三大隐私支柱
快连隐私与安全机制的基石,贯穿产品设计的每一个环节
默认保护
所有功能默认启用最高安全级别。用户无需调整任何设置,开箱即享全链路加密、零日志和隐私保护。安全不是可选项,而是出厂默认。
最小收集
只收集维持服务必不可少的数据:注册邮箱用于账号管理,套餐状态用于服务授权。除此之外的一切信息——浏览历史、IP地址、访问目标——一概不碰。
全程透明
隐私政策用通俗语言撰写,数据用途和权限边界清晰说明。接受独立第三方审计,公开结果摘要。用户随时可查看、导出或删除自己的数据。
快连绝不记录的数据
这些信息从未进入快连的服务器,从技术底层杜绝了追溯可能
连接时间戳
不记录你何时连接、何时断开、连接持续多久
不收集原始IP地址
不记录你的真实IP地址或任何可以定位你物理位置的信息
不收集浏览历史
不记录你访问过哪些网站、使用过哪些应用、查看过哪些内容
不收集DNS查询记录
不记录你查询过的任何域名,DNS解析在加密隧道内完成
不收集传输内容
不记录、不扫描、不分析任何经过快连通道传输的数据内容
不收集设备标识符
不记录设备型号、MAC地址、IMEI或其他唯一硬件标识
不收集用户画像
不构建任何用户画像,不分析你的兴趣偏好、消费习惯或社交关系
不收集流量元数据
不记录流量大小、时间分布、协议类型等可能用于推断行为的元数据
不收集传输加密层级拆解
每一层加密的设计考量与技术选型
应用数据加密
AES-256-GCM所有应用数据——网页内容、文件传输、即时消息——使用AES-256-GCM对称加密。GCM模式提供加密+完整性验证双重保护,任何篡改都会被发现。
密钥协商机制
ECC + PFS每次连接使用椭圆曲线密码学(ECC)协商独立的临时会话密钥。完美前向保密(PFS)确保即使某个密钥被破解,也无法追溯之前或之后的通信内容。
协议混淆层
深度指纹混淆在加密数据包外层增加协议混淆处理,使数据包特征与普通HTTPS流量在统计上无差别。这一层不增加额外加密开销,但显著提升抗识别和抗封锁能力。
加密开销 < 3%
得益于AES-NI硬件加速指令集和GCM并行模式,快连的加密处理几乎不增加额外延迟。安全与极速在快连架构中不是权衡取舍,而是并行设计。
快连收集什么、不收集什么
最小收集原则下的数据清单,一目了然
| 数据类型 | 收集状态 | 用途说明 | 是否可拒绝 |
|---|---|---|---|
| 注册邮箱 | 收集 | 用于账号创建、密码重置和重要通知 | 必需 |
| 套餐状态 | 收集 | 用于服务授权和到期提醒 | 必需 |
| 崩溃日志 | 可选 | 仅在用户主动开启后收集,用于排查Bug | 可拒绝 |
| 浏览历史 | 不收集 | — | 不适用 |
| 原始IP地址 | 不收集 | — | 不适用 |
| DNS查询记录 | 不收集 | — | 不适用 |
| 传输内容 | 不收集 | — | 不适用 |
| 设备标识符 | 不收集 | — | 不适用 |
你的数据由你做主
快连提供完整的隐私控制选项,所有设置默认为最保护隐私的状态
一键清除本地缓存
随时清除客户端保存在本地的所有临时数据,不留任何痕迹
崩溃日志收集
默认关闭。仅在遇到问题时手动开启,帮助技术团队定位故障
设备管理
查看所有已登录设备,远程踢下线,防止未授权访问
数据导出
随时导出与你账号相关的所有数据,格式标准、内容完整
账号彻底删除
一键删除账号及关联的所有数据,删除后不可恢复、彻底抹除
通知偏好
自主选择是否接收产品更新、安全提醒和优惠信息
独立安全审计
快连的隐私承诺接受第三方独立验证
Cure53 年度隐私审计
对快连零日志实现、加密协议、客户端代码进行全面审查。结论:未发现任何违反隐私政策的数据收集行为。
通过独立安全评估
针对自研协议的抗分析和抗封锁能力进行渗透测试。结论:协议混淆机制有效,未发现可被DPI识别的特征。
通过数据保护合规审计
对照GDPR和CCPA要求检查快连的数据处理流程。结论:符合所有适用隐私法规要求。
通过隐私保护的持续进化
从产品诞生起,隐私保护就是快连的核心基因
零日志原则确立
快连创立之初,将"零日志"写入产品设计的第一条原则,从架构层面杜绝数据收集。
内存态会话处理
实现所有会话数据仅在内存中处理,连接断开即自动销毁,磁盘上不写入任何会话信息。
用户主导权限面板
上线隐私控制面板,用户可自主管理设备、导出数据、控制通知偏好。
首次独立审计
接受Cure53首次隐私审计,零日志实现获得第三方验证。
后量子加密预备
开始部署后量子密码学兼容层,为未来安全做好技术储备。
透明报告常态化
承诺每年发布隐私透明度报告,持续接受公众和独立机构监督。