گزارش ممیزی امنیتی SingLinkVPN

Contents
VPNTestor Platform / Openscore VPN — 100/100
VPNTestor Platform در ژوئیهٔ 2026 یک ممیزی امنیتی مستقل از SingLinkVPN انجام داد.
این ممیزی iOS، iPadOS، Android، macOS، Windows، Linux، Apple TV و پنل وب را پوشش داد و تونلسازی، نشتها، پیوندهای داخلی، هویت، دادههای محلی، یکپارچگی میان پلتفرمها و رفع اشکال را در بر گرفت.
از آنجا که هر پلتفرم نسخه و فرایند انتشار خودش را دارد، گزارش آنها را جداگانه ثبت کرده است و همهٔ نسخههای کلاینت را 2.5 نمینامد.
در دامنهٔ ممیزی هیچ آسیبپذیری امتیازدار حلنشدهای یافت نشد. مشکلی مربوط به راهاندازی VPN در اوایل 2026 پیشتر رفع شده بود؛ آزمون مجدد آن را بازتولید نکرد و آسیبپذیری تازهای هم نیافت.
منشأ گزارش، دانلود و صحت
این مقاله یک ممیزی امنیتی شخص ثالث صادرشده توسط VPNTestor Platform را بازنشر و خلاصه میکند. VPNTestor ممیزی، آزمونها، امتیاز و امضا را منتشر کرده است؛ SingLinkVPN فقط یافتهها را گزارش میکند و در تعیین نتیجهٔ ممیزی نقشی نداشته است. نسخهٔ اصلی VPNTestor را منبع اصلی بدانید.
- گزارش اصلی شخص ثالث را در VPNTestor بخوانید
- دانلود گزارش کامل ممیزی v1.2 از VPNTestor (Markdown)
- دانلود فهرست SHA-256 منتشرشدهٔ VPNTestor برای شش نسخهٔ زبانی گزارش v1.2
- امضای Ed25519: امضای James Robert Smith روی فهرست v1.2 (کلید عمومی)
- امضاکنندهٔ نامبرده در گزارش: James Robert Smith
- وضعیت امضا: گزارش v1.2 در 2026-07-31 امضا شد. VPNTestor امضای Ed25519 مربوط به James Robert Smith روی فهرست SHA-256 نسخهٔ v1.2 را منتشر کرده است که با کلید عمومی منتشرشده قابل راستیآزمایی است.
1. خلاصهٔ ممیزی
- ریسک بحرانی: 0 مورد یافت شد، 0 مورد حلنشده.
- ریسک بالا: 0 مورد یافت شد، 0 مورد حلنشده.
- ریسک متوسط: 0 مورد یافت شد، 0 مورد حلنشده.
- ریسک پایین: 0 مورد یافت شد، 0 مورد حلنشده.
- سطح حملهٔ مربوط به راهاندازی VPN در اوایل 2026 پیش از ممیزی رسمی رفع شد و در آزمون رگرسیون گنجانده شد.
2. بیانیهٔ ممیزی
ممیز این گزارش را بر اساس محصولات، محیطها، مستندات فنی و شواهد رفع اشکالِ آزمودهشده تهیه کرده است. SingLinkVPN کلاینتها، حسابهای آزمایشی و بیلدهای اصلاحشده را فراهم کرد؛ VPNTestor روش، شدت، نتایج و امتیاز را مستقلاً تعیین کرد.
«یافت نشد» یعنی در این دامنه شناسایی یا بازتولید نشد؛ این تضمینی دائمی برای همهٔ نسخهها و محیطهای آینده نیست.
3. دربارهٔ VPNTestor Platform
VPNTestor Platform که با نام عمومی Openscore VPN شناخته میشود، محصولات VPN و امنیت آنها را ارزیابی میکند. James Robert Smith این ممیزی را با استفاده از کلاینتهای واقعی، شبکههای نامساعد، شبیهسازی درخواستهای غیرمجاز، تحلیل ترافیک، بررسی مجوزها و آزمون رگرسیون رهبری کرد.
4. پلتفرمها، نسخهها و محیطها
- iOS — SingLink 2.0.7 / App Store 1.0.7؛ iPhone 15 Pro و iPhone SE (نسل 3)؛ iOS 18.x؛ شناسهٔ شواهد SLV-IOS-2026-01.
