Секреты шифруются DPAPI
Ключи VPN, токены, UUID и ссылки подписок хранятся через Electron safeStorage (Windows DPAPI). Хранилища групп серверов и бэкапы миграции защищены так же.
Ниже — что реализовано и как, а что не проверено и почему. Мы разделяем «написано в коде» и «принято на тестовом стенде».
Ключи VPN, токены, UUID и ссылки подписок хранятся через Electron safeStorage (Windows DPAPI). Хранилища групп серверов и бэкапы миграции защищены так же.
Принимаются сообщения только от главного фрейма с точным origin. Структуры проверяются по глубине и размеру, запрещены __proto__, NaN и Infinity. Для file:// действует CSP.
Экспорт по умолчанию маскирует секреты. Экспорт с секретами требует нативного подтверждения, а буфер обмена очищается через 60 секунд.
sing-box, xray и скрипты запускаются из %ProgramData%\VPNTE\runtime. Перед запуском проверяются владельцы, права подмены и reparse points всей цепочки каталогов.
Манифесты с ACL «только SYSTEM и Администраторы», защита от symlink, независимый откат DNS, IPv6, firewall и WinINet. После перезагрузки работает задача восстановления.
В клиенте нет SDK аналитики. HWID и заголовки передаются в curl через stdin, а не через командную строку, где их видно в списке процессов.
Любой честный инструмент приватности объясняет границы. Вот наши.
Эти пункты мы не объявляем готовыми.
Код и автотесты не означают полной приёмки на Windows. Установка нативных фильтров IPv6 WFP, packet oracle и перезагрузка в SYSTEM-контексте пока не подтверждены. WP-3 остаётся частичным.
Решение о сертификате ещё не принято, и это зафиксировано как открытый вопрос.
Имя VPN-сервера резолвится до подъёма туннеля, поэтому провайдер может его увидеть.
Правила привязаны к имени процесса, а по ТЗ нужен абсолютный путь. Имя можно подменить.