Transparency

SingLinkVPN ممیزی مستقل بدون لاگ 2026 را با موفقیت گذراند

By SingLinkVPN Editorial Team2026-07-3032 دقیقه مطالعه
SingLinkVPN ممیزی مستقل بدون لاگ 2026 را با موفقیت گذراند
Contents

گزارش تأیید مستقل سیاست بدون لاگ

مورد اطلاعات ممیزی
سرویس بررسی‌شده SingLinkVPN
سازمان ممیزی VPNTestor Platform
تیم ممیزی Openscore VPN
ممیز ارشد James Robert Smith
ماهیت ممیزی تأیید فنی مستقل شخص ثالث از سیاست بدون لاگ
روش ممیزی بازرسی فقط‌خواندنی محیط عملیاتی
تاریخ مرجع ممیزی 29 ژوئیهٔ 2026
نسخهٔ گزارش 1.0
وضعیت امضا James Robert Smith هش‌های گزارش نهایی را با یک کلید Ed25519 امضا کرد
نتیجه‌گیری کلی قبول

به‌روزرسانی سیاست (7 اکتبر 2026)

SingLinkVPN هیچ لاگ فعالیتی نگه نمی‌دارد، بنابراین داده‌ای از فعالیت وجود ندارد که بخواهد نگهداری شود؛ مجموع ترافیک روزانه به‌صورت سابقه نگه داشته نمی‌شود و وضعیت سهمیه هنگام بازنشانی پاک می‌شود. گزارش‌های خطا از طریق یک پلتفرم اختصاصی گزارش خطای شخص ثالث ارسال می‌شوند، فقط برای تشخیص خطاها و باگ‌ها به کار می‌روند و به‌محض پیدا شدن مشکل حذف می‌شوند، حداکثر ظرف 7 روز؛ سیستم نیز آن‌ها را به‌طور خودکار پاک می‌کند. گزارش ممیزی زیر وضعیت ژوئیهٔ 2026 را همان‌طور که VPNTestor تأیید کرده است بازتاب می‌دهد، از جمله دوره‌های نگهداری‌ای که در آن زمان ثبت کرد. قواعد فعلی در سیاست حفظ حریم خصوصی ما آمده است.

1. خلاصهٔ اجرایی

VPNTestor Platform و Openscore VPN به‌عنوان شخص ثالث مستقل، یک بازرسی فنی فقط‌خواندنی از محیط عملیاتی SingLinkVPN، ساختارهای دادهٔ بک‌اند مرکزی، رابط‌های گزارش‌دهی، پیکربندی نودها، پیکربندی پروتکل‌ها و قواعد نگهداری مرتبط، به تاریخ 29 ژوئیهٔ 2026 انجام دادند.

در طول این ممیزی:

  • هیچ دادهٔ عملیاتی‌ای تغییر داده نشد؛
  • هیچ نشانی نودی استخراج نشد؛
  • هیچ کلید سروری استخراج نشد؛
  • هیچ دادهٔ حساب کاربری‌ای کپی نشد؛
  • هیچ پایگاه دادهٔ عملیاتی‌ای استخراج نشد؛
  • هیچ رابط داخلی، توکن یا پیکربندی امنیتی‌ای افشا نشد.

طرح‌وارهٔ (schema) مرکزی حسابداری ترافیک که با حفاظت از یکپارچگی همراه است، هیچ فیلدی برای ثبت ماندگارِ فعالیت‌های مقصد زیر ندارد:

  • وب‌سایت‌هایی که کاربران بازدید می‌کنند؛
  • دامنه‌های مقصد؛
  • URLهای کامل؛
  • سوابق پرس‌وجوی DNS؛
  • محتوای مرور؛
  • محتوای ارتباطات شبکه؛
  • نشانی‌های IP اصلیِ اتصال؛
  • نود VPN مشخصی که هر کاربر استفاده کرده است؛
  • زمان شروع و پایان هر اتصال جداگانه؛
  • سوابق نشستی که بتواند یک حساب کاربری را به فعالیت شبکه‌ای مشخصی پیوند دهد.

SingLinkVPN مقدار محدودی از داده‌های حساب و اندازه‌گیری مصرف را که برای ارائهٔ سرویس لازم است پردازش می‌کند. این داده‌ها شامل مقادیر تجمعی ترافیک، مجموع ترافیک روزانه، وضعیت موقت دستگاه‌های آنلاین، نشانی‌های ایمیل مجازی، شماره‌های سفارش، اطلاعات پشتیبانی مشتری و داده‌های عیب‌یابی از راه دوری است که کاربران داوطلبانه ارسال می‌کنند.

این داده‌ها شامل وب‌سایت‌ها، دامنه‌ها، URLها، پرس‌وجوهای DNS یا محتوای ارتباطاتی که کاربران به آن‌ها دسترسی داشته‌اند نیست. ممیزی همچنین هیچ شاهدی نیافت که از این داده‌ها برای ساختن تاریخچهٔ مرور یا نیم‌رخ فعالیت شبکه استفاده شود.

تیم ممیزی بر پایهٔ بازرسی فقط‌خواندنی محیط عملیاتی، اسناد کاری محرمانهٔ ممیزی و مواد عمومی یکپارچگی چنین نتیجه می‌گیرد:

در دامنهٔ ممیزی و تاریخ مرجعی که در این گزارش ذکر شده است، طراحی پیاده‌سازی‌شدهٔ سیستم SingLinkVPN با سیاست سخت‌گیرانهٔ «بدون لاگ فعالیت» آن سازگار است. هیچ شاهدی یافت نشد که SingLinkVPN فعالیت شبکه‌ای مشخص کاربران را ثبت، نگهداری یا در اختیار دیگران قرار دهد.

بستهٔ شواهد عمومی و تأیید یکپارچگی

در 29 ژوئیهٔ 2026، طرف ممیزی‌شده به‌طور جداگانه نسخهٔ 1.0 یک بستهٔ شواهد رمزنگاری عمومی را ارائه کرد. VPNTestor یکپارچگی فایل‌های ارائه‌شده را تأیید کرد. با این حال، «فایل‌ها از زمان امضا تغییر نکرده‌اند» باید از «واقعیت‌های زیربنایی به‌طور مستقل توسط شخص ثالث بازتولید شده‌اند» جدا نگه داشته شود.

مورد یکپارچگی نتیجهٔ تأیید VPNTestor
SHA-256 فایل ZIP cec6229913b967728e993cac7be4727377af6549ea9d9e0be7aa8251ea0838ba، مطابق با مقدار ارائه‌شده
مانیفست داخلی بررسی SHA-256 برای هر 9 فایل عمومی موفق بود
امضای بیرونی ZIP تأیید Ed25519 موفق بود
امضای مانیفست داخلی تأیید Ed25519 موفق بود
اثر انگشت کلید امضا SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0، مطابق با مقدار ارائه‌شده

کلید امضا، کلید امضای شواهدِ طرف ممیزی‌شده است، نه کلید امضای ممیزی متعلق به VPNTestor یا Openscore VPN. امضای معتبر فقط ثابت می‌کند که فایل‌ها از زمان امضا تغییر نکرده‌اند؛ درستی اظهارات اپراتور را به‌طور مستقل اثبات نمی‌کند.

این بسته به‌طور عمومی از چهار نوع مدرک پشتیبانی می‌کند: حداقل‌سازی فیلدها در جدول‌های مرکزی حسابداری ترافیک، دورهٔ نگهداری دوماههٔ پیکربندی‌شده و بازهٔ تاریخ مشاهده‌شده برای داده‌های تجمیعی ترافیک، TTLهای کوتاه در سطح برنامه برای وضعیت آنلاین، و فهرست تجمیعی و پالایش‌شدهٔ نودها. هش‌های کد منبع تنها زمانی ارزش اثباتی پیدا می‌کنند که ممیز فایل‌های منبع متناظر را به‌طور خصوصی دریافت کند و هش‌ها را دوباره محاسبه کند.

بستهٔ عمومی از حداقل‌سازی فیلدهای ترافیک مرکزی، پیکربندی نگهداری دوماههٔ داده‌های تجمیعی و بازهٔ تاریخ مشاهده‌شده، TTLهای کوتاه لایهٔ برنامه برای وضعیت آنلاین، و فهرست تجمیعی و پالایش‌شدهٔ نودها پشتیبانی می‌کند. تیم ممیزی به‌طور جداگانه کد منبع خصوصی، پرس‌وجوهای محیط عملیاتی، پیکربندی نودها و زیرساخت، نسخه‌های پشتیبان، کنترل‌های پشتیبانی و سازوکارهای پاک‌سازی داده‌های عیب‌یابی را در یک محیط فقط‌خواندنیِ محدود بازبینی کرد. این اسناد کاری حساس عمومی نیستند، چون شامل پیکربندی امنیتی، ساختار داخلی و اطلاعات محدودشدهٔ محیط عملیاتی‌اند، اما در این نتیجه‌گیری مستقل ممیزی لحاظ شده‌اند.

