Pusat Kepercayaan
Audit independen, kode sumber, praktik privasi, data jaringan, dan informasi lainnya yang dapat Anda verifikasi sendiri.
Terakhir diperbarui: 1 Oktober 2026
BAGIAN 1
Audit keamanan independen
Psiphon menugaskan peninjauan keamanan independen terhadap perangkat lunaknya dan memublikasikan laporan yang dihasilkan.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Laporan tersedia atas permintaan: security@psiphon.ca
Web application and infrastructure penetration testing. Laporan tersedia atas permintaan: security@psiphon.ca
BAGIAN 2
Sumber terbuka
Aplikasi klien dan teknologi penerowongan inti Psiphon bersumber terbuka. Siapa pun dapat membaca kodenya, membangunnya, atau berkontribusi.
Lihat repositori →BAGIAN 3
Permintaan hukum
Kami tidak dapat memberikan informasi yang tidak kami miliki.
Ketika kami menerima permintaan informasi yang sah secara hukum, kami hanya dapat mengungkapkan informasi yang benar-benar kami miliki.
Psiphon telah menerima permintaan yang mencari informasi pengidentifikasi tentang pengguna. Kami tidak dapat memberikan informasi yang diminta karena kami tidak memilikinya.
Hal ini mencerminkan bagaimana Psiphon dirancang, bukan keputusan kasus per kasus. Kebijakan Privasi kami menjelaskan informasi apa yang kami proses dan, yang sama pentingnya, apa yang tidak kami proses.
Baca Kebijakan & Penanganan Data →BAGIAN 4
Privasi & penanganan data
Psiphon dirancang untuk beroperasi tanpa membangun identitas atau profil penjelajahan seputar penggunanya. Kami memproses informasi teknis terbatas yang diperlukan untuk mengoperasikan, mengamankan, dan meningkatkan jaringan, membantu kami beradaptasi terhadap penyensoran dan menjaga orang-orang tetap terhubung di jaringan yang bermusuhan.
Halaman Kebijakan & Penanganan Data kami memberikan deskripsi otoritatif tentang apa yang diproses, mengapa diproses, dengan siapa hal tersebut dapat dibagikan, dan berapa lama disimpan.
Baca Kebijakan & Penanganan Data →BAGIAN 5
Data jaringan langsung
Kami menerbitkan statistik agregat tentang skala jaringan Psiphon, yang diperbarui secara berkala, tanpa perlu login.
BAGIAN 6
Laporkan kerentanan
Kami menyambut baik pengungkapan kerentanan keamanan yang bertanggung jawab.
Informasi kontak, kebijakan pengungkapan kami, dan detail enkripsi dipublikasikan dalam file security.txt kami.
Lihat security.txt →BAGIAN 7
Verifikasi unduhan Anda
Setiap klien Psiphon untuk Android dikirimkan sebagai berkas APK Android (".apk") yang ditandatangani secara digital oleh Psiphon Inc. Kunci publik sertifikat Psiphon Inc. adalah sebagai berikut:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
Sebuah APK dapat divalidasi dengan (1) mengekstrak sertifikat dari arsip dan memeriksa bahwa sidik jarinya cocok dengan nilai di atas dan (2) memverifikasi bahwa APK ditandatangani dengan sertifikat tersebut. Sebagai contoh, menggunakan alat baris perintah Unix dan Java:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon untuk Android memperbarui dirinya secara otomatis, dan proses ini secara otomatis memverifikasi bahwa setiap pembaruan adalah autentik.
BAGIAN 8
Perusahaan & yurisdiksi
Psiphon Inc. adalah korporasi Kanada yang berkantor pusat di Toronto, Kanada, dan beroperasi di bawah hukum Kanada.