-
Notifications
You must be signed in to change notification settings - Fork 9
Encrypted Subscriptions ru
SlothClash умеет импортировать подписки, зашифрованные через age — конфиг едет от панели до твоей машины зашифрованным блобом, поэтому CDN, кэши и любой, кто смотрит трафик по пути, не видят ничего. Это возможность семейства Mihomo, которую мало кто из клиентов открывает.
Разбираться в криптографии не нужно. Если провайдер использует шифрование:
- Скопируй полную ссылку подписки из личного кабинета. Она выглядит так:
https://panel.example.com/sub/TOKEN#AGE-SECRET-KEY-1XXXX… - Импортируй её в SlothClash как обычно. Приложение находит ключ после
#, сохраняет его вместе с профилем и держит URL чистым. Обновления продолжают работать сами.
Если импорт падает из-за того, что тело зашифровано — скорее всего, ты скопировал ссылку без части с ключом. Скопируй полную ссылку заново или вставь ключ в поле Age-ключ в свойствах профиля вручную.
Часть после
#(фрагмент URL) никогда не покидает твоё устройство — браузеры и HTTP-клиенты отрезают её до отправки запроса. Именно это делает доставку ключа одной ссылкой безопасной.
На твоей стороне две вещи: зашифровать конфиг и доставить ключ.
В SlothClash можно создать age-идентичность прямо из приложения, либо на сервере:
age-keygen
# Public key: age1… ← идёт в твою панель
# AGE-SECRET-KEY-1… ← идёт пользователюТвоя панель (или прослойка перед ней) шифрует отдаваемый YAML публичным ключом пользователя:
age -r age1… -a -o subscription.yaml.age subscription.yamlОтдавай armored-вывод (-----BEGIN AGE ENCRYPTED FILE-----…) как тело подписки. Заголовки ответа (например subscription-userinfo) остаются в открытом виде — SlothClash читает их как обычно.
Добавь секретный ключ как фрагмент URL к ссылке, которую даёшь пользователю:
https://panel.example.com/sub/TOKEN#AGE-SECRET-KEY-1XXXX…
Фрагмент никогда не уходит по сети, не попадает в твои логи и в CDN. Пользователь импортирует одну ссылку — и всё работает.
- Пары ключей на пользователя — генерируй пару под каждый аккаунт. Отзыв пользователя = удаление его ключа; остальных это не затрагивает.
- Расшифрованный конфиг хранится локально в приватном хранилище приложения (та же защита, что и у учётных данных нод внутри него).
📖 User Guide
- Getting Started
- Profiles & Nodes
- Routing & Rules
- Settings
- Deep Links
- Encrypted Subscriptions
- Troubleshooting
📺 Companion
🏢 For Operators