SingLinkVPN নিরাপত্তা অডিট রিপোর্ট

Contents
VPNTestor Platform / Openscore VPN — 100/100
VPNTestor Platform জুলাই 2026-এ SingLinkVPN-এর একটি স্বাধীন নিরাপত্তা অডিট সম্পন্ন করেছে।
অডিটের আওতায় ছিল iOS, iPadOS, Android, macOS, Windows, Linux, Apple TV ও Web প্যানেল; পরীক্ষা করা হয়েছে টানেলিং, লিক, অভ্যন্তরীণ লিংক, পরিচয়, লোকাল ডেটা, ক্রস-প্ল্যাটফর্ম সামঞ্জস্য ও প্রতিকার।
প্রতিটি প্ল্যাটফর্মের নিজস্ব সংস্করণ ও প্রকাশ-প্রক্রিয়া আছে বলে রিপোর্টে সেগুলো আলাদাভাবে লেখা হয়েছে, সব ক্লায়েন্ট সংস্করণকে 2.5 বলা হয়নি।
পরিসরের মধ্যে কোনো অমীমাংসিত স্কোরযুক্ত দুর্বলতা পাওয়া যায়নি। 2026-এর শুরুর দিকের একটি VPN-চালু-সংক্রান্ত সমস্যা আগেই ঠিক করা হয়েছিল; পুনঃপরীক্ষায় সেটি আর পুনরুৎপাদন হয়নি এবং নতুন কোনো দুর্বলতাও মেলেনি।
রিপোর্টের উৎস, ডাউনলোড ও অখণ্ডতা
এই লেখাটি VPNTestor Platform-এর প্রকাশিত একটি তৃতীয় পক্ষের নিরাপত্তা অডিট পুনঃপ্রকাশ ও সংক্ষেপ করে। অডিট, পরীক্ষা, স্কোর ও স্বাক্ষর প্রকাশ করেছে VPNTestor; SingLinkVPN শুধু ফলাফল জানাচ্ছে, অডিটের সিদ্ধান্ত নির্ধারণ করেনি। প্রাথমিক উৎস হিসেবে VPNTestor-এর মূল রিপোর্ট দেখুন।
- VPNTestor-এ তৃতীয় পক্ষের মূল রিপোর্ট পড়ুন
- VPNTestor থেকে সম্পূর্ণ v1.2 অডিট রিপোর্ট ডাউনলোড করুন (Markdown)
- v1.2 রিপোর্টের ছয়টি ভাষা সংস্করণের জন্য VPNTestor-এর SHA-256 তালিকা ডাউনলোড করুন
- Ed25519 স্বাক্ষর: v1.2 তালিকায় James Robert Smith-এর স্বাক্ষর (পাবলিক কী)
- রিপোর্টে স্বাক্ষরকারী হিসেবে নাম: James Robert Smith
- স্বাক্ষরের অবস্থা: v1.2 রিপোর্টটি 2026-07-31-এ স্বাক্ষরিত হয়েছে। VPNTestor v1.2-এর SHA-256 তালিকায় James Robert Smith-এর Ed25519 স্বাক্ষর প্রকাশ করেছে, যা প্রকাশিত পাবলিক কী দিয়ে যাচাই করা যায়।
1. অডিটের সারসংক্ষেপ
- গুরুতর ঝুঁকি: পাওয়া গেছে 0টি, অমীমাংসিত 0টি।
- উচ্চ ঝুঁকি: পাওয়া গেছে 0টি, অমীমাংসিত 0টি।
- মাঝারি ঝুঁকি: পাওয়া গেছে 0টি, অমীমাংসিত 0টি।
- নিম্ন ঝুঁকি: পাওয়া গেছে 0টি, অমীমাংসিত 0টি।
- 2026-এর শুরুর দিকের VPN-চালু-সংক্রান্ত আক্রমণের ক্ষেত্রটি আনুষ্ঠানিক অডিটের আগেই প্রতিকার করা হয় এবং রিগ্রেশন পরীক্ষায় অন্তর্ভুক্ত করা হয়।
2. অডিট বিবৃতি
