Безопасность
Как Colitu шифрует трафик, защищает аккаунт и на что обратить внимание вам.
Как защищён ваш трафик
Colitu шифрует весь трафик между вашим устройством и сервером Colitu:
- Hysteria2 и Trojan используют TLS 1.3 с сертификатами Let's Encrypt, которые обновляются автоматически.
- VLESS Reality использует обмен ключами X25519 и современное AEAD-шифрование; подлинность сервера проверяется заранее известным открытым ключом.
- Shadowsocks 2022 шифрует AES-256-GCM.
Соседи по Wi-Fi, ваш провайдер или администратор сети не видят, какие сайты вы посещаете и что отправляете. Им видно только, что вы подключены к серверу Colitu.
Адреса серверов
Приложения и сайт не показывают реальные IP-адреса серверов — подключение идёт по доменным именам. Это снижает риск целенаправленных атак на серверы.
Защита аккаунта
- Пароли хранятся в необратимом виде (Argon2id); никто не может их прочитать.
- Каждое устройство привязано к аккаунту собственным ключом. Если удалить потерянное устройство в разделе Управление устройствами, его доступ сразу прекращается.
- Больше устройств, чем позволяет тариф, подключить нельзя; отклонённые попытки сохраняются в аккаунте.
- Проверяйте сеансы на странице аккаунта и завершайте незнакомые.
Что делать вам
- Никому не сообщайте пароль и код подтверждения. Сотрудники Colitu и Colitu Bot никогда их не спрашивают.
- Скачивайте приложения только с colitu.com/download.
- Не делитесь аккаунтом с другими людьми — каждому нужен свой слот устройства.
Сообщить об уязвимости
Если вы нашли уязвимость, отправьте подробности через раздел Поддержка в приложении или на сайте с темой «Безопасность». Мы благодарим исследователей за ответственное раскрытие — пожалуйста, дайте нам время исправить проблему до её публикации.
Нужна ещё помощь?
Colitu Bot отвечает за секунды, а если не справится — передаст вас живой поддержке.