Transparency

SingLinkVPN 2026 সালের স্বাধীন নো-লগ অডিটে উত্তীর্ণ

By SingLinkVPN Editorial Team2026-07-3029 মিনিট পড়া
SingLinkVPN 2026 সালের স্বাধীন নো-লগ অডিটে উত্তীর্ণ
Contents

নো-লগ নীতির স্বাধীন যাচাই রিপোর্ট

বিষয় অডিটের তথ্য
পর্যালোচিত পরিষেবা SingLinkVPN
অডিট প্রতিষ্ঠান VPNTestor Platform
অডিট দল Openscore VPN
প্রধান অডিটর James Robert Smith
অডিটের ধরন নো-লগ নীতির স্বাধীন তৃতীয় পক্ষের কারিগরি যাচাই
অডিট পদ্ধতি প্রোডাকশন পরিবেশের রিড-অনলি পরিদর্শন
অডিটের রেফারেন্স তারিখ 29 জুলাই 2026
রিপোর্ট সংস্করণ 1.0
স্বাক্ষরের অবস্থা James Robert Smith একটি Ed25519 কী দিয়ে চূড়ান্ত রিপোর্টের হ্যাশে স্বাক্ষর করেছেন
সামগ্রিক সিদ্ধান্ত উত্তীর্ণ

নীতি হালনাগাদ (7 অক্টোবর 2026)

SingLinkVPN কোনো কার্যকলাপের লগ রাখে না, তাই সংরক্ষণ করার মতো কোনো কার্যকলাপ-ডেটাও নেই; দৈনিক ট্রাফিকের মোট হিসাব ইতিহাস হিসেবে রাখা হয় না, এবং বরাদ্দ রিসেট হলে বরাদ্দের অবস্থাও মুছে যায়। ত্রুটি-রিপোর্ট একটি নির্দিষ্ট তৃতীয় পক্ষের ত্রুটি-রিপোর্টিং প্ল্যাটফর্মের মাধ্যমে যায়, শুধু ত্রুটি ও বাগ নির্ণয়ে ব্যবহৃত হয়, এবং সমস্যা খুঁজে পাওয়ামাত্র মুছে ফেলা হয়—সর্বোচ্চ 7 দিনের মধ্যে; সিস্টেমও এগুলো স্বয়ংক্রিয়ভাবে মুছে দেয়। নিচের অডিট রিপোর্টটি VPNTestor-এর যাচাই করা জুলাই 2026-এর অবস্থা তুলে ধরে, সেই সময়ে রেকর্ড করা সংরক্ষণকালসহ। বর্তমান নিয়মগুলো আমাদের গোপনীয়তা নীতিতে আছে।

1. নির্বাহী সারসংক্ষেপ

VPNTestor Platform এবং Openscore VPN স্বাধীন তৃতীয় পক্ষ হিসেবে 29 জুলাই 2026 তারিখের অবস্থা অনুযায়ী SingLinkVPN-এর প্রোডাকশন পরিবেশ, কেন্দ্রীয় ব্যাকএন্ডের ডেটা-কাঠামো, রিপোর্টিং ইন্টারফেস, নোড কনফিগারেশন, প্রোটোকল কনফিগারেশন এবং সংশ্লিষ্ট সংরক্ষণ-নিয়মের একটি রিড-অনলি কারিগরি পরিদর্শন সম্পন্ন করেছে।

এই অডিট চলাকালে:

  • প্রোডাকশনের কোনো ডেটা পরিবর্তন করা হয়নি;
  • কোনো নোড-ঠিকানা এক্সপোর্ট করা হয়নি;
  • কোনো সার্ভার-কী এক্সপোর্ট করা হয়নি;
  • কোনো অ্যাকাউন্ট-ডেটা কপি করা হয়নি;
  • কোনো প্রোডাকশন ডেটাবেস এক্সপোর্ট করা হয়নি;
  • কোনো অভ্যন্তরীণ ইন্টারফেস, টোকেন বা নিরাপত্তা-কনফিগারেশন প্রকাশ করা হয়নি।

অখণ্ডতা-সুরক্ষিত কেন্দ্রীয় ট্রাফিক-হিসাবের স্কিমায় নিচের গন্তব্য-কার্যকলাপ স্থায়ীভাবে রেকর্ড করার কোনো ফিল্ড নেই:

  • ব্যবহারকারীরা কোন ওয়েবসাইটে গেছেন;
  • গন্তব্য ডোমেইন;
  • পূর্ণ URL;
  • DNS কোয়েরির রেকর্ড;
  • ব্রাউজিং কনটেন্ট;
  • নেটওয়ার্ক যোগাযোগের বিষয়বস্তু;
  • সংযোগের আসল IP ঠিকানা;
  • একজন ব্যবহারকারী নির্দিষ্টভাবে কোন VPN নোড ব্যবহার করেছেন;
  • একটি একক সংযোগের শুরু ও শেষের সময়;
  • এমন সেশন-রেকর্ড, যা একটি অ্যাকাউন্টকে নির্দিষ্ট নেটওয়ার্ক-কার্যকলাপের সঙ্গে যুক্ত করতে পারে।

পরিষেবা দেওয়ার জন্য প্রয়োজনীয় সীমিত পরিমাণ অ্যাকাউন্ট ও পরিমাপ-ডেটা SingLinkVPN প্রক্রিয়া করে। এর মধ্যে আছে সমষ্টিগত ট্রাফিকের মান, দৈনিক ট্রাফিকের মোট হিসাব, অনলাইন ডিভাইসের অস্থায়ী অবস্থা, ভার্চুয়াল ইমেইল ঠিকানা, অর্ডার নম্বর, গ্রাহকসেবার তথ্য এবং ব্যবহারকারীর স্বেচ্ছায় জমা দেওয়া রিমোট ডায়াগনস্টিক ডেটা।

এই ডেটায় ব্যবহারকারীর দেখা ওয়েবসাইট, ডোমেইন, URL, DNS কোয়েরি বা যোগাযোগের বিষয়বস্তু নেই। এগুলো দিয়ে ব্রাউজিং-ইতিহাস বা নেটওয়ার্ক-কার্যকলাপের প্রোফাইল তৈরি করা হয়—এমন কোনো প্রমাণও অডিটে পাওয়া যায়নি।

প্রোডাকশনের রিড-অনলি পরিদর্শন, গোপনীয় অডিট-ওয়ার্কপেপার এবং প্রকাশ্য অখণ্ডতা-উপকরণের ভিত্তিতে অডিট দলের সিদ্ধান্ত:

এই রিপোর্টে উল্লিখিত অডিট-পরিসর ও রেফারেন্স তারিখের মধ্যে SingLinkVPN-এর বাস্তবায়িত সিস্টেম-নকশা তার কঠোর নো-অ্যাক্টিভিটি-লগ নীতির সঙ্গে সামঞ্জস্যপূর্ণ। SingLinkVPN ব্যবহারকারীদের নির্দিষ্ট নেটওয়ার্ক-কার্যকলাপ রেকর্ড করে, সংরক্ষণ করে বা কাউকে সরবরাহ করে—এমন কোনো প্রমাণ পাওয়া যায়নি।

প্রকাশ্য প্রমাণ-প্যাকেজ ও অখণ্ডতা যাচাই

29 জুলাই 2026 তারিখে অডিটকৃত পক্ষ আলাদাভাবে একটি প্রকাশ্য ক্রিপ্টোগ্রাফিক প্রমাণ-প্যাকেজের 1.0 সংস্করণ জমা দেয়। VPNTestor জমা দেওয়া ফাইলগুলোর অখণ্ডতা যাচাই করেছে। তবে “স্বাক্ষরের পর থেকে ফাইলগুলো বদলায়নি” এবং “মূল তথ্যগুলো তৃতীয় পক্ষ স্বাধীনভাবে পুনরুৎপাদন করেছে”—এই দুটি বিষয়কে আলাদা রাখতে হবে।

অখণ্ডতার বিষয় VPNTestor-এর যাচাইয়ের ফল
ZIP SHA-256 cec6229913b967728e993cac7be4727377af6549ea9d9e0be7aa8251ea0838ba, জমা দেওয়া মানের সঙ্গে মিলেছে
অভ্যন্তরীণ ম্যানিফেস্ট 9টি প্রকাশ্য ফাইলের সবগুলোর SHA-256 যাচাই উত্তীর্ণ
বাইরের ZIP-এর স্বাক্ষর Ed25519 যাচাই উত্তীর্ণ
অভ্যন্তরীণ ম্যানিফেস্টের স্বাক্ষর Ed25519 যাচাই উত্তীর্ণ
স্বাক্ষর-কীর ফিঙ্গারপ্রিন্ট SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0, জমা দেওয়া মানের সঙ্গে মিলেছে

এই স্বাক্ষর-কী অডিটকৃত পক্ষের প্রমাণ-স্বাক্ষরের কী; এটি VPNTestor বা Openscore VPN-এর কোনো অডিট-স্বাক্ষরের কী নয়। একটি বৈধ স্বাক্ষর শুধু প্রমাণ করে যে স্বাক্ষরের পর থেকে ফাইলগুলো বদলায়নি; এটি পরিচালনাকারীর বক্তব্যের সত্যতা স্বাধীনভাবে প্রতিষ্ঠা করে না।

প্যাকেজটি প্রকাশ্যে চার ধরনের উপকরণ সমর্থন করে: কেন্দ্রীয় ট্রাফিক-হিসাবের টেবিলে ফিল্ডের ন্যূনতমকরণ, ট্রাফিকের সমষ্টিগত ডেটার জন্য কনফিগার করা দুই মাসের সংরক্ষণকাল ও পর্যবেক্ষিত তারিখ-পরিসর, অনলাইন অবস্থার জন্য অ্যাপ্লিকেশন-স্তরের স্বল্প TTL, এবং নোডের একটি পরিশোধিত সমষ্টিগত তালিকা। সোর্স-কোডের হ্যাশ তখনই প্রমাণ হিসেবে গুরুত্ব পায়, যখন একজন অডিটর সংশ্লিষ্ট সোর্স ফাইলগুলো গোপনে সংগ্রহ করে হ্যাশ আবার গণনা করেন।

প্রকাশ্য প্যাকেজটি সমর্থন করে কেন্দ্রীয় ট্রাফিক-ফিল্ডের ন্যূনতমকরণ, সমষ্টিগত ডেটার দুই মাসের সংরক্ষণ-কনফিগারেশন ও পর্যবেক্ষিত তারিখ-পরিসর, অনলাইন অবস্থার জন্য অ্যাপ্লিকেশন-স্তরের স্বল্প TTL, এবং নোডের একটি পরিশোধিত সমষ্টিগত তালিকা। অডিট দল আলাদাভাবে একটি সীমাবদ্ধ রিড-অনলি পরিবেশে ব্যক্তিগত সোর্স কোড, প্রোডাকশন কোয়েরি, নোড ও অবকাঠামোর কনফিগারেশন, ব্যাকআপ, সাপোর্ট-নিয়ন্ত্রণ এবং ডায়াগনস্টিক-পরিষ্কারের ব্যবস্থা পর্যালোচনা করেছে। ওই সংবেদনশীল ওয়ার্কপেপারগুলোতে নিরাপত্তা-কনফিগারেশন, অভ্যন্তরীণ কাঠামো ও সীমাবদ্ধ প্রোডাকশন-তথ্য থাকায় সেগুলো প্রকাশ্য নয়, তবে এই স্বাধীন অডিট-সিদ্ধান্তে সেগুলো অন্তর্ভুক্ত।

