Центр доверия
Независимые аудиты, исходный код, методы обеспечения конфиденциальности, сетевые данные и другая информация, которую вы можете проверить самостоятельно.
Последнее обновление: 1 октября 2026 г.
РАЗДЕЛ 1
Независимые аудиты безопасности
Psiphon заказывает независимые проверки безопасности своего программного обеспечения и публикует полученные отчеты.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Отчет предоставляется по запросу: security@psiphon.ca
Web application and infrastructure penetration testing. Отчет предоставляется по запросу: security@psiphon.ca
РАЗДЕЛ 2
Открытый исходный код
Клиентские приложения и основная технология туннелирования Psiphon имеют открытый исходный код. Любой желающий может прочитать код, собрать его или внести свой вклад.
Посмотреть репозитории →РАЗДЕЛ 3
Юридические запросы
Мы не можем предоставить информацию, которой у нас нет.
Когда мы получаем законные запросы на предоставление информации, мы можем раскрыть только ту информацию, которой действительно располагаем.
Psiphon получал запросы на предоставление идентифицирующей информации о пользователях. Мы не смогли предоставить запрашиваемую информацию, так как не обладали ею.
Это отражает то, как устроен Psiphon, а не решение, принимаемое в каждом отдельном случае. Наша Политика конфиденциальности объясняет, какую информацию мы обрабатываем и, что не менее важно, какую — нет.
Ознакомиться с политиками и обработкой данных →РАЗДЕЛ 4
Конфиденциальность и обработка данных
Psiphon разработан так, чтобы работать без создания профиля личности или истории сетевой активности своих пользователей. Мы обрабатываем ограниченный объем технической информации, необходимой для работы, безопасности и улучшения сети, что помогает нам адаптироваться к цензуре и обеспечивать людям связь во враждебных сетях.
На нашей странице «Политики и обработка данных» приведено официальное описание того, что обрабатывается, зачем это обрабатывается, кому эти данные могут передаваться и как долго они хранятся.
Ознакомиться с политиками и обработкой данных →РАЗДЕЛ 5
Сетевые данные в реальном времени
Мы публикуем регулярно обновляемую сводную статистику о масштабах сети Psiphon без необходимости входа в систему.
РАЗДЕЛ 6
Сообщить об уязвимости
Мы приветствуем ответственное раскрытие уязвимостей безопасности.
Контактная информация, наша политика раскрытия информации и сведения о шифровании опубликованы в нашем файле security.txt.
Просмотреть security.txt →РАЗДЕЛ 7
Проверьте загрузку
Каждый клиент Psiphon для Android поставляется в виде файла Android APK (".apk"), подписанного цифровой подписью Psiphon Inc. Открытый ключ сертификата Psiphon Inc. выглядит следующим образом:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
APK можно проверить путем (1) извлечения сертификата из архива и проверки соответствия его отпечатков указанному выше значению и (2) проверки того, что APK подписан этим сертификатом. Например, с помощью инструментов командной строки Unix и Java:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon для Android обновляется автоматически, и этот процесс автоматически проверяет подлинность каждого обновления.
РАЗДЕЛ 8
Компания и юрисдикция
Psiphon Inc. — канадская корпорация со штаб-квартирой в Торонто, Канада, действующая в соответствии с законодательством Канады.