امنیت در Doppler VPN
آخرین بهروزرسانی: ۹ ژوئن ۲۰۲۶
این صفحه با اصطلاحات فنی دقیق توضیح میدهد که Doppler VPN چگونه از ترافیک و هویت شما محافظت میکند: چه پروتکلی اجرا میکنیم، چه چیزی رمزنگاری میشود، چه چیزی را ذخیره میکنیم — و چه چیزی را عمداً نمیتوانیم ذخیره کنیم — و چگونه میتوانید یک آسیبپذیری را گزارش دهید.
پروتکل: VLESS-Reality روی Xray-core
Doppler VPN پروتکل VLESS را با ترانسپورت Reality روی Xray-core اجرا میکند. برخلاف OpenVPN، WireGuard یا IKEv2 — که الگوی دستدهی آنها قابل شناسایی است و بهطور معمول توسط بازرسی عمیق بستهها (DPI) مسدود میشود — Reality اتصال شما را از یک نشست معمولی TLS 1.3 با یک وبسایت واقعی و موجود غیرقابل تشخیص میکند.
در حین دستدهی، Reality گواهی TLS یک سایت مقصد واقعی را ارائه میدهد، بنابراین سانسورچیهایی که بازرسی SNI یا کاوش فعال انجام میدهند، یک اتصال TLS معتبر به یک دامنه قانونی میبینند. به همین دلیل است که Doppler در شبکههایی که پروتکلهای رایج VPN شناسایی و مسدود میشوند، همچنان کار میکند.
توضیح کامل پروتکل VLESS-Reality را بخوانید →رمزنگاری در حین انتقال
تمام ترافیک تونل با TLS 1.3 و تبادل کلید X25519 محافظت میشود — همان رمزنگاریای که از بانکداری آنلاین محافظت میکند. کوئریهای DNS داخل تونل رمزنگاریشده حل میشوند، بنابراین ارائهدهنده اینترنت یا شبکه محلی شما نمیتواند دامنههایی را که بازدید میکنید ببیند، ثبت کند یا دستکاری کند.
کنترل جریان XTLS Vision از رمزنگاری مضاعف ترافیکی که از قبل با TLS محافظت شده، جلوگیری میکند. این کار هم سرعت را افزایش میدهد و هم اثر انگشت رمزنگاری لایهای را که سیستمهای DPI به دنبال آن هستند، از بین میبرد.
معماری بدون لاگ
سیاست بدون لاگ ما با معماری تضمین میشود، نه فقط با وعده: ترافیک VPN هرگز بازرسی، ثبت، تغییر یا ذخیره نمیشود.
چیزهایی که هرگز ذخیره نمیکنیم
- فعالیت یا تاریخچه مرور
- زمان اتصالها
- آدرسهای IP مبدأ یا اختصاصیافته
- کوئریهای DNS
- میزان مصرف پهنای باند
- مدتزمان نشستهای VPN
تنها چیزهایی که ذخیره میکنیم
- یک شناسه دستگاه که بهصورت تصادفی تولید میشود (و به هویت شما متصل نیست)
- معیارهای ناشناس و تجمیعشده عملکرد سرورها
- یک آدرس ایمیل — فقط اگر خودتان داوطلبانه با پشتیبانی تماس بگیرید
نگهداری دادهها
- دادههای استفاده از VPN: نگهداری نمیشود (بدون لاگ)
- دادههای حساب: تا زمانی که حساب فعال است، بهعلاوه ۳۰ روز پس از حذف
- سوابق پرداخت: ۶ سال (قوانین مالیاتی و حسابداری)
- مکاتبات پشتیبانی: ۱۲ ماه پس از حل مشکل
مدل حساب بدون ثبتنام
شما هرگز حسابی با ایمیل یا شماره تلفن نمیسازید. دستگاه شما یک شناسه تصادفی به شکل VPN-XXXX-XXXX-XXXX تولید میکند و همان شناسه، اشتراک شماست. هویتی برای افشا شدن وجود ندارد، چون از ابتدا هیچ هویتی جمعآوری نمیشود.
درباره مدل بدون ثبتنام بیشتر بدانید →امنیت زیرساخت و وبسایت
پیکربندی سرورها سمت سرور نگهداری میشود و از طریق APIهای احرازهویتشده تحویل داده میشود — هرگز داخل اپلیکیشنها قرار نمیگیرد. وبسایت HTTPS با HSTS preload، یک Content-Security-Policy، سیاستهای سختگیرانه Referrer و Permissions و ممنوعیت قرارگیری در فریم را اعمال میکند.
پرداختها توسط Revolut (کارت، Apple Pay) و OxaPay (ارز دیجیتال) پردازش میشود. اطلاعات کارت هرگز به سرورهای Doppler نمیرسد.
افشای مسئولانه آسیبپذیری
آسیبپذیری پیدا کردهاید؟ مایلیم درباره آن بدانیم. از طریق آدرس زیر با ما تماس بگیرید یا فایل ماشینخوان اطلاعات تماس امنیتی ما (RFC 9116) را ببینید. هدف ما تأیید دریافت گزارشها ظرف ۷۲ ساعت است.
- supportsimnetiq.store
- مشاهده security.txt ما
حوزه قضایی و شرکت
Doppler VPN توسط SIMNETIQ LTD (شماره ثبت 16861177) اداره میشود که در انگلستان و ولز ثبت شده و تابع UK GDPR است. به دلیل معماری بدون لاگ، هیچ دادهای از فعالیت مرور کاربران وجود ندارد که در پاسخ به درخواستهای قانونی قابل تحویل باشد.
اسناد مرتبط: Privacy · DPA · Subprocessors