Centre de confiance
Audits indépendants, code source, pratiques de confidentialité, données réseau et autres informations que vous pouvez vérifier par vous-même.
Dernière mise à jour : 1 octobre 2026
SECTION 1
Audits de sécurité indépendants
Psiphon commande des audits de sécurité indépendants de ses logiciels et publie les rapports qui en résultent.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Rapport disponible sur demande : security@psiphon.ca
Web application and infrastructure penetration testing. Rapport disponible sur demande : security@psiphon.ca
SECTION 2
Open source
Les applications clientes de Psiphon et sa technologie centrale de tunnelisation sont open source. Tout le monde peut lire le code, le compiler ou y contribuer.
Voir les dépôts →SECTION 3
Demandes juridiques
Nous ne pouvons pas fournir d'informations que nous ne possédons pas.
Lorsque nous recevons des demandes légales d'informations, nous ne pouvons divulguer que les informations que nous détenons réellement.
Psiphon a reçu des demandes visant à obtenir des informations d'identification concernant des utilisateurs. Nous n'avons pas été en mesure de fournir les informations demandées car nous ne les possédions pas.
Cela reflète la façon dont Psiphon est conçu, et non une décision au cas par cas. Notre Politique de confidentialité explique quelles informations nous traitons et, ce qui est tout aussi important, celles que nous ne traitons pas.
Lire les politiques et le traitement des données →SECTION 4
Confidentialité & traitement des données
Psiphon est conçu pour fonctionner sans créer d'identité ni de profil de navigation autour de ses utilisateurs. Nous traitons des informations techniques limitées, nécessaires pour faire fonctionner, sécuriser et améliorer le réseau, ce qui nous aide à nous adapter à la censure et à maintenir les personnes connectées sur des réseaux hostiles.
Notre page Politiques et traitement des données fournit la description faisant foi de ce qui est traité, des raisons pour lesquelles cela est traité, des personnes avec lesquelles cela peut être partagé et de la durée pendant laquelle cela est conservé.
Lire les politiques et le traitement des données →SECTION 5
Données réseau en direct
Nous publions des statistiques agrégées sur l'ampleur du réseau Psiphon, mises à jour régulièrement, sans connexion requise.
SECTION 6
Signaler une vulnérabilité
Nous accueillons favorablement la divulgation responsable des vulnérabilités de sécurité.
Les coordonnées, notre politique de divulgation et les détails de chiffrement sont publiés dans notre fichier security.txt.
Voir security.txt →SECTION 7
Vérifiez votre téléchargement
Chaque client Psiphon pour Android est distribué sous la forme d'un fichier APK Android (".apk") qui est signé numériquement par Psiphon Inc. La clé publique du certificat de Psiphon Inc. est la suivante :
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
Un APK peut être validé en (1) extrayant le certificat de l'archive et en vérifiant que ses empreintes correspondent à la valeur ci-dessus et (2) en vérifiant que l'APK est signé avec le certificat. Par exemple, en utilisant des outils en ligne de commande Unix et Java :
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon pour Android se met à jour automatiquement, et ce processus vérifie automatiquement que chaque mise à jour est authentique.
SECTION 8
Société & juridiction
Psiphon Inc. est une société canadienne dont le siège social est situé à Toronto, au Canada, et qui est régie par les lois canadiennes.