Transparency

آیا SingLinkVPN امن است؟ ممیزی امنیتی و تأیید بدون لاگ نسخهٔ دسکتاپ 2.5

By SingLinkVPN Editorial Team2026-08-2419 دقیقه مطالعه
آیا SingLinkVPN امن است؟ ممیزی امنیتی و تأیید بدون لاگ نسخهٔ دسکتاپ 2.5
Contents

سری 2.5 دسکتاپ SingLinkVPN اکنون یک ممیزی امنیتی مستقل و تأیید امنیتی مستمر در سطح نسخه را به پایان رسانده است.

تا 24 اوت 2026، جدیدترین سوابق ممیزی امنیتی منتشرشده توسط VPNTestor Platform / Openscore VPN شامل macOS 2.5.7، Windows 2.5.8 و تأیید امنیتی پروتکل جدید مرتبط است و جدیدترین گزارش کامل این امتیاز را گرفته است:

100 / 100

ریسک‌های بحرانی: 0

ریسک‌های بالا: 0

ریسک‌های متوسط: 0

ریسک‌های پایین: 0

نتیجهٔ ممیزی: قبولی کامل. (VPN Testor)

اما برای یک VPN، آنچه واقعاً اهمیت دارد عدد «100» نیست، بلکه این است:

SingLinkVPN دقیقاً در کدام بخش‌ها آزمون امنیتی را گذرانده است؟

به زبان ساده، ممیزی مستقل امنیت نسخهٔ دسکتاپ 2.5 را در این زمینه‌ها تأیید کرده است:

اتصال‌های VPN پس از قطعی غیرعادی یا تغییر شبکه مسیرهای نادرست به جا نمی‌گذارند

هیچ نشت درخواست DNS با بازتولید پایدار یافت نشد

هیچ نشت IPv4 یا IPv6 با بازتولید پایدار یافت نشد

هیچ نشت حریم خصوصی WebRTC با بازتولید پایدار یافت نشد

درخواست‌های غیرمجاز حساب یا API نمی‌توانند به داده‌های داخلی VPN دست یابند

هیچ سابقهٔ فعالیت محلی مانند محتوای مرور یا محتوای پرس‌وجوهای DNS در کلاینت یافت نشد

فایل‌های نصب، امضاهای دیجیتال و زنجیرهٔ به‌روزرسانی در بررسی‌های امنیتی گنجانده شدند

مشکلی که پیش‌تر شناسایی شده بود رفع شد و آزمون مجدد مستقل تأیید کرد که دیگر قابل بازتولید نیست. (VPN Testor)

این‌ها بخش‌هایی از این ممیزی امنیتی هستند که واقعاً شایستهٔ توجه‌اند.

ویدیوی آزمون سرعت واقعی نسخهٔ PC 2.5.8

▶ تماشای آزمون سرعت واقعی پروتکل Sola در SingLinkVPN برای Windows 2.5.8 که روی نود تایوان به 532 Mbps می‌رسد

این ویدیوی آزمون که SingLinkVPN منتشر کرده، نتیجهٔ 532 Mbps را هنگام اتصال Windows 2.5.8 با پروتکل Sola به نود تایوان ثبت می‌کند. این فقط یک نمونهٔ عملکرد واقعی است، نه وعده‌ای که هر کاربر، منطقه، ارائه‌دهندهٔ اینترنت، بازهٔ زمانی یا نودی همین سرعت را بگیرد؛ عملکرد واقعی همچنان تحت تأثیر اینترنت محلی، توان دستگاه، وضعیت مسیر، بار سرور و روش آزمون سرعت است.


1. چرا SingLinkVPN می‌تواند بگوید امنیت نسخهٔ دسکتاپ 2.5 تأیید شده است?

برای تشخیص امن بودن یک VPN، نخستین پرسش این است که آیا ابتدایی‌ترین مشکل را حل می‌کند:

وقتی VPN می‌گوید «متصل»، آیا ترافیک شبکهٔ کاربر واقعاً از مسیر امن عبور می‌کند؟

آزمون امنیتی مستقل صرفاً کلاینت را باز نکرد، به یک نود وصل نشد و با دیدن «متصل» حکم قبولی صادر نکرد.

آزمون‌ها شامل این موارد بودند:

  • برقراری عادی تونل VPN؛
  • قطع دستی VPN؛
  • قطع ناگهانی سرور VPN؛
  • اتصال مجدد خودکار؛
  • جابه‌جایی از Wi-Fi به شبکهٔ موبایل؛
  • قطعی کوتاه شبکه؛
  • خواب و بیداری دستگاه؛
  • بستن اجباری کلاینت؛
  • ایجاد و پاک‌سازی مسیرها. (VPN Testor)

یکی از آزمون‌های بسیار مهم این بود:

جابه‌جایی از Wi-Fi به شبکه‌ای دیگر نباید باعث افشای پیوستهٔ ترافیکی شود که VPN از آن محافظت نمی‌کند.

