关于 Shadowrocket 小火箭:为跨境访问做减法的客户端团队

我们的目标是让跨境这一段少出问题:提供全局与规则两种模式,判定留在本机完成,日志不落盘。成立于 2020 年,专注客户端的规则分流、地域判定与隐私边界。

跨境段全程加密

握手与加密都在客户端完成,使用 AES-256-GCM 与 TLS 1.3,密钥不出本机。

不写访问日志

不记录你访问了哪些域名、什么时候连的、连了多久。这些字段我们根本没有写进代码。

来源可自行核验

安装包带开发者签名,SHA-256 摘要随版本公开,装前可以用 certutil 或 shasum 自己验一遍。

只取必需权限

只申请运行所必需的本地网络配置权限,不读取通讯录、相册、定位等无关数据。

一句话概括:Shadowrocket 在跨境访问里做什么?

我们宁可少知道一点。加密、匹配、分流全部在本机完成,远端只看到一串已经加密的流量;哪些请求需要跨境由你自己的规则说了算。客户端不含线路与订阅,需要你自行准备。

明确不做的事

  • 不代购、不转售线路与订阅,也不推荐任何境外服务商。
  • 不上传访问记录、域名清单与规则文件,境外站点同样不回传。
  • 不做任何形式的流量分析、画像与广告投放。
下载并校验 看隐私说明