Centro de confianza
Auditorías independientes, código fuente, prácticas de privacidad, datos de red y otra información que puedes verificar por ti mismo.
Última actualización: 1 de octubre de 2026
SECCIÓN 1
Auditorías de seguridad independientes
Psiphon encarga revisiones de seguridad independientes de su software y publica los informes resultantes.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Informe disponible previa solicitud: security@psiphon.ca
Web application and infrastructure penetration testing. Informe disponible previa solicitud: security@psiphon.ca
SECCIÓN 2
Código abierto
Las aplicaciones cliente y la tecnología central de tunelización de Psiphon son de código abierto. Cualquiera puede leer el código, compilarlo o contribuir.
Ver los repositorios →SECCIÓN 3
Solicitudes legales
No podemos proporcionar información que no tenemos.
Cuando recibimos solicitudes legales de información, solo podemos divulgar información que realmente tenemos.
Psiphon ha recibido solicitudes que buscaban información identificativa sobre los usuarios. No pudimos proporcionar la información solicitada porque no disponíamos de ella.
Esto refleja cómo está diseñado Psiphon, no una decisión caso por caso. Nuestra Política de Privacidad explica qué información procesamos y, lo que es igualmente importante, cuál no.
Leer políticas y tratamiento de datos →SECCIÓN 4
Privacidad y tratamiento de datos
Psiphon está diseñado para operar sin crear una identidad o un perfil de navegación en torno a sus usuarios. Procesamos información técnica limitada necesaria para operar, proteger y mejorar la red, lo que nos ayuda a adaptarnos a la censura y mantener a las personas conectadas en redes hostiles.
Nuestra página de Políticas y tratamiento de datos proporciona la descripción oficial de qué se procesa, por qué se procesa, con quién se puede compartir y durante cuánto tiempo se conserva.
Leer políticas y tratamiento de datos →SECCIÓN 5
Datos de red en tiempo real
Publicamos estadísticas agregadas sobre la escala de la red de Psiphon, actualizadas periódicamente, sin necesidad de iniciar sesión.
SECCIÓN 6
Reportar una vulnerabilidad
Agradecemos la divulgación responsable de vulnerabilidades de seguridad.
La información de contacto, nuestra política de divulgación y los detalles de cifrado están publicados en nuestro archivo security.txt.
Ver security.txt →SECCIÓN 7
Verifica tu descarga
Cada cliente de Psiphon para Android se distribuye como un archivo APK de Android (".apk") firmado digitalmente por Psiphon Inc. La clave pública del certificado de Psiphon Inc. es la siguiente:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
Un APK puede validarse (1) extrayendo el certificado del archivo y comprobando que sus huellas digitales coincidan con el valor anterior y (2) verificando que el APK esté firmado con el certificado. Por ejemplo, utilizando herramientas de línea de comandos de Unix y Java:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon para Android se actualiza automáticamente, y este proceso verifica automáticamente que cada actualización sea auténtica.
SECCIÓN 8
Empresa y jurisdicción
Psiphon Inc. es una corporación canadiense con sede en Toronto, Canadá, y opera bajo la ley canadiense.