Centre de confiance

Audits indépendants, code source, pratiques de confidentialité, données réseau et autres informations que vous pouvez vérifier par vous-même.

Dernière mise à jour : 1 octobre 2026

SECTION 1

Audits de sécurité indépendants

Psiphon commande des audits de sécurité indépendants de ses logiciels et publie les rapports qui en résultent.

7ASecurityApril 2021

Pentest-Report Psiphon Circumvention Enhancements

Digital Boundary Group and MDSecOctober 2019

Penetration testing all external facing servers and Market website. Rapport disponible sur demande : security@psiphon.ca

PacketLabsAugust 2019

Web application and infrastructure penetration testing. Rapport disponible sur demande : security@psiphon.ca

SECTION 2

Open source

Les applications clientes de Psiphon et sa technologie centrale de tunnelisation sont open source. Tout le monde peut lire le code, le compiler ou y contribuer.

Voir les dépôts →

SECTION 4

Confidentialité & traitement des données

Psiphon est conçu pour fonctionner sans créer d'identité ni de profil de navigation autour de ses utilisateurs. Nous traitons des informations techniques limitées, nécessaires pour faire fonctionner, sécuriser et améliorer le réseau, ce qui nous aide à nous adapter à la censure et à maintenir les personnes connectées sur des réseaux hostiles.

Notre page Politiques et traitement des données fournit la description faisant foi de ce qui est traité, des raisons pour lesquelles cela est traité, des personnes avec lesquelles cela peut être partagé et de la durée pendant laquelle cela est conservé.

Lire les politiques et le traitement des données →

SECTION 5

Données réseau en direct

Nous publions des statistiques agrégées sur l'ampleur du réseau Psiphon, mises à jour régulièrement, sans connexion requise.

SECTION 6

Signaler une vulnérabilité

Nous accueillons favorablement la divulgation responsable des vulnérabilités de sécurité.

Les coordonnées, notre politique de divulgation et les détails de chiffrement sont publiés dans notre fichier security.txt.

Voir security.txt →

SECTION 7

Vérifiez votre téléchargement

Chaque client Psiphon pour Android est distribué sous la forme d'un fichier APK Android (".apk") qui est signé numériquement par Psiphon Inc. La clé publique du certificat de Psiphon Inc. est la suivante :

Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc.,
L=Unknown, ST=Unknown, C=CA
Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc.,
L=Unknown, ST=Unknown, C=CA
Serial number: 349480e5
Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039
Certificate fingerprints:
MD5:  BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58
SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95
SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D:
7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10
Signature algorithm name: SHA256withRSA
Version: 3

Un APK peut être validé en (1) extrayant le certificat de l'archive et en vérifiant que ses empreintes correspondent à la valeur ci-dessus et (2) en vérifiant que l'APK est signé avec le certificat. Par exemple, en utilisant des outils en ligne de commande Unix et Java :

$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert
$ jarsigner -verbose -verify PsiphonAndroid.apk

Psiphon pour Android se met à jour automatiquement, et ce processus vérifie automatiquement que chaque mise à jour est authentique.

SECTION 8

Société & juridiction

Psiphon Inc. est une société canadienne dont le siège social est situé à Toronto, au Canada, et qui est régie par les lois canadiennes.