اگر سرور به‌طور غیرمنتظره قطع شود، کلاینت باید:

اتصال را به‌طور امن متوقف کند یا تونل VPN را دوباره برقرار کند.

به بیان دیگر، بازبینی مستقل فقط این را نپرسید:

«آیا وصل می‌شود؟»

بلکه این را هم پرسید:

اگر اتصال از کار بیفتد، آیا ممکن است کاربر بدون اینکه متوجه شود محافظت را از دست بدهد؟


2. آزمون نشت DNS: آیا درخواست‌های DNS هنگام بازدید از وب‌سایت‌ها VPN را دور می‌زنند?

نشت DNS یکی از رایج‌ترین ریسک‌های حریم خصوصی برای یک VPN است.

حتی اگر IP عمومی به IP سرور VPN تغییر کرده باشد، اگر درخواست‌های DNS همچنان مستقیماً به ارائه‌دهندهٔ اینترنت محلی بروند، شبکهٔ محلی ممکن است همچنان بداند کاربر کدام دامنه‌ها را جست‌وجو می‌کند.

به همین دلیل آزمون مستقل به‌طور خاص بررسی کرد:

آیا درخواست‌های DNS مسیر امن تعیین‌شده را دور زده‌اند یا نه.

معیار آزمون رسمی چنین الزام می‌کرد:

درخواست‌های DNS نباید مسیر امنی را که VPN تعیین کرده دور بزنند. (VPN Testor)

نتیجه‌گیری نهایی ممیزی امنیتی این بود:

هیچ نشت DNS با بازتولید پایدار یافت نشد. (VPN Testor)

یعنی در نسخه‌ها و محیط‌های آزمون فهرست‌شده در گزارش، هیچ مشکل پایدار و قابل بازتولیدی در دور زدن DNS یافت نشد.


3. آیا نشانی IP واقعی ممکن است نشت کند?

یکی از ابتدایی‌ترین اهداف امنیتی VPN این است که پس از اتصال VPN، خروجی عمومی واقعی کاربر از طریق پروتکل شبکهٔ دیگری افشا نشود.

به همین دلیل ممیزی این دو را جداگانه بررسی کرد:

IPv4

و:

IPv6.

آزمون IPv4 چنین الزام می‌کرد:

IP خروجی عمومی باید با موقعیت VPN انتخاب‌شده توسط کاربر مطابقت داشته باشد.

آزمون IPv6 چنین الزام می‌کرد:

ترافیک IPv6 نباید VPN را دور بزند. (VPN Testor)

گزارش نهایی هیچ مورد با بازتولید پایدار از این‌ها نیافت:

نشت IPv4

یا:

نشت IPv6. (VPN Testor)

این موضوع بسیار مهم است.

حتی اگر IPv4 درست کار کند، اگر IPv6 مستقیماً از شبکهٔ محلی عبور کند، هویت واقعی شبکه همچنان ممکن است افشا شود.


4. آیا WebRTC ممکن است اطلاعات شبکهٔ محلی را افشا کند?

در برخی محیط‌ها، قابلیت WebRTC مرورگر ممکن است نشانی‌های شبکهٔ محلی یا اطلاعات دیگر اتصال را آشکار کند.

بنابراین آزمون امنیتی VPN نمی‌تواند فقط IP عمومی را بررسی کند.

این ممیزی امنیتی مستقل این مورد را هم در بر گرفت:

آزمون نشت WebRTC.

الزام آزمون این بود:

نشانی‌های محلی که باید خصوصی بمانند نباید از طریق WebRTC افشا شوند. (VPN Testor)

نتیجه‌گیری نهایی ممیزی این بود:

هیچ نشت WebRTC با بازتولید پایدار یافت نشد. (VPN Testor)

بنابراین آزمون امنیتی دسکتاپ SingLinkVPN فقط بررسی نکرد که IP تغییر کرده است یا نه.

بلکه همهٔ این نقاط بالقوهٔ افشای هویت شبکه را پوشش داد:

DNS + IPv4 + IPv6 + WebRTC + مسیریابی

به‌طور هم‌زمان.


5. چرا جابه‌جایی شبکه هم یک مسئلهٔ امنیتی است?

بسیاری از VPNها روی یک شبکهٔ Wi-Fi خانگی پایدار بدون مشکل به نظر می‌رسند.

مشکلات بیشتر در این شرایط بروز می‌کنند:

Wi-Fi ناگهان قطع می‌شود؛

Wi-Fi به شبکهٔ دیگری تغییر می‌کند؛

شبکه برای چند ثانیه سیگنال را از دست می‌دهد؛

سرور VPN به‌طور غیرمنتظره قطع می‌شود.

اگر کلاینت رویداد را نادرست مدیریت کند، ممکن است این اتفاق بیفتد:

VPN از کار افتاده است، اما بخشی از ترافیک همچنان مستقیماً از شبکهٔ محلی عبور می‌کند.

