Fácil de auditar
O OpenVPN levaria uma grande equipe muitos dias para auditar. WireGuard é passível de revisão por indivíduos solteiros
Os protocolos VPN padrão, como o OpenVPN ou o IPSec, possuem um processo de handshake lento e complexo. Isso ocorre principalmente devido a tantas opções de configuração que o cliente e o servidor precisam concordar. O WireGuard depende de versões de criptografia. Se um ataque criptográfico devastador contra uma das primitivas subjacentes da WireGuard for descoberto, um novo protocolo WireGuard será concebido como um pacote total.
Após essa atualização, um cliente WireGuard e um servidor WireGuard precisariam simplesmente dizer "vamos usar v2.0 em vez de v1.0!" e sair para as corridas. (Isso está em contraste com uma negociação de criptografia ágil, na qual cliente e servidor devem negociar e concordar com cada tamanho primitivo e de chave, peça por peça.) Uma vez que um administrador tenha certeza de que todos os seus clientes foram atualizados para suportar o novo protocolo , eles poderiam simplesmente desabilitar o protocolo 1.0 no servidor e acabar com isso.
ChaCha20 para criptografia simétrica, autenticado com Poly1305
usando a construção AEAD de RFC7539
Curve25519 para ECDH
BLAKE2s para hashing e hashing com chaveamento, descrito no RFC7693
SipHash24 para as chaves que são hashtable
HKDF derivação para chaves, conforme descrito no RFC5869
WireGuard é construído para roaming. Se o seu dispositivo mudar de rede, por ex. de Wi-Fi a um celular / celular, a conexão persistirá porque, desde que o cliente envie dados corretamente autenticados para o nosso servidor WireGuard VPN, o servidor manterá a conexão ativa. Nunca mais se desconecte da VPN novamente!
With WireGuard, you can enjoy uninterrupted VPN connectivity, eliminating the risk of being disconnected from the VPN during network transitions. By prioritizing seamless roaming, WireGuard provides a reliable and consistent VPN experience, allowing you to stay connected securely and continuously.
O WireGuard foi projetado com facilidade de implementação e simplicidade em mente. Sua base de código atual tem menos de 4.000 linhas de código. Em comparação com seus antecessores alternativos como Swan/IPsec (400.000+ linhas) ou OpenVPN/OpenSSL (600.000 + linhas), em que auditar as gigantescas bases de código é uma tarefa esmagadora, mesmo para grandes equipes de especialistas em segurança, Wireguard supera todas elas.
O OpenVPN levaria uma grande equipe muitos dias para auditar. WireGuard é passível de revisão por indivíduos solteiros
Auditoria mais fácil = mais fácil encontrar vulnerabilidades, o que ajuda a manter seguro o WireGuard
Superfície de ataque muito menor em comparação com o OpenVPN e o IPSec
O código de limpeza sempre faz programas com melhor desempenho. Wireguard é rápido e confiável
Digite seu e-mail e senha e clique no botão de login
Escolha entre centenas de servidores e conecte-se com um clique
Não acredite em nós, é tão fácil assim? Confira nosso vídeo mostrando em detalhes como navegar on-line protegido com a tecnologia Wireguard da Astrill em questão de segundos