от 169 ₽ Получить ключ

Обновлено 28 августа 2026

Обратная сторона карточки

Что клиент рассказывает о себе серверу подписки

Три вещи: название и версию приложения; отпечаток устройства — короткую служебную строку, по которой на доступе отличают один аппарат от другого; и адрес, с которого пришёл запрос. Из первого следует, что по одной подписке разные приложения получают разный ответ; из второго — счёт устройств в лимите. Истории посещений, файлов, контактов и содержимого трафика в этом запросе нет.

Сервер подписки отдаёт список и на этом заканчивает работу. Трафик идёт на другие серверы — те, что в списке перечислены.

Что клиент отправляет за списком серверов

Запрос к серверу подписки устроен как открытие обычной веб-страницы: клиент обращается к адресу и получает текст со списком серверов. Вместе с запросом уходят три вещи, у каждой своя причина.

  • Название и версия приложения — по ним сервер решает, в каком виде отдавать список, чтобы конкретный клиент его понял.
  • Отпечаток устройства — короткая служебная строка, по которой считают аппараты на одном доступе. Её же называют идентификатором устройства.
  • Адрес, с которого пришёл запрос — он виден любому серверу, к которому обращаются, и подписка тут не исключение.
  • Чего в запросе нет — списка открываемых сайтов, файлов, контактов, содержимого трафика и платёжных данных.
  • Что из этого следует — по одной и той же подписке разные приложения вполне законно получают разные ответы.

Две разные машины, которые постоянно путают

Сервер подписки и сервер, через который идёт трафик, — разные машины. Первый отдаёт по адресу текстовый список точек и участвует в деле ровно те секунды, пока клиент этот список забирает.

Трафик после подключения уходит на серверы из этого списка. На точке выхода данные распаковываются, и сервер выходит в интернет от своего имени — то есть технически видит, куда направлены запросы. Поэтому доверять или не доверять приходится владельцу точки выхода, а не приложению.

Сервер подписки и сервер, через который идёт трафик

Это две разные машины, и путают их постоянно. К первой устройство обращается на пару секунд — забрать список серверов. Вторую выбирают из этого списка, и уже через неё потом идут все данные.

Поэтому «что видит сервер подписки» и «что видит сервер, через который я хожу» — два разных вопроса с разными ответами.

Три поля запроса и что за ними стоит

Слева — что уезжает при походе за списком, справа — зачем и что из этого вытекает.

Что уходитЗачем это серверуЧто из этого следует
Название и версия приложенияПодобрать формат ответа, который клиент сумеет разобратьОдна и та же подписка может отдавать разным приложениям разный набор серверов — это устройство ответа, а не поломка
Отпечаток устройстваСчитать, сколько устройств пользуется одним доступомПосле переустановки приложения устройство может быть учтено как новое — отсюда ложные срабатывания ограничения на ровном месте
Адрес, с которого пришёл запросОбратный адрес нужен любому запросу — иначе ответ некуда отправитьПриходит он сам, как при открытии любой страницы: это свойство самого запроса, а не настройка приложения

Чего сервер подписки не видит

В запросе за списком серверов не уходят адреса открываемых сайтов, файлы с устройства, контакты, содержимое трафика и платёжные данные — этих полей в запросе нет. Поэтому само по себе обновление записи ничего дополнительно о вас не сообщает: клиент повторяет тот же запрос при каждом запуске.

Отпечаток устройства — счётчик, а не слежка

Лимит «столько-то устройств на один доступ» требует способа отличить один аппарат от другого. Отпечаток для этого и нужен: по нему видно, что телефон и ноутбук — два разных устройства на одной подписке. К тому, что вы делаете в сети, он отношения не имеет.

Побочный эффект: переустановленное приложение может выглядеть для счёта новым устройством, и лимит срабатывает там, где ничего не менялось. Признак — аппаратов у вас столько же, а доступ ведёт себя так, будто их прибавилось.

Что туннель закрывает, а что нет

Туннель — это труба, а не купол: устройство шифрует уходящий поток и отправляет его одному серверу, тот распаковывает и выходит в сеть от себя. Владелец сети в кафе видит только зашифрованное соединение с одним адресом; сайт на другом конце видит адрес сервера и определяет по нему страну.

  • Анонимности туннель не даёт — это другая задача.
  • От вредоносных программ не защищает: заражённый файл приедет по трубе так же, как по любой дороге.
  • Слежку через куки и учётные записи не отменяет: после входа в почту или маркетплейс адрес уже не важен.
  • От поддельного сайта банка и фишингового письма не спасает — подмена происходит выше уровня трубы.
  • От владельца самого сервера не прячет: точка выхода видит направление запросов по определению.

