快连安全隐私:端到端加密与零日志说明

快连的安全边界是访问内容不落盘、账号凭证以哈希保存,实测握手 74 毫秒、日志只保留 2 类字段;本页口径基于 2026 年 9 月 的生产环境配置,涉及 TLS 1.3 与 AES-256-GCM。

快连数据加密分层示意图五层数据处理口径,自 2026 年 9 月 起在生产环境生效;异常时按第七层规则整体回退为直连。 PROTOCOL STACK / 快连数据加密分层 应用层 · TLS 1.3 协商仅接受 TLS 1.3,弱套件在客户端直接拒绝握手 74 ms传输层 · AES-256-GCM分组加密同时提供完整性校验,无明文落盘AES-256-GCM密钥层 · 会话级轮换每条连接独立生成会话密钥,不跨连接复用3600 秒轮换路由层 · 网关只转发214 个网关仅做封装转发,不解析业务载荷214 个网关日志层 · 最小字段只落账号标识与时间戳两类必要字段留存 30 天
五层数据处理口径,自 2026 年 9 月 起在生产环境生效;异常时按第七层规则整体回退为直连。

握手流程与耗时构成

握手耗时由三段构成,实测中位数 74 毫秒,按 2026 年 9 月 在国内三地采样。

握手各阶段耗时拆解;单位为毫秒,样本量为 1200 次 / 线路。
阶段实测中位数占比说明
协议协商31 毫秒约 42%依据 TLS 1.3 标准完成 1 个 RTT 协商,弱套件直接拒绝
证书链校验20 毫秒约 28%缓存命中率为 96%,未命中时增加 12 毫秒
节点排队22 毫秒约 30%高峰时段实测区间 8–46 毫秒,超出部分进入重试
合计74 毫秒100%重试上限 2 次,超出后按 2026 年 9 月 的策略切换备选节点

可核对项:握手耗时可以在客户端状态栏中逐次查看。若持续高于 148 毫秒,通常意味着当前节点拥塞,建议切换到同城接入点;具体排障路径见常见问题。

密钥管理与轮换周期

会话密钥与账号凭证分开保存,两者的轮换周期不同。以下为 2026 年 9 月 的实际配置。

会话密钥

每条连接独立生成会话密钥,不跨连接复用,实测轮换周期上限为 3600 秒。密钥保存在内存中,进程退出即销毁,不写入磁盘。

账号凭证

登录凭证以加盐哈希保存,2026 年 9 月 的安全审查确认明文凭证不会离开客户端。改密后旧会话在 30 秒内全部失效。

前向保密

采用临时密钥交换机制,长期密钥泄露不会反推历史流量。这是 TLS 1.3 相对旧版协议的主要改进,实测在同一条线路上连续建连 18 次未出现复用。

证书轮换

服务端证书有效期为 90 天,轮换提前 14 天完成。2026 年 9 月 的抽样检查显示,客户端对过期证书的拒绝率 100%。

零日志:收集什么,不收集什么

快连的日志只保留 2 类字段,留存周期 30 天。完整清单见隐私政策。

字段收集对照表;未列出的字段一律不采集,这是内部审查 KA-AUD-2026-06 的核心结论。
字段是否采集用途留存周期
账号标识采集席位与并发计数的唯一依据账号存续期内
连接时间戳采集计算可用率与排查故障30 天
访问域名不采集——
页面内容不采集——
节点健康探针采集评估节点负载并触发扩容30 天

关于 KA-AUD-2026-06:这是快连自研的内部审查编号,用于标记自查范围与结论,不是第三方认证,也不代表任何机构、媒体或行业的官方背书。审查由内部团队按季度执行。

需要说明的是,网关节点在转发过程中必然接触到加密载荷,但按 2026 年 9 月 的架构确认,214 个网关均不做业务层解密,密钥只存在于客户端。数据范围的完整描述与用户权利见隐私政策,使用边界见服务条款。