- iPadOS — SingLink 2.0.7 / App Store 1.0.7؛ iPad Pro 11 اینچی و iPad (نسل 10)؛ iPadOS 18.x؛ شناسهٔ شواهد SLV-IPAD-2026-01.
- Apple TV — SingLink 2.0.7 / App Store 1.0.7؛ Apple TV 4K (نسل 3)؛ tvOS 17 یا جدیدتر؛ شناسهٔ شواهد SLV-TVOS-2026-01.
- macOS با Apple Silicon — SingLinkVPN 2.5.3 ARM64؛ MacBook Pro M3 Pro و MacBook Air M2؛ macOS 14/15؛ شناسهٔ شواهد SLV-MAC-ARM-2026-01.
- macOS با Intel — SingLinkVPN 2.5.3 x86_64؛ MacBook Pro 2019 Intel؛ macOS 13/14؛ شناسهٔ شواهد SLV-MAC-INTEL-2026-01.
- Android — SingLinkVPN 2.1.3 APK؛ Google Pixel 9 Pro و Samsung Galaxy S24؛ Android 15/16؛ شناسهٔ شواهد SLV-ANDROID-2026-01.
- Windows — SingLinkVPN 2.0.9 x64؛ رایانههای آزمایشی x64 با Intel و AMD؛ Windows 11 24H2 و Windows 10 22H2؛ شناسهٔ شواهد SLV-WIN-2026-01.
- Linux Ubuntu/Debian — نسخهٔ قدیمی همچنان فهرست شده است؛ نسخهٔ جدید هنوز منتشر نشده و جزئیات نسخه و checksum پس از انتشار افزوده میشود.
- پنل کاربری وب — استقرار ژوئیهٔ 2026؛ رابط کاربری وب و API؛ نسخههای فعلی Chrome، Edge، Firefox و Safari؛ شناسهٔ شواهد SLV-WEB-2026-01.
نکتههای نسخه
بیلدهای App Store شامل iOS/iPadOS/Apple TV میشوند؛ macOS 2.5.x بستههای جداگانهٔ ARM64 و x86_64 دارد؛ Android، Windows و Linux نسخهگذاری مستقل دارند؛ وب با استقرار، Release یا Commit شناسایی میشود.
5. بیلدها، فایلهای نصب و هشها
هش فایلهای IPA ممیزیشده، هش بستههای جدیدتر Linux و خلاصهٔ استقرار وب منتشر نشدهاند. مقادیر SHA-256 زیر چکسام فایلهای توزیع رسمی macOS، Android و Windows هستند.
- iOS/iPadOS/Apple TV: به انتشار رسمی در App Store، بازبینی Apple App Review و وضعیت امضای کد پلتفرم مراجعه کنید. بازبینی Apple ممیزی امنیتی شخص ثالث نیست و SHA-256 فایل IPA ممیزیشده عمومی نیست.
- macOS ARM64 2.5.3 (DMG سایت رسمی، 70,568,669 بایت) با SHA-256: 5857cb3e6ded51362234bf2246958612cea10fab0d416f174faf7e9121708d24.
- macOS Intel 2.5.3 (DMG سایت رسمی، 72,270,725 بایت) با SHA-256: 5bba2c37a76ef8cb67bdfa15506c581d73faab73275bba73b83ec6ca5d110ad0.
- Android 2.1.3 (APK سایت رسمی، 86,649,334 بایت) با SHA-256: 81146be4136097eded546d9175fc9feba85174739d7a74a76563b4ebdb80d152.
- Windows 2.0.9 (EXE سایت رسمی، 31,391,424 بایت) با SHA-256: 2eb39c432aacdcb05aa93b89451e3022b2c6f55548ba56b52de25a4499007795.
- Linux: نسخهٔ قدیمی همچنان فهرست شده است؛ نسخهٔ جدید هنوز منتشر نشده و نسخه و SHA-256 آن پس از انتشار افزوده میشود.
- این هشها فایلهای توزیع رسمی فعلی را شناسایی میکنند که در 2026-07-27 از وبسایت SingLinkVPN دریافت شدهاند؛ آنها بهعنوان فایلهای اصلی آزمونِ نگهداریشده توسط ممیز معرفی نمیشوند.
- Release/Commit وب و digest کانتینر: تا 2026-07-27 در گزارش منبع ارائه نشده است.
- یکپارچگی گزارش: VPNTestor مقدار SHA-256 هر نسخهٔ زبانی گزارش v1.2 را در فهرست امضاشدهٔ SHA-256 آورده است.
