NEW Наш новый Telegram-канал Crypto VPN — апдейты клиента, промокоды, ссылки на свежие сборки.  Подписаться → @cryptovpn_channel Our new Crypto VPN Telegram channel — client updates, promo codes, fresh build links.  Subscribe → @cryptovpn_channel我们全新的 Crypto VPN Telegram 频道 — 客户端更新、优惠码、最新版本链接。  订阅 → @cryptovpn_channel
Принципы работы
Principles
工作原理

Как Crypto VPN работает изнутри. How Crypto VPN works under the hood.Crypto VPN 内部如何运作。

Технология, протоколы, криптографические примитивы и жизненный цикл сессии. Заканчивается развёрнутым FAQ. The technology, the protocols, the cryptographic primitives, and the session lifecycle. Closes with a detailed FAQ.技术、协议、加密原语和会话生命周期。以详细的 FAQ 结尾。

DM Vault
DM Vault
DM Vault(消息保险库)

Защита переписки даже на разлоченном телефоне. Privacy for your DMs even on an unlocked phone.即使手机已解锁,消息也受保护。

Сообщения хранятся на вашем устройстве: зашифрованы AES-GCM и доступны после разблокировки экрана. Если этого мало — например, телефон может быть досмотрен на границе, изъят, или просто оказаться у кого-то в руках на пять минут — DM Vault даёт второй слой защиты с plausible deniability: ни один сторонний наблюдатель не может доказать, что у вас вообще есть скрытая переписка. Messages live on your device: encrypted with AES-GCM and accessible once you unlock the screen. If that's not enough — say your phone might get searched at a border, seized, or simply be in someone else's hands for five minutes — DM Vault adds a second layer with plausible deniability: no outside observer can prove you have any hidden conversations at all.消息保存在您的设备上:用 AES-GCM 加密,解锁屏幕后可访问。如果这还不够 — 比如手机可能在边境被检查、被没收、或就只是落入他人手中五分钟 — DM Vault 提供具备 plausible deniability(似然否认) 的第二层保护:任何外部观察者都无法证明您拥有任何隐藏对话。

Threat model Threat model威胁模型

Что Vault закрывает What Vault protects againstVault 防御的内容

  • Открыть приложение и листать DM-вкладку на разлоченном телефоне — без пароля туда не попасть. Opening the app and browsing the DM tab on an unlocked phone — no entry without the password.在已解锁的手机上打开应用并浏览 DM 标签页 — 没有密码进不去。
  • Forensic extraction файла с перепиской и попытка расшифровать его офлайн. Argon2id с 32 МБ памяти делает brute-force через GPU/ASIC экономически нерентабельным. Forensic extraction of the message file and offline brute-force. Argon2id with 32 MB of memory makes GPU/ASIC brute-force economically unfeasible.对消息文件进行取证提取并尝试离线破解。Argon2id 配置 32 MB 内存使得 GPU/ASIC 暴力破解在经济上不可行。
  • Принудительный показ — есть decoy-пароли. Вы дадите их, атакер увидит пустой/декоративный store и не сможет доказать, что есть ещё. Coerced disclosure — there are decoy passwords. Hand one over, the attacker sees an empty or decorative store and cannot prove anything else exists.被迫交出 — 有伪装密码。您交出后,攻击者看到的是空的或装饰用的 store,无法证明还有其他内容存在。
  • Самоуничтожение под давлением — отдельный «destruct»-пароль стирает vault и весь след переписки. Приложение перезапускается в состоянии как после первой установки. Self-destruct under pressure — a dedicated destruct password wipes the vault and all DM traces. The app restarts in a state indistinguishable from a fresh install.受胁时自毁 — 独立的「destruct」密码会清除 vault 和所有消息痕迹。应用会以首次安装后的状态重启。

Что Vault НЕ закрывает What Vault does NOT protectVault 不防御的内容

  • Сам факт установки приложения Crypto VPN виден в списке приложений Android. Это metadata, и от неё этот слой не лечит. The mere fact that Crypto VPN is installed shows up in Android's app list. That's metadata, and this layer doesn't cover it.Crypto VPN 已安装这件事本身会显示在 Android 应用列表中。这是 metadata,这一层并不能解决。
  • Сообщения в оперативной памяти сразу после разблокировки vault. Если forensic dump RAM сделан за 30 секунд после ввода пароля, расшифрованный store ещё там. Messages in RAM immediately after vault unlock. If a forensic RAM dump is captured within 30 seconds of entering the password, the decrypted store is still there.解锁 Vault 后立刻的内存中的消息。如果在输入密码后 30 秒内进行内存取证转储,解密后的 store 还在那里。
  • Копию переписки у собеседника. У него такие же сообщения. Если у него нет vault или он дал пароль — они доступны на его стороне. Your peer's copy of the conversation. They have the same messages. If they don't use a vault or hand over their password, the chat is accessible on their side.对方设备上的消息副本。他那里有相同的消息。如果他没有 vault 或交出了密码 — 在他那边可访问。
4 пароля → 4 неотличимых слота 4 passwords → 4 indistinguishable slots4 个密码 → 4 个无法区分的槽位
Что видит атакер: hex-dump файла vault What an attacker sees: a hex dump of the vault file攻击者看到的:vault 文件的十六进制转储
SALT
16 B
?
2 MB
?
2 MB
?
2 MB
?
2 MB

Файл всегда фиксированного размера ~8 МБ: открытая 16-байтовая соль и четыре блока по 2 МБ. Каждый блок — это nonce + ciphertext + GCM-tag, добитый случайными байтами до ровно 2 МБ. Снаружи невозможно понять, какой слот каким паролем зашифрован, и сколько слотов реально использовано. Все четыре выглядят как чистый шум. The file is always a fixed ~8 MB: a 16-byte plaintext salt plus four 2 MB blocks. Each block is a nonce + ciphertext + GCM tag, padded with random bytes to exactly 2 MB. From the outside it's impossible to tell which slot is encrypted with which password, or how many of the slots are actually in use. All four look like pure noise.文件始终是固定大小约 8 MB:明文的 16 字节盐加四个 2 MB 块。每个块都是 nonce + 密文 + GCM-tag,用随机字节填充到正好 2 MB。从外部无法判断哪个槽位用哪个密码加密,也无法知道实际使用了几个槽位。四个槽都像纯噪声。

