Rede de privacidade AeroNyx vs. VPN tradicional

AeroNyx8 min de leitura

Uma comparação honesta: hoje a VPN da AeroNyx é um gateway de nó único em nós operados pela AeroNyx, então o seu modelo de confiança é próximo ao de uma VPN tradicional. As diferenças são o software de nó de código aberto AGPL-3.0, os vouchers de acesso de assinatura cega e as estatísticas públicas agregadas.

A rede de privacidade AeroNyx é a VPN do AeroNyx App. Hoje, o seu modelo de confiança é próximo ao de uma VPN tradicional, com a AeroNyx como provedora. O seu tráfego passa por um nó operado pela AeroNyx, e esse nó de saída consegue ver a quais destinos você se conecta e quais nomes de domínio você consulta. As diferenças reais são que o software de nó é de código aberto, que o acesso usa vouchers de assinatura cega e que as estatísticas da rede são públicas e agregadas.

Resposta curta

PerguntaVPN tradicionalRede de privacidade AeroNyx hoje
Quem opera os servidores?A empresa de VPNA AeroNyx. Todos os nós de produção são operados pela AeroNyx.
Por quantos servidores o seu tráfego passa?UmUm. A VPN é um gateway de nó único.
O servidor de saída consegue ver os endereços IP de destino?SimSim
O servidor de saída consegue ver as consultas de DNS?Geralmente sim, quando ele executa o resolvedorSim. O nó executa um encaminhador de DNS para os clientes da VPN.
Ele consegue ler o conteúdo de páginas HTTPS?NãoNão
O software do servidor é de código aberto?Geralmente nãoSim. O software é AGPL-3.0, em github.com/AeroNyxNetwork/AeroNyx.
O aplicativo cliente é de código aberto?VariaNão. O AeroNyx App é de código fechado.
Como o servidor sabe que você pode se conectar?Geralmente por login na contaPor um voucher de assinatura cega e uma chave de cliente descartável
O provedor mantém registros de sessão?Depende do provedorSim. O backend mantém um registro de cada sessão (veja abaixo).

Se você precisa de proteção contra o próprio provedor da VPN, a AeroNyx não oferece isso hoje. Como qualquer VPN, ela transfere a confiança do operador da sua rede para o operador da VPN, que é a AeroNyx.

Como uma conexão funciona

  1. O aplicativo obtém um lote de vouchers de acesso da AeroNyx. O aplicativo cega cada voucher antes de a AeroNyx assiná-lo, de modo que a assinatura não pode ser vinculada depois à solicitação que a gerou.
  2. Você escolhe um nó. O aplicativo abre um túnel UDP criptografado até ele e apresenta um voucher junto com uma chave de cliente gerada só para aquela conexão.
  3. O nó verifica a assinatura do voucher com base nas chaves de emissor publicadas pela AeroNyx e aceita o túnel. Ele não recebe o endereço da sua carteira nem a sua conta.
  4. O nó encaminha o seu tráfego para a internet. Ele também encaminha as suas consultas de DNS para um resolvedor público.

A lista atual de nós, com localizações e estado de saúde, é publicada em GET https://api.aeronyx.network/api/privacy_network/vpn/servers/. Hoje ela inclui nós no Japão, na Coreia do Sul, na Alemanha e em Taiwan.

O que o nó de saída consegue ver

O nó de saída encaminha o seu tráfego, então processa tudo o que um servidor de VPN processa:

  • Endereços IP e portas de destino. O nó necessariamente vê o destino do tráfego que encaminha.
  • Consultas de DNS. O nó recebe as suas consultas de DNS e as encaminha para um resolvedor público. O software de nó não analisa nem registra os nomes consultados, mas as consultas passam por ele e o resolvedor upstream as vê.
  • Seu endereço de rede, volume de tráfego e temporização. Um único nó vê tanto a sua conexão quanto o seu tráfego em direção à internet, então poderia correlacioná-los.
  • Conteúdo não criptografado. Se um site usa HTTP simples, o nó de saída e qualquer um depois dele podem ler ou alterar o tráfego. O HTTPS mantém o conteúdo das páginas criptografado em relação ao nó de saída.

O que a AeroNyx registra

O backend da AeroNyx mantém um registro de cada sessão de VPN. O registro inclui o nó, a chave do cliente, os bytes de entrada e de saída, os horários de início e fim e um hash SHA-256 do endereço IP do cliente. Os operadores de nós podem ver os mesmos registros por sessão dos seus próprios nós no Nodeboard. A partir dele, podem encerrar sessões e enfileirar bloqueios para uma chave de cliente.