6. دامنهٔ ممیزی
دامنه شامل تونلها، نشتها، حسابها و نشستها، APIها و پیوندهای داخلی، دادههای محلی، پنل وب، بهروزرسانیها و زنجیرهٔ تأمین است.
- اتصال عادی VPN، قطع اتصال دستی، قطعی غیرعادی سرور، اتصال مجدد خودکار، درخواستهای تکراری، خاتمهٔ اجباری، خواب و بیداری دستگاه، تغییر شبکه، و ایجاد و پاکسازی مسیرها.
- محافظت در برابر نشت DNS، IPv4، IPv6 و WebRTC؛ افشای نشانی محلی؛ ترافیک در زمان قطعی و اتصال مجدد؛ حالتهای تفکیکی و سراسری.
- ورود، اعتبار و انقضای توکن، استفادهٔ دوباره از توکن پس از خروج، دسترسی بدون احراز هویت، دستکاری شناسهٔ حساب، دسترسی میان حسابها، مجوزهای اشتراک و ابطال نشست.
- درخواستهای غیرمجاز برای پیکربندی داخلی، نشستهای نامعتبر، کلاینتهای غیررسمی، دستکاری پارامترها، درخواستهای پرتکرار، کاوش خودکار، جداسازی پیوندهای داخلی و محدودسازی نرخ.
- اعتبارنامههای محلی، توکنها، لاگهای خطا، دادههای اشکالزدایی و عیبیابی، سوابق مرور و DNS، IP مبدأ، حافظهٔ نهان و فضای ذخیرهسازی امن سیستمعامل.
- احراز هویت پنل وب، مجوزهای حساب، سفارش و اشتراک، توکنها، کوکیها، دستکاری پارامترها، دسترسی میان حسابها و ابطال پس از خروج.
- صحت فایل نصب، امضاهای دیجیتال، منبع بهروزرسانی، مقاومت در برابر بازگشت به نسخهٔ قدیمی، وابستگیهای شخص ثالث، کلیدهای سختکدشده، محتوای اشکالزدایی در نسخهٔ انتشار و مجوزهای بسته.
7. محیطهای شبکه
آزمونها اینترنت پرسرعت خانگی، پشتهٔ دوگانه، 4G/5G، Wi-Fi عمومی، جابهجایی شبکه، قطعی، DNS غیرعادی و شرایط اتلاف بسته و تأخیر را در بر میگیرند.
- اینترنت خانگی IPv4، پشتهٔ دوگانهٔ IPv4/IPv6، 4G، 5G و Wi-Fi عمومی.
- جابهجایی از Wi-Fi به 5G و از 5G به Wi-Fi، قطعی کوتاه، DNS غیرعادی، تأخیر بالا و اتلاف بسته.
8. روش
هر عبارت «قبول شد» یا «یافت نشد» دستکم به یک مورد آزمون و یک شناسهٔ شواهد مربوط است.
- کار با کلاینت واقعی، آزمون عملکردی جعبهسیاه و آزمون رابط جعبهخاکستری.
- تحلیل بستهها، آزمون DNS و مسیریابی، آزمون خروجی IPv4/IPv6 و آزمون WebRTC.
- دسترسی غیرمجاز به API، آزمون نشست و توکن، آزمون محدودسازی نرخ و بازرسی دادههای محلی.
- بازرسی بسته و امضا، مقایسهٔ پیش و پس از رفع اشکال، آزمون رگرسیون و مقایسهٔ میان پلتفرمها.
9. موارد آزمون رسمی
- شبکه: VTP-SLV-NET-001…007؛ DNS: VTP-SLV-DNS-001؛ IPv4: VTP-SLV-IPV4-001؛ IPv6: VTP-SLV-IPV6-001؛ WebRTC: VTP-SLV-WRTC-001؛ مسیرها: VTP-SLV-ROUTE-001.
- هویت، API و وب: VTP-SLV-AUTH-001…004؛ VTP-SLV-API-001…004؛ VTP-SLV-WEB-001…003.
- حریم خصوصی: VTP-SLV-PRIV-001…006.
10. شواهد پنهانسازیشدهٔ بستهها و API
شواهد DNS، IPv6، مسیریابی، WebRTC، API و پیوندهای داخلی بهصورت پنهانسازیشده نگهداری میشوند؛ اطلاعات محرمانه و شناسههای محیط عملیاتی پیش از انتشار حذف میشوند.
