Зачем нужно шифрование
Без шифрования трафик между устройством и сервером виден по пути: провайдеру, владельцу точки доступа, любому посреднику. Шифрование превращает его в набор данных, который посторонний не прочитает.
Как это устроено в современных протоколах
Разные протоколы устроены по-разному, и важно не путать протокол с шифрованием. WireGuard шифрует трафик встроенными средствами. VLESS сам по себе — это способ передачи данных, а криптографию ему обычно даёт транспорт: TLS или его вариант Reality. А, например, SOCKS5 сам по себе шифрование вообще не добавляет — защита тогда зависит от того, как настроено соединение в конфигурации.
Настраивать это вручную не нужно — протокол и его параметры приходят вместе с данными подключения, а согласование происходит автоматически при подключении.
Reality и TLS простыми словами
TLS — тот же механизм, что защищает сайты с https. Reality — надстройка над VLESS, которая делает соединение устойчивее и менее заметным для анализа.
Оба работают «под капотом»: вы импортируете конфигурацию, а приложение само выстраивает защищённое соединение по её параметрам.
Что шифрует клиент, а что нет
Что именно закрыто шифрованием, зависит от протокола и транспорта в вашей конфигурации: при WireGuard или VLESS с TLS/Reality трафик между устройством и сервером зашифрован, при «голом» SOCKS5 — нет. Что происходит с трафиком дальше, за сервером, и как он там обрабатывается — уже зона ответственности поставщика доступа, а не приложения.