Luottamuskeskus
Riippumattomat auditoinnit, lähdekoodi, tietosuojakäytännöt, verkkotiedot ja muut tiedot, jotka voit tarkistaa itse.
Viimeksi päivitetty: 1. lokakuuta 2026
OSA 1
Riippumattomat tietoturvatarkastukset
Psiphon teettää ohjelmistostaan riippumattomia tietoturva-arviointeja ja julkaisee niistä saadut raportit.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Raportti saatavilla pyynnöstä: security@psiphon.ca
Web application and infrastructure penetration testing. Raportti saatavilla pyynnöstä: security@psiphon.ca
OSA 2
Avoin lähdekoodi
Psiphonin asiakassovellukset ja ydintunnelointiteknologia ovat avointa lähdekoodia. Kuka tahansa voi lukea koodia, rakentaa sen tai osallistua kehitykseen.
Näytä repositoriot →OSA 3
Oikeudelliset pyynnöt
Emme voi antaa tietoja, joita meillä ei ole.
Kun saamme lainmukaisia tietopyyntöjä, voimme luovuttaa vain tietoja, joita meillä todella on.
Psiphon on vastaanottanut pyyntöjä, joissa on tiedusteltu käyttäjien tunnistetietoja. Emme kyenneet toimittamaan pyydettyjä tietoja, koska niitä ei ollut hallussamme.
Tämä heijastaa sitä, miten Psiphon on suunniteltu, ei tapauskohtaista päätöstä. Tietosuojakäytännössämme kerrotaan, mitä tietoja käsittelemme ja, mikä yhtä tärkeää, mitä emme.
Lue käytännöt ja tietojen käsittely →OSA 4
Tietosuoja & tietojen käsittely
Psiphon on suunniteltu toimimaan luomatta käyttäjistään henkilöllisyyttä tai selausprofiilia. Käsittelemme rajallisesti teknisiä tietoja, joita tarvitaan verkon ylläpitämiseen, suojaamiseen ja parantamiseen, mikä auttaa meitä mukautumaan sensuuriin ja pitämään ihmiset yhteydessä vihamielisissä verkoissa.
Käytännöt ja tietojen käsittely -sivumme tarjoaa virallisen kuvauksen siitä, mitä käsitellään, miksi sitä käsitellään, kenelle sitä voidaan jakaa ja kuinka kauan sitä säilytetään.
Lue käytännöt ja tietojen käsittely →OSA 5
Reaaliaikainen verkkodata
Julkaisemme koottuja tilastoja Psiphon-verkon laajuudesta, joita päivitetään säännöllisesti, eikä kirjautumista vaadita.
OSA 6
Ilmoita haavoittuvuudesta
Toivotamme tietoturvahaavoittuvuuksien vastuullisen ilmoittamisen tervetulleeksi.
Yhteystiedot, ilmoituskäytäntömme ja salaustiedot on julkaistu security.txt-tiedostossamme.
Näytä security.txt →OSA 7
Vahvista latauksesi
Jokainen Psiphon for Android -asiakasohjelma toimitetaan Android APK -tiedostona (".apk"), jonka Psiphon Inc. on allekirjoittanut digitaalisesti. Psiphon Inc. -varmenteen julkinen avain on seuraava:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
APK voidaan validoida (1) purkamalla varmenne arkistosta ja tarkistamalla, että sen sormenjälki vastaa yllä olevaa arvoa, ja (2) varmistamalla, että APK on allekirjoitettu kyseisellä varmenteella. Esimerkiksi käyttämällä Unix- ja Java-komentorivityökaluja:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon for Android päivittää itsensä automaattisesti, ja tämä prosessi varmistaa automaattisesti, että jokainen päivitys on aito.
KOHTA 8
Yritys & lainkäyttöalue
Psiphon Inc. on kanadalainen yhtiö, jonka pääkonttori sijaitsee Torontossa, Kanadassa, ja se toimii Kanadan lain alaisuudessa.