Transparency

گزارش ممیزی امنیتی SingLinkVPN

By SingLinkVPN Editorial Team2026-07-2713 دقیقه مطالعه
گزارش ممیزی امنیتی SingLinkVPN
Contents

VPNTestor Platform / Openscore VPN — 100/100

VPNTestor Platform در ژوئیهٔ 2026 یک ممیزی امنیتی مستقل از SingLinkVPN انجام داد.

این ممیزی iOS، iPadOS، Android، macOS، Windows، Linux، Apple TV و پنل وب را پوشش داد و تونل‌سازی، نشت‌ها، پیوندهای داخلی، هویت، داده‌های محلی، یکپارچگی میان پلتفرم‌ها و رفع اشکال را در بر گرفت.

از آنجا که هر پلتفرم نسخه و فرایند انتشار خودش را دارد، گزارش آن‌ها را جداگانه ثبت کرده است و همهٔ نسخه‌های کلاینت را 2.5 نمی‌نامد.

در دامنهٔ ممیزی هیچ آسیب‌پذیری امتیازدار حل‌نشده‌ای یافت نشد. مشکلی مربوط به راه‌اندازی VPN در اوایل 2026 پیش‌تر رفع شده بود؛ آزمون مجدد آن را بازتولید نکرد و آسیب‌پذیری تازه‌ای هم نیافت.

منشأ گزارش، دانلود و صحت

این مقاله یک ممیزی امنیتی شخص ثالث صادرشده توسط VPNTestor Platform را بازنشر و خلاصه می‌کند. VPNTestor ممیزی، آزمون‌ها، امتیاز و امضا را منتشر کرده است؛ SingLinkVPN فقط یافته‌ها را گزارش می‌کند و در تعیین نتیجهٔ ممیزی نقشی نداشته است. نسخهٔ اصلی VPNTestor را منبع اصلی بدانید.

1. خلاصهٔ ممیزی

  • ریسک بحرانی: 0 مورد یافت شد، 0 مورد حل‌نشده.
  • ریسک بالا: 0 مورد یافت شد، 0 مورد حل‌نشده.
  • ریسک متوسط: 0 مورد یافت شد، 0 مورد حل‌نشده.
  • ریسک پایین: 0 مورد یافت شد، 0 مورد حل‌نشده.
  • سطح حملهٔ مربوط به راه‌اندازی VPN در اوایل 2026 پیش از ممیزی رسمی رفع شد و در آزمون رگرسیون گنجانده شد.

2. بیانیهٔ ممیزی

ممیز این گزارش را بر اساس محصولات، محیط‌ها، مستندات فنی و شواهد رفع اشکالِ آزموده‌شده تهیه کرده است. SingLinkVPN کلاینت‌ها، حساب‌های آزمایشی و بیلدهای اصلاح‌شده را فراهم کرد؛ VPNTestor روش، شدت، نتایج و امتیاز را مستقلاً تعیین کرد.

«یافت نشد» یعنی در این دامنه شناسایی یا بازتولید نشد؛ این تضمینی دائمی برای همهٔ نسخه‌ها و محیط‌های آینده نیست.

3. دربارهٔ VPNTestor Platform

VPNTestor Platform که با نام عمومی Openscore VPN شناخته می‌شود، محصولات VPN و امنیت آن‌ها را ارزیابی می‌کند. James Robert Smith این ممیزی را با استفاده از کلاینت‌های واقعی، شبکه‌های نامساعد، شبیه‌سازی درخواست‌های غیرمجاز، تحلیل ترافیک، بررسی مجوزها و آزمون رگرسیون رهبری کرد.

