Перейти к основному содержимому
Windscribe

Мы — VPN с самым надежным шифрованием. Точка.

Выберите VPN, который не выкачивает ваши данные и не продает вам урезанную «облегченную» защиту. Windscribe одинаково надежно шифрует вашу работу в браузере, приложениях и DNS-запросы на любом тарифе. Начните бесплатно.
Мы — VPN с самым надежным шифрованием. Точка.

Усиленная криптография

Современное аутентифицированное шифрование во всех приложениях: WireGuard, OpenVPN, IKEv2, Stealth и WSTunnel, а также TLS текущего поколения в браузерных расширениях.

Защита без утечек

Наш Firewall блокирует все подключения вне туннеля еще до утечки данных, навсегда прекращая цирк с утечками IP и DNS.

Никаких идентифицирующих журналов

Шифрование бессмысленно, если сервер за вами следит. Мы не храним исходные IP-адреса, журналы сеансов и историю просмотра. Точка.

Мы используем самое надежное шифрование

Нам важна ваша безопасность в интернете. Без оговорок. Поэтому мы так тщательно перемешиваем ваш интернет-трафик, что любой желающий за вами подсмотреть упрется в стену чистого математического шума.

Криптографический стек

Что незаметно для вас шифрует ваш трафик
256-битные аутентифицированные шифры: AES-256-GCM и ChaCha20-Poly1305
Усиленный обмен ключами для каждого рукопожатия
Совершенная прямая секретность
Постквантовая защита активна для подключений WireGuard

Без исключений

Полный стек без компромиссов — везде
В каждом предлагаемом нами протоколе
Для каждого пользователя на любой платформе
Включая бесплатный тариф
Надежное шифрование в каждом протоколе для каждого пользователя, включая бесплатный тариф, а в WireGuard доступна постквантовая защита.

Надежнее именно там, где это важно

Большинство VPN относятся к безопасности как к шведскому столу, где половина блюд целый день простояла на солнце. Мы — нет.

Никаких слабых режимов. Нигде

Современное аутентифицированное шифрование во всех протоколах. Каждый пакет внутри туннеля зашифрован, аутентифицирован и защищен от подмены.

Обмен ключами из будущего

Сеансовые ключи согласуются с помощью усиленного обмена ключами, а WireGuard добавляет постквантовый уровень, рассчитанный на защиту от атак «собрать сейчас, расшифровать потом».

Самоуничтожающиеся ключи

Совершенная прямая секретность в каждом сеансе, а предварительно согласованный ключ WireGuard меняется при каждом входе. Вчерашний трафик навсегда остается под замком.

Надежно по умолчанию

Здесь нет ползунка «Уровень шифрования», который можно случайно выставить неправильно. Windscribe автоматически использует надежные и безопасные настройки. Подключились — и готово! Вы в безопасности.

Шифрование, то есть перемешивание ваших данных

Мы превращаем все ваше интернет-соединение в нечитаемый поток цифрового мусора.

Что это

«Шифрование военного уровня», «AES-256», «ChaCha20»… Если отбросить жаргон, все просто: мы помещаем ваши данные в герметичный туннель, превращаем их в нечитаемый шум и восстанавливаем на другой стороне. Тот, кто шпионит посередине, увидит лишь полную бессмыслицу.

Зачем это нужно

HTTPS защищает ваши пароли на сайтах банков, но оставляет метаданные полностью открытыми. Ваш интернет-провайдер, сетевые администраторы и подозрительные любители подсматривать через Wi-Fi по-прежнему видят, куда, когда и как часто вы заходите. VPN-шифрование закрывает весь канал, скрывая ваши сайты, приложения и DNS-запросы от тех, кто пытается отслеживать или продавать ваши привычки.

Как это работает

Ваше устройство и наши серверы быстро выполняют криптографическое рукопожатие, чтобы запереть туннель до того, как с экрана уйдет хотя бы один байт. Каждый пакет на вашем устройстве оборачивается аутентифицированным шифрованием и остается надежно закрытым, пока безопасно не попадет на наш сервер.

VPN-протоколы, созданные сокрушать ограничения

Windscribe предлагает на выбор 6 разных протоколов и более 20 портов подключения как для пользователей Free, так и для Pro. Никаких протоколов за платным доступом.

ChaCha20-Poly1305 с рукопожатиями Curve25519 и полем PresharedKey с самого первого дня. Самый быстрый из наших протоколов. Подключение через 6 разных портов.

AES-256-GCM с обменом ключами ECP384/ECP521. Полноценная защита, которая сохраняется при переключении с Wi-Fi на мобильную сеть.

AES-256-GCM, аутентификация SHA512 и рукопожатие RSA-4096. Помогает в сетях с ограничениями. Подключение через 11 разных портов.

Много лет фактический стандарт VPN, настроенный надежнее большинства. Подключение через 6 разных портов.

