Plus facile à vérifier
OpenVPN prendrait plusieurs jours pour être auditer par une grande équipe. WireGuard est vérifiable par une seule personne
Les protocoles VPN standard tels que OpenVPN ou IPSec ont un processus d'établissement d'une liaison lent et complexe. C'est principalement à cause des nombreuses options de configuration sur lesquelles le client et le serveur doivent se mettre d'accord. WireGuard s'appuie sur le versioning crypto. Si une attaque cryptographique dévastatrice contre l'une des primitives sous-jacentes de WireGuard est découverte, un nouveau protocole WireGuard sera conçu comme un package complet.
Après une telle mise à jour, un client WireGuard et un serveur WireGuard n'auraient plus qu'à se dire "utilisons la v2.0 au lieu de la v1.0 !" et c'est parti. (Ceci contraste avec une négociation crypto-agile, dans laquelle le client et le serveur doivent négocier et se mettre d'accord sur chaque primitive et longueur de clé, morceau par morceau.) Une fois qu'un administrateur est certain que tous ses clients ont été mis à jour pour supporter le nouveau protocole, il peut simplement désactiver le protocole 1.0 sur le serveur et en avoir fini avec lui.
ChaChaCha20 pour le chiffrage symétrique, authentifié avec Poly1305.
utilise la construction AEAD RFC7539
Curve25519 pour ECDH
BLAKE2s pour le hachage et le hachage à clé, décrit dans le RFC7693
SipHash24 pour les clés de hachage
HKDF pour la dérivation de clé, comme décrit dans le RFC5869
WireGuard est conçu pour l'itinérance. Si votre appareil change de réseau, par exemple de WiFi à données mobiles, la connexion persistera car tant que le client envoie des données correctement authentifiées à notre serveur VPN WireGuard, le serveur garde la connexion active. Ne soyez plus jamais déconnecté du VPN !
With WireGuard, you can enjoy uninterrupted VPN connectivity, eliminating the risk of being disconnected from the VPN during network transitions. By prioritizing seamless roaming, WireGuard provides a reliable and consistent VPN experience, allowing you to stay connected securely and continuously.
WireGuard a été conçu dans un souci de simplicité et de facilité de mise en œuvre. Son code source actuel est inférieur à 4 000 lignes de code. Comparé à ses prédécesseurs alternatifs, comme Swan/IPsec (plus de 400 000 lignes) ou OpenVPN/OpenSSL (plus de 600 000 lignes), dans lesquels l'audit des gigantesques codes sources est une tâche écrasante même pour de grandes équipes d'experts en sécurité, Wireguard les supplante toutes.
OpenVPN prendrait plusieurs jours pour être auditer par une grande équipe. WireGuard est vérifiable par une seule personne
Audit plus facile = plus facile à trouver les vulnérabilités, ce qui aide à garder WireGuard sécurisé
Surface d'attaque beaucoup plus petite par rapport à OpenVPN et IPSec
Un code plus propre rend toujours les programmes plus performants. Wireguard est rapide et fiable
Entrez votre e-mail et votre mot de passe et cliquez sur le bouton d'ouverture de session.
Choisissez parmi des centaines de serveurs et connectez-vous en un seul clic
Vous ne croyez pas que ça puisse être si facile ? Visionnez notre vidéo montrant en détail comment surfer en ligne protégé par la technologie Wireguard d'Astrill en quelques secondes.