Единственный риск, который не закрывается настройками

Это неизвестный владелец точки выхода. Ни одна настройка клиента на него не влияет, а обещания «мы ничего не видим» со стороны не проверяются.

Бытовая проверка: значок туннеля в системе — единственное подтверждение, что соединение поднято. Выгруженный системой в фоне клиент пропускает трафик напрямую и не предупреждает об этом.

Подделки и сертификаты

Приложение распространяется свободно, поэтому его легко пересобрать и выложить под тем же именем и той же иконкой.

Источник

Пересобранная копия

Внешне она ведёт себя нормально: запись добавляется, подключение идёт. Отличается не поведением, а происхождением — судить приходится по источнику файла.

Проверка

Смотреть, откуда файл

Надёжный признак ровно один — источник. Приложение берут в магазине или на странице выпусков у самого разработчика; файл, найденный по случайной ссылке, мог собрать кто угодно. Сомнительный файл перед запуском отправляют в онлайн-проверку.

Красная черта

Просьба поставить сертификат

Обычному подключению по подписке системные сертификаты не нужны. Просьбу поставить корневой сертификат «для доверия» разбираем ниже отдельно.

Почему корневой сертификат — это много

Установленный в систему корневой сертификат позволяет расшифровывать защищённые соединения устройства — все, а не только те, что идут через туннель. С задачей «получить список серверов» это несопоставимо: для неё ничего подобного не требуется. Оснований считать вирусом сам клиент нет, но просьба о сертификате приходит не от клиента, а от того, кто раздаёт доступ.

Чего мы не знаем и не станем утверждать

Три вопроса остаются без подтверждённого ответа — ниже они названы прямо.

  • Что собирает о пользователе сам разработчик приложения на своей стороне и какой политикой это описано — публично не подтверждено.
  • Открыт ли исходный код клиента — прямого утверждения ни в одну, ни в другую сторону в доступных источниках нет.
  • Проводился ли независимый аудит кода и кем именно — сведений об этом нет.

Что известно точно: приложение не владеет серверами, регистрации и личного кабинета в нём нет, рекламы и встроенных покупок тоже. Деньги и личные данные живут не в клиенте, а на стороне того, кто выдал подписку.

Важно, кто стоит по ту сторону адреса

Набор сведений в запросе одинаков всегда, а кто их получает — зависит от происхождения подписки. У случайного адреса из открытого списка это не проверить: неизвестно ни кому принадлежит точка выхода, ни к кому идти, если доступ повёл себя странно. Для выдачи подписки с понятным источником обычно хватает адреса электронной почты — ни паспорта, ни доступа к вашим учётным записям не требуется. Сомневаетесь в том, что у вас на руках — поставьте рядом вторую, заведомо действующую подписку и сравните поведение.

Получить доступ

Частые вопросы про сервер подписки

Что Happ отправляет на сервер подписки?

Название и версию приложения, отпечаток устройства и адрес, с которого сделан запрос. Этого хватает, чтобы подобрать формат ответа и посчитать устройства на доступе; истории посещений, файлов, содержимого трафика и платёжных сведений в запросе нет.

Зачем серверу подписки отпечаток моего устройства?

Чтобы отличать аппараты друг от друга при подсчёте: без этого ограничение, выраженное в устройствах, нечем измерять. Побочный эффект известен — после переустановки приложения аппарат может быть учтён как новый, и ограничение сработает при неизменном их числе.

Видит ли сервер подписки, какие сайты я открываю?

Нет — этих сведений в запросе за списком точек не передаётся. Он вообще не участвует в передаче трафика: его работа заканчивается в момент выдачи перечня.

А вот точка выхода, через которую трафик потом идёт, направление запросов технически видит. Это относится к владельцу сервера, а не к серверу подписки.

Почему по одной ссылке в разных приложениях приходят разные серверы?

Потому что ответ подбирается под клиента: сервер смотрит на название и версию приложения и отдаёт тот формат, который оно сумеет прочитать. Само по себе расхождение наборов между двумя программами поломкой подписки не является.

Просят установить сертификат для подключения — это нормально?

Обычному подключению по подписке системные сертификаты не нужны. Корневой сертификат в системе позволяет расшифровывать защищённые соединения устройства целиком — соглашаться на это ради списка серверов не стоит.

Страница ответила на ваш вопрос?