- ضبط بستهها: VTP-SLV-PCAP-DNS-001.pcapng، VTP-SLV-PCAP-IPV6-001.pcapng، VTP-SLV-PCAP-NETWORK-SWITCH-001.pcapng، VTP-SLV-PCAP-RECONNECT-001.pcapng و VTP-SLV-PCAP-WEBRTC-001.pcapng.
- سوابق پنهانسازیشدهٔ API: از VTP-SLV-API-001-unauthorized-request-redacted.json تا VTP-SLV-API-004-internal-link-redacted.json.
- پیش از انتشار، توکنها، نشانیهای واقعی سرور، دامنههای خصوصی، شناسههای حساب و سفارش، کلیدهای رمزنگاری و اعتبارنامههای محیط عملیاتی حذف شوند.
- شواهد API زمان، متد، شناسهٔ پنهانسازیشدهٔ endpoint، وضعیت احراز هویت، وضعیت HTTP، ساختار پاسخ، افشای پیوند داخلی و نتیجهٔ نهایی را ثبت میکنند.
11. معیار شدت
یافتهها بر اساس قابلیت بهرهبرداری و میزان اثر در ردههای بحرانی، بالا، متوسط، پایین یا اطلاعاتی طبقهبندی میشوند.
- بحرانی: افشای گستردهٔ دادههای حساس، اجرای کد از راه دور، کنترل سیستمهای اصلی، دور زدن کامل احراز هویت یا افشای گستردهٔ ترافیک VPN.
- بالا: تصاحب حساب، دسترسی غیرمجاز، افشای قابلتوجه حریم خصوصی، دور زدن VPN یا دسترسی به پیکربندی محافظتشده و پیوندهای داخلی.
- متوسط: قابل بهرهبرداری در شرایط خاص، با اثر محدود بر پلتفرم، قابلیت یا داده.
- پایین: اثر مستقیم محدود، اما دفاع را تضعیف میکند یا در ترکیب با شرایط دیگر ریسک را بالا میبرد.
- اطلاعاتی: آسیبپذیری قابل بهرهبرداری مستقیم وجود ندارد؛ پیشنهادی برای بهبود مهندسی امنیت است.
12. نتایج
در هر چهار سطح شدتِ امتیازدار، هیچ یافتهٔ حلنشدهای وجود ندارد. مشکل رفعشدهٔ مربوط به راهاندازی یکی از موارد اولویتدار آزمون رگرسیون بود.
- ریسک بحرانی: 0 مورد یافت شد، 0 مورد حلنشده.
- ریسک بالا: 0 مورد یافت شد، 0 مورد حلنشده.
- ریسک متوسط: 0 مورد یافت شد، 0 مورد حلنشده.
- ریسک پایین: 0 مورد یافت شد، 0 مورد حلنشده.
- سطح حملهٔ مربوط به راهاندازی VPN در اوایل 2026 پیش از ممیزی رسمی رفع شد و در آزمون رگرسیون گنجانده شد.
13. مشکل راهاندازی VPN و رفع آن
فرایند راهاندازی، پیکربندی اتصال را از بکاند دریافت میکند؛ کنترلهای ضعیف در هویت، نشست، درخواست یا جداسازی میتوانست سطحی برای کاوش یا افشای دادههای داخلی ایجاد کند.
این اصلاح، اعتبارسنجی هویت و نشست، محدودیت کلاینتهای غیررسمی، کنترل ناهنجاری و نرخ، جداسازی پیوندهای داخلی، کمینهسازی پاسخ، مقابله با خودکارسازی و مجوزدهی میان کلاینت و سرور را تقویت کرد.
- فرایند راهاندازی VPN پیکربندی اتصال را از بکاند دریافت میکند؛ کنترلهای ناکافی در هویت، نشست، درخواست یا جداسازی دادهها میتوانست سطوحی برای کاوش غیرمجاز، درخواستهای پرتکرار یا افشای دادههای داخلی ایجاد کند.
- این اصلاح احراز هویت درخواستهای شروع VPN و بررسی اعتبار نشست را تقویت کرد.
- محدودیتهایی برای کلاینتهای غیررسمی، تشخیص درخواستهای غیرعادی، محدودسازی نرخ و کنترلهای ضدخودکارسازی افزوده شد.
