ศูนย์ความน่าเชื่อถือ
การตรวจสอบอิสระ ซอร์สโค้ด แนวปฏิบัติด้านความเป็นส่วนตัว ข้อมูลเครือข่าย และข้อมูลอื่น ๆ ที่คุณสามารถตรวจสอบได้ด้วยตนเอง
อัปเดตล่าสุด: 1 ตุลาคม 2569
ส่วนที่ 1
การตรวจสอบความปลอดภัยโดยหน่วยงานอิสระ
Psiphon ว่าจ้างให้มีการตรวจสอบความปลอดภัยโดยอิสระสำหรับซอฟต์แวร์ของตน และเผยแพร่รายงานผลที่ได้
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. มีรายงานให้ตามคำขอ: security@psiphon.ca
Web application and infrastructure penetration testing. มีรายงานให้ตามคำขอ: security@psiphon.ca
ส่วนที่ 2
โอเพนซอร์ส
แอปพลิเคชันไคลเอนต์และเทคโนโลยีการสร้างอุโมงค์หลักของ Psiphon เป็นโอเพนซอร์ส ทุกคนสามารถอ่านโค้ด บิลด์ หรือมีส่วนร่วมได้
ดูที่เก็บข้อมูล →ส่วนที่ 3
คำขอทางกฎหมาย
เราไม่สามารถให้ข้อมูลที่เราไม่มีได้
เมื่อเราได้รับคำร้องขอข้อมูลที่ชอบด้วยกฎหมาย เราสามารถเปิดเผยได้เฉพาะข้อมูลที่เรามีอยู่จริงเท่านั้น
Psiphon ได้รับคำขอข้อมูลระบุตัวตนของผู้ใช้ เราไม่สามารถให้ข้อมูลตามที่ร้องขอได้เนื่องจากเราไม่มีข้อมูลดังกล่าว
นี่สะท้อนถึงวิธีการออกแบบ Psiphon ไม่ใช่การตัดสินใจเป็นรายกรณี นโยบายความเป็นส่วนตัวของเราจะอธิบายว่าเราประมวลผลข้อมูลใดบ้าง และที่สำคัญไม่แพ้กันคือข้อมูลใดที่เราไม่ประมวลผล
อ่านนโยบายและการจัดการข้อมูล →ส่วนที่ 4
ความเป็นส่วนตัวและการจัดการข้อมูล
Psiphon ได้รับการออกแบบมาให้ทำงานโดยไม่สร้างข้อมูลระบุตัวตนหรือโปรไฟล์การท่องเว็บของผู้ใช้ เราประมวลผลข้อมูลทางเทคนิคในปริมาณจำกัดที่จำเป็นต่อการดำเนินงาน การรักษาความปลอดภัย และการปรับปรุงเครือข่าย ซึ่งช่วยให้เราปรับตัวรับมือกับการเซ็นเซอร์และทำให้ผู้คนยังคงเชื่อมต่อได้บนเครือข่ายที่ไม่เป็นมิตร
หน้านโยบายและการจัดการข้อมูลของเราให้คำอธิบายอย่างเป็นทางการเกี่ยวกับสิ่งที่มีการประมวลผล เหตุผลที่มีการประมวลผล บุคคลที่อาจได้รับการแชร์ข้อมูล และระยะเวลาในการเก็บรักษาข้อมูล
อ่านนโยบายและการจัดการข้อมูล →ส่วนที่ 5
ข้อมูลเครือข่ายแบบสด
เราเผยแพร่สถิติโดยรวมเกี่ยวกับขนาดของเครือข่าย Psiphon ที่มีการอัปเดตเป็นประจำ โดยไม่ต้องเข้าสู่ระบบ
ส่วนที่ 6
รายงานช่องโหว่
เรายินดีรับการเปิดเผยช่องโหว่ด้านความปลอดภัยอย่างมีความรับผิดชอบ
ข้อมูลติดต่อ นโยบายการเปิดเผยข้อมูลของเรา และรายละเอียดการเข้ารหัสได้รับการเผยแพร่ในไฟล์ security.txt ของเรา
ดู security.txt →ส่วนที่ 7
ตรวจสอบการดาวน์โหลดของคุณ
ไคลเอนต์ Psiphon สำหรับ Android แต่ละตัวได้รับการจัดส่งในรูปแบบไฟล์ Android APK (".apk") ที่ได้รับการลงนามแบบดิจิทัลโดย Psiphon Inc. คีย์สาธารณะของใบรับรอง Psiphon Inc. มีดังนี้:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
สามารถตรวจสอบความถูกต้องของ APK ได้โดย (1) แยกใบรับรองออกจากไฟล์เก็บถาวรและตรวจสอบว่าลายนิ้วมือตรงกับค่าด้านบน และ (2) ตรวจสอบยืนยันว่า APK ได้รับการลงนามด้วยใบรับรองดังกล่าว ตัวอย่างเช่น การใช้เครื่องมือบรรทัดคำสั่งของ Unix และ Java:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon สำหรับ Android อัปเดตตัวเองโดยอัตโนมัติ และกระบวนการนี้จะตรวจสอบโดยอัตโนมัติว่าการอัปเดตแต่ละรายการเป็นของแท้
ส่วนที่ 8
บริษัทและเขตอำนาจศาล
Psiphon Inc. เป็นบริษัทสัญชาติแคนาดาที่มีสำนักงานใหญ่ตั้งอยู่ที่โทรอนโต ประเทศแคนาดา และดำเนินงานภายใต้กฎหมายของแคนาดา