این ممیزی امنیتی به‌طور خاص این موارد را پوشش داد:

  • اینترنت پرسرعت خانگی IPv4؛
  • شبکه‌های پشتهٔ دوگانهٔ IPv4/IPv6؛
  • 4G؛
  • 5G؛
  • Wi-Fi عمومی؛
  • جابه‌جایی میان Wi-Fi و 5G؛
  • قطعی‌های کوتاه شبکه؛
  • شرایط غیرعادی DNS؛
  • محیط‌های با تأخیر بالا و اتلاف بستهٔ زیاد. (VPN Testor)

بنابراین این آزمون به استفادهٔ واقعی نزدیک‌تر بود تا اجرای یک‌بارهٔ VPN روی یک شبکهٔ آزمایشگاهی پایدار.


6. آیا کسی می‌تواند بدون ورود به داده‌های داخلی VPN دست یابد?

امنیت VPN به نشت‌های شبکه محدود نمی‌شود.

آسیب‌پذیری‌های کنترل دسترسی در حساب‌ها، توکن‌ها و APIها نیز می‌توانند داده‌های کاربر یا پیکربندی‌های داخلی VPN را افشا کنند.

آزمون‌های مستقل شامل این موارد بودند:

درخواست بدون ورود به حساب

توکن‌های نامعتبر

توکن‌های منقضی‌شده

استفادهٔ دوباره از توکن پس از خروج

تغییر شناسهٔ حساب

دسترسی به حساب کاربر دیگر

درخواست غیرمجاز برای مسیرهای داخلی VPN

درخواست‌های پرتکرار و پیاپی

و:

درخواست پیکربندی محافظت‌شده از یک کلاینت غیررسمی. (VPN Testor)

الزامات آزمون شامل این موارد بود:

درخواست‌های بدون احراز هویت باید رد شوند.

توکن‌های نامعتبر و منقضی‌شده نباید همچنان کار کنند.

کاربر نباید بتواند با تغییر پارامترهای حساب، داده‌های حساب شخص دیگری را بخواند.

درخواست‌های غیرمجاز نباید به داده‌های مسیرهای داخلی VPN دست یابند. (VPN Testor)

ممیزی نهایی همچنین تأیید کرد:

درخواست‌های غیرمجاز نمی‌توانند به داده‌های مسیرهای داخلی VPN دست یابند. (VPN Testor)

بنابراین این ممیزی امنیتی از چیزی بیش از تونل VPN محافظت می‌کند.

این زنجیره را هم پوشش می‌دهد:

حساب ← API ← پیکربندی داخلی

به‌عنوان یک زنجیرهٔ کامل.


7. آیا کلاینت دسکتاپ SingLinkVPN مخفیانه سوابق مرور را ذخیره می‌کند?

این هم مسئلهٔ دیگری است که کاربران واقعاً باید به آن اهمیت دهند.

ممیزی امنیتی مستقل مستقیماً بررسی کرد که آیا کلاینت دسکتاپ به‌صورت محلی این موارد را در خود دارد:

  • سوابق فعالیت مرور؛
  • سوابق پرس‌وجوهای DNS؛
  • سوابق فعالیت IP اصلی؛
  • لاگ‌های خطا؛
  • توکن‌ها و اعتبارنامه‌ها؛
  • داده‌های عیب‌یابی؛
  • حافظهٔ نهان محلی. (VPN Testor)

الزامات آزمون صراحتاً شامل این موارد بود:

هیچ سابقه‌ای از محتوای مرور وجود ندارد.

هیچ سابقه‌ای از محتوای پرس‌وجوهای DNS وجود ندارد.

سوابق غیرضروری فعالیت IP اصلی ایجاد نمی‌شوند.

لاگ‌های خطا نباید حاوی توکن، کلید یا داده‌های مسیرهای داخلی باشند.

داده‌های عیب‌یابی نباید حاوی محتوای کامل فعالیت شبکه باشند. (VPN Testor)

در ارزیابی گسترده‌تر پردازش داده‌ها، بازبین مستقل همچنین هیچ شاهدی نیافت که کلاینت به‌طور فعال این موارد را ایجاد کند:

  • محتوای مرور؛
  • تاریخچهٔ مرور؛
  • محتوای پرس‌وجوهای DNS؛
  • فعالیت کامل شبکه؛
  • فهرست وب‌سایت‌های بازدیدشده؛
  • محتوای اصلی ترافیک شبکه. (VPN Testor)

این موضوع به‌ویژه مهم است:

یک VPN نباید در حالی که از شبکه محافظت می‌کند، نسخهٔ دیگری از تاریخچهٔ مرور کاربر را به‌صورت محلی روی کامپیوتر بسازد.


8. آیا نرم‌افزار SingLinkVPN نصب‌شده رسمی و دست‌نخورده است?

VPN نرم‌افزاری با دسترسی‌های بالای شبکه است.

