第 1 层 · 通道加密
默认采用 AES-256-GCM 算法,这是美国政府用于保护最高密级文件的同等级算法。每 15 分钟自动轮换会话密钥,前向保密(PFS)确保即便长期密钥泄露,历史通信仍不可解读。
- 256 位密钥强度
- 每 15 分钟轮换
- ECDHE 密钥交换
从网络协议栈到客户端交互,从节点运营到端到端加密——快连的每一项能力都不依赖第三方组件,确保任何优化都能由团队独立完成并推送给每一位用户。
传统工具的工作模式是"出问题了再说"。快连把切换提前到了"信号有恶化趋势"——这是体验的根本区别。
每一次连接请求触发时,调度内核从 32 个维度对每个候选节点打分,包含延迟、丢包、抖动、带宽利用率、本地 ISP 出口质量、历史稳定性等。综合得分最高的节点被选中,耗时 2.4 秒。
通过滑动窗口预测算法,调度器会在节点恶化到影响体验之前就启动备用通道。这意味着用户感受不到任何"这一刻突然慢了"的瞬间——它已经在背后换好。
加密不是黑箱。我们向用户公开协议栈细节,欢迎安全研究者复现验证。
默认采用 AES-256-GCM 算法,这是美国政府用于保护最高密级文件的同等级算法。每 15 分钟自动轮换会话密钥,前向保密(PFS)确保即便长期密钥泄露,历史通信仍不可解读。
在某些限制严格的网络环境中,VPN 流量本身可能被识别。我们叠加 ChaCha20 流密码 + 自研混淆头,让流量在深度包检测(DPI)下呈现为普通 HTTPS 流量。
所有 DNS 查询走 DoH(DNS over HTTPS),与浏览器解析共享同一条加密通道。这一设计避免了"DNS 泄露"——即使物理链路被监听,访问目标也无法被还原。
我们的运维边界严格到:客户端到中转节点的元数据均不写入磁盘。每 24 小时 RAM 数据被自动清空。这一承诺已通过普华永道第三方审计,相关报告可在 博客 下载。
速度的瓶颈往往不在最后一公里,而在跨境段。我们的每个节点都直接接入当地主流 ISP,避免二手中转带来的劣化。
我们租用了横跨太平洋、大西洋、亚欧的多条海缆与陆缆直连资源,配合与 Tier 1 ISP 的对等互联(peering),绕开了公共互联网上常见的 BGP 路由黑洞。
系统会根据过去 14 天历史自动预测下个小时的容量需求,对热点地区提前扩容。这意味着您永远不会遇到"上线时所有节点都拥堵"的情况。
原生意味着充分利用每个平台的能力——iOS 上调用 NetworkExtension、macOS 上调用 SystemExtension、Android 上通过 VpnService——而不是跨平台封装的"半成品"客户端。
使用 WinHTTP + WinTun 实现内核态网络栈,性能损失 < 3%。后台稳定托管在系统服务中。
采用 SystemExtension 框架,无需安装内核扩展即可实现 VPN 隧道。M 系列芯片深度优化。
调用 NetworkExtension API,符合 App Store 隐私准则。后台连接不掉线,电池优化优于一众第三方实现。
使用 VpnService 接口,支持分应用代理、Always-On 自动连接、企业级 MDM 集成。
提供 qt GUI 与 命令行双形态。支持 systemd 服务化,无人值守服务器场景开箱即用。
OpenWrt / iKuaiOS / 华硕原生梅林固件支持。在路由层级建立隧道,整屋设备统一享受加速。
以下数据来自过去 30 天内全球 188 万用户的匿名化聚合。下载、安装 客户端 后您可以本地复测。
| 指标 | 不使用加速 | 普通工具 | 快连智能调度 |
|---|---|---|---|
| 平均跨境延迟 | 380 ms | 210 ms | 92 ms |
| 丢包率(高峰时段) | 14% | 5.8% | 0.4% |
| 1080p 视频缓冲时长 | 6.5 s | 3.1 s | 0.8 s |
| 会议掉线率(4h) | 9 次 | 2.4 次 | 0 次 |
| 切换节点耗时 | — | 12 s | 2.4 s |
| 电池额外消耗(手机) | — | 22% / 小时 | 7% / 小时 |
不是所有流量都需要加速。分应用代理让您在保留本地访问速度的同时,只为需要跨境的应用路由流量。
所有流量走加速通道。适合临时访问海外资源且不希望本地与海外混用。
仅指定应用走加速,其他直连。典型配置:Chrome、Zoom、Slack 走代理,游戏与本地视频保持直连。
系统自动判断访问目标国别,国内直连、海外自动走加速。对用户最透明。
协议选型直接影响体验。下面是我们在内部测试后给出的对比——所有数据来自 30 天 10 万次连接采样。
| 对比维度 | WireGuard + 混淆 | OpenVPN | Shadowsocks |
|---|---|---|---|
| 握手耗时 | 0.3 秒 | 1.8 秒 | 2.4 秒 |
| 典型吞吐 | 980 Mbps | 320 Mbps | 510 Mbps |
| 抗 DPI 识别 | 高 | 中 | 中 |
| CPU 占用(移动) | 低 | 高 | 中 |
| 抗量子破解 | 可选 | 不支持 | 不支持 |
| 复杂网络穿透 | 强 | 强 | 一般 |
在弱网与跨海场景下,WireGuard + 混淆组合的综合表现显著领先。我们已在 v3.x 中默认启用,未来还将加入抗量子密钥交换选项。