Что знаете вы: соответствие паролей и слотов What you know: which password unlocks which slot您知道的:密码与槽位的对应关系
SALT
16 B
Настоящий
Real
真实
2 MB
Маскировка 1
Decoy 1
伪装 1
2 MB
Маскировка 2
Decoy 2
伪装 2
2 MB
Уничтожить
Destruct
销毁
2 MB

Порядок слотов перемешивается случайно при первой настройке (Fisher-Yates shuffle), вы запоминаете только пароли. Для каждого пароля клиент пробует расшифровать каждый из четырёх слотов — нашёл валидный MAC → загружает store. Slot order is randomized at first setup (Fisher-Yates shuffle); you only memorize the passwords. For every password the client tries to decrypt each of the four slots — once a valid MAC is found, that store loads.首次设置时槽位顺序被随机打乱(Fisher-Yates 洗牌),您只需记住密码。对每个密码,客户端尝试解密四个槽位中的每一个 — 一旦找到有效 MAC,该 store 即加载。

Роли четырёх паролей The roles of the four passwords四个密码的角色
Слот 1
Slot 1
槽位 1

Настоящий

Real

真实

Открывает основной store с реальными сообщениями и алиасами. Используете каждый день, в нём вся ваша переписка.

Opens the main store with real messages and aliases. You use this every day; this is where all your real conversations live.

打开包含真实消息和别名的主 store。每天使用,所有真实对话都在这里。

Слот 2
Slot 2
槽位 2

Маскировка 1

Decoy 1

伪装 1

Открывает отдельный пустой store. Заведите в нём декоративную переписку на безопасные темы — погода, рецепты, кошки. Если придётся показать пароль — атакер увидит «всю» вашу переписку.

Opens a separate empty store. Fill it with a decorative conversation on safe topics — weather, recipes, cats. If you ever have to surrender a password, the attacker sees this as your "entire" message history.

打开一个独立的空 store。在里面建立安全话题的装饰对话 — 天气、菜谱、猫。万一不得不交出密码,攻击者看到的就是您「全部」的消息历史。

Слот 3
Slot 3
槽位 3

Маскировка 2

Decoy 2

伪装 2

Ещё один отдельный пустой store. Чем больше слоёв декорации — тем убедительнее. Идея: показать сначала пустой decoy, под давлением «уступить» и показать второй (тоже пустой). Атакеру кажется, что добрался до настоящего.

Another separate empty store. The more layers of decoration, the more convincing. The idea: hand over the first decoy, then "cave in" under pressure and reveal the second (also a decoy). The attacker thinks they've reached the real thing.

又一个独立的空 store。装饰层次越多越可信。思路:先展示一个空的 decoy,在压力下「让步」展示第二个(也是空的)。攻击者会以为终于挖到了真品。

Слот 4
Slot 4
槽位 4

Уничтожить

Destruct

销毁

Пароль-самосжигание. Ввод этого пароля стирает vault и весь след DM-данных на устройстве, после чего приложение перезапускается. С точки зрения наблюдателя: ввели пароль → секундный фриз → перезапуск → «здравствуйте, настройте VPN». Неотличимо от чистой установки.

The self-burn password. Entering it wipes the vault and every DM trace on the device, then restarts the app. To an observer: you entered a password → a one-second freeze → a restart → "hello, set up your VPN." Indistinguishable from a fresh install.

自焚密码。输入此密码会擦除 vault 和设备上所有 DM 痕迹,然后重启应用。在旁观者眼里:输入密码 → 卡顿一秒 → 重启 → 「您好,请设置 VPN」。与全新安装无异。

Авто-блокировка и поведение во сне Auto-lock and dormant-state behavior自动锁定与休眠时的行为
  1. 5 минут без касаний экрана в DM-вкладке → vault блокируется автоматически. Любое касание сбрасывает таймер. 5 minutes with no taps on the DM tab → the vault auto-locks. Any touch resets the timer.在 DM 标签页中屏幕 5 分钟无操作 → Vault 自动锁定。任何触摸都会重置计时器。
  2. Сворачивание приложения (любой переход на другое приложение или экран блокировки) → vault блокируется мгновенно. Открыть его обратно можно только введя пароль. App backgrounded (switching to any other app or to the lock screen) → the vault locks immediately. Reopening requires re-entering the password.应用切换到后台(切换到其他应用或锁屏)→ Vault 立即锁定。重新打开必须输入密码。
  3. Заблокированный vault и входящие сообщения: приложение получает лишь generic-уведомление «Новое сообщение» — без имени отправителя и без preview. Само сообщение остаётся в очереди на сервере (TTL 30 дней) до разблокировки. Locked vault and incoming messages: the app gets a generic "New message" notification — no sender name, no preview. The message itself stays queued on the server (30-day TTL) until you unlock.Vault 锁定时的来信:应用只收到通用通知「新消息」 — 无发件人姓名、无预览。消息本身保留在服务器队列中(TTL 30 天)直到解锁。
  4. После разблокировки — все сообщения, накопившиеся за период блокировки, подтягиваются разом первым refresh-запросом. Сервер удаляет их из своей очереди после успешной доставки. On unlock — every message that piled up during the lock window is pulled in by the first refresh. The server clears them from its queue once delivery is acknowledged.解锁后 — 锁定期间累积的所有消息会被第一次刷新请求一次性拉取。送达确认后服务器从队列中删除。
  5. Перезапуск приложения = vault снова заблокирован. Состояние «разблокировано» не сохраняется между процессами — это сознательное решение, чтобы forensic-извлечение хранилища ниже по стеку не помогло. App restart = the vault is locked again. The "unlocked" state is not persisted between processes — a deliberate decision so that forensic extraction lower in the stack doesn't help.应用重启 = Vault 再次锁定。「已解锁」状态不在进程间保留 — 这是有意为之,以防止从底层存储进行取证提取。
Криптографический стек Vault Vault cryptographic stackVault 加密技术栈
Вывод ключа Key derivation密钥派生 Argon2id 32 МБ памяти, 3 итерации · ~1 сек на телефоне 32 MB memory, 3 iterations · ~1 s on a phone32 MB 内存,3 轮迭代 · 手机上约 1 秒
Шифр Cipher密码算法 AES-256-GCM AEAD · 12-байт nonce + 16-байт tag AEAD · 12-byte nonce + 16-byte tagAEAD · 12 字节 nonce + 16 字节 tag
Соль Salt盐 16 random bytes Генерируется при init, хранится открыто Generated at init, stored in plaintext初始化时生成,以明文存储
Файл File文件 8 388 624 B Фиксированный размер всегда (16 + 4 × 2 МБ) Always fixed size (16 + 4 × 2 MB)始终固定大小(16 + 4 × 2 MB)
Слот Slot槽位 2 MB · padded nonce + ct + tag + random padding до 2 МБ nonce + ct + tag + random padding to 2 MBnonce + 密文 + tag + 随机填充至 2 MB
Распределение Slot order槽位顺序 Fisher-Yates Random shuffle при init, не сохраняется Random shuffle at init, never persisted初始化时随机洗牌,不持久化
Auto-lock Auto-lock自动锁定 5 min · onPause Inactivity 5 мин или мгновенно при сворачивании 5 min idle or immediate on backgrounding5 分钟无操作或切换后台立即锁定
Wrong password Wrong password密码错误 generic deny Без подсказок о слотах No hints about slots不暗示槽位信息
Что нужно от вас. Запомните или запишите 4 пароля (8+ символов каждый, все четыре разные). Восстановления нет — если все четыре забыты, переписка из vault утрачена. Decoy-store не обязателен как фича, но сильно рекомендуется завести в нём правдоподобную переписку: пустой decoy подозрителен, наполненный — убедителен. Включить vault или продолжить пользоваться без него — решаете вы; по умолчанию vault не активен, чтобы не усложнять жизнь обычным пользователям. What you need to do. Memorize or write down 4 passwords (8+ characters each, all four different). There is no recovery — if all four are forgotten, the vault's contents are lost. Filling decoys is technically optional but strongly recommended: an empty decoy is suspicious, a populated one is convincing. Whether to enable the vault at all is your call — it's off by default so casual users don't have to deal with it.您需要做的。记住或记录 4 个密码(每个至少 8 个字符,四个都不同)。无法恢复 — 如果全部忘记,vault 中的消息就丢失了。装饰 store 不是必需功能,但强烈建议在里面建立一些可信的对话:空的 decoy 可疑,有内容的才令人信服。开启 vault 还是不开启由您决定;默认未启用,以免给普通用户增加负担。
Технология
Technology
技术

