SingLinkVPN est-il sûr ? Audit de sécurité de la version bureau 2.5 et vérification sans journaux

Contents
La série bureau 2.5 de SingLinkVPN a désormais passé un audit de sécurité indépendant ainsi qu’une vérification de sécurité continue, version par version.
Au 24 août 2026, les derniers rapports d’audit de sécurité publiés par VPNTestor Platform / Openscore VPN couvrent macOS 2.5.7, Windows 2.5.8 et la vérification de sécurité du nouveau protocole associé, et le dernier rapport complet obtient la note de :
100 / 100
Risques critiques : 0
Risques élevés : 0
Risques moyens : 0
Risques faibles : 0
Résultat de l’audit : entièrement réussi. (VPN Testor)
Pour un VPN, pourtant, ce qui compte vraiment n’est pas le chiffre « 100 », mais ceci :
Sur quels points précis SingLinkVPN a-t-il passé les tests de sécurité ?
En bref, l’audit indépendant a vérifié la sécurité de la version bureau 2.5 dans les domaines suivants :
Les connexions VPN ne laissent pas de routes incorrectes après une déconnexion anormale ou un changement de réseau
Aucune fuite de requêtes DNS reproductible de manière constante n’a été constatée
Aucune fuite IPv4 ou IPv6 reproductible de manière constante n’a été constatée
Aucune fuite de confidentialité WebRTC reproductible de manière constante n’a été constatée
Des requêtes de compte ou d’API non autorisées ne permettent pas d’obtenir les données VPN internes
Aucun enregistrement d’activité local, comme le contenu de navigation ou le contenu des requêtes DNS, n’a été trouvé dans le client
Les programmes d’installation, les signatures numériques et la chaîne de mise à jour ont été inclus dans les contrôles de sécurité
Un problème identifié auparavant a été corrigé, et un nouveau test indépendant a confirmé qu’il n’était plus reproductible. (VPN Testor)
Ce sont les aspects de cet audit de sécurité qui méritent vraiment l’attention.
Vidéo du test de vitesse réel de la version PC 2.5.8
Cette vidéo de test publiée par SingLinkVPN montre un résultat de 532 Mbps avec Windows 2.5.8 connecté à un nœud à Taïwan via le protocole Sola. Il s’agit d’un échantillon de performance réelle, et non d’une promesse que chaque utilisateur, région, fournisseur d’accès, période ou nœud obtiendra la même vitesse ; les performances réelles dépendent toujours du haut débit local, des performances de l’appareil, de l’état des routes, de la charge du serveur et de la méthode de test.
1. Pourquoi SingLinkVPN peut-il affirmer que la version bureau 2.5 a été vérifiée sur le plan de la sécurité ?
Pour savoir si un VPN est sûr, la première question est de savoir s’il résout le problème le plus fondamental :
Quand le VPN affiche « Connecté », le trafic réseau de l’utilisateur passe-t-il réellement par le chemin sécurisé ?
Les tests de sécurité indépendants ne se sont pas contentés d’ouvrir le client, de se connecter à un nœud et de déclarer le test réussi en voyant « Connecté ».
Les tests comprenaient :
- l’établissement normal d’un tunnel VPN ;
- la déconnexion manuelle du VPN ;
- une coupure soudaine du serveur VPN ;
- la reconnexion automatique ;
- le passage du Wi-Fi au réseau mobile ;
- une brève coupure du réseau ;
- la mise en veille et le réveil de l’appareil ;
- la fermeture forcée du client ;
- la création et le nettoyage des routes. (VPN Testor)
L’un des tests les plus importants était le suivant :
Le passage du Wi-Fi à un autre réseau ne doit pas exposer durablement du trafic non protégé par le VPN.
Si le serveur se déconnecte de façon inattendue, le client doit :
arrêter la connexion en toute sécurité ou rétablir le tunnel VPN.
Autrement dit, l’examen indépendant ne s’est pas limité à la question :
« Est-ce que ça se connecte ? »
Il a aussi posé la question :
Si la connexion échoue, l’utilisateur peut-il perdre sa protection sans s’en rendre compte ?
2. Test de fuite DNS : les requêtes DNS contournent-elles le VPN lors de la visite d’un site ?
La fuite DNS est l’un des risques pour la vie privée les plus courants avec un VPN.
Même si l’IP publique est devenue celle du serveur VPN, le réseau local peut encore savoir quels domaines l’utilisateur interroge si les requêtes DNS continuent d’aller directement au fournisseur d’accès local.
Les tests indépendants ont donc vérifié spécifiquement :
si les requêtes DNS contournaient le chemin sécurisé désigné.