بنابراین امنیت باید به این پرسش هم پاسخ دهد:

آیا نرم‌افزار جایگزین یا دست‌کاری شده است، یا از منبعی نامطمئن به‌روزرسانی می‌شود؟

این ممیزی موارد زیر را در دامنهٔ امنیتی خود گنجاند:

صحت فایل نصب

امضاهای دیجیتال

منابع به‌روزرسانی

ریسک بازگشت به نسخهٔ قدیمی

وابستگی‌های شخص ثالث

کلیدهای سخت‌کدشده

اطلاعات اشکال‌زدایی در نسخه‌های انتشار

و:

مجوزهای فایل نصب. (VPN Testor)

گزارش همچنین سوابق تأیید فایل‌های انتشار رسمی macOS، Windows و دیگر پلتفرم‌ها را نگه می‌دارد و همچنان نمونه‌های بعدی فایل نصب 2.5، امضاها و نتایج تأیید امنیتی را ثبت می‌کند. (VPN Testor)

بنابراین توصیهٔ رسمی همچنان این است:

نرم‌افزار را فقط از وب‌سایت رسمی SingLinkVPN یا فروشگاه رسمی برنامه نصب کنید و از کلاینت‌های دست‌کاری‌شدهٔ شخص ثالث استفاده نکنید. (VPN Testor)


9. آیا SingLinkVPN تاکنون مشکل امنیتی پیدا کرده است?

بله.

ما معتقدیم این بخش مهمی از یک ممیزی امنیتی است که باید به‌صورت عمومی افشا شود.

در اوایل 2026، SingLinkVPN یک سطح حملهٔ بالقوه مربوط به فرایند راه‌اندازی VPN را شناسایی کرد.

این مشکل به درخواست کلاینت برای پیکربندی داخلی اتصال و اطلاعات مسیر VPN از بک‌اند هنگام برقراری اتصال مربوط بود.

سپس این کنترل‌ها تقویت شدند:

احراز هویت

کنترل دسترسی

تشخیص درخواست‌های غیرعادی

محدودسازی نرخ

جداسازی داده‌های داخلی

و:

محافظت در برابر حملات خودکار. (VPN Testor)

مهم‌ترین پرسش این نیست:

«آیا تاکنون مشکلی پیدا شده است؟»

بلکه این است:

آیا پس از کشف رفع شد و آیا یک طرف مستقل دوباره آن را تأیید کرد؟

VPNTestor سپس آزمون‌های مربوط را دوباره اجرا کرد.

نتیجه:

مشکل اولیه دیگر قابل بازتولید نبود.

هم‌زمان:

هیچ مشکل امنیتی تازهٔ قابل بهره‌برداری که ناشی از اصلاح باشد یافت نشد. (VPN Testor)

در مقایسه با اینکه فقط بنویسیم:

«SingLinkVPN هرگز مشکل امنیتی نداشته است»،

این روایت باورپذیرتر است.

امنیت واقعی نرم‌افزار باید این فرایند را دنبال کند:

کشف ← رفع ← آزمون مجدد مستقل ← آزمون رگرسیون.


10. چرا ممیزی امنیتی در نهایت امتیاز 100/100 گرفت?

VPNTestor امتیاز امنیتی را به هفت بخش اصلی تقسیم کرد:

مورد امنیتی امتیاز
تونل VPN، DNS و محافظت در برابر نشت شبکه 25
حساب‌ها، APIها و مسیرهای داخلی 20
داده‌های محلی کلاینت و حریم خصوصی 15
یکپارچگی امنیتی میان پلتفرم‌ها 10
حساب‌ها و نشست‌های وب 10
فایل‌های نصب، به‌روزرسانی‌ها و زنجیرهٔ تأمین 10
رفع مشکلات شناخته‌شده و آزمون مجدد 10
مجموع 100

این ممیزی ثبت کرد:

ریسک‌های بحرانی: 0

ریسک‌های بالا: 0

ریسک‌های متوسط: 0

ریسک‌های پایین: 0

مشکل شناخته‌شدهٔ فرایند راه‌اندازی VPN:

پیش از ممیزی رسمی رفع شد.

آزمون مجدد پس از رفع:

قبول شد.

بنابراین امتیاز نهایی این بود:

100 / 100 (VPN Testor (https://vpntestor.com/zh-Hans/news/singlink-vpn-v25-security-audit-2026))

یک توضیح ضروری است:

100/100 یعنی همهٔ الزامات امتیازدهی در محدودهٔ نسخه‌ها، محیط‌ها و دامنهٔ آزمون فهرست‌شده در گزارش برآورده شده‌اند. این به آن معنا نیست که در هیچ نسخهٔ آینده‌ای هرگز آسیب‌پذیری پدید نخواهد آمد.

آزمون امنیتی باید پس از به‌روزرسانی‌های نرم‌افزار همچنان ادامه یابد.


11. آیا تأیید امنیتی برای نسخهٔ دسکتاپ 2.5 ادامه یافت?

بله.

این هم یکی از مهم‌ترین نکته‌هایی است که این مقاله باید توضیح دهد.

در نخستین ممیزی امنیتی کامل در ژوئیهٔ 2026، نسخهٔ آزموده‌شدهٔ macOS متعلق به سری 2.5 بود.

