La crittografia di Windscribe varia in base al protocollo selezionato e al tipo di app che utilizzi:
OpenVPN
La nostra implementazione di OpenVPN usa la cifratura AES-256-GCM con autenticazione SHA512 e una chiave RSA a 4096 bit. Supporta anche la segretezza in avanti perfetta.
IKEv2
La nostra implementazione di IKEv2 nelle app utilizza AES-256-GCM per la crittografia e SHA-256 per i controlli di integrità. Le app desktop e Android usano ECP384 per la negoziazione delle chiavi Diffie-Hellman (gruppo DH 20), mentre iOS usa ECP521 per la negoziazione delle chiavi Diffie-Hellman (gruppo DH 21).
WireGuard
WireGuard è un protocollo con scelte crittografiche predefinite che usa ChaCha20 per la crittografia simmetrica, autenticata con Poly1305; Curve25519 per ECDH; BLAKE2s per l'hashing e l'hashing con chiave; SipHash24 per le chiavi delle tabelle hash; e HKDF per la derivazione delle chiavi.
Estensioni del browser
Usiamo TLS 1.3, ECDHE_RSA con scambio di chiavi X25519 e la suite di cifratura TLS_AES_256_GCM_SHA384.