2026 年 9 月 24 日,iKuuu 宣布无日志隐私保护体系完成升级,三重审计机制正式落地。新机制把审计范围从单一的转发环节扩展到接入、转发与存储三个环节,传输密钥的轮换周期由 60 分钟缩短至 15 分钟,并新增 DNS 防泄漏的强制校验。此次升级覆盖全部 128 个骨干节点,用户无需任何操作即可自动生效。整个体系历经 4 轮内部审计与 2 轮外部压测,累计复核数据字段 316 项,其中 89 项被列入禁止落盘清单。
对加速产品而言,「不记录日志」这四个字几乎人人都在说,但真正做到可验证却并不容易。iKuuu 安全团队从 2026 年 5 月起对服务端的数据留存策略做了全面盘点,逐项确认哪些字段是计费与运维必需的,哪些属于可以立即删除的冗余信息。安全负责人罗敬在内部说明会上强调:「我们要做的不是少记一点,而是明确地不记。访问目标、DNS 查询内容、会话内容,这三类数据在系统设计上就不落盘。」这次字段盘点前后持续了 11 周,覆盖全部服务组件。
三重审计机制如何运作
三重审计无日志隐私保护机制分别对应三个数据处理环节。第一重是接入审计,客户端与服务端握手时只交换身份令牌与协商参数,真实 IP 在会话建立后即从内存中清除;第二重是转发审计,转发节点只保留连接时长与流量总量两项计费必要数据,且以分钟级聚合方式存储,无法还原具体访问行为;第三重是存储审计,所有业务日志在写入前经过字段白名单过滤,任何不在白名单内的字段都会被丢弃。三重机制彼此独立运行,任何一重出现异常都会触发告警。
与之配套的是更频繁的密钥轮换。每 15 分钟,双方会自动派生一组新的会话密钥,旧密钥在切换完成后立即销毁。即便某个密钥在极端情况下被获取,其可解密的时间窗口也只有 15 分钟以内,大幅降低了风险敞口。密钥派生完全在客户端与服务端本地完成,不经过中间节点,也不写入磁盘。轮换由双方自动协商触发,不需要用户干预,切换网络或息屏都不会中断。加密协议负责人顾行在评审会上表示:「密钥的寿命越短,被拼凑完整的机会就越小。我们把周期压到 15 分钟,就是要让任何一次泄漏都失去长期价值。」
DNS 防泄漏与断线保护实测
隐私泄漏往往发生在用户看不到的地方,DNS 查询就是典型。为此,iKuuu 在客户端内置了 DNS 防泄漏强制校验:所有域名解析请求都必须经过加密通道发出,一旦检测到系统仍在使用本地 DNS,客户端会立即给出提示并阻断请求。测试团队在 Windows、macOS 与 Android 三个平台上做了 600 次模拟断网与重连测试,DNS 泄漏检出率为 100%,平均阻断耗时 0.4 秒。严格模式还会拦截明文 DNS 请求,并对系统解析配置做临时接管,测试结束后自动还原,不影响用户的其他网络设置。
同样重要的还有断线保护。当网络意外中断、加速通道失效时,客户端会在 0.6 秒内切断所有出站流量,避免真实地址在切换瞬间暴露。实测数据显示,在 300 次强制断网测试中,流量泄漏事件为零,最短阻断时间 0.5 秒,最长 0.8 秒。罗敬表示:「我们不追求绝对,但会把每一个可能泄漏的瞬间都算出来,再逐个堵住。」断线保护的触发条件覆盖进程崩溃、系统休眠与网络切换等场景,客户端在后台以独立线程持续监测,是否打开主界面都不影响其生效。
合规边界与用户可控的隐私选项
隐私保护并不等于无限制。iKuuu 在说明中明确:为满足计费与基础运维需求,系统会保留账号信息、订阅状态与分钟级流量统计;这些数据与浏览行为完全解耦,无法用于还原用户访问了哪些网站。同时,客户端提供可自行开关的隐私选项,包括关闭崩溃日志上报、关闭匿名使用统计与开启严格模式。这些开关默认采用保守设置,用户可以在设置页随时调整,变更立即生效,并会随账号同步到其他已登录设备。
「隐私不是一句口号,而是一堆具体的取舍。我们把能删的都删了,也把必须留的讲清楚,让用户自己判断。」——iKuuu 安全负责人 罗敬
按照计划,iKuuu 将在年底前引入第三方安全评估,把审计机制的关键结论以公开报告的形式披露给用户。安全团队也会把客户端隐私选项的默认状态调得更保守,让「默认安全」成为惯例而不是例外。评估范围将覆盖数据采集、存储、传输与销毁四个环节,报告会公开审计方法、抽样规模与发现的问题清单,尚未完全达标的事项同样会写进去。团队认为,把短板摆在台面上,外部监督才真正有意义,相关时间表已列入第四季度公开路线图。
想体验升级后的隐私保护体系,只需下载最新版 iKuuu 客户端并登录即可。免费版同样享有三重无日志审计与断线保护,标准版与旗舰版则额外提供更细粒度的隐私控制选项。客户端覆盖 Windows、macOS、Linux、Android、iOS 与 iPadOS 等平台,安装包体积控制在 28MB 以内,老设备也能流畅运行。登录后无需任何设置即可启用三重审计与断线保护,用户可以在设置页查看当前的加密协议、密钥轮换状态与 DNS 校验结果,把抽象的安全承诺变成看得见的开关与数字。




用户评论(6)
最看重的就是这个,出差连公共网心里踏实多了,断线保护实测没漏过。
密钥轮换缩到 15 分钟挺硬核的,希望以后能出个第三方评估报告。
之前一直担心 DNS 泄漏,现在客户端会直接提示,安心很多。
把必须保留的数据讲清楚这点很好,比只说无日志更可信。
严格模式开了一天,日常刷网页没感觉到影响,速度还是稳的。
希望移动端也能加上崩溃日志开关,电脑上已经有了。