Vertrouwenscentrum
Onafhankelijke audits, broncode, privacypraktijken, netwerkgegevens en andere informatie die je zelf kunt verifiëren.
Laatst bijgewerkt: 1 oktober 2026
SECTIE 1
Onafhankelijke beveiligingsaudits
Psiphon geeft opdracht tot onafhankelijke beveiligingsbeoordelingen van zijn software en publiceert de resulterende rapporten.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Rapport beschikbaar op aanvraag: security@psiphon.ca
Web application and infrastructure penetration testing. Rapport beschikbaar op aanvraag: security@psiphon.ca
SECTIE 2
Open source
De clientapplicaties en kerntunneltechnologie van Psiphon zijn open source. Iedereen kan de code lezen, bouwen of eraan bijdragen.
Bekijk de repositories →SECTIE 3
Juridische verzoeken
We kunnen geen informatie verstrekken die we niet hebben.
Wanneer we rechtmatige verzoeken om informatie ontvangen, kunnen we alleen informatie verstrekken die we daadwerkelijk hebben.
Psiphon heeft verzoeken ontvangen om identificerende informatie over gebruikers. We konden de gevraagde informatie niet verstrekken omdat we deze niet bezaten.
Dit weerspiegelt hoe Psiphon is ontworpen, niet een beslissing van geval tot geval. Ons privacybeleid legt uit welke informatie we verwerken en, net zo belangrijk, wat we niet verwerken.
Lees beleid & gegevensverwerking →SECTIE 4
Privacy & gegevensverwerking
Psiphon is ontworpen om te functioneren zonder een identiteit of surfprofiel rond zijn gebruikers op te bouwen. We verwerken beperkte technische informatie die nodig is om het netwerk te laten functioneren, te beveiligen en te verbeteren, wat ons helpt ons aan te passen aan censuur en mensen verbonden te houden op vijandige netwerken.
Onze pagina Beleid & gegevensverwerking biedt de gezaghebbende beschrijving van wat er wordt verwerkt, waarom het wordt verwerkt, met wie het kan worden gedeeld en hoe lang het wordt bewaard.
Lees beleid & gegevensverwerking →SECTIE 5
Live netwerkgegevens
We publiceren geaggregeerde statistieken over de omvang van het Psiphon-netwerk, regelmatig bijgewerkt, zonder dat inloggen vereist is.
SECTIE 6
Een kwetsbaarheid melden
We verwelkomen de verantwoorde openbaarmaking van beveiligingskwetsbaarheden.
Contactgegevens, ons openbaarmakingsbeleid en versleutelingsdetails zijn gepubliceerd in ons security.txt-bestand.
Bekijk security.txt →SECTIE 7
Verifieer je download
Elke Psiphon voor Android-client wordt geleverd als een Android APK-bestand (".apk") dat digitaal is ondertekend door Psiphon Inc. De publieke sleutel van het Psiphon Inc.-certificaat is als volgt:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
Een APK kan worden gevalideerd door (1) het certificaat uit het archief te extraheren en te controleren of de vingerafdrukken overeenkomen met de bovenstaande waarde en (2) te verifiëren dat de APK is ondertekend met het certificaat. Bijvoorbeeld met behulp van Unix- en Java-opdrachtregelprogramma's:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon voor Android werkt zichzelf automatisch bij, en dit proces verifieert automatisch dat elke update authentiek is.
SECTIE 8
Bedrijf & jurisdictie
Psiphon Inc. is een Canadees bedrijf met het hoofdkantoor in Toronto, Canada, en opereert onder het Canadese recht.