Cute VPN
RU
На главную

Безопасность

Cute VPN использует Xray со связкой VLESS + gRPC + REALITY. Ниже описано, как шифруется трафик, что это означает на практике и каковы границы такой защиты.

Как шифруется трафик

При подключении Cute VPN создаёт защищённый канал между вашим устройством и VPN-сервером. Весь трафик, проходящий через этот канал, шифруется: его содержимое недоступно для чтения вашему интернет-провайдеру, администраторам публичной Wi-Fi-сети и другим промежуточным узлам.

Шифрование строится на протоколе VLESS поверх транспорта gRPC (HTTP/2) с защитой соединения REALITY — модифицированным TLS, который дополнительно маскирует рукопожатие под обычный сайт.

Благодаря этому содержимое ваших запросов к сайтам и сервисам защищено от перехвата на участке между устройством и VPN-сервером.

Что VPN защищает, а что нет

VPN-соединение защищает данные в пути между устройством и VPN-сервером. Важно понимать границы этой защиты:

Что происходит за пределами VPN-сервера

После того как трафик покидает VPN-сервер и направляется к конечному сайту, его дальнейшая защита зависит от самого сайта: если сайт использует HTTPS, данные остаются зашифрованными; если соединение с сайтом не защищено, трафик на участке «VPN-сервер — сайт» может быть доступен.

VPN не заменяет HTTPS и не исправляет уязвимости посещаемых сервисов.

HTTPS и защита сайта

Для защиты соединения с сайтом Cute VPN используется HTTPS. Настройки и cookie сайта передаются по защищённому соединению.

Поведение при отключении

После отключения VPN поведение сети зависит от настроек Android. Функция автоматической блокировки всего трафика при разрыве соединения (kill switch) как функция приложения не заявляется.

Сообщить о проблеме

Если вы обнаружили уязвимость или проблему безопасности, сообщите о ней через контакт поддержки, указанный в карточке приложения Google Play.