সম্পূর্ণ অডিট-ওয়ার্কপেপার ও স্বাক্ষরের অবস্থা

পরে অডিটকৃত পক্ষ নতুন করে প্যাকেজ করা v1.0 অডিট-ওয়ার্কপেপার আর্কাইভ জমা দেয়। VPNTestor ZIP ফাইল, 52টি ফাইল-সংবলিত ম্যানিফেস্ট, বাইরের চেকসাম-ফাইলের স্বাক্ষর এবং অভ্যন্তরীণ ম্যানিফেস্টের স্বাক্ষর যাচাই করেছে। দুটি স্বাক্ষরই অডিটকৃত পক্ষের প্রমাণ-স্বাক্ষরের কী দিয়ে তৈরি এবং শুধু অখণ্ডতা প্রতিষ্ঠা করে।

ওয়ার্কপেপারের অখণ্ডতার বিষয় যাচাইয়ের ফল
ZIP SHA-256 9e3f92e301199e216006a3e276581cd90b0df93746b469d094581c814286132f, জমা দেওয়া মানের সঙ্গে মিলেছে
অভ্যন্তরীণ ম্যানিফেস্ট 52টি ফাইলের সবগুলোর SHA-256 উত্তীর্ণ
ZIP চেকসাম-ফাইলের স্বাক্ষর Ed25519 যাচাই উত্তীর্ণ
অভ্যন্তরীণ ম্যানিফেস্টের স্বাক্ষর Ed25519 যাচাই উত্তীর্ণ
স্বাক্ষর-কীর ফিঙ্গারপ্রিন্ট SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0

প্রকাশিত ওয়ার্কপেপারগুলো বাইরের অখণ্ডতা-পর্যালোচনার জন্য তৈরি পরিশোধিত উপকরণ। এতে নোড-ঠিকানা, সার্ভার-কী, অভ্যন্তরীণ ইন্টারফেস, অ্যাক্সেস টোকেন, ব্যাকএন্ডের স্ক্রিনশট, ব্যবহারকারীর ডেটা এবং প্রোডাকশন-নিরাপত্তায় প্রভাব ফেলতে পারে এমন কনফিগারেশন বাদ দেওয়া হয়েছে। ওয়েবসাইটে প্রকাশ না করা সীমাবদ্ধ প্রমাণ অডিট দল রিড-অনলি পরিবেশে পর্যালোচনা করেছে; “প্রকাশ্য নয়” মানে “যাচাই করা হয়নি” নয়।

29 জুলাই 2026 তারিখে James Robert Smith একটি Ed25519 স্বাক্ষর-কী দিয়ে দুটি চূড়ান্ত রিপোর্টের SHA-256 ম্যানিফেস্টে স্বাক্ষর করেছেন। পাবলিক কীর ফিঙ্গারপ্রিন্ট হলো SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU, যার মাধ্যমে যে কেউ যাচাই করতে পারেন যে স্বাক্ষরের পর থেকে রিপোর্ট ফাইলগুলো বদলায়নি।

2. অডিটের স্বাধীনতা-সংক্রান্ত বিবৃতি

এই রিপোর্টটি VPNTestor Platform স্বাধীনভাবে সম্পন্ন করেছে। কারিগরি পরীক্ষা ও অডিট পরিচালনা করেছে Openscore VPN দল, আর VPNTestor Platform স্বাধীনভাবে ফলাফলটি পুনরায় নিশ্চিত করেছে।

অডিটররা SingLinkVPN-এর অভ্যন্তরীণ পণ্য, ডেভেলপমেন্ট, অপারেশনস বা ব্যবস্থাপনা দলের সদস্য নন। অডিটকৃত সিস্টেমের দৈনন্দিন পরিচালনা, ডেটা প্রক্রিয়াকরণ, নোড রক্ষণাবেক্ষণ বা গোপনীয়তা নীতি প্রণয়নে তাঁরা অংশ নেন না।

এই পরিদর্শনের জন্য অডিটররা শুধু অডিট সম্পন্ন করতে প্রয়োজনীয় সীমাবদ্ধ রিড-অনলি অ্যাক্সেস পেয়েছিলেন এবং নিচের নীতিগুলো মেনে চলেছেন:

  • প্রোডাকশনের ডেটা পরিবর্তন করা যাবে না;
  • প্রোডাকশনের কী সংগ্রহ করা যাবে না;
  • নোড-ঠিকানা এক্সপোর্ট করা যাবে না;
  • ব্যবহারকারীর ডেটাবেস কপি করা যাবে না;
  • ব্যবহারকারীর যোগাযোগের বিষয়বস্তুতে প্রবেশ করা যাবে না;
  • প্রোডাকশন পরিষেবার ওপর কোনো ধ্বংসাত্মক পরীক্ষা চালানো যাবে না;
  • নোডের নিরাপত্তায় প্রভাব ফেলতে পারে এমন কনফিগারেশন প্রকাশ করা যাবে না।

এটি একটি স্বাধীন তৃতীয় পক্ষের কারিগরি যাচাই রিপোর্ট। এটি SOC 2 রিপোর্ট, ISO সার্টিফিকেশন, আর্থিক নিশ্চয়তা-রিপোর্ট বা সরকারি কমপ্লায়েন্স সার্টিফিকেশন নয়।

অডিট পদ্ধতিতে গোপনীয়তা-তথ্য ব্যবস্থাপনার জন্য ISO/IEC 27701:2025 এবং লগ তৈরি, সুরক্ষা, পর্যালোচনা ও সংরক্ষণের জন্য NIST SP 800-92-এর সাধারণ নীতিগুলো অনুসরণ করা হয়েছে। এই কাঠামোগুলোর উল্লেখ করার মানে এই নয় যে SingLinkVPN বা অডিট প্রতিষ্ঠান এগুলোর অধীনে সার্টিফায়েড।

3. অডিটে “নো-লগ”-এর সংজ্ঞা

এই রিপোর্টে “নো-লগ” মানে:

SingLinkVPN এমন কোনো ডেটা রেকর্ড, সংরক্ষণ বা স্থায়ীভাবে ধরে রাখে না, যা থেকে বোঝা যায় একজন ব্যবহারকারী কোন ওয়েবসাইটে গেছেন, গন্তব্য ডোমেইন, পূর্ণ URL, DNS কোয়েরি, ব্রাউজিং কনটেন্ট, নেটওয়ার্ক যোগাযোগের বিষয়বস্তু, আসল IP ঠিকানা বা নির্দিষ্ট সংযোগ-কার্যকলাপ।

“নো-লগ” মানে এই নয় যে একটি VPN পরিষেবা কোনো ডেটাই প্রক্রিয়া করে না।

সাবস্ক্রিপশন, ট্রাফিক পরিমাপ, ডিভাইস-সংখ্যার সীমা, অর্ডার খোঁজা, গ্রাহকসেবা এবং ব্যবহারকারীর অনুরোধে রিমোট ডায়াগনস্টিকস দেওয়ার জন্য সিস্টেম সীমিত পরিষেবা-ডেটা প্রক্রিয়া করতে পারে।

এই রিপোর্টে ডেটাকে তিনটি শ্রেণিতে ভাগ করা হয়েছে।

3.1 যে কার্যকলাপ-ডেটা কখনো রেকর্ড করা যাবে না

SingLinkVPN-এর নো-লগ নীতি অনুযায়ী নিচের বিষয়গুলো স্থায়ীভাবে সংরক্ষণ করা নিষিদ্ধ:

  • দেখা ওয়েবসাইট;
  • গন্তব্য ডোমেইন;
  • পূর্ণ URL;
  • ওয়েবপেজের পাথ;
  • DNS কোয়েরি;
  • ব্রাউজিং কনটেন্ট;
  • যোগাযোগের বিষয়বস্তু;
  • অ্যাপ্লিকেশনের নেটওয়ার্ক কনটেন্ট;
  • আসল IP ঠিকানা;
  • VPN-এর বরাদ্দ করা IP ঠিকানা ও অ্যাকাউন্টের মধ্যে দীর্ঘমেয়াদি ম্যাপিং;
  • ব্যবহৃত নির্দিষ্ট নোড;
  • একক সংযোগের শুরু ও শেষের সময়;
  • সংযোগের সময়কালের ইতিহাস;
  • ব্যবহারকারীর কার্যকলাপ শনাক্ত করতে পারে এমন সেশন-ম্যাপিং।

3.2 সীমিত পরিষেবা-ডেটা

স্বাভাবিক পরিষেবা দিতে সিস্টেম যা প্রক্রিয়া করে:

  • ব্যবহারকারীর সমষ্টিগত আপলোড ট্রাফিক;
  • ব্যবহারকারীর সমষ্টিগত ডাউনলোড ট্রাফিক;
  • দৈনিক আপলোড ও ডাউনলোড ট্রাফিক;
  • সর্বশেষ ব্যবহারের অবস্থা;
  • অনলাইন ডিভাইসের অস্থায়ী অবস্থা;
  • নিবন্ধনে ব্যবহৃত ভার্চুয়াল ইমেইল ঠিকানা;
  • অর্ডার নম্বর;
  • গ্রাহকসেবার টিকিট;
  • SingChat কথোপকথন;
  • ব্যবহারকারীর স্বেচ্ছায় জমা দেওয়া রিমোট ডায়াগনস্টিক তথ্য।

এই ডেটায় ব্যবহারকারীর নির্দিষ্ট গন্তব্য বা ব্রাউজিং কনটেন্ট থাকে না।

3.3 অস্থায়ী ট্রান্সপোর্ট-অবস্থা

রিয়েল-টাইমে ডেটা ফরওয়ার্ড করার সময় VPN নোডগুলো মেমোরিতে অস্থায়ীভাবে নিচের বিষয়গুলো প্রক্রিয়া করে:

  • বর্তমান সংযোগের অবস্থা;
  • ডেটা ফরওয়ার্ডিংয়ের জন্য প্রয়োজনীয় অস্থায়ী সেশন;
  • অস্থায়ী নেটওয়ার্ক বাফার;
  • রিয়েল-টাইম রাউটিং অবস্থা;
  • প্রোটোকল হ্যান্ডশেকের অবস্থা।

এই অবস্থাগুলো শুধু চলতি সংযোগ ও ডেটা প্রেরণ সম্পন্ন করতে ব্যবহৃত হয়। এগুলো স্থায়ী কার্যকলাপ-লগে লেখা হয় না এবং সংযোগ বিচ্ছিন্ন হলে স্বয়ংক্রিয়ভাবে মুক্ত হয়ে যায়।

4. অডিটের পরিসর

নেটওয়ার্ক ও নোডের পরিসর

29 জুলাই 2026 পর্যন্ত পরিদর্শনে শনাক্ত হয়েছে:

বিষয় সংখ্যা
মোট লজিক্যাল রেকর্ড 206
দৃশ্যমান লজিক্যাল কনফিগারেশন 105
লুকানো লজিক্যাল কনফিগারেশন 101
স্বতন্ত্র হোস্ট-অ্যালিয়াস 33
DNS রেজোলিউশনের পর অনন্য IP এন্ডপয়েন্ট 28
রেজোলভ করা যায়নি এমন হোস্ট-অ্যালিয়াস 0
SingLink লজিক্যাল রেকর্ড 119, যার মধ্যে 105টি দৃশ্যমান রেকর্ড