অডিটর এই রিপোর্ট তৈরি করেছেন পরীক্ষিত পণ্য, পরিবেশ, কারিগরি উপকরণ ও প্রতিকারের প্রমাণের ভিত্তিতে। SingLinkVPN ক্লায়েন্ট, টেস্ট অ্যাকাউন্ট ও সংশোধিত বিল্ড সরবরাহ করেছে; পদ্ধতি, তীব্রতা, ফলাফল ও স্কোর VPNTestor স্বাধীনভাবে নির্ধারণ করেছে।
“পাওয়া যায়নি” মানে এই পরিসরে শনাক্ত বা পুনরুৎপাদন হয়নি; এটি ভবিষ্যতের প্রতিটি সংস্করণ ও পরিবেশের জন্য স্থায়ী নিশ্চয়তা নয়।
3. VPNTestor Platform সম্পর্কে
VPNTestor Platform, যা জনসমক্ষে Openscore VPN নামে পরিচিত, VPN পণ্য ও নিরাপত্তা মূল্যায়ন করে। James Robert Smith এই অডিটের নেতৃত্ব দিয়েছেন; ব্যবহার করা হয়েছে সক্রিয় ক্লায়েন্ট, প্রতিকূল নেটওয়ার্ক, অননুমোদিত অনুরোধের সিমুলেশন, ট্রাফিক বিশ্লেষণ, অনুমতি ও রিগ্রেশন পরীক্ষা।
4. প্ল্যাটফর্ম, সংস্করণ ও পরিবেশ
- iOS — SingLink 2.0.7 / App Store 1.0.7; iPhone 15 Pro ও iPhone SE (3য় প্রজন্ম); iOS 18.x; প্রমাণ আইডি SLV-IOS-2026-01।
- iPadOS — SingLink 2.0.7 / App Store 1.0.7; iPad Pro 11 ইঞ্চি ও iPad (10ম প্রজন্ম); iPadOS 18.x; প্রমাণ আইডি SLV-IPAD-2026-01।
- Apple TV — SingLink 2.0.7 / App Store 1.0.7; Apple TV 4K (3য় প্রজন্ম); tvOS 17 বা তার পরের সংস্করণ; প্রমাণ আইডি SLV-TVOS-2026-01।
- macOS Apple Silicon — SingLinkVPN 2.5.3 ARM64; MacBook Pro M3 Pro ও MacBook Air M2; macOS 14/15; প্রমাণ আইডি SLV-MAC-ARM-2026-01।
- macOS Intel — SingLinkVPN 2.5.3 x86_64; MacBook Pro 2019 Intel; macOS 13/14; প্রমাণ আইডি SLV-MAC-INTEL-2026-01।
- Android — SingLinkVPN 2.1.3 APK; Google Pixel 9 Pro ও Samsung Galaxy S24; Android 15/16; প্রমাণ আইডি SLV-ANDROID-2026-01।
- Windows — SingLinkVPN 2.0.9 x64; Intel ও AMD x64 টেস্ট পিসি; Windows 11 24H2 ও Windows 10 22H2; প্রমাণ আইডি SLV-WIN-2026-01।
- Linux Ubuntu/Debian — পুরোনো রিলিজটি তালিকায় রয়ে গেছে; নতুন রিলিজ এখনো প্রকাশিত হয়নি, প্রকাশের পর সংস্করণ ও চেকসামের বিবরণ যোগ করা হবে।
- Web ব্যবহারকারী প্যানেল — জুলাই 2026-এর ডিপ্লয়মেন্ট; Web ফ্রন্টএন্ড ও API; Chrome, Edge, Firefox ও Safari-এর বর্তমান সংস্করণ; প্রমাণ আইডি SLV-WEB-2026-01।
সংস্করণ-সংক্রান্ত টীকা
App Store বিল্ড iOS/iPadOS/Apple TV-এর জন্য; macOS 2.5.x-এর ARM64 ও x86_64 প্যাকেজ আলাদা; Android, Windows ও Linux-এর সংস্করণ স্বাধীনভাবে নম্বর পায়; Web চিহ্নিত হয় ডিপ্লয়মেন্ট, Release বা Commit দিয়ে।
5. বিল্ড, ইনস্টলার ও হ্যাশ
