Trust Center
Unabhängige Audits, Quellcode, Datenschutzpraktiken, Netzwerkdaten und weitere Informationen, die Sie selbst überprüfen können.
Zuletzt aktualisiert: 1. Oktober 2026
ABSCHNITT 1
Unabhängige Sicherheitsaudits
Psiphon gibt unabhängige Sicherheitsüberprüfungen seiner Software in Auftrag und veröffentlicht die daraus resultierenden Berichte.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Bericht auf Anfrage erhältlich: security@psiphon.ca
Web application and infrastructure penetration testing. Bericht auf Anfrage erhältlich: security@psiphon.ca
ABSCHNITT 2
Open Source
Psiphons Client-Anwendungen und Kern-Tunneltechnologie sind Open Source. Jeder kann den Code lesen, kompilieren oder mitwirken.
Repositories anzeigen →ABSCHNITT 3
Rechtliche Anfragen
Wir können keine Informationen bereitstellen, die wir nicht haben.
Wenn wir rechtmäßige Auskunftsersuchen erhalten, können wir nur Informationen offenlegen, die wir tatsächlich haben.
Psiphon hat Anfragen nach identifizierenden Informationen über Nutzer erhalten. Wir konnten die angeforderten Informationen nicht bereitstellen, da wir sie nicht besaßen.
Dies spiegelt wider, wie Psiphon konzipiert ist, und ist keine Einzelfallentscheidung. Unsere Datenschutzerklärung erläutert, welche Informationen wir verarbeiten und, was ebenso wichtig ist, welche nicht.
Richtlinien & Datenverarbeitung lesen →ABSCHNITT 4
Datenschutz & Datenverarbeitung
Psiphon ist so konzipiert, dass es funktioniert, ohne eine Identität oder ein Surfprofil über seine Nutzer zu erstellen. Wir verarbeiten begrenzte technische Informationen, die für den Betrieb, die Absicherung und die Verbesserung des Netzwerks erforderlich sind, was uns dabei hilft, uns an Zensur anzupassen und Menschen in feindlichen Netzwerken verbunden zu halten.
Unsere Seite zu Richtlinien & Datenverarbeitung bietet die maßgebliche Beschreibung dessen, was verarbeitet wird, warum es verarbeitet wird, an wen es weitergegeben werden kann und wie lange es gespeichert wird.
Richtlinien & Datenverarbeitung lesen →ABSCHNITT 5
Live-Netzwerkdaten
Wir veröffentlichen aggregierte Statistiken über die Größe des Psiphon-Netzwerks, regelmäßig aktualisiert und ohne dass eine Anmeldung erforderlich ist.
ABSCHNITT 6
Sicherheitslücke melden
Wir begrüßen die verantwortungsvolle Offenlegung von Sicherheitslücken.
Kontaktinformationen, unsere Offenlegungsrichtlinie und Verschlüsselungsdetails sind in unserer security.txt-Datei veröffentlicht.
security.txt anzeigen →ABSCHNITT 7
Download überprüfen
Jeder Psiphon für Android-Client wird als Android-APK-Datei (".apk") ausgeliefert, die von Psiphon Inc. digital signiert ist. Der öffentliche Schlüssel des Zertifikats von Psiphon Inc. lautet wie folgt:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
Eine APK kann validiert werden, indem (1) das Zertifikat aus dem Archiv extrahiert und überprüft wird, ob seine Fingerabdrücke mit dem obigen Wert übereinstimmen, und (2) verifiziert wird, dass die APK mit dem Zertifikat signiert ist. Zum Beispiel unter Verwendung von Unix- und Java-Befehlszeilen-Tools:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon für Android aktualisiert sich automatisch selbst, und dieser Prozess überprüft automatisch, dass jedes Update authentisch ist.
ABSCHNITT 8
Unternehmen & Gerichtsbarkeit
Psiphon Inc. ist ein kanadisches Unternehmen mit Hauptsitz in Toronto, Kanada, und unterliegt kanadischem Recht.