4. پلتفرم‌ها، نسخه‌ها و محیط‌ها

  • iOS — SingLink 2.0.7 / App Store 1.0.7؛ iPhone 15 Pro و iPhone SE (نسل 3)؛ iOS 18.x؛ شناسهٔ شواهد SLV-IOS-2026-01.
  • iPadOS — SingLink 2.0.7 / App Store 1.0.7؛ iPad Pro 11 اینچی و iPad (نسل 10)؛ iPadOS 18.x؛ شناسهٔ شواهد SLV-IPAD-2026-01.
  • Apple TV — SingLink 2.0.7 / App Store 1.0.7؛ Apple TV 4K (نسل 3)؛ tvOS 17 یا جدیدتر؛ شناسهٔ شواهد SLV-TVOS-2026-01.
  • macOS با Apple Silicon — SingLinkVPN 2.5.3 ARM64؛ MacBook Pro M3 Pro و MacBook Air M2؛ macOS 14/15؛ شناسهٔ شواهد SLV-MAC-ARM-2026-01.
  • macOS با Intel — SingLinkVPN 2.5.3 x86_64؛ MacBook Pro 2019 Intel؛ macOS 13/14؛ شناسهٔ شواهد SLV-MAC-INTEL-2026-01.
  • Android — SingLinkVPN 2.1.3 APK؛ Google Pixel 9 Pro و Samsung Galaxy S24؛ Android 15/16؛ شناسهٔ شواهد SLV-ANDROID-2026-01.
  • Windows — SingLinkVPN 2.0.9 x64؛ رایانه‌های آزمایشی x64 با Intel و AMD؛ Windows 11 24H2 و Windows 10 22H2؛ شناسهٔ شواهد SLV-WIN-2026-01.
  • Linux Ubuntu/Debian — نسخهٔ قدیمی همچنان فهرست شده است؛ نسخهٔ جدید هنوز منتشر نشده و جزئیات نسخه و checksum پس از انتشار افزوده می‌شود.
  • پنل کاربری وب — استقرار ژوئیهٔ 2026؛ رابط کاربری وب و API؛ نسخه‌های فعلی Chrome، Edge، Firefox و Safari؛ شناسهٔ شواهد SLV-WEB-2026-01.

نکته‌های نسخه

بیلدهای App Store شامل iOS/iPadOS/Apple TV می‌شوند؛ macOS 2.5.x بسته‌های جداگانهٔ ARM64 و x86_64 دارد؛ Android، Windows و Linux نسخه‌گذاری مستقل دارند؛ وب با استقرار، Release یا Commit شناسایی می‌شود.

5. بیلدها، فایل‌های نصب و هش‌ها

هش فایل‌های IPA ممیزی‌شده، هش بسته‌های جدیدتر Linux و خلاصهٔ استقرار وب منتشر نشده‌اند. مقادیر SHA-256 زیر چک‌سام فایل‌های توزیع رسمی macOS، Android و Windows هستند.

  • iOS/iPadOS/Apple TV: به انتشار رسمی در App Store، بازبینی Apple App Review و وضعیت امضای کد پلتفرم مراجعه کنید. بازبینی Apple ممیزی امنیتی شخص ثالث نیست و SHA-256 فایل IPA ممیزی‌شده عمومی نیست.
  • macOS ARM64 2.5.3 (DMG سایت رسمی، 70,568,669 بایت) با SHA-256: 5857cb3e6ded51362234bf2246958612cea10fab0d416f174faf7e9121708d24.
  • macOS Intel 2.5.3 (DMG سایت رسمی، 72,270,725 بایت) با SHA-256: 5bba2c37a76ef8cb67bdfa15506c581d73faab73275bba73b83ec6ca5d110ad0.
  • Android 2.1.3 (APK سایت رسمی، 86,649,334 بایت) با SHA-256: 81146be4136097eded546d9175fc9feba85174739d7a74a76563b4ebdb80d152.
  • Windows 2.0.9 (EXE سایت رسمی، 31,391,424 بایت) با SHA-256: 2eb39c432aacdcb05aa93b89451e3022b2c6f55548ba56b52de25a4499007795.
  • Linux: نسخهٔ قدیمی همچنان فهرست شده است؛ نسخهٔ جدید هنوز منتشر نشده و نسخه و SHA-256 آن پس از انتشار افزوده می‌شود.
  • این هش‌ها فایل‌های توزیع رسمی فعلی را شناسایی می‌کنند که در 2026-07-27 از وب‌سایت SingLinkVPN دریافت شده‌اند؛ آن‌ها به‌عنوان فایل‌های اصلی آزمونِ نگهداری‌شده توسط ممیز معرفی نمی‌شوند.
  • Release/Commit وب و digest کانتینر: تا 2026-07-27 در گزارش منبع ارائه نشده است.
  • یکپارچگی گزارش: VPNTestor مقدار SHA-256 هر نسخهٔ زبانی گزارش v1.2 را در فهرست امضاشدهٔ SHA-256 آورده است.

