Cartea albă a lui Warren
Toate alegerile mele pentru Warren: de ce nu WireGuard? de ce QUIC? de ce revine port forwarding? ... și, de asemenea, ce nu protejează Warren.
Un PDF frumos, gol, fără formular și fără e-mail prins pe drum. E cadou.
Un foarte ușor iz de crez, mă manifest mai ales prin fapte. Am pus în el toată seriozitatea mea și toată dragostea mea.
Cuprins
Puțini oameni citesc cărțile albe, e normal, e cam plictisitor. Dar am încercat să fiu concis și să o fac mai savuroasă.
Nu cer nicio încredere și nu fac nicio promisiune, îți propun să ai încredere într-o arhitectură, așa că ți-o dau, despuiată și dezgolită: deciziile, mecanismele care le susțin, cât costă și lista lucrurilor pe care Warren nu le protejează.
#Preliminarii
- De ce am creat Warren, când piața e deja plină de VPN-uri care promit exact același lucru.
- De ce nu WireGuard, deși de acolo am pornit.
- De ce QUIC ca fundație a întregii stive și cât costă acest gest în inginerie.
- De ce revine port forwarding aici, când Mullvad și IVPN l-au eliminat în 2023.
- De ce nu există cont și nici e-mail și ce înseamnă asta în ziua în care îți pierzi fraza de recuperare.
- De ce serverele nu păstrează nimic, până la alegerea sistemului de fișiere și a imaginii care pornește.
- De ce merg împotriva curentului: praguri de preț, funcții rezervate celor care plătesc mai mult, harta lumii umflată cu servere virtuale, pseudo-descentralizarea care nu poate fi verificată... e obositor.
- Ce nu protejează Warren. Un capitol întreg, pentru că un VPN care pretinde că protejează totul spune prostii.
Documentul este redactat în franceză, engleză și română; pentru că sunt Bulă, vocea vizuinii, iar Bulă este român. PDF-ul se deschide într-o filă nouă și se citește offline: fără cont, fără e-mail, fără urmăritor.
#Ce se află înăuntru
Șase părți, 33 de capitole. Primele două se citesc fără bagaj tehnic; restul coboară mai adânc în vizuină. Sumarul complet e la începutul PDF-ului, aici e harta.
#Partea I. De ce Warren
Motivele înaintea arhitecturii. Cât valorează de fapt o promisiune no-log, ce spune despre industrie sacrificarea port forwarding în 2023 și de ce un tunel care se lasă recunoscut e blocat cu mult înainte să ajungă.
- Niciun jurnal și de ce cuvântul nu e suficient
- Mai 2023: când port forwarding a devenit nedorit
- Ofuscarea ca condiție de existență
- Trei proprietăți, o convingere
#Partea II. Geneza stivei
Istoria alegerilor, ocolișurile incluse. De ce a fost lăsat deoparte WireGuard, de ce aplicația de desktop e un fork al celei de la Mullvad și cât ne-a costat pariul pe QUIC.
- De ce nu WireGuard
- Ocolul prin Iroh, pivotul spre QUIC
- De ce am făcut fork la Mullvad
- Pariul QUIC și prețul lui
#Partea III. WarrenGuard, motorul
Partea cea mai tehnică: nucleul unic care rulează pe toate platformele, drumul pachetelor, ofuscarea, multi-hop, port forwarding întărit, comportamentul la avarie. Aici se verifică promisiunile WarrenGuard.
- WarrenGuard: un singur nucleu, toate platformele
- Datapath-ul QUIC și forkul lui Quinn
- Ofuscarea nativă
- Multi-hop și releul orb
- Apărarea împotriva analizei de trafic
- Port forwarding, întărit
- Kill-switch și fail-closed
- Siguranța memoriei și igiena secretelor
#Partea IV. Rețeaua
Ce se află într-un server de ieșire și, mai ales, ce nu se află. Imagine imuabilă, stare de execuție doar în memoria RAM, nicio partiție de date: o confiscare fizică nu returnează nimic. Varianta pe înțelesul tuturor e niciun jurnal și rețeaua documentată server cu server.
- Serverele de ieșire: nimic de confiscat
- Anatomia unui server de ieșire
- Releul orb și directorul semnat
- Planul de control
- Niciun jurnal, verificat de mașină
- Operarea flotei fără a strica niciun jurnal
- Blocarea DNS: opt-in, uniformă, publică, fără deturnare
#Partea V. Identitate, plată și aplicații
Cum îți pot da acces fără să știu cine ești. Cheia trăiește pe dispozitivul tău, plata e decorelată de utilizare, sesiunile se deschid cu jetoane anonime, iar chiar și forumul funcționează fără e-mail și fără adresă IP.
- Identitatea: un wallet, nu un cont
- Dovedirea abonamentului fără cont
- Plata, decorelată de utilizare
- Credențialele de sesiune anonime
- Aplicațiile: două drumuri, aceeași exigență de adevăr
- Forumul, fără e-mail și fără adresă IP
#Partea VI. Securitate și limite
Capitolul pe care îl găsești greu: ce este garantat, ce este garantat doar parțial, ce este în afara puterii prin natura lucrurilor și cine controlează ce. Apoi traiectoria, cu lucrările neterminate.
- Model de amenințare sintetic
- Traiectorie
- Concluzie, glosar și referințe
#Trei fragmente
Despre port forwarding, eliminat de concurenți și restaurat în Warren:
Un VPN trebuie să își servească utilizatorii, nu să se protejeze de ei, iar răspunsul corect la abuz combină măsuri tehnice și juridice, în loc să amputeze o funcționalitate.
Despre limite, în modelul de amenințare:
Nu garantează anonimatul absolut față de un adversar care observă simultan accesul tău la internet și ieșirea din rețea și le corelează, nici față de un program care controlează dispozitivul tău. Niciun VPN nu poate, iar un VPN care pretinde asta, minte.
Despre ce tranșează discuția, în concluzie:
Codul face dovada. Motorul și kitul client sunt deschise și auditabile, iar proprietățile descrise aici se verifică direct în ele.
#Cine a scris-o și cât valorează
Documentul e semnat de echipa Warren, publicat în versiunea 1.0.20, datat 14 iulie 2026. E public și versionat: când arhitectura se mișcă, cartea albă se mișcă cu ea și numărul de versiune se schimbă. Nimic din ea nu e sub embargo, nimic nu e rezervat unui client potențial.
Rămâne totuși un document, adică text. Ce face dovada e codul: motorul și kitul client sunt deschise, iar fiecare proprietate descrisă în document se verifică acolo rând cu rând. Dacă găsești o diferență între cele două, scrie-ne la bula@warren.ro și corectez documentul sau codul.
Lectură plăcută. Sper să te încânt.
