Centro de Confiança
Auditorias independentes, código-fonte, práticas de privacidade, dados de rede e outras informações que pode verificar por si próprio.
Última atualização: 1 de outubro de 2026
SECÇÃO 1
Auditorias de segurança independentes
A Psiphon encomenda revisões de segurança independentes do seu software e publica os relatórios resultantes.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Relatório disponível mediante pedido: security@psiphon.ca
Web application and infrastructure penetration testing. Relatório disponível mediante pedido: security@psiphon.ca
SECÇÃO 2
Código aberto
As aplicações cliente e a tecnologia central de túneis da Psiphon são de código aberto. Qualquer pessoa pode ler o código, compilá-lo ou contribuir.
Ver os repositórios →SECÇÃO 3
Pedidos legais
Não podemos fornecer informações que não temos.
Quando recebemos pedidos legais de informação, apenas podemos divulgar informações que efetivamente tenhamos.
A Psiphon recebeu pedidos a solicitar informações de identificação sobre utilizadores. Não nos foi possível fornecer as informações solicitadas porque não as possuíamos.
Isto reflete a forma como o Psiphon foi concebido, não uma decisão caso a caso. A nossa Política de Privacidade explica que informações processamos e, igualmente importante, o que não processamos.
Ler Políticas e Tratamento de Dados →SECÇÃO 4
Privacidade & tratamento de dados
O Psiphon foi concebido para funcionar sem criar uma identidade ou perfil de navegação em torno dos seus utilizadores. Processamos informação técnica limitada necessária para operar, proteger e melhorar a rede, ajudando-nos a adaptar à censura e a manter as pessoas ligadas em redes adversárias.
A nossa página de Políticas e Tratamento de Dados fornece a descrição oficial do que é tratado, por que motivo é tratado, com quem pode ser partilhado e durante quanto tempo é conservado.
Ler Políticas e Tratamento de Dados →SECÇÃO 5
Dados de rede em tempo real
Publicamos estatísticas agregadas sobre a escala da rede Psiphon, atualizadas regularmente, sem necessidade de iniciar sessão.
SECÇÃO 6
Reportar uma vulnerabilidade
Acolhemos a divulgação responsável de vulnerabilidades de segurança.
As informações de contacto, a nossa política de divulgação e os detalhes de encriptação estão publicados no nosso ficheiro security.txt.
Ver security.txt →SECÇÃO 7
Verifique a sua transferência
Cada cliente Psiphon para Android é distribuído como um ficheiro APK do Android (".apk") assinado digitalmente pela Psiphon Inc. A chave pública do certificado da Psiphon Inc. é a seguinte:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
Um APK pode ser validado (1) extraindo o certificado do arquivo e verificando se as suas impressões digitais correspondem ao valor acima e (2) verificando se o APK está assinado com o certificado. Por exemplo, utilizando ferramentas de linha de comandos Unix e Java:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
O Psiphon para Android atualiza-se automaticamente, e este processo verifica automaticamente que cada atualização é autêntica.
SECÇÃO 8
Empresa & jurisdição
A Psiphon Inc. é uma empresa canadiana com sede em Toronto, Canadá, e opera ao abrigo da lei canadiana.