Почему старые VPN-протоколы уже не работают. Why legacy VPN protocols no longer work.为什么旧 VPN 协议不再有效。

С 2022 года операторы России, Китая, Ирана и ряда других стран перешли на DPI-системы нового поколения — TSPU, Great Firewall v3, SmartFilter. Они не блокируют IP-адреса — они читают содержимое пакетов и отлавливают VPN по сигнатурам handshake, энтропии трафика и fingerprint TLS ClientHello. OpenVPN, WireGuard и IKEv2 определяются с точностью 99.9% за первые 5 пакетов соединения. Since 2022, ISPs in Russia, China, Iran, and several other countries have deployed next-generation DPI systems — TSPU, Great Firewall v3, SmartFilter. They don't block IP addresses — they inspect packet contents and detect VPNs by handshake signatures, traffic entropy, and TLS ClientHello fingerprints. OpenVPN, WireGuard, and IKEv2 are detected with 99.9% accuracy within the first 5 packets of a connection.自 2022 年起,俄罗斯、中国、伊朗等多国的运营商部署了新一代 DPI 系统 — TSPU、Great Firewall v3、SmartFilter。它们不封锁 IP 地址 — 而是读取数据包内容,通过握手特征、流量熵和 TLS ClientHello 指纹来识别 VPN。OpenVPN、WireGuard 和 IKEv2 在连接的前 5 个数据包内即被以 99.9% 的准确率识别。

Устаревшие протоколы Legacy protocols过时协议
Блокируется Blocked被封锁

OpenVPN

UDP/TCP · 1194
  • Фиксированная сигнатура в первых 14 байтах HMAC-пакета
  • Fixed signature in the first 14 bytes of the HMAC packet
  • HMAC 数据包前 14 字节中的固定特征
  • TLS-отпечаток ClientHello не совпадает с браузером
  • TLS ClientHello fingerprint doesn't match any browser
  • ClientHello TLS 指纹与浏览器不匹配
  • Россия блокирует с 2021 года, Китай — с 2017
  • Russia blocks since 2021, China since 2017
  • 俄罗斯自 2021 年封锁,中国自 2017 年封锁
  • obfs-proxy и stunnel демаскируются эвристиками
  • obfs-proxy and stunnel wrappers defeated by heuristics
  • obfs-proxy 和 stunnel 被启发式分析识破
Блокируется Blocked被封锁

WireGuard

UDP · 51820 (default)
  • Первые 4 байта — type-поле Noise IK handshake
  • First 4 bytes = Noise IK handshake type field
  • 前 4 字节 = Noise IK 握手的 type 字段
  • Фиксированный размер handshake-пакета (148 байт)
  • Fixed 148-byte handshake packet size
  • 握手包固定 148 字节
  • UDP без TLS — целая категория для DPI
  • UDP with no TLS — a whole category for DPI to drop
  • 无 TLS 的 UDP — 对 DPI 来说是整个易识别类别
  • РКН массово режет WG с осени 2023
  • RKN has been dropping WG en masse since fall 2023
  • 俄罗斯通信监管局自 2023 年秋起大规模封锁 WireGuard
Блокируется Blocked被封锁

IKEv2 / IPsec / L2TP

UDP · 500, 4500
  • Порты 500 и 4500 блокируются провайдерами целиком
  • Ports 500 and 4500 dropped wholesale by ISPs
  • 端口 500 和 4500 被运营商整体封掉
  • Фиксированный IKE_SA_INIT payload
  • Fixed IKE_SA_INIT payload structure
  • 固定的 IKE_SA_INIT 负载结构
  • ESP (proto 50) — тривиально детектируется
  • ESP (proto 50) is trivially detectable
  • ESP(协议 50)— 极易被检测
  • Устарел концептуально — 20+ лет без замены идентификации
  • Conceptually outdated — 20+ years without an identity refresh
  • 概念上已过时 — 身份识别 20 多年未更新
Частично Partially部分

