Ishonch markazi
Mustaqil auditlar, manba kodi, maxfiylik amaliyotlari, tarmoq ma'lumotlari va o'zingiz tekshirishingiz mumkin bo'lgan boshqa ma'lumotlar.
Oxirgi yangilanish: 1-oktabr, 2026
1-BOʻLIM
Mustaqil xavfsizlik auditlari
Psiphon o'z dasturiy ta'minotining mustaqil xavfsizlik tekshiruvlariga buyurtma beradi va natijaviy hisobotlarni e'lon qiladi.
Pentest-Report Psiphon Circumvention Enhancements
Penetration testing all external facing servers and Market website. Hisobot soʻrov boʻyicha taqdim etiladi: security@psiphon.ca
Web application and infrastructure penetration testing. Hisobot soʻrov boʻyicha taqdim etiladi: security@psiphon.ca
BOʻLIM 2
Ochiq manba
Psiphon’ning mijoz ilovalari va asosiy tunnellash texnologiyasi ochiq manbalidir. Har kim kodni oʻqishi, uni yigʻishi yoki hissa qoʻshishi mumkin.
Repozitoriylarni ko'rish →3-BOʻLIM
Huquqiy so'rovlar
Bizda mavjud bo‘lmagan ma’lumotlarni taqdim eta olmaymiz.
Qonuniy ma'lumot so'rovlarini olganimizda, biz faqat o'zimizda amalda mavjud bo'lgan ma'lumotlarni oshkor qila olamiz.
Psiphon foydalanuvchilarning shaxsini aniqlovchi maʼlumotlarni talab qiluvchi soʻrovlar oldi. Biz soʻralgan maʼlumotlarni taqdim eta olmadik, chunki bizda ular mavjud emas edi.
Bu Psiphon qanday loyihalashtirilganini aks ettiradi, har bir holat boʻyicha qabul qilingan qaror emas. Maxfiylik siyosatimiz qanday maʼlumotlarni qayta ishlashimizni va birdek muhim boʻlgan, qaysilarini qayta ishlamasligimizni tushuntiradi.
Siyosatlar va ma'lumotlar bilan ishlashni o'qing →4-BO‘LIM
Maxfiylik va ma'lumotlar bilan ishlash
Psiphon o‘z foydalanuvchilari atrofida shaxsiyat yoki ko‘rish profilini yaratmasdan ishlash uchun mo‘ljallangan. Biz tarmoqni boshqarish, xavfsizligini ta’minlash va yaxshilash uchun zarur bo‘lgan cheklangan texnik ma’lumotlarni qayta ishlaymiz, bu bizga senzuraga moslashishga va dushmanona tarmoqlarda odamlarning aloqada qolishiga yordam beradi.
Bizning Siyosatlar va maʼlumotlar bilan ishlash sahifamiz nimalar qayta ishlanishi, nima uchun qayta ishlanishi, kimlar bilan ulashilishi mumkinligi va qancha muddat saqlanishi haqida rasmiy tavsif beradi.
Siyosatlar va ma'lumotlar bilan ishlashni o'qing →5-BOʻLIM
Jonli tarmoq ma'lumotlari
Biz Psiphon tarmog‘ining ko‘lami haqidagi umumiy statistikani e’lon qilamiz, u muntazam yangilanadi va tizimga kirish talab qilinmaydi.
BOʻLIM 6
Zaiflik haqida xabar berish
Biz xavfsizlik zaifliklarini mas'uliyatli oshkor qilishni olqishlaymiz.
Aloqa maʼlumotlari, oshkor qilish siyosatimiz va shifrlash tafsilotlari security.txt faylimizda eʼlon qilingan.
security.txt ni koʻrish →BOʻLIM 7
Yuklamangizni tekshiring
Har bir Android uchun Psiphon mijozi Psiphon Inc. tomonidan raqamli imzolangan Android APK fayli (".apk") sifatida taqdim etiladi. Psiphon Inc. sertifikatining ochiq kaliti quyidagicha:
Owner: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Issuer: CN=Psiphon Inc., OU=Psiphon Inc., O=Psiphon Inc., L=Unknown, ST=Unknown, C=CA Serial number: 349480e5 Valid from: Fri Jun 01 12:04:42 EDT 2012 until: Tue Oct 18 12:04:42 EDT 2039 Certificate fingerprints: MD5: BB:08:CD:91:22:FC:EB:17:1A:4A:3B:90:65:CE:2E:58 SHA1: 49:2C:3A:49:20:F3:6B:AE:95:90:EB:69:A6:36:E9:88:A7:41:7A:95 SHA256: 76:DB:EF:15:F6:77:26:D4:51:A1:23:59:B8:57:9C:0D: 7A:9F:63:5D:52:6A:A3:74:24:DF:13:16:32:F1:78:10 Signature algorithm name: SHA256withRSA Version: 3
APK (1) arxivdan sertifikatni chiqarib olish va uning barmoq izlari yuqoridagi qiymatga mos kelishini tekshirish hamda (2) APK ushbu sertifikat bilan imzolanganligini tasdiqlash orqali tekshirilishi mumkin. Masalan, Unix va Java buyruqlar satri vositalaridan foydalangan holda:
$ unzip -p PsiphonAndroid.apk META-INF/PSIPHON.RSA | keytool -printcert $ jarsigner -verbose -verify PsiphonAndroid.apk
Android uchun Psiphon oʻzini avtomatik yangilaydi va bu jarayon har bir yangilanishning haqiqiyligini avtomatik ravishda tekshiradi.
8-BOʻLIM
Kompaniya va yurisdiksiya
Psiphon Inc. bosh qarorgohi Kanadaning Toronto shahrida joylashgan Kanada korporatsiyasi boʻlib, Kanada qonunchiligi asosida faoliyat yuritadi.