10 Agustus 2026

Enkripsi di Happ: Protokol Mana yang Digunakan

Saat orang bertanya tentang enkripsi di Happ, mereka sering mencari satu algoritme — "AES-256" atau "WireGuard" — dan berharap Happ menyetelnya. Pada kenyataannya, Happ adalah klien: ia membangun terowongan menggunakan parameter dari langganan Anda, dan jenis enkripsi ditentukan oleh protokol dan konfigurasi penyedia VPN Anda, bukan oleh aplikasi itu sendiri.

Di bawah ini kami menjelaskan protokol mana yang didukung Happ, sandi apa yang berada di belakang masing-masing protokol, cara kerja lapisan transport (TLS, QUIC, obfuscation), dan apa yang dienkripsi sendiri oleh Happ — misalnya, tautan berlangganan.

Jika Anda baru mengenal aplikasi ini, mulailah dengan ikhtisar Happ VPN. Untuk keamanan klien dan langganan, lihat seberapa aman Happ adalah.

Jawaban Singkat

Happ tidak memilih enkripsi sendiri — Xray/V2Ray mengimplementasikan protokol dari ekosistem Xray/V2Ray yang ada di langganan Anda. Konfigurasi umum menggunakan cipher AEAD modern (AES-GCM, ChaCha20-Poly1305) dan TLS 1.3 sebagai transportasi. Tumpukan yang paling relevan untuk jaringan terbatas adalah VLESS + Reality dan Hysteria2; opsi klasik mencakup VMess, Trojan, dan Shadowsocks.

Tingkat perlindungan Anda bergantung pada protokol dan transportasi mana yang dikonfigurasi penyedia Anda, bukan pada logo Happ di layar Anda.

Cara Kerja Enkripsi: Klien, Protokol, Transportasi

Koneksi Happ apa pun dapat dianggap dalam tiga lapisan:

[Your traffic] → [Protocol encryption] → [Transport: TLS / QUIC / TCP] → [VPN server]
LapisanSiapa yang menetapkannyaApa fungsinya
MuatanAplikasi di perangkat AndaHTTP, messenger, video — seringkali sudah dilindungi oleh HTTPS
Protokol terowonganKonfigurasi penyedia (VLESS, VMess, dll.)Mengenkripsi dan membungkus paket IP di dalam terowongan
TransportasiKonfigurasi yang sama (TLS, Reality, WebSocket, QUIC)Membentuk tampilan lalu lintas VPN di jaringan, sering kali meniru HTTPS

Happ membuat profil VPN di perangkat Anda dan mengirimkan lalu lintas melalui protokol yang dipilih. Kunci, UUID, sandi, dan rangkaian sandi berasal dari langganan — klien tidak membuat atau mengubahnya kecuali Anda mengedit konfigurasi.

Protokol Yang Didukung Happ

Happ kompatibel dengan protokol utama di ekosistem Xray dan V2Ray:

ProtokolPeranEnkripsi tipikal
VLESS (Realitas)Protokol Xray modern, tahan terhadap DPITLS 1.3, XTLS; AEAD bila diperlukan
VMessProtokol V2Ray klasikAEAD: AES-128-GCM, ChaCha20-Poly1305
TrojanMenyamar sebagai situs HTTPSTLS 1.3 dibandingkan TCP
ShadowsocksProksi ringan untuk melewati batasanAEAD: AES-256-GCM, ChaCha20-IETF-Poly1305
Histeria2Protokol UDP berkecepatan tinggiQUIC + TLS 1.3
KAOS KAKIProksi universalTidak ada enkripsi dengan sendirinya; sering dibungkus dengan TLS

Untuk mengetahui kegunaan setiap protokol, lihat ikhtisar aplikasi H. Untuk VLESS sebagai teknologi, lihat panduan VLESS.

VLESS dan Realitas: Apa yang Dienkripsi

VLESS adalah protokol ringan dengan overhead minimal. Ia menggunakan UUID untuk autentikasi klien; muatan dibawa melalui transportasi yang dipilih.

TLS Transportasi dan XTLS

Sebagian besar konfigurasi VLESS dijalankan di TLS 1.3, yang berarti:

  • Kerahasiaan penerusan — kunci sesi tidak dapat dipulihkan hanya dari satu rahasia jangka panjang;
  • AEAD cipher di dalam TLS: AES-128-GCM, AES-256-GCM, ChaCha20-Poly1305 — bergantung pada negosiasi dengan server;
  • validasi atau peniruan sertifikat — tergantung mode.

XTLS (mode seperti flow: xtls-rprx-vision) menghindari lalu lintas enkripsi ganda yang sudah dilindungi TLS — mengurangi beban CPU dan meningkatkan kecepatan tanpa melemahkan perlindungan pada segmen yang tidak terenkripsi.

Kenyataan

Realitas adalah ekstensi VLESS yang membuat jabat tangan terlihat seperti sesi TLS nyata di situs yang sah (SNI, sidik jari). Bagi pengamat di jaringan, ini menyerupai HTTPS biasa ke domain yang dikenal, bukan VPN.

