Trust Center

Unabhängige Audits, Quellcode, Datenschutzpraktiken, Netzwerkdaten und weitere Informationen, die Sie selbst überprüfen können.

Zuletzt aktualisiert: 1. Oktober 2026

ABSCHNITT 1

Unabhängige Sicherheitsaudits

Psiphon gibt unabhängige Sicherheitsüberprüfungen seiner Software in Auftrag und veröffentlicht die daraus resultierenden Berichte.

7ASecurityApril 2021

Pentest-Report Psiphon Circumvention Enhancements

Digital Boundary Group and MDSecOctober 2019

Penetration testing all external facing servers and Market website. Bericht auf Anfrage erhältlich: security@psiphon.ca

PacketLabsAugust 2019

Web application and infrastructure penetration testing. Bericht auf Anfrage erhältlich: security@psiphon.ca

ABSCHNITT 2

Open Source

Psiphons Client-Anwendungen und Kern-Tunneltechnologie sind Open Source. Jeder kann den Code lesen, kompilieren oder mitwirken.

Repositories anzeigen →

ABSCHNITT 4

Datenschutz & Datenverarbeitung

Psiphon ist so konzipiert, dass es funktioniert, ohne eine Identität oder ein Surfprofil über seine Nutzer zu erstellen. Wir verarbeiten begrenzte technische Informationen, die für den Betrieb, die Absicherung und die Verbesserung des Netzwerks erforderlich sind, was uns dabei hilft, uns an Zensur anzupassen und Menschen in feindlichen Netzwerken verbunden zu halten.

Unsere Seite zu Richtlinien & Datenverarbeitung bietet die maßgebliche Beschreibung dessen, was verarbeitet wird, warum es verarbeitet wird, an wen es weitergegeben werden kann und wie lange es gespeichert wird.

Richtlinien & Datenverarbeitung lesen →

ABSCHNITT 5

Live-Netzwerkdaten

Wir veröffentlichen aggregierte Statistiken über die Größe des Psiphon-Netzwerks, regelmäßig aktualisiert und ohne dass eine Anmeldung erforderlich ist.

ABSCHNITT 6

Sicherheitslücke melden

Wir begrüßen die verantwortungsvolle Offenlegung von Sicherheitslücken.

Kontaktinformationen, unsere Offenlegungsrichtlinie und Verschlüsselungsdetails sind in unserer security.txt-Datei veröffentlicht.

security.txt anzeigen →

ABSCHNITT 7

Download überprüfen

Jeder Psiphon für Android-Client wird als Android-APK-Datei (".apk") ausgeliefert, die von Psiphon Inc. digital signiert ist. Der öffentliche Schlüssel des Zertifikats von Psiphon Inc. lautet wie folgt:

Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc.,
L=Unknown, ST=Unknown, C=CA
Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc.,
L=Unknown, ST=Unknown, C=CA
Serial number: 349480e5
Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039
Certificate fingerprints:
MD5:  BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58
SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95
SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D:
7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10
Signature algorithm name: SHA256withRSA
Version: 3

Eine APK kann validiert werden, indem (1) das Zertifikat aus dem Archiv extrahiert und überprüft wird, ob seine Fingerabdrücke mit dem obigen Wert übereinstimmen, und (2) verifiziert wird, dass die APK mit dem Zertifikat signiert ist. Zum Beispiel unter Verwendung von Unix- und Java-Befehlszeilen-Tools:

$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert
$ jarsigner -verbose -verify PsiphonAndroid.apk

Psiphon für Android aktualisiert sich automatisch selbst, und dieser Prozess überprüft automatisch, dass jedes Update authentisch ist.

ABSCHNITT 8

Unternehmen & Gerichtsbarkeit

Psiphon Inc. ist ein kanadisches Unternehmen mit Hauptsitz in Toronto, Kanada, und unterliegt kanadischem Recht.