Mullvad VPN を使用中に接続の問題が発生すると、組み込みの キルスイッチが自動的にすべてのネットワークトラフィックを遮断します。
当社のアプリは、初めてのお客様でも簡単に使用してプライバシーを保護できるように設計されています。
機能 |
Windows |
macOS |
Linux |
Android |
iOS |
---|---|---|---|---|---|
外部監査 |
|||||
オープンソースのコード |
|||||
スプリットトンネリング |
|||||
カスタムDNSサーバー |
|||||
マルチホッピング |
|||||
ポートフォワーディング |
|||||
Shadowsocksプロキシ |
|||||
アプリ内での問題報告 |
|||||
広告とトラッカーのブロック¹ |
|||||
WireGuard鍵の自動ローテーション |
|||||
1. Androidでは手動構成が必要です。 |
私たちはVPNトンネル用の2つのプロトコル、OpenVPNとWireGuardをサポートしています:
このアプリはRustlsで実装されたTLS 1.2または1.3を使用して、APIとの通信を暗号化しています。 これにより、次の2つの機能を提供しています:
このアプリはシステムのファイアウォール(WindowsのWFP、Linuxのnftables、macOSのPF)と統合することで、漏洩の防止とキルイッチ機能の有効化を行っています。 詳細は当社のGitHubページをご覧ください
特権ユーザーとして実行されるコードの量を減らすため、このアプリは次のような2つの部分に分かれています:
当社の全サーバーで暗号化のデフォルト構成と優先順位を指定し、各トンネルプロトコルで利用できる最強の暗号化を提供しています。
当社のOpenVPNサーバーには次のような特徴があります:
最新バージョンのOpenVPNクライアントでは、次の暗号化を指定した順序で使用できるようにしています(ユーザーが異なる構成を適用している場合を除く):
WireGuardは保守的であり、暗号プリミティブセットを1つだけ提供しています。 詳細は、WireGuardのウェブサイトを参照してください。
当社のブリッジは、当社のウェブサイトとAPIのほか、アクセスがブロックされている拠点にあるOpenVPNおよびWireGuardサーバーへの接続を容易にします。 当社の構成ではブリッジを通して暗号化されていないものにアクセスすることは困難または不可能であるため、使用される暗号化の種類は実際には重要ではありません。
当社は、当社自身とお客様を保護し、サービスの品質を維持する目的で任意のIPアドレスとポートをブロックする権利を有します。 次に挙げるポートへの外向きのトラフィックは常にブロックされます: