Kort svar
WireGuard er en VPN‑protokol designet fra bunden omkring moderne kryptografi og en meget lille kodebase, cirka fire tusinde linjer sammenlignet med hundredtusinder for ældre protokoller. Det gør den hurtig, batterivenlig, hurtig til at genoprette forbindelsen, når du skifter netværk, og langt lettere at revidere. SecureNet bruger WireGuard eksklusivt: der er ingen protokolmenu, fordi der ikke findes et bedre alternativ.
Vigtige fakta
- Omkring 4,000 linjer kode, i forhold til flere hundrede tusinde for OpenVPN's stack. Mindre kode, færre steder for fejl.
- Moderne kryptografi med faste algoritmer (ChaCha20, Poly1305, Curve25519, BLAKE2s). Ingen forhandling, ingen svage muligheder.
- Opretter forbindelse på omkring et sekund og overlever skift fra Wi-Fi til mobil uden afbrydelse.
- Lavere batteriforbrug end OpenVPN fordi den udfører mindre arbejde pr. pakke.
- Indbygget i Linux‑kernen siden 2020 og anvendt af de fleste store VPN‑tjenester i dag.
Hvad en protokol gør
En VPN‑protokol er sættet af regler for at opbygge den krypterede tunnel: hvordan de to ender beviser deres identitet, hvordan de bliver enige om nøgler, og hvordan hver pakke pakkes ind. Alle VPN‑forbindelser bruger en sådan. I størstedelen af 2010’erne var valget mellem OpenVPN, som er fleksibel men langsom, og IKEv2/IPsec, som er hurtigere men kompleks og ujævnt implementeret. Vores introduktion til VPN’er dækker selve tunnelen; dette handler om, hvad tunnelen er lavet af.
Hvad WireGuard gjorde anderledes
WireGuard blev designet af Jason Donenfeld med én overordnet idé: gøre den lille. I stedet for at understøtte hver eneste krypteringsalgoritme og hver indstilling, fastlægger den et enkelt sæt af moderne kryptografiske primitive og fjerner forhandlingen fuldstændigt. Resultatet er en protokol, der kun fylder nogle få tusinde linjer og kan læses af én person på en eftermiddag.
- Ingen forhandling af krypteringsalgoritmer. Begge ender ved allerede præcis, hvilke algoritmer der skal bruges, så der er intet at nedgradere og intet at fejlkonfigurere.
- Stateless handshake. En forbindelse etableres i én round‑trip, hvilket er grunden til, at den føles øjeblikkelig.
- Roaming indbygget. Hvis din IP‑adresse ændrer sig, fordi du gik fra Wi-Fi til mobilnetværk, fortsætter tunnelen blot fra den nye adresse.
- Stilhed som standard. En WireGuard‑server svarer ikke på pakker, der ikke kommer fra en kendt nøgle, så den er usynlig for scanning.
WireGuard, OpenVPN og IKEv2 sammenlignet
| WireGuard | OpenVPN | IKEv2/IPsec | |
|---|---|---|---|
| Kodebase | Meget lille | Meget stor | Stor, spredt over OS’et |
| Kryptografi | Fast, moderne | Konfigurerbar, inkluderer ældre muligheder | Konfigurerbar |
| Forbindelsestid | Omkring et sekund | Flere sekunder | Et til nogle få sekunder |
| Håndterer netværksændringer | Problemfrit | Genopretter normalt | Godt |
| Batteri‑påvirkning på iPhone | Lav | Højere | Moderat |
| Lethed ved revision | Høj | Lav | Lav |
Hvad dette betyder på en iPhone
Telefoner skifter netværk konstant og tilbringer størstedelen af tiden i dvale. En protokol, der kræver en lang genforhandling hver gang netværket skifter, vil føles defekt på en telefon, og en protokol, der udfører tungt arbejde per pakke, vil fremgå i batteristatistikken. WireGuard’s roaming‑ og letvægtsdesign er grunden til, at SecureNet kan genoprette forbindelsen i det øjeblik, du forlader huset, uden at du bemærker det, og hvorfor det ikke er en batteribeslutning at have den tændt hele dagen.
Hvorfor SecureNet kun tilbyder WireGuard
Nogle VPN‑apps viser en protokolmenu. Vi overvejede det, men valgte at undlade det. Hver ekstra protokol betyder mere kode at vedligeholde, en større overflade for fejl, og et valg som de fleste brugere ikke er i stand til at træffe. WireGuard er hurtigere, enklere og lettere at revidere end alternativerne, og der findes ingen situation på iPhone, iPad eller Mac, hvor vi ville anbefale at skifte væk fra den. Så der er ingen skift.
Mindre konfiguration er ikke en begrænsning. Det er hele designfilosofien for protokollen, og vi har bevaret den i appen.
Hastighed i praksis
Protokollen fjerner det meste af krypteringsoverheadet, så afstand og serverbelastning bliver de faktorer, der bestemmer din hastighed. Derfor vælger SecureNet’s Automatic-tilstand servere ud fra latency og belastning, og appen indeholder en hastighedstest i Indstillinger. Mere om dette i Gør en VPN din internetforbindelse langsommere?
Ofte stillede spørgsmål
Er WireGuard sikker?
Ja. Den bruger nutidig, anerkendt kryptografi, er blevet formelt analyseret, og dens lille kodebase er blevet revideret langt grundigere end ældre protokoller kunne.
Er WireGuard hurtigere end OpenVPN?
Konsekvent. Den udfører mindre arbejde per pakke og opretter forbindelse i én round‑trip. På den samme server leverer WireGuard typisk højere gennemstrømning og lavere latency.
Kan jeg skifte SecureNet til en anden protokol?
Nej. SecureNet bruger udelukkende WireGuard. Der er ingen protokolindstilling, fordi der ikke findes et bedre alternativ at tilbyde på iPhone, iPad eller Mac.
Fungerer WireGuard, når jeg skifter mellem Wi-Fi og mobilnetværk?
Ja, det er et af dens designmål. Tunnelen fortsætter fra den nye adresse uden en fuld genforbindelse.