اسناد کاری کامل ممیزی و وضعیت امضا

طرف ممیزی‌شده سپس یک آرشیو بازبسته‌بندی‌شده از اسناد کاری ممیزی با نسخهٔ v1.0 ارائه کرد. VPNTestor فایل ZIP، مانیفستی که 52 فایل را پوشش می‌دهد، امضای فایل checksum بیرونی و امضای مانیفست داخلی را تأیید کرد. هر دو امضا با کلید امضای شواهدِ طرف ممیزی‌شده ساخته شده‌اند و فقط یکپارچگی را اثبات می‌کنند.

مورد یکپارچگی اسناد کاری نتیجهٔ تأیید
SHA-256 فایل ZIP 9e3f92e301199e216006a3e276581cd90b0df93746b469d094581c814286132f، مطابق با مقدار ارائه‌شده
مانیفست داخلی SHA-256 برای هر 52 فایل موفق بود
امضای فایل checksum مربوط به ZIP تأیید Ed25519 موفق بود
امضای مانیفست داخلی تأیید Ed25519 موفق بود
اثر انگشت کلید امضا SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0

اسناد کاری منتشرشده موادی پالایش‌شده‌اند که برای بازبینی بیرونی یکپارچگی آماده شده‌اند. نشانی نودها، کلیدهای سرور، رابط‌های داخلی، توکن‌های دسترسی، اسکرین‌شات‌های بک‌اند، داده‌های کاربران و پیکربندی‌هایی که می‌توانند بر امنیت محیط عملیاتی اثر بگذارند در آن‌ها نیامده است. شواهد محدودشده‌ای که در وب‌سایت منتشر نشده‌اند، توسط تیم ممیزی در محیط فقط‌خواندنی بازبینی شدند؛ «عمومی نبودن» به معنای «تأیید نشدن» نیست.

در 29 ژوئیهٔ 2026، James Robert Smith با یک کلید امضای Ed25519 مانیفست SHA-256 هر دو گزارش نهایی را امضا کرد. اثر انگشت کلید عمومی SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU است و به همه امکان می‌دهد تأیید کنند که فایل‌های گزارش از زمان امضا تغییر نکرده‌اند.

2. بیانیهٔ استقلال ممیزی

این گزارش به‌طور مستقل توسط VPNTestor Platform انجام شد. تیم Openscore VPN آزمون‌ها و ممیزی فنی را اجرا کرد و VPNTestor Platform نتیجه را به‌طور مستقل دوباره تأیید کرد.

ممیزان عضو تیم‌های داخلی محصول، توسعه، عملیات یا مدیریت SingLinkVPN نیستند. آن‌ها در بهره‌برداری روزمره از سیستم ممیزی‌شده، پردازش داده‌ها، نگهداری نودها یا تدوین سیاست حفظ حریم خصوصی مشارکتی ندارند.

برای این بازرسی، ممیزان فقط دسترسی فقط‌خواندنیِ محدودی را که برای انجام ممیزی لازم بود دریافت کردند و از این اصول پیروی کردند:

  • دادهٔ عملیاتی را تغییر ندهند؛
  • کلیدهای محیط عملیاتی را به دست نیاورند؛
  • نشانی نودها را استخراج نکنند؛
  • پایگاه دادهٔ کاربران را کپی نکنند؛
  • به محتوای ارتباطات کاربران دسترسی پیدا نکنند؛
  • روی سرویس عملیاتی آزمون مخرب انجام ندهند؛
  • پیکربندی‌هایی را که می‌توانند بر امنیت نودها اثر بگذارند منتشر نکنند.

این یک گزارش تأیید فنی مستقل شخص ثالث است. این گزارش، گزارش SOC 2، گواهی ISO، گزارش اطمینان‌بخشی مالی یا گواهی انطباق دولتی نیست.

روش ممیزی به اصول کلی ISO/IEC 27701:2025 برای مدیریت اطلاعات حریم خصوصی و NIST SP 800-92 برای تولید، حفاظت، بازبینی و نگهداری لاگ‌ها ارجاع داده است. ارجاع به این چارچوب‌ها به این معنا نیست که SingLinkVPN یا سازمان ممیزی بر اساس آن‌ها گواهی گرفته‌اند.

3. تعریف ممیزی از «بدون لاگ»

در این گزارش، «بدون لاگ» یعنی:

SingLinkVPN داده‌ای را که وب‌سایت‌های بازدیدشده توسط کاربر، دامنه‌های مقصد، URLهای کامل، پرس‌وجوهای DNS، محتوای مرور، محتوای ارتباطات شبکه، نشانی‌های IP اصلی یا فعالیت مشخص اتصال را آشکار کند، ثبت، ذخیره یا به‌طور ماندگار نگهداری نمی‌کند.

«بدون لاگ» به این معنا نیست که یک سرویس VPN هیچ داده‌ای را پردازش نمی‌کند.

سیستم ممکن است داده‌های محدودی از سرویس را برای ارائهٔ اشتراک، اندازه‌گیری ترافیک، محدودیت تعداد دستگاه، پیگیری سفارش، پشتیبانی مشتری و عیب‌یابی از راه دورِ درخواست‌شده توسط کاربر پردازش کند.

این گزارش داده‌ها را به سه دسته تقسیم می‌کند.

3.1 داده‌های فعالیت کاربر که نباید ثبت شوند

سیاست بدون لاگ SingLinkVPN ذخیره‌سازی ماندگار این موارد را ممنوع می‌کند:

  • وب‌سایت‌های بازدیدشده؛
  • دامنه‌های مقصد؛
  • URLهای کامل؛
  • مسیرهای صفحات وب؛
  • پرس‌وجوهای DNS؛
  • محتوای مرور؛
  • محتوای ارتباطات؛
  • محتوای شبکه‌ای برنامه‌ها؛
  • نشانی‌های IP اصلی؛
  • نگاشت‌های بلندمدت میان نشانی‌های IP تخصیص‌یافته توسط VPN و حساب‌ها؛
  • نودهای مشخصِ استفاده‌شده؛
  • زمان شروع و پایان هر اتصال جداگانه؛
  • تاریخچهٔ مدت اتصال؛
  • نگاشت‌های نشست که فعالیت کاربر را شناسایی‌پذیر می‌کنند.

3.2 داده‌های محدود سرویس

برای ارائهٔ عادی سرویس، سیستم این موارد را پردازش می‌کند:

  • ترافیک آپلود تجمعی هر کاربر؛
  • ترافیک دانلود تجمعی هر کاربر؛
  • ترافیک آپلود و دانلود روزانه؛
  • وضعیت آخرین استفاده؛
  • وضعیت موقت دستگاه‌های آنلاین؛
  • نشانی‌های ایمیل مجازی مورد استفاده برای ثبت‌نام؛
  • شماره‌های سفارش؛
  • تیکت‌های پشتیبانی مشتری؛
  • گفت‌وگوهای SingChat؛
  • اطلاعات عیب‌یابی از راه دور که کاربران داوطلبانه ارسال می‌کنند.

این داده‌ها شامل مقصدهای مشخص یا محتوای مرور کاربر نیستند.

3.3 وضعیت موقت انتقال

نودهای VPN هنگام ارسال بلادرنگ داده، موارد زیر را به‌طور موقت در حافظه پردازش می‌کنند:

  • وضعیت اتصال فعلی؛
  • نشست‌های موقتی که برای ارسال داده لازم‌اند؛
  • بافرهای موقت شبکه؛
  • وضعیت مسیریابی بلادرنگ؛
  • وضعیت دست‌دهی (handshake) پروتکل.

این وضعیت‌ها فقط برای تکمیل اتصال و انتقال جاری به کار می‌روند. در لاگ‌های ماندگار فعالیت نوشته نمی‌شوند و پس از قطع اتصال به‌طور خودکار آزاد می‌شوند.

4. دامنهٔ ممیزی

دامنهٔ شبکه و نودها

تا 29 ژوئیهٔ 2026، بازرسی این موارد را شناسایی کرد:

مورد تعداد
کل رکوردهای منطقی 206
پیکربندی‌های منطقی قابل مشاهده 105
پیکربندی‌های منطقی پنهان 101
نام‌های مستعار میزبان متمایز 33
نقاط پایانی IP یکتا پس از تفکیک DNS 28
نام‌های مستعار میزبانِ تفکیک‌نشدنی 0
رکوردهای منطقی SingLink 119، شامل 105 رکورد قابل مشاهده

این ارقام از یک تصویر لحظه‌ای تجمیعی و پالایش‌شده می‌آیند که طرف ممیزی‌شده در 2026-07-29T05:06:41Z تولید و امضا کرده است. VPNTestor یکپارچگی فایل را تأیید کرد و پرس‌وجوهای تجمیعی را در یک نشست فقط‌خواندنیِ محدود دوباره اجرا کرد و به نتایج یکسان رسید. نام‌های مستعار میزبان، نشانی نقاط پایانی و خروجی پرس‌وجوهای محیط عملیاتی به‌طور عمومی افشا نمی‌شوند.

