مرکز اعتماد
ممیزیهای مستقل، کد منبع، رویههای حفظ حریم خصوصی، دادههای شبکه و سایر اطلاعاتی که خودتان میتوانید راستیآزمایی کنید.
آخرین بهروزرسانی: ۹ مهر ۱۴۰۵
بخش 1
ممیزیهای امنیتی مستقل
Psiphon بررسیهای امنیتی مستقلی را برای نرمافزار خود سفارش میدهد و گزارشهای حاصل را منتشر میکند.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. گزارش در صورت درخواست در دسترس است: security@psiphon.ca
Web application and infrastructure penetration testing. گزارش در صورت درخواست در دسترس است: security@psiphon.ca
بخش 2
متنباز
برنامههای کلاینت و فناوری اصلی تونلزنی Psiphon متنباز هستند. هر کسی میتواند کد را بخواند، آن را بسازد یا مشارکت کند.
مشاهده مخازن →بخش 3
درخواستهای قانونی
ما نمیتوانیم اطلاعاتی را که نداریم ارائه دهیم.
هنگامی که درخواستهای قانونی برای اطلاعات دریافت میکنیم، تنها میتوانیم اطلاعاتی را فاش کنیم که واقعاً در اختیار داریم.
Psiphon درخواستهایی برای دریافت اطلاعات شناسایی کاربران دریافت کرده است. ما قادر به ارائه اطلاعات درخواستی نبودیم زیرا آن را در اختیار نداشتیم.
این موضوع نشاندهنده نحوه طراحی Psiphon است، نه یک تصمیم موردی. سیاست حفظ حریم خصوصی ما توضیح میدهد که چه اطلاعاتی را پردازش میکنیم و، به همان اندازه مهم، چه اطلاعاتی را پردازش نمیکنیم.
مطالعه خطمشیها و نحوه مدیریت دادهها →بخش 4
حریم خصوصی و مدیریت دادهها
Psiphon بهگونهای طراحی شده است که بدون ساختن هویت یا نمایه مرور پیرامون کاربران خود کار کند. ما اطلاعات فنی محدودی را پردازش میکنیم که برای کارکرد، تأمین امنیت و بهبود شبکه مورد نیاز است و به ما کمک میکند تا با سانسور سازگار شویم و افراد را در شبکههای متخاصم متصل نگه داریم.
صفحه «خطمشیها و مدیریت دادهها»ی ما شرح معتبری از آنچه پردازش میشود، چرایی پردازش آن، کسانی که ممکن است با آنها به اشتراک گذاشته شود و مدتزمان نگهداری آن ارائه میدهد.
مطالعه خطمشیها و نحوه مدیریت دادهها →بخش 5
دادههای زنده شبکه
ما آمار تجمیعی درباره مقیاس شبکه Psiphon را منتشر میکنیم که بهطور منظم بهروزرسانی میشود و نیازی به ورود ندارد.
بخش 6
گزارش آسیبپذیری
ما از افشای مسئولانه آسیبپذیریهای امنیتی استقبال میکنیم.
اطلاعات تماس، خطمشی افشای ما و جزئیات رمزنگاری در فایل security.txt ما منتشر شده است.
مشاهده security.txt →بخش 7
دانلود خود را تأیید کنید
هر کلاینت Psiphon برای Android بهصورت یک فایل Android APK (".apk") عرضه میشود که بهصورت دیجیتالی توسط Psiphon Inc. امضا شده است. کلید عمومی گواهی Psiphon Inc. به شرح زیر است:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
یک APK را میتوان با (1) استخراج گواهی از آرشیو و بررسی مطابقت اثرانگشت آن با مقدار بالا، و (2) تأیید اینکه APK با گواهی امضا شده است، اعتبارسنجی کرد. برای مثال، با استفاده از ابزارهای خط فرمان Unix و Java:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon برای اندروید خود را بهطور خودکار بهروزرسانی میکند، و این فرایند بهطور خودکار معتبر بودن هر بهروزرسانی را تأیید میکند.
بخش 8
شرکت و حوزه قضایی
Psiphon Inc. یک شرکت کانادایی است که دفتر مرکزی آن در تورنتو، کانادا قرار دارد و تحت قوانین کانادا فعالیت میکند.