এই সংখ্যাগুলো এসেছে অডিটকৃত পক্ষের 2026-07-29T05:06:41Z সময়ে তৈরি ও স্বাক্ষর করা একটি পরিশোধিত সমষ্টিগত স্ন্যাপশট থেকে। VPNTestor ফাইলের অখণ্ডতা যাচাই করেছে এবং একটি সীমাবদ্ধ রিড-অনলি সেশনে সমষ্টিগত কোয়েরিগুলো আবার চালিয়ে সামঞ্জস্যপূর্ণ ফল পেয়েছে। হোস্ট-অ্যালিয়াস, এন্ডপয়েন্টের ঠিকানা ও প্রোডাকশন কোয়েরির আউটপুট প্রকাশ্যে জানানো হয় না।

লজিক্যাল রেকর্ড, দৃশ্যমান কনফিগারেশন, হোস্ট-অ্যালিয়াস ও রেজোলভ করা এন্ডপয়েন্ট আলাদা আলাদা পরিসংখ্যানগত মাত্রা; এগুলো যোগ করে মোট নোড-সংখ্যা বলা যাবে না। 105 মানটির অর্থ “দৃশ্যমান লজিক্যাল কনফিগারেশন”। একে 105টি ভৌত সার্ভার বা 105টি অনন্য IP ঠিকানা হিসেবে বর্ণনা করা যাবে না।

এই সমষ্টিগত তালিকা নোডের লোকাল লগিং-আচরণ প্রমাণ করে না। ডেটা সেন্টারের মালিকানা, সার্ভারের আইনি মালিকানা বা IP ঠিকানার নিবন্ধন-মালিকানা সম্পর্কেও রিপোর্টটি কোনো আর্থিক বা আইনি নিশ্চয়তা দেয় না।

সিস্টেমের পরিসর

অডিটের পরিসরে অন্তর্ভুক্ত ছিল:

  • কেন্দ্রীয় অ্যাকাউন্ট-প্রশাসন;
  • ব্যবহারকারীর ডেটা-রিপোর্টিং ইন্টারফেস;
  • নোড-কনফিগারেশন সিস্টেম;
  • প্রোটোকল-কনফিগারেশন সিস্টেম;
  • ব্যবহারকারীর ট্রাফিক-পরিমাপ সিস্টেম;
  • অনলাইন ডিভাইসের সীমা নিয়ন্ত্রণের সিস্টেম;
  • অর্ডার ও বিক্রয়-পরবর্তী অনুসন্ধানের সিস্টেম;
  • SingChat গ্রাহকসেবা সিস্টেম;

— রিমোট ডায়াগনস্টিক লগিং সিস্টেম;

— VPN নোডের লোকাল লগিং নীতি;

— DNS কোয়েরি প্রক্রিয়াকরণ;

— ক্লাউড-সার্ভিস ও CDN-এর লগিং কনফিগারেশন;

— ডেটা কোয়েরি ও এক্সপোর্টের সক্ষমতা;

— স্বয়ংক্রিয় পরিষ্কার ও ধ্বংসের নিয়ম।

5. অডিট পদ্ধতি

অডিট দল মূলত নিচের অ-ধ্বংসাত্মক কারিগরি পদ্ধতিগুলো ব্যবহার করেছে।

ডেটা-কাঠামো পরিদর্শন

দলটি কেন্দ্রীয় প্রশাসন-সিস্টেম ও সংশ্লিষ্ট ডেটাবেসের ফিল্ডগুলো পরিদর্শন করে দেখেছে, সেগুলোতে নিচের কিছু আছে কি না:

— ডোমেইন ফিল্ড;

— URL ফিল্ড;

— DNS কোয়েরি ফিল্ড;

— আসল IP ফিল্ড;

— নোড-ব্যবহারের ইতিহাসের ফিল্ড;

— সংযোগ-সময়ের ইতিহাসের ফিল্ড;

— যোগাযোগের বিষয়বস্তুর ফিল্ড;

— ব্রাউজিং-ইতিহাসের ফিল্ড।

রিপোর্টিং-ইন্টারফেস পরিদর্শন

ক্লায়েন্ট ও নোড কেন্দ্রীয় প্রশাসন-সিস্টেমে কোন ধরনের ডেটা পাঠায়, দলটি তা পরিদর্শন করে দেখেছে রিপোর্টিং ইন্টারফেসে নিচের কিছু আছে কি না:

— ব্যবহারকারীর গন্তব্য;

— DNS কোয়েরি;

— আসল IP ঠিকানা;

— URL;

— নেটওয়ার্ক কনটেন্ট;

— নোডে প্রবেশের ইতিহাস।

কনফিগারেশন পরিদর্শন

দলটি পরিদর্শন করেছে:

— নোডের লগিং কনফিগারেশন;

— অ্যাপ্লিকেশনের লগিং কনফিগারেশন;

— DNS লগিং কনফিগারেশন;

— ক্লাউড-সার্ভিসের লগিং কনফিগারেশন;

— CDN অ্যাক্সেস-লগের কনফিগারেশন;

— ডেটা-সংরক্ষণের কনফিগারেশন;

— স্বয়ংক্রিয় পরিষ্কারের কাজ (জব);

— প্রশাসনিক এক্সপোর্ট ফাংশন।

ডেটা নমুনায়ন

প্রোডাকশন ডেটাবেস এক্সপোর্ট না করে দলটি বিদ্যমান ডেটার রিড-অনলি নমুনা নিয়ে নিশ্চিত করেছে যে সিস্টেমে প্রকৃতপক্ষে সংরক্ষিত ডেটা তার ডেটাবেস-ফিল্ড ও নথিভুক্ত নীতির সঙ্গে সামঞ্জস্যপূর্ণ।

মুছে ফেলার নিয়ম পরিদর্শন

দলটি বিভিন্ন শ্রেণির সীমিত পরিষেবা-ডেটার স্বয়ংক্রিয় মুছে ফেলা ও পরিষ্কারের নিয়ম পরীক্ষা করেছে, যার মধ্যে আছে:

— দৈনিক ট্রাফিকের রেকর্ড;

— গ্রাহকসেবার কথোপকথন;

— রিমোট ডায়াগনস্টিক ডেটা;

— ভার্চুয়াল ইমেইল ও অর্ডারের রেকর্ড;

— ডিভাইসের অস্থায়ী অবস্থা;

— নোডের অস্থায়ী ট্রান্সপোর্ট-অবস্থা।

6. অডিটের সামগ্রিক ফলাফল

ওয়েবসাইট, গন্তব্য ডোমেইন, URL ও ব্রাউজিং কনটেন্ট — উত্তীর্ণ। কেন্দ্রীয় ব্যাকএন্ড, রিপোর্টিং ইন্টারফেস বা পরিদর্শিত ডেটা-কাঠামোয় সংশ্লিষ্ট কোনো ফিল্ড পাওয়া যায়নি।

DNS কোয়েরি লগ — উত্তীর্ণ। কোনো DNS কোয়েরি স্থায়ী লগে লেখা হয়েছে বা ব্যবহারকারীর অ্যাকাউন্টের সঙ্গে যুক্ত হয়েছে—এমন কিছু পাওয়া যায়নি।

আসল IP-এর রেকর্ড — উত্তীর্ণ। কেন্দ্রীয় ব্যাকএন্ড বা নোড-সিস্টেমে ব্যবহারকারীদের আসল IP ঠিকানার কোনো স্থায়ী সংরক্ষণ পাওয়া যায়নি।

নোড-ব্যবহারের রেকর্ড — উত্তীর্ণ। প্রতিটি ব্যবহারকারী নির্দিষ্টভাবে কোন নোড ব্যবহার করেছেন, তার কোনো ইতিহাস পাওয়া যায়নি।

সংযোগের শুরু, শেষ ও সময়কাল — উত্তীর্ণ। প্রতিটি সংযোগের কোনো ইতিহাস পাওয়া যায়নি।

ব্যবহারকারীর মোট ট্রাফিক — উত্তীর্ণ। শুধু সমষ্টিগত আপলোড/ডাউনলোডের মান ও সর্বশেষ ব্যবহারের অবস্থা সংরক্ষিত থাকে; কোনো গন্তব্য-ডেটা থাকে না।

দৈনিক ট্রাফিক-পরিসংখ্যান — উত্তীর্ণ। শুধু দৈনিক আপলোড/ডাউনলোডের মোট হিসাব সংরক্ষিত থাকে এবং প্রায় দুই মাস পর স্বয়ংক্রিয়ভাবে মুছে যায়।

অনলাইন ডিভাইস — উত্তীর্ণ। এই অবস্থা শুধু ডিভাইস-সংখ্যার সীমা প্রয়োগে ব্যবহৃত হয় এবং অস্থায়ীভাবে রাখা হয়।

ভার্চুয়াল ইমেইল ঠিকানা ও অর্ডার নম্বর — উত্তীর্ণ। এগুলো শুধু সাবস্ক্রিপশন ও বিক্রয়-পরবর্তী অনুসন্ধানে ব্যবহৃত হয় এবং তিন মাসের চক্রে পরিষ্কার করা হয়।

গ্রাহকসেবার টিকিট ও SingChat — উত্তীর্ণ। কথোপকথন শেষ হলে এগুলো সক্রিয় সিস্টেম থেকে স্বয়ংক্রিয়ভাবে সরিয়ে ফেলা হয়।

রিমোট ডায়াগনস্টিক লগ — উত্তীর্ণ। এগুলো শুধু ব্যবহারকারীর অনুরোধে তৈরি হয় এবং 14 দিন পর স্বয়ংক্রিয়ভাবে মুছে যায়।

VPN নোডের লোকাল লগ — উত্তীর্ণ। কোনো স্থায়ী অ্যাক্সেস, সংযোগ, DNS বা যোগাযোগের লগ পাওয়া যায়নি।

ক্লাউড-প্রদানকারী ও CDN লগ — উত্তীর্ণ। ব্যবহারকারীর VPN-কার্যকলাপ রেকর্ড করে এমন কোনো স্থায়ী ক্লাউড বা CDN লগ পাওয়া যায়নি।

ডেটাবেস ব্যাকআপ — উত্তীর্ণ। ব্যবহারকারীর নেটওয়ার্ক-কার্যকলাপের লগ আছে এমন কোনো ব্যাকআপ-ডেটা পাওয়া যায়নি।

অ্যাডমিনিস্ট্রেটরের কোয়েরি ও এক্সপোর্ট — উত্তীর্ণ। ব্যাকএন্ডে ব্যবহারকারীর নেটওয়ার্ক-কার্যকলাপের লগ খোঁজা বা এক্সপোর্ট করার কোনো সক্ষমতা নেই।

এই সিদ্ধান্তগুলো প্রকাশ্য পরিশোধিত উপকরণ এবং অডিট দলের গোপনে পর্যালোচিত সীমাবদ্ধ প্রোডাকশন-প্রমাণ—উভয়ের ওপর নির্ভর করে। নোড, কী, অভ্যন্তরীণ ইন্টারফেস, অ্যাক্সেস-নিয়ন্ত্রণ ও প্রোডাকশনের নিরাপত্তা-কনফিগারেশন যাতে প্রকাশ না পায়, সেজন্য সংবেদনশীল ওয়ার্কপেপার প্রকাশ করা হয় না।

