Jaringan Privasi AeroNyx vs VPN Tradisional

AeroNyx6 menit baca

Perbandingan yang jujur: saat ini VPN AeroNyx adalah gateway node tunggal pada node yang dioperasikan AeroNyx, sehingga model kepercayaannya mendekati VPN tradisional. Perbedaannya adalah perangkat lunak node sumber terbuka AGPL-3.0, voucher akses bertanda tangan buta, dan statistik agregat publik.

Jaringan Privasi AeroNyx adalah VPN di dalam AeroNyx App. Saat ini model kepercayaannya mendekati VPN tradisional, dengan AeroNyx sebagai penyedianya. Lalu lintas Anda melewati satu node yang dioperasikan AeroNyx, dan node keluar tersebut dapat melihat ke mana Anda terhubung dan nama domain apa yang Anda cari. Perbedaan yang sebenarnya adalah bahwa perangkat lunak node bersumber terbuka, akses menggunakan voucher bertanda tangan buta, dan statistik jaringan bersifat publik dan agregat.

Jawaban singkat

PertanyaanVPN tradisionalJaringan Privasi AeroNyx saat ini
Siapa yang menjalankan server?Perusahaan VPNAeroNyx. Seluruh node produksi dioperasikan oleh AeroNyx.
Berapa banyak server yang dilewati lalu lintas Anda?SatuSatu. VPN ini adalah gateway node tunggal.
Dapatkah server keluar melihat alamat IP tujuan?YaYa
Dapatkah server keluar melihat pencarian DNS?Biasanya ya, jika server menjalankan resolverYa. Node menjalankan penerus DNS untuk klien VPN.
Dapatkah server membaca isi halaman HTTPS?TidakTidak
Apakah perangkat lunak server bersumber terbuka?Biasanya tidakYa. Perangkat lunaknya berlisensi AGPL-3.0, di github.com/AeroNyxNetwork/AeroNyx.
Apakah aplikasi klien bersumber terbuka?BervariasiTidak. AeroNyx App bersumber tertutup.
Bagaimana server mengetahui bahwa Anda boleh terhubung?Biasanya melalui login akunMelalui voucher bertanda tangan buta dan kunci klien sekali pakai
Apakah penyedia menyimpan catatan sesi?Tergantung penyedianyaYa. Backend menyimpan catatan setiap sesi (lihat di bawah).

Jika Anda memerlukan perlindungan dari penyedia VPN itu sendiri, AeroNyx saat ini tidak menawarkannya. Seperti VPN mana pun, AeroNyx memindahkan kepercayaan dari operator jaringan Anda ke operator VPN, yaitu AeroNyx.

Cara kerja koneksi

  1. Aplikasi mendapatkan sekumpulan voucher akses dari AeroNyx. Aplikasi membutakan setiap voucher sebelum AeroNyx menandatanganinya, sehingga tanda tangan tersebut kelak tidak dapat dikaitkan dengan permintaan yang menghasilkannya.
  2. Anda memilih sebuah node. Aplikasi membuka terowongan UDP terenkripsi ke node tersebut dan menunjukkan satu voucher beserta kunci klien yang dibuat khusus untuk koneksi itu.
  3. Node memeriksa tanda tangan voucher terhadap kunci penerbit AeroNyx yang dipublikasikan dan menerima terowongan tersebut. Node tidak menerima alamat dompet atau akun Anda.
  4. Node meneruskan lalu lintas Anda ke internet. Node juga meneruskan kueri DNS Anda ke resolver publik.

Daftar node saat ini, beserta lokasi dan kondisinya, dipublikasikan di GET https://api.aeronyx.network/api/privacy_network/vpn/servers/. Saat ini daftar tersebut mencakup node di Jepang, Korea Selatan, Jerman, dan Taiwan.

Apa yang dapat dilihat node keluar

Node keluar meneruskan lalu lintas Anda, sehingga node ini menangani semua hal yang ditangani server VPN:

  • Alamat IP dan port tujuan. Node mau tidak mau melihat tujuan lalu lintas yang diteruskannya.
  • Pencarian DNS. Node menerima kueri DNS Anda dan meneruskannya ke resolver publik. Perangkat lunak node tidak mengurai atau mencatat nama kueri, tetapi kueri tersebut melewatinya dan resolver hulu melihatnya.
  • Alamat jaringan, volume lalu lintas, dan waktu Anda. Satu node melihat koneksi Anda sekaligus lalu lintas Anda menuju internet, sehingga node tersebut dapat mengorelasikan keduanya.
  • Konten yang tidak terenkripsi. Jika sebuah situs menggunakan HTTP biasa, node keluar dan siapa pun setelahnya dapat membaca atau mengubah lalu lintas tersebut. HTTPS menjaga isi halaman tetap terenkripsi dari node keluar.

Apa yang dicatat AeroNyx

Backend AeroNyx menyimpan catatan setiap sesi VPN. Catatan tersebut mencakup node, kunci klien, byte masuk dan keluar, waktu mulai dan selesai, serta hash SHA-256 dari alamat IP klien. Operator node dapat melihat catatan per sesi yang sama untuk node mereka sendiri di Nodeboard. Dari sana, mereka dapat mengakhiri sesi dan mengantrekan pemblokiran untuk kunci klien.

