Bagaimana enkripsi VPN sebenarnya bekerja
"Enkripsi" sering dijual dalam pemasaran seolah-olah satu kata tunggal, tapi koneksi VPN yang sebenarnya terdiri dari handshake, cipher, dan protokol yang bekerja bersama. Mari lihat apa yang dilakukan setiap bagian.
Handshake: menyepakati rahasia bersama
Sebelum data apa pun bergerak, perangkat Anda dan server VPN melakukan pertukaran kunci kriptografis -- handshake, di mana kedua belah pihak menyepakati kunci rahasia bersama tanpa pernah mengirimkannya dengan cara yang bisa digunakan penyadap. Protokol modern seperti WireGuard menggunakan Curve25519 untuk langkah ini tepatnya karena cepat dan telah diperiksa secara publik dengan baik.
Cipher: yang sebenarnya mengacak data
Setelah kunci bersama dibuat, data Anda dienkripsi dengan cipher simetris -- biasanya AES-256 atau ChaCha20. Keduanya dianggap aman menurut kekuatan komputasi saat ini; ChaCha20 biasanya berkinerja lebih baik pada perangkat tanpa akselerasi perangkat keras untuk AES, jadi umum di ponsel.
Mengapa protokol lebih penting daripada nama cipher
Dua VPN bisa sama-sama menggunakan "AES-256" dan tetap berperilaku sangat berbeda, karena protokol di sekitar cipher itulah yang menentukan bagaimana koneksi dibuat, seberapa tersembunyi lalu lintas dari analisis jaringan, dan bagaimana perilakunya saat koneksi terputus. Inilah tepatnya mengapa Total Pro VPN khusus mengandalkan AmneziaWG dan VLESS Reality -- keduanya dirancang untuk membuat lalu lintas terenkripsi itu sendiri sulit dikenali sebagai "lalu lintas VPN" di jaringan yang secara aktif mencarinya, bukan hanya mengenkripsi konten.
Apa yang tidak dicakup enkripsi
Enkripsi melindungi data yang bergerak antara perangkat Anda dan server VPN. Ini tidak melindungi apa yang terjadi setelah lalu lintas mencapai tujuannya, dan tidak mencegah perangkat yang disusupi atau kata sandi yang dicuri mengungkap akun Anda -- betapapun kuatnya terowongan itu.
Untuk mencoba AmneziaWG dan VLESS Reality sendiri, lihat paket Total Pro VPN.