با ادامهٔ به‌روزرسانی‌های کلاینت دسکتاپ، طرف مستقل گزارش قدیمی را صرفاً به هر نسخهٔ جدید تعمیم نداد، بلکه همچنان سوابق تأیید امنیتی تازه افزود. (VPN Testor)

تا 24 اوت 2026:

macOS 2.5.7 / بیلد 3065

6 / 6 بررسی امنیتی انتشار قبول شد

Windows 2.5.8 / بیلد 3077

همهٔ موارد امنیتی نسخهٔ فهرست‌شده قبول شدند

تأیید امنیتی پروتکل جدید در Windows 2.5.8

7 / 7 مورد قبول شد

این جدیدترین نتایج در این گزارش یکپارچه شده‌اند:

گزارش امنیتی کامل و امضاشدهٔ 2026 نسخهٔ v2.0

امتیاز نهایی همچنان این است:

100 / 100 (VPN Testor (https://vpntestor.com/zh-Hans/news/singlink-vpn-v25-security-audit-2026))

بنابراین منطق امنیتی نسخهٔ دسکتاپ 2.5 این نیست:

یک بار پیش‌تر ممیزی شده، پس هر نسخهٔ آینده به‌طور پیش‌فرض امن است.

بلکه این است:

ممیزی پایهٔ کامل + تأیید امنیتی مستمر برای نسخه‌های جدید بعدی.


12. اگر کلاینت امن است، چرا «بدون لاگ» را جداگانه بررسی کنیم?

چون:

اینکه کلاینت نشت نمی‌کند به این معنا نیست که سرور چیزی ثبت نمی‌کند.

برای مثال، یک VPN می‌تواند به‌طور کامل به این‌ها دست یابد:

  • بدون نشت DNS؛
  • بدون نشت IP؛
  • بدون نشت WebRTC؛

در حالی که بک‌اند همچنان این را ذخیره می‌کند:

کاربر کی وصل شد، از کدام نود استفاده کرد و از کدام وب‌سایت بازدید کرد.

پاسخ به این پرسش:

آیا SingLinkVPN فعالیت شبکهٔ کاربران را ثبت می‌کند؟

بنابراین به چیزی کاملاً متفاوت نیاز دارد:

تأیید بدون لاگ در محیط عملیاتی


13. سیاست «بدون لاگ» SingLinkVPN دقیقاً چه چیزهایی را ثبت نمی‌کند?

در 29 ژوئیهٔ 2026، VPNTestor یک تأیید مستقل و فقط‌خواندنی از محیط عملیاتی SingLinkVPN انجام داد.

طرف مستقل عملاً این موارد را بررسی کرد:

  • بک‌اند مرکزی؛
  • فیلدهای پایگاه داده؛
  • گزارش‌دهی داده از کلاینت و نود؛
  • لاگ‌های نودهای VPN؛
  • پردازش DNS؛
  • سرویس‌های ابری و CDN؛
  • نسخه‌های پشتیبان پایگاه داده؛
  • مجوزهای جست‌وجوی مدیران؛
  • سازوکارهای پاک‌سازی خودکار. (VPN Testor)

در نهایت هیچ شاهدی یافت نشد که SingLinkVPN این موارد را به‌طور ماندگار ثبت کند:

وب‌سایت‌هایی که کاربران بازدید می‌کنند

دامنه‌های مقصد

URLهای کامل

پرس‌وجوهای DNS

تاریخچهٔ IP اصلی کاربران

تاریخچهٔ نودهای VPN مشخصی که استفاده شده‌اند

تاریخچهٔ تک‌تک اتصال‌های VPN

محتوای مرور

یا:

محتوای ارتباطات شبکه. (VPN Testor)

این همان چیزی است که:

عدم ثبت سخت‌گیرانهٔ لاگ فعالیت

واقعاً باید معنا بدهد.


14. مهم‌ترین نکته: «اول ثبت، بعد حذف» نیست

گزارش بدون لاگ طراحی واقعی نودهای VPN را هم تأیید کرد.

برای انتقال لحظه‌ای داده، یک نود طبیعتاً باید به‌طور موقت این‌ها را بداند:

  • اتصال فعلی؛
  • مسیرهای موقت؛
  • بافرهای انتقال؛
  • وضعیت دست‌دهی (handshake).

اما این‌ها:

وضعیت موقت نشست در حافظه هستند.

و با پایان اتصال به‌طور خودکار آزاد می‌شوند.

بازبین مستقل ندید که نودهای VPN این موارد را:

  • وب‌سایت‌ها؛
  • دامنه‌ها؛
  • URLها؛
  • پرس‌وجوهای DNS؛
  • نشانی‌های IP اصلی؛
  • محتوای ارتباطات؛
  • تاریخچهٔ نودها؛

در لاگ‌های ماندگار فعالیت کاربر بنویسند. (VPN Testor)

بنابراین تمایز مهم در طراحی فعلی بدون لاگ SingLinkVPN این است:

فعالیت کامل کاربر را ابتدا ثبت نمی‌کند تا چند روز بعد حذفش کند.

