errori di implementazione, gli scambi di chiavi, le perdite e i registri. Proprio per questo Windscribe rinforza l'handshake, blocca le perdite con il Firewall e non conserva registri identificativi.

ChaCha20 è sicuro quanto AES-256?

openclose
Sì. Entrambi sono cifrari a 256 bit senza attacchi praticabili. ChaCha20 è spesso più veloce sui telefoni e sui dispositivi privi di accelerazione hardware AES, motivo per cui WireGuard, il nostro protocollo predefinito, lo utilizza. Con Windscribe li ottieni entrambi, abbinati al protocollo più adatto al tuo dispositivo.

Che cosa significa "crittografia di livello militare"?

openclose
È un'espressione di marketing per AES-256, lo stesso standard usato da banche, app di messaggistica e normali siti web HTTPS. È davvero potente, ma rappresenta il livello di base del settore, non un elemento distintivo.

Che cos'è la crittografia post-quantistica di una VPN?

openclose
È una protezione contro i futuri computer quantistici, che minacciano gli scambi di chiavi odierni, non i cifrari stessi. Il rischio a breve termine è "raccogli ora, decifra dopo": registrare oggi il traffico crittografato per decifrarlo quando l'hardware quantistico sarà maturo. Windscribe offre già questa difesa. La chiave precondivisa WireGuard viene scambiata tramite TLS 1.3 usando X25519MLKEM768, un ibrido tra crittografia classica e l'algoritmo ML-KEM standardizzato dal NIST, e ruota a ogni accesso.

Come attivo la crittografia post-quantistica in Windscribe?

openclose
Aggiorna l'app (desktop 2.17.9+, Android 3.93.1835+, iOS 3.9.4+), esci e accedi di nuovo una volta su ogni dispositivo, quindi connettiti usando il protocollo WireGuard. Tutto qui! Da quel momento lo scambio di chiavi post-quantistico avverrà automaticamente.

Mi serve già una VPN sicura contro le minacce quantistiche?

openclose
Oggi i computer quantistici non possono violare la crittografia. Ma se parte del tuo traffico sarà ancora sensibile tra cinque o dieci anni, il rischio di raccoglierlo ora e decifrarlo dopo rende utile avere già una protezione post-quantistica. Per questo l'abbiamo distribuita invece di limitarci a programmarla.

Che cos'è la segretezza in avanti perfetta?

openclose
Nuove chiavi di crittografia per ogni sessione, così una chiave compromessa non potrà mai sbloccare il tuo traffico passato. Ogni protocollo Windscribe la supporta, e la nostra chiave precondivisa WireGuard ruota inoltre ogni volta che accedi.

La crittografia potente rallenta la mia VPN?

openclose
A malapena, sull'hardware moderno. Le CPU accelerano AES in modo nativo, ChaCha20 è progettato per essere veloce ovunque altrove e WireGuard riduce al minimo il sovraccarico. Windscribe non ti chiede mai di indebolire la crittografia per guadagnare velocità. Se una connessione sembra lenta, cambia protocollo o porta.

Quale protocollo Windscribe dovrei usare?

openclose
WireGuard per la velocità sulla maggior parte delle reti: è il protocollo predefinito e quello che offre la protezione post-quantistica. IKEv2 se passi spesso dal Wi-Fi alla rete cellulare. OpenVPN, Stealth o WSTunnel per le reti restrittive che bloccano le VPN. Stealth crittografa persino il tuo traffico due volte mentre lo camuffa da normale HTTPS. Usano stack crittografici diversi, ma sono tutti configurati per offrire una sicurezza elevata: scegli quindi in base alla velocità, alla stabilità o alle restrizioni della rete. Puoi scoprire di più su quale protocollo Windscribe usare qui.

Il piano gratuito di Windscribe usa la stessa crittografia?

openclose
Gli account gratuiti ricevono la stessa sicurezza di base dell'app, la stessa crittografia, gli stessi protocolli e lo stesso Firewall. Le differenze riguardano aspetti come i dati mensili, le posizioni disponibili e alcuni limiti delle funzioni.

Il governo o il mio ISP possono violare la crittografia della VPN?

openclose
Non la crittografia in sé. AES-256 e ChaCha20 implementati correttamente sono al di là delle capacità di forza bruta di qualsiasi ente. Ciò che gli enti possono fare è richiedere dati al tuo fornitore di VPN, motivo per cui la crittografia conta solo insieme a una politica di zero registri che regga quando viene messa alla prova. La nostra è stata dimostrata in tribunale e tramite sequestri di server.
"WireGuard" è un marchio registrato di Jason A. Donenfeld. Attribuzioni del software open source.