Безопасность и протоколы
Технически о том, что защищает ваш трафик и данные аккаунта — без маркетинговых формулировок, с честными пределами того, что мы можем гарантировать.
Протокол подключения
HamikVPN работает на AmneziaWG — форке WireGuard с обфускацией транспортного уровня. Криптографическое ядро не изменено: обмен ключами на эллиптической кривой Curve25519, шифрование данных ChaCha20 с кодом аутентификации Poly1305, хеширование BLAKE2s — тот же набор алгоритмов, что в оригинальном WireGuard, прошедший независимый криптографический анализ. Обфускация (случайные junk-пакеты и заголовки) меняет только то, как выглядит трафик снаружи, а не то, как он защищён внутри.
Что мы не логируем
Мы не ведём журнал вашей интернет-активности: не храним историю посещённых сайтов, DNS-запросы и содержимое трафика, который проходит через туннель. Для работы сервиса обрабатывается минимальный набор технических метаданных соединения — подробный и точный список в политике конфиденциальности, это не рекламная формулировка, а перечень того, что реально хранится в базе.
Хранение пароля аккаунта
Пароль от личного кабинета хранится только в виде криптографического хеша — в открытом виде мы его не видим и не храним даже временно. При входе через Telegram пароль не используется вовсе.
Защита сайта и кабинета
Соединение с сайтом hamik.site и личным кабинетом идёт по HTTPS/TLS. Токены сессии хранятся в браузере локально (localStorage) и не передаются третьим сторонам, кроме как на наш собственный сервер API.
Честно о пределах гарантий
Ни один сервис не может гарантировать абсолютную защиту. У нас пока нет отдельного публичного аудита инфраструктуры от независимой третьей стороны — если это важно для вашего сценария использования, учитывайте это при выборе. Что мы можем — это точно и без преувеличений объяснять, что происходит технически, и не называть это тем, чем оно не является. Подробнее о том, зачем сервис устроен как self-hosted, — на странице о сервисе.
Что стоит сделать со своей стороны
Шифрование канала — только один слой защиты. Полезные привычки для остального: двухфакторная аутентификация для важных аккаунтов, менеджер паролей вместо повторяющихся паролей, и базовая проверка устройства — чек-лист в статье про защиту Android-смартфона.