بلکه:

برای وب‌سایت‌ها، DNS، نشانی‌های IP اصلی و فعالیت شبکه، لاگ‌های ماندگار مربوط از اساس ایجاد نمی‌شوند.

این یکی از مهم‌ترین اصول فنی محافظت بدون لاگ است.


15. آیا مدیر بک‌اند می‌تواند بفهمد «یک کاربر خاص از کدام وب‌سایت‌ها بازدید کرده است»?

طرف مستقل به‌طور خاص بک‌اند مدیریتی و قابلیت‌های خروجی گرفتن از داده‌ها را هم بررسی کرد.

گزارش هیچ شاهدی نیافت که مدیران بتوانند این موارد را جست‌وجو یا استخراج کنند:

وب‌سایت‌هایی که یک کاربر خاص بازدید کرده است

پرس‌وجوهای DNS یک کاربر خاص

URLهای کامل یک کاربر خاص

تاریخچهٔ نودهای مشخص یک کاربر خاص

تاریخچهٔ IP اصلی یک کاربر خاص

محتوای مرور یا ارتباطات یک کاربر خاص. (VPN Testor)

این موضوع بسیار مهم است.

محافظت واقعی بدون لاگ صرفاً این نیست:

«قول می‌دهیم پشتیبانی نگاه نکند.»

بلکه باید این معنا را بدهد:

خود بک‌اند اصلاً چنین لاگ‌های فعالیت کاربری برای جست‌وجو ندارد.

نتیجهٔ بررسی مستقل این بود:

قبول شد. (VPN Testor)


16. آیا ممکن است لاگ‌ها مخفیانه در سرورهای ابری، CDN یا نسخه‌های پشتیبان باقی بمانند?

تأیید بدون لاگ فقط بک‌اند مرکزی SingLinkVPN را بررسی نکرد.

طرف مستقل این موارد را هم بررسی کرد:

سرویس‌های ابری

CDN

و:

نسخه‌های پشتیبان پایگاه داده.

در این سیستم‌ها هیچ لاگ ماندگاری که بتواند فعالیت VPN کاربران را شناسایی یا بازسازی کند یافت نشد.

نسخه‌های پشتیبان پایگاه داده نیز این موارد را در بر نداشتند:

  • وب‌سایت‌ها؛
  • دامنه‌ها؛
  • URLها؛
  • پرس‌وجوهای DNS؛
  • نشانی‌های IP اصلی؛
  • محتوای مرور؛
  • تاریخچهٔ اتصال؛

یا داده‌های دیگر فعالیت شبکه. (VPN Testor)

این کار به جلوگیری از یک مشکل رایج کمک می‌کند:

پایگاه دادهٔ اصلی ادعا می‌کند لاگی ندارد، اما نسخه‌های پشتیبان یا زیرساخت شخص ثالث در واقع لاگ‌ها را نگه می‌دارند.


17. آیا بدون لاگ یعنی SingLinkVPN هیچ چیزی نمی‌داند?

خیر.

این نکته باید به‌روشنی توضیح داده شود.

برای ارائهٔ سرویسی که کار کند، SingLinkVPN همچنان باید داده‌های محدودی از حساب و سرویس را پردازش کند.

برای مثال:

حجم تجمعی آپلود و دانلود

برای محاسبهٔ پلن و حجم مصرفی استفاده می‌شود.

حجم کل روزانه

برای سهمیه‌های روزانه استفاده می‌شود.

وضعیت آنلاین دستگاه‌ها

برای اعمال محدودیت تعداد دستگاه استفاده می‌شود.

شماره‌های سفارش

برای اشتراک‌ها و خدمات پس از فروش استفاده می‌شوند.

پشتیبانی مشتریان و SingChat

داده‌های پشتیبانی هستند که کاربر خودش آغاز می‌کند.

عیب‌یابی از راه دور

فقط زمانی ایجاد می‌شود که کاربر خودش درخواست پشتیبانی فنی کند. (VPN Testor)

اما این داده‌ها شامل این موارد نمی‌شوند:

از کدام وب‌سایت بازدید شد، کدام درخواست DNS ارسال شد یا چه محتوایی دیده شد.

برای مثال، سیستم حجم روزانه فقط می‌تواند این را بداند:

امروز چند GB مصرف شده است.

این را نمی‌داند:

آن GBها صرف YouTube، Google یا وب‌سایت دیگری شده‌اند.

این همان تفاوت میان:

داده‌های سرویس

و:

لاگ‌های فعالیت کاربر

به‌عنوان دو دستهٔ جداگانه است.


18. چرا پس از به‌روزرسانی دسکتاپ 2.5 ممیزی کامل بدون لاگ تکرار نشد?

چون این دو ممیزی چیزهای متفاوتی را بررسی می‌کنند.

ممیزی امنیتی دسکتاپ 2.5

این ممیزی ارتباط نزدیکی با یک نسخهٔ مشخص کلاینت دارد.