- پیوندهای داخلی از رابطهای عمومی جدا شدند، دادههای پاسخ کاهش یافتند و مجوزدهی میان کلاینت و بکاند تقویت شد.
- آزمون مجدد نتوانست مشکل اولیه را بازتولید کند؛ پیکربندی محافظتشده و پیوندهای داخلی همچنان در دسترس نبودند و آسیبپذیری تازهای یافت نشد.
رفع شد، دوباره آزمون شد و بسته شد.
14. DNS، IPv4، IPv6 و WebRTC
در سناریوهای آزمودهشده هیچ دور زدن قابل بازتولیدی در DNS، IPv4، IPv6، WebRTC یا مسیرها، هیچ جریان محافظتنشدهٔ طولانی و هیچ وضعیت اتصال کاذب یافت نشد.
15. امنیت حساب و پنل وب
نشستهای بدون احراز هویت یا منقضیشده نتوانستند به دادههای محافظتشده دسترسی پیدا کنند؛ تغییر پارامترها حساب دیگری را افشا نکرد؛ خروج از حساب طبق انتظار نشست را باطل کرد.
16. حریم خصوصی و مدیریت دادهها
هیچ سابقهای که کلاینت از محتوای مرور، پرسوجوهای DNS، فعالیت کامل، فهرست سایتها یا ترافیک خام بسازد مشاهده نشد. سوابق ایمیل ثبتنام و سفارش، لاگ فعالیت VPN نیستند.
- در دامنهٔ قابل مشاهده، دیده نشد که کلاینتها از محتوای مرور، تاریخچهٔ مرور، پرسوجوهای DNS، فعالیت کامل، فهرست سایتها یا ترافیک خام سابقهای بسازند.
- اعتبارنامههای محلی، توکنها، حافظهٔ نهان، خطاها و دادههای عیبیابی در بررسیهای ذخیرهسازی امن و کمینهسازی داده گنجانده شدند.
- سوابق ایمیل مجازی ثبتنام، سفارش و اشتراک برای پردازش حساب، اشتراک و پشتیبانی به کار میروند؛ اینها لاگ فعالیت شبکهٔ VPN نیستند.
- در شواهد عمومی ابتدا باید دادههایی که کاربران، حسابها، نودها، اعتبارنامهها یا سیستمهای عملیاتی را شناسایی میکنند حذف شوند.
17. نتیجهگیریهای میانپلتفرمی
هر پلتفرم فهرستشده بررسیهای مربوط به خود در زمینهٔ اتصال، نشت، مسیریابی، بازیابی، هویت، دادههای محلی یا مجوزها را با موفقیت گذراند؛ این نتیجه به نسخهها و محیطهای ذکرشده محدود است.
- iOS، iPadOS و Apple TV: بررسیهای اتصال، بازیابی، نشت، حساب و دادههای محلی قبول شدند.
- macOS با Apple Silicon و Intel: بررسیهای TUN، DNS، مسیریابی، بازیابی پس از خواب، سازگاری و پیوندهای داخلی قبول شدند.
- Android: بررسیهای VPN Service، اتصال در پسزمینه، تغییر شبکه، IPv6 و دادههای محلی قبول شدند.
- Windows: بررسیهای تونل، DNS، مسیرهای سیستمی، قطعی و اتصال مجدد قبول شدند.
- Ubuntu و Debian: بررسیهای نصب، راهاندازی سرویس، تونل، DNS، مسیریابی و مجوزها قبول شدند.
- پنل کاربری وب: بررسیهای ورود، نشست، مجوزهای حساب و دسترسی میان حسابها قبول شدند.
18. متنباز و شفافیت فنی
SingLinkVPN معماری، مدلهای امنیت و حریم خصوصی، روشهای بنچمارک، قالبهای داده، ابزارهای پژوهشی و قواعد شواهد را منتشر میکند، اما متنباز بودن بهتنهایی امنیت را اثبات نمیکند.
19. فرمول 100 امتیازی
هفت دسته در مجموع 100 امتیاز دارند. هیچ کسر امتیازی اعمال نشد؛ آزمون مجدد پس از رفع اشکال قبول شد و آسیبپذیری تازهای نیافت.
- تونل VPN، DNS و محافظت در برابر نشت شبکه: 25 امتیاز.
- امنیت حساب، API و پیوندهای داخلی: 20 امتیاز.
