Privatliv & sikkerhed

WireGuard forklaret: hvorfor SecureNet kører på den

Valg af protokol lyder som en detalje for ingeniører. Det er grunden til, at forbindelsen tager ét sekund i stedet for ti, og grunden til at dit batteri ikke mærker, at VPN er aktiv.

ProtokollerHastighedSikkerhed

Kort svar

WireGuard er en VPN‑protokol designet fra bunden omkring moderne kryptografi og en meget lille kodebase, cirka fire tusinde linjer sammenlignet med hundredtusinder for ældre protokoller. Det gør den hurtig, batterivenlig, hurtig til at genoprette forbindelsen, når du skifter netværk, og langt lettere at revidere. SecureNet bruger WireGuard eksklusivt: der er ingen protokolmenu, fordi der ikke findes et bedre alternativ.

Vigtige fakta

  • Omkring 4,000 linjer kode, i forhold til flere hundrede tusinde for OpenVPN's stack. Mindre kode, færre steder for fejl.
  • Moderne kryptografi med faste algoritmer (ChaCha20, Poly1305, Curve25519, BLAKE2s). Ingen forhandling, ingen svage muligheder.
  • Opretter forbindelse på omkring et sekund og overlever skift fra Wi-Fi til mobil uden afbrydelse.
  • Lavere batteriforbrug end OpenVPN fordi den udfører mindre arbejde pr. pakke.
  • Indbygget i Linux‑kernen siden 2020 og anvendt af de fleste store VPN‑tjenester i dag.

Hvad en protokol gør

En VPN‑protokol er sættet af regler for at opbygge den krypterede tunnel: hvordan de to ender beviser deres identitet, hvordan de bliver enige om nøgler, og hvordan hver pakke pakkes ind. Alle VPN‑forbindelser bruger en sådan. I størstedelen af 2010’erne var valget mellem OpenVPN, som er fleksibel men langsom, og IKEv2/IPsec, som er hurtigere men kompleks og ujævnt implementeret. Vores introduktion til VPN’er dækker selve tunnelen; dette handler om, hvad tunnelen er lavet af.

Hvad WireGuard gjorde anderledes

WireGuard blev designet af Jason Donenfeld med én overordnet idé: gøre den lille. I stedet for at understøtte hver eneste krypteringsalgoritme og hver indstilling, fastlægger den et enkelt sæt af moderne kryptografiske primitive og fjerner forhandlingen fuldstændigt. Resultatet er en protokol, der kun fylder nogle få tusinde linjer og kan læses af én person på en eftermiddag.

  • Ingen forhandling af krypteringsalgoritmer. Begge ender ved allerede præcis, hvilke algoritmer der skal bruges, så der er intet at nedgradere og intet at fejlkonfigurere.
  • Stateless handshake. En forbindelse etableres i én round‑trip, hvilket er grunden til, at den føles øjeblikkelig.
  • Roaming indbygget. Hvis din IP‑adresse ændrer sig, fordi du gik fra Wi-Fi til mobilnetværk, fortsætter tunnelen blot fra den nye adresse.
  • Stilhed som standard. En WireGuard‑server svarer ikke på pakker, der ikke kommer fra en kendt nøgle, så den er usynlig for scanning.

WireGuard, OpenVPN og IKEv2 sammenlignet

De tre almindelige VPN‑protokoller
WireGuardOpenVPNIKEv2/IPsec
KodebaseMeget lilleMeget storStor, spredt over OS’et
KryptografiFast, moderneKonfigurerbar, inkluderer ældre mulighederKonfigurerbar
ForbindelsestidOmkring et sekundFlere sekunderEt til nogle få sekunder
Håndterer netværksændringerProblemfritGenopretter normaltGodt
Batteri‑påvirkning på iPhoneLavHøjereModerat
Lethed ved revisionHøjLavLav

Hvad dette betyder på en iPhone

Telefoner skifter netværk konstant og tilbringer størstedelen af tiden i dvale. En protokol, der kræver en lang genforhandling hver gang netværket skifter, vil føles defekt på en telefon, og en protokol, der udfører tungt arbejde per pakke, vil fremgå i batteristatistikken. WireGuard’s roaming‑ og letvægtsdesign er grunden til, at SecureNet kan genoprette forbindelsen i det øjeblik, du forlader huset, uden at du bemærker det, og hvorfor det ikke er en batteribeslutning at have den tændt hele dagen.

Hvorfor SecureNet kun tilbyder WireGuard

Nogle VPN‑apps viser en protokolmenu. Vi overvejede det, men valgte at undlade det. Hver ekstra protokol betyder mere kode at vedligeholde, en større overflade for fejl, og et valg som de fleste brugere ikke er i stand til at træffe. WireGuard er hurtigere, enklere og lettere at revidere end alternativerne, og der findes ingen situation på iPhone, iPad eller Mac, hvor vi ville anbefale at skifte væk fra den. Så der er ingen skift.

Mindre konfiguration er ikke en begrænsning. Det er hele designfilosofien for protokollen, og vi har bevaret den i appen.

Hastighed i praksis

Protokollen fjerner det meste af krypteringsoverheadet, så afstand og serverbelastning bliver de faktorer, der bestemmer din hastighed. Derfor vælger SecureNet’s Automatic-tilstand servere ud fra latency og belastning, og appen indeholder en hastighedstest i Indstillinger. Mere om dette i Gør en VPN din internetforbindelse langsommere?

Ofte stillede spørgsmål

Er WireGuard sikker?

Ja. Den bruger nutidig, anerkendt kryptografi, er blevet formelt analyseret, og dens lille kodebase er blevet revideret langt grundigere end ældre protokoller kunne.

Er WireGuard hurtigere end OpenVPN?

Konsekvent. Den udfører mindre arbejde per pakke og opretter forbindelse i én round‑trip. På den samme server leverer WireGuard typisk højere gennemstrømning og lavere latency.

Kan jeg skifte SecureNet til en anden protokol?

Nej. SecureNet bruger udelukkende WireGuard. Der er ingen protokolindstilling, fordi der ikke findes et bedre alternativ at tilbyde på iPhone, iPad eller Mac.

Fungerer WireGuard, når jeg skifter mellem Wi-Fi og mobilnetværk?

Ja, det er et af dens designmål. Tunnelen fortsætter fra den nye adresse uden en fuld genforbindelse.