پس از به‌روزرسانی کلاینت، این موارد همچنان باید بررسی شوند:

  • اتصال VPN؛
  • DNS؛
  • IP؛
  • مسیریابی؛
  • WebRTC؛
  • لاگ‌های محلی؛
  • فایل نصب؛
  • API؛
  • پروتکل جدید.

به همین دلیل برای نسخه‌های 2.5.x همچنان تأییدهای امنیتی تازه افزوده می‌شود.


تأیید بدون لاگ

این تأیید عمدتاً این موارد را پوشش می‌دهد:

  • ساختارهای دادهٔ بک‌اند؛
  • لاگ‌های نودهای VPN؛
  • گزارش‌دهی داده؛
  • پایگاه‌های داده؛
  • ابر/CDN؛
  • نگهداری داده؛
  • جست‌وجوهای مدیران؛
  • سازوکارهای پشتیبان‌گیری.

و به این پرسش پاسخ می‌دهد:

آیا SingLinkVPN از فعالیت شبکهٔ کاربران سابقه‌ای ساخته است؟

اگر یک به‌روزرسانی کلاینت دسکتاپ این را تغییر ندهد:

چه داده‌ای جمع‌آوری می‌شود، چه داده‌ای گزارش می‌شود و سرور چه داده‌ای ذخیره می‌کند،

دیگر نیازی نیست صرفاً به دلیل تغییر شمارهٔ نسخهٔ 2.5.x، یک گزارش بدون لاگ یکسان به‌طور مکانیکی تکرار شود.

اما اگر در آینده این موارد پیش بیاید:

  • تله‌متری جدید؛
  • تغییر در گزارش‌دهی لاگ؛
  • تغییر در فیلدهای بک‌اند؛
  • تغییر در لاگ‌گیری نودهای VPN؛
  • یک سیستم تحلیلی شخص ثالث جدید؛
  • تغییر در نگهداری داده؛

آنگاه تأیید بدون لاگ باید تکرار شود.


19. پس آیا SingLinkVPN امن است?

اگر فقط یک پاسخ مستقیم می‌خواهید:

بر اساس ممیزی امنیتی مستقلی که اکنون منتشر شده است، در محدودهٔ نسخه‌ها، محیط‌های شبکه و دامنهٔ آزمون فهرست‌شده در گزارش، هیچ آسیب‌پذیری حل‌نشده‌ای با ریسک بحرانی، بالا، متوسط یا پایین در سری 2.5 دسکتاپ SingLinkVPN یافت نشد و جدیدترین امتیاز امنیتی کامل 100/100 است.

این نتیجه‌گیری فقط بر پایهٔ یک امتیاز نیست.

طرف مستقل این موارد را تأیید کرده است:

امنیت در زمان قطعی غیرعادی VPN و جابه‌جایی شبکه

محافظت در برابر نشت DNS

محافظت در برابر نشت IPv4 / IPv6

حریم خصوصی WebRTC

امنیت مسیریابی

امنیت حساب و توکن

کنترل دسترسی API

سوابق مرور محلی

فایل‌های نصب و به‌روزرسانی‌های نرم‌افزار

و:

آزمون رگرسیون پس از رفع مشکل شناخته‌شده. (VPN Testor)

در سطح حریم خصوصی، تأیید مستقل بدون لاگ در محیط عملیاتی تا 29 ژوئیهٔ 2026 هیچ شاهدی نیافت که SingLinkVPN این موارد را به‌طور ماندگار ثبت کند:

وب‌سایت‌ها

دامنه‌ها

URLها

پرس‌وجوهای DNS

تاریخچهٔ IP اصلی

تاریخچهٔ استفاده از نودها

تاریخچهٔ هر اتصال

محتوای مرور

یا:

محتوای ارتباطات. (VPN Testor)

بنابراین تأیید امنیتی فعلی SingLinkVPN را می‌توان به‌سادگی در دو لایه خلاصه کرد:

لایهٔ اول: کلاینت نشت نمی‌کند

DNS / IP / IPv6 / WebRTC / مسیریابی / حساب‌ها / API

↓

ممیزی امنیتی مستقل: 100/100

لایهٔ دوم: سرور فعالیت شبکهٔ کاربران را ثبت نمی‌کند

وب‌سایت‌ها / URLها / DNS / نشانی‌های IP اصلی / تاریخچهٔ نودها / محتوای مرور

↓

تأیید مستقل بدون لاگ در محیط عملیاتی: قبول شد

در مقایسه با اینکه فقط بگوییم:

«ما امن هستیم»،

این معنادارتر است.

چون کاربران می‌توانند ببینند:

دقیقاً چه چیزی آزمایش شد، چه چیزی قبول شد و سیستم کدام داده‌ها را اصلاً ماندگار ذخیره نمی‌کند.


پرسش‌های متداول (FAQ)

آیا نسخهٔ دسکتاپ 2.5 SingLinkVPN ممیزی امنیتی را گذرانده است?

