Segurança e Protocolos
Um olhar técnico sobre o que protege o seu tráfego e os dados da sua conta — sem discurso de marketing, e com um relato honesto dos limites do que podemos garantir.
Protocolo de conexão
A HamikVPN funciona sobre AmneziaWG — um fork do WireGuard com ofuscação na camada de transporte. O núcleo criptográfico permanece inalterado: troca de chaves na curva elíptica Curve25519, criptografia de dados com ChaCha20 combinada com o código de autenticação Poly1305, e hashing BLAKE2s — o mesmo conjunto de algoritmos do WireGuard original, que já passou por revisão criptográfica independente. A ofuscação (pacotes de lixo e cabeçalhos aleatorizados) muda apenas a aparência do tráfego visto de fora, não a forma como ele é protegido por dentro.
O que não registramos
Não mantemos um registro da sua atividade na internet: não armazenamos histórico dos sites que você visita, consultas DNS, nem o conteúdo do tráfego que passa pelo túnel. Para operar o serviço, processamos um conjunto mínimo de metadados técnicos de conexão — uma lista detalhada e precisa está na política de privacidade; não é uma frase de marketing, mas a lista real do que é armazenado no banco de dados.
Armazenamento da senha da conta
A senha do seu painel é armazenada apenas como um hash criptográfico — nunca a vemos ou a armazenamos em texto simples, nem mesmo temporariamente. Quando você entra pelo Telegram, nenhuma senha é usada.
Proteção do site e do painel
A conexão com o site hamik.site e com o painel funciona sobre HTTPS/TLS. Os tokens de sessão são armazenados localmente no seu navegador (localStorage) e não são compartilhados com terceiros, exceto pelo envio ao nosso próprio servidor de API.
Com sinceridade, sobre os limites das nossas garantias
Nenhum serviço pode garantir proteção absoluta. Ainda não temos uma auditoria pública separada da infraestrutura feita por um terceiro independente — se isso for relevante para o seu caso de uso, leve isso em conta na sua decisão. O que podemos fazer é explicar com precisão e sem exagero o que acontece tecnicamente, e não chamar algo pelo que não é. Para saber mais sobre por que o serviço é construído em infraestrutura própria (self-hosted), veja a página sobre nós.
O que vale a pena fazer da sua parte
Criptografar o canal é apenas uma camada de proteção. Hábitos úteis para o restante: autenticação de dois fatores para contas importantes, um gerenciador de senhas em vez de senhas reutilizadas, e uma verificação básica do dispositivo — veja a lista de verificação no nosso artigo sobre segurança no Android.
