我们的原则是「最小知道」:能不知道的就不采集,能在端上做完的就不出端, 能让你自己验的就公开方法。
握手与加密都在客户端完成,使用 AES-256-GCM 与 TLS 1.3,密钥不出本机。
不记录你访问了哪些域名、什么时候连的、连了多久。这些字段我们根本没有写进代码。
安装包带开发者签名,SHA-256 摘要随版本公开,装前可以用 certutil 或 shasum 自己验一遍。
只申请运行所必需的本地网络配置权限,不读取通讯录、相册、定位等无关数据。
我们宁可少知道一点。加密、匹配、分流全部在本机完成,远端只看到一串已经加密的流量。