安全实践
加密能保护什么,不能保护什么
把「加密」能覆盖的范围与覆盖不到的范围分开说,避免对隐私边界产生误判。
全平台适用最新版
资讯与使用教程
本页收录 Clash Verge 的安全实践、加密配置、使用教程、权限说明与故障排查文章,每篇标注适用平台。凡是涉及配置的段落都给出可直接套用的写法,正文只讨论客户端自身的行为与配置方法,不含任何速率或延迟数据。
文章列表
当前收录 10 篇,分属隐私实践、加密配置、本地留存、权限说明、故障排查五个分类。适合在安装前先读一遍,清楚自己在授权什么、留下了什么。
把「加密」能覆盖的范围与覆盖不到的范围分开说,避免对隐私边界产生误判。
没有注册环节也就没有账号数据,这与需要登录的商业方案在数据留存上有实质区别。
配置文件里的订阅地址、日志中的域名线索、卸载后残留的目录,逐一说明如何处理。
DoH 与 DoT 各自的配置位置,以及如何确认查询确实走了加密通道而非明文。
TLS 与 AEAD 算法各负责哪一段,配置改错位置会导致什么结果。
关闭之后客户端不再验证对端身份,中间人替换无法被察觉,只适合临时排查时使用。
配置、规则集缓存与日志分别对应哪些文件,各自包含什么信息。
等级越高记录越细,排查结束后如何调回默认并清理既有日志文件。
两类权限都是流量接管入口,作用范围限于网络流量,与文件读取无关。
从规则命中情况到解析服务器可用性,按顺序缩小范围比逐项乱试更快。