dropweb — приватный VPN- и прокси-клиент для Android, Windows, macOS и Linux на ядре mihomo (Clash.Meta). Вы подключаете собственную конфигурацию; dropweb устанавливает соединение по ней и управляет маршрутизацией.
Команда dropweb придерживается принципов открытого кода, приватности по умолчанию и предсказуемого поведения на всех платформах. Журналы активности не ведутся; dropweb не предоставляет серверы и не вмешивается в трафик — конфигурации и ключи остаются на устройстве.
![]() |
![]() |
![]() |
Большинство клиентов держат открытый локальный прокси-порт, к которому может обратиться любое приложение на том же устройстве — это потенциальный канал утечки вашего IP. На мобильных платформах dropweb закрывает его по умолчанию: случайный порт при каждом запуске, обязательная аутентификация прокси и маршрутизация только через TUN-интерфейс без отдельных слушателей. Локальный прокси недоступен другим приложениям на устройстве.
Страница «Подписка» помещается на одном экране: карточка подписки, текущий сервер с пингом и переключатель «Весь трафик через VPN». Выбрали страну — маршрут идёт через неё; выбрали «Авто» — приложение само держит самый быстрый сервер и не перескакивает между серверами из-за небольшой разницы в скорости. Отдельные режимы, вкладки и правка YAML для этого не нужны.
dropweb формирует TLS-рукопожатие исходящих соединений по профилю актуального браузера, включая кастомные профили Firefox 148 и Safari 26 с пост-квантовым обменом ключами X25519MLKEM768. Таких профилей нет в апстрим-uTLS.
Опциональная функция повышает надёжность TLS-соединений на нестабильных и перегруженных сетях, разбивая начало рукопожатия на сегменты. Включается одним тумблером и не требует настройки.
Индикатор становится активным только когда туннель установлен: ядро подтверждает готовность интерфейсу. Ложноположительное состояние «подключено» исключено — при сбое приложение возвращается в состояние «отключено».
— есть из коробки ·
— частично / только вручную ·
— нет. Сравнение по состоянию экосистемы на 2026 год; многие функции существуют в ядрах, но не вынесены в интерфейс клиента.
Подключение
- Импорт подписок по URL и QR-коду, фоновое авто-обновление
- Выбор страны одним касанием: «Авто» держит самый быстрый сервер, выбранная страна ведёт через себя весь маршрут
- Переключатель «Весь трафик через VPN», если подписка это поддерживает
- Каскадные маршруты; при ограничениях мобильного интернета — белый список из подписки
- Протоколы ядра: VLESS (Reality / Vision / XHTTP), VMess, Trojan, Hysteria2, TUIC, ShadowTLS, AnyTLS, WireGuard
- Импорт конфигураций sing-box
Приватность и безопасность
- Изоляция локального прокси: случайный порт + аутентификация, маршрутизация только через TUN
- Современные TLS-профили с пост-квантовым обменом ключами
- Опциональная фрагментация TLS для устойчивости соединения
- Маршрутизация по правилам, geosite/geoip, split tunneling по приложениям
- Ядро mihomo (Clash.Meta) v1.19.31 с актуальными исправлениями безопасности
Интерфейс
- Тёмная тема Lumina с жидким стеклом: стеклянная кнопка подключения, MENU и уведомления, которые можно смахнуть; страницы открываются жидким зумом
- Рендеринг оптимизирован для устройств среднего класса
- Страница «Подписка» на одном экране: переключение, обновление, поддержка и удаление подписок — в одном меню
- Русский, английский, японский и китайский языки
- Родной системный трей на Windows/Linux и статус-бар на macOS
- Независимая доставка обновлений
Потребление батареи и памяти снижено относительно типового клиента на ядре mihomo за счёт ряда специфических оптимизаций.
Батарея и фон
- Фоновые опросы прокси-групп останавливаются, когда приложение свёрнуто — пробуждения каждые 20 секунд устранены
- Рендеринг интерфейса приостанавливается в фоне
- Сеть обновляется только при включении экрана — меньше пробуждений радио и процессора
- Тяжёлые smart-группы из подписки переводятся на обычный выбор самого быстрого сервера — без постоянных замеров и собственной базы
- Исключение из энергосбережения запрашивается контекстно — только после первого успешного подключения
Память и стабильность
- Ограничение Go-кучи (мягкий лимит 192 МБ + ранний сборщик мусора) — предсказуемый расход ОЗУ на среднем железе
- Защита ядра от паник: сбой в отдельной горутине не роняет VPN-процесс
- Кэш конфигурации — мгновенные переключения без переинициализации ядра
- Атомарная запись профилей и ленивая загрузка geodata
- Ядро на треть меньше: убраны Tailscale, ZeroTier и EasyTier — mesh-протоколы, которых нет в подписках VPN-провайдеров
Сборка для современного Android
- 16-КБ выравнивание страниц памяти — совместимость с новыми устройствами и требованиями Google Play
- minSdk 24 и строгая (fail-closed) подпись релиза
Оператор подписки задаёт оформление и поведение клиента через HTTP-заголовки ответа подписки — без отдельной сборки и форка. Один бинарник поддерживает брендинг нескольких провайдеров.
Через заголовки dropweb-* оператор может настроить:
- Тему одной строкой — акцентный цвет, два цвета фоновых орбов, фильтр цветовой схемы и размытость (
dropweb-theme) - Логотип и название сервиса на карточке подписки (
dropweb-logo,dropweb-servicename) - Личный кабинет и управление подпиской — ссылка на кабинет и контекстные действия (
dropweb-cabinet) - Объявления и метаданные сервиса (
announce,support-url)
Пользователь сохраняет контроль над оформлением: тумблеры «Тема из подписки» и «Лого из подписки» (по умолчанию включены) в любой момент возвращают вид по умолчанию; при выключенных тумблерах значения оператора не применяются.
dropweb — клиент: серверную инфраструктуру приложение не предоставляет. Вы подключаете собственную конфигурацию (подписку), по которой устанавливается соединение. Вмешательство в трафик и реклама отсутствуют, журналы сетевой активности не ведутся. Конфигурации и ключи хранятся в защищённом хранилище на устройстве и не передаются.
dropweb распространяется под лицензией GPL-3.0 — исходный код полностью открыт и доступен для аудита. Проект основан на FlClashX (форк FlClash) и использует ядро mihomo (Clash.Meta); мы благодарны их авторам и сообществу.
- FlClashX (© pluralplay) — https://github.com/pluralplay/FlClashX
- FlClash (© chen08209) — https://github.com/chen08209/FlClash
- mihomo / Clash.Meta (© MetaCubeX) — https://github.com/MetaCubeX/mihomo
GPL-3.0 — см. LICENSE.
dropweb — инструмент для приватности и безопасности личного трафика. Порядок использования определяется законодательством вашей страны; ответственность за использование несёт пользователь.



