Centro de Confiança

Auditorias independentes, código-fonte, práticas de privacidade, dados de rede e outras informações que pode verificar por si próprio.

Última atualização: 1 de outubro de 2026

SECÇÃO 1

Auditorias de segurança independentes

A Psiphon encomenda revisões de segurança independentes do seu software e publica os relatórios resultantes.

7ASecurityApril 2021

Pentest-Report Psiphon Circumvention Enhancements

Digital Boundary Group and MDSecOctober 2019

Penetration testing all external facing servers and Market website. Relatório disponível mediante pedido: security@psiphon.ca

PacketLabsAugust 2019

Web application and infrastructure penetration testing. Relatório disponível mediante pedido: security@psiphon.ca

SECÇÃO 2

Código aberto

As aplicações cliente e a tecnologia central de túneis da Psiphon são de código aberto. Qualquer pessoa pode ler o código, compilá-lo ou contribuir.

Ver os repositórios →

SECÇÃO 4

Privacidade & tratamento de dados

O Psiphon foi concebido para funcionar sem criar uma identidade ou perfil de navegação em torno dos seus utilizadores. Processamos informação técnica limitada necessária para operar, proteger e melhorar a rede, ajudando-nos a adaptar à censura e a manter as pessoas ligadas em redes adversárias.

A nossa página de Políticas e Tratamento de Dados fornece a descrição oficial do que é tratado, por que motivo é tratado, com quem pode ser partilhado e durante quanto tempo é conservado.

Ler Políticas e Tratamento de Dados →

SECÇÃO 5

Dados de rede em tempo real

Publicamos estatísticas agregadas sobre a escala da rede Psiphon, atualizadas regularmente, sem necessidade de iniciar sessão.

SECÇÃO 6

Reportar uma vulnerabilidade

Acolhemos a divulgação responsável de vulnerabilidades de segurança.

As informações de contacto, a nossa política de divulgação e os detalhes de encriptação estão publicados no nosso ficheiro security.txt.

Ver security.txt →

SECÇÃO 7

Verifique a sua transferência

Cada cliente Psiphon para Android é distribuído como um ficheiro APK do Android (".apk") assinado digitalmente pela Psiphon Inc. A chave pública do certificado da Psiphon Inc. é a seguinte:

Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc.,
L=Unknown, ST=Unknown, C=CA
Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc.,
L=Unknown, ST=Unknown, C=CA
Serial number: 349480e5
Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039
Certificate fingerprints:
MD5:  BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58
SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95
SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D:
7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10
Signature algorithm name: SHA256withRSA
Version: 3

Um APK pode ser validado (1) extraindo o certificado do arquivo e verificando se as suas impressões digitais correspondem ao valor acima e (2) verificando se o APK está assinado com o certificado. Por exemplo, utilizando ferramentas de linha de comandos Unix e Java:

$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert
$ jarsigner -verbose -verify PsiphonAndroid.apk

O Psiphon para Android atualiza-se automaticamente, e este processo verifica automaticamente que cada atualização é autêntica.

SECÇÃO 8

Empresa & jurisdição

A Psiphon Inc. é uma empresa canadiana com sede em Toronto, Canadá, e opera ao abrigo da lei canadiana.