অডিট করা IPA-র হ্যাশ, নতুন Linux প্যাকেজের হ্যাশ এবং ওয়েব ডিপ্লয়মেন্ট ডাইজেস্ট প্রকাশ করা হয়নি। নিচের SHA-256 মানগুলো macOS, Android ও Windows-এর অফিসিয়াল ডিস্ট্রিবিউশন ফাইলের চেকসাম।
- iOS/iPadOS/Apple TV: App Store-এর অফিসিয়াল রিলিজ, Apple App Review ও প্ল্যাটফর্মের কোড-সাইনিং অবস্থা দেখুন। Apple-এর রিভিউ তৃতীয় পক্ষের নিরাপত্তা অডিট নয়, আর অডিট করা IPA-এর SHA-256 প্রকাশ্য নয়।
- macOS ARM64 2.5.3 (অফিসিয়াল সাইটের DMG, 70,568,669 বাইট) SHA-256: 5857cb3e6ded51362234bf2246958612cea10fab0d416f174faf7e9121708d24।
- macOS Intel 2.5.3 (অফিসিয়াল সাইটের DMG, 72,270,725 বাইট) SHA-256: 5bba2c37a76ef8cb67bdfa15506c581d73faab73275bba73b83ec6ca5d110ad0।
- Android 2.1.3 (অফিসিয়াল সাইটের APK, 86,649,334 বাইট) SHA-256: 81146be4136097eded546d9175fc9feba85174739d7a74a76563b4ebdb80d152।
- Windows 2.0.9 (অফিসিয়াল সাইটের EXE, 31,391,424 বাইট) SHA-256: 2eb39c432aacdcb05aa93b89451e3022b2c6f55548ba56b52de25a4499007795।
- Linux: পুরোনো রিলিজটি তালিকায় রয়ে গেছে; নতুন রিলিজ এখনো প্রকাশিত হয়নি, প্রকাশের পর এর সংস্করণ ও SHA-256 যোগ করা হবে।
- এই হ্যাশগুলো 2026-07-27 তারিখে SingLinkVPN ওয়েবসাইট থেকে নেওয়া বর্তমান অফিসিয়াল বিতরণ ফাইলগুলোকে চিহ্নিত করে; এগুলোকে অডিটরের সংরক্ষিত মূল পরীক্ষার ফাইল হিসেবে উপস্থাপন করা হচ্ছে না।
- Web-এর Release/Commit ও কন্টেইনার ডাইজেস্ট: 2026-07-27 পর্যন্ত উৎস রিপোর্টে দেওয়া হয়নি।
- রিপোর্টের অখণ্ডতা: VPNTestor v1.2 রিপোর্টের প্রতিটি ভাষা সংস্করণের SHA-256 মান তার স্বাক্ষরিত SHA-256 তালিকায় দিয়েছে।
6. অডিটের পরিসর
পরিসরে আছে টানেল, লিক, অ্যাকাউন্ট/সেশন, API/অভ্যন্তরীণ লিংক, লোকাল ডেটা, Web প্যানেল, আপডেট ও সাপ্লাই চেইন।
- স্বাভাবিক VPN সংযোগ, ইচ্ছাকৃত সংযোগ বিচ্ছিন্ন, সার্ভারে অস্বাভাবিক বিঘ্ন, স্বয়ংক্রিয় পুনঃসংযোগ, বারবার অনুরোধ, জোর করে বন্ধ করা, স্লিপ/ওয়েক, নেটওয়ার্ক বদল এবং রুট তৈরি ও পরিষ্কার।
- DNS, IPv4, IPv6 ও WebRTC লিক সুরক্ষা; লোকাল ঠিকানা প্রকাশ; বিঘ্ন ও পুনঃসংযোগের সময়ের ট্রাফিক; স্প্লিট ও গ্লোবাল মোড।
- লগইন, টোকেনের বৈধতা ও মেয়াদ, লগআউটের পর টোকেনের পুনর্ব্যবহার, প্রমাণীকরণ ছাড়া প্রবেশ, অ্যাকাউন্ট আইডি পরিবর্তন, অন্য অ্যাকাউন্টে প্রবেশ, সাবস্ক্রিপশনের অনুমতি ও সেশন বাতিল।
