跳到主要内容
Windscribe

我们就是采用最强加密的 VPN。就这么简单。

选择一款不会榨取您的数据,也不会拿简化版“轻量”安全来糊弄您的 VPN。无论使用哪种套餐,Windscribe 都以同样毫不妥协的加密保护您的浏览活动、应用和 DNS 请求。免费开始使用。
我们就是采用最强加密的 VPN。就这么简单。

强化加密技术

所有应用均采用现代认证加密:WireGuard、OpenVPN、IKEv2、Stealth 和 WSTunnel,浏览器扩展还使用新一代 TLS。

滴水不漏的保护

我们的防火墙会在数据泄露前阻止隧道外的所有连接,彻底终结 IP 和 DNS 泄露这场闹剧。

零身份识别日志

如果服务器还在暗中记录,加密就毫无意义。我们不存储源 IP、会话日志或浏览历史。就这么简单。

我们采用目前最强的加密

我们真正在乎您的网络安全,绝不打折。所以,我们会彻底加扰您的互联网流量,让任何试图窥探的人面对的只有一道纯粹的数学噪声墙。

加密技术栈

在幕后加扰您流量的技术
256 位认证加密算法:AES-256-GCM 和 ChaCha20-Poly1305
为每次握手提供支撑的强化密钥交换
完全前向保密
WireGuard 连接已启用后量子保护

绝无例外

完整且毫不妥协的技术栈,处处适用
适用于我们提供的每种协议
适用于每位用户和每个平台
包括免费套餐
这意味着每种协议、每位用户(包括免费套餐用户)都能获得强加密,并可在 WireGuard 上使用后量子保护。

真正关键之处,更强一筹

大多数 VPN 对待安全就像对待自助餐,把一半食物扔在太阳下暴晒。我们不会。

绝无弱化模式,任何地方都没有

每种协议都采用现代认证加密。隧道内的每个数据包都会经过加密和认证,并受到防篡改保护。

来自未来的密钥交换

会话密钥通过强化密钥交换协商,而 WireGuard 还增加了后量子层,旨在防御“现在收集、以后解密”攻击。

会自毁的密钥

每个会话都采用完全前向保密,而且您的 WireGuard 预共享密钥会在每次登录时轮换。昨天的流量将永远保持封存。

默认即强大

这里没有让您误操作的“加密级别”滑块。Windscribe 会自动使用强大而安全的默认设置。连接,然后砰!您已经安全了。

加密,也就是加扰您的数据

我们把您的整个互联网连接变成无法读取的数字乱码流。

它是什么

“军用级加密”、“AES-256”、“ChaCha20”……撇开术语,其实很简单:我们把您的数据送入密封隧道,加扰成无法读取的噪声,再在另一端还原。任何在中途窥探的人得到的都只是一堆乱码。

为什么需要它

HTTPS 能保护您在银行网站上的密码,却会让元数据完全暴露。您的 ISP、网络管理员和令人不安的 Wi-Fi 窥探者仍能看到您去了哪里、何时去以及多频繁。VPN 加密会封住整条通道,对任何试图跟踪您的习惯或将其出售的人隐藏您访问的网站、使用的应用和 DNS 请求。

它如何运作

在屏幕上的哪怕一个字节离开之前,您的设备和我们的服务器会快速完成加密握手,锁定隧道。每个数据包都会在您的设备上被认证加密严密封装,直到安全抵达我们的服务器才会解锁。

专为冲破限制而打造的 VPN 协议

Windscribe 为 Free 和 Pro 用户提供 6 种不同协议以及超过 20 个不同连接端口供选择。协议不设付费墙。

ChaCha20-Poly1305 搭配 Curve25519 握手,并从第一天起就设有 PresharedKey 插槽。这是我们提供的最快协议,可通过 6 个不同端口连接。