Quando o aplicativo se conecta com um voucher, a chave de cliente nesse registro é uma chave descartável que não identifica a sua conta. A AeroNyx ainda sabe qual conta solicitou vouchers e quantas conexões ela usa, porque contabiliza as conexões em relação ao seu plano. Os vouchers impedem que um registro de sessão identifique você. Eles não descartam a vinculação por temporização.

Para saber por quanto tempo os registros são mantidos e como as solicitações legais são tratadas, consulte a Central de Confiança da AeroNyx.

O que é realmente diferente

  • O software de nó é de código aberto. Ele é publicado sob a AGPL-3.0, então qualquer pessoa pode lê-lo e verificar o que um nó faz com o tráfego, incluindo o encaminhador de DNS e os relatórios de sessão. Qualquer pessoa também pode executar o seu próprio nó. Observe que você não consegue verificar qual build um nó de produção executa, e o aplicativo em si é de código fechado.
  • O acesso usa vouchers de assinatura cega. O nó verifica uma credencial que foi assinada sem que a AeroNyx a visse, em vez de verificar um login. Consulte Vouchers de assinatura cega e credenciais de acesso anônimas.
  • As estatísticas são públicas e agregadas. O tráfego de toda a rede, a contagem de sessões e o estado de saúde dos nós são publicados em GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/. Eles não contêm dados por usuário. Consulte Estatísticas da rede AeroNyx e fronteira de privacidade.
  • O chat pode usar uma rota de dois saltos. Isso se aplica ao chat, não ao tráfego web. Com a configuração opcional Usar rota privada primeiro, as mensagens de chat individuais passam por dois nós da AeroNyx em camadas onion, de modo que nenhum dos nós vê as duas pontas. A configuração vem desativada por padrão. O túnel da VPN em si continua tendo um salto.

A VPN, por si só, não torna o seu chat mais privado. Ativar a VPN não muda a forma como as mensagens de chat são roteadas.

Limites

A AeroNyx não oferece anonimato contra a própria AeroNyx, contra um único nó comprometido nem contra qualquer um que consiga observar os dois lados de uma conexão. Ela não oculta padrões de tráfego. Ela não protege um dispositivo comprometido. Os usuários continuam responsáveis pela forma como usam a rede. Para mais privacidade, use HTTPS em todos os lugares, use DNS criptografado nos aplicativos que o suportam e escolha ferramentas adequadas ao seu modelo de ameaças.

Leia a seguir

<!-- faq:start -->

Perguntas frequentes

A VPN da AeroNyx é descentralizada?

Não, hoje não. A VPN é um gateway de nó único, e a AeroNyx opera todos os nós de produção. O software de nó é de código aberto, então outras pessoas podem auditá-lo e executá-lo.

O nó de saída da AeroNyx consegue ver quais sites eu visito?

Sim, o nó de saída consegue ver os endereços IP aos quais você se conecta e as suas consultas de DNS, como qualquer servidor de VPN. O HTTPS continua mantendo o conteúdo das páginas criptografado. O software de nó não registra os nomes das consultas de DNS, mas você não consegue verificar qual software um nó de produção está executando.

A AeroNyx mantém logs da VPN?

Sim. O backend mantém um registro de cada sessão: o nó, a chave do cliente, a contagem de bytes, os horários de início e fim e um endereço IP do cliente em hash. Ele não registra destinos nem consultas de DNS. Quando o aplicativo usa um voucher, a chave do cliente é uma chave descartável e não identifica a sua conta. Para a retenção, consulte a Central de Confiança da AeroNyx.

A AeroNyx tem múltiplos saltos como o Tor?

Não. O tráfego da VPN passa por um nó. Somente as mensagens de chat individuais podem, opcionalmente, usar uma rota de dois saltos por nós da AeroNyx. Essa rota é muito menor que o Tor e não resiste a um adversário que observa a rede inteira.

O que um voucher de assinatura cega protege?

Um voucher de assinatura cega permite que um nó verifique que você pode se conectar sem descobrir qual é a sua conta. A AeroNyx assina o voucher sem vê-lo, então o voucher que um nó recebe não pode ser associado à conta que o obteve. Ele não oculta o seu tráfego do nó, e a temporização ainda poderia vincular uma sessão a uma conta.

<!-- faq:end -->