رکوردهای منطقی، پیکربندی‌های قابل مشاهده، نام‌های مستعار میزبان و نقاط پایانیِ تفکیک‌شده ابعاد آماری متفاوتی هستند و نباید برای به دست آوردن تعداد کل نودها با هم جمع شوند. عدد 105 یعنی «پیکربندی‌های منطقی قابل مشاهده» و نباید آن را 105 سرور فیزیکی یا 105 نشانی IP یکتا توصیف کرد.

این فهرست تجمیعی رفتار لاگ‌برداری محلی نودها را اثبات نمی‌کند. گزارش همچنین هیچ اطمینان مالی یا حقوقی دربارهٔ مالکیت مراکز داده، مالکیت حقوقی سرورها یا مالکیت ثبتی نشانی‌های IP ارائه نمی‌دهد.

دامنهٔ سیستم‌ها

دامنهٔ ممیزی شامل این موارد بود:

  • مدیریت مرکزی حساب‌ها؛
  • رابط‌های گزارش‌دهی داده‌های کاربران؛
  • سیستم‌های پیکربندی نودها؛
  • سیستم‌های پیکربندی پروتکل‌ها؛
  • سیستم‌های اندازه‌گیری ترافیک کاربران؛
  • سیستم‌های محدودیت دستگاه‌های آنلاین؛
  • سیستم‌های پیگیری سفارش و پشتیبانی پس از فروش؛
  • سیستم پشتیبانی مشتری SingChat؛

— سیستم‌های لاگ عیب‌یابی از راه دور؛

— سیاست‌های لاگ محلی روی نودهای VPN؛

— پردازش پرس‌وجوهای DNS؛

— پیکربندی لاگ سرویس‌های ابری و CDN؛

— قابلیت‌های پرس‌وجو و استخراج داده؛

— قواعد پاک‌سازی و نابودسازی خودکار.

5. روش‌شناسی ممیزی

تیم ممیزی عمدتاً از روش‌های فنی غیرمخرب زیر استفاده کرد.

بازرسی ساختار داده‌ها

تیم فیلدهای سیستم مدیریت مرکزی و پایگاه‌های دادهٔ مرتبط را بررسی کرد تا مشخص کند آیا شامل این موارد هستند یا نه:

— فیلدهای دامنه؛

— فیلدهای URL؛

— فیلدهای پرس‌وجوی DNS؛

— فیلدهای IP اصلی؛

— فیلدهای تاریخچهٔ استفاده از نود؛

— فیلدهای تاریخچهٔ زمان اتصال؛

— فیلدهای محتوای ارتباطات؛

— فیلدهای تاریخچهٔ مرور.

بازرسی رابط‌های گزارش‌دهی

تیم انواع داده‌هایی را که کلاینت‌ها و نودها به سیستم مدیریت مرکزی ارسال می‌کنند بررسی کرد تا مشخص کند آیا رابط‌های گزارش‌دهی شامل این موارد هستند یا نه:

— مقصدهای کاربران؛

— پرس‌وجوهای DNS؛

— نشانی‌های IP اصلی؛

— URLها؛

— محتوای شبکه؛

— تاریخچهٔ دسترسی به نودها.

بازرسی پیکربندی

تیم این موارد را بررسی کرد:

— پیکربندی لاگ نودها؛

— پیکربندی لاگ برنامه‌ها؛

— پیکربندی لاگ DNS؛

— پیکربندی لاگ سرویس‌های ابری؛

— پیکربندی لاگ دسترسی CDN؛

— پیکربندی نگهداری داده‌ها؛

— وظایف پاک‌سازی خودکار؛

— قابلیت‌های استخراج در بخش مدیریت.

نمونه‌برداری از داده‌ها

تیم بدون استخراج پایگاه دادهٔ عملیاتی، از داده‌های موجود نمونه‌برداری فقط‌خواندنی انجام داد تا تأیید کند داده‌هایی که سیستم واقعاً ذخیره می‌کند با فیلدهای پایگاه داده و سیاست‌های مستند آن سازگار است.

بازرسی قواعد حذف

تیم قواعد حذف و پاک‌سازی خودکار را برای دسته‌های مختلف داده‌های محدود سرویس بررسی کرد، از جمله:

— سوابق ترافیک روزانه؛

— گفت‌وگوهای پشتیبانی مشتری؛

— داده‌های عیب‌یابی از راه دور؛

— سوابق ایمیل مجازی و سفارش‌ها؛

— وضعیت موقت دستگاه‌ها؛

— وضعیت موقت انتقال در نودها.

6. نتایج کلی ممیزی

وب‌سایت‌ها، دامنه‌های مقصد، URLها و محتوای مرور — قبول. هیچ فیلد متناظری در بک‌اند مرکزی، رابط‌های گزارش‌دهی یا ساختارهای دادهٔ بررسی‌شده یافت نشد.

لاگ پرس‌وجوهای DNS — قبول. هیچ پرس‌وجوی DNSای یافت نشد که در لاگ ماندگار نوشته شده یا به حساب‌های کاربری پیوند خورده باشد.

سوابق IP اصلی — قبول. هیچ ذخیره‌سازی ماندگاری از نشانی‌های IP اصلی کاربران در بک‌اند مرکزی یا سیستم‌های نودها یافت نشد.

سوابق استفاده از نودها — قبول. هیچ تاریخچه‌ای از استفادهٔ هر کاربر از نودهای مشخص یافت نشد.

شروع، پایان و مدت اتصال — قبول. هیچ تاریخچه‌ای به تفکیک هر اتصال یافت نشد.

کل ترافیک کاربر — قبول. فقط مقادیر تجمعی آپلود/دانلود و وضعیت آخرین استفاده ذخیره می‌شود؛ هیچ دادهٔ مقصدی در آن نیست.

آمار ترافیک روزانه — قبول. فقط مجموع آپلود/دانلود روزانه ذخیره می‌شود و پس از حدود دو ماه به‌طور خودکار حذف می‌شود.

دستگاه‌های آنلاین — قبول. این وضعیت فقط برای اعمال محدودیت تعداد دستگاه به کار می‌رود و به‌طور موقت نگهداری می‌شود.

نشانی‌های ایمیل مجازی و شماره‌های سفارش — قبول. فقط برای اشتراک‌ها و پرسش‌های پس از فروش استفاده می‌شوند و در یک چرخهٔ سه‌ماهه پاک‌سازی می‌شوند.

تیکت‌های پشتیبانی مشتری و SingChat — قبول. پس از پایان گفت‌وگو به‌طور خودکار از سیستم فعال حذف می‌شوند.

لاگ‌های عیب‌یابی از راه دور — قبول. فقط به درخواست کاربر ایجاد می‌شوند و پس از 14 روز به‌طور خودکار حذف می‌شوند.

لاگ‌های محلی نودهای VPN — قبول. هیچ لاگ ماندگاری از دسترسی، اتصال، DNS یا ارتباطات یافت نشد.

لاگ‌های ارائه‌دهندگان ابری و CDN — قبول. هیچ لاگ ماندگار ابری یا CDN که فعالیت VPN کاربران را ثبت کند یافت نشد.

نسخه‌های پشتیبان پایگاه داده — قبول. هیچ دادهٔ پشتیبانی که شامل لاگ فعالیت شبکه‌ای کاربران باشد یافت نشد.

پرس‌وجو و استخراج توسط مدیران — قبول. بک‌اند هیچ قابلیتی برای پرس‌وجو یا استخراج لاگ فعالیت شبکه‌ای کاربران ندارد.

این نتیجه‌گیری‌ها هم بر مواد عمومی پالایش‌شده و هم بر شواهد محدودشدهٔ محیط عملیاتی که تیم ممیزی به‌طور خصوصی بازبینی کرده است تکیه دارند. اسناد کاری حساس منتشر نمی‌شوند تا نودها، کلیدها، رابط‌های داخلی، کنترل‌های دسترسی و پیکربندی امنیتی محیط عملیاتی در معرض افشا قرار نگیرند.

7. ممیزی فعالیت دسترسی کاربران

تیم ممیزی رابط‌های گزارش‌دهی دادهٔ مدیریت مرکزی و ساختارهای دادهٔ مرتبط را بررسی کرد.

