Come funziona ODoH
Pensalo come inviare una busta sigillata tramite un corriere che non può leggerla. Due parti indipendenti vedono ciascuna metà del quadro, e solo metà:
Il tuo dispositivo cifra la query
La tua query DNS viene cifrata specificamente per il nostro resolver — il relay in mezzo non può leggerla, solo inoltrarla.
Il relay la inoltra, alla cieca
Il relay vede il tuo indirizzo IP (deve, per instradare la connessione) ma la query al suo interno gli è opaca — solo byte cifrati.
Il nostro resolver risponde, cieco su di te
Il nostro resolver decifra e risponde alla query, ma vede solo l'indirizzo del relay — mai il tuo. Non può dire quale utente finale ha chiesto.
Nessuno può abbinare le due cose
Il relay non vede mai la query. Il resolver non vede mai l'identità. Senza collusione tra due operatori separati, identità e query non possono mai essere unite.
Privacy by design, non by promise
Nessun log da far trapelare
AEU DNS non può consegnare un collegamento tra il tuo IP e le tue query — l'architettura non crea mai quel legame in primo luogo.
Funziona su DoH standard
ODoH viaggia sullo stesso trasporto DNS-over-HTTPS già usato per le query cifrate, quindi non serve software client aggiuntivo.
Relay indipendente
Il relay è un salto separato dal resolver, così un singolo operatore costretto o violato non può ricostruire chi ha chiesto cosa.
Trasporto gratuito, opzionale
ODoH è incluso senza costi tra i trasporti cifrati di AEU DNS, insieme a DoH, DoT, DoQ e DoH3.
Attiva Oblivious DoH in circa due minuti
Crea un account gratuito, ottieni il tuo profilo DNS e un certificato personale, e configura ODoH su qualsiasi dispositivo.
Crea il tuo accountContinua a esplorare
Nuovo al DNS cifrato? Leggi come funziona il DNS cifrato per una spiegazione semplice di come ti protegge. Puoi anche partire dalla home page di AEU DNS, dare un'occhiata alla nostra pagina sul DNS post-quantum per una crittografia a prova di futuro, oppure vedere come AEU DNS gestisce la conformità al GDPR.
Domande frequenti
Cos'è Oblivious DoH?
Oblivious DoH (ODoH) è un trasporto DNS cifrato che aggiunge un relay tra il tuo dispositivo e il resolver. Il relay vede chi sei ma non la tua query; il resolver vede la tua query ma non chi sei. Separa di proposito identità e ricerca.
AEU DNS può collegarmi alle mie query?
No. Con ODoH, il nostro resolver vede solo l'indirizzo del relay, mai il tuo. Non riceviamo mai sia il tuo IP che la tua query nella stessa richiesta, quindi non c'è nulla da collegare — anche volendo.
Chi gestisce il relay?
Il relay è un salto indipendente dal resolver. Poiché i due ruoli sono separati, nessuna singola parte — AEU inclusa — detiene entrambe le metà del quadro necessarie per identificare chi ha chiesto cosa.
Rallenta la navigazione?
ODoH aggiunge un salto cifrato in più, quindi c'è un piccolo costo di latenza rispetto al DoH normale — tipicamente pochi millisecondi. La maggior parte degli utenti non se ne accorge, e puoi tornare a DoH/DoT/DoQ standard in qualsiasi momento.
Serve un software speciale per usarlo?
No. ODoH viaggia sullo stesso trasporto DNS-over-HTTPS già usato per il DNS cifrato, quindi qualsiasi client compatibile con ODoH può usarlo. Crea un account gratuito AEU DNS e attivalo nella pagina Setup.
