Skip to content
WLOC

信任中心

安装 Profile 和 VPN 是否安全?

WLOC Cloud 是面向授权 iOS 定位测试的控制面。Profile 会改变你拥有或获授权测试的设备上的信任与网络设置。本页用能看懂的话说明载荷、VPN 行、流量分流、数据边界和恢复路径。

四层,四件分开的事实

系统模型

四层,四件分开的事实

浏览器从不直连 Gateway。通过一层安全边界,不会悄悄升级下一层给出的证据。
  1. 01浏览器
  2. 02API Worker
  3. 03设备协调器
  4. 04Gateway 与 iPhone
  1. 01点击不能证明 iPhone 在线。
  2. 02授权成功不是定位结果。
  3. 03排队中的命令不是设备确认。
  4. 04Gateway target synced 不是设备在线。

大约 60 秒

先看短版

六段说明,按顺序读完即可。这里没有成片视频;说明就是本页的文字和架构图。

  1. 00:00

    Profile 是测试配置

    它包含 CA 证书、IKEv2 VPN 载荷、EAP 凭据,以及针对 Apple 无线定位主机的 DNS 匹配域。你可以随时在 iOS「设置」里删除。

  2. 00:10

    VPN 行不是隐私 VPN

    iOS 用系统 VPN 界面承载 IKEv2。WLOC 用这条隧道做有边界的定位测试路径。它不是消费级隐私 VPN、加速器,也不是 0.0.0.0/0 全局代理。

  3. 00:20

    只有定位服务主机会经过 WLOC

    隧道网段是 10.66.0.0/24。DNS 匹配域把 gs-loc.apple.com 和 gs-loc-cn.apple.com 送进这条路径。其他 HTTPS 仍走手机自己的解析器和链路。

  4. 00:30

    敏感字节不会留存

    Profile XML 和 EAP 密码只在内存中经过一次明确的禁止缓存下载。控制面数据库、队列、分析和日志都不会保存它们。精确坐标不会进入 Google Analytics。

