Tenebra **VPN-клиент для компьютера на базе [sing-box](https://github.com/SagerNet/sing-box).** Подключите свою подписку или совместимую ссылку на сервер. В Tenebra нет встроенных VPN-серверов, и аккаунт Tenebra не нужен. [English](README.md) · **Русский** [![Скачать для Windows 0.6.0](https://img.shields.io/badge/Скачать_для_Windows-v0.6.0-ff3d00?style=for-the-badge)](https://github.com/Divaaaan/tenebra/releases/download/v0.6.0/Tenebra_0.6.0_x64-setup.exe) Windows x64 · [Все сборки](https://github.com/Divaaaan/tenebra/releases/latest) · [Что нового в 0.6.0](CHANGELOG.md#060---2026-09-13) [![CI](https://github.com/Divaaaan/tenebra/actions/workflows/ci.yml/badge.svg)](https://github.com/Divaaaan/tenebra/actions/workflows/ci.yml) [![Лицензия: GPL v3](https://img.shields.io/badge/license-GPLv3-ff3d00.svg)](LICENSE)
| Платформа | Перед установкой | | --- | --- | | **Windows** | Установщик настраивает фоновую службу. Подписи Authenticode нет; SmartScreen может показать предупреждение. | | **macOS / Linux** | Для опытных пользователей: нужна привилегированная служба; способ настройки зависит от пакета. Работа реального туннеля 0.6.0 на этих платформах не подтверждена. [Инструкция](docs/installation.md). | | **Android / iOS** | Не входят в релиз 0.6.0. Android — экспериментальный клиент; iOS — заготовка. | Анимированное затмение: in tenebris lux. ## Два режима интерфейса **Полный режим** — подключение, серверы, маршрутизация и диагностика под рукой. Полный интерфейс Tenebra 0.6.0 с демонстрационными данными *Интерфейс 0.6.0 с демонстрационными данными; это не результат измерения реального подключения.*
Простой режим — подписка, сервер и подключение в одном сценарии Простой интерфейс Tenebra 0.6.0 с демонстрационными данными *Интерфейс 0.6.0 с демонстрационными данными; это не результат измерения реального подключения.*
## Подключение за три шага 1. **Установите и откройте Tenebra.** На macOS и Linux сначала [настройте службу](docs/installation.md). 2. **Импортируйте подписку или ссылку на сервер.** Вставьте URL или ссылку подключения, откройте текстовый файл либо изображение QR-кода. Данные подключения выдаёт ваш провайдер; также можно использовать собственный сервер. 3. **Выберите сервер и подключитесь.** Режим **Smart** оставляет российские и локальные адреса напрямую, а остальной трафик отправляет в туннель. Для маршрутизации через туннель выберите **Global**. ## Возможности - **Разные форматы импорта.** Ссылки VLESS/REALITY, Hysteria2, Shadowsocks, Trojan и VMess; списки подписок, base64 и конфигурации Clash/Mihomo YAML. - **Настройка маршрутов.** Режимы Smart, Global и Direct, списки приложений для включения в туннель или исключения из него. - **Перебор подключений.** Сначала проверяется последний рабочий узел, затем доступные альтернативы по протоколам. - **Обход DPI в Windows.** Интеграция с zapret, встроенная сборка и управление обновлениями. Результат зависит от сети. [Как это устроено](docs/dpi-bypass.md). - **Диагностика.** Проверка наблюдаемого публичного IP, ограниченная проверка DNS, журналы и отдельные сообщения об ошибках службы, движка и подключения. - **Управление с рабочего стола.** Меню в трее, профили, графики трафика, светлая и тёмная темы, русский и английский интерфейсы. ## Состояние проекта и ограничения **0.6.0 — ранний релиз для компьютеров.** Зафиксированные проверки Windows охватывают девять шагов установки, оба интерфейса под обычным пользователем при масштабе 100% и 150%, IPv4-туннель, работу системного прокси и отдельные сценарии сбоя и восстановления. Это ограниченный объём приёмки: он не подтверждает совместимость с любой подпиской или сетью. - **Защита Windows:** полная матрица проверок IPv6, BFE и перезагрузки ещё не закрыта. Сохранённая настройка защиты отделена от подтверждённого состояния её применения; она не означает универсальную гарантию отсутствия утечек. [Подробности приёмки](docs/host-protection-acceptance.md). - **macOS и Linux:** сборки доступны, но проверка реального туннеля на этих платформах не завершена. macOS не имеет подписи и нотарификации; режим системного прокси в Linux не поддерживается. - **AmneziaWG:** ссылки импортируются, но стандартный движок в комплекте не применяет параметры маскировки AWG — соединение работает как обычный WireGuard. - **Диагностика:** проверка IP/DNS показывает доступные наблюдения и не подтверждает безопасность всех путей трафика. ## Документация и помощь [Установка](docs/installation.md) · [Обход DPI](docs/dpi-bypass.md) · [Документация](docs/README.md) · [История изменений](CHANGELOG.md) · [Планы](ROADMAP.md) Вопросы можно задать в [Discussions](https://github.com/Divaaaan/tenebra/discussions). Об ошибках сообщайте через [форму issue](https://github.com/Divaaaan/tenebra/issues/new/choose): укажите версию, операционную систему и нужный фрагмент журнала. Перед отправкой удалите ссылки подписок, учётные данные и другую приватную информацию. Для сообщений об уязвимостях есть [SECURITY.md](SECURITY.md). Для сборки и участия в разработке: [руководство разработчика](docs/development.md), [архитектура](docs/architecture.md) и [CONTRIBUTING.md](CONTRIBUTING.md). Подробные технические документы пока на английском. Проект развивается в свободное время; сроки ответа могут различаться. Лицензия — [GPLv3](LICENSE). Сторонние компоненты перечислены в [Third-party notices](THIRD-PARTY-NOTICES.md).