Shadowsocks · V2Ray (VMess)

TCP · любой / any
  • Высокая энтропия байтов — детектируется ML-классификаторами
  • High byte-entropy — detected by ML classifiers
  • 字节熵过高 — 被机器学习分类器识别
  • Активное зондирование: DPI делает TLS-probe на сервер
  • Active probing: DPI sends TLS-probes to the server
  • 主动探测:DPI 向服务器发起 TLS 探测
  • Если сервер отвечает нестандартно — IP вносится в blacklist
  • If the server replies atypically — the IP hits a blacklist
  • 如果服务器响应异常 — IP 进入黑名单
  • VMess handshake демаскирован в 2022, SS с plugin — в 2024
  • VMess handshake exposed in 2022, Shadowsocks+plugin in 2024
  • VMess 握手 2022 年被识破,Shadowsocks + plugin 2024 年也被识破
Что использует Crypto VPN What Crypto VPN usesCrypto VPN 使用什么
Работает Working可用

VLESS + XTLS Vision

XRay Core · TCP/443 · since 2021

VLESS — это минималистичный транспортный протокол, разработанный как преемник VMess. В отличие от VMess он не содержит собственного шифрования на прикладном уровне — вся криптография делегируется нижестоящему TLS. Это даёт два выигрыша: (1) отпечаток трафика идентичен обычному HTTPS, (2) overhead — менее 1% от raw TCP.

VLESS is a minimalist transport protocol designed as the successor to VMess. Unlike VMess, it contains no application-layer cryptography — all encryption is delegated to the underlying TLS. This yields two wins: (1) the traffic fingerprint is identical to plain HTTPS, (2) overhead is under 1% of raw TCP.

VLESS 是作为 VMess 继任者设计的极简传输协议。与 VMess 不同,它不在应用层包含自有加密 — 所有加密都委托给下层的 TLS。这带来两个好处:(1) 流量指纹与普通 HTTPS 完全相同,(2) 开销不到原始 TCP 的 1%。

XTLS Vision — оптимизация, позволяющая прокси передавать зашифрованные TLS-записи напрямую, без двойного шифрования. Выдача: 1.5× скорость против VMess, минимальная CPU-нагрузка, поддержка 0-RTT для совместимых сессий.

XTLS Vision is an optimization that lets the proxy pass encrypted TLS records through directly, avoiding double encryption. Result: 1.5× throughput vs VMess, minimal CPU load, 0-RTT support for compatible sessions.

XTLS Vision — 一种优化,允许代理直接传递加密的 TLS 记录,避免双重加密。效果:相比 VMess 速度 1.5 倍,最小 CPU 负载,对兼容会话支持 0-RTT。

Авторизация — через UUID v4, передаваемый в первом TLS application-record. Сервер валидирует UUID через HMAC-подпись с временной меткой и окном 30 секунд — защита от replay-атак.

Authorization uses a UUID v4 transmitted inside the first TLS application-record. The server validates the UUID via HMAC signature with a timestamp and a 30-second window — a replay-attack defence.

授权通过在第一个 TLS application-record 中传送的 UUID v4 完成。服务器用带时间戳的 HMAC 签名和 30 秒窗口验证 UUID — 防重放攻击。

Технические параметры
Technical parameters
技术参数
Protocol
VLESS v1
Transport
TCP / 443
Flow
xtls-rprx-vision
Auth
UUID + HMAC
Overhead
< 1%
Replay
30s window
Rotation
6 h
RFC: проект XRay Core · BSD-3-Clause RFC: XRay Core project · BSD-3-ClauseRFC: XRay Core 项目 · BSD-3-Clause 许可证
Ядро обхода Bypass core翻墙核心

XTLS-Reality

TLS 1.3 · X25519 · since 2023

Reality — это прорыв 2023 года, меняющий саму парадигму обхода блокировок. Если старые решения имитировали TLS, то Reality подменяет реальный сервер. Клиент устанавливает TLS 1.3 handshake с настоящим посторонним доменом (например, www.microsoft.com) — сертификат тоже настоящий, выданный Microsoft.

Reality is the 2023 breakthrough that changes the whole paradigm of block-bypass. Where older solutions mimicked TLS, Reality impersonates a real server. The client performs a TLS 1.3 handshake with a genuine third-party domain (e.g., www.microsoft.com) — the certificate is real, issued to Microsoft.

Reality 是 2023 年的突破,改变了翻墙的整个范式。如果说旧方案模仿 TLS,那么 Reality 则冒充真实服务器。客户端与真实的第三方域名(例如 www.microsoft.com)进行 TLS 1.3 握手 — 证书也是真实的,由 Microsoft 颁发。

Внутри ClientHello клиент встраивает Reality-signature — 32-байтовую подпись X25519 от shared secret с сервером. Сервер, глядя на ClientHello, решает: если подпись валидна — он открывает туннель; если нет — молча проксирует запрос к настоящему microsoft.com. Атакующий, запускающий активное зондирование (active probing), получает ответ настоящего сервера Microsoft. Обнаружить Reality-сервер невозможно.

Inside the ClientHello the client embeds a Reality signature — a 32-byte X25519 shared-secret signature. Looking at the ClientHello, the server decides: if the signature is valid — it opens a tunnel; if not — it silently proxies the request to the real microsoft.com. An adversary running active probing gets a genuine response from Microsoft's server. A Reality server cannot be detected.

客户端在 ClientHello 中嵌入 Reality 签名 — 用与服务器的共享密钥生成的 32 字节 X25519 签名。服务器查看 ClientHello 后决定:如果签名有效 — 开启隧道;如果无效 — 静默地把请求代理到真正的 microsoft.com。进行主动探测的攻击者会收到 Microsoft 真实服务器的应答。Reality 服务器无法被识别。

Никаких самоподписанных сертификатов, никакого fake SNI — сервер никогда не отвечает от имени домена, который ему не принадлежит. Именно это сломало традиционные детекторы: DPI видит корректный TLS 1.3 handshake к реальному CDN, и ломать его — значит сломать интернет для всех.

