安全架构要点
📵
零日志采集
不记录浏览历史、DNS 查询、流量内容、连接时间戳、会话时长、真实 IP 与目标地址。账号系统只存代码哈希与到期时间。
💾
RAM-only 服务器
全部节点运行在纯内存模式,不挂载持久化磁盘。服务器断电或重启后,所有运行数据物理性消失。
🔐
现代加密套件
TLS 1.3 + X25519 密钥交换 + AES-128-GCM / ChaCha20-Poly1305,完美前向保密(PFS),单次会话密钥泄露不影响历史流量。
🔍
第三方审计
2024 年 10 月通过独立安全机构的无日志与基础设施审计。核心结论:未发现任何用户活动日志的采集或存储行为。
🔪
Kill Switch
VPN 连接意外中断时,客户端在系统层面立即切断全部网络流量,杜绝真实 IP 泄露的窗口期。全平台默认开启。
🧅
匿名支付闭环
注册无邮箱、支付走加密货币、账号是随机代码。三个环节都不存在可关联到真实身份的信息,构成完整匿名闭环。
我们技术上能看到什么?
为了让服务正常运转,我们的账号系统只存储三样东西:账号代码的哈希值(不是代码本身)、套餐类型、到期时间。这三项信息不包含、也无法推导出任何用户身份或行为数据。
节点服务器实时维护当前活跃会话的内存状态(这是任何 VPN 协议运行的必要条件),但该状态不写入磁盘、不做持久化、不用于任何分析,会话结束后立即从内存清除。
如果收到数据调取要求怎么办?
这是检验无日志承诺的唯一标准。我们的回答很简单:没有数据,就没有数据可交。小猫的法律实体注册在离岸司法辖区,且架构上不存在可供调取的用户活动数据。详见隐私政策。