Centro protezione
Audit indipendenti, codice sorgente, pratiche sulla privacy, dati di rete e altre informazioni che puoi verificare tu stesso.
Ultimo aggiornamento: 1 ottobre 2026
SEZIONE 1
Audit di sicurezza indipendenti
Psiphon commissiona revisioni di sicurezza indipendenti del proprio software e pubblica i report risultanti.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Report disponibile su richiesta: security@psiphon.ca
Web application and infrastructure penetration testing. Report disponibile su richiesta: security@psiphon.ca
SEZIONE 2
Open source
Le applicazioni client di Psiphon e la tecnologia di tunneling di base sono open source. Chiunque può leggere il codice, compilarlo o contribuire.
Visualizza i repository →SEZIONE 3
Richieste legali
Non possiamo fornire informazioni che non abbiamo.
Quando riceviamo richieste legittime di informazioni, possiamo divulgare solo le informazioni che effettivamente possediamo.
Psiphon ha ricevuto richieste volte a ottenere informazioni identificative sugli utenti. Non siamo stati in grado di fornire le informazioni richieste perché non ne eravamo in possesso.
Questo riflette il modo in cui Psiphon è progettato, non una decisione caso per caso. La nostra Informativa sulla privacy spiega quali informazioni trattiamo e, cosa altrettanto importante, quali no.
Leggi le informative e il trattamento dei dati →SEZIONE 4
Privacy e gestione dei dati
Psiphon è progettato per funzionare senza creare un'identità o un profilo di navigazione attorno ai propri utenti. Elaboriamo informazioni tecniche limitate necessarie per gestire, proteggere e migliorare la rete, aiutandoci ad adattarci alla censura e a mantenere le persone connesse su reti ostili.
La nostra pagina Politiche e gestione dei dati fornisce la descrizione autorevole di cosa viene elaborato, perché viene elaborato, con chi può essere condiviso e per quanto tempo viene conservato.
Leggi le informative e il trattamento dei dati →SEZIONE 5
Dati di rete in tempo reale
Pubblichiamo statistiche aggregate sulle dimensioni della rete Psiphon, aggiornate regolarmente, senza che sia richiesto l'accesso.
SEZIONE 6
Segnala una vulnerabilità
Accogliamo con favore la divulgazione responsabile delle vulnerabilità di sicurezza.
Le informazioni di contatto, la nostra politica di divulgazione e i dettagli sulla crittografia sono pubblicati nel nostro file security.txt.
Visualizza security.txt →SEZIONE 7
Verifica il tuo download
Ogni client Psiphon per Android viene distribuito come file APK Android (".apk") firmato digitalmente da Psiphon Inc. La chiave pubblica del certificato di Psiphon Inc. è la seguente:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
Un APK può essere convalidato (1) estraendo il certificato dall'archivio e controllando che le sue impronte digitali corrispondano al valore sopra indicato e (2) verificando che l'APK sia firmato con il certificato. Ad esempio, utilizzando gli strumenti da riga di comando Unix e Java:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon per Android si aggiorna automaticamente, e questo processo verifica automaticamente che ogni aggiornamento sia autentico.
SEZIONE 8
Società & giurisdizione
Psiphon Inc. è una società canadese con sede a Toronto, Canada, e opera ai sensi della legge canadese.