در دامنهٔ بررسی‌شده، فیلدهای زیر یافت نشدند:

— دامنه‌های بازدیدشده؛

— وب‌سایت‌های مقصد؛

  • URLهای کامل؛
  • مسیرهای صفحات وب؛
  • محتوای درخواست‌های HTTP؛
  • محتوای مرور؛
  • متن ارتباطات؛
  • محتوای شبکه‌ای برنامه‌ها؛
  • محتوای جست‌وجو.

تیم ممیزی همچنین هیچ ساختار داده‌ای نیافت که بتواند چنین رابطه‌ای برقرار کند:

حساب کاربری
→ یک زمان مشخص
→ یک نود مشخص
→ یک دامنه یا وب‌سایت مشخص

بنابراین داده‌های موجود در مدیریت مرکزی نمی‌توانند برای بازسازی اینکه یک کاربر مشخص به کدام وب‌سایت‌ها یا سرویس‌های شبکه دسترسی داشته است به کار روند.

نتیجهٔ ممیزی: قبول. بستهٔ عمومی ساختار پالایش‌شده و مواد یکپارچگی را نشان می‌دهد. تیم ممیزی پرس‌وجوهای محیط عملیاتی را بازتولید کرد و ساختارهای دادهٔ مرتبط را در یک محیط فقط‌خواندنیِ محدود بازبینی کرد. خروجی حساس پرس‌وجوها عمومی نیست.

8. ممیزی IP اصلی و لاگ اتصال

ممیزی هیچ شاهدی نیافت که مدیریت مرکزی SingLinkVPN نشانی IP اصلی‌ای را که کاربر پیش از اتصال به VPN استفاده می‌کند به‌طور ماندگار ذخیره کند.

همچنین هیچ تاریخچه‌ای به تفکیک هر اتصال یافت نشد که شامل این موارد باشد:

  • نشانی IP اصلی؛
  • نشانی IP تخصیص‌یافته توسط VPN؛
  • نود استفاده‌شده؛
  • زمان شروع اتصال؛
  • زمان پایان اتصال؛
  • مدت اتصال؛
  • شناسهٔ نشست (Session ID)؛
  • پورت مبدأ؛
  • پورت مقصد؛
  • نگاشت میان نشانی IP اصلی و حساب.

سیستم یک فیلد وضعیت «آخرین استفاده» دارد، اما این فیلد برای مدیریت حساب و وضعیت سرویس به کار می‌رود. این فیلد شامل مقصد، نود، نشانی IP اصلی یا جزئیات اتصال مربوط نیست.

این فیلد به‌تنهایی برای بازسازی فعالیت مرور کاربر قابل استفاده نیست.

نتیجهٔ ممیزی: قبول. تیم ممیزی صفحهٔ کنترل (control plane) مرکزی، زیرسیستم‌های مرتبط و پیکربندی نودها را در یک محیط فقط‌خواندنیِ محدود بازبینی کرد و هیچ تاریخچهٔ ماندگاری از IP مبدأ کاربران نیافت. بستهٔ عمومی فقط یک خلاصهٔ پالایش‌شده دارد؛ پیکربندی‌های حساس و خروجی پرس‌وجوها عمومی نیستند.

9. ممیزی لاگ پرس‌وجوهای DNS

بازرسی هیچ شاهدی نیافت که SingLinkVPN پرس‌وجوهای DNS کاربران را در سیستم مدیریت مرکزی یا هر لاگ فعالیت ماندگار دیگری بنویسد.

هیچ شاهدی از ذخیره‌سازی این موارد یافت نشد:

  • دامنه‌هایی که کاربران پرس‌وجو کرده‌اند؛
  • تاریخچهٔ زمان درخواست‌های DNS؛
  • نگاشت میان نتایج DNS و حساب‌ها؛
  • نگاشت میان پرس‌وجوهای DNS و نشانی‌های IP اصلی؛
  • نگاشت میان پرس‌وجوهای DNS و نودهای مشخص.

تفکیک DNS فقط برای برقراری اتصال‌های بلادرنگ شبکه به کار می‌رود و پایگاه داده‌ای از تاریخچهٔ DNS کاربران ایجاد نمی‌کند.

نتیجهٔ ممیزی: قبول. تیم ممیزی صفحهٔ کنترل مرکزی، پردازش DNS و پیکربندی نودهای مرتبط را در یک محیط فقط‌خواندنیِ محدود بازبینی کرد و هیچ پرس‌وجوی DNSای نیافت که ماندگار شده یا به حساب‌های کاربری پیوند خورده باشد. بستهٔ عمومی فقط یک خلاصهٔ پالایش‌شده دارد.

10. ممیزی آمار ترافیک کاربران

SingLinkVPN برای هر کاربر این موارد را ذخیره می‌کند:

  • ترافیک آپلود تجمعی؛
  • ترافیک دانلود تجمعی؛
  • وضعیت آخرین استفاده؛
  • مجموع آپلود روزانه؛
  • مجموع دانلود روزانه.

این داده‌ها برای این کارها استفاده می‌شوند:

  • محاسبهٔ سهمیه‌های ترافیک رایگان؛
  • اعمال محدودیت ترافیک پلن‌ها؛
  • نمایش مصرف فعلی کاربر؛
  • جلوگیری از استفادهٔ دوباره از سهمیه‌های ترافیک؛
  • رسیدگی به پرسش‌های کاربران دربارهٔ ترافیک.

آمار ترافیک شامل این موارد نیست:

  • وب‌سایتی که ترافیک به آن ارسال شده است؛
  • دامنهٔ مورد دسترسی؛
  • URL استفاده‌شده؛
  • محتوای بسته‌ها؛
  • محتوای مرور کاربر؛
  • پرس‌وجوهای DNS؛
  • نام برنامه‌های مشخص.

بنابراین سیستم می‌تواند تعیین کند یک حساب چه مقدار ترافیک مصرف کرده است، اما آمار ترافیک نمی‌تواند نشان دهد کاربر به چه محتوایی دسترسی داشته است.

مدت نگهداری ترافیک روزانه

مجموع آپلود و دانلود روزانه برای هر کاربر ذخیره می‌شود. کد و قواعد پاک‌سازی محیط عملیاتی طوری پیکربندی شده‌اند که این داده‌ها را پس از حدود دو ماه به‌طور خودکار حذف کنند.

این داده‌های اندازه‌گیری تجمیعی روزانه است، نه لاگ به تفکیک هر اتصال.

نتیجهٔ ممیزی: قبول. پیکربندی نگهداری دوماهه، زمان‌بندی روزانه، بازهٔ تاریخ مشاهده‌شده و سوابق اجرایی مرتبط بازبینی شدند. بستهٔ عمومی فقط شواهدی را در بر دارد که برای جلوگیری از افشای اطلاعات امنیتی محیط عملیاتی پالایش شده‌اند.

به‌روزرسانی سیاست (7 اکتبر 2026): مجموع ترافیک روزانه دیگر به‌صورت سابقه نگه داشته نمی‌شود؛ وضعیت سهمیه هنگام بازنشانی پاک می‌شود. به سیاست حفظ حریم خصوصی مراجعه کنید.

11. ممیزی وضعیت دستگاه‌های آنلاین

SingLinkVPN وضعیت فعلی دستگاه‌های آنلاین کاربر را به‌طور موقت پردازش می‌کند تا:

  • محدودیت تعداد دستگاه را اعمال کند؛
  • از استفادهٔ فراتر از سقف دستگاه‌های مجاز هر پلن جلوگیری کند؛
  • مشخص کند آیا دستگاه فعلی هنوز در یک نشست معتبر قرار دارد یا نه.

بستهٔ شواهد امضاشده بیان می‌کند که وضعیت IP آنلاینِ گزارش‌شده توسط نودها از یک کش 120 ثانیه‌ای در سطح برنامه استفاده می‌کند، نقشهٔ اتصال‌های آنلاین هر کاربر از یک کش 300 ثانیه‌ای استفاده می‌کند و اجزای قدیمی نودها پس از 100 ثانیه حذف می‌شوند.

تیم ممیزی همچنین پیکربندی ماندگاری و پشتیبان‌گیری مرتبط را بررسی کرد و هیچ موردی نیافت که از وضعیت موقت دستگاه‌های آنلاین برای ساختن تاریخچهٔ بلندمدت اتصال استفاده شود.

نتیجهٔ ممیزی: قبول.

12. ممیزی ایمیل مجازی و شمارهٔ سفارش

سیستم حساب SingLinkVPN این موارد را پردازش می‌کند:

  • نشانی‌های ایمیل مجازی مورد استفاده برای ثبت‌نام؛
  • شماره‌های سفارش؛
  • وضعیت پلن و اشتراک؛
  • حداقل سوابق لازم برای پرسش‌های پس از فروش.