Dari sudut pandang kriptografi, Realitas menggunakan TLS 1.3 asli dengan parameter yang mendekati lalu lintas browser normal. Ini tidak "lebih lemah" dari TLS klasik — ini adalah metode pengiriman yang berbeda untuk tingkat kriptografi yang sama, dioptimalkan untuk melewati filter.

Kapan memilihnya: jaringan dengan DPI yang agresif, diblokir pada tanda tangan SNI dan VPN. Untuk strategi bypass, lihat cara melewati pemblokiran VPN.

VMess: Mode AEAD dan Lama

VMess adalah salah satu protokol V2Ray lama namun masih banyak digunakan.

Konfigurasi modern menggunakan VMess AEAD:

  • AES-128-GCM
  • ChaCha20-Poli1305

AEAD (Enkripsi yang Diautentikasi dengan Data Terkait) mengenkripsi dan mengautentikasi setiap paket — tanpanya, penyerang mungkin tidak akan membaca konten tetapi dapat mencoba mengutak-atiknya.

VMess lama tanpa AEAD dianggap tidak aman; Happ dan penyedia saat ini tidak merekomendasikannya. Jika konfigurasi Anda menentukan mode lama, ganti server atau penyedia.

Transportasi VMess sering kali dibungkus dengan TLS atau WebSocket, sehingga menambahkan lapisan perlindungan lain pada segmen perangkat-ke-server.

Trojan: Enkripsi Melalui Mimikri HTTPS

Trojan dirancang agar lalu lintas tampak seperti HTTPS biasa ke server web. Otentikasi menggunakan kata sandi di dalam sesi TLS; tanpa kata sandi yang benar, server menyajikan halaman umpan yang tampak sah.

Enkripsi bergantung sepenuhnya pada TLS 1.3 (atau TLS 1.2 pada konfigurasi lama):

  • sandi AEAD yang sama dengan browser;
  • sertifikat pada domain server;
  • untuk DPI — tidak dapat dibedakan dari lalu lintas web normal bila dikonfigurasi dengan benar.

Trojan tidak menambahkan "VPN cipher" terpisah di atas TLS — semua perlindungan ada di lapisan transport. Itu lebih sederhana dan dapat diprediksi, tetapi memerlukan TLS yang tepat di server.

Shadowsocks: AEAD Ringan Proxy

Shadowsocks adalah protokol proxy overhead minimal. Versi saat ini mendukung hanya AEAD:

MetodeCatatan
AES-256-GCMKeamanan yang kuat, penggunaan CPU sedikit lebih tinggi
AES-128-GCMKeseimbangan kecepatan dan perlindungan
ChaCha20-IETF-Poly1305Lebih cepat pada CPU seluler tanpa AES-NI

Cipher aliran yang tidak digunakan lagi (tabel, rc4-md5, dan sejenisnya) tidak boleh digunakan — mereka rentan terhadap analisis lalu lintas.

Shadowsocks mengenkripsi konten sesi proxy tetapi tidak meniru HTTPS semeyakinkan Trojan atau Realitas. Dalam jaringan yang keras sering dikombinasikan dengan obfs-plugin atau v2ray-plugin.

Histeria2: QUIC dan TLS 1.3

Hysteria2 berjalan di QUIC (UDP) dan menggunakan TLS 1.3 untuk membuat koneksi. Manfaat:

  • pemulihan cepat jika paket hilang;
  • enkripsi bawaan pada lapisan QUIC;
  • opsional Kebingungan Salamander — lapisan tambahan untuk jaringan yang memblokir QUIC "biasa".

Bagi pengguna, ini berarti kecepatan tinggi pada tautan yang tidak stabil sambil mempertahankan tumpukan TLS modern. Kelemahannya adalah UDP terkadang diblokir atau dibatasi; maka VLESS/Reality di atas TCP lebih cocok.

SOCKS: Ketika Tidak Ada Enkripsi

SOCKS5 dengan sendirinya tidak mengenkripsi lalu lintas — hanya meneruskan koneksi TCP/UDP. Happ mendukung SOCKS sebagai mode proksi; jika penyedia Anda mengirimkan SOCKS "biasa" tanpa pembungkus TLS, tidak ada perlindungan pada jalur ke server.

Pengecualian adalah konfigurasi ketika SOCKS berjalan di dalam terowongan TLS atau bersama protokol lain. Periksa deskripsi server penyedia Anda: "SOCKS over TLS" dan "plain SOCKS" memiliki tingkat keamanan yang berbeda.

Apa yang Dienkripsi Happ: Langganan dan Data Lokal

Selain protokol terowongan, Happ memiliki mekanismenya sendiri untuk melindungi konfigurasi:

ObjekBagaimana cara melindunginya
Tautan berlanggananOpsional — langganan terenkripsi atau tersembunyi (jika penyedia mendukungnya)
Daftar dan kunci serverDisimpan secara lokal di perangkat Anda, bukan di server Happ
Lalu lintas di dalam terowonganDienkripsi oleh protokol penyedia, bukan "Happ AES"

Langganan terenkripsi melindungi URL dan parameter akses saat transit — misalnya saat Anda membagikan konfigurasi atau mengimpor melalui saluran yang tidak aman. Ini tidak menggantikan enkripsi terowongan VPN; itu adalah lapisan terpisah untuk konfigurasi.

