截至 2026 年 9 月,快连以数据隐私防护为产品第一约束:隧道采用 TLS 1.3 + AES-256-GCM(国密 SM4 可选),连接日志仅含会话标识、节点编号与时间戳三类字段并保留 90 天后按批次删除,期间独立审核共修复 23 项问题(高危 6 项)。
快连的设计前提是业务明文只存在于终端与被访问的内网服务之间,任何中间环节都不应持有明文。隧道采用 TLS 1.3 + AES-256-GCM(国密 SM4 可选),对齐 RFC 8446 / NIST SP 800-38D / GB/T 32907;2026 年 9 月独立审核确认,握手完成后隧道内的数据包为密文,中间节点只能看到密文长度与时间戳,无法解析业务内容。
这一原则在工程上的体现包括:会话密钥只在握手阶段协商、会话结束即销毁而不落盘;接入网关与出口节点各自只负责身份或转发,不持有解密能力。按 2026 年 9 月的 约 231 万次次握手记录统计,会话密钥从未出现跨会话复用的情况。
连接日志只保留会话标识、节点编号与时间戳三类字段,不记录用户访问的具体业务内容,也不用于行为画像或广告归因。保留期为 90 天,到期按批次删除,删除动作本身也会写入当期合规评估附件,供审计方核对。
2026 年 9 月的日志抽样统计覆盖全部在网 3301 个节点与 158 个接入网关,按上述三类字段逐条比对,未发现第四类业务字段被写入连接日志,抽查结论随合规材料一并提供申请。
第一,不做公网暴露——终端与路由器都不需要端口映射;第二,不做端口转发——不提供任何把内网服务直接映射到公网的功能;第三,不留存业务明文。按 2026 年 9 月的审核报告,这三条是架构层面的产品约束,不因套餐升级或特殊需求而放开。
除默认的 TLS 1.3 + AES-256-GCM(国密 SM4 可选) 外,快连提供国密 SM4 可选项,供有等保或密评要求的企业在合规评估中选择。2026 年 9 月的独立审核同时覆盖 2 种配置、共 3301 个节点,发现并修复 23 项问题,其中高危 6 项,每两周复核一次,最近复核 2026-10-02。
本站不以用户评价或第三方认证作为信任凭证,改为公开验证方法:读者可按本页给出的 3 类字段清单与 90 天保留规则,向工单邮箱 [email protected] 索取最近的合规评估说明与独立审核报告摘要,逐条核对描述与实际是否一致。
快连不要求企业替换既有的终端安全与内网准入策略,而是作为传输层接入:内网侧的准入控制仍在原位置生效,快连只负责把终端安全地送到内网入口。2026 年 9 月实测在一键接入成功率 99.6% 的前提下,未改变企业原有的账号与权限体系。