快连采用 TLS 1.3 + AES-256-GCM 建立端到端加密链路并对齐 RFC 8446 / NIST SP 800-38D;2026 年 8 月的独立审核覆盖协议实现、接入行为与密钥管理三部分,期内发现并修复 11 项问题,其中高危 2 项。
快连的安全设计围绕一条原则展开:中间节点不应该、也做不到读取隧道内的业务内容。本页逐项说明加密协议、密钥管理、日志字段与审核记录,每项都标注统计区间与判定口径。
隧道采用 TLS 1.3 + AES-256-GCM,握手后流量为密文,中间节点只能看到密文长度与时间戳,无法读取业务内容。对应标准为 RFC 8446 / NIST SP 800-38D。握手阶段的会话密钥由双方协商生成,会话结束即销毁,不落盘、不复用。
连接日志仅保留会话标识、节点编号与时间戳三类字段,不记录访问的具体业务内容(如访问了哪个内网地址、传输了何种数据),也不用于用户行为画像。保留期 90 天,到期按批次删除,删除记录归档在当期评估附件中,可按账号或节点编号检索。
审核编号 KG-AUD-2026-09,每季度复核一次,最近复核日期 2026-09-28。审核范围包含协议实现、接入行为与密钥管理三部分,期内发现并修复 11 项问题,其中高危 2 项已在上线前全部修复完毕。
不做公网暴露、不做端口转发、不留存业务明文。这三条是产品硬约束,不因套餐升级或商务要求而放开。内网资源始终需要经过接入网关与身份验证才能被访问,公网侧不存在绕过验证的入口。
按 2026 年 8 月的 约 156 万次 次探测统计,握手协商到预期协议版本(TLS 1.3 + AES-256-GCM)的比例为 99.98%,其余 0.02% 为客户端版本过旧导致的降级;降级连接在客户端连接详情里会显式标注协议版本,不做静默处理。
从安全审核记录看,2026 年 8 月的 每季度复核一次内,协议实现部分共发现 11 项问题(高危 2 项),修复后回归测试覆盖 18 个用例,全部通过;密钥管理部分无遗留高危项。
连接日志字段固定为 3 类,保留期 90 天,按 2026 年 8 月的调度日志统计,单条会话日志平均体积为 1.2 KB,单账号单日上限约 1.8 MB,超出部分按批次滚动删除。
客户端连接详情页会显示当前会话使用的节点编号与协议版本,可与节点分布页的编号对照。2026 年 8 月的 约 156 万次 次探测中,握手协商到预期协议版本的比例为 99.98%,其余为客户端版本过旧导致的降级。