隐私与安全
快连的链路全程加密,审计编号 KN-AUD-2026-07 对应 2026 年 7 月完成的评估,范围覆盖协议实现与客户端行为两部分。
加密方式
根据 2026 年 7 月的架构文档,客户端与节点之间使用 TLS 1.3 承载,会话票据在 0-RTT 阶段复用,握手日志不记录明文内容。
根据 2026 年 7 月 19 日在上海的同城实测,完整握手耗时中位数为 68 毫秒,样本 400 次;跨洲方向的同口径数据为 196 毫秒,与该方向的物理往返时延基本吻合,说明协议层没有明显额外开销。
会话票据的复用条件很严格:只有在证书链校验通过、且票据未被撤销时才会走 0-RTT;设备从休眠唤醒或切换到另一张网卡时会强制重新协商,依据 2026 年 7 月的测试记录,这类场景下的握手耗时通常在 200 至 400 毫秒。
日志里有什么
连接日志只保留线路编号、时间戳与字节计数三类字段,统计区间为 2026 年 7 月全月,单条记录不含访问域名与内容。
按 2026 年 7 月全月的采样数据,一条连接记录平均占 118 字节,单月连接记录总量约 4.6 亿条,全部按 90 天保留期到期批量删除。
换句话说,连接记录能回答"这条线路什么时候用了多少字节",但回答不了"用户访问了什么"。线路健康度、评分与切换决策都由这三个字段推导得出,不需要额外记录访问内容。
依据 2026 年 7 月的用户协议版本,连接日志的保留期为 90 天,到期后按批次删除,删除记录归档在当月的审计附件中。
根据 2026 年 7 月的字段抽样检查,抽取 1000 条记录做人工核对,域名类字段的命中数为 0,内容类字段的命中数为 0,检查脚本与结果随 KN-AUD-2026-07 一并归档。
数据最小化
客户端本地只保存 3 类数据:账号标识、最近一次选中的线路偏好、以及机器指纹的哈希值。机器指纹用于识别异常并发,依据 2026 年 7 月的客户端存储清单,本地数据总量低于 4 MB。
账号体系不使用手机号作为唯一标识,邮箱与手机号都是可替换的登录凭证;用户可以在设置中解绑其中一种,解绑后该字段不再参与账号识别,依据 2026 年 7 月的设置项说明,解绑操作不保留历史绑定记录。
异常并发的判定依据是 5 分钟窗口内的连接数,超过 6 条并发会触发一次验证码校验;该阈值取自 2026 年 7 月的风控参数表,调整需经合规组与调度分析组共同确认。
审计编号 KN-AUD-2026-07
审计编号 KN-AUD-2026-07 对应的评估在 2026 年 7 月完成,评估项共 46 条,其中与日志留存相关的 9 条全部为通过。
评估范围包含协议实现、数据留存与客户端行为 3 个部分,2026 年 7 月完成的这一轮共 46 条评估项,其中与日志留存相关的 9 条全部为通过。
需要说明的是,审计编号对应的是一次具体评估的时点结论,不构成对后续版本的持续背书;客户端每次版本更新后都会重新跑一遍留存相关的检查项,2026 年 7 月的版本 v3.9.4 是本轮评估覆盖的最后一个版本。
用户可以自己核对的点
不需要相信任何一方的描述,可以直接在客户端里核对:设置页的存储占用、连接日志的字段列表、以及卸载时导出的本地数据。这 3 项都可以在本地看到,与本文描述的口径一致。
卸载客户端时,本地数据会随程序一并清除;服务端侧按 90 天保留期自动到期删除,不需要用户手动提交申请。确实需要提前删除的情况,可将账号邮箱发往 [email protected],按 KN-AUD-2026-07 的流程登记处理。
边界说明
快连改善的是跨地区连接质量,不做内容过滤,也不承诺任何形式的匿名身份。网络层能看到流量属于谁,但看不到内容属于什么,这是本站在技术设计上能给出的最强保证。
2026 年 7 月的探测任务按 60 秒间隔对 2431 个节点各发起一次连通性检查,每日有效探测记录约 144 万次,探测只发轻量握手,不带业务流量。
探测任务与用户流量走同一套加密链路,依据 2026 年 7 月的抓包记录,探测报文只包含握手与少量计数,不携带任何业务负载,日志侧也不单独落库。