6. دامنهٔ ممیزی

دامنه شامل تونل‌ها، نشت‌ها، حساب‌ها و نشست‌ها، APIها و پیوندهای داخلی، داده‌های محلی، پنل وب، به‌روزرسانی‌ها و زنجیرهٔ تأمین است.

  • اتصال عادی VPN، قطع اتصال دستی، قطعی غیرعادی سرور، اتصال مجدد خودکار، درخواست‌های تکراری، خاتمهٔ اجباری، خواب و بیداری دستگاه، تغییر شبکه، و ایجاد و پاک‌سازی مسیرها.
  • محافظت در برابر نشت DNS، IPv4، IPv6 و WebRTC؛ افشای نشانی محلی؛ ترافیک در زمان قطعی و اتصال مجدد؛ حالت‌های تفکیکی و سراسری.
  • ورود، اعتبار و انقضای توکن، استفادهٔ دوباره از توکن پس از خروج، دسترسی بدون احراز هویت، دست‌کاری شناسهٔ حساب، دسترسی میان حساب‌ها، مجوزهای اشتراک و ابطال نشست.
  • درخواست‌های غیرمجاز برای پیکربندی داخلی، نشست‌های نامعتبر، کلاینت‌های غیررسمی، دست‌کاری پارامترها، درخواست‌های پرتکرار، کاوش خودکار، جداسازی پیوندهای داخلی و محدودسازی نرخ.
  • اعتبارنامه‌های محلی، توکن‌ها، لاگ‌های خطا، داده‌های اشکال‌زدایی و عیب‌یابی، سوابق مرور و DNS، IP مبدأ، حافظهٔ نهان و فضای ذخیره‌سازی امن سیستم‌عامل.
  • احراز هویت پنل وب، مجوزهای حساب، سفارش و اشتراک، توکن‌ها، کوکی‌ها، دست‌کاری پارامترها، دسترسی میان حساب‌ها و ابطال پس از خروج.
  • صحت فایل نصب، امضاهای دیجیتال، منبع به‌روزرسانی، مقاومت در برابر بازگشت به نسخهٔ قدیمی، وابستگی‌های شخص ثالث، کلیدهای سخت‌کدشده، محتوای اشکال‌زدایی در نسخهٔ انتشار و مجوزهای بسته.

7. محیط‌های شبکه

آزمون‌ها اینترنت پرسرعت خانگی، پشتهٔ دوگانه، 4G/5G، Wi-Fi عمومی، جابه‌جایی شبکه، قطعی، DNS غیرعادی و شرایط اتلاف بسته و تأخیر را در بر می‌گیرند.

  • اینترنت خانگی IPv4، پشتهٔ دوگانهٔ IPv4/IPv6، 4G، 5G و Wi-Fi عمومی.
  • جابه‌جایی از Wi-Fi به 5G و از 5G به Wi-Fi، قطعی کوتاه، DNS غیرعادی، تأخیر بالا و اتلاف بسته.

8. روش

هر عبارت «قبول شد» یا «یافت نشد» دست‌کم به یک مورد آزمون و یک شناسهٔ شواهد مربوط است.