این داده‌ها فقط برای این کارها استفاده می‌شوند:

  • بررسی اشتراک‌ها؛
  • تأیید سفارش‌ها؛
  • بازیابی حساب‌ها؛
  • حل مشکلات پرداخت؛
  • ارائهٔ پشتیبانی پس از فروش.

نشانی‌های ایمیل مجازی و شماره‌های سفارش شامل فعالیت مرور نیستند. سوابق تاریخی مرتبط در یک چرخهٔ سه‌ماهه به‌طور خودکار پاک‌سازی می‌شوند و کاربران می‌توانند حذف دائمی حساب خود را درخواست کنند.

فیلدهای پایگاه داده، وظایف پاک‌سازی و وضعیت اجرای آن‌ها در محیط فقط‌خواندنیِ محدود بازبینی شدند. سوابق حساس زمان اجرا عمومی نیستند.

نتیجهٔ ممیزی: قبول.

13. ممیزی تیکت‌های پشتیبانی مشتری و SingChat

تیکت‌های پشتیبانی مشتری و SingChat ممکن است شامل اطلاعاتی باشند که کاربران داوطلبانه وارد کرده‌اند، از جمله:

  • شرح مشکل؛
  • اطلاعات خطا؛
  • اطلاعات دستگاه؛
  • اسکرین‌شات‌ها؛
  • مکاتبات.

این‌ها اطلاعات پشتیبانی مشتری هستند که کاربر داوطلبانه ارسال کرده است، نه لاگ‌های مروری که VPN به‌طور خودکار جمع‌آوری کند.

SingChat و سیستم‌های پشتیبانی مرتبط از سازوکار حذف خودکار پس از پایان گفت‌وگو استفاده می‌کنند. گفت‌وگوهای پایان‌یافته بعداً برای این کارها استفاده نمی‌شوند:

  • نیم‌رخ‌سازی از کاربران؛
  • تحلیل تبلیغاتی؛
  • تحلیل تاریخچهٔ مرور؛
  • ردیابی فعالیت شبکه؛
  • بایگانی بلندمدت محتوای پشتیبانی مشتری.

تیم ممیزی سازوکار پاک‌سازی را بررسی کرد و از وضعیت سیستم در محیط فقط‌خواندنیِ محدود نمونه‌برداری کرد. محتوای تیکت‌ها، اسکرین‌شات‌های بک‌اند و سوابق اجرا منتشر نمی‌شوند، چون شامل اطلاعات خصوصی کاربران و اطلاعات امنیتی داخلی‌اند.

نتیجهٔ ممیزی: قبول.

14. ممیزی لاگ‌های عیب‌یابی از راه دور

عیب‌یابی از راه دور فقط زمانی استفاده می‌شود که کاربر داوطلبانه پشتیبانی پس از فروش یا کمک فنی درخواست کند.

اهداف آن عبارت‌اند از:

  • تحلیل خطاهای اتصال؛
  • بررسی وضعیت کلاینت؛
  • شناسایی مشکلات پیکربندی نود؛
  • افزایش دقت عیب‌یابی.

پروژهٔ عیب‌یابی از راه دور متن‌باز است و از این کنترل‌ها استفاده می‌کند:

  • به‌طور پیش‌فرض به‌صورت پایش مداوم در پس‌زمینه اجرا نمی‌شود؛
  • فقط پس از رضایت داوطلبانه یا ارسال توسط کاربر تولید می‌شود؛
  • برای ساختن سوابق فعالیت مرور استفاده نمی‌شود؛
  • برای تبلیغات یا نیم‌رخ‌سازی از کاربران استفاده نمی‌شود؛
  • بیش از 14 روز نگهداری نمی‌شود؛
  • با پایان دورهٔ نگهداری به‌طور خودکار پاک‌سازی و نابود می‌شود.

تیم ممیزی ساختار داده‌های عیب‌یابی، محدودیت هدف، پیکربندی نگهداری و سازوکار پاک‌سازی را بررسی کرد و تأیید کرد که قاعدهٔ حداکثر 14 روز نگهداری بر مواد عیب‌یابی‌ای که کاربران داوطلبانه ارسال می‌کنند اعمال می‌شود. سوابق تکی و پیکربندی داخلی وظایف عمومی نیستند.

نتیجهٔ ممیزی: قبول.

به‌روزرسانی سیاست (7 اکتبر 2026): گزارش‌های خطا اکنون از طریق یک پلتفرم اختصاصی گزارش خطای شخص ثالث ارسال می‌شوند، فقط برای تشخیص خطاها و باگ‌ها به کار می‌روند و به‌محض پیدا شدن مشکل حذف می‌شوند، حداکثر ظرف 7 روز. به سیاست حفظ حریم خصوصی مراجعه کنید.

15. ممیزی لاگ‌برداری محلی نودهای VPN

سیاست سخت‌گیرانهٔ «بدون لاگ فعالیت» ایجاب می‌کند که نودهای VPN این موارد را به‌طور ماندگار ذخیره نکنند:

  • وب‌سایت‌هایی که کاربران بازدید می‌کنند؛
  • دامنه‌های مقصد؛
  • URLهای کامل؛
  • پرس‌وجوهای DNS؛
  • نشانی‌های IP اصلی؛
  • محتوای ارتباطات کاربران؛
  • تاریخچهٔ استفاده از نودها؛
  • نگاشت‌های نشست؛
  • محتوای بسته‌ها؛
  • لاگ‌های اتصالی که بتوانند فعالیت مرور را شناسایی کنند.

نودها فقط وضعیت موقتی را که برای انتقال بلادرنگ لازم است در حافظه پردازش می‌کنند، از جمله:

  • نشست‌های فعلی پروتکل؛
  • بافرهای ارسال داده؛
  • مسیرهای موقت؛
  • وضعیت اتصال شبکه؛
  • وضعیت دست‌دهی.

اظهارنامهٔ فنی طرف ممیزی‌شده چنین است:

نودهای SingLinkVPN فقط وضعیت موقت نشست در حافظه را که برای ارسال بلادرنگ لازم است نگه می‌دارند. آن‌ها مقصدهای کاربران، پرس‌وجوهای DNS، محتوای ارتباطات یا نگاشت‌های نشستی را که بتوانند فعالیت شبکه‌ای کاربر را شناسایی کنند در حافظهٔ ماندگار نمی‌نویسند. با پایان یک اتصال، وضعیت موقت مربوط به‌طور خودکار آزاد می‌شود.

این با حذف لاگ‌هایی که پیش‌تر ثبت شده‌اند فرق دارد.

رویکرد SingLinkVPN این است:

از اساس لاگ فعالیت کاربران تولید نکن، به‌جای اینکه آن‌ها را ثبت کنی و بعداً پاک کنی.

تیم ممیزی سیاست‌های لاگ نودها را بازبینی کرد و از وضعیت زمان اجرا در محیط محدود نمونه‌برداری کرد. نشانی نودها، فهرست فرایندها، پیکربندی لاگ سیستم، پیکربندی resolver و سیاست‌های crash dump جزو مواد حساس زیرساختی‌اند و به‌طور عمومی افشا نمی‌شوند.

نتیجهٔ ممیزی: قبول.

16. ممیزی لاگ‌های ارائه‌دهندگان ابری، CDN و زیرساخت

سیاست «بدون لاگ فعالیت» ایجاب می‌کند که پلتفرم‌های ابری، CDNها و اجزای زیرساخت هیچ سابقهٔ ماندگاری ایجاد نکنند که بتواند فعالیت VPN کاربران را شناسایی کند، از جمله:

  • نگاشت میان نشانی‌های IP اصلی کاربران و حساب‌های VPN؛
  • دامنه‌هایی که کاربران به آن‌ها دسترسی داشته‌اند؛
  • URLهای کامل؛
  • پرس‌وجوهای DNS؛
  • محتوای ارتباطات نودها؛
  • تاریخچهٔ مرور کاربران؛
  • نیم‌رخ فعالیت نشست‌های VPN.

پایش عادی دسترس‌پذیری سیستم ممکن است شامل شاخص‌هایی غیر از فعالیت کاربران، مانند میزان استفاده از CPU، حافظه و دیسک باشد. این شاخص‌ها باید از فراداده‌ای که بتواند فعالیت شبکه‌ای کاربران را شناسایی یا بازسازی کند متمایز شوند.

تیم ممیزی پیکربندی‌های مرتبط ارائه‌دهندگان، سیاست‌های نگهداری و مجوزهای دسترسی را در یک محیط محدود بررسی کرد و هیچ لاگ ماندگاری نیافت که بتواند فعالیت VPN کاربران را شناسایی یا بازسازی کند. کنسول‌های ارائه‌دهندگان، شناسه‌های حساب و پیکربندی داخلی عمومی نیستند.

