VPN 通訊協定決定應用程式如何建立加密通道、傳輸封包、應對網路壅塞,以及在網路變化後恢復連線。心安VPN通訊協定以一般安全和穩定性目標為核心:保護裝置與 VPN 閘道之間的傳輸路徑、減少不穩定連線中的停頓,並盡量減少使用者手動重新連線。
通訊協定設計目標
- 加密傳輸:保護心安VPN應用程式與所選 VPN 閘道之間傳送的資料。
- 即時回應:縮短連線建立過程,避免一個延遲的資料流拖慢其他無關資料流。
- 適應網路:隨著頻寬、延遲和封包遺失變化調整傳送方式。
- 連線連續性:裝置在 Wi-Fi 與行動網路之間切換,或節點不可用時,盡快恢復連線。
這些是工程設計目標,並非固定速度保證。實際效果會受到裝置、本地網路、路由、伺服器負載和目標服務影響。
加密範圍與邊界
通訊協定使用 TLS 1.3 加密應用程式與心安VPN閘道之間傳輸的流量,有助於保護公共 Wi-Fi 等本地網路上的資料。VPN 通道只是連線安全的一部分;離開 VPN 閘道後,網站和應用程式仍應使用 HTTPS 等端對端加密通訊協定。
加密連線仍需要有限的營運資料。授權、網路傳輸、安全、診斷、客服和付款功能都可能需要有限資訊,詳情請見下文和隱私政策。
為什麼使用 QUIC
QUIC 將加密連線建立與多路資料流結合。某個資料流的封包延遲時,其他無關資料流可以繼續傳輸,而不必一起等待。QUIC 也支援連線移轉,可在裝置切換網路時協助維持工作階段。
這些特點可以改善瀏覽、訊息、軟體更新和視訊通話在延遲或封包遺失變化時的回應,但不會消除基礎網路本身的物理限制。
自適應壅塞控制
心安VPN的 BBR Max 元件會估算可用頻寬和往返時間,並依環境調整傳送速率。目標是在維持可用傳輸量的同時,避免在壅塞鏈路上形成不必要的長佇列。
自適應控制適合容量隨時變化的共享 Wi-Fi 和行動網路。實際效能應在真實網路上評估,不能只依通訊協定名稱推斷。
備用傳輸
QUIC 通常使用 UDP。某些受管理網路無法提供可用的 UDP 連線,應用程式會在需要時選擇另一種以 TLS 為基礎的傳輸方式。自動選擇可以減少設定步驟,並依目前網路條件使用相容路徑。
節點選擇與恢復
應用程式可以測量候選節點,並依當時的回應速度和可用性進行選擇;條件變化後也可以重新評估。多節點運作可在容量和方案允許時分配流量,或在某個節點停止回應後維持服務。
節點選擇的目的是提高穩定性。距離最近的節點不一定最快,實際效果也取決於路由和負載。
營運資料
提供上述功能可能涉及裝置或授權識別碼、訂閱權益、連線狀態、流量計數、網路傳輸或安全檢查期間的來源 IP、診斷資料、網站分析、推薦資訊、付款事件,以及使用者主動提交給客服的資訊。具體處理取決於使用的功能和管道。
隱私政策說明處理目的、接收方、保存期限、使用者選擇和隱私請求方式。心安VPN免帳號設定省去電子信箱登入步驟,同時仍需要有限的資料處理。
體驗通訊協定
免費方案允許一台裝置使用一次性 300MB 不受免費方案 160kbps 限速的流量。實際速度受裝置、本地網路、路由、伺服器負載和目標服務影響。用完後,免費方案最高速率為 160kbps。開始使用無需心安VPN帳號或電子信箱登入。付費方案詳情請見方案頁面。
常見問題
心安VPN通訊協定會加密哪一段連線?
它會加密心安VPN應用程式與所選 VPN 閘道之間傳輸的流量。VPN 閘道與網站或服務之間仍應使用 HTTPS。
心安VPN為什麼使用 QUIC?
QUIC 支援加密連線建立、獨立資料流和連線移轉,這些特性可以在網路條件變化時改善回應和連續性。
UDP 無法使用時會怎樣?
應用程式可以選擇另一種以 TLS 為基礎的傳輸方式。可用性和效能取決於本地網路、路由、裝置和伺服器條件。