Central de Confiabilidade
Auditorias independentes, código-fonte, práticas de privacidade, dados de rede e outras informações que você mesmo pode verificar.
Última atualização: 1 de outubro de 2026
SEÇÃO 1
Auditorias de segurança independentes
O Psiphon encomenda análises de segurança independentes de seu software e publica os relatórios resultantes.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Relatório disponível mediante solicitação: security@psiphon.ca
Web application and infrastructure penetration testing. Relatório disponível mediante solicitação: security@psiphon.ca
SEÇÃO 2
Código aberto
Os aplicativos cliente e a tecnologia principal de tunelamento do Psiphon são de código aberto. Qualquer pessoa pode ler o código, compilá-lo ou contribuir.
Ver os repositórios →SEÇÃO 3
Solicitações legais
Não podemos fornecer informações que não temos.
Quando recebemos solicitações legais de informações, só podemos divulgar informações que realmente temos.
O Psiphon recebeu solicitações buscando informações de identificação sobre usuários. Não pudemos fornecer as informações solicitadas porque não as possuíamos.
Isso reflete como o Psiphon foi projetado, não uma decisão caso a caso. Nossa Política de Privacidade explica quais informações processamos e, igualmente importante, quais não processamos.
Leia as políticas e o tratamento de dados →SEÇÃO 4
Privacidade & tratamento de dados
O Psiphon foi projetado para operar sem criar uma identidade ou perfil de navegação em torno de seus usuários. Processamos informações técnicas limitadas necessárias para operar, proteger e melhorar a rede, ajudando-nos a nos adaptar à censura e a manter as pessoas conectadas em redes adversárias.
Nossa página de Políticas e Tratamento de Dados fornece a descrição oficial do que é processado, por que é processado, com quem pode ser compartilhado e por quanto tempo é retido.
Leia as políticas e o tratamento de dados →SEÇÃO 5
Dados de rede em tempo real
Publicamos estatísticas agregadas sobre a escala da rede Psiphon, atualizadas regularmente, sem a necessidade de login.
SEÇÃO 6
Relatar uma vulnerabilidade
Acolhemos a divulgação responsável de vulnerabilidades de segurança.
Informações de contato, nossa política de divulgação e detalhes de criptografia estão publicados em nosso arquivo security.txt.
Ver security.txt →SEÇÃO 7
Verifique seu download
Cada cliente Psiphon para Android é distribuído como um arquivo APK do Android (".apk") que é assinado digitalmente pela Psiphon Inc. A chave pública do certificado da Psiphon Inc. é a seguinte:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
Um APK pode ser validado (1) extraindo o certificado do arquivo e verificando se suas impressões digitais correspondem ao valor acima e (2) verificando se o APK está assinado com o certificado. Por exemplo, usando ferramentas de linha de comando do Unix e do Java:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
O Psiphon para Android se atualiza automaticamente, e esse processo verifica automaticamente se cada atualização é autêntica.
SEÇÃO 8
Empresa & jurisdição
A Psiphon Inc. é uma empresa canadense sediada em Toronto, Canadá, e opera sob a legislação canadense.