Oblivious DoH · ODoH

Oblivious DoH: non vediamo chi ha chiesto cosa

Ogni resolver DNS normale — anche cifrato — vede due cose insieme: chi sei (il tuo IP) e cosa cerchi (la tua query). Unisci le due cose e ottieni un profilo di navigazione completo. Oblivious DoH (ODoH) rompe questo legame di proposito. La tua richiesta passa prima per un relay separato: il relay vede il tuo IP ma non la query, il nostro resolver vede la query ma non il tuo IP. Nessuna delle due parti — nemmeno AEU — può collegare identità e query.

Come funziona ODoH

Pensalo come inviare una busta sigillata tramite un corriere che non può leggerla. Due parti indipendenti vedono ciascuna metà del quadro, e solo metà:

1

Il tuo dispositivo cifra la query

La tua query DNS viene cifrata specificamente per il nostro resolver — il relay in mezzo non può leggerla, solo inoltrarla.

2

Il relay la inoltra, alla cieca

Il relay vede il tuo indirizzo IP (deve, per instradare la connessione) ma la query al suo interno gli è opaca — solo byte cifrati.

3

Il nostro resolver risponde, cieco su di te

Il nostro resolver decifra e risponde alla query, ma vede solo l'indirizzo del relay — mai il tuo. Non può dire quale utente finale ha chiesto.

4

Nessuno può abbinare le due cose

Il relay non vede mai la query. Il resolver non vede mai l'identità. Senza collusione tra due operatori separati, identità e query non possono mai essere unite.

Privacy by design, non by promise

Nessun log da far trapelare

AEU DNS non può consegnare un collegamento tra il tuo IP e le tue query — l'architettura non crea mai quel legame in primo luogo.

Funziona su DoH standard

ODoH viaggia sullo stesso trasporto DNS-over-HTTPS già usato per le query cifrate, quindi non serve software client aggiuntivo.

Relay indipendente

Il relay è un salto separato dal resolver, così un singolo operatore costretto o violato non può ricostruire chi ha chiesto cosa.

Trasporto gratuito, opzionale

ODoH è incluso senza costi tra i trasporti cifrati di AEU DNS, insieme a DoH, DoT, DoQ e DoH3.

Attiva Oblivious DoH in circa due minuti

Crea un account gratuito, ottieni il tuo profilo DNS e un certificato personale, e configura ODoH su qualsiasi dispositivo.

Crea il tuo account

Domande frequenti

Cos'è Oblivious DoH?

Oblivious DoH (ODoH) è un trasporto DNS cifrato che aggiunge un relay tra il tuo dispositivo e il resolver. Il relay vede chi sei ma non la tua query; il resolver vede la tua query ma non chi sei. Separa di proposito identità e ricerca.

AEU DNS può collegarmi alle mie query?

No. Con ODoH, il nostro resolver vede solo l'indirizzo del relay, mai il tuo. Non riceviamo mai sia il tuo IP che la tua query nella stessa richiesta, quindi non c'è nulla da collegare — anche volendo.

Chi gestisce il relay?

Il relay è un salto indipendente dal resolver. Poiché i due ruoli sono separati, nessuna singola parte — AEU inclusa — detiene entrambe le metà del quadro necessarie per identificare chi ha chiesto cosa.

Rallenta la navigazione?

ODoH aggiunge un salto cifrato in più, quindi c'è un piccolo costo di latenza rispetto al DoH normale — tipicamente pochi millisecondi. La maggior parte degli utenti non se ne accorge, e puoi tornare a DoH/DoT/DoQ standard in qualsiasi momento.

Serve un software speciale per usarlo?

No. ODoH viaggia sullo stesso trasporto DNS-over-HTTPS già usato per il DNS cifrato, quindi qualsiasi client compatibile con ODoH può usarlo. Crea un account gratuito AEU DNS e attivalo nella pagina Setup.