Saat aplikasi terhubung dengan voucher, kunci klien dalam catatan tersebut adalah kunci sekali pakai yang tidak mengidentifikasi akun Anda. AeroNyx tetap mengetahui akun mana yang meminta voucher dan berapa banyak koneksi yang digunakannya, karena AeroNyx menghitung koneksi terhadap paket Anda. Voucher mencegah catatan sesi menyebut Anda. Voucher tidak menutup kemungkinan pengaitan berdasarkan waktu.

Untuk berapa lama catatan disimpan dan bagaimana permintaan hukum ditangani, lihat Pusat Kepercayaan AeroNyx.

Apa yang benar-benar berbeda

  • Perangkat lunak node bersumber terbuka. Perangkat lunak ini diterbitkan di bawah AGPL-3.0, sehingga siapa pun dapat membacanya dan memeriksa apa yang dilakukan node terhadap lalu lintas, termasuk penerus DNS dan laporan sesi. Siapa pun juga dapat menjalankan node sendiri. Perlu diperhatikan bahwa Anda tidak dapat memverifikasi build mana yang dijalankan oleh node produksi, dan aplikasinya sendiri bersumber tertutup.
  • Akses menggunakan voucher bertanda tangan buta. Node memeriksa kredensial yang ditandatangani tanpa dilihat oleh AeroNyx, alih-alih memeriksa login. Lihat Voucher Bertanda Tangan Buta dan Kredensial Akses Anonim.
  • Statistik bersifat publik dan agregat. Lalu lintas seluruh jaringan, jumlah sesi, dan kondisi node dipublikasikan di GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/. Statistik ini tidak berisi data per pengguna. Lihat Statistik Jaringan AeroNyx dan Batas Privasi.
  • Chat dapat menggunakan rute dua lompatan. Ini berlaku untuk chat, bukan untuk lalu lintas web. Dengan pengaturan opsional Gunakan rute privasi terlebih dahulu, pesan chat satu lawan satu melewati dua node AeroNyx dalam lapisan onion, sehingga tidak ada node yang melihat kedua ujungnya. Pengaturan ini nonaktif secara default. Terowongan VPN itu sendiri tetap satu lompatan.

VPN tidak dengan sendirinya membuat chat Anda lebih privat. Mengaktifkan VPN tidak mengubah cara pesan chat dirutekan.

Batasan

AeroNyx tidak memberikan anonimitas terhadap AeroNyx itu sendiri, terhadap satu node yang disusupi, atau terhadap siapa pun yang dapat mengamati kedua sisi koneksi. AeroNyx tidak menyembunyikan pola lalu lintas. AeroNyx tidak melindungi perangkat yang disusupi. Pengguna tetap bertanggung jawab atas cara mereka menggunakan jaringan. Untuk privasi yang lebih kuat, gunakan HTTPS di mana pun, gunakan DNS terenkripsi di aplikasi yang mendukungnya, dan pilih alat yang sesuai dengan model ancaman Anda.

Bacaan selanjutnya

<!-- faq:start -->

Pertanyaan yang sering diajukan

Apakah VPN AeroNyx terdesentralisasi?

Tidak, untuk saat ini tidak. VPN ini adalah gateway node tunggal, dan AeroNyx mengoperasikan seluruh node produksi. Perangkat lunak node bersumber terbuka, sehingga pihak lain dapat mengauditnya dan menjalankannya.

Dapatkah node keluar AeroNyx melihat situs web yang saya kunjungi?

Ya, node keluar dapat melihat alamat IP yang Anda hubungi dan pencarian DNS Anda, seperti server VPN mana pun. HTTPS tetap menjaga isi halaman terenkripsi. Perangkat lunak node tidak mencatat nama kueri DNS, tetapi Anda tidak dapat memverifikasi perangkat lunak mana yang dijalankan oleh node produksi.

Apakah AeroNyx menyimpan log VPN?

Ya. Backend menyimpan catatan setiap sesi: node, kunci klien, jumlah byte, waktu mulai dan selesai, serta alamat IP klien yang di-hash. Backend tidak mencatat tujuan atau kueri DNS. Saat aplikasi menggunakan voucher, kunci klien adalah kunci sekali pakai dan tidak mengidentifikasi akun Anda. Untuk masa penyimpanan, lihat Pusat Kepercayaan AeroNyx.

Apakah AeroNyx multi-lompatan seperti Tor?

Tidak. Lalu lintas VPN melewati satu node. Hanya pesan chat satu lawan satu yang secara opsional dapat menggunakan rute dua lompatan melalui node AeroNyx. Rute tersebut jauh lebih kecil daripada Tor dan tidak tahan terhadap lawan yang mengamati seluruh jaringan.

Apa yang dilindungi oleh voucher bertanda tangan buta?

Voucher bertanda tangan buta memungkinkan node memeriksa bahwa Anda boleh terhubung tanpa mengetahui akun Anda. AeroNyx menandatangani voucher tanpa melihatnya, sehingga voucher yang diterima node tidak dapat dicocokkan dengan akun yang memperolehnya. Voucher ini tidak menyembunyikan lalu lintas Anda dari node, dan waktu tetap dapat mengaitkan sebuah sesi dengan sebuah akun.

<!-- faq:end -->