Centro de confianza

Auditorías independientes, código fuente, prácticas de privacidad, datos de red y otra información que puedes verificar por ti mismo.

Última actualización: 1 de octubre de 2026

SECCIÓN 1

Auditorías de seguridad independientes

Psiphon encarga revisiones de seguridad independientes de su software y publica los informes resultantes.

7ASecurityApril 2021

Pentest-Report Psiphon Circumvention Enhancements

Digital Boundary Group and MDSecOctober 2019

Penetration testing all external facing servers and Market website. Informe disponible previa solicitud: security@psiphon.ca

PacketLabsAugust 2019

Web application and infrastructure penetration testing. Informe disponible previa solicitud: security@psiphon.ca

SECCIÓN 2

Código abierto

Las aplicaciones cliente y la tecnología central de tunelización de Psiphon son de código abierto. Cualquiera puede leer el código, compilarlo o contribuir.

Ver los repositorios →

SECCIÓN 4

Privacidad y tratamiento de datos

Psiphon está diseñado para operar sin crear una identidad o un perfil de navegación en torno a sus usuarios. Procesamos información técnica limitada necesaria para operar, proteger y mejorar la red, lo que nos ayuda a adaptarnos a la censura y mantener a las personas conectadas en redes hostiles.

Nuestra página de Políticas y tratamiento de datos proporciona la descripción oficial de qué se procesa, por qué se procesa, con quién se puede compartir y durante cuánto tiempo se conserva.

Leer políticas y tratamiento de datos →

SECCIÓN 5

Datos de red en tiempo real

Publicamos estadísticas agregadas sobre la escala de la red de Psiphon, actualizadas periódicamente, sin necesidad de iniciar sesión.

SECCIÓN 6

Reportar una vulnerabilidad

Agradecemos la divulgación responsable de vulnerabilidades de seguridad.

La información de contacto, nuestra política de divulgación y los detalles de cifrado están publicados en nuestro archivo security.txt.

Ver security.txt →

SECCIÓN 7

Verifica tu descarga

Cada cliente de Psiphon para Android se distribuye como un archivo APK de Android (".apk") firmado digitalmente por Psiphon Inc. La clave pública del certificado de Psiphon Inc. es la siguiente:

Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc.,
L=Unknown, ST=Unknown, C=CA
Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc.,
L=Unknown, ST=Unknown, C=CA
Serial number: 349480e5
Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039
Certificate fingerprints:
MD5:  BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58
SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95
SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D:
7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10
Signature algorithm name: SHA256withRSA
Version: 3

Un APK puede validarse (1) extrayendo el certificado del archivo y comprobando que sus huellas digitales coincidan con el valor anterior y (2) verificando que el APK esté firmado con el certificado. Por ejemplo, utilizando herramientas de línea de comandos de Unix y Java:

$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert
$ jarsigner -verbose -verify PsiphonAndroid.apk

Psiphon para Android se actualiza automáticamente, y este proceso verifica automáticamente que cada actualización sea auténtica.

SECCIÓN 8

Empresa y jurisdicción

Psiphon Inc. es una corporación canadiense con sede en Toronto, Canadá, y opera bajo la ley canadiense.