- অভ্যন্তরীণ কনফিগারেশনের অননুমোদিত অনুরোধ, অবৈধ সেশন, অনানুষ্ঠানিক ক্লায়েন্ট, প্যারামিটার পরিবর্তন, উচ্চ-হারের অনুরোধ, স্বয়ংক্রিয় অনুসন্ধান, অভ্যন্তরীণ লিংকের বিচ্ছিন্নতা ও রেট লিমিটিং।
- লোকাল ক্রেডেনশিয়াল, টোকেন, ত্রুটির লগ, ডিবাগ ও ডায়াগনস্টিক ডেটা, ব্রাউজিং ও DNS রেকর্ড, উৎস IP, ক্যাশ এবং অপারেটিং সিস্টেমের নিরাপদ সংরক্ষণ।
- Web প্যানেলের প্রমাণীকরণ; অ্যাকাউন্ট, অর্ডার ও সাবস্ক্রিপশনের অনুমতি; টোকেন, কুকি, প্যারামিটার পরিবর্তন, অন্য অ্যাকাউন্টে প্রবেশ ও লগআউটে সেশন বাতিল।
- ইনস্টলারের অখণ্ডতা, ডিজিটাল স্বাক্ষর, আপডেটের উৎস, ডাউনগ্রেড প্রতিরোধ, তৃতীয় পক্ষের নির্ভরতা, কোডে বসানো কী, রিলিজে ডিবাগ কনটেন্ট ও প্যাকেজের অনুমতি।
7. নেটওয়ার্ক পরিবেশ
পরীক্ষা চালানো হয়েছে হোম ব্রডব্যান্ড, ডুয়াল স্ট্যাক, 4G/5G, পাবলিক Wi-Fi, নেটওয়ার্ক বদল, সংযোগ বিচ্ছিন্নতা, অস্বাভাবিক DNS এবং প্যাকেট লস/লেটেন্সির পরিস্থিতিতে।
- IPv4 হোম ব্রডব্যান্ড, IPv4/IPv6 ডুয়াল স্ট্যাক, 4G, 5G ও পাবলিক Wi-Fi।
- Wi-Fi থেকে 5G এবং 5G থেকে Wi-Fi-তে বদল, স্বল্পস্থায়ী সংযোগ বিচ্ছিন্নতা, অস্বাভাবিক DNS, বেশি লেটেন্সি ও প্যাকেট লস।
8. পদ্ধতি
প্রতিটি “উত্তীর্ণ” বা “পাওয়া যায়নি” বিবৃতি অন্তত একটি টেস্ট কেস ও প্রমাণ শনাক্তকারীর সঙ্গে যুক্ত।
- সক্রিয় ক্লায়েন্ট চালানো, ব্ল্যাক-বক্স কার্যকারিতা পরীক্ষা ও গ্রে-বক্স ইন্টারফেস পরীক্ষা।
- প্যাকেট বিশ্লেষণ, DNS ও রাউটিং পরীক্ষা, IPv4/IPv6 এগ্রেস পরীক্ষা ও WebRTC পরীক্ষা।
- অননুমোদিত API প্রবেশ, সেশন ও টোকেন পরীক্ষা, রেট-লিমিট পরীক্ষা ও লোকাল ডেটা পরিদর্শন।
- প্যাকেজ ও স্বাক্ষর পরিদর্শন, প্রতিকারের আগে/পরে তুলনা, রিগ্রেশন পরীক্ষা ও ক্রস-প্ল্যাটফর্ম তুলনা।
9. আনুষ্ঠানিক টেস্ট কেস
- নেটওয়ার্ক: VTP-SLV-NET-001…007; DNS: VTP-SLV-DNS-001; IPv4: VTP-SLV-IPV4-001; IPv6: VTP-SLV-IPV6-001; WebRTC: VTP-SLV-WRTC-001; রুট: VTP-SLV-ROUTE-001।
- পরিচয়, API ও Web: VTP-SLV-AUTH-001…004; VTP-SLV-API-001…004; VTP-SLV-WEB-001…003।
- গোপনীয়তা: VTP-SLV-PRIV-001…006।
10. গোপন অংশ মুছে ফেলা প্যাকেট ও API প্রমাণ
DNS, IPv6, রাউটিং, WebRTC, API ও অভ্যন্তরীণ লিংকের প্রমাণ গোপন অংশ মুছে সংরক্ষণ করা হয়েছে; প্রকাশের আগে গোপন তথ্য ও প্রোডাকশন শনাক্তকারী সরিয়ে ফেলা হয়।
