Шифрование VPN
Обновлено 21 сентября 2026 г. · Как мы исследуем
«Шифрование военного уровня» — маркетинговая фраза, а не спецификация. На деле важно, какой шифр защищает ваши данные, как обе стороны договариваются о ключах и отбрасываются ли эти ключи впоследствии.
Три задачи, которые решает шифрование
Конфиденциальность
Симметричный шифр — обычно AES-256-GCM или ChaCha20-Poly1305 — делает полезную нагрузку нечитаемой для всех, кто её переносит.
Обмен ключами
Обмен Диффи — Хеллмана на эллиптических кривых, обычно Curve25519, позволяет обеим сторонам вывести общий секрет, ни разу его не передав.
Аутентификация
Сертификаты или предварительно разделённые ключи подтверждают, что сервер именно тот, к которому вы хотели подключиться, — это и есть то, что останавливает атаку с перехватом.
Шифры, которые вы действительно встретите
AEAD означает, что шифр обеспечивает и конфиденциальность, и целостность за один шаг, поэтому подмена обнаруживается, а не проходит незаметно.
| Шифр | Тип | Где используется | Примечания |
|---|---|---|---|
| AES-256-GCM | Блочный AEAD-шифр | OpenVPN, IKEv2/IPsec | Аппаратно ускоряется на большинстве современных процессоров через AES-NI, что делает его очень быстрым на настольных системах |
| ChaCha20-Poly1305 | Потоковый AEAD-шифр | WireGuard, OpenVPN | Быстрее AES на процессорах без AES-NI, а это многие мобильные и старые чипы |
| Curve25519 | Согласование ключей | WireGuard, современный TLS | Быстрый, с архитектурой, которая исключает несколько классов ошибок реализации |
| SHA-2 / BLAKE2s | Хеширование | Разные | Проверка целостности и выработка ключей |
AES-256 против AES-128
Совершенная прямая секретность
Прямая секретность (forward secrecy) означает, что каждая сессия использует эфемерные ключи, которые затем отбрасываются. Если долговременный приватный ключ сервера позже окажется скомпрометирован, записанный трафик прошлых сессий всё равно не удастся расшифровать. WireGuard по своей архитектуре часто меняет ключи; OpenVPN и IKEv2 добиваются того же через эфемерный обмен Диффи — Хеллмана. Считайте его отсутствие дисквалифицирующим.
Чего шифрование не делает
- Он не скрывает сам факт использования VPN. Объём и тайминг трафика остаются видимыми — см. маскировку.
- Оно не защищает трафик, который вообще не попадает в туннель. DNS-запрос, отправленный вашему провайдеру, не зашифрован независимо от шифра — см. защиту от утечек DNS.
- Оно не мешает провайдеру видеть ваши пункты назначения — это вопрос политики и архитектуры, см. разбор логирования.
- Он не блокирует вредоносное ПО, фишинг и снятие отпечатка браузера.