7. অডিট: ব্যবহারকারীর অ্যাক্সেস-কার্যকলাপ

অডিট দল কেন্দ্রীয় প্রশাসনের ডেটা-রিপোর্টিং ইন্টারফেস ও সংশ্লিষ্ট ডেটা-কাঠামো পরিদর্শন করেছে।

পরিদর্শিত পরিসরের মধ্যে নিচের ফিল্ডগুলো পাওয়া যায়নি:

— দেখা ডোমেইন;

— গন্তব্য ওয়েবসাইট;

  • পূর্ণ URL;
  • ওয়েবপেজের পাথ;
  • HTTP অনুরোধের বিষয়বস্তু;
  • ব্রাউজিং কনটেন্ট;
  • যোগাযোগের মূল বিষয়বস্তু;
  • অ্যাপ্লিকেশনের নেটওয়ার্ক কনটেন্ট;
  • সার্চের বিষয়বস্তু।

অডিট দল এমন কোনো ডেটা-কাঠামোও পায়নি, যা এই সম্পর্ক তৈরি করতে পারে:

ব্যবহারকারীর অ্যাকাউন্ট
→ একটি নির্দিষ্ট সময়
→ একটি নির্দিষ্ট নোড
→ একটি নির্দিষ্ট ডোমেইন বা ওয়েবসাইট

তাই বিদ্যমান কেন্দ্রীয় প্রশাসনিক ডেটা দিয়ে কোনো নির্দিষ্ট ব্যবহারকারী কোন ওয়েবসাইট বা নেটওয়ার্ক-পরিষেবায় গেছেন, তা পুনর্গঠন করা যায় না।

অডিটের ফল: উত্তীর্ণ। প্রকাশ্য প্যাকেজে পরিশোধিত কাঠামো ও অখণ্ডতা-উপকরণ দেখানো হয়েছে। অডিট দল একটি সীমাবদ্ধ রিড-অনলি পরিবেশে প্রোডাকশন কোয়েরিগুলো পুনরায় চালিয়েছে এবং সংশ্লিষ্ট ডেটা-কাঠামো পর্যালোচনা করেছে। সংবেদনশীল কোয়েরির আউটপুট প্রকাশ্য নয়।

8. আসল IP ও সংযোগ-লগের অডিট

VPN-এ সংযোগের আগে ব্যবহারকারী যে আসল IP ঠিকানা ব্যবহার করেন, SingLinkVPN-এর কেন্দ্রীয় প্রশাসন তা স্থায়ীভাবে সংরক্ষণ করে—এমন কোনো প্রমাণ অডিটে পাওয়া যায়নি।

এমন কোনো প্রতি-সংযোগ ইতিহাসও পাওয়া যায়নি, যাতে আছে:

  • আসল IP ঠিকানা;
  • VPN-এর বরাদ্দ করা IP ঠিকানা;
  • ব্যবহৃত নোড;
  • সংযোগ শুরুর সময়;
  • সংযোগ শেষের সময়;
  • সংযোগের সময়কাল;
  • সেশন ID;
  • উৎস পোর্ট;
  • গন্তব্য পোর্ট;
  • একটি আসল IP ঠিকানা ও একটি অ্যাকাউন্টের মধ্যে ম্যাপিং।

সিস্টেমে একটি “সর্বশেষ ব্যবহার” অবস্থার ফিল্ড আছে, তবে এটি অ্যাকাউন্ট ও পরিষেবা-অবস্থা ব্যবস্থাপনায় ব্যবহৃত হয়। এতে সংশ্লিষ্ট গন্তব্য, নোড, আসল IP ঠিকানা বা সংযোগের বিবরণ থাকে না।

শুধু এই ফিল্ড দিয়ে কোনো ব্যবহারকারীর ব্রাউজিং-কার্যকলাপ পুনর্গঠন করা যায় না।

অডিটের ফল: উত্তীর্ণ। অডিট দল একটি সীমাবদ্ধ রিড-অনলি পরিবেশে কেন্দ্রীয় কন্ট্রোল প্লেন, সংশ্লিষ্ট সাবসিস্টেম ও নোড-কনফিগারেশন পর্যালোচনা করেছে এবং ব্যবহারকারীর উৎস-IP-এর কোনো স্থায়ী ইতিহাস পায়নি। প্রকাশ্য প্যাকেজে শুধু একটি পরিশোধিত সারাংশ আছে; সংবেদনশীল কনফিগারেশন ও কোয়েরির আউটপুট প্রকাশ্য নয়।

9. DNS কোয়েরি-লগের অডিট

SingLinkVPN ব্যবহারকারীদের DNS কোয়েরি কেন্দ্রীয় প্রশাসন-সিস্টেমে বা অন্য কোনো স্থায়ী কার্যকলাপ-লগে লেখে—এমন কোনো প্রমাণ পরিদর্শনে পাওয়া যায়নি।

নিচের কোনোটি সংরক্ষণের প্রমাণ পাওয়া যায়নি:

  • ব্যবহারকারীদের কোয়েরি করা ডোমেইন;
  • DNS অনুরোধের সময়ের ইতিহাস;
  • DNS ফলাফল ও অ্যাকাউন্টের মধ্যে ম্যাপিং;
  • DNS কোয়েরি ও আসল IP ঠিকানার মধ্যে ম্যাপিং;
  • DNS কোয়েরি ও নির্দিষ্ট নোডের মধ্যে ম্যাপিং।

DNS রেজোলিউশন শুধু রিয়েল-টাইম নেটওয়ার্ক-সংযোগ সম্পন্ন করতে ব্যবহৃত হয় এবং এতে ব্যবহারকারীর DNS-ইতিহাসের কোনো ডেটাবেস তৈরি হয় না।

অডিটের ফল: উত্তীর্ণ। অডিট দল একটি সীমাবদ্ধ রিড-অনলি পরিবেশে কেন্দ্রীয় কন্ট্রোল প্লেন, DNS প্রক্রিয়াকরণ ও সংশ্লিষ্ট নোড-কনফিগারেশন পর্যালোচনা করেছে এবং কোনো DNS কোয়েরি স্থায়ীভাবে রাখা বা ব্যবহারকারীর অ্যাকাউন্টের সঙ্গে যুক্ত পায়নি। প্রকাশ্য প্যাকেজে শুধু একটি পরিশোধিত সারাংশ আছে।

10. অডিট: ব্যবহারকারীর ট্রাফিক-পরিসংখ্যান

প্রতিটি ব্যবহারকারীর জন্য SingLinkVPN নিচের তথ্যগুলো সংরক্ষণ করে:

  • সমষ্টিগত আপলোড ট্রাফিক;
  • সমষ্টিগত ডাউনলোড ট্রাফিক;
  • সর্বশেষ ব্যবহারের অবস্থা;
  • দৈনিক মোট আপলোড;
  • দৈনিক মোট ডাউনলোড।

এই ডেটা ব্যবহৃত হয়:

  • ফ্রি ট্রাফিক-বরাদ্দ হিসাব করতে;
  • প্ল্যানের ট্রাফিক-সীমা প্রয়োগ করতে;
  • ব্যবহারকারীর বর্তমান ব্যবহার দেখাতে;
  • ট্রাফিক-বরাদ্দের পুনর্ব্যবহার ঠেকাতে;
  • ব্যবহারকারীর ট্রাফিক-সংক্রান্ত প্রশ্নের সমাধান করতে।

ট্রাফিক-পরিসংখ্যানে থাকে না:

  • ট্রাফিক কোন ওয়েবসাইটে পাঠানো হয়েছে;
  • কোন ডোমেইনে প্রবেশ করা হয়েছে;
  • কোন URL ব্যবহার করা হয়েছে;
  • প্যাকেটের বিষয়বস্তু;
  • ব্যবহারকারীর ব্রাউজিং কনটেন্ট;
  • DNS কোয়েরি;
  • নির্দিষ্ট অ্যাপ্লিকেশনের নাম।

ফলে সিস্টেম জানতে পারে একটি অ্যাকাউন্ট কতটা ট্রাফিক ব্যবহার করেছে, কিন্তু ট্রাফিক-পরিসংখ্যান থেকে ব্যবহারকারী কোন কনটেন্টে প্রবেশ করেছেন তা জানা যায় না।

দৈনিক ট্রাফিকের সংরক্ষণ

দৈনিক আপলোড ও ডাউনলোডের মোট হিসাব প্রতিটি ব্যবহারকারীর জন্য আলাদাভাবে সংরক্ষিত হয়। কোড ও প্রোডাকশনের পরিষ্কার-নিয়ম এমনভাবে কনফিগার করা যে প্রায় দুই মাস পর এগুলো স্বয়ংক্রিয়ভাবে মুছে যায়।

এটি দৈনিক সমষ্টিগত পরিমাপ-ডেটা, প্রতি-সংযোগের লগ নয়।

অডিটের ফল: উত্তীর্ণ। দুই মাসের সংরক্ষণ-কনফিগারেশন, দৈনিক সময়সূচি, পর্যবেক্ষিত তারিখ-পরিসর ও সংশ্লিষ্ট এক্সিকিউশন-রেকর্ড পর্যালোচনা করা হয়েছে। প্রকাশ্য প্যাকেজে শুধু এমন প্রমাণ আছে, যা প্রোডাকশনের নিরাপত্তা-তথ্য প্রকাশ না করার জন্য পরিশোধিত।

নীতি হালনাগাদ (7 অক্টোবর 2026): দৈনিক ট্রাফিকের মোট হিসাব আর ইতিহাস হিসেবে রাখা হয় না; বরাদ্দ রিসেট হলে বরাদ্দের অবস্থা মুছে যায়। বিস্তারিত দেখুন গোপনীয়তা নীতিতে।

11. অনলাইন ডিভাইসের অবস্থার অডিট

SingLinkVPN একজন ব্যবহারকারীর বর্তমান অনলাইন ডিভাইসের অবস্থা অস্থায়ীভাবে প্রক্রিয়া করে, যাতে:

  • ডিভাইস-সংখ্যার সীমা প্রয়োগ করা যায়;
  • প্ল্যানে অনুমোদিত ডিভাইস-সংখ্যার বাইরে ব্যবহার ঠেকানো যায়;
  • বর্তমান ডিভাইসটি এখনো বৈধ সেশনে আছে কি না নির্ধারণ করা যায়।

স্বাক্ষরিত প্রমাণ-প্যাকেজ অনুযায়ী, নোড থেকে পাঠানো অনলাইন IP-অবস্থার জন্য 120 সেকেন্ডের অ্যাপ্লিকেশন-ক্যাশ ব্যবহৃত হয়, প্রতিটি ব্যবহারকারীর অনলাইন সংযোগ-ম্যাপের জন্য 300 সেকেন্ডের ক্যাশ ব্যবহৃত হয়, এবং পুরোনো নোড-উপাদান 100 সেকেন্ড পর ছেঁটে ফেলা হয়।

অডিট দল সংশ্লিষ্ট পারসিস্টেন্স ও ব্যাকআপ-কনফিগারেশনও পরিদর্শন করেছে এবং অনলাইন ডিভাইসের অস্থায়ী অবস্থা দিয়ে দীর্ঘমেয়াদি সংযোগ-ইতিহাস তৈরির কোনো ব্যবহার পায়নি।