No self-signed certificates, no fake SNI — the server never replies on behalf of a domain it doesn't control. This is exactly what broke traditional detectors: DPI sees a legitimate TLS 1.3 handshake to a real CDN, and breaking it would mean breaking the internet for everyone.

没有自签名证书,没有伪造 SNI — 服务器从不冒充自己不拥有的域名来应答。这正是打破传统检测器的方法:DPI 看到的是与真实 CDN 的合法 TLS 1.3 握手,要破解它就等于破坏所有人的互联网。

Анатомия handshake
Handshake anatomy
握手剖析
Version
TLS 1.3
KEX
X25519
Cipher
TLS_AES_128_GCM_SHA256
SNI
real domain
Cert
real CA-signed
Signature
Ed25519 · 32 B
Fallback
live proxy
Probe-safe
yes
Фолбэк: при неверной подписи сервер проксирует TCP-соединение к реальному хосту прозрачно. Для зонда это неотличимо от прямого подключения к microsoft.com. Fallback: on an invalid signature, the server transparently proxies the TCP connection to the real host. To a probe, it's indistinguishable from a direct connection to microsoft.com.回退:签名无效时,服务器透明地将 TCP 连接代理到真实主机。对于探测器来说,与直接连接 microsoft.com 无异。
Криптографический стек Cryptographic stack加密技术栈
Рукопожатие Handshake握手 TLS 1.3 RFC 8446 · без fallback на TLS 1.2 RFC 8446 · no fallback to TLS 1.2RFC 8446 · 不回退到 TLS 1.2
Обмен ключами Key exchange密钥交换 X25519 ECDHE на Curve25519 · 256 бит ECDHE over Curve25519 · 256-bitCurve25519 上的 ECDHE · 256 位
Подпись Signature签名 Ed25519 EdDSA · подпись handshake EdDSA · handshake signatureEdDSA · 握手签名
Шифр Cipher密码算法 AES-256-GCM AEAD · аппаратное ускорение (AES-NI) AEAD · hardware accel. (AES-NI)AEAD · 硬件加速 (AES-NI)
Шифр · резерв Cipher · fallback密码算法 · 备用 ChaCha20-Poly1305 AEAD · для ARM и слабых CPU AEAD · for ARM and low-end CPUsAEAD · 适用于 ARM 和低端 CPU
Хеш Hash散列 SHA-256 / SHA-512 Merkle–Damgård · 256/512 бит Merkle–Damgård · 256/512-bitMerkle–Damgård · 256/512 位
Вывод ключей Key derivation密钥派生 HKDF-SHA256 RFC 5869 · extract-and-expand RFC 5869 · extract-and-expandRFC 5869 · extract-and-expand
Авторизация Authorization授权 HMAC-SHA256 RFC 2104 · окно 30 секунд RFC 2104 · 30-second windowRFC 2104 · 30 秒时间窗口
Идентификатор Identifier标识符 UUID v4 RFC 4122 · 128 бит энтропии RFC 4122 · 128-bit entropyRFC 4122 · 128 位熵
Анти-replay Anti-replay防重放 0-RTT · off TLS 1.3 0-RTT отключён TLS 1.3 0-RTT disabledTLS 1.3 0-RTT 已禁用
Ротация Rotation轮换 UUID · 6 h Клиент / сервер синхронизируются Client / server stay in sync客户端 / 服务器同步
Транспорт Transport传输 TCP · 443 Неотличим от обычного HTTPS Indistinguishable from normal HTTPS与普通 HTTPS 无异
Жизненный цикл сессии Session lifecycle会话生命周期
  1. Клиент генерирует UUID v4 локально — 128 бит энтропии из системного CSPRNG. Сервер никогда не участвует в генерации. The client generates a UUID v4 locally — 128 bits of entropy from the system CSPRNG. The server never takes part in generation.客户端本地生成 UUID v4 — 来自系统 CSPRNG 的 128 位熵。服务器从不参与生成。
  2. Вывод сессионных ключей: клиент и сервер независимо выводят общий мастер-ключ через детерминированную функцию деривации. Из него — hmac_key и aes_key через namespace-separation (SHA-256). Никакого обмена ключами по сети не происходит. Session key derivation: client and server independently derive a shared master key through a deterministic derivation function. From it, hmac_key and aes_key are computed via namespace separation (SHA-256). No keys are exchanged over the wire.会话密钥派生:客户端和服务器通过确定性派生函数独立生成共享主密钥。再通过 namespace 分离(SHA-256)从中派生 hmac_key 和 aes_key。网络上没有任何密钥交换。
  3. Авторизация запроса: клиент подписывает запрос HMAC-SHA256 с временной меткой. Сервер валидирует окно ±30 секунд и подпись — защита от replay-атак. Request authorization: the client signs the request with HMAC-SHA256 including a timestamp. The server validates a ±30-second window and the signature — a replay-attack defence.请求授权:客户端用 HMAC-SHA256 加时间戳签名请求。服务器验证 ±30 秒窗口和签名 — 防重放攻击。
  4. Получение параметров сессии: сервер возвращает зашифрованный AES-256-GCM JSON-ответ с точкой входа, портом и VLESS UUID. Nonce в заголовке, ключ — из выведенного aes_key. Session parameters received: the server returns an AES-256-GCM-encrypted JSON with the entry point, port, and VLESS UUID. Nonce in the header, key from the derived aes_key.接收会话参数:服务器返回 AES-256-GCM 加密的 JSON 应答,包含入口节点、端口和 VLESS UUID。Nonce 在头部,密钥来自派生的 aes_key。
  5. VLESS-соединение: клиент открывает TCP/443 к entry-ноде, делает TLS 1.3 handshake с Reality-сигнатурой, передаёт VLESS UUID и начинает туннелирование. VLESS connection: the client opens TCP/443 to the entry node, performs a TLS 1.3 handshake with the Reality signature, transmits the VLESS UUID, and begins tunneling.VLESS 连接:客户端向入口节点打开 TCP/443,完成带 Reality 签名的 TLS 1.3 握手,传递 VLESS UUID 并开始隧道传输。
  6. Ротация UUID: каждые 6 часов клиент и сервер пересчитывают текущий UUID. Старый остаётся валидным ещё 6 часов для плавной пересадки. Атаке нужно уложиться в 6-часовое окно. UUID rotation: every 6 hours the client and server recompute the current UUID. The old one stays valid for another 6 hours for smooth handover. Any attack must fit within the 6-hour window.UUID 轮换:客户端和服务器每 6 小时重新计算当前 UUID。旧 UUID 再保留 6 小时以平滑过渡。攻击必须在 6 小时窗口内完成。
Вопросы и ответы
Frequently asked
常见问题

Частые вопросы. Common questions.常见问题。

Да. Crypto VPN использует протоколы VLESS + Reality на порту 443, которые DPI-системы российских провайдеров (TSPU, SORM-3) не отличают от обычного HTTPS-трафика. Сервис работает в России там, где OpenVPN, WireGuard, NordVPN, ProtonVPN и AdGuard VPN режутся на уровне провайдера.