- প্যাকেট ক্যাপচার: VTP-SLV-PCAP-DNS-001.pcapng, VTP-SLV-PCAP-IPV6-001.pcapng, VTP-SLV-PCAP-NETWORK-SWITCH-001.pcapng, VTP-SLV-PCAP-RECONNECT-001.pcapng ও VTP-SLV-PCAP-WEBRTC-001.pcapng।
- গোপন অংশ মুছে ফেলা API রেকর্ড: VTP-SLV-API-001-unauthorized-request-redacted.json থেকে VTP-SLV-API-004-internal-link-redacted.json পর্যন্ত।
- প্রকাশের আগে টোকেন, আসল সার্ভারের ঠিকানা, ব্যক্তিগত ডোমেইন, অ্যাকাউন্ট ও অর্ডার শনাক্তকারী, এনক্রিপশন কী ও প্রোডাকশন ক্রেডেনশিয়াল সরিয়ে ফেলতে হবে।
- API প্রমাণে লেখা থাকে সময়, মেথড, গোপন অংশ মুছে ফেলা এন্ডপয়েন্ট আইডি, প্রমাণীকরণের অবস্থা, HTTP স্ট্যাটাস, উত্তরের কাঠামো, অভ্যন্তরীণ লিংক প্রকাশ পেয়েছে কি না এবং চূড়ান্ত ফলাফল।
11. তীব্রতার মানদণ্ড
ফলাফলগুলোকে ব্যবহারযোগ্যতা ও প্রভাব অনুযায়ী গুরুতর, উচ্চ, মাঝারি, নিম্ন বা তথ্যমূলক হিসেবে শ্রেণিবদ্ধ করা হয়।
- গুরুতর: ব্যাপক সংবেদনশীল ডেটা প্রকাশ, রিমোট কোড এক্সিকিউশন, মূল সিস্টেমের নিয়ন্ত্রণ, প্রমাণীকরণ সম্পূর্ণ এড়িয়ে যাওয়া বা VPN ট্রাফিকের ব্যাপক প্রকাশ।
- উচ্চ: অ্যাকাউন্ট দখল, অননুমোদিত প্রবেশ, উল্লেখযোগ্য গোপনীয়তা প্রকাশ, VPN এড়িয়ে যাওয়া বা সুরক্ষিত কনফিগারেশন ও অভ্যন্তরীণ লিংকে প্রবেশ।
- মাঝারি: নির্দিষ্ট পরিস্থিতিতে কাজে লাগানো যায়, তবে প্ল্যাটফর্ম, ফিচার বা ডেটার ওপর প্রভাব সীমিত।
- নিম্ন: সরাসরি প্রভাব সীমিত, তবে প্রতিরক্ষা দুর্বল করে বা অন্য পরিস্থিতির সঙ্গে মিলে ঝুঁকি বাড়ায়।
- তথ্যমূলক: সরাসরি কাজে লাগানোর মতো কোনো দুর্বলতা নেই; নিরাপত্তা প্রকৌশলের একটি উন্নতির সুযোগ।
12. ফলাফল
স্কোরযুক্ত চারটি তীব্রতার স্তরেই অমীমাংসিত ফলাফলের সংখ্যা শূন্য। ঠিক করা চালু-সংক্রান্ত সমস্যাটি ছিল অগ্রাধিকারভিত্তিক রিগ্রেশন কেস।
- গুরুতর ঝুঁকি: পাওয়া গেছে 0টি, অমীমাংসিত 0টি।
- উচ্চ ঝুঁকি: পাওয়া গেছে 0টি, অমীমাংসিত 0টি।
- মাঝারি ঝুঁকি: পাওয়া গেছে 0টি, অমীমাংসিত 0টি।
- নিম্ন ঝুঁকি: পাওয়া গেছে 0টি, অমীমাংসিত 0টি।
- 2026-এর শুরুর দিকের VPN-চালু-সংক্রান্ত আক্রমণের ক্ষেত্রটি আনুষ্ঠানিক অডিটের আগেই প্রতিকার করা হয় এবং রিগ্রেশন পরীক্ষায় অন্তর্ভুক্ত করা হয়।
13. VPN চালু-সংক্রান্ত সমস্যা ও প্রতিকার
চালুর প্রক্রিয়ায় ব্যাকএন্ড থেকে সংযোগের কনফিগারেশন নেওয়া হয়; পরিচয়, সেশন, অনুরোধ বা বিচ্ছিন্নতার নিয়ন্ত্রণ দুর্বল হলে অনুসন্ধান বা অভ্যন্তরীণ ডেটা প্রকাশের সুযোগ তৈরি হতে পারত।