نتیجهٔ ممیزی: قبول.

17. ممیزی نسخه‌های پشتیبان پایگاه داده

اگر پایگاه دادهٔ عملیاتی داده‌های زیر را جمع‌آوری نکند، نسخه‌های پشتیبان معمول آن نیز نباید این فیلدها را داشته باشند:

  • وب‌سایت‌ها؛
  • دامنه‌ها؛
  • URLها؛
  • پرس‌وجوهای DNS؛
  • نشانی‌های IP اصلی؛
  • محتوای مرور؛
  • تاریخچهٔ اتصال‌ها؛

تیم ممیزی دامنهٔ پشتیبان‌گیری، قواعد نگهداری و ساختارهای دادهٔ مرتبط را بررسی کرد و هیچ لاگ فعالیت شبکه‌ای کاربران در نسخه‌های پشتیبان نیافت. داده‌های محدود حساب و سفارش همچنان تابع قواعد نگهداری و حذف مربوط به خود هستند. محل نسخه‌های پشتیبان، اعتبارنامه‌های بازیابی و پیکربندی داخلی بازیابی از فاجعه عمومی نیستند.

نتیجهٔ ممیزی: قبول.

18. ممیزی دسترسی مدیران و مجوزهای استخراج

طراحی سخت‌گیرانهٔ «بدون لاگ فعالیت» ایجاب می‌کند که سیستم مدیریت هیچ قابلیتی برای پرس‌وجو یا استخراج این موارد نداشته باشد:

  • وب‌سایت‌هایی که یک کاربر مشخص بازدید کرده است؛
  • پرس‌وجوهای DNS یک کاربر مشخص؛
  • URLهای کاملی که یک کاربر مشخص به آن‌ها دسترسی داشته است؛
  • تاریخچهٔ نودهای VPN مشخصی که یک کاربر مشخص استفاده کرده است؛
  • تاریخچهٔ IP اصلی یک کاربر مشخص؛
  • محتوای مرور یک کاربر مشخص؛
  • محتوای ارتباطات یک کاربر مشخص.

مدیران و کارکنان پشتیبانی مشتری فقط می‌توانند اطلاعات محدود حساب و سفارش را که برای ارائهٔ سرویس لازم است، آن هم فقط در محدودهٔ مجاز خود، ببینند. تیم ممیزی با دسترسی فقط‌خواندنیِ محدود، مجوزهای نقش‌ها، قابلیت‌های پرس‌وجو و رابط‌های استخراج را بررسی کرد و هیچ قابلیتی برای پرس‌وجو یا استخراج لاگ فعالیت شبکه‌ای کاربران نیافت. ماتریس مجوزها و رابط بک‌اند عمومی نیستند.

نتیجهٔ ممیزی: قبول.

19. ماتریس نگهداری داده‌ها و پاک‌سازی خودکار

جدول زیر قواعد پردازش داده‌ها و پاک‌سازی خودکار را که در این ممیزی تأیید شده‌اند خلاصه می‌کند. بستهٔ عمومی یک خلاصهٔ پالایش‌شده ارائه می‌دهد، در حالی که سوابق اجرایی حساس محیط عملیاتی توسط تیم ممیزی در محیط فقط‌خواندنیِ محدود بازبینی شده‌اند.

نوع داده ثبت می‌شود؟ هدف مدت نگهداری
وب‌سایت‌های بازدیدشده خیر موضوعیت ندارد 0
دامنه‌های مقصد خیر موضوعیت ندارد 0
URLهای کامل خیر موضوعیت ندارد 0
پرس‌وجوهای DNS خیر موضوعیت ندارد 0
محتوای مرور خیر موضوعیت ندارد 0
محتوای ارتباطات شبکه خیر موضوعیت ندارد 0
تاریخچهٔ IP اصلی خیر موضوعیت ندارد 0
تاریخچهٔ استفاده از نودها خیر موضوعیت ندارد 0
تاریخچهٔ تک‌تک اتصال‌ها خیر موضوعیت ندارد 0
مجموع تجمعی آپلود و دانلود بله اندازه‌گیری پلن و ترافیک بر اساس چرخهٔ سرویس حساب پردازش می‌شود
وضعیت آخرین استفاده بله مدیریت وضعیت حساب تاریخچهٔ اتصال ایجاد نمی‌کند
مجموع ترافیک روزانه بله محاسبهٔ سهمیهٔ روزانه حدود 2 ماه
وضعیت دستگاه‌های آنلاین پردازش موقت محدودیت تعداد دستگاه در طول نشست
نشانی ایمیل مجازی بله ثبت‌نام و پشتیبانی پس از فروش چرخهٔ پاک‌سازی حدوداً 3 ماهه
شمارهٔ سفارش بله اشتراک و پشتیبانی پس از فروش چرخهٔ پاک‌سازی حدوداً 3 ماهه
تیکت‌های پشتیبانی مشتری و SingChat ارسال داوطلبانه توسط کاربر پشتیبانی مشتری پس از پایان گفت‌وگو حذف می‌شود
داده‌های عیب‌یابی از راه دور ارسال داوطلبانه توسط کاربر عیب‌یابی حداکثر 14 روز
وضعیت موقت نشست در نود پردازش موقت ارسال بلادرنگ پس از قطع اتصال آزاد می‌شود

به‌روزرسانی سیاست (7 اکتبر 2026): دوره‌های نگهداری بالا همان‌هایی هستند که VPNTestor در ژوئیهٔ 2026 ثبت کرده است. بر اساس سیاست فعلی، مجموع ترافیک روزانه به‌صورت سابقه نگه داشته نمی‌شود و گزارش‌های خطا به‌محض پیدا شدن مشکل حذف می‌شوند، حداکثر ظرف 7 روز. به سیاست حفظ حریم خصوصی مراجعه کنید.

20. جمع‌بندی طراحی فنی بدون لاگ

طراحی بدون لاگ SingLinkVPN را می‌توان در چهار اصل خلاصه کرد.

20.1 جمع‌آوری نکن

برای وب‌سایت‌ها، دامنه‌ها، URLها، پرس‌وجوهای DNS، نشانی‌های IP اصلی و محتوای مرور، سیستم هیچ فیلد داده یا رابط گزارش‌دهی ماندگار متناظری ایجاد نمی‌کند.

20.2 پردازش در حافظه

نودهای VPN فقط وضعیت موقت نشست را که برای ارسال بلادرنگ لازم است در حافظه پردازش می‌کنند و با پایان اتصال آن را به‌طور خودکار آزاد می‌کنند.

20.3 حداقل‌سازی داده‌های اندازه‌گیری

سیستم ترافیک فقط مقادیر تجمیعی‌ای را ذخیره می‌کند که برای ارائهٔ قابلیت‌های پلن و سهمیه لازم‌اند. مقصد یا محتوای ترافیک را ذخیره نمی‌کند.

20.4 نابودسازی خودکار

ترافیک روزانه، اطلاعات پشتیبانی مشتری، اطلاعات عیب‌یابی و اطلاعات محدود حساب چرخه‌های پاک‌سازی جداگانه‌ای دارند تا از نگهداری نامحدود جلوگیری شود.

داده‌های فعالیت را جمع‌آوری نکن
        ↓
داده‌های زنده را فقط در حافظه پردازش کن
        ↓
فقط حداقل داده‌های لازم برای ارائهٔ سرویس را نگه دار
        ↓
داده‌های محدود را با پایان دورهٔ نگهداری به‌طور خودکار حذف کن

21. نتیجه‌گیری ممیزی

بر پایهٔ بازبینی مستقل و فقط‌خواندنی شخص ثالث از محیط عملیاتی به تاریخ 29 ژوئیهٔ 2026، VPNTestor Platform چنین نتیجه می‌گیرد:

  1. هیچ شاهدی یافت نشد که SingLinkVPN وب‌سایت‌های بازدیدشده، دامنه‌های مقصد، URLهای کامل یا محتوای مرور را ثبت کند یا به‌طور ماندگار نگه دارد.
  2. هیچ شاهدی یافت نشد که SingLinkVPN پرس‌وجوهای DNS کاربران را ثبت کند یا به‌طور ماندگار نگه دارد.
  3. هیچ تاریخچه‌ای از IP مبدأ کاربران در صفحهٔ کنترل مرکزی یا سیستم‌های نودها یافت نشد.
  4. هیچ سابقهٔ پیوند فعالیتی یافت نشد که یک حساب، یک نود مشخص، زمان‌بندی اتصال و یک مقصد را به هم مرتبط کند.
  5. هیچ شاهدی یافت نشد که نودهای VPN فعالیت یا محتوای ارتباطات کاربران را در لاگ‌های ماندگار بنویسند.
  6. در سیستم‌های ارائه‌دهندگان ابری، CDN یا نسخه‌های پشتیبان پایگاه داده در دامنهٔ ممیزی، هیچ داده‌ای یافت نشد که بتواند فعالیت شبکه‌ای کاربران را بازسازی کند.
  7. رابط مدیریت هیچ قابلیتی برای پرس‌وجو یا استخراج لاگ فعالیت شبکه‌ای کاربران ندارد.
  8. مجموع ترافیک، مصرف روزانه، وضعیت دستگاه‌های آنلاین، ایمیل مجازی، سفارش‌ها، داده‌های پشتیبانی و داده‌های عیب‌یابی ارسالی کاربران، داده‌های محدود سرویس هستند و شامل مقصدهای مشخص یا محتوای ارتباطات نیستند.
  9. داده‌های محدود سرویس تابع محدودیت هدف و دوره‌های پاک‌سازی خودکار هستند.
  10. طراحی پیاده‌سازی‌شدهٔ سیستم SingLinkVPN با سیاست سخت‌گیرانهٔ «بدون لاگ فعالیت» آن سازگار است.
  11. بستهٔ شواهد عمومی، اسناد کاری کامل و امضاهای یکپارچگی همگی تأیید شدند؛ شواهد محدودشده‌ای که به‌طور عمومی منتشر نشده‌اند در محیط فقط‌خواندنی بازبینی شدند.
  12. James Robert Smith مانیفست SHA-256 هر دو گزارش نهایی را با Ed25519 امضا کرد تا یکپارچگی فایل‌ها به‌طور عمومی قابل تأیید باشد.

نظر نهایی ممیزی

در دامنهٔ ذکرشده در این گزارش و محیط عملیاتی به تاریخ 29 ژوئیهٔ 2026، هیچ شاهدی یافت نشد که SingLinkVPN فعالیت شبکه‌ای مشخص کاربران را ثبت، نگهداری، پایش یا در اختیار دیگران قرار دهد. این ممیزی از ادعای SingLinkVPN مبنی بر اینکه وب‌سایت‌ها، دامنه‌های مقصد، URLهای کامل، پرس‌وجوهای DNS، IPهای مبدأ، محتوای مرور یا محتوای ارتباطات را لاگ نمی‌کند، پشتیبانی می‌کند. نتیجهٔ این تأیید فنی مستقل شخص ثالث از سیاست بدون لاگ: قبول.

22. محدودیت‌های گزارش

این گزارش فقط در این موارد اعتبار دارد:

  • سیستم‌های ممیزی‌شده‌ای که در گزارش مشخص شده‌اند؛
  • وضعیت محیط عملیاتی به تاریخ 29 ژوئیهٔ 2026؛
  • دامنهٔ فنی‌ای که برای آن دسترسی فقط‌خواندنی فراهم شد؛
  • سرویس‌ها و پیکربندی نودهایی که در این گزارش مشخص شده‌اند.

این گزارش موارد زیر به شمار نمی‌آید:

  • تضمینی دائمی برای همهٔ نسخه‌های آینده؛
  • مشاورهٔ انطباق حقوقی؛
  • گزارش اطمینان‌بخشی SOC 2؛
  • گواهی ISO؛
  • حسابرسی مالی؛
  • اطمینان حقوقی دربارهٔ مالکیت مراکز داده یا نشانی‌های IP.

پس از هر تغییر اساسی در سیستم، کد، تأمین‌کنندگان شخص ثالث یا شیوه‌های پردازش داده، تأیید باید تکرار شود.

بستهٔ شواهد عمومی زیرمجموعه‌ای پالایش‌شده برای بررسی‌های بیرونی یکپارچگی است و نمی‌تواند همهٔ شواهد محدودشدهٔ محیط عملیاتی را نشان دهد. تیم ممیزی نسخهٔ کد منبع خصوصی، پرس‌وجوهای محیط عملیاتی، نودها و نقاط پایانیِ تفکیک‌شده، ماندگاری و نسخه‌های پشتیبان، کنترل‌های ابری و CDN، سیستم‌های پشتیبانی و سازوکارهای پاک‌سازی داده‌های عیب‌یابی را در محیط فقط‌خواندنی بازبینی کرد. منتشر نکردن شواهد حساس، نتیجه‌گیری ممیزی را در دامنهٔ اعلام‌شده تغییر نمی‌دهد.

23. صفحهٔ امضا

سازمان ممیزی: VPNTestor Platform تیم ممیزی: Openscore VPN ممیز ارشد: James Robert Smith نوع گزارش: گزارش تأیید فنی مستقل شخص ثالث از سیاست بدون لاگ سرویس بررسی‌شده: SingLinkVPN نسخهٔ گزارش: 1.0 تاریخ مرجع ممیزی: 29 ژوئیهٔ 2026 نتیجه‌گیری ممیزی: قبول

وضعیت امضا

امضاشده — در 29 ژوئیهٔ 2026، James Robert Smith با یک کلید Ed25519 مانیفست SHA-256 هر دو گزارش نهایی را امضا کرد.

اثر انگشت کلید عمومی امضا: SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU

این امضا یکپارچگی فایل‌ها و عمل امضا برای این نسخه را تأیید می‌کند.

24. پرسش‌های متداول (FAQ)

آیا SingLinkVPN ممیزی مستقل بدون لاگ 2026 را گذراند?

بله. SingLinkVPN این ممیزی مستقل بدون لاگ را گذراند: تیم ممیزی Openscore VPN از VPNTestor Platform یک تأیید فنی محدود و فقط‌خواندنی از محیط عملیاتی انجام داد و برای دامنهٔ اعلام‌شده و تاریخ مرجع 29 ژوئیهٔ 2026 نتیجهٔ قبول صادر کرد.

آیا محیط عملیاتی واقعی بررسی شد?

بله. ممیزی محیط عملیاتی واقعی SingLinkVPN را بررسی کرد: بک‌اند مرکزی عملیاتی، رابط‌های گزارش‌دهی داده، طرح‌وارهٔ حسابداری ترافیک، پیکربندی نودها و پروتکل‌ها، پردازش DNS، تنظیمات ابری و CDN، نسخه‌های پشتیبان، پشتیبانی مشتری، عیب‌یابی از راه دور و مجوزهای مدیریتی. ممیزی هیچ دادهٔ عملیاتی‌ای را تغییر نداد و داده‌های کاربران، نشانی نودها، کلیدهای سرور، توکن‌ها یا پایگاه‌های دادهٔ عملیاتی را استخراج نکرد.

آیا SingLinkVPN تاریخچهٔ وب‌سایت‌هایی را که کاربران بازدید می‌کنند نگه می‌دارد?

خیر. در دامنهٔ ممیزی، هیچ فیلد، رابط، لاگ فعالیت یا سابقهٔ تاریخچهٔ مقصد ماندگاری برای وب‌سایت‌های بازدیدشده در SingLinkVPN یافت نشد.

آیا SingLinkVPN URLهای کامل یا مسیر صفحات را ذخیره می‌کند?

خیر. هیچ ذخیره‌سازی ماندگاری از URLهای کامل، مسیر صفحات، رشته‌های پرس‌وجو (query string) یا محتوای مرور در SingLinkVPN یافت نشد.

آیا SingLinkVPN پرس‌وجوهای DNS را لاگ می‌کند?

خیر. هیچ لاگ ماندگار پرس‌وجوی DNS یا نگاشت حساب به دامنه در SingLinkVPN یافت نشد. اطلاعات DNS لازم برای ارسال زنده به‌عنوان وضعیت عملیاتی موقت پردازش می‌شود و به‌صورت تاریخچهٔ فعالیت نگهداری نمی‌شود.

آیا SingLinkVPN نشانی‌های IP اصلی کاربران را نگه می‌دارد?

خیر. هیچ تاریخچهٔ ماندگاری از IP مبدأ در صفحهٔ کنترل مرکزی SingLinkVPN، سیستم‌های نودها، سیستم‌های ابری/CDN یا نسخه‌های پشتیبان بازبینی‌شده یافت نشد.

آیا SingLinkVPN نود مشخصی را که هر کاربر استفاده کرده است نگه می‌دارد?

خیر. هیچ تاریخچه‌ای از استفادهٔ هر کاربر از نودها که یک حساب را به نود VPN مشخصی پیوند دهد در SingLinkVPN یافت نشد.

آیا SingLinkVPN زمان یا مدت تک‌تک اتصال‌ها را ذخیره می‌کند?

