Cine controlează ce

Warren se numește descentralizat. Iată ce este cu adevărat, și ce rămâne sub control central. Ascunderea pieselor centralizate s-ar întoarce împotriva mea la primul incident.

Proprietate

Warren este operat de echipa Warren. O structură juridică este în curs de constituire pentru a prelua serviciul cu plată, iar datele ei vor fi publicate atunci. Cine operează VPN-ul deține puținele date care există (date de expirare per cheie), deci structura care îl operează este un fapt de intimitate în sine.

Ce este cu adevărat descentralizat

  • Identitatea ta: portofelul tău (BIP39 către Ed25519) este generat pe dispozitivul tău, fără email și fără cont pe server. Nu îl pot nici recupera, nici uzurpa.
  • Identitatea fiecărui server de ieșire: fiecare exit are propria cheie, stocată în afara depozitului, niciodată partajată.
  • Planul de date: serverele rulează o imagine imuabilă în RAM, iar tunelul supraviețuiește unei pene a API-ului. În timp, operatori terți vor putea găzdui un exit.

Ce este controlat central

  • API-ul de control (abonamente, vouchere, lista semnată de servere): un serviciu central, nu unul descentralizat.
  • Cheia de semnare a versiunilor: ținută offline pe mașina API, decide ce binar acceptă flota. Este o rădăcină de încredere centrală.
  • Portofelul partajat al echipei (folosit de unealta mea internă): un identificator de comoditate partajat, nu un portofel de utilizator și nu trezoreria.
  • Certificatul TLS de acoperire al serverelor: un singur certificat de flotă, partajat.
  • Cine poate semna și împinge o actualizare a flotei: mentenatorii cu acces la mașina API și la cheia de semnare.

Directiva mea: ce nu voi face niciodată

Să nu jurnalizez niciodată activitatea utilizatorilor. Să nu introduc niciodată un intermediar de plată care ar vedea legătura portofel-abonament. Să nu vând sau monetizez niciodată date. Să nu accept niciodată afiliere plătită. Și să încetez operarea unui server într-o jurisdicție care m-ar forța legal să supraveghez, în loc să mă conform.

Izolare între abonați

Consider un invariant de proiectare faptul că niciun abonat nu trebuie să poată fi folosit pentru a-l deanonimiza pe altul de pe același server. Este clasa de atac „Port Fail” (2015), cu aceeași cauză de bază ca TunnelCrack (2023). Răspunsul meu nu se bazează pe o a doua adresă IP per server: se rezolvă pe client, la nivelul socketului tunelului, cu un filtru de rezervă pe server. Redirecționarea de porturi rămâne fără nicio restricție de utilizare.

Fără afiliere plătită

Industria VPN este saturată de liste „Top 10" sponsorizate și de recenzii cumpărate. Warren refuză afilierea plătită și plasarea sponsorizată: nu plătesc pentru recenzii sau clasamente și nu operez un program de afiliere cu comision care ar denatura recomandările. Este cel mai ieftin angajament de luat acum, înainte ca tentația să crească.