安全
属于你的东西 都不在我们的服务器上。
每一家反检测浏览器都说自己重视安全。这句话的价值,取决于它背后的架构允许什么。以下是我们的架构,说得直白一些——包括我们刻意不做的事。
它是怎么构建的
配置文件存放在你的硬盘上
Cookie、存储、指纹和连接设置都留在你的机器上。我们不保留副本。我们这边不存在可被入侵、泄露或被要求交出的配置文件数据库。
更新经过签名与校验
每一份发布清单都由专用的 Ed25519 密钥签名。应用会在替换任何文件之前,校验该签名以及每个文件的 SHA-256。被篡改的更新会被拒绝,而不是被安装。
敏感数据经过加密
连接登录凭据和许可令牌通过 Windows DPAPI 加密,并与你的用户账户绑定——不会以明文形式与配置文件放在一起。
没有分析,没有追踪
本网站不使用任何分析工具、广告像素或第三方追踪器。应用只在许可验证时与我们的服务器通信——关于你浏览行为的任何内容都不会外传。你可以通过抓包自行确认。
为什么架构比保证更重要
云端模式已经辜负过用户——而且是公开的。
2025 年 1 月,攻击者攻破了一家知名云端反检测浏览器的更新机制,并分发了能够从配置文件内的钱包扩展中提取助记词和私钥的代码。它在三天内未被察觉地运行。公开报道称,损失涉及数万个钱包、金额达数百万美元。
我们并非借此攻击某一家——该事件是公开且有据可查的。真正重要的是结构性问题:这次攻击之所以触及用户数据,是因为用户数据本身就是可触及的。其中涉及两个攻击面,而这两个我们在设计上都已封闭。
- 更新通道——我们的更新经过签名,并在替换任何文件之前完成校验。
- 可被集中访问的用户数据——我们没有:你的配置文件从不离开你的机器。
我们不会声称的事
我们不会告诉你软件无法被攻破。任何在机器上运行的东西,最终都可能被拆解,而承诺相反说法的人,是在向你推销某种东西。我们能够明确陈述的范围更窄,也可以验证:你的配置文件不在我们的服务器上,我们的更新经过密码学签名,我们不收集任何关于你浏览行为的信息。这些是你可以亲自核实的属性,而不是需要你相信的说法。
自己看看
指纹审计内置于应用中,并在你自己的机器上运行。结果不取决于你是否信任我们。