Центр довіри
Незалежні аудити, вихідний код, практики конфіденційності, мережеві дані та інша інформація, яку ви можете перевірити самостійно.
Останнє оновлення: 1 жовтня 2026 р.
РОЗДІЛ 1
Незалежні аудити безпеки
Psiphon замовляє незалежні перевірки безпеки свого програмного забезпечення та публікує отримані звіти.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Звіт доступний за запитом: security@psiphon.ca
Web application and infrastructure penetration testing. Звіт доступний за запитом: security@psiphon.ca
РОЗДІЛ 2
Відкритий вихідний код
Клієнтські застосунки Psiphon та базова технологія тунелювання мають відкритий вихідний код. Будь-хто може переглядати код, збирати його або робити свій внесок.
Переглянути репозиторії →РОЗДІЛ 3
Юридичні запити
Ми не можемо надати інформацію, якої не маємо.
Коли ми отримуємо законні запити на інформацію, ми можемо розкрити лише ту інформацію, яку дійсно маємо.
Psiphon отримував запити щодо надання ідентифікаційної інформації про користувачів. Ми не змогли надати запитану інформацію, оскільки не володіли нею.
Це відображає те, як розроблено Psiphon, а не рішення для кожного окремого випадку. Наша Політика конфіденційності пояснює, яку інформацію ми обробляємо і, що не менш важливо, яку ні.
Ознайомитися з політиками та обробкою даних →РОЗДІЛ 4
Конфіденційність та обробка даних
Psiphon розроблено так, щоб працювати без створення ідентичності чи профілю перегляду користувачів. Ми обробляємо обмежену технічну інформацію, необхідну для роботи, безпеки та вдосконалення мережі, що допомагає нам адаптуватися до цензури й забезпечувати зв'язок для людей у ворожих мережах.
Наша сторінка «Політики та обробка даних» містить офіційний опис того, що обробляється, чому це обробляється, кому це може передаватися і як довго це зберігається.
Ознайомитися з політиками та обробкою даних →РОЗДІЛ 5
Дані мережі в реальному часі
Ми публікуємо зведену статистику про масштаб мережі Psiphon, яка регулярно оновлюється, без необхідності входу.
РОЗДІЛ 6
Повідомити про вразливість
Ми вітаємо відповідальне розкриття вразливостей системи безпеки.
Контактна інформація, наша політика розкриття інформації та деталі шифрування опубліковані в нашому файлі security.txt.
Переглянути security.txt →РОЗДІЛ 7
Перевірте своє завантаження
Кожен клієнт Psiphon для Android постачається як файл Android APK (".apk"), підписаний цифровим підписом Psiphon Inc. Відкритий ключ сертифіката Psiphon Inc. такий:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
APK можна перевірити шляхом (1) видобування сертифіката з архіву та перевірки того, що його відбитки збігаються з наведеним вище значенням, і (2) перевірки того, що APK підписано цим сертифікатом. Наприклад, за допомогою інструментів командного рядка Unix і Java:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Psiphon для Android оновлюється автоматично, і цей процес автоматично перевіряє автентичність кожного оновлення.
РОЗДІЛ 8
Компанія та юрисдикція
Psiphon Inc. є канадською корпорацією зі штаб-квартирою в Торонто, Канада, та діє відповідно до законодавства Канади.