快连的安全边界是访问内容不落盘、账号凭证以哈希保存,实测握手 74 毫秒、日志只保留 2 类字段;本页口径基于 2026 年 9 月 的生产环境配置,涉及 TLS 1.3 与 AES-256-GCM。
握手耗时由三段构成,实测中位数 74 毫秒,按 2026 年 9 月 在国内三地采样。
| 阶段 | 实测中位数 | 占比 | 说明 |
|---|---|---|---|
| 协议协商 | 31 毫秒 | 约 42% | 依据 TLS 1.3 标准完成 1 个 RTT 协商,弱套件直接拒绝 |
| 证书链校验 | 20 毫秒 | 约 28% | 缓存命中率为 96%,未命中时增加 12 毫秒 |
| 节点排队 | 22 毫秒 | 约 30% | 高峰时段实测区间 8–46 毫秒,超出部分进入重试 |
| 合计 | 74 毫秒 | 100% | 重试上限 2 次,超出后按 2026 年 9 月 的策略切换备选节点 |
可核对项:握手耗时可以在客户端状态栏中逐次查看。若持续高于 148 毫秒,通常意味着当前节点拥塞,建议切换到同城接入点;具体排障路径见常见问题。
会话密钥与账号凭证分开保存,两者的轮换周期不同。以下为 2026 年 9 月 的实际配置。
每条连接独立生成会话密钥,不跨连接复用,实测轮换周期上限为 3600 秒。密钥保存在内存中,进程退出即销毁,不写入磁盘。
登录凭证以加盐哈希保存,2026 年 9 月 的安全审查确认明文凭证不会离开客户端。改密后旧会话在 30 秒内全部失效。
采用临时密钥交换机制,长期密钥泄露不会反推历史流量。这是 TLS 1.3 相对旧版协议的主要改进,实测在同一条线路上连续建连 18 次未出现复用。
服务端证书有效期为 90 天,轮换提前 14 天完成。2026 年 9 月 的抽样检查显示,客户端对过期证书的拒绝率 100%。
快连的日志只保留 2 类字段,留存周期 30 天。完整清单见隐私政策。
| 字段 | 是否采集 | 用途 | 留存周期 |
|---|---|---|---|
| 账号标识 | 采集 | 席位与并发计数的唯一依据 | 账号存续期内 |
| 连接时间戳 | 采集 | 计算可用率与排查故障 | 30 天 |
| 访问域名 | 不采集 | — | — |
| 页面内容 | 不采集 | — | — |
| 节点健康探针 | 采集 | 评估节点负载并触发扩容 | 30 天 |
关于 KA-AUD-2026-06:这是快连自研的内部审查编号,用于标记自查范围与结论,不是第三方认证,也不代表任何机构、媒体或行业的官方背书。审查由内部团队按季度执行。
需要说明的是,网关节点在转发过程中必然接触到加密载荷,但按 2026 年 9 月 的架构确认,214 个网关均不做业务层解密,密钥只存在于客户端。数据范围的完整描述与用户权利见隐私政策,使用边界见服务条款。