GoVPN это простой демон виртуальных частных сетей, код которого нацелен
на лёгкость чтения и анализа, безопасность, устойчивость к DPI/цензуре.
-@itemize @bullet
+@itemize
@item
Свободное программное обеспечение, копилефт: лицензировано под условиями
@url{https://www.gnu.org/licenses/gpl-3.0.ru.html, GPLv3+}.
Быстрый сильный аутентифицируемый по парольной фразе несбалансированный
протокол согласования ключей с двусторонней аутентификацией сторон и
нулевым неразглашением (PAKE DH A-EKE (Diffie-Hellman Augmented
-Encrypted Key Exchange)), цензуроустойчивый (неотличим от шума и со
-скрытым размером пакетов).
+Encrypted Key Exchange)).
@item
Несбалансированные аутентификационные токены устойчивые к внесетевым
-(offline) атакам по словарю. Злоумышленник не может замаскироваться под
+(offline) атакам по словарю. Используют усиленный по CPU и памяти
+алгоритм хэширования. Злоумышленник не может замаскироваться под
клиента даже скомпрометировав базу данных токенов сервера.
@item
Зашифрованный и аутентифицируемый транспортный протокол передачи данных
-с 128-бит порогом безопасности, современной криптографией и
-устойчивостью к цензуре (неотличимость от шума и сокрытие длин пакетов).
+с 128-бит порогом безопасности и современной криптографией.
+@item
+Цензуроустойчивые сообщения транспорта и рукопожатия: неотличимые от
+шума с опциональным скрытием размеров сообщений.
@item
Свойство совершенной прямой секретности (perfect forward secrecy).
@item