पिछले कुछ महीनों से Proton VPN, Proton protocols पे काम कर रहा है, जो क्लाइंट-साइड VPN प्रोटोकॉल कोडबेस का एक नया वर्ज़न है। इंटरनल तौर पे इसका कोडनेम ProTUN है और ये नया कोड आर्किटेक्चर Rust में लिखा गया है। हालांकि हमने क्रिप्टोग्राफी कोड Cloudflare के BoringTun(नई विंडो) प्रोजेक्ट से फोर्क किया है, पूरी तरह से नया डिज़ाइन किया गया आर्किटेक्चर Proton का ही है।

हमें नए VPN कोर की ज़रूरत क्यों है

WireGuard® एक आधुनिकतम VPN प्रोटोकॉल है, जो OpenVPN जितना सुरक्षित है लेकिन ज़्यादा तेज़ और ज़्यादा पावरफुल है। इसी वजह से हम अपने ऑफिशियल ऐप्स से OpenVPN की सहायता हटाना शुरू कर रहे हैं, ताकि हम WireGuard पे ध्यान दे सकें।

लेकिन, हमारे ऐप्स फ़िलहाल WireGuard का ऑफिशियल wireguard-go इम्प्लीमेंटेशन इस्तेमाल करते हैं। और ये एक बेहतरीन इम्प्लीमेंटेशन है, जिसका एलिगेंटली मिनिमल डिज़ाइन इसे तेज़, सुरक्षित, और पारंपरिक VPN प्रोटोकॉल से ज़्यादा ऑडिट करने में आसान बनाता है।

लेकिन, wireguard-go उन भाषाओं के साथ अच्छे से इंटीग्रेट नहीं होता जिनका हम उन कई प्लैटफॉर्म पे नेटिव तौर पे इस्तेमाल करते हैं जिन पर हम Proton VPN डेवलप करते हैं (जैसे Android पे Kotlin और iOS पे Swift)। इससे डेवलपमेंट धीमा होता है, डीबगिंग मुश्किल होती है, और स्थिरता की चुनौतियां पैदा होती हैं।

Proton protocols ये समस्याएं हल करता है।

Proton protocols, WireGuard पे आधारित एक नया क्लाइंट-साइड VPN फ्रेमवर्क है। चूंकि ये Rust में लिखा गया है और एक शेयर्ड, एक्सटेंसिबल कोर की तरह डिज़ाइन किया गया है, ProTUN को प्लैटफॉर्म पर लगातार लागू किया जा सकता है और अलग-अलग नेटवर्क एनवायरनमेंट के हिसाब से ढाला जा सकता है। इससे हम समस्याओं की जल्दी जांच कर पाएंगे, स्थिरता सुधार पाएंगे, और ऐडवांस्ड फंक्शनैलिटी सीधे VPN स्टैक में बना पाएंगे।

सबसे ज़रूरी बात, Proton protocols हमें सेंसरशिप और नेटवर्क इंटरफ़ेरेंस का जल्दी जवाब देने की सुविधा देता है, जो एक ऐसा क्षेत्र है जहां हम सबसे बड़े लॉन्ग-टर्म फायदे की उम्मीद करते हैं।

परदे के पीछे

नए WireGuard कोर से ट्रैफिक एन्क्रिप्ट करना

Proton protocols प्रोजेक्ट के केंद्र में libpvpnclient है, जो Rust में लिखा गया WireGuard प्रोटोकॉल का एक साफ़-सुथरा, स्टैंडअलोन इम्प्लीमेंटेशन है। इसका काम सिंपल लेकिन बेहद ज़रूरी है: आपका इंटरनेट ट्रैफिक एन्क्रिप्ट करना और आपका कनेक्शन सुरक्षित रखना।

wireguard-go से अलग ये है कि इसे कैसे बनाया गया है। wireguard-go एक सिंपल WireGuard क्लाइंट है, जबकि libpvpnclient एक पूरा नया फ्रेमवर्क है, जिस पे हम ऐडवांस्ड नई खासियतें और फंक्शनैलिटी डेवलप कर सकते हैं।

और किसी खास ऑपरेटिंग सिस्टम से ज़्यादा बंधे होने की बजाय, libpvpnclient को एक शुद्ध, प्लैटफॉर्म-इंडिपेंडेंट कोर की तरह डिज़ाइन किया गया है। इससे हम वही हाई-क्वालिटी इम्प्लीमेंटेशन हर जगह दोबारा इस्तेमाल कर सकते हैं, चाहे डेस्कटॉप हो, मोबाइल हो, या उससे भी आगे। ये अलगाव परदे के पीछे बड़ा फ़र्क डालता है। इससे हम ये कर पाते हैं:

  • कंट्रोल्ड, दोहराए जा सकने वाले एनवायरनमेंट में जटिल एज केस टेस्ट और डीबग करें
  • सुधारों को प्लैटफॉर्म पर ज़्यादा तेज़ी से और ज़्यादा लगातार रोल आउट करें
  • सेंसरशिप और ट्रैफिक ब्लॉकिंग का विरोध करने की नई तकनीकों के साथ एक्सपेरिमेंट करें

