Безопасность
Как устроена безопасность SomonVPN
SomonVPN не записывает историю посещений, DNS-запросы и адреса, к которым вы подключаетесь. Трафик шифруется современными протоколами на базе TLS 1.3 и криптографии WireGuard. Ниже — что это значит на практике и что мы всё-таки храним.
Чего мы не записываем
- Историю посещённых сайтов и приложений.
- DNS-запросы — ни на сервере, ни в приложении.
- IP-адреса назначения: куда именно шёл ваш трафик, не журналируется.
- Содержимое трафика: расшифровка невозможна по построению протоколов.
- Персональные данные сверх необходимых для работы подписки.
Что мы храним — честный список
Сервису нужен минимум данных, чтобы подписка работала: идентификатор аккаунта и срок действия, список активных устройств (для лимита в два устройства), агрегированная телеметрия подключений — успех или неудача, протокол, регион сервера, время установки соединения. Эта статистика помогает чинить блокировки у конкретных операторов и не содержит ничего о содержимом вашей активности.
Шифрование и протоколы
Мы сознательно строим сервис на открытых, проверяемых протоколах вместо собственных закрытых решений. Reality и XHTTP работают поверх TLS 1.3 — того же стандарта, что защищает онлайн-банки. AmneziaWG наследует криптографию WireGuard: ChaCha20-Poly1305 для шифрования и Curve25519 для обмена ключами. TUIC и Hysteria 2 используют QUIC — транспорт, на котором работает современный веб. Подробные разборы — в разделе протоколов.
Защита на устройстве
Приложение для Android поддерживает системный kill switch: режим Always-on VPN с блокировкой соединений в обход туннеля. Если VPN оборвётся, трафик не «протечёт» в открытую сеть — устройство просто останется офлайн до восстановления защиты. Настройка занимает минуту, инструкция — в гайде по kill switch. APK подписан ключом разработчика: Android откажется ставить обновление с чужой подписью, так что подделку поверх установленного приложения подсунуть нельзя.
Частые вопросы
Видит ли SomonVPN, какие сайты я открываю?
Нет. История посещений, DNS-запросы и IP-адреса назначения не записываются — это зафиксировано во внутренних правилах разработки и в политике конфиденциальности. Технически трафик внутри туннеля зашифрован end-to-end до нашего сервера, а на сервере журналирование содержимого отключено.
Что тогда вообще хранится?
Минимум для работы аккаунта: идентификатор подписки, срок её действия, число подключённых устройств и анонимная статистика вида «подключение удалось/не удалось, каким протоколом, в каком регионе». По этим данным нельзя восстановить, чем вы занимались в сети.
Насколько стойкое шифрование?
Протоколы, которые использует SomonVPN, построены на современной криптографии: TLS 1.3 в Reality и XHTTP, ChaCha20-Poly1305 и Curve25519 в AmneziaWG (наследует WireGuard), QUIC-стек в TUIC и Hysteria 2. Это те же примитивы, на которых работает банковский HTTPS.
Есть ли kill switch?
Да, через штатный механизм Android: Always-on VPN с блокировкой соединений без VPN. Включается в настройках системы за минуту — у нас есть отдельный гайд.
Проходил ли сервис независимый аудит?
Пока нет, и мы говорим об этом прямо. Компенсируем открытостью: используем открытые протоколы (Xray, AmneziaWG), а не собственные закрытые разработки, и публикуем политику логирования в явном виде.
Безопасность проверяется практикой
Установите приложение, включите kill switch и посмотрите, как это работает. Пробный день — без карты.