Central de Confiança

Auditorias independentes, código-fonte, práticas de privacidade, dados de rede e outras informações que você pode verificar por si mesmo.

Última atualização: 1 de outubro de 2026

SEÇÃO 1

Auditorias de segurança independentes

O Psiphon encomenda avaliações de segurança independentes do seu software e publica os relatórios resultantes.

7ASecurityApril 2021

Pentest-Report Psiphon Circumvention Enhancements

Digital Boundary Group and MDSecOctober 2019

Penetration testing all external facing servers and Market website. Relatório disponível mediante solicitação: security@psiphon.ca

PacketLabsAugust 2019

Web application and infrastructure penetration testing. Relatório disponível mediante solicitação: security@psiphon.ca

SEÇÃO 2

Código aberto

Os aplicativos cliente e a tecnologia principal de tunelamento do Psiphon são de código aberto. Qualquer pessoa pode ler o código, compilá-lo ou contribuir.

Ver os repositórios →

SEÇÃO 4

Privacidade & tratamento de dados

O Psiphon foi projetado para operar sem criar uma identidade ou perfil de navegação em torno de seus usuários. Processamos informações técnicas limitadas necessárias para operar, proteger e melhorar a rede, ajudando-nos a nos adaptar à censura e a manter as pessoas conectadas em redes adversárias.

Nossa página de Políticas e Tratamento de Dados fornece a descrição oficial do que é processado, por que é processado, com quem pode ser compartilhado e por quanto tempo é retido.

Ler Políticas e Tratamento de Dados →

SEÇÃO 5

Dados de rede em tempo real

Publicamos estatísticas agregadas sobre a escala da rede Psiphon, atualizadas regularmente, sem necessidade de login.

SEÇÃO 6

Relatar uma vulnerabilidade

Acolhemos a divulgação responsável de vulnerabilidades de segurança.

Informações de contato, nossa política de divulgação e detalhes de criptografia estão publicados em nosso arquivo security.txt.

Ver security.txt →

SEÇÃO 7

Verifique o seu download

Cada cliente Psiphon para Android é distribuído como um arquivo APK do Android (".apk") que é assinado digitalmente pela Psiphon Inc. A chave pública do certificado da Psiphon Inc. é a seguinte:

Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc.,
L=Unknown, ST=Unknown, C=CA
Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc.,
L=Unknown, ST=Unknown, C=CA
Serial number: 349480e5
Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039
Certificate fingerprints:
MD5:  BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58
SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95
SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D:
7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10
Signature algorithm name: SHA256withRSA
Version: 3

Um APK pode ser validado (1) extraindo o certificado do arquivo e verificando se as suas impressões digitais correspondem ao valor acima e (2) verificando se o APK está assinado com o certificado. Por exemplo, usando ferramentas de linha de comando Unix e Java:

$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert
$ jarsigner -verbose -verify PsiphonAndroid.apk

O Psiphon para Android atualiza-se automaticamente, e este processo verifica automaticamente se cada atualização é autêntica.

SEÇÃO 8

Empresa & jurisdição

Psiphon Inc. é uma corporação canadense com sede em Toronto, Canadá, e opera sob a legislação canadense.