সমাধানে আরও শক্তিশালী করা হয়েছে পরিচয় ও সেশন যাচাই, অনানুষ্ঠানিক ক্লায়েন্টে বিধিনিষেধ, অস্বাভাবিকতা/হার নিয়ন্ত্রণ, অভ্যন্তরীণ লিংকের বিচ্ছিন্নতা, উত্তরে ন্যূনতম তথ্য, স্বয়ংক্রিয়তা-প্রতিরোধ এবং ক্লায়েন্ট–সার্ভার অনুমোদন।
- VPN চালুর প্রক্রিয়ায় ব্যাকএন্ড থেকে সংযোগের কনফিগারেশন নেওয়া হয়; পরিচয়, সেশন, অনুরোধ বা ডেটা বিচ্ছিন্নতার নিয়ন্ত্রণ অপর্যাপ্ত হলে অননুমোদিত অনুসন্ধান, উচ্চ-হারের অনুরোধ বা অভ্যন্তরীণ ডেটা প্রকাশের সুযোগ তৈরি হতে পারত।
- প্রতিকারে VPN চালুর অনুরোধের প্রমাণীকরণ ও সেশনের বৈধতা যাচাই আরও শক্তিশালী করা হয়েছে।
- অনানুষ্ঠানিক ক্লায়েন্টে বিধিনিষেধ, অস্বাভাবিক অনুরোধ শনাক্তকরণ, রেট লিমিটিং ও স্বয়ংক্রিয়তা-প্রতিরোধী নিয়ন্ত্রণ যোগ করা হয়েছে।
- অভ্যন্তরীণ লিংককে পাবলিক ইন্টারফেস থেকে বিচ্ছিন্ন করা হয়েছে, উত্তরের ডেটা কমানো হয়েছে, আর ক্লায়েন্ট থেকে ব্যাকএন্ডে অনুমোদন আরও শক্তিশালী করা হয়েছে।
- পুনঃপরীক্ষায় মূল সমস্যাটি আর পুনরুৎপাদন করা যায়নি; সুরক্ষিত কনফিগারেশন ও অভ্যন্তরীণ লিংক নাগালের বাইরেই থেকেছে, এবং নতুন কোনো দুর্বলতা পাওয়া যায়নি।
প্রতিকার সম্পন্ন, পুনঃপরীক্ষিত ও বন্ধ।
14. DNS, IPv4, IPv6 ও WebRTC
পরীক্ষিত পরিস্থিতিগুলোতে DNS, IPv4, IPv6, WebRTC বা রুট এড়িয়ে যাওয়ার পুনরুৎপাদনযোগ্য কোনো ঘটনা, দীর্ঘস্থায়ী অরক্ষিত ট্রাফিক বা ভুলভাবে “সংযুক্ত” দেখানোর অবস্থা পাওয়া যায়নি।
15. অ্যাকাউন্ট ও Web প্যানেলের নিরাপত্তা
প্রমাণীকরণহীন বা মেয়াদোত্তীর্ণ সেশন সুরক্ষিত ডেটায় প্রবেশ করতে পারেনি; প্যারামিটার বদলে অন্য অ্যাকাউন্ট প্রকাশ পায়নি; লগআউটে প্রত্যাশামতো সেশন বাতিল হয়েছে।
16. গোপনীয়তা ও ডেটা ব্যবস্থাপনা
ক্লায়েন্টের তৈরি ব্রাউজিং কনটেন্ট, DNS কোয়েরি, সম্পূর্ণ কার্যকলাপ, সাইটের তালিকা বা কাঁচা ট্রাফিকের কোনো রেকর্ড দেখা যায়নি। নিবন্ধনের ইমেইল/অর্ডারের রেকর্ড VPN কার্যকলাপের লগ নয়।
- পর্যবেক্ষণযোগ্য পরিসরে ক্লায়েন্টগুলোকে ব্রাউজিং কনটেন্ট, ব্রাউজিং ইতিহাস, DNS কোয়েরি, সম্পূর্ণ কার্যকলাপ, সাইটের তালিকা বা কাঁচা ট্রাফিকের রেকর্ড তৈরি করতে দেখা যায়নি।
- লোকাল ক্রেডেনশিয়াল, টোকেন, ক্যাশ, ত্রুটি ও ডায়াগনস্টিক ডেটা নিরাপদ সংরক্ষণ ও ডেটা-ন্যূনতমকরণ যাচাইয়ের আওতায় ছিল।
- নিবন্ধনের ভার্চুয়াল ইমেইল, অর্ডার ও সাবস্ক্রিপশনের রেকর্ড অ্যাকাউন্ট, সাবস্ক্রিপশন ও সহায়তার কাজে লাগে; এগুলো VPN নেটওয়ার্ক কার্যকলাপের লগ নয়।