Полное шифрование OpenVPN, еще раз обернутое в TLS и замаскированное под обычный HTTPS. Помогает в сетях с ограничениями. Подключение через 11 портов.

OpenVPN, инкапсулированный в кадры WebSocket на порту 443. Для сетей с настолько жесткими ограничениями, что они разрешают только веб-трафик.

Браузерные расширения

TLS 1.3 · X25519 · TLS_AES_256_GCM_SHA384
Наши прокси-расширения тоже используют современное TLS-шифрование, поэтому браузерный трафик получает защиту текущего поколения — и мы не притворяемся, что прокси равен полноценной виртуальной частной сети для всего устройства.

За пределами модной фразы «военный уровень»

Настоящая безопасность не прячется за громкими словами

«Шифрование военного уровня» — всего лишь маркетинговое название AES-256, того самого шифра, на котором работают ваше банковское приложение, WhatsApp и половина интернета.
Мы не выдаем необходимый минимум за главную функцию. Для Windscribe AES-256 — лишь начало вечеринки: мы добавляем усиленные настройки протоколов, сеансы с прямой секретностью, постквантовую защиту WireGuard и открытый код приложений.
Усиленные рукопожатия · Гибридный постквантовый KEM · Ротация сеансовых ключей · Опубликованные спецификации
Настоящая безопасность не прячется за громкими словами

Ноль утечек. Ноль лазеек. Ноль оправданий.

Самый надежный шифр не защитит пакеты, которые так и не попали в туннель. Поэтому мы закрыли всю цепочку.

Ничего не утекает

DNS-запросы обрабатываются внутри туннеля. Firewall блокирует трафик вне подключения к виртуальной частной сети, а инструменты браузерного расширения помогают не дать WebRTC раскрыть ваш настоящий IP-адрес.

Ничто не вырывается наружу

Наш Firewall блокирует подключения вне туннеля до того, как произойдет утечка. В отличие от реактивных аварийных выключателей, он спроектирован так, чтобы при сбое закрыть соединение, а не метаться уже после обрыва.

Ничего не записывается

Мы не храним исходные IP-адреса, историю просмотра и журналы прошлых сеансов виртуальной частной сети, поэтому запросы о действиях пользователей упираются в ту же стену: этих данных у нас нет.

Полная защита, полная скорость

Не нужно менять безопасность на производительность

На дворе уже не 2015 год.
Современное оборудование обрабатывает AES-256 с помощью встроенного ускорения процессора (AES-NI / ARM Crypto), ChaCha20 с нуля создан для предельной эффективности на мобильных устройствах, а WireGuard работает практически без дополнительных задержек. VPN, которые продают «облегченное шифрование для большей скорости», просто убеждают вас не верить своим глазам, чтобы скрыть дешевую серверную инфраструктуру.
Не нужно менять безопасность на производительность

Не верьте нам. Проверяйте.

Потому что «брат, просто поверь» — ужасная политика безопасности.
Приложения с открытым исходным кодом

Приложения с открытым исходным кодом

Исходный код наших настольных приложений, мобильных клиентов и браузерных расширений на 100% открыт на GitHub. Проверьте, как мы реализуем шифрование. Посетить наш GitHub →
Независимые аудиты

Независимые аудиты

Непредвзятые сторонние эксперты систематически проверяют наши приложения и серверную инфраструктуру, чтобы подтвердить заявления о безопасности. Посмотреть аудиты →
Актуальный отчет о прозрачности

Актуальный отчет о прозрачности

Мы публикуем каждый полученный запрос данных от правоохранительных органов и каждую жалобу DMCA, чтобы вы могли убедиться сами. Посмотреть отчет о прозрачности →

С Windscribe ваш трафик защищен от постквантовых угроз

Постквантовая защита уже работает в реализации WireGuard от Windscribe, а не пылится в виде расплывчатого обещания в планах на будущее.
Защита от «собрать сейчас, расшифровать потом»: Злоумышленники уже сегодня накапливают зашифрованный трафик, чтобы вскрыть его, когда квантовые компьютеры станут достаточно развитыми. Мы сорвали эту ставку.
Гибридные рукопожатия X25519MLKEM768: Наш обмен ключами WireGuard сочетает классическую криптографию с постквантовым алгоритмом, стандартизированным NIST. Злоумышленнику придется взломать оба.
Нулевая настройка, ротация при каждом входе: Защита активна по умолчанию в WireGuard, а ваш предварительно согласованный постквантовый ключ автоматически меняется при каждом входе.
All Your Devices
Stars
Planet Left
Star Left

Заприте свой
трафик как в крепости

Получите самую надежную криптографию, Firewall без утечек и постквантовые рукопожатия как на тарифе Pro, так и на бесплатном.
Planet Right
Star Right
All Your Devices

Часто задаваемые вопросы о VPN-шифровании

У какого VPN самое надежное шифрование?

openclose
Ищите четыре вещи: 256-битные аутентифицированные шифры (AES-256-GCM или ChaCha20-Poly1305), усиленный обмен ключами, совершенную прямую секретность и постквантовую защиту. Очень немногие VPN применяют все четыре в рабочей среде, а еще меньше публикуют полные параметры, чтобы их можно было проверить. Windscribe делает и то и другое.