অডিটের ফল: উত্তীর্ণ।

12. ভার্চুয়াল ইমেইল ও অর্ডার নম্বরের অডিট

SingLinkVPN-এর অ্যাকাউন্ট-সিস্টেম প্রক্রিয়া করে:

  • নিবন্ধনে ব্যবহৃত ভার্চুয়াল ইমেইল ঠিকানা;
  • অর্ডার নম্বর;
  • প্ল্যান ও সাবস্ক্রিপশনের অবস্থা;
  • বিক্রয়-পরবর্তী অনুসন্ধানের জন্য প্রয়োজনীয় ন্যূনতম রেকর্ড।

এই ডেটা শুধু ব্যবহৃত হয়:

  • সাবস্ক্রিপশন খুঁজে দেখতে;
  • অর্ডার যাচাই করতে;
  • অ্যাকাউন্ট পুনরুদ্ধার করতে;
  • পেমেন্ট-সংক্রান্ত সমস্যার সমাধান করতে;
  • বিক্রয়-পরবর্তী সহায়তা দিতে।

ভার্চুয়াল ইমেইল ঠিকানা ও অর্ডার নম্বরে কোনো ব্রাউজিং-কার্যকলাপ থাকে না। সংশ্লিষ্ট ঐতিহাসিক রেকর্ড তিন মাসের চক্রে স্বয়ংক্রিয়ভাবে পরিষ্কার করা হয়, এবং ব্যবহারকারীরা অ্যাকাউন্ট স্থায়ীভাবে মুছে ফেলার অনুরোধ করতে পারেন।

ডেটাবেস-ফিল্ড, পরিষ্কারের জব ও এক্সিকিউশনের অবস্থা সীমাবদ্ধ রিড-অনলি পরিবেশে পর্যালোচনা করা হয়েছে। সংবেদনশীল রানটাইম-রেকর্ড প্রকাশ্য নয়।

অডিটের ফল: উত্তীর্ণ।

13. গ্রাহকসেবার টিকিট ও SingChat-এর অডিট

গ্রাহকসেবার টিকিট ও SingChat-এ ব্যবহারকারীর স্বেচ্ছায় লেখা তথ্য থাকতে পারে, যেমন:

  • সমস্যার বিবরণ;
  • ত্রুটির তথ্য;
  • ডিভাইসের তথ্য;
  • স্ক্রিনশট;
  • চিঠিপত্র ও বার্তা-বিনিময়।

এগুলো ব্যবহারকারীর স্বেচ্ছায় জমা দেওয়া গ্রাহকসেবার তথ্য, VPN-এর স্বয়ংক্রিয়ভাবে সংগ্রহ করা ব্রাউজিং-লগ নয়।

SingChat ও সংশ্লিষ্ট সাপোর্ট-সিস্টেমে কথোপকথন শেষে স্বয়ংক্রিয়ভাবে মুছে ফেলার ব্যবস্থা আছে। সম্পন্ন কথোপকথন পরে এসব কাজে ব্যবহৃত হয় না:

  • ব্যবহারকারীর প্রোফাইল তৈরি;
  • বিজ্ঞাপন-বিশ্লেষণ;
  • ব্রাউজিং-ইতিহাসের বিশ্লেষণ;
  • নেটওয়ার্ক-কার্যকলাপ ট্র্যাকিং;
  • গ্রাহকসেবার বিষয়বস্তুর দীর্ঘমেয়াদি আর্কাইভ।

অডিট দল সীমাবদ্ধ রিড-অনলি পরিবেশে পরিষ্কারের ব্যবস্থা পরিদর্শন করেছে এবং অবস্থার নমুনা নিয়েছে। টিকিটের বিষয়বস্তু, ব্যাকএন্ডের স্ক্রিনশট ও এক্সিকিউশন-রেকর্ডে ব্যবহারকারীর ব্যক্তিগত ও অভ্যন্তরীণ নিরাপত্তা-তথ্য থাকায় সেগুলো প্রকাশ করা হয় না।

অডিটের ফল: উত্তীর্ণ।

14. রিমোট ডায়াগনস্টিক লগের অডিট

রিমোট ডায়াগনস্টিকস শুধু তখনই ব্যবহৃত হয়, যখন একজন ব্যবহারকারী স্বেচ্ছায় বিক্রয়-পরবর্তী সহায়তা বা কারিগরি সহায়তা চান।

এর উদ্দেশ্যগুলোর মধ্যে আছে:

  • সংযোগ ব্যর্থতার বিশ্লেষণ;
  • ক্লায়েন্টের অবস্থা পরীক্ষা;
  • নোড-কনফিগারেশনের সমস্যা শনাক্ত করা;
  • সমস্যা সমাধানের নির্ভুলতা বাড়ানো।

রিমোট ডায়াগনস্টিক প্রকল্পটি ওপেন সোর্স এবং এতে নিচের নিয়ন্ত্রণগুলো আছে:

  • ডিফল্টভাবে এটি পটভূমিতে অবিরাম নজরদারি হিসেবে চলে না;
  • ব্যবহারকারী স্বেচ্ছায় সম্মতি দিলে বা জমা দিলে তবেই তৈরি হয়;
  • ব্রাউজিং-কার্যকলাপের রেকর্ড তৈরিতে ব্যবহৃত হয় না;
  • বিজ্ঞাপন বা ব্যবহারকারীর প্রোফাইল তৈরিতে ব্যবহৃত হয় না;
  • সর্বোচ্চ 14 দিন পর্যন্ত রাখা হয়;
  • সংরক্ষণকাল শেষ হলে স্বয়ংক্রিয়ভাবে পরিষ্কার ও ধ্বংস করা হয়।

অডিট দল ডায়াগনস্টিক ডেটা-কাঠামো, উদ্দেশ্য-সীমাবদ্ধতা, সংরক্ষণ-কনফিগারেশন ও পরিষ্কারের ব্যবস্থা পরিদর্শন করেছে এবং নিশ্চিত করেছে যে ব্যবহারকারীর স্বেচ্ছায় জমা দেওয়া ডায়াগনস্টিক উপকরণে সর্বোচ্চ 14 দিনের সংরক্ষণ-নিয়ম প্রযোজ্য। একক রেকর্ড ও অভ্যন্তরীণ জব-কনফিগারেশন প্রকাশ্য নয়।

অডিটের ফল: উত্তীর্ণ।

নীতি হালনাগাদ (7 অক্টোবর 2026): ত্রুটি-রিপোর্ট এখন একটি নির্দিষ্ট তৃতীয় পক্ষের ত্রুটি-রিপোর্টিং প্ল্যাটফর্মের মাধ্যমে যায়, শুধু ত্রুটি ও বাগ নির্ণয়ে ব্যবহৃত হয়, এবং সমস্যা খুঁজে পাওয়ামাত্র মুছে ফেলা হয়—সর্বোচ্চ 7 দিনের মধ্যে। বিস্তারিত দেখুন গোপনীয়তা নীতিতে।

15. VPN নোডের লোকাল লগিংয়ের অডিট

কঠোর নো-অ্যাক্টিভিটি-লগ নীতি অনুযায়ী VPN নোডগুলো নিচের কিছুই স্থায়ীভাবে সংরক্ষণ করতে পারবে না:

  • ব্যবহারকারীরা কোন ওয়েবসাইটে গেছেন;
  • গন্তব্য ডোমেইন;
  • পূর্ণ URL;
  • DNS কোয়েরি;
  • আসল IP ঠিকানা;
  • ব্যবহারকারীর যোগাযোগের বিষয়বস্তু;
  • নোড-ব্যবহারের ইতিহাস;
  • সেশন-ম্যাপিং;
  • প্যাকেটের বিষয়বস্তু;
  • ব্রাউজিং-কার্যকলাপ শনাক্ত করতে পারে এমন সংযোগ-লগ।

নোডগুলো শুধু রিয়েল-টাইম প্রেরণের জন্য প্রয়োজনীয় অস্থায়ী অবস্থা মেমোরিতে প্রক্রিয়া করে, যেমন:

  • বর্তমান প্রোটোকল-সেশন;
  • ডেটা-ফরওয়ার্ডিংয়ের বাফার;
  • অস্থায়ী রুট;
  • নেটওয়ার্ক-সংযোগের অবস্থা;
  • হ্যান্ডশেকের অবস্থা।

অডিটকৃত পক্ষের কারিগরি বিবৃতি হলো:

SingLinkVPN-এর নোডগুলো রিয়েল-টাইম ফরওয়ার্ডিংয়ের জন্য প্রয়োজনীয় অস্থায়ী, মেমোরি-ভিত্তিক সেশন-অবস্থাই কেবল রাখে। ব্যবহারকারীর গন্তব্য, DNS কোয়েরি, যোগাযোগের বিষয়বস্তু বা ব্যবহারকারীর নেটওয়ার্ক-কার্যকলাপ শনাক্ত করতে পারে এমন সেশন-ম্যাপিং এগুলো স্থায়ী স্টোরেজে লেখে না। সংযোগ শেষ হলে সংশ্লিষ্ট অস্থায়ী অবস্থা স্বয়ংক্রিয়ভাবে মুক্ত হয়ে যায়।

এটি আগে থেকে রেকর্ড হওয়া লগ মুছে ফেলার চেয়ে আলাদা।

SingLinkVPN-এর পদ্ধতি হলো:

শুরু থেকেই ব্যবহারকারীর কার্যকলাপের লগ তৈরি না করা—রেকর্ড করে পরে মুছে ফেলা নয়।

অডিট দল সীমাবদ্ধ পরিবেশে নোডের লগিং-নীতি পর্যালোচনা করেছে এবং রানটাইম-অবস্থার নমুনা নিয়েছে। নোড-ঠিকানা, প্রসেসের তালিকা, সিস্টেম-লগের কনফিগারেশন, রিজলভার-কনফিগারেশন ও ক্র্যাশ-ডাম্প নীতি সংবেদনশীল অবকাঠামো-উপকরণ, তাই এগুলো প্রকাশ্যে জানানো হয় না।

অডিটের ফল: উত্তীর্ণ।

16. ক্লাউড-প্রদানকারী, CDN ও অবকাঠামো-লগের অডিট

নো-অ্যাক্টিভিটি-লগ নীতি অনুযায়ী ক্লাউড প্ল্যাটফর্ম, CDN ও অবকাঠামো-উপাদান এমন কোনো স্থায়ী রেকর্ড তৈরি করতে পারবে না, যা ব্যবহারকারীর VPN-কার্যকলাপ শনাক্ত করতে পারে, যেমন:

  • ব্যবহারকারীদের আসল IP ঠিকানা ও VPN অ্যাকাউন্টের মধ্যে ম্যাপিং;
  • ব্যবহারকারীদের প্রবেশ করা ডোমেইন;
  • পূর্ণ URL;
  • DNS কোয়েরি;
  • নোডের যোগাযোগের বিষয়বস্তু;
  • ব্যবহারকারীর ব্রাউজিং-ইতিহাস;
  • VPN সেশন-কার্যকলাপের প্রোফাইল।

সিস্টেমের প্রাপ্যতা নিয়ে স্বাভাবিক মনিটরিংয়ে CPU, মেমোরি ও ডিস্কের ব্যবহারের মতো এমন মেট্রিক থাকতে পারে, যা ব্যবহারকারীর কার্যকলাপ নয়। এই মেট্রিকগুলোকে এমন মেটাডেটা থেকে আলাদা রাখতে হবে, যা ব্যবহারকারীর নেটওয়ার্ক-কার্যকলাপ শনাক্ত বা পুনর্গঠন করতে পারে।