Pengembang menyatakan bahwa Happ tidak mengumpulkan riwayat penelusuran — lihat ikhtisar keamanan aplikasi H.

Perbandingan Protokol: Enkripsi dan Kasus Penggunaan

ProtokolEnkripsi muatanTransportasiMimikri HTTPSKecepatanKetahanan DPI
VLESS + RealitasTLS / XTLSTCP + TLS 1.3TinggiTinggiSangat tinggi
VMess AEADAES-GCM / ChaCha20TLS / WS / TCPSedangSedang–tinggiSedang
TrojanTLS 1.3TCPTinggiSedang–tinggiTinggi
Shadowsocks AEADAES / ChaCha20TCP / UDPRendah–sedangTinggiSedang
Histeria2QUIC + TLS 1.3UDPSedang (dengan obfs)Sangat tinggiBergantung pada jaringan
KAOS KAKI5Tidak ada (tanpa pembungkus)TCPTidak adaTinggiRendah

Pilihan protokol merupakan trade-off antara kecepatan, kamuflase, dan kompatibilitas dengan jaringan Anda. Tidak ada opsi universal "paling terenkripsi": Realitas dan Trojan unggul dalam kamuflase, Hysteria2 pada kecepatan UDP, Shadowsocks dalam kesederhanaan.

Apa yang Tidak Disembunyikan Enkripsi Happ

Bahkan dengan protokol yang kuat, batasannya tetap ada:

  • Penyedia VPN Anda melihat lalu lintas yang didekripsi di server mereka — lihat apa yang dilihat penyedia Anda.
  • Situs HTTPS dienkripsi secara terpisah; VPN menambahkan perlindungan pada jalur ke server tetapi tidak menggantikan situs TLS.
  • Akun dan cookie mengidentifikasi Anda terlepas dari IP — lihat bagaimana situs web melacak Anda.
  • Kebocoran DNS/IP mungkin terjadi karena perutean yang salah — uji setelah penyiapan.
  • Langganan berbahaya dapat mengarahkan lalu lintas ke server penyerang — enkripsi masih terjadi, tetapi dengan kunci mereka.

Happ melindungi saluran ke server VPN. Segala sesuatu setelah simpul keluar bergantung pada penyedia, browser Anda, dan kebiasaan Anda.

Cara Memverifikasi Enkripsi Berfungsi

LangkahApa yang harus diperiksa
Terhubung melalui HappStatus "Tersambung", server yang dipilih benar
Periksa IPHarus cocok dengan lokasi server VPN
Uji kebocoran DNSKueri DNS tidak boleh melewati terowongan
Tes WebRTC (peramban)IP asli tidak boleh bocor
Konfirmasikan protokolKartu server atau dokumen penyedia — VLESS/Reality, AEAD, TLS

Untuk diagnostik, lihat cara memeriksa kinerja VPN. Jika koneksi tidak stabil, lihat panduan fragmentasi dan kebisingan dan 10 alasan Happ tidak berfungsi.

Rekomendasi Praktis

  1. Gunakan protokol modern — VLESS + Reality, VMess AEAD, Trojan dengan TLS 1.3, Shadowsocks AEAD, Hysteria2. Hindari mode lama.
  2. Impor langganan dari dasbor akun Anda — kunci hanya boleh berasal dari penyedia tepercaya.
  3. Aktifkan langganan terenkripsi jika ditawarkan — ini melindungi URL konfigurasi.
  4. Jangan bingung antara klien dan penyedia — Happ mengimplementasikan protokol tetapi tidak memilih kebijakan logging atau yurisdiksi server.
  5. Terus perbarui Happ — versi baru mendukung cipher suite saat ini dan perbaikan pada inti Xray.
  6. Gabungkan VPN dengan HTTPS — perlindungan berlapis pada berbagai segmen jalur.

Intinya

Enkripsi di Happ VPN ditentukan oleh protokol dalam langganan Anda, bukan oleh "mode Happ" terpisah. Aplikasi ini mendukung VLESS (termasuk Reality), VMess, Trojan, Shadowsocks, Hysteria2, dan SOCKS — dengan AEAD cipher dan TLS 1.3 dalam konfigurasi modern. Happ juga dapat melindungi tautan langganan dan menyimpan konfigurasi secara lokal.

Untuk perlindungan maksimal, pilih penyedia dengan protokol terkini, impor konfigurasi hanya dari akun Anda, dan ingat: enkripsi terowongan yang kuat tidak menghilangkan kebutuhan untuk memercayai siapa pun yang mengoperasikan server di ujung lain.

Ingin menguji protokol modern dengan Happ dalam kondisi nyata? Dapatkan akses uji coba penuh seharga 10 ₽.

Semua artikelButuh bantuan