  5. 00:40

    Restore 始终可到达

    登录后使用 Control 的 Restore 横幅。已提交的 Restore 不等于设备已恢复。欠费、退款、冻结、受限和待删除都不会关掉 Restore。

  6. 00:50

    WLOC 不可达时,删除 Profile

    在 iPhone 打开「设置 → 通用 → VPN 与设备管理」,移除测试 Profile。这一步不依赖网站。

系统模型

四层,四件分开的事实

浏览器从不直连 Gateway。通过一层安全边界,不会悄悄升级下一层给出的证据。

浏览器

你登录、接受政策,并请求一次有边界的测试。客户端包里没有 Gateway 密钥。

点击不能证明 iPhone 在线。

API Worker

控制面在同一边界检查会话、工作区、设备、权益和变更安全。

授权成功不是定位结果。

设备协调器

单台设备按顺序执行 provision、apply、restore、revoke 和 emergency stop。

排队中的命令不是设备确认。

Gateway 与 iPhone

strongSwan 终止 IKEv2。获授权 iPhone 上的 Profile 应用测试路径。目标 App 由你确认。

Gateway target synced 不是设备在线。

载荷

Profile 包含什么

只安装在你拥有或获授权测试的 iPhone 上。本站从不托管下载文件。

CA 根证书

用于检查下列无线定位主机。这不是检查所有 HTTPS 网站的许可。

IKEv2 VPN 载荷

在 iOS 里出现 VPN 行,并建立这些定位查询使用的 overlay。

EAP 凭据

在一次明确的禁止缓存下载中传输。WLOC 不会在控制面留存。

DNS SupplementalMatchDomains

gs-loc.apple.com 与 gs-loc-cn.apple.com。分流若有变更,必须重新下发 Profile。

在证明 CMS 签名验证之前,WLOC 不把该文件称为 signed Profile。设备凭据也不被描述为硬件绑定。

iOS 设置

为什么会出现 VPN

Apple 把 IKEv2 显示为 VPN 配置。安装后你会在系统设置里看到 VPN 开关,原因就是这个系统标签。

它用来做什么

承载有边界的定位测试 overlay,以便对授权测试回答 Apple 无线定位查询。

它不是什么

不是隐私 VPN、广告拦截、浏览代理,也不是 0.0.0.0/0 全流量路由,更不是 Apple CDN 流量。

分流

哪些流量经过 WLOC

隧道承载 overlay 10.66.0.0/24。这不是整个公网,也不是手机上的每个 App。

测试运行时,设备与数据面上会存在数据包。控制面不留存原始 VPN 流量。这不是在说数据包从不存在。

会保存

WLOC 保存什么

账号与 Portal 记录

用于 OTP 登录的邮箱;会话数据;工作区、设备、政策、权益和安全事件元数据。

授权测试记录

运行和说明测试所需的目标坐标、Restore 状态、诊断和 Activity。精确坐标不进入 Google Analytics。

账单引用

履行、对账、税务和审计所需的 Stripe 或 Apple 标识。支付卡留在处理方。

可选浏览器统计

仅在你选择「允许统计」之后。粗粒度页面类别、白名单事件和常规连接元数据。此前不加载 Google tag。

不保存

WLOC 不保存什么

Profile XML 与 EAP 密码

只经 Worker 与 Gateway 内存做一次禁止缓存的下载。不会进入 D1、KV、R2、Durable Objects、队列、分析、结构化日志或 Fixture。

控制面密钥

Gateway 或 Access Secret、CA 私钥、会话或 OTP Pepper 不会写入产品存储或本网站。

原始 VPN 流量

不会留存在控制面数据库或结构化应用日志中。

Google Analytics 排除项

不含精确坐标、位置搜索词、账号邮箱、WLOC 账号/工作区/设备标识、Profile 数据、凭据、结账引用、任意标题、原始查询字符串或原始 VPN 流量。

界面里可见的 Activity 范围不是存储删除证明。WLOC 当前不承诺所有运行记录都会在固定期限后清除。

恢复

如何立即 Restore

在欠费、退款、冻结、受限和待删除状态下,Restore、Revoke、Emergency Stop、Export 和删除账号仍然可到达。

在 Portal 里

登录后,在获授权设备的 Control Restore 横幅提交。重复调用是幂等的。已提交不等于 Gateway 回读,也不等于设备侧结果。

WLOC 会怎么说

在独立证据出现前,使用 Restore submitted 或 Restore unconfirmed。这条路径不会把已提交的命令写成 Restored successfully。

如何 Revoke

在 Portal 的设备设置中撤销。这会使 Gateway 身份失效。请同时在 iPhone 上删除 Profile;Revoke 不会替你清掉系统设置。

服务异常时的 Emergency Stop

Portal 中的 Emergency Stop 位于「设置 → 安全」和 Restore 横幅。它请求 Gateway 拆除隧道。受理并不自动证明 iPhone 已经恢复正常显示。

如果联系不到 WLOC

在 iPhone:「设置 → 通用 → VPN 与设备管理」→ 移除 WLOC 测试 Profile。这一本地删除不依赖 Portal、账单或本网站。

组件

开源组件与许可证

测试者常问到的关键第三方组件。这不是完整的软件物料清单。

ComponentLicenseRole
strongSwanGPL-2.0-or-laterGateway 上的 IKEv2 数据面终止
AstroMIT官网渲染
HonoMITWorker 中的 HTTP 路由

列出组件并不表示 WLOC Cloud 开源。本页不把 WLOC 应用代码发布为开源产品。

可用性

服务状态

服务状态

WLOC 设计了独立的状态面,用于报告 API、Portal、Gateway 控制面、账单 webhook 和 Restore 管道是否可用。该页面只说明服务是否工作,不泄漏 Gateway 主机名、用户数量或设备数据。在公共状态主机可靠之前,本页不放置外链。

报告安全问题

发送邮件至 support@wloc.app,附上可复现说明和已脱敏的时间戳。本页不承诺响应时限、漏洞赏金或外部认证。 support@wloc.app

请勿通过邮件发送 Profile XML、EAP 密码、令牌、私钥、原始流量或不必要的个人数据。

信任中心

如何立即 Restore

在欠费、退款、冻结、受限和待删除状态下,Restore、Revoke、Emergency Stop、Export 和删除账号仍然可到达。