Цэнтр даверу
Незалежныя аўдыты, зыходны код, практыкі прыватнасці, сеткавыя даныя і іншая інфармацыя, якую вы можаце праверыць самі.
Апошняе абнаўленне: 1 кастрычніка 2026 г.
РАЗДЗЕЛ 1
Незалежныя аўдыты бяспекі
Psiphon замаўляе незалежныя праверкі бяспекі свайго праграмнага забеспячэння і публікуе выніковыя справаздачы.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Справаздача даступная па запыце: security@psiphon.ca
Web application and infrastructure penetration testing. Справаздача даступная па запыце: security@psiphon.ca
РАЗДЗЕЛ 2
Адкрыты зыходны код
Кліенцкія праграмы Psiphon і асноўная тэхналогія тунэлявання маюць адкрыты зыходны код. Кожны можа прачытаць код, сабраць яго або зрабіць свой унёсак.
Праглядзець рэпазіторыі →РАЗДЗЕЛ 3
Юрыдычныя запыты
Мы не можам даць інфармацыю, якой у нас няма.
Калі мы атрымліваем законныя запыты на інфармацыю, мы можам раскрываць толькі тую інфармацыю, якую сапраўды маем.
Psiphon атрымліваў запыты на атрыманне ідэнтыфікацыйнай інфармацыі пра карыстальнікаў. Мы не змаглі прадаставіць запытаную інфармацыю, бо не валодалі ёю.
Гэта адлюстроўвае тое, як распрацаваны Psiphon, а не рашэнне для кожнага асобнага выпадку. Наша Палітыка прыватнасці тлумачыць, якую інфармацыю мы апрацоўваем і, што не менш важна, якую не.
Прачытаць палітыкі і апрацоўку даных →РАЗДЗЕЛ 4
Канфідэнцыяльнасць і апрацоўка даных
Psiphon распрацаваны для працы без стварэння ідэнтычнасці або профілю прагляду сваіх карыстальнікаў. Мы апрацоўваем абмежаваную тэхнічную інфармацыю, неабходную для забеспячэння працы, бяспекі і паляпшэння сеткі, што дапамагае нам адаптавацца да цэнзуры і забяспечваць сувязь для людзей у варожых сетках.
Наша старонка «Палітыкі і апрацоўка даных» змяшчае афіцыйнае апісанне таго, што апрацоўваецца, чаму гэта апрацоўваецца, з кім гэтым могуць дзяліцца і як доўга гэта захоўваецца.
Прачытаць палітыкі і апрацоўку даных →РАЗДЗЕЛ 5
Сеткавыя даныя ў рэальным часе
Мы публікуем агрэгаваную статыстыку пра маштаб сеткі Psiphon, якая рэгулярна абнаўляецца, без неабходнасці ўваходу ў сістэму.
РАЗДЗЕЛ 6
Паведаміць пра ўразлівасць
Мы вітаем адказнае раскрыццё ўразлівасцяў бяспекі.
Кантактная інфармацыя, наша палітыка раскрыцця інфармацыі і падрабязнасці шыфравання апублікаваныя ў нашым файле security.txt.
Праглядзець security.txt →РАЗДЗЕЛ 7
Праверце сваю спампоўку
Кожны кліент Psiphon для Android пастаўляецца ў выглядзе файла Android APK (".apk"), які мае лічбавы подпіс Psiphon Inc. Адкрыты ключ сертыфіката Psiphon Inc. наступны:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
APK можна спраўдзіць шляхам (1) вымання сертыфіката з архіва і праверкі таго, што яго адбіткі супадаюць са значэннем вышэй, і (2) праверкі таго, што APK падпісаны гэтым сертыфікатам. Напрыклад, з дапамогай інструментаў каманднага радка Unix і Java:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon для Android аўтаматычна абнаўляецца, і гэты працэс аўтаматычна правярае сапраўднасць кожнага абнаўлення.
РАЗДЗЕЛ 8
Кампанія і юрысдыкцыя
Psiphon Inc. — канадская карпарацыя са штаб-кватэрай у Таронта, Канада, якая дзейнічае ў адпаведнасці з канадскім заканадаўствам.