WireGuard

WireGuard — быстрый, современный и безопасный VPN-туннель

Простой и удобный в использовании

WireGuard стремится быть таким же простым в настройке и развертывании, как SSH. VPN-соединение устанавливается простым обменом открытыми ключами — точно так же, как при обмене SSH-ключами — а всё остальное прозрачно обрабатывается WireGuard. Он даже способен роумить между IP-адресами, как Mosh. Нет необходимости управлять соединениями, беспокоиться о состоянии, управлять демонами или беспокоиться о том, что находится под капотом. WireGuard предоставляет чрезвычайно простой, но мощный интерфейс.

Криптографическая надёжность

WireGuard использует современную криптографию, такую как фреймворк Noise, Curve25519, ChaCha20, Poly1305, BLAKE2, SipHash24, HKDF и безопасные доверенные конструкции. Он делает консервативные и разумные выборы и был проверен криптографами.

Минимальная поверхность атаки

WireGuard разработан с учётом простоты реализации и лёгкости. Он предназначен для простой реализации в очень небольшом количестве строк кода и лёгкого аудита на наличие уязвимостей безопасности. По сравнению с гигантами вроде *Swan/IPsec или OpenVPN/OpenSSL, аудит огромных кодовых баз которых является непосильной задачей даже для больших команд экспертов по безопасности, WireGuard предназначен для всесторонней проверки отдельными специалистами.

Высокая производительность

Сочетание чрезвычайно высокоскоростных криптографических примитивов и того факта, что WireGuard работает внутри ядра Linux, означает, что безопасная сеть может быть очень высокоскоростной. Он подходит как для небольших встраиваемых устройств, таких как смартфоны, так и для полностью загруженных магистральных маршрутизаторов.

Хорошо определённый и тщательно продуманный

WireGuard является результатом длительного и тщательно продуманного академического процесса, результатом которого стал технический документ — академическая исследовательская работа, которая чётко определяет протокол и тщательные соображения, лежащие в основе каждого решения.