  • کار با کلاینت واقعی، آزمون عملکردی جعبه‌سیاه و آزمون رابط جعبه‌خاکستری.
  • تحلیل بسته‌ها، آزمون DNS و مسیریابی، آزمون خروجی IPv4/IPv6 و آزمون WebRTC.
  • دسترسی غیرمجاز به API، آزمون نشست و توکن، آزمون محدودسازی نرخ و بازرسی داده‌های محلی.
  • بازرسی بسته و امضا، مقایسهٔ پیش و پس از رفع اشکال، آزمون رگرسیون و مقایسهٔ میان پلتفرم‌ها.

9. موارد آزمون رسمی

  • شبکه: VTP-SLV-NET-001…007؛ DNS: VTP-SLV-DNS-001؛ IPv4: VTP-SLV-IPV4-001؛ IPv6: VTP-SLV-IPV6-001؛ WebRTC: VTP-SLV-WRTC-001؛ مسیرها: VTP-SLV-ROUTE-001.
  • هویت، API و وب: VTP-SLV-AUTH-001…004؛ VTP-SLV-API-001…004؛ VTP-SLV-WEB-001…003.
  • حریم خصوصی: VTP-SLV-PRIV-001…006.

10. شواهد پنهان‌سازی‌شدهٔ بسته‌ها و API

شواهد DNS، IPv6، مسیریابی، WebRTC، API و پیوندهای داخلی به‌صورت پنهان‌سازی‌شده نگهداری می‌شوند؛ اطلاعات محرمانه و شناسه‌های محیط عملیاتی پیش از انتشار حذف می‌شوند.

  • ضبط بسته‌ها: VTP-SLV-PCAP-DNS-001.pcapng، VTP-SLV-PCAP-IPV6-001.pcapng، VTP-SLV-PCAP-NETWORK-SWITCH-001.pcapng، VTP-SLV-PCAP-RECONNECT-001.pcapng و VTP-SLV-PCAP-WEBRTC-001.pcapng.
  • سوابق پنهان‌سازی‌شدهٔ API: از VTP-SLV-API-001-unauthorized-request-redacted.json تا VTP-SLV-API-004-internal-link-redacted.json.
  • پیش از انتشار، توکن‌ها، نشانی‌های واقعی سرور، دامنه‌های خصوصی، شناسه‌های حساب و سفارش، کلیدهای رمزنگاری و اعتبارنامه‌های محیط عملیاتی حذف شوند.
  • شواهد API زمان، متد، شناسهٔ پنهان‌سازی‌شدهٔ endpoint، وضعیت احراز هویت، وضعیت HTTP، ساختار پاسخ، افشای پیوند داخلی و نتیجهٔ نهایی را ثبت می‌کنند.

11. معیار شدت

یافته‌ها بر اساس قابلیت بهره‌برداری و میزان اثر در رده‌های بحرانی، بالا، متوسط، پایین یا اطلاعاتی طبقه‌بندی می‌شوند.

  • بحرانی: افشای گستردهٔ داده‌های حساس، اجرای کد از راه دور، کنترل سیستم‌های اصلی، دور زدن کامل احراز هویت یا افشای گستردهٔ ترافیک VPN.
  • بالا: تصاحب حساب، دسترسی غیرمجاز، افشای قابل‌توجه حریم خصوصی، دور زدن VPN یا دسترسی به پیکربندی محافظت‌شده و پیوندهای داخلی.
  • متوسط: قابل بهره‌برداری در شرایط خاص، با اثر محدود بر پلتفرم، قابلیت یا داده.
  • پایین: اثر مستقیم محدود، اما دفاع را تضعیف می‌کند یا در ترکیب با شرایط دیگر ریسک را بالا می‌برد.
  • اطلاعاتی: آسیب‌پذیری قابل بهره‌برداری مستقیم وجود ندارد؛ پیشنهادی برای بهبود مهندسی امنیت است.