Можно ли взломать шифрование AES-256?

openclose
Перебором — нет, ни с помощью одной из существующих технологий. Перебор всех 2^256 ключей пережил бы Вселенную. В реальности атакуют ошибки реализации, обмен ключами, утечки и ведение журналов — именно поэтому Windscribe усиливает рукопожатие, блокирует утечки с помощью Firewall и не хранит идентифицирующие журналы.

ChaCha20 так же безопасен, как AES-256?

openclose
Да. Оба являются 256-битными шифрами, против которых нет практических атак. ChaCha20 часто быстрее на телефонах и устройствах без аппаратного ускорения AES, поэтому его использует WireGuard — наш протокол по умолчанию. С Windscribe вы получаете оба варианта, каждый с подходящим для вашего устройства протоколом.

Что означает «шифрование военного уровня»?

openclose
Это маркетинговое название AES-256 — того же стандарта, который используют банки, приложения для обмена сообщениями и обычные сайты HTTPS. Он действительно надежен, но это базовый отраслевой уровень, а не уникальное преимущество.

Что такое постквантовое VPN-шифрование?

openclose
Это защита от будущих квантовых компьютеров, угрожающих современным механизмам обмена ключами, а не самим шифрам. Ближайший риск — «собрать сейчас, расшифровать потом»: сегодня записать зашифрованный трафик, чтобы расшифровать его после появления достаточно мощного квантового оборудования. Windscribe уже защищает от этого. Предварительно согласованный ключ WireGuard передается через TLS 1.3 с использованием X25519MLKEM768 — гибрида классической криптографии и стандартизированного NIST алгоритма ML-KEM — и меняется при каждом входе.

Как включить постквантовое шифрование в Windscribe?

openclose
Обновите приложение (настольная версия 2.17.9+, Android 3.93.1835+, iOS 3.9.4+), один раз выйдите из аккаунта и снова войдите на каждом устройстве, а затем подключитесь по протоколу WireGuard. Вот и все! После этого постквантовый обмен ключами будет запускаться автоматически.

Нужен ли мне квантово-устойчивый VPN уже сейчас?

openclose
Сегодня квантовые компьютеры не могут взломать шифрование. Но если какие-либо ваши данные останутся конфиденциальными через пять или десять лет, из-за атак «собрать сейчас, расшифровать потом» постквантовая защита нужна уже сейчас. Поэтому мы ее выпустили, а не просто внесли в планы.

Что такое совершенная прямая секретность?

openclose
Это новые ключи шифрования для каждого сеанса, благодаря которым скомпрометированный ключ никогда не откроет ваш прошлый трафик. Все протоколы Windscribe поддерживают эту функцию, а наш предварительно согласованный ключ WireGuard дополнительно меняется при каждом входе.

Надежное шифрование замедляет VPN?

openclose
На современном оборудовании — едва заметно. Процессоры ускоряют AES на аппаратном уровне, ChaCha20 создан для высокой скорости на всех остальных устройствах, а WireGuard сводит накладные расходы к минимуму. Windscribe никогда не просит ослабить шифрование ради скорости: если соединение кажется медленным, лучше смените протокол или порт.

Какой протокол Windscribe мне выбрать?

openclose
WireGuard — для скорости в большинстве сетей (это протокол по умолчанию и именно в нем работает постквантовая защита). IKEv2 — если вы часто переключаетесь между Wi-Fi и мобильной сетью. OpenVPN, Stealth или WSTunnel — для сетей с ограничениями, которые блокируют VPN. Stealth даже шифрует ваш трафик дважды, одновременно маскируя его под обычный HTTPS. У них разные криптографические стеки, но каждый настроен для надежной защиты, поэтому выбирайте по скорости, стабильности или сетевым ограничениям. Подробнее о том, какой протокол Windscribe выбрать, читайте здесь.

На бесплатном тарифе Windscribe используется то же шифрование?

openclose
Бесплатные аккаунты получают ту же основную защиту приложений, шифрование, протоколы и Firewall. Различаются ежемесячный объем данных, доступные локации и некоторые ограничения функций.

Могут ли государственные органы или мой интернет-провайдер взломать VPN-шифрование?

openclose
Само шифрование — нет. При правильной реализации AES-256 и ChaCha20 невозможно взломать перебором силами любого ведомства. Но они могут запросить данные у вашего VPN-провайдера, поэтому шифрование имеет смысл только вместе с политикой отсутствия журналов, которая выдерживает проверку на практике. Наша политика подтверждена в суде и при изъятиях серверов.
«WireGuard» является зарегистрированным товарным знаком Jason A. Donenfeld. Сведения об использовании программного обеспечения с открытым исходным кодом.