修订 2026-10-10 · 数据区间 2026 年 9 月工单邮箱 [email protected]
首页 / 快连隧道内数据是否可见:日志与审核

快连隧道内数据是否可见:日志与审核

结论先行:快连隧道采用 TLS 1.3 + AES-256-GCM,握手后流量为密文;安全审核编号 KW-AUD-2026-07,每季度复核一次,最近复核 2026-09-25,期内发现并修复 9 项问题,其中高危 1 项。

加密协议的适用范围

隧道采用 TLS 1.3 + AES-256-GCM,实现参照 RFC 8446 / NIST SP 800-38D。握手阶段协商会话密钥,会话结束后密钥即时销毁且不落盘;传输阶段业务数据为密文,中间的加速落点只能观测到密文长度与时间戳,无法还原业务内容。

需要说明的是,加密覆盖的是客户端到企业接入网关这一段隧道。企业在网关之后的内网访问行为由客户自身的网络设备负责,快连不在客户内网侧做流量解析,也不部署任何采集设备。

会话密钥的处理

密钥由握手阶段协商生成,单次会话生命周期内不复用。会话异常中断时密钥立即作废,客户端重连会重新完成一次完整握手,而不是沿用旧密钥,2026 年 9 月 的 264 例断链事件中未发现复用旧密钥的记录。

客户端本地不保存长期私钥,账号凭据由系统钥匙串或系统凭据库托管;2026 年 9 月 统计的 342 次首次验证中未出现凭据被写入日志文件的情况,二次验证通过耗时中位数为 9 秒。

连接日志的字段范围

字段含义是否记录
会话标识一次隧道连接的唯一编号记录
节点编号实际落点对应的逻辑编号记录
时间戳连接建立与断开时刻(东八区)记录
访问的业务内容用户在隧道内打开的系统与数据不记录
用户行为画像基于访问记录衍生的分析结果不生成

日志保留 90 天,到期按批次删除,删除动作记入当期归档;保留期内可按账号或节点编号检索,导出能力从标准档起提供。字段范围的说明与资讯记录中的变更条目保持一致。

明确不做的三件事

第一,不做公网暴露:企业内网不对公网开放任何端口,远程访问一律经由接入网关进入。第二,不做端口转发:客户端不在用户路由器上创建转发规则。第三,不留存业务明文:隧道内的业务内容不落盘、不缓存、不用于分析。

这三条是产品硬约束,不随套餐升级而放开。若客户需求与上述任一条冲突,应在签约前通过工单邮箱 [email protected] 提出,由技术团队书面确认可行性,而不是在实施阶段临时变通。

独立安全审核记录

审核编号 KW-AUD-2026-07 覆盖协议实现、接入行为与密钥管理三部分,每季度复核一次,最近复核 2026-09-25。2026 年 9 月 该轮审核共发现 9 项问题,其中高危 1 项,已全部修复并纳入回归用例。

高危项的具体形态与修复方式不在本页展开描述,本站的立场是:审核结论以编号与日期为准,具体条目以复核报告为准。本站展示的是可核对的审核记录本身,而不是对安全性的自我评价。

节点侧的访问控制

加速落点只承担密文转发,不参与业务处理,也不保留转发后的数据副本。节点日志记录的是转发链路状态(吞吐、丢包、握手耗时),采样频率 30 秒级,2026 年 9 月 累计 约 178 万次,与客户端日志分开保存。

两套日志的用途不同:客户端日志用于客户自查会话,节点日志用于解释链路质量。若两者出现矛盾,以节点侧的链路状态记录为准,因为后者直接来自探测链路,与节点分布页的可用率口径同源。

性能与安全的交汇点

加密本身会带来开销,这一点在实测中可量化:2026 年 9 月 同一账号 4 端并发传输的总吞吐为 698 Mbps,测试条件为每端 200 MB 文件、30 秒窗口,调度器按 5 分钟滚动统计;同一组测试在开启 TLS 1.3 + AES-256-GCM 加密时的吞吐与链路侧基准一致,未出现可测量的下降。

链路侧的口径同样公开:30 秒级 探测在 2026 年 9 月 累计 约 178 万次 采样,同城握手耗时中位数 71 毫秒,跨洲 179 毫秒,月可用率 99.92%。加密握手带来的额外往返已经包含在这两个握手耗时中,未单独叠加其他数字。