بله، نسخهٔ دسکتاپ 2.5 SingLinkVPN ممیزی امنیتی را گذرانده است. جدیدترین سوابق امنیتی شامل تأییدهای مربوط به macOS 2.5.7 و Windows 2.5.8 است و جدیدترین گزارش کامل 2026 نسخهٔ v2.0 امتیاز 100/100 گرفته است. (VPN Testor)

آیا SingLinkVPN نشت DNS دارد?

خیر؛ ممیزی مستقل هیچ نشت DNS با بازتولید پایدار در SingLinkVPN نیافت. (VPN Testor)

آیا نشانی IP واقعی ممکن است نشت کند?

طرف مستقل هیچ نشت IPv4 یا IPv6 با بازتولید پایدار در SingLinkVPN نیافت. (VPN Testor)

آیا WebRTC امن است?

WebRTC بخشی از دامنهٔ آزمون امنیتی رسمی SingLinkVPN بود و هیچ نشت WebRTC با بازتولید پایدار یافت نشد. (VPN Testor)

آیا SingLinkVPN وب‌سایت‌هایی را که بازدید می‌کنم ثبت می‌کند?

خیر؛ تا تاریخ مرجع ممیزی بدون لاگ، طرف مستقل هیچ شاهدی نیافت که بک‌اند مرکزی، نودها، ابر/CDN یا نسخه‌های پشتیبان SingLinkVPN وب‌سایت‌ها، دامنه‌های مقصد، URLهای کامل یا محتوای مرور کاربران را به‌طور ماندگار ذخیره کنند. (VPN Testor)

آیا SingLinkVPN نشانی IP واقعی من را ثبت می‌کند?

طرف مستقل هیچ شاهدی نیافت که بک‌اند مرکزی یا نودهای VPN در SingLinkVPN تاریخچهٔ IP اصلی کاربران را به‌طور ماندگار ذخیره کنند. (VPN Testor)

SingLinkVPN سوابق حجم مصرفی دارد؛ پس چطور هنوز بدون لاگ نامیده می‌شود?

SingLinkVPN فقط داده‌های محدود سرویس را که برای ارائهٔ قابلیت‌های پلن لازم است ذخیره می‌کند، مانند حجم تجمعی آپلود و دانلود. این داده‌ها شامل مقصد ترافیک، وب‌سایت‌ها، URLها یا محتوای مرور نیستند. (VPN Testor)

آیا 100/100 یعنی هرگز آسیب‌پذیری پدید نمی‌آید?

خیر. امتیاز 100/100 یعنی نسخه‌ها، محیط‌ها و دامنهٔ ممیزی فهرست‌شده در گزارش فعلی معیار 100 امتیازی را برآورده کرده‌اند. پس از تغییرات عمدهٔ نسخهٔ نرم‌افزار، آزمون باید ادامه یابد. (VPN Testor)


نتیجه‌گیری

امنیت نسخهٔ دسکتاپ 2.5 SingLinkVPN را نباید فقط با این عبارت کوتاه توضیح داد:

«ممیزی امنیتی را گذراند»

به‌عنوان یک جملهٔ کوتاه.

آنچه واقعاً اهمیت دارد نتیجهٔ مشخصی است که تأیید مستقل ارائه کرده است:

هیچ نشت DNS، IPv4، IPv6 یا WebRTC با بازتولید پایدار یافت نشد؛ VPN در سناریوهای قطعی غیرعادی و جابه‌جایی شبکه آزمون امنیتی شد؛ حساب‌ها، توکن‌ها و APIهای داخلی آزمون کنترل دسترسی شدند؛ هیچ سابقه‌ای از محتوای مرور یا پرس‌وجوهای DNS به‌صورت محلی در کلاینت یافت نشد؛ فایل‌های نصب و زنجیرهٔ به‌روزرسانی در بازبینی گنجانده شدند؛ و مشکلی که پیش‌تر شناسایی شده بود رفع شد و آزمون مجدد مستقل را گذراند. (VPN Testor)

هم‌زمان، تأیید مستقل بدون لاگ در محیط عملیاتی نیز تأیید کرد که تا تاریخ مرجع ممیزی، هیچ شاهدی یافت نشد که SingLinkVPN وب‌سایت‌های بازدیدشده، دامنه‌ها، URLها، پرس‌وجوهای DNS، تاریخچهٔ IP اصلی، تاریخچهٔ نودها یا محتوای مرور کاربران را به‌طور ماندگار ذخیره کند. (VPN Testor)

بنابراین برای یک کاربر عادی، این دو گزارش به دو پرسش کاملاً کاربردی جداگانه پاسخ می‌دهند:

پس از اتصال به SingLinkVPN، آیا ممکن است اطلاعات واقعی شبکهٔ من به دلیل مشکل کلاینت نشت کند؟

و:

حتی اگر اتصال امن باشد، آیا سرور فعالیت مرور من را ذخیره می‌کند؟

نتایج تأیید مستقلی که اکنون منتشر شده، به هر دو پرسش این پاسخ را می‌دهند:

قبول شد.

Related articles