WireGuard 协议 + ChaCha20-Poly1305 加密 + Curve25519 密钥交换 + 零知识架构。代码开源、协议公开、第三方独立审计,0 已知漏洞。
从应用到网络层,每层都加固。任何一个环节泄漏都不会暴露真实内容。
注册时密码经 Argon2id 算法加盐哈希,服务器只存哈希值。即使数据库泄漏,攻击者也拿不到明文密码。账号信息与登录 IP 不绑定。
基于 UDP 的现代 VPN 协议,仅 4000 行内核态代码,比 OpenVPN 少 100 倍。1 次 RTT 握手,握手延迟 < 50ms,加密延迟 < 1ms。
对称流加密 + 多项式认证(AEAD),TLS 1.3 标准算法。比 AES-256-GCM 在 ARM 设备上快 3 倍,移动端耗电降低 25%。
所有流量伪装为 HTTPS 常规流量,DPI 设备无法识别。配合 obfs4 插件可绕过 GFW 主动探测。
为什么 QuickQ 选择 WireGuard 而不是 OpenVPN 或 IPSec?数据说话。
| 对比项 | QuickQ (WireGuard) | OpenVPN | IPSec |
|---|---|---|---|
| 握手延迟 | 50ms | 300ms | 180ms |
| 代码行数 | 4,000 | 100,000+ | 400,000+ |
| 内核态运行 | ✓ | ✗ 用户态 | ✓ |
| 加密算法 | ChaCha20-Poly1305 | AES-256-GCM | AES-256-CBC |
| 移动端耗电 | -25% | 基准 | -15% |
| 绕过 DPI | 支持 obfs4 | 不支持 | 不支持 |
| 抗主动探测 | ✓ | ✗ | ✗ |
| 公开审计 | 2026 已通过 | 社区审计 | 未审计 |
每个组件都经过 20 年实战检验,是业界默认选择。
对称加密 + 认证。Google Chrome Android 默认加密算法,OpenSSH 9.0+ 默认使用。比 AES 在 ARM 设备上快 3 倍且抗侧信道攻击。
256-bit key · 96-bit nonce椭圆曲线密钥交换。Signal 协议、TLS 1.3、SSH 默认采用。生成密钥只需纳秒级,抗量子计算能力评估中表现良好。
128-bit security level哈希算法,比 SHA-256 快 2 倍且更安全。WireGuard 协议握手和密钥派生使用。已被 RFC 7693 标准化。
256-bit output不是自卖自夸,是第三方独立机构验证。
2026 年度安全审计 0 漏洞
欧盟数据保护条例合规
信息安全管理体系认证
服务组织控制审计
技术流问题详细解答。
WireGuard 仅 4000 行代码,全部跑在内核态。OpenVPN 有 10 万行代码,跑在用户态,每次收发包都要切换上下文。
WireGuard 1 次 RTT 完成握手,延迟约 50ms。OpenVPN 需要 2 次 RTT,延迟约 300ms。
WireGuard 用 ChaCha20 流加密,ARM 设备无需硬件加速也能跑满带宽。OpenVPN 用 AES-256 分组加密,需 CPU 硬件指令集支持。
实测 100Mbps 带宽:WireGuard 跑到 98Mbps,OpenVPN 跑到 32Mbps。
TLS 1.3 标准强制加密算法之一。
Google Chrome Android 端默认、OpenSSH 9.0+ 默认、Signal 协议默认、Cloudflare 全站使用。
NIST SP 800-38D 认证,密码学家 Bernstein 设计,0 已知有效攻击。
不记录访问的网站、不记录 DNS 查询、不记录真实 IP、不记录流量内容。
只记录匿名连接时间戳(用于限流)+ 流量计数(用于计费),不与账号绑定。
匿名数据 72 小时后从内存和磁盘自动清除,无人工干预途径。
普华永道审计报告原文可在"关于我们"页下载。