Попробовать

Безопасность

Как Colitu шифрует трафик, защищает аккаунт и на что обратить внимание вам.

Güvenlik açıklamalarıSecurity

Как защищён ваш трафик

Colitu шифрует весь трафик между вашим устройством и сервером Colitu:

  • Hysteria2 и Trojan используют TLS 1.3 с сертификатами Let's Encrypt, которые обновляются автоматически.
  • VLESS Reality использует обмен ключами X25519 и современное AEAD-шифрование; подлинность сервера проверяется заранее известным открытым ключом.
  • Shadowsocks 2022 шифрует AES-256-GCM.

Соседи по Wi-Fi, ваш провайдер или администратор сети не видят, какие сайты вы посещаете и что отправляете. Им видно только, что вы подключены к серверу Colitu.

Адреса серверов

Приложения и сайт не показывают реальные IP-адреса серверов — подключение идёт по доменным именам. Это снижает риск целенаправленных атак на серверы.

Защита аккаунта

  • Пароли хранятся в необратимом виде (Argon2id); никто не может их прочитать.
  • Каждое устройство привязано к аккаунту собственным ключом. Если удалить потерянное устройство в разделе Управление устройствами, его доступ сразу прекращается.
  • Больше устройств, чем позволяет тариф, подключить нельзя; отклонённые попытки сохраняются в аккаунте.
  • Проверяйте сеансы на странице аккаунта и завершайте незнакомые.

Что делать вам

  • Никому не сообщайте пароль и код подтверждения. Сотрудники Colitu и Colitu Bot никогда их не спрашивают.
  • Скачивайте приложения только с colitu.com/download.
  • Не делитесь аккаунтом с другими людьми — каждому нужен свой слот устройства.

Сообщить об уязвимости

Если вы нашли уязвимость, отправьте подробности через раздел Поддержка в приложении или на сайте с темой «Безопасность». Мы благодарим исследователей за ответственное раскрытие — пожалуйста, дайте нам время исправить проблему до её публикации.

Статья была полезной?

Нужна ещё помощь?

Colitu Bot отвечает за секунды, а если не справится — передаст вас живой поддержке.