Что видит каждая сторона
В одном соединении участвуют четверо, и ни один не видит картину целиком. Разложим её по участникам — это самый честный способ говорить о приватности.
Вы
На своём устройстве
- Куда идёте и что открываете
- Какой сервер выбран и какая задержка
- Сколько трафика израсходовано
- Как проходит маршрут между узлами
- Что происходит на стороне сервера
- Кто ещё пользуется этой же машиной
Провайдер связи
Домашний интернет или мобильный оператор
- Что вы соединились с определённым адресом
- Сколько данных передано и когда
- Что соединение длится столько-то
- Какие сайты вы открываете внутри туннеля
- Содержимое страниц и переписки
- Ваши учётные записи на сайтах
Владелец сервера
Сервис, у которого куплен доступ
- Что подключение пришло от вашего ключа
- С каким доменом вы соединяетесь
- Объём трафика и время сеансов
- Содержимое https-сессий с сайтами
- Ваши пароли и переписку
- Что вы делаете вне туннеля
Сайт, который вы открыли
Другая сторона соединения
- Адрес сервера как источник запроса
- Вашу учётную запись, если вы вошли
- Данные браузера: язык, разрешение, шрифты
- Ваш домашний адрес в сети
- Кто ваш провайдер связи
- Другие сайты, которые вы открывали
Главный вывод
Картина рассыпана между участниками, и это и есть весь смысл конструкции: никто не видит одновременно и кто вы, и что вы делаете. Провайдер знает, кто вы, но не знает, куда вы идёте. Сайт знает, куда вы пришли, но не знает, кто вы, — если вы сами не вошли в учётную запись. Владелец сервера видит середину: он знает и ключ, и адресата соединения, но не содержимое.
Отсюда честная формулировка: это не анонимность, а разделение видимости. Кому доверять в этой схеме и почему — разбирается в разделе что видно снаружи, особенно на странице что видит владелец сервера.
Серверы приходят из подписки
В схеме четыре узла, и три из них у вас уже есть: приложение, ядро и устройство. Четвёртый — доступ — нельзя получить настройками: именно он приносит список серверов и право на них подключаться. Доступ Happ Plus: одна ссылка на все устройства, серверы обновляются сами, поддержка отвечает за ~10 минут. Первые 3 дня бесплатно и без карты.
- без карты
- одна ссылка на все устройства
- отмена в один клик
Что рушит эту картину
- Вход в учётную запись. Если вы залогинились, сайт знает вас по имени независимо от адреса.
- Трафик мимо туннеля. Часть приложений может ходить напрямую — тогда провайдер видит их адресатов: почему бывают утечки.
- Запросы имён не туда. Разрешение доменов может уходить мимо туннеля, и тогда список открытых сайтов виден на стороне: DNS и его роль.
- Сайты без шифрования. На редких сайтах без https содержимое видно владельцу сервера — их осталось мало, но они есть.
Чего эта схема не даёт
Она не делает вас невидимым и не защищает от того, что вы сами сообщаете о себе. Она не мешает сайту узнать браузер по набору параметров и не отменяет файлы cookie. Мы пишем об этом прямо, потому что обещание «полной анонимности» — самый распространённый способ ввести человека в заблуждение.
Значит, сервису я доверяю больше, чем провайдеру?
По сути да: вы переносите точку доверия. Поэтому важен не столько технический протокол, сколько то, кому принадлежат серверы и что он о вас записывает.
А если сервер за границей — там законы другие?
Да, юрисдикция сервера отличается от вашей, и это отдельное соображение. Но с точки зрения механики картина та же: сервер видит середину соединения.
Как проверить, что ничего не течёт мимо?
Косвенно — по тому, какой адрес показывают сайты-определители при включённом подключении, и совпадает ли он с выбранной локацией. Механика проверок разобрана на странице почему бывают утечки.
Схема наверху держится на одном узле, который нельзя починить настройками: серверы приходят из подписки. Есть живой доступ — приложению есть что показать, ядру есть что запустить. Нет — интерфейс исправен, а список пуст. Доступ Happ Plus закрывает этот узел: одна ссылка на все устройства, серверы обновляются сами, первые 3 дня бесплатно и без карты.
Оформить доступ →