आपके लिए, इसका मतलब है तेज़ अपडेट, कम प्लैटफॉर्म-स्पेसिफिक समस्याएं, और एक ऐसा VPN जो नेटवर्क कंडीशंस और सेंसरशिप के तरीकों के बदलने पे ज़्यादा जल्दी ढल जाता है। ProTUN अपने आप में libpvpnclient के उस रैपर का हमारा नाम है जो Rust-आधारित लाइब्रेरी को हर उस ऑपरेटिंग सिस्टम के हिसाब से ढालता है जिसके लिए हम सहायता देते हैं।

ये LocalAgent. के साथ मिलकर काम करता है। ये हमारा इन-हाउस कंट्रोल चैनल है, जो हमें सर्टिफिकेट-आधारित सत्यापन लागू करने की सुविधा देता है, और जिसे हमने अभी स्ट्रीमलाइन भी किया है और Rust में फिर से लिखा भी है।

ये नया VPN कोर अभी टेस्ट-रन के लिए उपलब्ध है, बीटा (जल्दी एक्सेस) खासियत की तरह, इन प्लैटफॉर्म पर:

Proton VPN सर्वर तक पहुंचना आसान बनाना

हम Proton protocols के दूसरे फेज़ पे भी काम कर रहे हैं। कोडनेम muon, ये एक फ्लेक्सिबल नेटवर्किंग लेयर है जो हमारे ऐप्स को Proton के VPN एपीआई से सुरक्षित तरीके से कनेक्ट करती है, तब भी जब Proton एपीआई खुद सेंसर किया जा रहा हो।

किसी VPN के आपका ट्रैफिक सुरक्षित करने से पहले, उसे पहले Proton एपीआई से सुरक्षित तरीके से कनेक्ट होना पड़ता है। और ये लगातार मुश्किल होता जा रहा है। कुछ देशों और नेटवर्क में, एपीआई कनेक्शन DNS लेवल पर ब्लॉक या मॉनिटर किए जाते हैं, या सर्वर के नाम जांच कर पहचाने जाते हैं (इस तकनीक को SNI snooping कहते हैं)।

इसे हल करने के लिए, हम muon बना रहे हैं, एक नया गेटवे जो हमारे ऐप्स और Proton के एपीआई के बीच काम करता है। ये भी सुरक्षा और परफ़ॉर्मेंस के लिए Rust में लिखा गया है, muon आपके ऐप के सबसे पहले किए गए नेटवर्क रिक्वेस्ट हैंडल करता है, और फिर उन्हें सुरक्षित तरीके से Proton VPN के WireGuard प्रोटोकॉल तक रूट कर सकता है (लॉन्ग टर्म में, ये फंक्शनैलिटी हमारे मौजूदा दूसरा रूट(नई विंडो) एंटी-सेंसरशिप सॉल्यूशन की जगह लेगी)।

प्रैक्टिकल तौर पे, इसका मतलब ये है कि जिस पल आप किसी ऐसे देश में Proton VPN ऐप खोलते हैं जहां एक्सेस सेंसर किया जाना जाता है, आपका Proton एपीआई से कम्युनिकेशन पहले से सुरक्षित होगा (सिस्टम-लेवल VPN कनेक्शन पूरी तरह स्थापित होने से भी पहले)। और प्रतिबंधक देशों में, आपका ISP ये भी नहीं जान पाएगा कि आप Proton एपीआई से कनेक्ट कर रहे हैं।

ये सुरक्षा अपने आप और आपके लिए अदृश्य होगी, और इसका मतलब है कि सेंसर किए जाने वाले देशों में आपको काम करने वाला कनेक्शन मिलने की संभावना ज़्यादा है। सेंसरशिप को हराने के लिए muon इतना काम का है, कि हम इसे सभी Proton ऐप्स (सिर्फ़ VPN नहीं) पर इस्तेमाल करेंगे, जिससे आपको शुरू से ही हमारे पूरे इकोसिस्टम में बिल्ट-इन सेंसरशिप सुरक्षा मिलेगी। हम इसे जल्द ही रोल आउट करेंगे, तो इस जगह पे नज़र बनाए रखें।

आगे आने वाली चीज़ों के लिए एक मज़बूत नींव

libpvpnclient (Proton protocols रैपर के साथ) और muon मिलकर एक नया प्लैटफॉर्म बनाते हैं जो हमारे इंजीनियर्स को काफी ज़्यादा सुविधा देता है। इससे हम कनेक्शन स्थिरता, बैटरी इस्तेमाल, और रेज़िलिएंस में सुधारों के साथ सुरक्षित तरीके से एक्सपेरिमेंट कर पाते हैं, और भविष्य की तकनीकों, जैसे ज़्यादा मज़बूत एंटी-सेंसरशिप तकनीकें और पोस्ट-क्वांटम क्रिप्टोग्राफी, के लिए नींव तैयार होती है।

हम इसे सबके लिए इंटरनेट को ज़्यादा एक्सेसिबल, भरोसेमंद, और निजी बनाने की दिशा में एक बड़ा कदम फॉरवर्ड मानते हैं। और ये तो अभी शुरुआत है। हमें उत्साह है कि देखें ये नई नींव 2026 और उससे आगे Proton VPN को कहां ले जाती है।

“WireGuard” Jason A. Donenfeld का रजिस्टर्ड ट्रेडमार्क(नई विंडो) है।