- প্রকাশ্য প্রমাণ থেকে আগে এমন ডেটা সরাতে হবে, যা দিয়ে ব্যবহারকারী, অ্যাকাউন্ট, নোড, ক্রেডেনশিয়াল বা প্রোডাকশন সিস্টেম চেনা যায়।
17. ক্রস-প্ল্যাটফর্ম সিদ্ধান্ত
তালিকাভুক্ত প্রতিটি প্ল্যাটফর্ম নিজের প্রযোজ্য সংযোগ, লিক, রাউটিং, পুনরুদ্ধার, পরিচয়, লোকাল ডেটা বা অনুমতির যাচাইয়ে উত্তীর্ণ হয়েছে; এটি উল্লিখিত সংস্করণ ও পরিবেশের মধ্যেই সীমিত।
- iOS, iPadOS ও Apple TV: সংযোগ, পুনরুদ্ধার, লিক, অ্যাকাউন্ট ও লোকাল ডেটার যাচাইয়ে উত্তীর্ণ।
- macOS Apple Silicon ও Intel: TUN, DNS, রাউটিং, স্লিপ থেকে পুনরুদ্ধার, সামঞ্জস্য ও অভ্যন্তরীণ লিংকের যাচাইয়ে উত্তীর্ণ।
- Android: VPN Service, ব্যাকগ্রাউন্ড সংযোগ, নেটওয়ার্ক বদল, IPv6 ও লোকাল ডেটার যাচাইয়ে উত্তীর্ণ।
- Windows: টানেল, DNS, সিস্টেম রুট, বিঘ্ন ও পুনঃসংযোগের যাচাইয়ে উত্তীর্ণ।
- Ubuntu ও Debian: ইনস্টলেশন, সার্ভিস চালু, টানেল, DNS, রাউটিং ও অনুমতির যাচাইয়ে উত্তীর্ণ।
- Web ব্যবহারকারী প্যানেল: লগইন, সেশন, অ্যাকাউন্টের অনুমতি ও অন্য অ্যাকাউন্টে প্রবেশের যাচাইয়ে উত্তীর্ণ।
18. ওপেন সোর্স ও কারিগরি স্বচ্ছতা
SingLinkVPN প্রকাশ করে আর্কিটেকচার, নিরাপত্তা/গোপনীয়তার মডেল, বেঞ্চমার্কের পদ্ধতি, ডেটা ফরম্যাট, গবেষণার টুল ও প্রমাণের নিয়ম; তবে শুধু ওপেন সোর্স হলেই নিরাপত্তা প্রমাণিত হয় না।
19. 100 পয়েন্টের সূত্র
সাতটি বিভাগ মিলিয়ে মোট 100 পয়েন্ট। কোনো স্কোর কাটা হয়নি; প্রতিকারের পুনঃপরীক্ষায় উত্তীর্ণ হয়েছে এবং নতুন কোনো দুর্বলতা পাওয়া যায়নি।
- VPN টানেল, DNS ও নেটওয়ার্ক-লিক সুরক্ষা: 25 পয়েন্ট।
- অ্যাকাউন্ট, API ও অভ্যন্তরীণ লিংকের নিরাপত্তা: 20 পয়েন্ট।
- ক্লায়েন্টের লোকাল ডেটা ও গোপনীয়তার নিয়ন্ত্রণ: 15 পয়েন্ট।
- ক্রস-প্ল্যাটফর্ম নিরাপত্তার সামঞ্জস্য: 10 পয়েন্ট।
- Web প্যানেল ও সেশনের নিরাপত্তা: 10 পয়েন্ট।
- আপডেট, প্যাকেজ ও সাপ্লাই চেইনের যাচাই: 10 পয়েন্ট।
- জানা সমস্যার প্রতিকার ও পুনঃপরীক্ষা: 10 পয়েন্ট।
- প্রতিটি ফলাফলে কাটা হয়: গুরুতর 30, উচ্চ 15, মাঝারি 7 ও নিম্ন 2 পয়েন্ট; তথ্যমূলক সুপারিশে সরাসরি পয়েন্ট কাটা হয় না।
100/100
20. স্কোর কেন 100
স্কোরটি প্রতিফলিত করে শূন্য অমীমাংসিত স্কোরযুক্ত ফলাফল, প্ল্যাটফর্মের বিস্তৃত কভারেজ, লিক/অনুমতি পরীক্ষায় উত্তীর্ণ হওয়া, সুরক্ষিত অভ্যন্তরীণ ডেটা ও সফল প্রতিকার। এটি আজীবনের নিশ্চয়তা নয়।
21. আপনার করণীয়
