Tillitssenter
Uavhengige revisjoner, kildekode, personvernpraksis, nettverksdata og annen informasjon du kan verifisere selv.
Sist oppdatert: 1. oktober 2026
SEKSJON 1
Uavhengige sikkerhetsrevisjoner
Psiphon bestiller uavhengige sikkerhetsgjennomganger av programvaren sin og publiserer de resulterende rapportene.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Rapport tilgjengelig på forespørsel: security@psiphon.ca
Web application and infrastructure penetration testing. Rapport tilgjengelig på forespørsel: security@psiphon.ca
SEKSJON 2
Åpen kildekode
Psiphons klientapplikasjoner og kjerneteknologi for tunnelering har åpen kildekode. Hvem som helst kan lese koden, bygge den eller bidra.
Se repositoriene →SEKSJON 3
Juridiske henvendelser
Vi kan ikke gi informasjon vi ikke har.
Når vi mottar lovlige forespørsler om informasjon, kan vi bare utlevere informasjon vi faktisk har.
Psiphon har mottatt forespørsler om identifiserende informasjon om brukere. Vi var ikke i stand til å gi den etterspurte informasjonen fordi vi ikke var i besittelse av den.
Dette gjenspeiler hvordan Psiphon er utformet, ikke en avgjørelse fra sak til sak. Personvernerklæringen vår forklarer hvilken informasjon vi behandler og, like viktig, hva vi ikke gjør.
Les retningslinjer og databehandling →SEKSJON 4
Personvern & databehandling
Psiphon er utformet for å fungere uten å bygge en identitet eller surfeprofil rundt brukerne sine. Vi behandler begrenset teknisk informasjon som er nødvendig for å drifte, sikre og forbedre nettverket, noe som hjelper oss med å tilpasse oss sensur og holde folk tilkoblet på fiendtlige nettverk.
Vår side for retningslinjer og databehandling gir den autoritative beskrivelsen av hva som behandles, hvorfor det behandles, hvem det kan deles med, og hvor lenge det oppbevares.
Les retningslinjer og databehandling →SEKSJON 5
Sanntidsnettverksdata
Vi publiserer aggregert statistikk om omfanget av Psiphon-nettverket, oppdatert regelmessig, uten krav om innlogging.
SEKSJON 6
Rapporter en sårbarhet
Vi ønsker ansvarlig offentliggjøring av sikkerhetssårbarheter velkommen.
Kontaktinformasjon, våre retningslinjer for offentliggjøring og krypteringsdetaljer er publisert i vår security.txt-fil.
Vis security.txt →SEKSJON 7
Verifiser nedlastingen din
Hver Psiphon for Android-klient leveres som en Android APK-fil (".apk") som er digitalt signert av Psiphon Inc. Den offentlige nøkkelen til Psiphon Inc.-sertifikatet er som følger:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
En APK kan valideres ved å (1) pakke ut sertifikatet fra arkivet og sjekke at fingeravtrykkene samsvarer med verdien ovenfor og (2) bekrefte at APK-en er signert med sertifikatet. For eksempel ved å bruke Unix- og Java-kommandolinjeverktøy:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon for Android oppdaterer seg selv automatisk, og denne prosessen verifiserer automatisk at hver oppdatering er autentisk.
SEKSJON 8
Selskap & jurisdiksjon
Psiphon Inc. er et kanadisk selskap med hovedkontor i Toronto, Canada, og opererer under kanadisk lov.