Yes. Crypto VPN uses VLESS + Reality on port 443, which Russian ISP DPI systems (TSPU, SORM-3) cannot distinguish from regular HTTPS traffic. The service works in Russia where OpenVPN, WireGuard, NordVPN, ProtonVPN, and AdGuard VPN get cut at the ISP level.

是的。Crypto VPN 使用 443 端口上的 VLESS + Reality 协议,俄罗斯运营商的 DPI 系统(TSPU、SORM-3)无法将其与普通 HTTPS 流量区分。在 OpenVPN、WireGuard、NordVPN、ProtonVPN 和 AdGuard VPN 都被运营商封掉的俄罗斯,本服务依然可用。

На этой странице в разделе Скачать выберите платформу. Для ПК (Windows 10 / 11) — crypto-vpn.exe, нативный клиент на Rust, работает без установки. Для Android 9+ — crypto-vpn.apk, устанавливается напрямую, без Google Play. Размеры файлов: около 5 МБ (Windows) и 6 МБ (Android).

Scroll to the Download section and pick your platform. For PC (Windows 10 / 11) — crypto-vpn.exe, a native Rust client that runs without installation. For Android 9+ — crypto-vpn.apk, installed directly, no Google Play. File sizes: around 5 MB (Windows) and 6 MB (Android).

在本页的 下载 区域选择平台。PC(Windows 10 / 11)— crypto-vpn.exe,Rust 原生客户端,免安装运行。Android 9+ — crypto-vpn.apk,直接安装,无需 Google Play。文件大小:约 5 MB(Windows)和 6 MB(Android)。

Да. Бесплатный тариф Crypto VPN работает навсегда, без лимита по времени и без скрытых ограничений. Скорость снижена (хватает для мессенджеров, соцсетей, браузинга, видео в 480p). Рекламы нет, продажи данных нет, регистрация не требуется. Для полной скорости 20 Мбит/с — тариф Pro за €0.10 в день, оплата только криптой.

Yes. The Crypto VPN free tier works forever, with no time limit and no hidden restrictions. Bandwidth is throttled (enough for messengers, social feeds, browsing, 480p video). No ads, no data sales, no signup. For full 20 Mbps — Pro tier at €0.10/day, crypto payment only.

是的。Crypto VPN 免费套餐永久可用,无时间限制,无隐藏限制。速度有降速(够用于即时通讯、社交媒体、浏览、480p 视频)。无广告、不卖数据、无需注册。需要完整 20 Mbps 速度 — Pro 套餐 €0.10 / 天,仅接受加密货币。

NordVPN, ProtonVPN, AdGuard VPN — коммерческие VPN на протоколах OpenVPN и WireGuard. Эти протоколы DPI-фильтры в России детектируют и блокируют с высокой точностью. Они требуют email и обычно карту. Crypto VPN работает на VLESS + Reality — это современный протокол 2023 года, который не имитирует TLS, а использует настоящий TLS 1.3 handshake с реальным доменом. Для DPI это неотличимо от обычного HTTPS. Без регистрации, оплата только криптой.

NordVPN, ProtonVPN, AdGuard VPN are commercial VPNs running OpenVPN and WireGuard. Russian DPI filters detect and block those protocols with high accuracy. They all require email and usually a card. Crypto VPN runs VLESS + Reality — a 2023 protocol that doesn't mimic TLS but uses a real TLS 1.3 handshake against a real domain. To DPI it's indistinguishable from regular HTTPS. No signup, crypto payment only.

NordVPN、ProtonVPN、AdGuard VPN 是基于 OpenVPN 和 WireGuard 协议的商业 VPN。这些协议在俄罗斯被 DPI 过滤器以极高准确率检测和封锁。它们要求邮箱,通常还要银行卡。Crypto VPN 使用 VLESS + Reality — 2023 年的现代协议,不模仿 TLS,而是与真实域名进行真正的 TLS 1.3 握手。对 DPI 来说与普通 HTTPS 无异。无需注册,仅接受加密货币。

Amnezia VPN — open-source решение, которое требует собственного VPS-сервера или доступа к чужому серверу. Подходит продвинутым пользователям. Crypto VPN — готовый сервис с нашей инфраструктурой (exit-ноды в Европе), без необходимости арендовать VPS. Скачали, запустили, пользуетесь. Бесплатно на базовом тарифе.

Amnezia VPN is an open-source solution that needs your own VPS or access to someone else's server. Suitable for advanced users. Crypto VPN is a ready-to-use service with our infrastructure (exit nodes in Europe), no VPS rental required. Download, launch, use. Free on the baseline tier.

Amnezia VPN 是一个开源方案,需要您自己的 VPS 服务器或他人服务器的访问权限,适合高级用户。Crypto VPN 是即开即用的服务,基础设施(欧洲出口节点)由我们提供,无需租用 VPS。下载、启动、使用。基础套餐免费。

Каждый клиент имеет пару X25519-ключей, сгенерированных локально. Когда вы отправляете сообщение, клиент делает ECDH-обмен с публичным ключом получателя, выводит сессионный ключ и шифрует сообщение AES-256-GCM. Сервер получает уже зашифрованный blob и видит только метаданные: кто, кому, когда. Содержимое прочитать технически невозможно, потому что приватные ключи никогда не покидают устройства. После доставки сервер удаляет сообщение — если получатель уже его скачал, повторно ни с какого телефона его не получить.

