Risposta rapida
WireGuard è un protocollo VPN progettato da zero attorno alla crittografia moderna e a una base di codice molto piccola, circa quattro mila righe rispetto a centinaia di migliaia per i protocolli più vecchi. Questo lo rende veloce, poco dispendioso per la batteria, rapido nel riconnettersi quando cambi rete e molto più facile da verificare. SecureNet utilizza WireGuard esclusivamente: non esiste un menu dei protocolli perché non c'è un'opzione migliore da offrire.
Punti chiave
- Circa 4.000 righe di codice, contro diverse centinaia di migliaia per lo stack di OpenVPN. Meno codice, meno punti vulnerabili.
- Crittografia moderna fissata (ChaCha20, Poly1305, Curve25519, BLAKE2s). Nessuna negoziazione, nessuna opzione debole.
- Si connette in circa un secondo e resiste al passaggio da Wi-Fi a cellulare senza interruzioni.
- Consumo batteria inferiore rispetto a OpenVPN perché esegue meno lavoro per pacchetto.
- Integrato nel kernel Linux dal 2020 e utilizzato dalla maggior parte dei principali servizi VPN oggi.
Cosa fa un protocollo
Un protocollo VPN è l'insieme delle regole per costruire il tunnel crittografato: come le due estremità dimostrano la loro identità, come concordano le chiavi e come viene incapsulato ogni pacchetto. Ogni VPN ne utilizza uno. Per la maggior parte del 2010, la scelta era tra OpenVPN, flessibile ma lento, e IKEv2/IPsec, più veloce ma complesso e implementato in modo non uniforme. La nostra introduzione alle VPN tratta il tunnel stesso; questo riguarda di cosa è fatto il tunnel.
Cosa ha fatto diversamente WireGuard
WireGuard è stato progettato da Jason Donenfeld con un unico principio guida: mantenerlo piccolo. Invece di supportare ogni cifrario e ogni opzione, fissa un unico set di primitive crittografiche moderne e elimina del tutto la negoziazione. Il risultato è un protocollo che occupa poche migliaia di righe e può essere letto da una sola persona in un pomeriggio.
- Nessuna negoziazione di cifrario. Entrambe le estremità conoscono già esattamente quali algoritmi utilizzare, quindi non c'è nulla da degradare né da configurare in modo errato.
- Handshake senza stato. Una connessione viene stabilita in un unico round trip, per questo appare istantanea.
- Roaming integrato. Se il tuo indirizzo IP cambia perché sei passato da Wi-Fi alla rete cellulare, il tunnel continua semplicemente dal nuovo indirizzo.
- Silenzio di default. Un server WireGuard non risponde ai pacchetti che non provengono da una chiave conosciuta, quindi è invisibile alle scansioni.
Confronto tra WireGuard, OpenVPN e IKEv2
| WireGuard | OpenVPN | IKEv2/IPsec | |
|---|---|---|---|
| Base di codice | Molto piccola | Molto grande | Grande, distribuita nel sistema operativo |
| Crittografia | Fissa, moderna | Configurabile, include opzioni legacy | Configurabile |
| Tempo di connessione | Circa un secondo | Diversi secondi | Da uno a pochi secondi |
| Gestisce i cambi di rete | In modo fluido | Di solito si riconnette | Bene |
| Impatto sulla batteria su iPhone | Basso | Più alto | Moderato |
| Facilità di audit | Elevata | Basso | Basso |
Cosa significa su un iPhone
Gli smartphone cambiano rete continuamente e trascorrono la maggior parte del tempo in modalità standby. Un protocollo che richiede una lunga rinegoziazione ogni volta che la rete cambia risulterebbe difettoso su un telefono, mentre uno che esegue operazioni pesanti per ogni pacchetto appare nei dati di consumo della batteria. Il roaming e il design leggero di WireGuard spiegano perché SecureNet può riconnettersi nel momento in cui esci di casa senza che tu te ne accorga, e perché lasciarlo attivo per tutto il giorno non è una decisione legata alla batteria.
Perché SecureNet offre solo WireGuard
Alcune app VPN mostrano un menu dei protocolli. L'abbiamo valutato e abbiamo deciso di non includerlo. Ogni protocollo aggiuntivo comporta più codice da mantenere, una superficie di attacco più ampia e una scelta per la quale la maggior parte degli utenti non è preparata. WireGuard è più veloce, più semplice e più auditabile rispetto alle alternative, e non esiste alcuna situazione su iPhone, iPad o Mac in cui consigliamo di passare a un altro protocollo. Quindi non c'è alcun cambio.
Meno configurazioni non è una limitazione. È l'intera filosofia di progettazione del protocollo, e l'abbiamo mantenuta nell'app.
Velocità nella pratica
Il protocollo elimina la maggior parte del sovraccarico della crittografia, lasciando distanza e carico del server come fattori determinanti per la velocità. Per questo la modalità Automatic di SecureNet seleziona i server in base alla latenza e al carico, e l'app include un test di velocità nelle Impostazioni. Maggiori dettagli in Una VPN rallenta la tua connessione internet?
Domande frequenti
WireGuard è sicuro?
Sì. Utilizza crittografia attuale e ben considerata, è stata analizzata formalmente e la sua piccola base di codice è stata auditata molto più approfonditamente rispetto ai protocolli più vecchi.
WireGuard è più veloce di OpenVPN?
Costantemente. Esegue meno lavoro per pacchetto e si connette in un unico round trip. Sullo stesso server, WireGuard fornisce tipicamente una maggiore larghezza di banda e una latenza più bassa.
Posso cambiare SecureNet con un altro protocollo?
No. SecureNet utilizza esclusivamente WireGuard. Non esiste un'impostazione del protocollo perché non c'è un'opzione migliore da offrire su iPhone, iPad o Mac.
WireGuard funziona quando passo da Wi-Fi alla rete cellulare?
Sì, è uno dei suoi obiettivi di progettazione. Il tunnel continua dal nuovo indirizzo senza una riconnessione completa.