পুরোনো বিল্ড ব্যবহারকারীরা নিজ প্ল্যাটফর্মের অফিসিয়াল মাধ্যমে আপডেট করুন। এই অডিটের ফলাফল অনুযায়ী বর্তমান ব্যবহারকারীদের বাড়তি কিছু করতে হবে না।
- শুধু SingLinkVPN-এর অফিসিয়াল মাধ্যম বা অনুমোদিত অ্যাপ স্টোর থেকে ডাউনলোড করুন।
- অজানা উৎসের পরিবর্তিত বিল্ড ব্যবহার করবেন না; অপারেটিং সিস্টেম সমর্থিত সংস্করণে এবং ক্লায়েন্ট হালনাগাদ রাখুন।
- অ্যাকাউন্টের ক্রেডেনশিয়াল কারও সঙ্গে শেয়ার করবেন না; সংযোগ অস্বাভাবিক আচরণ করলে আবার লগইন করুন বা সার্ভার কনফিগারেশন রিফ্রেশ করুন।
22. সীমাবদ্ধতা
ফলাফল প্রযোজ্য শুধু জুলাই 2026-এর সংস্করণ, ডিভাইস, সিস্টেম, নেটওয়ার্ক, টেস্ট কেস ও পণ্যের অবস্থার ক্ষেত্রে; পরবর্তী পরিবর্তনের জন্য যথাযথ পুনঃপরীক্ষা দরকার।
- অডিট প্রযোজ্য শুধু রিপোর্টে তালিকাভুক্ত জুলাই 2026-এর সংস্করণ, ডিভাইস, অপারেটিং সিস্টেম, নেটওয়ার্ক, টেস্ট কেস ও পর্যবেক্ষিত পণ্যের অবস্থার ক্ষেত্রে। পরের সংস্করণগুলো আলাদাভাবে নথিভুক্ত: 2026-08-24 তারিখের VPNTestor-এর v2.0 রিপোর্ট macOS 2.5.7 ও Windows 2.5.8 কভার করে এবং এটিও 100/100 রেটিং পেয়েছে।
- অডিট শেষ হওয়ার পর যোগ হওয়া ফিচার, প্রোটোকল, নির্ভরতা বা ব্যাকএন্ড পরিবর্তন এর আওতায় পড়ে না।
- প্রোটোকল, ক্লায়েন্ট, TV বা Web প্যানেল, পরিচয় ব্যবস্থা, সার্ভার কনফিগারেশন, নির্ভরতা বা রিলিজ প্রক্রিয়ায় উল্লেখযোগ্য পরিবর্তন হলে নতুন করে পরীক্ষা করতে হবে।
23. চূড়ান্ত সিদ্ধান্ত
তালিকাভুক্ত সব প্ল্যাটফর্ম ও স্কোরযুক্ত নিয়ন্ত্রণ উত্তীর্ণ হয়েছে। পরিসরের মধ্যে কোনো অমীমাংসিত গুরুতর, উচ্চ, মাঝারি বা নিম্ন ঝুঁকির দুর্বলতা পাওয়া যায়নি; চূড়ান্ত রেটিং: 100/100।
24. স্বাক্ষর
VPNTestor Platform-এর পক্ষে স্বাক্ষর করেছেন অডিট প্রধান James Robert Smith।
- প্রতিষ্ঠান: VPNTestor Platform; প্রকাশ্য নাম: Openscore VPN।
- অডিট প্রধান ও স্বাক্ষরকারী: James Robert Smith।
- রিপোর্টের সংস্করণ: 1.2 (VPNTestor-এ প্রথম প্রকাশ 2026-07-28)।
- অডিটের সময়কাল: জুলাই 2026; স্বাক্ষরের তারিখ: 2026-07-31।
- প্রাতিষ্ঠানিক ইমেইল: office@vpntestor.com।
- স্বাক্ষরের অবস্থা: v1.2 রিপোর্টটি 2026-07-31-এ স্বাক্ষরিত হয়েছে। VPNTestor v1.2-এর SHA-256 তালিকায় James Robert Smith-এর Ed25519 স্বাক্ষর প্রকাশ করেছে, যা প্রকাশিত পাবলিক কী দিয়ে যাচাই করা যায়।
- রিপোর্টের অখণ্ডতা: VPNTestor-এ v1.2 SHA-256 তালিকা, Ed25519 স্বাক্ষর ও পাবলিক কী।


