امنیت در Doppler VPN

آخرین به‌روزرسانی: ۹ ژوئن ۲۰۲۶

این صفحه با اصطلاحات فنی دقیق توضیح می‌دهد که Doppler VPN چگونه از ترافیک و هویت شما محافظت می‌کند: چه پروتکلی اجرا می‌کنیم، چه چیزی رمزنگاری می‌شود، چه چیزی را ذخیره می‌کنیم — و چه چیزی را عمداً نمی‌توانیم ذخیره کنیم — و چگونه می‌توانید یک آسیب‌پذیری را گزارش دهید.

پروتکل: VLESS-Reality روی Xray-core

Doppler VPN پروتکل VLESS را با ترانسپورت Reality روی Xray-core اجرا می‌کند. برخلاف OpenVPN، WireGuard یا IKEv2 — که الگوی دست‌دهی آن‌ها قابل شناسایی است و به‌طور معمول توسط بازرسی عمیق بسته‌ها (DPI) مسدود می‌شود — Reality اتصال شما را از یک نشست معمولی TLS 1.3 با یک وب‌سایت واقعی و موجود غیرقابل تشخیص می‌کند.

در حین دست‌دهی، Reality گواهی TLS یک سایت مقصد واقعی را ارائه می‌دهد، بنابراین سانسورچی‌هایی که بازرسی SNI یا کاوش فعال انجام می‌دهند، یک اتصال TLS معتبر به یک دامنه قانونی می‌بینند. به همین دلیل است که Doppler در شبکه‌هایی که پروتکل‌های رایج VPN شناسایی و مسدود می‌شوند، همچنان کار می‌کند.

توضیح کامل پروتکل VLESS-Reality را بخوانید

رمزنگاری در حین انتقال

تمام ترافیک تونل با TLS 1.3 و تبادل کلید X25519 محافظت می‌شود — همان رمزنگاری‌ای که از بانکداری آنلاین محافظت می‌کند. کوئری‌های DNS داخل تونل رمزنگاری‌شده حل می‌شوند، بنابراین ارائه‌دهنده اینترنت یا شبکه محلی شما نمی‌تواند دامنه‌هایی را که بازدید می‌کنید ببیند، ثبت کند یا دستکاری کند.

کنترل جریان XTLS Vision از رمزنگاری مضاعف ترافیکی که از قبل با TLS محافظت شده، جلوگیری می‌کند. این کار هم سرعت را افزایش می‌دهد و هم اثر انگشت رمزنگاری لایه‌ای را که سیستم‌های DPI به دنبال آن هستند، از بین می‌برد.

معماری بدون لاگ

سیاست بدون لاگ ما با معماری تضمین می‌شود، نه فقط با وعده: ترافیک VPN هرگز بازرسی، ثبت، تغییر یا ذخیره نمی‌شود.

چیزهایی که هرگز ذخیره نمی‌کنیم

  • فعالیت یا تاریخچه مرور
  • زمان اتصال‌ها
  • آدرس‌های IP مبدأ یا اختصاص‌یافته
  • کوئری‌های DNS
  • میزان مصرف پهنای باند
  • مدت‌زمان نشست‌های VPN

تنها چیزهایی که ذخیره می‌کنیم

  • یک شناسه دستگاه که به‌صورت تصادفی تولید می‌شود (و به هویت شما متصل نیست)
  • معیارهای ناشناس و تجمیع‌شده عملکرد سرورها
  • یک آدرس ایمیل — فقط اگر خودتان داوطلبانه با پشتیبانی تماس بگیرید

نگهداری داده‌ها

  • داده‌های استفاده از VPN: نگهداری نمی‌شود (بدون لاگ)
  • داده‌های حساب: تا زمانی که حساب فعال است، به‌علاوه ۳۰ روز پس از حذف
  • سوابق پرداخت: ۶ سال (قوانین مالیاتی و حسابداری)
  • مکاتبات پشتیبانی: ۱۲ ماه پس از حل مشکل

مدل حساب بدون ثبت‌نام

شما هرگز حسابی با ایمیل یا شماره تلفن نمی‌سازید. دستگاه شما یک شناسه تصادفی به شکل VPN-XXXX-XXXX-XXXX تولید می‌کند و همان شناسه، اشتراک شماست. هویتی برای افشا شدن وجود ندارد، چون از ابتدا هیچ هویتی جمع‌آوری نمی‌شود.

درباره مدل بدون ثبت‌نام بیشتر بدانید

امنیت زیرساخت و وب‌سایت

پیکربندی سرورها سمت سرور نگهداری می‌شود و از طریق APIهای احرازهویت‌شده تحویل داده می‌شود — هرگز داخل اپلیکیشن‌ها قرار نمی‌گیرد. وب‌سایت HTTPS با HSTS preload، یک Content-Security-Policy، سیاست‌های سخت‌گیرانه Referrer و Permissions و ممنوعیت قرارگیری در فریم را اعمال می‌کند.

پرداخت‌ها توسط Revolut (کارت، Apple Pay) و OxaPay (ارز دیجیتال) پردازش می‌شود. اطلاعات کارت هرگز به سرورهای Doppler نمی‌رسد.

افشای مسئولانه آسیب‌پذیری

آسیب‌پذیری پیدا کرده‌اید؟ مایلیم درباره آن بدانیم. از طریق آدرس زیر با ما تماس بگیرید یا فایل ماشین‌خوان اطلاعات تماس امنیتی ما (RFC 9116) را ببینید. هدف ما تأیید دریافت گزارش‌ها ظرف ۷۲ ساعت است.

حوزه قضایی و شرکت

Doppler VPN توسط SIMNETIQ LTD (شماره ثبت 16861177) اداره می‌شود که در انگلستان و ولز ثبت شده و تابع UK GDPR است. به دلیل معماری بدون لاگ، هیچ داده‌ای از فعالیت مرور کاربران وجود ندارد که در پاسخ به درخواست‌های قانونی قابل تحویل باشد.

اسناد مرتبط: Privacy · DPA · Subprocessors