Every client has a locally-generated X25519 keypair. When you send a message, the client does an ECDH exchange with the recipient's public key, derives a session key, and encrypts the message with AES-256-GCM. The server receives an already-encrypted blob and sees only metadata: who, to whom, when. The content is technically unreadable because private keys never leave the device. After delivery the server deletes the message — once the recipient has pulled it, no phone anywhere can re-fetch it.

每个客户端都有本地生成的 X25519 密钥对。发送消息时,客户端用接收方的公钥做 ECDH 交换,派生会话密钥,用 AES-256-GCM 加密消息。服务器收到的是已加密的 blob,只能看到元数据:谁、给谁、何时。内容在技术上无法读取,因为私钥从不离开设备。送达后服务器删除消息 — 如果接收方已经下载,任何手机都无法再次获取。

Да. Через функцию Transfers вы переводите часть своего EUR-баланса другому пользователю Crypto VPN по его user_id. Перевод мгновенный, идёт внутри биллинга сервиса — не блокчейн, не внешний шлюз. Без комиссий: ровно та сумма, что вы отправили, приходит получателю. Верхнего лимита нет — отправляйте сколько захотите. Нижний порог — €0.10 (минимум, который покрывает суточный access-fee получателя). Частота — до 10 переводов в час, 30 в сутки. Идеально для сценария «один заплатил on-chain, четверо пользуются».

Yes. Through the Transfers feature you send part of your EUR balance to another Crypto VPN user by their user_id. The transfer is instant and runs inside the service's billing — not a blockchain, not a third-party gateway. No commission: the exact amount you send reaches the recipient. There's no upper cap — send as much as you want. The minimum is €0.10 (just enough to cover the recipient's daily access fee). Rate: up to 10 transfers per hour, 30 per day. Ideal for the "one person pays on-chain, four people use it" scenario.

是的。通过 Transfers 功能,您可以将自己的 EUR 余额按 user_id 转给另一个 Crypto VPN 用户。转账即时完成,走的是服务内部的计费系统 — 不是区块链,也不是外部网关。无手续费:您发送多少,接收方就收到多少。无上限 — 想转多少都可以。下限是 €0.10(刚好覆盖接收方一天的访问费)。频率 — 每小时最多 10 次,每天 30 次。非常适合「一人链上付款,四人共用」的场景。

Бонус-сценарий — микро-бизнес. Если у ваших друзей нет удобного доступа к крипте, можно стать «обменником»: принимаете от них наличку, перевод на карту или что угодно — вносите им баланс из своих крипто-средств за процент за услугу. Один большой ваш депозит → много мелких пополнений друзьям в течение месяца. Все переводы внутри сервиса бесплатные, мгновенные, никакой собственной платёжной инфраструктуры не нужно — она уже встроена в биллинг.

Bonus angle — a micro side-business. If your friends don't have an easy way to buy crypto, become a "broker": take their cash, bank transfer, or whatever's convenient, and top up their in-app balance from your own crypto deposit for a service margin. One big crypto top-up of yours → many small redistributions to friends over the following month. Internal transfers are free, instant, and require no payment infrastructure of your own — it's all built into the billing engine.

额外玩法 — 微型生意。如果您的朋友没有方便的加密货币渠道,您可以成为「兑换商」:收他们的现金、银行转账或任何方式 — 然后用您自己的加密余额给他们充值,赚取服务费。您一次大额存款 → 一个月内多次给朋友小额充值。所有内部转账免费、即时,无需自建支付基础设施 — 它已内置在计费系统中。

DM Vault — второй слой защиты переписки на разлоченном телефоне. Если устройство может оказаться в чужих руках (досмотр, изъятие), DM-вкладка прячется за паролем. Внутри vault — 4 одинакового размера слота по 2 МБ. Каждый шифруется своим паролем (Argon2id для деривации, AES-256-GCM для самого шифрования). Подробно — в разделе DM Vault выше.

DM Vault is a second layer of protection for messages on an unlocked phone. If your device might end up in someone else's hands (border check, seizure), the DM tab hides behind a password. Inside the vault — 4 same-size 2 MB slots. Each is encrypted with its own password (Argon2id for derivation, AES-256-GCM for the actual cipher). Full details in the DM Vault section above.

DM Vault 是已解锁手机上消息的第二层保护。如果设备可能落入他人之手(边境检查、没收),DM 标签页会藏在密码后面。Vault 内部 — 4 个等大的 2 MB 槽位。每个用各自的密码加密(Argon2id 派生密钥,AES-256-GCM 加密)。完整说明见上方 DM Vault 章节。

Криптография на уровне Signal — X25519 ECDH + AES-256-GCM. Главные отличия:

Signal-level cryptography — X25519 ECDH + AES-256-GCM. Key differences:

Signal 级别的加密 — X25519 ECDH + AES-256-GCM。主要区别:

  • Не нужен телефон или email для регистрации — ваш VPN-UUID одновременно ваш ID в чате.
  • No phone number or email needed — your VPN UUID doubles as your chat ID.
  • 无需电话或邮箱注册 — 您的 VPN UUID 同时也是聊天 ID。
  • Сервер не хранит сообщения после доставки. У Telegram переписка лежит на серверах.
  • The server doesn't store messages after delivery. With Telegram conversations sit on the servers.
  • 服务器在送达后不保存消息。Telegram 上对话存在服务器里。
  • Нет «галочек прочитано» по дизайну. Signal их показывает.
  • No read receipts by design. Signal shows them.
  • 设计上没有「已读」标记。Signal 是显示的。
  • Silent block — заблокированный собеседник не узнает, что вы его отгородили.
  • Silent block — the blocked party never learns they've been blocked.
  • 静默拉黑 — 被拉黑的对方不会知道自己已被屏蔽。
  • DM Vault — режим маскировки с 4 паролями для plausible deniability. Такого нет ни у Signal, ни у Telegram.
  • DM Vault — a decoy mode with 4 passwords for plausible deniability. Neither Signal nor Telegram has anything like it.
  • DM Vault — 带 4 个密码、提供 plausible deniability 的伪装模式。Signal 和 Telegram 都没有。
  • Не требуется отдельная установка — мессенджер встроен в VPN-клиент.
  • No separate install — the messenger is built into the VPN client.
  • 无需单独安装 — 通讯功能内置于 VPN 客户端中。

Да. На бесплатном тарифе доступны и VPN, и мессенджер. Если VPN-туннель не нужен (например, у вас уже есть другой способ обхода блокировок), просто не подключайтесь к туннелю — мессенджер работает независимо. Никакая часть приложения не требует обязательного активного VPN-соединения. Идентичность одна — анонимный UUID, сгенерированный локально, который служит и как VPN-логин, и как ID в чате.

