我们的做法是「只维护当前稳定版」:发布渠道公开、验签方法公开,加密在端上完成,日志不落盘。成立于 2020 年,专注客户端的加密实现、规则分流与隐私边界。
握手与加密都在客户端完成,使用 AES-256-GCM 与 TLS 1.3,密钥不出本机。
不记录你访问了哪些域名、什么时候连的、连了多久。这些字段我们根本没有写进代码。
安装包带开发者签名,SHA-256 摘要随版本公开,装前可以用 certutil 或 shasum 自己验一遍。
只申请运行所必需的本地网络配置权限,不读取通讯录、相册、定位等无关数据。
我们宁可少知道一点。加密、匹配、分流全部在本机完成,远端只看到一串已经加密的流量;官方包开箱即用,不需要额外配置。客户端不含线路与订阅,需要你自行准备。