- دادههای محلی کلاینت و کنترلهای حریم خصوصی: 15 امتیاز.
- یکپارچگی امنیتی میان پلتفرمها: 10 امتیاز.
- امنیت پنل وب و نشست: 10 امتیاز.
- بهروزرسانیها، بستهها و بررسیهای زنجیرهٔ تأمین: 10 امتیاز.
- رفع مشکلات شناختهشده و آزمون مجدد: 10 امتیاز.
- کسر امتیاز برای هر یافته: بحرانی 30، بالا 15، متوسط 7 و پایین 2 امتیاز؛ توصیههای اطلاعاتی مستقیماً امتیازی کم نمیکنند.
100/100
20. چرا امتیاز 100 است
این امتیاز بازتاب صفر یافتهٔ امتیازدارِ حلنشده، پوشش گستردهٔ پلتفرمها، قبولی در آزمونهای نشت و مجوز، محافظت از دادههای داخلی و رفع موفق اشکال است. این امتیاز تضمینی همیشگی نیست.
21. اقدام کاربران
کاربرانی که بیلدهای قدیمی دارند باید از کانال رسمی پلتفرم خود بهروزرسانی کنند. کاربران فعلی بر اساس نتیجهٔ این ممیزی به اقدام دیگری نیاز ندارند.
- فقط از کانالهای رسمی SingLinkVPN یا فروشگاههای مجاز برنامه دانلود کنید.
- از بیلدهای دستکاریشده از منابع ناشناس استفاده نکنید؛ سیستمعامل را در وضعیت پشتیبانیشده و کلاینت را بهروز نگه دارید.
- اعتبارنامههای حساب خود را با دیگران به اشتراک نگذارید؛ اگر اتصال رفتار غیرعادی داشت، دوباره وارد شوید یا پیکربندی سرور را تازه کنید.
22. محدودیتها
این نتیجه فقط برای نسخهها، دستگاهها، سیستمها، شبکهها، موارد آزمون و وضعیت محصول در ژوئیهٔ 2026 معتبر است؛ تغییرات بعدی به آزمون مجدد مناسب نیاز دارند.
- این ممیزی فقط به نسخهها، دستگاهها، سیستمعاملها، شبکهها، موارد آزمون و وضعیت مشاهدهشدهٔ محصول در ژوئیهٔ 2026 که در گزارش فهرست شدهاند مربوط است. نسخههای بعدی جداگانه ثبت میشوند: گزارش v2.0 مربوط به VPNTestor به تاریخ 2026-08-24 macOS 2.5.7 و Windows 2.5.8 را پوشش میدهد و آن هم امتیاز 100/100 گرفته است.
- قابلیتها، پروتکلها، وابستگیها یا تغییرات بکاندی که پس از پایان ممیزی معرفی شدهاند را پوشش نمیدهد.
- تغییرات اساسی در پروتکلها، کلاینتها، پنلهای TV یا وب، سیستمهای هویت، پیکربندی سرور، وابستگیها یا فرایندهای انتشار به آزمون دوباره نیاز دارند.
23. نتیجهگیری نهایی
همهٔ پلتفرمهای فهرستشده و کنترلهای امتیازدار قبول شدند. در دامنهٔ ممیزی هیچ آسیبپذیری حلنشدهای با ریسک بحرانی، بالا، متوسط یا پایین یافت نشد؛ امتیاز نهایی: 100/100.
24. امضا
به نمایندگی از VPNTestor Platform توسط ممیز ارشد James Robert Smith امضا شده است.
- سازمان: VPNTestor Platform؛ نام عمومی: Openscore VPN.
- ممیز ارشد و امضاکننده: James Robert Smith.
- نسخهٔ گزارش: 1.2 (نخستین انتشار در VPNTestor در 2026-07-28).
- دورهٔ ممیزی: ژوئیهٔ 2026؛ تاریخ امضا: 2026-07-31.
- ایمیل سازمانی: office@vpntestor.com.
- وضعیت امضا: گزارش v1.2 در 2026-07-31 امضا شد. VPNTestor امضای Ed25519 مربوط به James Robert Smith روی فهرست SHA-256 نسخهٔ v1.2 را منتشر کرده است که با کلید عمومی منتشرشده قابل راستیآزمایی است.
- یکپارچگی گزارش: فهرست SHA-256 نسخهٔ v1.2، امضای Ed25519 و کلید عمومی در VPNTestor.