Le référentiel de test officiel exigeait :
Les requêtes DNS ne doivent pas contourner le chemin sécurisé désigné par le VPN. (VPN Testor)
La conclusion finale de l’audit de sécurité :
Aucune fuite DNS reproductible de manière constante n’a été constatée. (VPN Testor)
Cela signifie qu’aucun contournement DNS stable et reproductible n’a été trouvé dans les versions et environnements de test indiqués dans le rapport.
3. La véritable adresse IP peut-elle fuiter ?
L’un des objectifs de sécurité les plus élémentaires d’un VPN est d’empêcher que la véritable sortie publique de l’utilisateur reste exposée via un autre protocole réseau une fois le VPN connecté.
L’audit a donc vérifié séparément :
l’IPv4
et :
l’IPv6.
Le test IPv4 exigeait :
L’IP de sortie publique doit correspondre à l’emplacement VPN choisi par l’utilisateur.
Le test IPv6 exigeait :
Le trafic IPv6 ne doit pas contourner le VPN. (VPN Testor)
Le rapport final n’a constaté aucune fuite reproductible de manière constante, ni :
IPv4
ni :
IPv6. (VPN Testor)
C’est extrêmement important.
Même si l’IPv4 fonctionne correctement, une véritable identité réseau peut encore être exposée si l’IPv6 passe directement par le réseau local.
4. Le WebRTC peut-il exposer des informations sur le réseau local ?
Dans certains environnements, la fonction WebRTC d’un navigateur peut révéler des adresses du réseau local ou d’autres informations de connexion.
Les tests de sécurité d’un VPN ne peuvent donc pas se limiter à l’IP publique.
Cet audit de sécurité indépendant comprenait aussi :
des tests de fuite WebRTC.
L’exigence du test était la suivante :
Les adresses locales qui doivent rester privées ne doivent pas être exposées par le WebRTC. (VPN Testor)
La conclusion finale de l’audit :
Aucune fuite WebRTC reproductible de manière constante n’a été constatée. (VPN Testor)
Le test de sécurité de SingLinkVPN pour ordinateur ne s’est donc pas contenté de vérifier si l’IP changeait.
Il a couvert tous ces points potentiels d’exposition de l’identité réseau :
DNS + IPv4 + IPv6 + WebRTC + routage
en même temps.
5. Pourquoi le changement de réseau est-il aussi une question de sécurité ?
Beaucoup de VPN semblent fonctionner sans problème sur un Wi-Fi domestique stable.
Les problèmes apparaissent plutôt lorsque :
le Wi-Fi se coupe soudainement ;
le Wi-Fi bascule vers un autre réseau ;
le réseau perd le signal pendant plusieurs secondes ;
le serveur VPN se déconnecte de façon inattendue.
Si le client gère mal l’événement, voici ce qui peut arriver :
Le VPN ne fonctionne plus, mais une partie du trafic continue de passer directement par le réseau local.
Cet audit de sécurité a spécifiquement couvert :
- le haut débit résidentiel IPv4 ;
- les réseaux double pile IPv4/IPv6 ;
- la 4G ;
- la 5G ;
- le Wi-Fi public ;
- le basculement entre Wi-Fi et 5G ;
- les brèves coupures de réseau ;
- les conditions DNS anormales ;
- les environnements à forte latence et à forte perte de paquets. (VPN Testor)
Le test était donc plus proche de l’usage réel qu’un simple essai du VPN sur un réseau de laboratoire stable.
6. Peut-on contourner la connexion au compte pour obtenir des données VPN internes ?
La sécurité d’un VPN ne se limite pas aux fuites réseau.
Des failles de contrôle d’accès dans les comptes, les jetons et les API peuvent aussi exposer les données des utilisateurs ou les configurations VPN internes.
Les tests indépendants comprenaient :
des requêtes sans connexion au compte
des jetons non valides
des jetons expirés
la réutilisation d’un jeton après déconnexion
la modification d’un identifiant de compte
l’accès au compte d’un autre utilisateur
des requêtes non autorisées sur les routes VPN internes
des requêtes répétées à haute fréquence
et :
des demandes de configuration protégée depuis un client non officiel. (VPN Testor)
Les exigences des tests comprenaient :
Les requêtes non authentifiées doivent être rejetées.
Les jetons non valides et expirés ne doivent plus fonctionner.
Un utilisateur ne doit pas pouvoir lire les données du compte d’une autre personne en modifiant des paramètres de compte.
Les requêtes non autorisées ne doivent pas obtenir les données des routes VPN internes. (VPN Testor)
L’audit final a également confirmé :
Les requêtes non autorisées ne peuvent pas obtenir les données des routes VPN internes. (VPN Testor)
Cet audit de sécurité protège donc plus que le tunnel VPN.
Il couvre aussi :
Compte → API → configuration interne
comme une chaîne complète.