Yes. The free tier includes both VPN and messenger. If you don't need the VPN tunnel (say, you already have another way around blocks), just don't connect to the tunnel — the messenger runs independently. No part of the app requires an active VPN session. There's a single identity: an anonymous, locally-generated UUID that serves both as the VPN login and as your chat ID.

是的。免费套餐同时包含 VPN 和通讯功能。如果不需要 VPN 隧道(例如已有其他翻墙方式),不连接隧道即可 — 通讯独立工作。应用没有任何部分强制要求 VPN 连接。身份只有一个 — 本地生成的匿名 UUID,既是 VPN 登录,也是聊天 ID。

Destruct — один из 4 паролей DM Vault. Если ввести его вместо настоящего, приложение запускает уничтожение: перезаписывает файл vault случайными байтами, удаляет его, чистит остальные DM-связанные файлы и перезапускается. С точки зрения наблюдателя: ввели пароль → секундный фриз → перезапуск → «здравствуйте, настройте VPN». Невозможно отличить от чистой установки приложения. Это для ситуаций, когда передать настоящий пароль атакующему опаснее, чем потерять переписку.

Destruct is one of the 4 DM Vault passwords. Entering it instead of the real one triggers the wipe: the vault file is overwritten with random bytes, deleted, related DM files are cleared, and the app restarts. To an observer: entered a password → one-second freeze → restart → "hello, set up your VPN." Indistinguishable from a fresh install. It's for situations where surrendering the real password is more dangerous than losing the conversations.

Destruct 是 DM Vault 四个密码之一。如果输入它代替真实密码,应用启动销毁:用随机字节覆盖 vault 文件、删除它、清理其余 DM 相关文件,然后重启。在旁观者眼里:输入密码 → 卡顿一秒 → 重启 → 「您好,请设置 VPN」。无法与全新安装区分。适用于交出真实密码比丢失对话更危险的场合。

Да. Клиент сам генерирует 128-битный UUID при первом запуске, отправляет его серверу через защищённый DNS-запрос и получает доступ. Никакого email, пароля или телефона — ни разу.

Yes. On first launch the client generates a 128-bit UUID, sends it to the server via a secured DNS query, and gets access. No email, no password, no phone — ever.

是的。客户端在首次启动时自行生成 128 位 UUID,通过安全 DNS 请求发送给服务器,然后获得访问权限。从始至终不需要任何邮箱、密码或电话。

Каждый клиент получает реферальную ссылку / код. Когда пригашённый друг делает платёж, 20% от этой суммы автоматически зачисляется вам. Действует пожизненно, пока друг пользуется сервисом. Выплата — в той же крипте, что и приход.

Every client gets a referral link / code. When a referred friend pays, 20% of that payment is automatically credited to you. It's lifetime — as long as your friend keeps using the service. Payout is in the same crypto the deposit came in.

每个客户端都有一个推荐链接 / 代码。当被邀请的朋友付款时,该金额的 20% 自动入账给您。终身有效,只要朋友还在使用服务。返利用对方付款的同种加密货币结算。

На бесплатном тарифе есть все функции обхода блокировок, но скорость ограничена. На Pro (€0.10/день) — стабильные 20 Мбит/с, выделенный IP и приоритет маршрутизации.

The Free tier has all bypass features, but bandwidth is throttled. Pro (€0.10/day) gives you a stable 20 Mbps, a dedicated IP, and routing priority.

免费套餐拥有全部翻墙功能,但速度有限。Pro 套餐(€0.10 / 天)— 稳定 20 Mbps,专属 IP,路由优先。

Только криптовалюта. На старте клиент получает 8 адресов — по одному на каждую сеть: нативный TON, USDT-Jetton в TON, USDT в Tron (TRC-20), Ethereum (ERC-20), BSC (BEP-20), Polygon, нативная Solana и USDT в Solana. Отправляете любую сумму — сервер видит поступление через blockchain API и зачисляет баланс.

Crypto only. At startup, the client receives 8 wallet addresses — one per network: native TON, USDT-Jetton on TON, USDT on Tron (TRC-20), Ethereum (ERC-20), BSC (BEP-20), Polygon, native Solana, and USDT on Solana. Send any amount — the server detects the deposit via blockchain APIs and credits your balance.

仅加密货币。客户端启动时收到 8 个地址 — 每条网络一个:原生 TON、TON 上的 USDT-Jetton、Tron 上的 USDT(TRC-20)、Ethereum(ERC-20)、BSC(BEP-20)、Polygon、原生 Solana 和 Solana 上的 USDT。发送任意金额 — 服务器通过区块链 API 检测到账并充值余额。

VPN-сервисы и шифрование трафика легальны в большинстве юрисдикций. Ответственность за использование несёт пользователь. Мы не храним логов и не ведём учёт, чтобы физически быть не в состоянии выдать то, чего у нас нет.

VPN services and encrypted traffic are legal in most jurisdictions. Use is the user's responsibility. We keep no logs and no records — so we physically can't hand over what we don't have.

在大多数司法管辖区,VPN 服务和加密流量是合法的。使用责任由用户承担。我们不保留任何日志或记录,从物理上根本无法交出我们没有的东西。

Прямые ссылки — в разделе «Скачать» этого сайта: crypto-vpn.exe для Windows и crypto-vpn.apk для Android. Также свежие версии и зеркала публикуются в Telegram-канале.

Direct links are in the Download section of this site: crypto-vpn.exe for Windows and crypto-vpn.apk for Android. The latest builds and mirrors are also posted in our Telegram channel.

本站的 下载 板块有直接链接:Windows 的 crypto-vpn.exe 和 Android 的 crypto-vpn.apk。最新版本和镜像也会发布在我们的 Telegram 频道。