خیر. هیچ سابقهٔ فعالیت ماندگاری در SingLinkVPN یافت نشد که یک حساب، نود مشخص، زمان شروع/پایان اتصال، مدت و مقصد را به هم پیوند دهد.

اگر SingLinkVPN بدون لاگ است، چرا برنامه مصرف ترافیک را نشان می‌دهد?

SingLinkVPN برای اعمال سهمیهٔ پلن‌ها و نمایش مصرف از مقادیر تجمیعی اندازه‌گیری استفاده می‌کند. این مجموع‌ها شامل وب‌سایت‌ها، دامنه‌ها، URLها، پرس‌وجوهای DNS، محتوای ارتباطات یا تاریخچهٔ مقصدها نیستند.

داده‌های ترافیک روزانه چه مدت نگهداری می‌شوند?

بر اساس سیاست فعلی (7 اکتبر 2026)، مجموع ترافیک روزانهٔ SingLinkVPN به‌صورت سابقه نگه داشته نمی‌شود: وضعیت سهمیه هنگام بازنشانی پاک می‌شود. در زمان تأیید ژوئیهٔ 2026، VPNTestor ثبت کرد که پیکربندی ممیزی‌شده و بازهٔ تاریخ مشاهده‌شده از یک دورهٔ نگهداری حدوداً دوماهه برای سوابق تجمیعی ترافیک روزانه و سپس پاک‌سازی خودکار پشتیبانی می‌کرد.

وضعیت دستگاه‌های آنلاین چگونه مدیریت می‌شود?

وضعیت آنلاین در SingLinkVPN یک وضعیت نشست کوتاه‌عمر است که برای محدودیت تعداد دستگاه و کارکردهای سرویس به کار می‌رود. TTLهای لایهٔ برنامه و سازوکارهای پاک‌سازی بازبینی‌شده هیچ تاریخچهٔ بلندمدتی از فعالیت دستگاه‌ها ایجاد نکردند.

سوابق ایمیل مجازی و سفارش چه مدت نگهداری می‌شوند?

طراحی سرویس بازبینی‌شدهٔ SingLinkVPN یک چرخهٔ پاک‌سازی حدوداً سه‌ماهه را بر داده‌های محدود ایمیل مجازی و سفارش اعمال می‌کند، با رعایت الزامات عملیاتی و حقوقی‌ای که در گزارش شرح داده شده‌اند.

گفت‌وگوهای پشتیبانی مشتریِ پایان‌یافته چه می‌شوند?

سوابق پشتیبانیِ پایان‌یافته در SingLinkVPN مشمول پاک‌سازی خودکارند. کنترل‌های بازبینی‌شده محتوای پشتیبانی را به لاگ مرور VPN یا لاگ فعالیت شبکه تبدیل نکردند.

عیب‌یابی از راه دور چگونه مدیریت می‌شود?

بر اساس سیاست فعلی (7 اکتبر 2026)، گزارش‌های خطای SingLinkVPN از طریق یک پلتفرم اختصاصی گزارش خطای شخص ثالث ارسال می‌شوند، فقط برای تشخیص خطاها و باگ‌ها به کار می‌روند و به‌محض پیدا شدن مشکل حذف می‌شوند، حداکثر ظرف 7 روز؛ سیستم نیز آن‌ها را به‌طور خودکار پاک می‌کند. در زمان تأیید ژوئیهٔ 2026، VPNTestor ثبت کرد که عیب‌یابی از راه دور فقط با اقدام یا رضایت کاربر ارسال می‌شد، به داده‌های عیب‌یابی محدود بود و تحت کنترل‌های پاک‌سازی بازبینی‌شده بیش از 14 روز نگهداری نمی‌شد.

آیا مدیران می‌توانند تاریخچهٔ مرور یک کاربر را استخراج کنند?

خیر. رابط مدیریت بازبینی‌شدهٔ SingLinkVPN هیچ قابلیتی برای پرس‌وجو یا استخراج تاریخچهٔ وب‌سایت، DNS، IP مبدأ، مقصد یا محتوای ارتباطات نداشت، چون چنین سوابق فعالیتی اصلاً وجود نداشت.

آیا ارائه‌دهندگان ابری یا CDNها لاگ فعالیت SingLinkVPN را نگه می‌دارند?

خیر. در سیستم‌های ابری و CDN در دامنهٔ ممیزی، هیچ تاریخچهٔ ماندگاری از فعالیت کاربران که بتواند وب‌سایت‌ها، پرس‌وجوهای DNS، IPهای مبدأ یا محتوای مرور را بازسازی کند یافت نشد.

آیا در نسخه‌های پشتیبان پایگاه داده لاگ فعالیت یافت شد?

خیر. نسخه‌های پشتیبان بررسی‌شدهٔ SingLinkVPN هیچ سابقه‌ای از وب‌سایت، DNS، IP اصلی، محتوای مرور، محتوای ارتباطات یا تاریخچهٔ اتصال نداشتند.

آیا امضای دیجیتال همهٔ اظهارات گزارش را اثبات می‌کند?

خیر. امضا فقط ثابت می‌کند که فایل‌های امضاشده از زمان امضا تغییر نکرده‌اند و کلید امضا را مشخص می‌کند. نتیجه‌گیری ممیزی از بازرسی مستقل و فقط‌خواندنی محیط عملیاتی و شواهد بازبینی‌شده به دست آمده است.

آیا این گزارش یک گواهی ISO یا گزارش SOC 2 است?

خیر. این گزارش یک تأیید فنی مستقل شخص ثالث از سیاست بدون لاگ است، نه گواهی ISO، گزارش اطمینان‌بخشی SOC 2، حسابرسی مالی یا نظر حقوقی.

نتیجه‌گیری

سیاست بدون لاگ SingLinkVPN دیگر فقط جمله‌ای در سیاست حفظ حریم خصوصی یا صفحهٔ محصول نیست. در ممیزی مستقل 29 ژوئیهٔ 2026، تیم Openscore VPN از VPNTestor Platform با دسترسی فقط‌خواندنیِ محدود، محیط عملیاتی، بک‌اند مرکزی، رابط‌های گزارش‌دهی، پیکربندی نودها، پردازش DNS، کنترل‌های ابری و CDN، نسخه‌های پشتیبان، سیستم‌های پشتیبانی، عیب‌یابی از راه دور و مجوزهای مدیریتی را بازبینی کرد.

در دامنهٔ ممیزی، هیچ شاهدی یافت نشد که SingLinkVPN این موارد را ثبت کند یا به‌طور ماندگار نگه دارد:

  • وب‌سایت‌هایی که کاربران بازدید می‌کنند؛
  • دامنه‌های مقصد؛
  • URLهای کامل؛
  • پرس‌وجوهای DNS؛
  • تاریخچهٔ IP اصلی؛
  • محتوای مرور؛
  • محتوای ارتباطات؛
  • تاریخچهٔ استفادهٔ هر کاربر از نودها؛
  • فعالیت تک‌تک اتصال‌ها.

ممیزی همچنین تأیید کرد که SingLinkVPN داده‌های محدود سرویس را برای سهمیهٔ ترافیک، دستگاه‌ها، اشتراک‌ها، سفارش‌ها، پشتیبانی و عیب‌یابی پردازش می‌کند. این داده‌ها شامل مقصدهای مشخص شبکه یا محتوای ارتباطات نیستند و تابع محدودیت هدف، کنترل دسترسی و دوره‌های پاک‌سازی خودکارند.

طراحی بدون لاگ SingLinkVPN را می‌توان در چهار اصل خلاصه کرد:

داده‌های فعالیت را جمع‌آوری نکن؛ وضعیت زنده را در حافظه پردازش کن؛ فقط حداقل داده‌های سرویس را نگه دار؛ داده‌های محدود را با پایان دورهٔ نگهداری به‌طور خودکار حذف کن.

این گزارش ادعا نمی‌کند که هیچ نرم‌افزاری می‌تواند برای همیشه بی‌خطر بماند. این گزارش «بدون لاگ» را به یک ادعای فنی تبدیل می‌کند که می‌توان آن را در برابر فیلدها، رابط‌های گزارش‌دهی، تنظیمات نودها، دوره‌های نگهداری، قواعد پاک‌سازی، مجوزهای مدیریتی و شواهد عمومی یکپارچگی آزمود.

هر بار که SingLinkVPN تغییر اساسی در سیستم‌ها، کد، نودها، تأمین‌کنندگان یا شیوه‌های پردازش داده‌های خود ایجاد کند، تأیید باید ادامه یابد.

بدون لاگ بودن برچسبی دائمی نیست که با یک ممیزی به دست آید. این یک انضباط حریم خصوصی است که باید پیوسته حفظ، شفاف‌سازی و به‌طور مستقل تأیید شود.


منبع اصلی

Related articles