
Samenvatting
Windscribe gebruikt toonaangevende versleuteling in de branche. Je verkeer lijkt op
wartaal voor iedereen die je gegevens probeert te bespioneren.
Post-quantumveilige versleuteling
In-app WireGuard-PSK uitgewisseld via TLS 1.3 met de hybride KEM X25519MLKEM768. Meer details hier.
WireGuard®
WireGuard® is een uitgesproken protocol dat ChaCha20 gebruikt voor symmetrische versleuteling, geverifieerd met Poly1305; Curve25519 voor ECDH; BLAKE2s voor hashing en keyed hashing; SipHash24 voor hashtable-sleutels; en HKDF voor sleutelafleiding. AmneziaWG ondersteund.
OpenVPN
Onze OpenVPN-implementatie gebruikt de AES-256-GCM-cijfer met SHA512-authenticatie en een 4096-bit RSA-sleutel. Perfect forward secrecy wordt ook ondersteund.
IKEv2
Onze in-app IKEv2-implementatie gebruikt AES-256-GCM voor versleuteling en SHA-256 voor integriteitscontroles. De desktop- en Android-apps gebruiken ECP384 voor Diffie-Hellman-sleutelonderhandeling (DH-groep 20), en iOS gebruikt ECP521 voor Diffie-Hellman-sleutelonderhandeling (DH-groep 21).
Browserextensies
We gebruiken TLS 1.3, ECDHE_RSA met X25519-sleuteluitwisseling en de TLS_AES_256_GCM_SHA384-cijfer.
“WireGuard” is een geregistreerd handelsmerk van Jason A. Donenfeld. Open Source Software Attributions.