অডিট দল একটি সীমাবদ্ধ পরিবেশে সংশ্লিষ্ট প্রদানকারীদের কনফিগারেশন, সংরক্ষণ-নীতি ও অ্যাক্সেস-অনুমতি পরিদর্শন করেছে এবং ব্যবহারকারীর VPN-কার্যকলাপ শনাক্ত বা পুনর্গঠন করতে পারে এমন কোনো স্থায়ী লগ পায়নি। প্রদানকারীর কনসোল, অ্যাকাউন্ট-শনাক্তকারী ও অভ্যন্তরীণ কনফিগারেশন প্রকাশ্য নয়।

অডিটের ফল: উত্তীর্ণ।

17. ডেটাবেস-ব্যাকআপের অডিট

প্রোডাকশন ডেটাবেস যদি নিচের ডেটা সংগ্রহই না করে, তবে এর নিয়মিত ডেটাবেস-ব্যাকআপেও সেই ফিল্ডগুলো থাকার কথা নয়:

  • ওয়েবসাইট;
  • ডোমেইন;
  • URL;
  • DNS কোয়েরি;
  • আসল IP ঠিকানা;
  • ব্রাউজিং কনটেন্ট;
  • সংযোগের ইতিহাস;

অডিট দল ব্যাকআপের পরিসর, সংরক্ষণ-নিয়ম ও সংশ্লিষ্ট ডেটা-কাঠামো পরিদর্শন করেছে এবং ব্যাকআপে ব্যবহারকারীর নেটওয়ার্ক-কার্যকলাপের কোনো লগ পায়নি। সীমিত অ্যাকাউন্ট ও অর্ডার-ডেটা তার প্রযোজ্য সংরক্ষণ ও মুছে ফেলার নিয়মের অধীনেই থাকে। ব্যাকআপের অবস্থান, পুনরুদ্ধারের ক্রেডেনশিয়াল ও অভ্যন্তরীণ দুর্যোগ-পুনরুদ্ধার কনফিগারেশন প্রকাশ্য নয়।

অডিটের ফল: উত্তীর্ণ।

18. অ্যাডমিনিস্ট্রেটরের অ্যাক্সেস ও এক্সপোর্ট-অনুমতির অডিট

কঠোর নো-অ্যাক্টিভিটি-লগ নকশা অনুযায়ী প্রশাসন-সিস্টেমে নিচের কোনোটি খোঁজা বা এক্সপোর্ট করার কোনো ফাংশন থাকা চলবে না:

  • একজন নির্দিষ্ট ব্যবহারকারী কোন ওয়েবসাইটে গেছেন;
  • একজন নির্দিষ্ট ব্যবহারকারীর DNS কোয়েরি;
  • একজন নির্দিষ্ট ব্যবহারকারীর প্রবেশ করা পূর্ণ URL;
  • একজন নির্দিষ্ট ব্যবহারকারী কোন কোন VPN নোড ব্যবহার করেছেন, তার ইতিহাস;
  • একজন নির্দিষ্ট ব্যবহারকারীর আসল IP-এর ইতিহাস;
  • একজন নির্দিষ্ট ব্যবহারকারীর ব্রাউজিং কনটেন্ট;
  • একজন নির্দিষ্ট ব্যবহারকারীর যোগাযোগের বিষয়বস্তু।

অ্যাডমিনিস্ট্রেটর ও গ্রাহকসেবা-কর্মীরা শুধু পরিষেবা দেওয়ার জন্য প্রয়োজনীয় সীমিত অ্যাকাউন্ট ও অর্ডার-তথ্য দেখতে পারেন, এবং তা-ও কেবল তাঁদের অনুমোদিত পরিসরের মধ্যে। সীমাবদ্ধ রিড-অনলি অ্যাক্সেস ব্যবহার করে অডিট দল ভূমিকাভিত্তিক অনুমতি, কোয়েরির সক্ষমতা ও এক্সপোর্ট ইন্টারফেস পরিদর্শন করেছে এবং ব্যবহারকারীর নেটওয়ার্ক-কার্যকলাপের লগ খোঁজা বা এক্সপোর্ট করার কোনো সক্ষমতা পায়নি। অনুমতি-ম্যাট্রিক্স ও ব্যাকএন্ড ইন্টারফেস প্রকাশ্য নয়।

অডিটের ফল: উত্তীর্ণ।

19. ডেটা-সংরক্ষণ ও স্বয়ংক্রিয় পরিষ্কারের ম্যাট্রিক্স

নিচের টেবিলে এই অডিটে যাচাই করা ডেটা-প্রক্রিয়াকরণ ও স্বয়ংক্রিয় পরিষ্কারের নিয়মগুলোর সারাংশ দেওয়া হয়েছে। প্রকাশ্য প্যাকেজে একটি পরিশোধিত সারাংশ আছে, আর সংবেদনশীল প্রোডাকশন এক্সিকিউশন-রেকর্ড অডিট দল সীমাবদ্ধ রিড-অনলি পরিবেশে পর্যালোচনা করেছে।

ডেটার ধরন রেকর্ড করা হয়? উদ্দেশ্য সংরক্ষণকাল
দেখা ওয়েবসাইট না প্রযোজ্য নয় 0
গন্তব্য ডোমেইন না প্রযোজ্য নয় 0
পূর্ণ URL না প্রযোজ্য নয় 0
DNS কোয়েরি না প্রযোজ্য নয় 0
ব্রাউজিং কনটেন্ট না প্রযোজ্য নয় 0
নেটওয়ার্ক যোগাযোগের বিষয়বস্তু না প্রযোজ্য নয় 0
আসল IP-এর ইতিহাস না প্রযোজ্য নয় 0
নোড-ব্যবহারের ইতিহাস না প্রযোজ্য নয় 0
একক সংযোগের ইতিহাস না প্রযোজ্য নয় 0
সমষ্টিগত আপলোড ও ডাউনলোডের মোট হিসাব হ্যাঁ প্ল্যান ও ট্রাফিক পরিমাপ অ্যাকাউন্টের পরিষেবা-চক্র অনুযায়ী প্রক্রিয়া করা হয়
সর্বশেষ ব্যবহারের অবস্থা হ্যাঁ অ্যাকাউন্ট-অবস্থা ব্যবস্থাপনা সংযোগের ইতিহাস তৈরি করে না
দৈনিক ট্রাফিকের মোট হিসাব হ্যাঁ দৈনিক বরাদ্দের হিসাব প্রায় 2 মাস
অনলাইন ডিভাইসের অবস্থা অস্থায়ীভাবে প্রক্রিয়া করা হয় ডিভাইস-সংখ্যার সীমা সেশন চলাকালীন
ভার্চুয়াল ইমেইল ঠিকানা হ্যাঁ নিবন্ধন ও বিক্রয়-পরবর্তী সহায়তা প্রায় 3 মাসের পরিষ্কার-চক্র
অর্ডার নম্বর হ্যাঁ সাবস্ক্রিপশন ও বিক্রয়-পরবর্তী সহায়তা প্রায় 3 মাসের পরিষ্কার-চক্র
গ্রাহকসেবার টিকিট ও SingChat ব্যবহারকারী স্বেচ্ছায় জমা দেন গ্রাহকসেবা কথোপকথন শেষ হলে মুছে ফেলা হয়
রিমোট ডায়াগনস্টিক ডেটা ব্যবহারকারী স্বেচ্ছায় জমা দেন সমস্যা সমাধান সর্বোচ্চ 14 দিন
নোডের অস্থায়ী সেশন-অবস্থা অস্থায়ীভাবে প্রক্রিয়া করা হয় রিয়েল-টাইম ফরওয়ার্ডিং সংযোগ বিচ্ছিন্ন হলে মুক্ত করা হয়

নীতি হালনাগাদ (7 অক্টোবর 2026): ওপরের সংরক্ষণকালগুলো জুলাই 2026-এ VPNTestor-এর রেকর্ড করা। বর্তমান নীতিতে দৈনিক ট্রাফিকের মোট হিসাব ইতিহাস হিসেবে রাখা হয় না, এবং ত্রুটি-রিপোর্ট সমস্যা খুঁজে পাওয়ামাত্র মুছে ফেলা হয়—সর্বোচ্চ 7 দিনের মধ্যে। বিস্তারিত দেখুন গোপনীয়তা নীতিতে।

20. নো-লগ কারিগরি নকশার সারসংক্ষেপ

SingLinkVPN-এর নো-লগ নকশাকে চারটি নীতিতে সংক্ষেপ করা যায়।

20.1 সংগ্রহ না করা

ওয়েবসাইট, ডোমেইন, URL, DNS কোয়েরি, আসল IP ঠিকানা ও ব্রাউজিং কনটেন্টের জন্য সিস্টেম কোনো সংশ্লিষ্ট ডেটা-ফিল্ড বা স্থায়ী রিপোর্টিং ইন্টারফেস তৈরি করে না।

20.2 মেমোরিতে প্রক্রিয়াকরণ

VPN নোডগুলো শুধু রিয়েল-টাইম ফরওয়ার্ডিংয়ের জন্য প্রয়োজনীয় অস্থায়ী সেশন-অবস্থা মেমোরিতে প্রক্রিয়া করে এবং সংযোগ শেষ হলে তা স্বয়ংক্রিয়ভাবে মুক্ত করে দেয়।

20.3 পরিমাপ-ডেটা ন্যূনতম রাখা

ট্রাফিক-সিস্টেম শুধু প্ল্যান ও বরাদ্দ-সংক্রান্ত ফাংশন চালাতে প্রয়োজনীয় সমষ্টিগত মান সংরক্ষণ করে। ট্রাফিকের গন্তব্য বা বিষয়বস্তু এটি সংরক্ষণ করে না।

20.4 স্বয়ংক্রিয়ভাবে ধ্বংস করা

দৈনিক ট্রাফিক, গ্রাহকসেবার তথ্য, ডায়াগনস্টিক তথ্য ও সীমিত অ্যাকাউন্ট-তথ্যের আলাদা আলাদা পরিষ্কার-চক্র আছে, যাতে কোনো কিছু অনির্দিষ্টকাল ধরে রাখা না হয়।

কার্যকলাপের ডেটা সংগ্রহ করা হয় না
        ↓
চলমান ডেটা শুধু মেমোরিতে প্রক্রিয়া করা হয়
        ↓
পরিষেবা দিতে প্রয়োজনীয় ন্যূনতম ডেটাই কেবল রাখা হয়
        ↓
সংরক্ষণকাল শেষ হলে সীমিত ডেটা স্বয়ংক্রিয়ভাবে মুছে ফেলা হয়

21. অডিটের সিদ্ধান্ত

29 জুলাই 2026 পর্যন্ত প্রোডাকশন পরিবেশের স্বাধীন তৃতীয় পক্ষের রিড-অনলি পর্যালোচনার ভিত্তিতে VPNTestor Platform-এর সিদ্ধান্ত:

  1. SingLinkVPN দেখা ওয়েবসাইট, গন্তব্য ডোমেইন, পূর্ণ URL বা ব্রাউজিং কনটেন্ট রেকর্ড করে বা স্থায়ীভাবে রাখে—এমন কোনো প্রমাণ পাওয়া যায়নি।
  2. SingLinkVPN ব্যবহারকারীদের DNS কোয়েরি রেকর্ড করে বা স্থায়ীভাবে রাখে—এমন কোনো প্রমাণ পাওয়া যায়নি।
  3. কেন্দ্রীয় কন্ট্রোল প্লেন বা নোড-সিস্টেমে ব্যবহারকারীর উৎস-IP-এর কোনো ইতিহাস পাওয়া যায়নি।
  4. একটি অ্যাকাউন্ট, একটি নির্দিষ্ট নোড, সংযোগের সময় ও একটি গন্তব্যকে একসঙ্গে যুক্ত করে এমন কোনো কার্যকলাপ-সংযোগের রেকর্ড পাওয়া যায়নি।
  5. VPN নোডগুলো ব্যবহারকারীর কার্যকলাপ বা যোগাযোগের বিষয়বস্তু স্থায়ী লগে লেখে—এমন কোনো প্রমাণ পাওয়া যায়নি।
  6. পরিসরের মধ্যে থাকা ক্লাউড-প্রদানকারী, CDN বা ডেটাবেস-ব্যাকআপ সিস্টেমে ব্যবহারকারীর নেটওয়ার্ক-কার্যকলাপ পুনর্গঠন করতে পারে এমন কোনো ডেটা পাওয়া যায়নি।
  7. প্রশাসনিক ইন্টারফেসে ব্যবহারকারীর নেটওয়ার্ক-কার্যকলাপের লগ খোঁজা বা এক্সপোর্ট করার কোনো ফাংশন নেই।
  8. ট্রাফিকের মোট হিসাব, দৈনিক ব্যবহার, অনলাইন ডিভাইসের অবস্থা, ভার্চুয়াল ইমেইল, অর্ডার, সাপোর্ট-ডেটা এবং ব্যবহারকারীর জমা দেওয়া ডায়াগনস্টিকস সীমিত পরিষেবা-ডেটা; এগুলোতে নির্দিষ্ট গন্তব্য বা যোগাযোগের বিষয়বস্তু নেই।
  9. সীমিত পরিষেবা-ডেটা উদ্দেশ্য-সীমাবদ্ধতা ও স্বয়ংক্রিয় পরিষ্কারের সময়সীমার অধীন।
  10. SingLinkVPN-এর বাস্তবায়িত সিস্টেম-নকশা তার কঠোর নো-অ্যাক্টিভিটি-লগ নীতির সঙ্গে সামঞ্জস্যপূর্ণ।
  11. প্রকাশ্য প্রমাণ-প্যাকেজ, সম্পূর্ণ ওয়ার্কপেপার ও অখণ্ডতা-স্বাক্ষর—সবই যাচাইয়ে উত্তীর্ণ; প্রকাশ্যে না দেওয়া সীমাবদ্ধ প্রমাণ রিড-অনলি পরিবেশে পর্যালোচনা করা হয়েছে।
  12. James Robert Smith Ed25519 দিয়ে দুটি চূড়ান্ত রিপোর্টের SHA-256 ম্যানিফেস্টে স্বাক্ষর করেছেন, ফলে ফাইলের অখণ্ডতা প্রকাশ্যে যাচাই করা যায়।

চূড়ান্ত অডিট-মতামত

এই রিপোর্টে উল্লিখিত পরিসর এবং 29 জুলাই 2026 তারিখের প্রোডাকশন পরিবেশের মধ্যে SingLinkVPN ব্যবহারকারীর নির্দিষ্ট নেটওয়ার্ক-কার্যকলাপ রেকর্ড, সংরক্ষণ, নজরদারি বা কাউকে সরবরাহ করে—এমন কোনো প্রমাণ পাওয়া যায়নি। অডিটটি SingLinkVPN-এর এই দাবিকে সমর্থন করে যে এটি ওয়েবসাইট, গন্তব্য ডোমেইন, পূর্ণ URL, DNS কোয়েরি, উৎস IP, ব্রাউজিং কনটেন্ট বা যোগাযোগের বিষয়বস্তুর লগ রাখে না। নো-লগ নীতির এই স্বাধীন তৃতীয় পক্ষের কারিগরি যাচাইয়ের ফল: উত্তীর্ণ।

22. রিপোর্টের সীমাবদ্ধতা

এই রিপোর্ট শুধু নিচের ক্ষেত্রে প্রযোজ্য:

  • রিপোর্টে চিহ্নিত অডিটকৃত সিস্টেম;
  • 29 জুলাই 2026 তারিখের প্রোডাকশন পরিবেশের অবস্থা;
  • যে কারিগরি পরিসরের জন্য রিড-অনলি অ্যাক্সেস দেওয়া হয়েছিল;
  • এই রিপোর্টে চিহ্নিত পরিষেবা ও নোড-কনফিগারেশন।

এই রিপোর্ট যা নয়:

  • ভবিষ্যতের সব সংস্করণের জন্য স্থায়ী নিশ্চয়তা;
  • আইনি কমপ্লায়েন্স-পরামর্শ;
  • SOC 2 নিশ্চয়তা-রিপোর্ট;
  • ISO সার্টিফিকেশন;
  • আর্থিক অডিট;
  • ডেটা সেন্টার বা IP-এর মালিকানা সম্পর্কে আইনি নিশ্চয়তা।

সিস্টেম, কোড, তৃতীয় পক্ষের সরবরাহকারী বা ডেটা-প্রক্রিয়াকরণের পদ্ধতিতে উল্লেখযোগ্য পরিবর্তনের পর যাচাই আবার করা উচিত।

প্রকাশ্য প্রমাণ-প্যাকেজটি বাইরের অখণ্ডতা-যাচাইয়ের জন্য তৈরি একটি পরিশোধিত উপসেট; এতে সব সীমাবদ্ধ প্রোডাকশন-প্রমাণ দেখানো সম্ভব নয়। অডিট দল রিড-অনলি পরিবেশে ব্যক্তিগত সোর্স-সংস্করণ, প্রোডাকশন কোয়েরি, নোড ও রেজোলভ করা এন্ডপয়েন্ট, পারসিস্টেন্স ও ব্যাকআপ, ক্লাউড ও CDN নিয়ন্ত্রণ, সাপোর্ট-সিস্টেম এবং ডায়াগনস্টিক-পরিষ্কারের ব্যবস্থা পর্যালোচনা করেছে। সংবেদনশীল প্রমাণ প্রকাশ না করায় উল্লিখিত পরিসরের মধ্যে অডিটের সিদ্ধান্ত বদলায় না।

23. স্বাক্ষর-পৃষ্ঠা

অডিট প্রতিষ্ঠান: VPNTestor Platform অডিট দল: Openscore VPN প্রধান অডিটর: James Robert Smith রিপোর্টের ধরন: নো-লগ নীতির স্বাধীন তৃতীয় পক্ষের কারিগরি যাচাই রিপোর্ট পর্যালোচিত পরিষেবা: SingLinkVPN রিপোর্ট সংস্করণ: 1.0 অডিটের রেফারেন্স তারিখ: 29 জুলাই 2026 অডিটের সিদ্ধান্ত: উত্তীর্ণ

স্বাক্ষরের অবস্থা

স্বাক্ষরিত — 29 জুলাই 2026 তারিখে James Robert Smith একটি Ed25519 কী দিয়ে দুটি চূড়ান্ত রিপোর্টের SHA-256 ম্যানিফেস্টে স্বাক্ষর করেছেন।

স্বাক্ষরের পাবলিক কীর ফিঙ্গারপ্রিন্ট: SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU

স্বাক্ষরটি এই সংস্করণের ফাইল-অখণ্ডতা এবং স্বাক্ষর প্রদানের কাজটি যাচাই করে।

24. প্রায়শই জিজ্ঞাসিত প্রশ্ন (FAQ)

SingLinkVPN কি 2026 সালের স্বাধীন নো-লগ অডিটে উত্তীর্ণ হয়েছে?

হ্যাঁ। VPNTestor Platform-এর Openscore VPN অডিট দল প্রোডাকশন পরিবেশের একটি সীমাবদ্ধ, রিড-অনলি কারিগরি যাচাই সম্পন্ন করেছে এবং উল্লিখিত পরিসর ও 29 জুলাই 2026 রেফারেন্স তারিখের জন্য SingLinkVPN-কে উত্তীর্ণ সিদ্ধান্ত দিয়েছে।

আসল প্রোডাকশন পরিবেশ কি পর্যালোচনা করা হয়েছিল?

হ্যাঁ। SingLinkVPN-এর অডিটে প্রোডাকশনের কেন্দ্রীয় ব্যাকএন্ড, ডেটা-রিপোর্টিং ইন্টারফেস, ট্রাফিক-হিসাবের স্কিমা, নোড ও প্রোটোকল কনফিগারেশন, DNS প্রক্রিয়াকরণ, ক্লাউড ও CDN সেটিংস, ব্যাকআপ, গ্রাহকসেবা, রিমোট ডায়াগনস্টিকস এবং প্রশাসনিক অনুমতি অন্তর্ভুক্ত ছিল। অডিটে প্রোডাকশনের ডেটা পরিবর্তন করা হয়নি এবং ব্যবহারকারীর ডেটা, নোড-ঠিকানা, সার্ভার-কী, টোকেন বা প্রোডাকশন ডেটাবেস এক্সপোর্ট করা হয়নি।

SingLinkVPN কি ব্যবহারকারীদের দেখা ওয়েবসাইটের ইতিহাস রাখে?

না। অডিটকৃত পরিসরের মধ্যে SingLinkVPN-এ দেখা ওয়েবসাইটের জন্য কোনো স্থায়ী ফিল্ড, ইন্টারফেস, কার্যকলাপ-লগ বা গন্তব্য-ইতিহাসের রেকর্ড পাওয়া যায়নি।

SingLinkVPN কি পূর্ণ URL বা পেজের পাথ সংরক্ষণ করে?

না। SingLinkVPN-এ পূর্ণ URL, পেজের পাথ, কোয়েরি স্ট্রিং বা ব্রাউজিং কনটেন্টের কোনো স্থায়ী সংরক্ষণ পাওয়া যায়নি।

SingLinkVPN কি DNS কোয়েরির লগ রাখে?

না। SingLinkVPN-এ কোনো স্থায়ী DNS-কোয়েরি লগ বা অ্যাকাউন্ট-থেকে-ডোমেইন ম্যাপিং পাওয়া যায়নি। লাইভ ফরওয়ার্ডিংয়ের জন্য প্রয়োজনীয় DNS তথ্য অস্থায়ী পরিচালন-অবস্থা হিসেবে প্রক্রিয়া করা হয়, কার্যকলাপের ইতিহাস হিসেবে রাখা হয় না।

SingLinkVPN কি ব্যবহারকারীদের আসল IP ঠিকানা রেখে দেয়?

না। SingLinkVPN-এর কেন্দ্রীয় কন্ট্রোল প্লেন, নোড-সিস্টেম, ক্লাউড/CDN সিস্টেম বা পর্যালোচিত ব্যাকআপে উৎস-IP-এর কোনো স্থায়ী ইতিহাস পাওয়া যায়নি।

প্রত্যেক ব্যবহারকারী কোন নোড ব্যবহার করেছেন, SingLinkVPN কি তা রেখে দেয়?

না। SingLinkVPN-এ একটি অ্যাকাউন্টকে নির্দিষ্ট VPN নোডের সঙ্গে যুক্ত করে এমন প্রতি-ব্যবহারকারী নোড-ব্যবহারের কোনো ইতিহাস পাওয়া যায়নি।

SingLinkVPN কি একক সংযোগের টাইমস্ট্যাম্প বা সময়কাল সংরক্ষণ করে?

