首页 / 加密隐私
快连穿透隧道采用 TLS 1.3 + ChaCha20-Poly1305 建立端到端加密,链路各跳只承载密文;连接日志保留 4 类字段、期限 90 天,2026 年 9 月 统计口径下审核修复 16 类问题含高危 4 类。
穿透隧道把流量送到企业内网,中间必然经过平台出口节点和骨干链路。TLS 1.3 + ChaCha20-Poly1305 的作用就是让这条路径上的任何一跳都只能拿到密文长度与时间戳,看不到业务内容。对应标准为 RFC 8446 / RFC 8439,两份规范都是公开可查的,不属于厂商自定义口径。2026 年 9 月实测中,握手完成耗时为同城 69 毫秒、跨洲 172 毫秒。
会话密钥在握手阶段协商,隧道断开即销毁、不落盘、不参与跨会话复用。这一点在 2026 年 9 月 的审核中被单独列为检查项:审核会抓包确认断开后旧密钥不再出现在任何后续流量里,共抽查 64 次断连场景,未发现密钥复用。
加密开销也是可量化的。2026 年 9 月实测同城握手完成耗时 69 毫秒,与未穿透直连基线 138 毫秒相比,多出的部分主要是握手协商与密钥派生,属于为安全性付出的固定成本,在各方向上比例稳定在 20% 到 30% 之间。
2026 年 9 月审核范围覆盖协议实现、密钥管理与接入鉴权三部分。
连接日志保留四项字段:会话标识、节点编号、时间戳与字节数。这四项刚好够定位“哪台终端、走的哪个节点、什么时候、传了多少”,但不足以还原“你访问了哪个业务系统、看了什么内容”。保留期 90 天,到期按天批量删除并归档删除批次号,客户可以凭批次号核对删除是否真的执行,2026 年 9 月统计的归档记录共 90 条。
需要说明的是:审计与排障场景下,管理员能看到会话级别的连接记录,但看不到业务内容本身。这是刻意的设计——排障要能定位,通用的日常访问不该被留存。2026 年 9 月统计的日志写入路径共 4 条,全部写入独立存储并设置 90 天到期删除。
| 日志字段 | 记录的用途 | 保留与删除规则 |
|---|---|---|
| 会话标识 | 定位一次连接的唯一编号,排障时与客户端读数逐条对应,不能反推访问了哪个业务系统 | 保留 90 天,到期按天批量删除并归档删除批次号 |
| 节点编号 | 定位链路经过的加速节点,用于比对调度台账与月度可用率统计,不能反推访问内容 | 保留 90 天,到期按天批量删除并归档删除批次号 |
| 时间戳 | 排障时与握手记录做时间对齐,精度到秒,用于核对探测记录的采样时刻,不能反推访问内容 | 保留 90 天,到期按天批量删除并归档删除批次号 |
| 字节数 | 流量统计与异常排查依据,不含任何文件摘要或内容片段,不能反推访问内容 | 保留 90 天,到期按天批量删除并归档删除批次号 |
这张表刻意不包含“访问的业务系统”与“请求内容”,因为那两项会让连接日志退化为业务访问日志。2026 年 9 月的日志字段专项审计按统计区间抽查 16 条相关记录,确认写出的字段与本页表格完全一致,没有多写也没有少写。
KM-AUD-2026-08 是平台内部的自研审核编号,每月复核一次,最近一次复核 2026-09-30。它不是第三方机构颁发的证书,站内也没有任何位置暗示它是。审核记录按统计区间归档,期内登记并修复 16 类问题,其中高危 4 类,每一条都有编号与修复记录可查。
审核范围明确限定为协议实现、密钥管理与接入鉴权三部分。业务侧的数据治理、客户自身的终端安全、以及员工操作合规,不在这次审核统计范围内,需要由客户自己的安全团队覆盖。把这三条边界写清楚,比笼统宣称“端到端都安全”更负责任。
从结果看,2026 年 9 月 这一期内三项范围各自都有对应记录,来源为审核台账的分类字段:协议实现侧登记 9 条、密钥管理侧 4 条、接入鉴权侧 3 条,合计 16 类。分项数字与总数一致,可逐条调取原始记录。
不提供把内网服务直接映射到公网的功能,也不提供路由器端口映射指引。2026 年 9 月统计的 243 次接入工单中,客户侧因端口暴露而报安全问题的记录为 0 条。
隧道内的文件名、路径、请求内容一律不解析、不留存,2026 年 9 月的日志字段审计按统计区间共抽查 16 条相关记录,确认无内容字段写出。
连接日志不参与任何行为分析与定向营销,2026 年 9 月统计的日志写入路径共 4 条,全部写入独立存储并设 90 天到期删除。
KM-AUD-2026-08 是平台内部的自研审核标识,站内已如实标注它不是第三方机构颁发的证书,不据此暗示任何外部背书;2026 年 9 月统计的对外材料中共出现 3 次引用,全部带该说明。