12. نتایج

در هر چهار سطح شدتِ امتیازدار، هیچ یافتهٔ حل‌نشده‌ای وجود ندارد. مشکل رفع‌شدهٔ مربوط به راه‌اندازی یکی از موارد اولویت‌دار آزمون رگرسیون بود.

  • ریسک بحرانی: 0 مورد یافت شد، 0 مورد حل‌نشده.
  • ریسک بالا: 0 مورد یافت شد، 0 مورد حل‌نشده.
  • ریسک متوسط: 0 مورد یافت شد، 0 مورد حل‌نشده.
  • ریسک پایین: 0 مورد یافت شد، 0 مورد حل‌نشده.
  • سطح حملهٔ مربوط به راه‌اندازی VPN در اوایل 2026 پیش از ممیزی رسمی رفع شد و در آزمون رگرسیون گنجانده شد.

13. مشکل راه‌اندازی VPN و رفع آن

فرایند راه‌اندازی، پیکربندی اتصال را از بک‌اند دریافت می‌کند؛ کنترل‌های ضعیف در هویت، نشست، درخواست یا جداسازی می‌توانست سطحی برای کاوش یا افشای داده‌های داخلی ایجاد کند.

این اصلاح، اعتبارسنجی هویت و نشست، محدودیت کلاینت‌های غیررسمی، کنترل ناهنجاری و نرخ، جداسازی پیوندهای داخلی، کمینه‌سازی پاسخ، مقابله با خودکارسازی و مجوزدهی میان کلاینت و سرور را تقویت کرد.

  • فرایند راه‌اندازی VPN پیکربندی اتصال را از بک‌اند دریافت می‌کند؛ کنترل‌های ناکافی در هویت، نشست، درخواست یا جداسازی داده‌ها می‌توانست سطوحی برای کاوش غیرمجاز، درخواست‌های پرتکرار یا افشای داده‌های داخلی ایجاد کند.
  • این اصلاح احراز هویت درخواست‌های شروع VPN و بررسی اعتبار نشست را تقویت کرد.
  • محدودیت‌هایی برای کلاینت‌های غیررسمی، تشخیص درخواست‌های غیرعادی، محدودسازی نرخ و کنترل‌های ضدخودکارسازی افزوده شد.
  • پیوندهای داخلی از رابط‌های عمومی جدا شدند، داده‌های پاسخ کاهش یافتند و مجوزدهی میان کلاینت و بک‌اند تقویت شد.
  • آزمون مجدد نتوانست مشکل اولیه را بازتولید کند؛ پیکربندی محافظت‌شده و پیوندهای داخلی همچنان در دسترس نبودند و آسیب‌پذیری تازه‌ای یافت نشد.

رفع شد، دوباره آزمون شد و بسته شد.

14. DNS، IPv4، IPv6 و WebRTC

در سناریوهای آزموده‌شده هیچ دور زدن قابل بازتولیدی در DNS، IPv4، IPv6، WebRTC یا مسیرها، هیچ جریان محافظت‌نشدهٔ طولانی و هیچ وضعیت اتصال کاذب یافت نشد.

15. امنیت حساب و پنل وب

نشست‌های بدون احراز هویت یا منقضی‌شده نتوانستند به داده‌های محافظت‌شده دسترسی پیدا کنند؛ تغییر پارامترها حساب دیگری را افشا نکرد؛ خروج از حساب طبق انتظار نشست را باطل کرد.

16. حریم خصوصی و مدیریت داده‌ها

هیچ سابقه‌ای که کلاینت از محتوای مرور، پرس‌وجوهای DNS، فعالیت کامل، فهرست سایت‌ها یا ترافیک خام بسازد مشاهده نشد. سوابق ایمیل ثبت‌نام و سفارش، لاگ فعالیت VPN نیستند.

