La version 1.0.0-alpha est disponible

Votre connexion,
votre serveur.

Hébergez votre propre transport confidentiel avec le client et le serveur en ligne de commande Umbra. Utilisez un site réel comme couverture, choisissez TCP ou QUIC selon votre réseau et connectez vos applications via SOCKS5 en local.

Code ouvert sous licence MIT. Auto-hébergé. Version alpha.

TLS 1.3 / QUIC01 — 03
umbra
Votre appareil
Internet ouvert
Transport privé
Sans authentification → site réel
Votre trafic emprunte le chemin authentifié ; les autres requêtes rejoignent le site réel.
REALITYCouverture par un site réel
TCP + QUICAu choix selon le réseau
SOCKS5Vos clients existants
MITCode ouvert, auto-hébergé

Pour votre propre déploiement

Gardez le contrôle. Gardez vos outils.

Choisissez Umbra si vous souhaitez gérer les deux extrémités tout en conservant vos applications, avec des limites de protection clairement définies.

01

Un site réel comme couverture

Les requêtes non authentifiées sont transmises à la destination réelle configurée, sans rejet propre à un proxy. Cela ne garantit pas une connexion indétectable.

AuthentifiéTransport privéSans authentification → site réel
02

Une négociation inspirée du navigateur

Les profils Chrome guident la forme du TLS ClientHello, notamment l’ordre des extensions et GREASE. Suivre ces modèles ne garantit pas une empreinte identique à celle du navigateur.

03

Pas de certificat d’AC à renouveler pour le nœud

Vous n’avez pas à obtenir ni à renouveler un certificat d’autorité de certification pour le nœud Umbra. Des clés et un site réel TLS 1.3 joignable restent nécessaires.

04

Une entrée pour vos outils existants

Une entrée SOCKS5 locale peut acheminer TCP et UDP par des transports configurés séparément. Raccordez un client de type Clash via SOCKS5 pour conserver ses règles de routage.

De l’installation à la première connexion

Installez. Configurez. Connectez vos applications.

Téléchargez et installez un fichier adapté, ou compilez depuis les sources avec les commandes ci-dessous si vous le préférez. Générez les clés, configurez le serveur et le client en ligne de commande, puis raccordez vos applications à SOCKS5 sur l’interface de bouclage.

Lire le guide de démarrage
Compiler depuis les sources
git clone https://github.com/lotosli/umbra.gitcd umbracargo build --release./target/release/umbra keygen
Rust · Cargobash

Documentation

Trouvez la configuration qui vous convient.

Installez les deux extrémités, choisissez vos transports et comparez les options avant de déployer.

Prenez en main votre prochaine connexion.

Comparez les solutions, vérifiez leurs limites, puis installez Umbra.

Bien démarrer