Шифрование VPN

Обновлено 21 сентября 2026 г. · Как мы исследуем

«Шифрование военного уровня» — маркетинговая фраза, а не спецификация. На деле важно, какой шифр защищает ваши данные, как обе стороны договариваются о ключах и отбрасываются ли эти ключи впоследствии.

Три задачи, которые решает шифрование

Конфиденциальность

Симметричный шифр — обычно AES-256-GCM или ChaCha20-Poly1305 — делает полезную нагрузку нечитаемой для всех, кто её переносит.

Обмен ключами

Обмен Диффи — Хеллмана на эллиптических кривых, обычно Curve25519, позволяет обеим сторонам вывести общий секрет, ни разу его не передав.

Аутентификация

Сертификаты или предварительно разделённые ключи подтверждают, что сервер именно тот, к которому вы хотели подключиться, — это и есть то, что останавливает атаку с перехватом.

Шифры, которые вы действительно встретите

AEAD означает, что шифр обеспечивает и конфиденциальность, и целостность за один шаг, поэтому подмена обнаруживается, а не проходит незаметно.

ШифрТипГде используетсяПримечания
AES-256-GCMБлочный AEAD-шифрOpenVPN, IKEv2/IPsecАппаратно ускоряется на большинстве современных процессоров через AES-NI, что делает его очень быстрым на настольных системах
ChaCha20-Poly1305Потоковый AEAD-шифрWireGuard, OpenVPNБыстрее AES на процессорах без AES-NI, а это многие мобильные и старые чипы
Curve25519Согласование ключейWireGuard, современный TLSБыстрый, с архитектурой, которая исключает несколько классов ошибок реализации
SHA-2 / BLAKE2sХешированиеРазныеПроверка целостности и выработка ключей

AES-256 против AES-128

Оба не взломаны. У AES-256 длиннее ключ и поэтому больше запас против будущих атак, но корректно реализованный туннель на AES-128 не является слабым. Стойкость шифра редко оказывается той частью VPN, которая подводит; подводят настройка и обработка утечек.

Совершенная прямая секретность

Прямая секретность (forward secrecy) означает, что каждая сессия использует эфемерные ключи, которые затем отбрасываются. Если долговременный приватный ключ сервера позже окажется скомпрометирован, записанный трафик прошлых сессий всё равно не удастся расшифровать. WireGuard по своей архитектуре часто меняет ключи; OpenVPN и IKEv2 добиваются того же через эфемерный обмен Диффи — Хеллмана. Считайте его отсутствие дисквалифицирующим.

Чего шифрование не делает

Частые вопросы

Лучше ли AES-256, чем ChaCha20?
Ни один из них не взломан. AES-256 быстрее там, где есть аппаратное ускорение; ChaCha20-Poly1305 быстрее на процессорах без него — именно поэтому WireGuard выбрал его как фиксированный вариант по умолчанию.
Что означает «шифрование военного уровня»?
Ничего конкретного. Обычно имеется в виду AES-256, публичный стандарт NIST, доступный любому. Считайте эту фразу маркетингом.