Resposta ràpida
WireGuard és un protocol VPN dissenyat des de zero al voltant de la criptografia moderna i d'una base de codi molt petita, aproximadament quatre mil línies en comparació amb centenars de milers per a protocols antics. Això el fa ràpid, lleuger per a la bateria, ràpid de reconnectar quan canvies de xarxa i molt més fàcil d'auditar. SecureNet utilitza WireGuard exclusivament: no hi ha cap menú de protocols perquè no hi ha cap opció millor per oferir.
Fets clau
- Al voltant de 4.000 línies de codi, contra diverses centenars de milers per a la pila de OpenVPN. Menys codi, menys punts vulnerables.
- Criptografia moderna fixa (ChaCha20, Poly1305, Curve25519, BLAKE2s). Sense negociació, sense opcions febles.
- Es connecta en aproximadament un segon i sobreviu al canvi de Wi-Fi a cel·lular sense caigudes.
- Ús de bateria més baix que OpenVPN perquè fa menys treball per paquet.
- Integrat al nucli de Linux des del 2020 i utilitzat per la majoria dels principals serveis VPN avui.
Què fa un protocol
Un protocol VPN és el conjunt de regles per crear el túnel xifrat: com les dues extremitats demostren la seva identitat, com acorden les claus i com s’empaqueta cada paquet. Cada VPN en utilitza un. Durant la major part de la dècada del 2010, l’opció era entre OpenVPN, que és flexible però lent, i IKEv2/IPsec, que és més ràpid però complex i implementat de manera desigual. La nostra introducció a les VPN tracta el túnel en si; aquest article parla del que el compon.
Què va fer diferent WireGuard
WireGuard va ser dissenyat per Jason Donenfeld amb una única idea rectora: fer-lo petit. En lloc de donar suport a tots els xifres i a totes les opcions, fixa un únic conjunt de primitives criptogràfiques modernes i elimina completament la negociació. El resultat és un protocol que cap en unes poques mil línies i que pot ser revisat per una sola persona en una tarda.
- Cap negociació de xifrat. Les dues extremitats ja saben exactament quins algorismes utilitzar, de manera que no hi ha res a degradar ni a configurar malament.
- Salutació sense estat. Una connexió s’estableix en un sol viatge d’anada i tornada, per això sembla instantània.
- Roaming integrat. Si la teva adreça IP canvia perquè has passat de Wi-Fi a la xarxa mòbil, el túnel simplement continua des de la nova adreça.
- Silenci per defecte. Un servidor WireGuard no respon a paquets que no provenen d’una clau coneguda, de manera que és invisible a l’escaneig.
Comparació entre WireGuard, OpenVPN i IKEv2
| WireGuard | OpenVPN | IKEv2/IPsec | |
|---|---|---|---|
| Base de codi | Molt petita | Molt gran | Gran, distribuïda per tot el sistema operatiu |
| Criptografia | Fixada, moderna | Configurables, inclou opcions legades | Configurables |
| Temps de connexió | Al voltant d’un segon | Diversos segons | Entre un i uns pocs segons |
| Gestiona canvis de xarxa | Sense problemes | Normalment es reconnecta | Bé |
| Impacte en la bateria a iPhone | Baix | Alt | Moderat |
| Facilitat d’auditoria | Alta | Baix | Baix |
Què significa això a un iPhone
Els telèfons canvien de xarxa constantment i passen la major part del temps en mode repòs. Un protocol que requereix una renegociació llarga cada cop que la xarxa canvia resultarà trencat en un telèfon, i un que realitza molta feina per paquet apareixerà en les estadístiques de bateria. El roaming i el disseny lleuger de WireGuard són la raó per la qual SecureNet pot reconnectar en el moment que surts de casa sense que ho notes, i per la qual deixar‑lo activat tot el dia no és una decisió de bateria.
Per què SecureNet només ofereix WireGuard
Algunes aplicacions VPN mostren un menú de protocols. Ho vam valorar i vam decidir no fer‑ho. Cada protocol addicional implica més codi per mantenir, més superfície d’errors i una elecció que la majoria de les persones no estan preparades per fer. WireGuard és més ràpid, més simple i més auditable que les alternatives, i no hi ha cap situació a iPhone, iPad o Mac en què recomanem canviar‑ne. Per tant, no hi ha cap canvi.
Menys configuració no és una limitació. És tota la filosofia de disseny del protocol, i l’hem mantinguda a l’aplicació.
Velocitat en la pràctica
El protocol elimina la majoria de la sobrecàrrega del xifrat, deixant que la distància i la càrrega del servidor siguin els factors que determinen la teva velocitat. Per això el mode Automatic de SecureNet selecciona servidors segons la latència i la càrrega, i perquè l’aplicació inclou una prova de velocitat a Configuració. Més informació a Does a VPN slow down your internet?
Preguntes freqüents
És WireGuard segur?
Sí. Utilitza criptografia actual i ben valorada, ha estat analitzada formalment, i la seva petita base de codi ha estat auditada molt més exhaustivament que els protocols antics.
És WireGuard més ràpid que OpenVPN?
Consistentment. Realitza menys treball per paquet i es connecta en un sol viatge d’anada i tornada. En el mateix servidor, WireGuard sol oferir un major rendiment i una latència més baixa.
Puc canviar SecureNet a un altre protocol?
No. SecureNet utilitza exclusivament WireGuard. No hi ha cap configuració de protocol perquè no hi ha cap opció millor per oferir a iPhone, iPad o Mac.
Funciona WireGuard quan passo de Wi-Fi a la xarxa mòbil?
Sí, aquest és un dels seus objectius de disseny. El túnel continua des de la nova adreça sense necessitat de tornar a connectar completament.