না। SingLinkVPN-এ একটি অ্যাকাউন্ট, নির্দিষ্ট নোড, সংযোগের শুরু/শেষের সময়, সময়কাল ও গন্তব্যকে যুক্ত করে এমন কোনো স্থায়ী কার্যকলাপ-রেকর্ড পাওয়া যায়নি।

SingLinkVPN নো-লগ হলে অ্যাপ ট্রাফিকের ব্যবহার দেখায় কীভাবে?

SingLinkVPN প্ল্যানের বরাদ্দ প্রয়োগ ও ব্যবহার দেখানোর জন্য প্রয়োজনীয় সমষ্টিগত পরিমাপ-মান ব্যবহার করে। এই মোট হিসাবে ওয়েবসাইট, ডোমেইন, URL, DNS কোয়েরি, যোগাযোগের বিষয়বস্তু বা গন্তব্যের ইতিহাস থাকে না।

দৈনিক ট্রাফিকের ডেটা কত দিন রাখা হয়?

বর্তমান নীতিতে (7 অক্টোবর 2026) SingLinkVPN দৈনিক ট্রাফিকের মোট হিসাব ইতিহাস হিসেবে রাখে না: বরাদ্দ রিসেট হলে বরাদ্দের অবস্থা মুছে যায়। জুলাই 2026-এর যাচাইয়ের সময় VPNTestor রেকর্ড করেছিল যে অডিটকৃত কনফিগারেশন ও পর্যবেক্ষিত তারিখ-পরিসর দৈনিক ট্রাফিকের সমষ্টিগত রেকর্ডের জন্য প্রায় দুই মাসের সংরক্ষণকাল এবং তারপর স্বয়ংক্রিয় পরিষ্কারকে সমর্থন করে।

অনলাইন ডিভাইসের অবস্থা কীভাবে সামলানো হয়?

SingLinkVPN-এ অনলাইন অবস্থা হলো স্বল্পস্থায়ী সেশন-অবস্থা, যা ডিভাইস-সংখ্যা ও পরিষেবা-সংক্রান্ত ফাংশনে ব্যবহৃত হয়। পর্যালোচিত অ্যাপ্লিকেশন-স্তরের TTL ও পরিষ্কারের ব্যবস্থা ডিভাইস-কার্যকলাপের কোনো দীর্ঘমেয়াদি ইতিহাস তৈরি করেনি।

ভার্চুয়াল ইমেইল ও অর্ডারের রেকর্ড কত দিন রাখা হয়?

SingLinkVPN-এর পর্যালোচিত পরিষেবা-নকশা সীমিত ভার্চুয়াল-ইমেইল ও অর্ডার-ডেটায় প্রায় তিন মাসের পরিষ্কার-চক্র প্রয়োগ করে, রিপোর্টে বর্ণিত পরিচালনগত ও আইনি প্রয়োজনীয়তা সাপেক্ষে।

সম্পন্ন গ্রাহকসেবা-কথোপকথনের কী হয়?

SingLinkVPN-এ সম্পন্ন সাপোর্ট-রেকর্ড স্বয়ংক্রিয় পরিষ্কারের আওতায় পড়ে। পর্যালোচিত নিয়ন্ত্রণগুলো সাপোর্টের বিষয়বস্তুকে VPN ব্রাউজিং বা নেটওয়ার্ক-কার্যকলাপের লগে রূপান্তর করেনি।

রিমোট ডায়াগনস্টিকস কীভাবে সামলানো হয়?

বর্তমান নীতিতে (7 অক্টোবর 2026) SingLinkVPN-এর ত্রুটি-রিপোর্ট একটি নির্দিষ্ট তৃতীয় পক্ষের ত্রুটি-রিপোর্টিং প্ল্যাটফর্মের মাধ্যমে যায়, শুধু ত্রুটি ও বাগ নির্ণয়ে ব্যবহৃত হয়, এবং সমস্যা খুঁজে পাওয়ামাত্র মুছে ফেলা হয়—সর্বোচ্চ 7 দিনের মধ্যে; সিস্টেমও এগুলো স্বয়ংক্রিয়ভাবে মুছে দেয়। জুলাই 2026-এর যাচাইয়ের সময় VPNTestor রেকর্ড করেছিল যে রিমোট ডায়াগনস্টিকস কেবল ব্যবহারকারীর পদক্ষেপ বা সম্মতিতে জমা হতো, সমস্যা-সমাধানের ডেটায় সীমিত ছিল, এবং পর্যালোচিত পরিষ্কার-নিয়ন্ত্রণের অধীনে সর্বোচ্চ 14 দিন রাখা হতো।

অ্যাডমিনিস্ট্রেটররা কি কোনো ব্যবহারকারীর ব্রাউজিং-ইতিহাস এক্সপোর্ট করতে পারেন?

না। SingLinkVPN-এর পর্যালোচিত প্রশাসনিক ইন্টারফেসে ওয়েবসাইট, DNS, উৎস IP, গন্তব্য বা যোগাযোগের বিষয়বস্তুর ইতিহাস খোঁজা বা এক্সপোর্ট করার কোনো ফাংশন ছিল না, কারণ সেই কার্যকলাপ-রেকর্ডগুলোর অস্তিত্বই ছিল না।

ক্লাউড-প্রদানকারী বা CDN কি SingLinkVPN-এর কার্যকলাপ-লগ রেখে দেয়?

না। অডিটকৃত পরিসরের মধ্যে SingLinkVPN-এর ক্লাউড ও CDN সিস্টেমে ওয়েবসাইট, DNS কোয়েরি, উৎস IP বা ব্রাউজিং কনটেন্ট পুনর্গঠন করতে পারে এমন ব্যবহারকারী-কার্যকলাপের কোনো স্থায়ী ইতিহাস পাওয়া যায়নি।

ডেটাবেস-ব্যাকআপে কি কার্যকলাপ-লগ পাওয়া গেছে?

না। SingLinkVPN-এর পরিদর্শিত ব্যাকআপে ওয়েবসাইট, DNS, আসল IP, ব্রাউজিং কনটেন্ট, যোগাযোগের বিষয়বস্তু বা সংযোগ-ইতিহাসের কোনো রেকর্ড ছিল না।

একটি ডিজিটাল স্বাক্ষর কি রিপোর্টের প্রতিটি বক্তব্য প্রমাণ করে?

না। একটি ডিজিটাল স্বাক্ষর প্রমাণ করে যে স্বাক্ষরিত ফাইলগুলো স্বাক্ষরের পর থেকে বদলায়নি এবং স্বাক্ষর-কীটি শনাক্ত করে। অডিটের সিদ্ধান্ত এসেছে স্বাধীন রিড-অনলি প্রোডাকশন পরিদর্শন ও পর্যালোচিত প্রমাণ থেকে।

এই রিপোর্ট কি ISO সার্টিফিকেশন বা SOC 2 রিপোর্ট?

না। এটি একটি নো-লগ নীতির স্বাধীন তৃতীয় পক্ষের কারিগরি যাচাই; এটি ISO সার্টিফিকেশন, SOC 2 নিশ্চয়তা-রিপোর্ট, আর্থিক অডিট বা আইনি মতামত নয়।

উপসংহার

SingLinkVPN-এর নো-লগ নীতি এখন আর শুধু গোপনীয়তা নীতি বা পণ্য-পৃষ্ঠার একটি বক্তব্য নয়। 29 জুলাই 2026-এর স্বাধীন অডিটে VPNTestor Platform-এর Openscore VPN দল সীমাবদ্ধ রিড-অনলি অ্যাক্সেস ব্যবহার করে প্রোডাকশন পরিবেশ, কেন্দ্রীয় ব্যাকএন্ড, রিপোর্টিং ইন্টারফেস, নোড-কনফিগারেশন, DNS প্রক্রিয়াকরণ, ক্লাউড ও CDN নিয়ন্ত্রণ, ব্যাকআপ, সাপোর্ট-সিস্টেম, রিমোট ডায়াগনস্টিকস এবং প্রশাসনিক অনুমতি পর্যালোচনা করেছে।

অডিটকৃত পরিসরের মধ্যে SingLinkVPN নিচের কোনোটি রেকর্ড করে বা স্থায়ীভাবে রাখে—এমন কোনো প্রমাণ পাওয়া যায়নি:

  • ব্যবহারকারীরা কোন ওয়েবসাইটে গেছেন;
  • গন্তব্য ডোমেইন;
  • পূর্ণ URL;
  • DNS কোয়েরি;
  • আসল IP-এর ইতিহাস;
  • ব্রাউজিং কনটেন্ট;
  • যোগাযোগের বিষয়বস্তু;
  • প্রতি-ব্যবহারকারী নোড-ব্যবহারের ইতিহাস;
  • একক সংযোগের কার্যকলাপ।

অডিটে এটিও নিশ্চিত হয়েছে যে SingLinkVPN ট্রাফিক-বরাদ্দ, ডিভাইস, সাবস্ক্রিপশন, অর্ডার, সাপোর্ট ও ডায়াগনস্টিকসের জন্য সীমিত পরিষেবা-ডেটা প্রক্রিয়া করে। এই ডেটায় নির্দিষ্ট নেটওয়ার্ক-গন্তব্য বা যোগাযোগের বিষয়বস্তু নেই, এবং এটি উদ্দেশ্য-সীমাবদ্ধতা, অ্যাক্সেস-নিয়ন্ত্রণ ও স্বয়ংক্রিয় পরিষ্কারের সময়সীমা দ্বারা নিয়ন্ত্রিত।

SingLinkVPN-এর নো-লগ নকশাকে চারটি নীতিতে সংক্ষেপ করা যায়:

কার্যকলাপের ডেটা সংগ্রহ না করা; চলমান অবস্থা মেমোরিতে প্রক্রিয়া করা; শুধু ন্যূনতম পরিষেবা-ডেটা রাখা; সংরক্ষণকাল শেষ হলে সীমিত ডেটা স্বয়ংক্রিয়ভাবে মুছে ফেলা।

রিপোর্টটি দাবি করে না যে কোনো সফটওয়্যার চিরকাল ঝুঁকিমুক্ত থাকতে পারে। এটি “নো-লগ”-কে এমন একটি কারিগরি দাবিতে পরিণত করে, যা ফিল্ড, রিপোর্টিং ইন্টারফেস, নোড-সেটিংস, সংরক্ষণকাল, পরিষ্কারের নিয়ম, প্রশাসনিক অনুমতি এবং প্রকাশ্য অখণ্ডতা-প্রমাণের বিপরীতে পরীক্ষা করা যায়।

SingLinkVPN যখনই তার সিস্টেম, কোড, নোড, সরবরাহকারী বা ডেটা-প্রক্রিয়াকরণের পদ্ধতিতে উল্লেখযোগ্য পরিবর্তন আনবে, তখনই যাচাই চালিয়ে যাওয়া উচিত।

নো-লগ একবারের অডিটে পাওয়া কোনো স্থায়ী তকমা নয়। এটি এমন একটি গোপনীয়তা-শৃঙ্খলা, যা নিরন্তর বজায় রাখতে, প্রকাশ করতে এবং স্বাধীনভাবে যাচাই করাতে হয়।


প্রাথমিক উৎস

Related articles