安全

安全与信任中心

OpenVLAN 的构建方式、我们能与不能看到的内容,以及如何报告问题。

架构:从设计上确保我们无法读取您的流量

端到端加密

所有流量均通过 AmneziaWG 在您的设备之间加密传输。任何中间节点(包括我们的)都无法解密。

密钥保留在设备上

私钥在您的硬件上生成并永不离开——不会传到我们的服务器,不会传到您的 IdP,哪里都不去。

最小权限控制平面

我们的协调服务器仅分发公钥和策略决策,不承载任何流量,也不持有任何可用于解密的密钥。

默认拒绝的 ACL

网络初始即封闭。每一项“开放”都是显式、可记录、可审查的规则。

中继无法读取

当直连路径失效时,加密流量可能经由我们的 DERP 等效服务器中继——它们只转发密文,别无其他。

审计一切

管理员操作、策略变更和特权会话均被记录且可导出。

合规态势

项目状态
独立渗透测试(每年一次)已于 2026 年 8 月完成——签署 NDA 后可获取摘要
SOC 2 Type II进行中;报告预计 2026 年第四季度发布
GDPR / UK GDPR提供 DPA;国际传输适用 SCCs
数据驻留目前提供欧盟和美国区域;企业版支持自托管
子处理者名单已公布,变更提前 30 天通知
数据泄露通知确认事件后 72 小时内通知客户

演示站点——所示合规状态仅为示例。

漏洞披露

我们欢迎研究人员和用户提交报告,并为每份有效报告署名致谢。

  • 发送邮件至 security@openvlan.com(PGP 公钥已发布)
  • 请包含复现步骤及受影响的组件
  • 我们将在 48 小时内确认收到,并在 5 个工作日内完成分类处理
  • 安全港条款:对您自己的 tailnet 进行的善意研究不会给您带来麻烦
  • 漏洞赏金计划:对控制平面和客户端的合格漏洞提供奖励

不在范围内

针对共享基础设施的拒绝服务攻击、针对员工的社会工程学攻击、物理攻击,以及我们所使用的第三方服务中的问题(请向上游报告)。需要恶意 tailnet 管理员才能触发的漏洞属于共享密钥模型的已记录特性。

查看系统状态 →