Centro protezione

Audit indipendenti, codice sorgente, pratiche sulla privacy, dati di rete e altre informazioni che puoi verificare tu stesso.

Ultimo aggiornamento: 1 ottobre 2026

SEZIONE 1

Audit di sicurezza indipendenti

Psiphon commissiona revisioni di sicurezza indipendenti del proprio software e pubblica i report risultanti.

7ASecurityApril 2021

Pentest-Report Psiphon Circumvention Enhancements

Digital Boundary Group and MDSecOctober 2019

Penetration testing all external facing servers and Market website. Report disponibile su richiesta: security@psiphon.ca

PacketLabsAugust 2019

Web application and infrastructure penetration testing. Report disponibile su richiesta: security@psiphon.ca

SEZIONE 2

Open source

Le applicazioni client di Psiphon e la tecnologia di tunneling di base sono open source. Chiunque può leggere il codice, compilarlo o contribuire.

Visualizza i repository →

SEZIONE 4

Privacy e gestione dei dati

Psiphon è progettato per funzionare senza creare un'identità o un profilo di navigazione attorno ai propri utenti. Elaboriamo informazioni tecniche limitate necessarie per gestire, proteggere e migliorare la rete, aiutandoci ad adattarci alla censura e a mantenere le persone connesse su reti ostili.

La nostra pagina Politiche e gestione dei dati fornisce la descrizione autorevole di cosa viene elaborato, perché viene elaborato, con chi può essere condiviso e per quanto tempo viene conservato.

Leggi le informative e il trattamento dei dati →

SEZIONE 5

Dati di rete in tempo reale

Pubblichiamo statistiche aggregate sulle dimensioni della rete Psiphon, aggiornate regolarmente, senza che sia richiesto l'accesso.

SEZIONE 6

Segnala una vulnerabilità

Accogliamo con favore la divulgazione responsabile delle vulnerabilità di sicurezza.

Le informazioni di contatto, la nostra politica di divulgazione e i dettagli sulla crittografia sono pubblicati nel nostro file security.txt.

Visualizza security.txt →

SEZIONE 7

Verifica il tuo download

Ogni client Psiphon per Android viene distribuito come file APK Android (".apk") firmato digitalmente da Psiphon Inc. La chiave pubblica del certificato di Psiphon Inc. è la seguente:

Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc.,
L=Unknown, ST=Unknown, C=CA
Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc.,
L=Unknown, ST=Unknown, C=CA
Serial number: 349480e5
Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039
Certificate fingerprints:
MD5:  BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58
SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95
SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D:
7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10
Signature algorithm name: SHA256withRSA
Version: 3

Un APK può essere convalidato (1) estraendo il certificato dall'archivio e controllando che le sue impronte digitali corrispondano al valore sopra indicato e (2) verificando che l'APK sia firmato con il certificato. Ad esempio, utilizzando gli strumenti da riga di comando Unix e Java:

$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert
$ jarsigner -verbose -verify PsiphonAndroid.apk

Psiphon per Android si aggiorna automaticamente, e questo processo verifica automaticamente che ogni aggiornamento sia autentico.

SEZIONE 8

Società & giurisdizione

Psiphon Inc. è una società canadese con sede a Toronto, Canada, e opera ai sensi della legge canadese.