مرکز اعتماد
بررسیهای مستقل، کد منبع، شیوههای حفظ حریم خصوصی، دادههای شبکه و سایر معلوماتی که خودتان میتوانید تأیید کنید.
آخرین بهروزرسانی: ۹ میزان ۱۴۰۵
بخش 1
بررسیهای امنیتی مستقل
Psiphon بررسیهای امنیتی مستقلی را برای نرمافزار خود سفارش میدهد و گزارشهای حاصل را منتشر میکند.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. گزارش در صورت درخواست در دسترس است: security@psiphon.ca
Web application and infrastructure penetration testing. گزارش در صورت درخواست در دسترس است: security@psiphon.ca
بخش 2
منبع باز
برنامههای کلاینت و تکنالوژی اصلی تونلسازی Psiphon متنباز هستند. هر کسی میتواند کد را بخواند، آن را بسازد یا مشارکت کند.
مشاهده مخازن →بخش 3
درخواستهای قانونی
ما نمیتوانیم معلوماتی را که نداریم ارائه کنیم.
وقتی درخواستهای قانونی برای معلومات دریافت میکنیم، ما فقط میتوانیم معلوماتی را فاش کنیم که واقعاً در اختیار داریم.
Psiphon درخواستهایی مبنی بر دریافت معلومات شناساییکننده در مورد کاربران دریافت کرده است. ما قادر به ارائه معلومات درخواستی نبودیم زیرا آن را در اختیار نداشتیم.
این بازتابدهنده نحوه طراحی Psiphon است، نه یک تصمیم موردی. پالیسی حریم خصوصی ما توضیح میدهد که ما چه معلوماتی را پردازش میکنیم و، به همان اندازه مهم، چه معلوماتی را پردازش نمیکنیم.
مطالعه پالیسیها و نحوه مدیریت دادهها →بخش 4
حریم خصوصی و مدیریت دادهها
Psiphon طوری طراحی شده است که بدون ایجاد هویت یا پروفایل مرور برای کاربران خود فعالیت کند. ما معلومات تخنیکی محدودی را پردازش میکنیم که برای فعالیت، تأمین امنیت و بهبود شبکه مورد نیاز است؛ امری که به ما کمک میکند تا با سانسور سازگار شویم و مردم را در شبکههای متخاصم متصل نگه داریم.
صفحه پالیسیها و رسیدگی به دادههای ما توضیحات معتبری را درباره آنچه پردازش میشود، چرا پردازش میشود، با چه کسانی ممکن است شریک ساخته شود و تا چه مدت نگهداری میشود، ارائه میدهد.
مطالعه پالیسیها و نحوه مدیریت دادهها →بخش 5
معلومات زنده شبکه
ما آمار مجموعی درباره مقیاس شبکه Psiphon را که بهطور منظم بهروزرسانی میشود، بدون نیاز به ورود نشر میکنیم.
بخش 6
گزارش یک آسیبپذیری
ما از افشای مسئولانه آسیبپذیریهای امنیتی استقبال میکنیم.
معلومات تماس، پالیسی افشای ما و جزئیات رمزگذاری در فایل security.txt ما نشر شده است.
مشاهده security.txt →بخش 7
دانلود خود را تأیید کنید
هر کلاینت Psiphon برای Android به عنوان یک فایل APK اندروید (".apk") ارائه میشود که به صورت دیجیتالی توسط Psiphon Inc. امضا شده است. کلید عمومی تصدیقنامه Psiphon Inc. قرار ذیل است:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
یک APK را میتوان از طریق (1) استخراج تصدیقنامه از آرشیف و بررسی اینکه اثر انگشت آن با مقدار بالا مطابقت دارد و (2) تأیید اینکه APK با تصدیقنامه امضا شده است، اعتبارسنجی کرد. برای مثال، با استفاده از ابزارهای خط فرمان Unix و Java:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon برای Android بهطور خودکار خودش را بهروزرسانی میکند، و این روند بهطور خودکار تأیید میکند که هر بهروزرسانی معتبر است.
بخش 8
شرکت و حوزه قضایی
Psiphon Inc. یک شرکت کانادایی است که دفتر مرکزی آن در تورنتو، کانادا قرار دارد و تحت قوانین کانادا فعالیت میکند.