安全模型
为明确的本地代理采用保守默认值
CellRoute 面向可信本地入口、身份认证和受控目标,降低开放代理和服务端请求类风险,但不能替代更完整的网络安全系统。
默认仅本地入口
- 仅允许局域网客户端或明确可信来源。
- 不要通过路由器端口映射或公网防火墙规则暴露监听端口。
- 保持身份认证开启,使用高强度随机密码并定期重新生成凭据。
目标地址保护
默认拒绝私有、环回、链路本地、组播、CGNAT 100.64.0.0/10 和 IPv6 ULA 地址。域名经蜂窝 DNS 解析后还会再次检查返回 IP,避免仅凭域名绕过限制。
流量隐私
- HTTPS CONNECT 只建立 TCP 隧道,不解密 TLS、不安装 CA、不读取 TLS 明文。
- 不记录请求正文、Cookie、Authorization 或 Proxy-Authorization。
- 不记录 Google Play purchase token。
- 诊断日志会对目标与标识信息脱敏。
凭据存储
- 代理密码通过 Android Keystore 支持的 AES/GCM 加密保存。
- 不允许空密码。
- 凭据比较采用常量时间实现。
- 连续认证失败会受到速率限制。
安全边界
本地代理不能替代 VPN、企业零信任网关、防火墙、入侵检测系统、匿名服务或完整设备流量控制。客户端应用与目标服务仍需负责自身安全和端到端加密。