AES-256-GCM 搭配 ECP384/ECP521 密钥交换。即使从 Wi-Fi 切换到蜂窝网络,也能保持完整强度的保护。

AES-256-GCM、SHA512 认证和 RSA-4096 握手。适用于限制严格的网络,可通过 11 个不同端口连接。

多年来事实上的 VPN 标准,而且我们的配置比大多数方案更强,可通过 6 个不同端口连接。

完整的 OpenVPN 加密外再包裹一层 TLS,并伪装成普通 HTTPS。适用于限制严格的网络,可通过 11 个端口连接。

OpenVPN 封装在端口 443 上的 WebSocket 帧中。适用于严格到只允许网页流量的网络。

浏览器扩展

TLS 1.3 · X25519 · TLS_AES_256_GCM_SHA384
我们的代理扩展同样采用现代 TLS 加密,让您的浏览器流量获得新一代保护,同时不会假装代理等同于覆盖整台设备的虚拟专用网络。

不止于“军用级”这个流行词

真正的安全不躲在流行词背后

“军用级加密”不过是 AES-256 的营销说法,而为您的银行应用、WhatsApp 和半个互联网提供保护的正是同一种加密算法。
我们不会把最低标准当成主打功能。对 Windscribe 而言,AES-256 只是派对的起点:我们还会加入强化协议配置、具备前向保密的会话、WireGuard 后量子保护以及公开的应用代码。
强化握手 · 后量子混合 KEM · 轮换会话密钥 · 已公布规格
真正的安全不躲在流行词背后

零泄露。零逃逸。零借口。

再强的加密算法也保护不了从未进入隧道的数据包。所以,我们封住了整条链路。

滴水不漏

DNS 请求在隧道内处理。防火墙会阻止虚拟专用网络连接之外的流量,而浏览器扩展工具则有助于防止 WebRTC 暴露您的真实 IP。

无处逃逸

我们的防火墙专为在泄露发生前阻止隧道外连接而构建。与被动响应的终止开关不同,它被设计为故障时默认关闭连接,而不是掉线后再手忙脚乱地补救。

绝不记录

我们不存储源 IP、浏览历史或虚拟专用网络的历史会话日志,因此索取用户活动的请求都会撞上同一堵墙:我们根本没有这些数据。

完整强度,全速运行

您无需用安全换性能

现在已经不是 2015 年了。
现代硬件通过原生 CPU 加速(AES-NI / ARM Crypto)处理 AES-256;ChaCha20 从一开始就为极高的移动设备效率而设计;WireGuard 运行时的额外延迟几乎为零。那些推销“用更轻的加密换更快速度”的 VPN,只是在给您洗脑,好掩盖其廉价的服务器基础设施。
您无需用安全换性能

别相信我们,亲自验证。

因为“哥们,相信我”可不是什么靠谱的安全策略。
开源应用

开源应用

我们的桌面应用、移动客户端和浏览器扩展代码 100% 公开在 GitHub 上。亲自查看我们如何处理您的加密。 访问我们的 GitHub →
独立审计

独立审计

公正的第三方专家会系统审计我们的应用和服务器基础设施,以验证我们的安全声明。 在此查看 →
实时透明度报告

实时透明度报告

我们会公布收到的每一项 DMCA 和执法机构数据请求,您可以亲自查看。 查看我们的透明度报告 →

使用 Windscribe,您的流量可获后量子保护

后量子保护已在 Windscribe 的 WireGuard 实现中上线,而不是停留在含糊的路线图承诺上。
抵御“现在收集、以后解密”: 恶意行为者正在囤积当下的加密流量,等量子计算机成熟后再将其破解。我们已经让这场赌局落空。
混合 X25519MLKEM768 握手: 我们的 WireGuard 密钥交换将经典加密技术与 NIST 标准化的后量子算法相结合。攻击者必须同时攻破两者。
无需设置,每次登录都会轮换: WireGuard 默认启用此功能,您的后量子预共享密钥会在每次登录时自动轮换。
All Your Devices
Stars
Planet Left
Star Left

像守护堡垒一样锁定您的
流量

无论使用 Pro 还是免费套餐,都能获得最强加密、零泄露防火墙和后量子握手。
Planet Right
Star Right
All Your Devices

关于 VPN 加密的常见问题

哪款 VPN 的加密最强?

openclose
请关注四点:256 位认证加密算法(AES-256-GCM 或 ChaCha20-Poly1305)、强化密钥交换、完全前向保密和后量子保护。极少有 VPN 在生产环境中同时提供这四项,更少有 VPN 会公布完整参数供您核查。Windscribe 两者都做到了。

