Шифрование простыми словами
Шифрование в этой схеме двухслойное, и путаница между слоями порождает и лишние страхи, и лишнюю уверенность. Разберём оба слоя на пальцах.
Слой первый: туннель до сервера
Приложение устанавливает зашифрованное соединение между вашим устройством и сервером. Всё, что идёт внутри, для посторонних выглядит как поток непонятных данных. Провайдер, владелец Wi-Fi и любой наблюдатель между вами и сервером видят только: было соединение с таким-то адресом, столько-то данных, столько-то времени.
Слой второй: шифрование самого сайта
Когда вы открываете сайт по https, он шифрует данные независимо — между браузером и своим сервером. Этот слой работает поверх туннеля и не расшифровывается по дороге. Поэтому владелец промежуточного сервера видит, что вы обратились к такому-то адресу, но не видит, что вы там смотрели и что вводили.
Оба слоя действуют одновременно и независимо друг от друга.
Как проверить. Откройте сайт по https при включённом подключении: замок в браузере на месте. Если бы кто-то расшифровывал трафик по дороге, браузер сообщил бы о несовпадении сертификата.
Где защита заканчивается
| Участок | Что защищено |
|---|---|
| Вы → сервер подписки | всё содержимое: туннель зашифрован |
| Сервер → сайт | только то, что защищено самим сайтом (https) |
| Внутри сайта | ничего: вы вошли под своей учётной записью |
| На вашем устройстве | ничего: данные видны до отправки |
Из последних двух строк следует важное: подключение не делает вас анонимным. Если вы вошли в свою почту, почта знает, что это вы, — независимо от адреса, с которого пришёл запрос. Это разобрано и на странице «Что видит владелец сервера».
Что насчёт протоколов
Клиент работает с семейством прокси-протоколов; за само шифрование отвечает ядро внутри приложения, а не интерфейс. Различия между протоколами, их параметры и то, почему один сервер работает быстрее другого, разбираются на happhub.cc и happapp.cc — здесь нам важно только следствие: канал до сервера закрыт.
Можно ли расшифровать трафик со стороны?
Современные протоколы такого класса на практике не расшифровываются наблюдателем канала. Слабое место обычно не в шифровании, а в том, кому вы доверили сервер.
Нужен ли https, если есть туннель?
Нужен. Туннель заканчивается на сервере, а https идёт до самого сайта — это разные участки.
Защищает ли шифрование от вирусов?
Нет, это разные задачи. Шифрование закрывает канал, а не проверяет содержимое.
Влияет ли шифрование на скорость?
Незначительно; заметнее влияют расстояние до сервера и его загрузка — happ.autos.
Приложение бесплатное, а серверы к нему — нет: это отдельная услуга, и выбирать её приходится самому. Если не хочется собирать доступ из случайных ключей, у ТОК VPN есть 3 дня без карты — ровно чтобы посмотреть, как связка работает у вас. Это наше предложение, а не рекомендация разработчика Happ.
Посмотреть доступ на 3 дня →