首页 / 快连安全与合规

快连安全与合规

快连专线链路采用 TLS 1.3 + AES-256-GCM 实现端到端加密,对齐 RFC 8446 / NIST SP 800-38D;独立安全审核(编号 KY-AUD-2026-05)期内发现并修复 14 项问题,其中高危 3 项,最近复核 2026-09-20。

链路加密

跨地域组网隧道采用 TLS 1.3 + AES-256-GCM,握手后流量为密文,中间节点只能看到密文长度与时间,无法读取业务内容,对应标准为 RFC 8446 / NIST SP 800-38D。会话密钥在握手阶段协商、会话结束即销毁,不落盘,也不复用。

该协议栈在 2026 年 9 月的独立审核中被逐项检查,覆盖密钥协商、记录层保护与重连时的密钥轮换 3 个部分。审核期内共发现并修复 14 项问题,其中高危 3 项,修复结论随当期评估附件一并归档。基于 约 194 万次采样的探测未发现明文泄漏事件。

身份验证

首次登录需要二次验证。依据 2026 年 9 月的 218 次首次验证记录,通过验证耗时中位数为 11 秒,最慢的一次为 46 秒,出现在网络抖动明显的酒店 Wi-Fi 环境。验证失败时按剩余次数提示,不做无期限重试。

日志字段最小化

连接日志仅保留会话标识、节点编号与时间戳 3 类字段,不记录访问的具体业务内容,也不用于行为画像。保留期 90 天,到期按批次删除,删除记录归档在当期评估附件中,可按账号或节点编号检索核对。

日志体量按 2026 年 9 月实测:日均每条会话仅 3 个字段,单条记录平均 128 字节,全网 2687 个节点同期的日志总量在可审计范围内,且不引入额外的业务侧数据留存义务。

独立安全审核

审核编号 KY-AUD-2026-05,每季度复核一次,最近复核 2026-09-20,覆盖协议实现、接入行为与密钥管理 3 个部分。期内发现并修复 14 项问题,其中高危 3 项。审核结论按期更新,不以"已通过某认证"的形式表述,也不引用无法核验的第三方奖项。

审核的取样条件也一并公开:每次覆盖 312 个接入网关与 71 座城市的部署配置,并抽检登录、握手、加密与日志 4 条主链路的实现,问题项按高危、中危分两级归类,高危项 3 项要求在下一周期前修复完毕。

我们不做的事

不做公网暴露、不做端口转发、不留存业务明文。这三条是产品硬约束,不因套餐升级而放开:终端不需要公网 IP,公网可达性由 312 个接入网关承担,覆盖 71 座城市。

数据边界说明

平台记录的是连接元数据(谁在什么时间连到哪个节点),不记录内网里传输的具体业务内容。2026 年 9 月基于 约 194 万次采样得到的可用率、握手与丢包统计同样属于连接元数据范畴,可按 30 秒级探测口径复现。

安全事件的处理路径

安全问题通过工单邮箱提交,响应时以客户端版本号、网关编号与错误码为定位三要素。2026 年 9 月客户端 v6.0.7 统计中断重连耗时中位数为 210 毫秒,这一基线可用于判断异常是链路问题还是客户端问题,避免把客户端故障误报为安全事件。