所有流量均通过 AmneziaWG 在您的设备之间加密传输。任何中间节点(包括我们的)都无法解密。
私钥在您的硬件上生成并永不离开——不会传到我们的服务器,不会传到您的 IdP,哪里都不去。
我们的协调服务器仅分发公钥和策略决策,不承载任何流量,也不持有任何可用于解密的密钥。
网络初始即封闭。每一项“开放”都是显式、可记录、可审查的规则。
当直连路径失效时,加密流量可能经由我们的 DERP 等效服务器中继——它们只转发密文,别无其他。
管理员操作、策略变更和特权会话均被记录且可导出。
| 项目 | 状态 |
|---|---|
| 独立渗透测试(每年一次) | 已于 2026 年 8 月完成——签署 NDA 后可获取摘要 |
| SOC 2 Type II | 进行中;报告预计 2026 年第四季度发布 |
| GDPR / UK GDPR | 提供 DPA;国际传输适用 SCCs |
| 数据驻留 | 目前提供欧盟和美国区域;企业版支持自托管 |
| 子处理者 | 名单已公布,变更提前 30 天通知 |
| 数据泄露通知 | 确认事件后 72 小时内通知客户 |
演示站点——所示合规状态仅为示例。
我们欢迎研究人员和用户提交报告,并为每份有效报告署名致谢。
针对共享基础设施的拒绝服务攻击、针对员工的社会工程学攻击、物理攻击,以及我们所使用的第三方服务中的问题(请向上游报告)。需要恶意 tailnet 管理员才能触发的漏洞属于共享密钥模型的已记录特性。
查看系统状态 →