  • در دامنهٔ قابل مشاهده، دیده نشد که کلاینت‌ها از محتوای مرور، تاریخچهٔ مرور، پرس‌وجوهای DNS، فعالیت کامل، فهرست سایت‌ها یا ترافیک خام سابقه‌ای بسازند.
  • اعتبارنامه‌های محلی، توکن‌ها، حافظهٔ نهان، خطاها و داده‌های عیب‌یابی در بررسی‌های ذخیره‌سازی امن و کمینه‌سازی داده گنجانده شدند.
  • سوابق ایمیل مجازی ثبت‌نام، سفارش و اشتراک برای پردازش حساب، اشتراک و پشتیبانی به کار می‌روند؛ این‌ها لاگ فعالیت شبکهٔ VPN نیستند.
  • در شواهد عمومی ابتدا باید داده‌هایی که کاربران، حساب‌ها، نودها، اعتبارنامه‌ها یا سیستم‌های عملیاتی را شناسایی می‌کنند حذف شوند.

17. نتیجه‌گیری‌های میان‌پلتفرمی

هر پلتفرم فهرست‌شده بررسی‌های مربوط به خود در زمینهٔ اتصال، نشت، مسیریابی، بازیابی، هویت، داده‌های محلی یا مجوزها را با موفقیت گذراند؛ این نتیجه به نسخه‌ها و محیط‌های ذکرشده محدود است.

  • iOS، iPadOS و Apple TV: بررسی‌های اتصال، بازیابی، نشت، حساب و داده‌های محلی قبول شدند.
  • macOS با Apple Silicon و Intel: بررسی‌های TUN، DNS، مسیریابی، بازیابی پس از خواب، سازگاری و پیوندهای داخلی قبول شدند.
  • Android: بررسی‌های VPN Service، اتصال در پس‌زمینه، تغییر شبکه، IPv6 و داده‌های محلی قبول شدند.
  • Windows: بررسی‌های تونل، DNS، مسیرهای سیستمی، قطعی و اتصال مجدد قبول شدند.
  • Ubuntu و Debian: بررسی‌های نصب، راه‌اندازی سرویس، تونل، DNS، مسیریابی و مجوزها قبول شدند.
  • پنل کاربری وب: بررسی‌های ورود، نشست، مجوزهای حساب و دسترسی میان حساب‌ها قبول شدند.

18. متن‌باز و شفافیت فنی

SingLinkVPN معماری، مدل‌های امنیت و حریم خصوصی، روش‌های بنچمارک، قالب‌های داده، ابزارهای پژوهشی و قواعد شواهد را منتشر می‌کند، اما متن‌باز بودن به‌تنهایی امنیت را اثبات نمی‌کند.

19. فرمول 100 امتیازی

هفت دسته در مجموع 100 امتیاز دارند. هیچ کسر امتیازی اعمال نشد؛ آزمون مجدد پس از رفع اشکال قبول شد و آسیب‌پذیری تازه‌ای نیافت.

  • تونل VPN، DNS و محافظت در برابر نشت شبکه: 25 امتیاز.
  • امنیت حساب، API و پیوندهای داخلی: 20 امتیاز.
  • داده‌های محلی کلاینت و کنترل‌های حریم خصوصی: 15 امتیاز.
  • یکپارچگی امنیتی میان پلتفرم‌ها: 10 امتیاز.
  • امنیت پنل وب و نشست: 10 امتیاز.
  • به‌روزرسانی‌ها، بسته‌ها و بررسی‌های زنجیرهٔ تأمین: 10 امتیاز.
  • رفع مشکلات شناخته‌شده و آزمون مجدد: 10 امتیاز.
  • کسر امتیاز برای هر یافته: بحرانی 30، بالا 15، متوسط 7 و پایین 2 امتیاز؛ توصیه‌های اطلاعاتی مستقیماً امتیازی کم نمی‌کنند.

