ট্রাস্ট সেন্টার
স্বাধীন নিরীক্ষা, সোর্স কোড, গোপনীয়তার অনুশীলন, নেটওয়ার্ক ডেটা এবং অন্যান্য তথ্য যা আপনি নিজেই যাচাই করতে পারেন।
সর্বশেষ আপডেট: ১ অক্টোবর, ২০২৬
বিভাগ 1
স্বাধীন নিরাপত্তা নিরীক্ষা
Psiphon তার সফটওয়্যারের স্বাধীন নিরাপত্তা পর্যালোচনা করায় এবং এর ফলে প্রাপ্ত প্রতিবেদনগুলো প্রকাশ করে।
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. অনুরোধ সাপেক্ষে প্রতিবেদন পাওয়া যাবে: security@psiphon.ca
Web application and infrastructure penetration testing. অনুরোধ সাপেক্ষে প্রতিবেদন পাওয়া যাবে: security@psiphon.ca
বিভাগ 2
ওপেন সোর্স
Psiphon-এর ক্লায়েন্ট অ্যাপ্লিকেশন এবং মূল টানেলিং প্রযুক্তি ওপেন সোর্স। যে কেউ কোডটি পড়তে, এটি বিল্ড করতে বা অবদান রাখতে পারেন।
রিপোজিটরিগুলো দেখুন →বিভাগ 3
আইনি অনুরোধ
যে তথ্য আমাদের কাছে নেই তা আমরা প্রদান করতে পারি না।
যখন আমরা তথ্যের জন্য আইনসম্মত অনুরোধ পাই, আমরা কেবল সেই তথ্যই প্রকাশ করতে পারি যা প্রকৃতপক্ষে আমাদের কাছে রয়েছে।
Psiphon ব্যবহারকারীদের শনাক্তকারী তথ্য চেয়ে অনুরোধ পেয়েছে। অনুরোধ করা তথ্য সরবরাহ করতে আমরা অক্ষম ছিলাম কারণ তা আমাদের কাছে ছিল না।
এটি Psiphon যেভাবে ডিজাইন করা হয়েছে তার প্রতিফলন, কোনো ক্ষেত্রভিত্তিক সিদ্ধান্ত নয়। আমাদের গোপনীয়তা নীতি ব্যাখ্যা করে যে আমরা কোন তথ্য প্রক্রিয়া করি এবং সমান গুরুত্বপূর্ণভাবে, কোনটি করি না।
নীতিমালা ও ডেটা পরিচালনা পড়ুন →বিভাগ 4
গোপনীয়তা ও ডেটা পরিচালনা
Psiphon তার ব্যবহারকারীদের কোনো পরিচয় বা ব্রাউজিং প্রোফাইল তৈরি না করেই কাজ করার জন্য ডিজাইন করা হয়েছে। নেটওয়ার্ক পরিচালনা, সুরক্ষিত এবং উন্নত করার জন্য প্রয়োজনীয় সীমিত প্রযুক্তিগত তথ্য আমরা প্রক্রিয়া করি, যা আমাদের সেন্সরশিপের সাথে খাপ খাইয়ে নিতে এবং প্রতিকূল নেটওয়ার্কেও মানুষকে সংযুক্ত রাখতে সাহায্য করে।
আমাদের নীতিমালা ও ডেটা পরিচালনা পৃষ্ঠাটি কী প্রক্রিয়া করা হয়, কেন তা প্রক্রিয়া করা হয়, কার সাথে তা শেয়ার করা হতে পারে এবং কত সময় ধরে তা সংরক্ষণ করা হয় তার প্রামাণিক বিবরণ প্রদান করে।
নীতিমালা ও ডেটা পরিচালনা পড়ুন →বিভাগ 5
লাইভ নেটওয়ার্ক ডেটা
আমরা Psiphon নেটওয়ার্কের পরিধি সম্পর্কিত সামগ্রিক পরিসংখ্যান প্রকাশ করি, যা নিয়মিত আপডেট করা হয় এবং এতে কোনো লগইনের প্রয়োজন নেই।
বিভাগ 6
একটি দুর্বলতা রিপোর্ট করুন
আমরা নিরাপত্তা দুর্বলতার দায়িত্বশীল প্রকাশকে স্বাগত জানাই।
যোগাযোগের তথ্য, আমাদের ডিসক্লোজার পলিসি এবং এনক্রিপশনের বিবরণ আমাদের security.txt ফাইলে প্রকাশিত হয়েছে।
security.txt দেখুন →বিভাগ 7
আপনার ডাউনলোড যাচাই করুন
Android-এর জন্য প্রতিটি Psiphon ক্লায়েন্ট একটি Android APK ফাইল (".apk") হিসেবে সরবরাহ করা হয় যা Psiphon Inc. দ্বারা ডিজিটালভাবে স্বাক্ষরিত। Psiphon Inc. সার্টিফিকেটের পাবলিক কি নিম্নরূপ:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
একটি APK যাচাই করা যেতে পারে (1) আর্কাইভ থেকে সার্টিফিকেটটি এক্সট্র্যাক্ট করে সেটির ফিঙ্গারপ্রিন্ট উপরের মানের সাথে মিলছে কিনা তা দেখে এবং (2) APK-টি সেই সার্টিফিকেট দিয়ে স্বাক্ষরিত কিনা তা যাচাই করে। উদাহরণস্বরূপ, Unix এবং Java কমান্ড-লাইন টুল ব্যবহার করে:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Android-এর জন্য Psiphon নিজে থেকেই স্বয়ংক্রিয়ভাবে আপডেট হয়, এবং এই প্রক্রিয়াটি স্বয়ংক্রিয়ভাবে যাচাই করে যে প্রতিটি আপডেট আসল।
ধারা 8
কোম্পানি ও এখতিয়ার
Psiphon Inc. একটি কানাডিয়ান কর্পোরেশন যার প্রধান কার্যালয় কানাডার টরন্টোতে অবস্থিত এবং এটি কানাডার আইনের অধীনে পরিচালিত হয়।