Skip to content

Encrypted Subscriptions ru

Nemu-x edited this page Jul 14, 2026 · 1 revision

Зашифрованные подписки (age)

🌐 English · Русский · 中文

SlothClash умеет импортировать подписки, зашифрованные через age — конфиг едет от панели до твоей машины зашифрованным блобом, поэтому CDN, кэши и любой, кто смотрит трафик по пути, не видят ничего. Это возможность семейства Mihomo, которую мало кто из клиентов открывает.

📖 Для пользователей

Разбираться в криптографии не нужно. Если провайдер использует шифрование:

  1. Скопируй полную ссылку подписки из личного кабинета. Она выглядит так:
    https://panel.example.com/sub/TOKEN#AGE-SECRET-KEY-1XXXX…
    
  2. Импортируй её в SlothClash как обычно. Приложение находит ключ после #, сохраняет его вместе с профилем и держит URL чистым. Обновления продолжают работать сами.

Если импорт падает из-за того, что тело зашифровано — скорее всего, ты скопировал ссылку без части с ключом. Скопируй полную ссылку заново или вставь ключ в поле Age-ключ в свойствах профиля вручную.

Часть после # (фрагмент URL) никогда не покидает твоё устройство — браузеры и HTTP-клиенты отрезают её до отправки запроса. Именно это делает доставку ключа одной ссылкой безопасной.

🏢 Для операторов

На твоей стороне две вещи: зашифровать конфиг и доставить ключ.

1. Сгенерируй пару ключей

В SlothClash можно создать age-идентичность прямо из приложения, либо на сервере:

age-keygen
# Public key: age1…            ← идёт в твою панель
# AGE-SECRET-KEY-1…            ← идёт пользователю

2. Зашифруй тело подписки

Твоя панель (или прослойка перед ней) шифрует отдаваемый YAML публичным ключом пользователя:

age -r age1… -a -o subscription.yaml.age subscription.yaml

Отдавай armored-вывод (-----BEGIN AGE ENCRYPTED FILE-----…) как тело подписки. Заголовки ответа (например subscription-userinfo) остаются в открытом виде — SlothClash читает их как обычно.

3. Доставь секретный ключ в ссылке

Добавь секретный ключ как фрагмент URL к ссылке, которую даёшь пользователю:

https://panel.example.com/sub/TOKEN#AGE-SECRET-KEY-1XXXX…

Фрагмент никогда не уходит по сети, не попадает в твои логи и в CDN. Пользователь импортирует одну ссылку — и всё работает.

Рекомендации

  • Пары ключей на пользователя — генерируй пару под каждый аккаунт. Отзыв пользователя = удаление его ключа; остальных это не затрагивает.
  • Расшифрованный конфиг хранится локально в приватном хранилище приложения (та же защита, что и у учётных данных нод внутри него).

Связанное

Clone this wiki locally