100/100

20. چرا امتیاز 100 است

این امتیاز بازتاب صفر یافتهٔ امتیازدارِ حل‌نشده، پوشش گستردهٔ پلتفرم‌ها، قبولی در آزمون‌های نشت و مجوز، محافظت از داده‌های داخلی و رفع موفق اشکال است. این امتیاز تضمینی همیشگی نیست.

21. اقدام کاربران

کاربرانی که بیلدهای قدیمی دارند باید از کانال رسمی پلتفرم خود به‌روزرسانی کنند. کاربران فعلی بر اساس نتیجهٔ این ممیزی به اقدام دیگری نیاز ندارند.

  • فقط از کانال‌های رسمی SingLinkVPN یا فروشگاه‌های مجاز برنامه دانلود کنید.
  • از بیلدهای دست‌کاری‌شده از منابع ناشناس استفاده نکنید؛ سیستم‌عامل را در وضعیت پشتیبانی‌شده و کلاینت را به‌روز نگه دارید.
  • اعتبارنامه‌های حساب خود را با دیگران به اشتراک نگذارید؛ اگر اتصال رفتار غیرعادی داشت، دوباره وارد شوید یا پیکربندی سرور را تازه کنید.

22. محدودیت‌ها

این نتیجه فقط برای نسخه‌ها، دستگاه‌ها، سیستم‌ها، شبکه‌ها، موارد آزمون و وضعیت محصول در ژوئیهٔ 2026 معتبر است؛ تغییرات بعدی به آزمون مجدد مناسب نیاز دارند.

  • این ممیزی فقط به نسخه‌ها، دستگاه‌ها، سیستم‌عامل‌ها، شبکه‌ها، موارد آزمون و وضعیت مشاهده‌شدهٔ محصول در ژوئیهٔ 2026 که در گزارش فهرست شده‌اند مربوط است. نسخه‌های بعدی جداگانه ثبت می‌شوند: گزارش v2.0 مربوط به VPNTestor به تاریخ 2026-08-24 macOS 2.5.7 و Windows 2.5.8 را پوشش می‌دهد و آن هم امتیاز 100/100 گرفته است.
  • قابلیت‌ها، پروتکل‌ها، وابستگی‌ها یا تغییرات بک‌اندی که پس از پایان ممیزی معرفی شده‌اند را پوشش نمی‌دهد.
  • تغییرات اساسی در پروتکل‌ها، کلاینت‌ها، پنل‌های TV یا وب، سیستم‌های هویت، پیکربندی سرور، وابستگی‌ها یا فرایندهای انتشار به آزمون دوباره نیاز دارند.

23. نتیجه‌گیری نهایی

همهٔ پلتفرم‌های فهرست‌شده و کنترل‌های امتیازدار قبول شدند. در دامنهٔ ممیزی هیچ آسیب‌پذیری حل‌نشده‌ای با ریسک بحرانی، بالا، متوسط یا پایین یافت نشد؛ امتیاز نهایی: 100/100.

24. امضا

به نمایندگی از VPNTestor Platform توسط ممیز ارشد James Robert Smith امضا شده است.

  • سازمان: VPNTestor Platform؛ نام عمومی: Openscore VPN.
  • ممیز ارشد و امضاکننده: James Robert Smith.
  • نسخهٔ گزارش: 1.2 (نخستین انتشار در VPNTestor در 2026-07-28).
  • دورهٔ ممیزی: ژوئیهٔ 2026؛ تاریخ امضا: 2026-07-31.
  • ایمیل سازمانی: office@vpntestor.com.
  • وضعیت امضا: گزارش v1.2 در 2026-07-31 امضا شد. VPNTestor امضای Ed25519 مربوط به James Robert Smith روی فهرست SHA-256 نسخهٔ v1.2 را منتشر کرده است که با کلید عمومی منتشرشده قابل راستی‌آزمایی است.
  • یکپارچگی گزارش: فهرست SHA-256 نسخهٔ v1.2، امضای Ed25519 و کلید عمومی در VPNTestor.

Related articles