AES-256 加密能被破解吗?

openclose
以任何现有技术都无法通过暴力破解。尝试所有 2^256 个密钥所需的时间会超过宇宙的寿命。现实中的攻击会改而针对实现错误、密钥交换、泄露和日志记录,这正是 Windscribe 要强化握手、用防火墙阻止泄露并且不保留身份识别日志的原因。

ChaCha20 和 AES-256 一样安全吗?

openclose
是的。两者都是 256 位加密算法,目前没有可行的攻击方式。ChaCha20 在手机和没有 AES 硬件加速的设备上通常更快,所以我们的默认协议 WireGuard 会使用它。使用 Windscribe,您可以同时获得这两种加密算法,并由适合您设备的协议加以运用。

“军用级加密”是什么意思?

openclose
这是 AES-256 的营销说法;银行、消息应用和普通 HTTPS 网站使用的都是同一标准。它确实很强,但只是行业基准,并非差异化优势。

什么是后量子 VPN 加密?

openclose
它用于防范未来的量子计算机,因为量子计算机会威胁今天的密钥交换(而不是加密算法本身)。近期风险是“现在收集、以后解密”:现在记录加密流量,等量子硬件成熟后再解密。Windscribe 已经可以抵御这种风险。WireGuard 预共享密钥通过 TLS 1.3 使用 X25519MLKEM768 交换;它是经典加密技术与 NIST 标准化 ML-KEM 算法的混合方案,并在每次登录时轮换。

如何在 Windscribe 中启用后量子加密?

openclose
更新应用(桌面版 2.17.9+、Android 3.93.1835+、iOS 3.9.4+),在每台设备上退出并重新登录一次,然后使用 WireGuard 协议连接。就这么简单!此后,后量子密钥交换会自动运行。

我现在需要抗量子 VPN 吗?

openclose
如今量子计算机还无法破解加密。但如果您的任何流量在五年或十年后仍属于敏感信息,“现在收集、以后解密”就使后量子保护值得现在拥有。这正是我们选择直接推出,而不是把它排进日程的原因。

什么是完全前向保密?

openclose
每个会话都使用全新的加密密钥,因此一个遭泄露的密钥永远无法解锁您过去的流量。Windscribe 的每种协议都支持它,而且我们的 WireGuard 预共享密钥还会在您每次登录时轮换。

强加密会拖慢我的 VPN 吗?

openclose
在现代硬件上几乎不会。CPU 会原生加速 AES,ChaCha20 则专为在其他所有环境中高速运行而打造,而 WireGuard 会将额外开销保持在最低水平。Windscribe 绝不会要求您为了速度削弱加密;如果连接感觉缓慢,请改换协议或端口。

我应该使用哪种 Windscribe 协议?

openclose
在大多数网络上追求速度,请使用 WireGuard(它是默认协议,也是后量子保护所在之处)。如果您经常在 Wi-Fi 和蜂窝网络之间切换,请使用 IKEv2。对于会封锁 VPN 的限制严格网络,请使用 OpenVPN、Stealth 或 WSTunnel。Stealth 甚至会将您的流量加密两次,同时把它伪装成普通 HTTPS。它们采用不同的加密技术栈,但都经过配置以提供强大的安全性,因此请根据速度、稳定性或网络限制进行选择。您可以在此进一步了解应该使用哪种 Windscribe 协议。

Windscribe 免费套餐使用相同的加密吗?

openclose
免费账户享有相同的核心应用安全、加密、协议和防火墙。差异主要在于每月流量、可用位置和部分功能限制。

政府或我的 ISP 能破解 VPN 加密吗?

openclose
无法破解加密本身。只要正确实现,AES-256 和 ChaCha20 就超出了任何机构的暴力破解能力。但他们可以向您的 VPN 提供商索取数据,所以加密只有与经得起检验的无日志政策并行时才有意义。我们的政策已经在法庭和服务器查扣中得到证明。
“WireGuard”是 Jason A. Donenfeld 的注册商标。开源软件署名。