Главная/Блог/Архитектура
Архитектура
27.07.2026

Приватность начинается с архитектуры

Приватность сетевого доступа — это не «какой протокол выбран в клиенте». Это вопрос о том, какие роли совмещены в одной точке и какую модель наблюдения эта точка получает по умолчанию.

Если вход, маршрутизация и выход живут на одном узле, у этого узла есть полный контур сессии: кто подключился, когда, куда ушёл трафик, сколько его было. Смена транспорта внутри такого узла меняет оболочку пакетов. Она не разнимает роли.

Один сервер — одна точка наблюдения

Классическая схема «клиент → VPN-сервер → интернет» удобна в эксплуатации. У неё короткая задержка и простая диагностика. Цена тоже простая: оператор этого сервера видит обе стороны соединения на одном hop.

Даже если содержимое HTTPS закрыто до сайта, остаются метаданные маршрута. Для значительной части задач наблюдения этого достаточно: время сессий, объёмы, направления, повторные подключения, смена устройств.

Что меняет распределение ролей

Распределённая схема не делает пользователя «невидимым». Она уменьшает объём информации, доступный отдельному компоненту.

Это смена модели доверия, а не магический анонимайзер. Если журналы, DNS и control plane снова сходятся в одном месте, архитектурный выигрыш схлопывается.

Честная границаАрхитектура снижает концентрацию наблюдения. Она не отменяет fingerprint браузера, cookies, аккаунты, поведение приложений и ошибки клиента.

Почему протокол здесь вторичен

VLESS, XHTTP, Reality, gRPC отвечают на другой вопрос: как выглядит транспорт на проводе и насколько он устойчив в конкретной сети. Они не отвечают, совмещены ли вход и выход.

Поэтому спор «какой протокол приватнее» часто бессмысленен. Сначала смотрят топологию. Потом — что именно логируется. Потом — как клиент резолвит DNS и что отдаёт WebRTC.

Что из этого следует на практике

  1. Оценивать сервис по схеме маршрута, а не по маркетинговому списку протоколов.
  2. Не путать multi-hop с удвоением шифрования.
  3. Проверять DNS и WebRTC отдельно от «внешний IP сменился».
  4. Понимать, что публичная status page показывает доступность, а не внутреннюю топологию.
architectureprivacymulti-hop

Обсуждение и поддержка

Канал — новости и заметки. Поддержка — если конкретная конфигурация ведёт себя иначе.

Канал Поддержка