7. Le client SingLinkVPN pour ordinateur enregistre-t-il secrètement l’historique de navigation ?
C’est une autre question qui doit vraiment intéresser les utilisateurs.
L’audit de sécurité indépendant a vérifié directement si le client pour ordinateur contenait localement :
- des enregistrements d’activité de navigation ;
- des enregistrements de requêtes DNS ;
- des enregistrements d’activité liés à l’IP d’origine ;
- des journaux d’erreurs ;
- des jetons et identifiants ;
- des données de diagnostic ;
- un cache local. (VPN Testor)
Les exigences des tests comprenaient explicitement :
Aucun enregistrement du contenu de navigation n’existe.
Aucun enregistrement du contenu des requêtes DNS n’existe.
Aucun enregistrement inutile d’activité liée à l’IP d’origine n’est créé.
Les journaux d’erreurs ne doivent contenir ni jetons, ni clés, ni données de routes internes.
Les données de diagnostic ne doivent pas contenir le contenu complet de l’activité réseau. (VPN Testor)
Dans l’évaluation plus large du traitement des données, l’examinateur indépendant n’a trouvé aucune preuve que le client créait activement :
- du contenu de navigation ;
- un historique de navigation ;
- le contenu des requêtes DNS ;
- l’activité réseau complète ;
- des listes de sites visités ;
- le contenu du trafic réseau d’origine. (VPN Testor)
C’est particulièrement important :
Un VPN ne doit pas protéger le réseau tout en créant, sur l’ordinateur, une autre copie de l’historique de navigation de l’utilisateur.
8. Le logiciel SingLinkVPN installé est-il officiel et intact ?
Un VPN est un logiciel doté de privilèges réseau élevés.
La sécurité doit donc aussi répondre à cette question :
Le logiciel a-t-il été remplacé ou altéré, ou est-il mis à jour depuis une source non fiable ?
Cet audit a inclus les éléments suivants dans son périmètre de sécurité :
l’intégrité des programmes d’installation
les signatures numériques
les sources de mise à jour
le risque de rétrogradation de version
les dépendances tierces
les clés codées en dur
les informations de débogage dans les versions de production
et :
les permissions du programme d’installation. (VPN Testor)
Le rapport conserve aussi les relevés de vérification des fichiers de publication officiels pour macOS, Windows et d’autres plateformes, et continue d’enregistrer les échantillons d’installation, les signatures et les résultats de vérification de sécurité des versions 2.5 ultérieures. (VPN Testor)
La recommandation officielle reste donc la suivante :
Installez le logiciel uniquement depuis le site officiel de SingLinkVPN ou un magasin d’applications officiel, et n’utilisez pas de clients modifiés par des tiers. (VPN Testor)
9. SingLinkVPN a-t-il déjà découvert un problème de sécurité ?
Oui.
Nous pensons que c’est une partie importante d’un audit de sécurité, qui doit être rendue publique.
Début 2026, SingLinkVPN a identifié une surface d’attaque potentielle liée au processus de démarrage du VPN.
Le problème concernait la demande, par le client, de la configuration de connexion interne et des informations de routes VPN auprès du backend lors de l’établissement d’une connexion.
Les contrôles suivants ont alors été renforcés :
l’authentification
le contrôle d’accès
la détection des requêtes anormales
la limitation du débit des requêtes
l’isolation des données internes
et :
la protection contre les attaques automatisées. (VPN Testor)
La question la plus importante n’est pas :
« Un problème a-t-il déjà été découvert ? »
Mais plutôt :
A-t-il été corrigé après sa découverte, et une partie indépendante l’a-t-elle vérifié à nouveau ?
VPNTestor a ensuite relancé les tests concernés.
Résultat :
Le problème d’origine n’était plus reproductible.
Par ailleurs :
Aucun nouveau problème de sécurité exploitable introduit par la correction n’a été constaté. (VPN Testor)
Comparé au simple fait d’écrire :
« SingLinkVPN n’a jamais eu de problème de sécurité »,
c’est plus crédible.
Une véritable sécurité logicielle doit suivre ce processus :
Découverte → correction → nouveau test indépendant → test de non-régression.
10. Pourquoi l’audit de sécurité a-t-il finalement obtenu 100/100 ?
VPNTestor a réparti la note de sécurité en sept sections principales :
| Élément de sécurité | Points |
|---|---|
| Tunnel VPN, DNS et protection contre les fuites réseau | 25 |
| Comptes, API et routes internes | 20 |
| Données locales du client et confidentialité | 15 |
| Cohérence de la sécurité entre plateformes | 10 |
| Comptes web et sessions | 10 |
| Programmes d’installation, mises à jour et chaîne d’approvisionnement | 10 |
| Correction des problèmes connus et nouveaux tests | 10 |
| Total | 100 |
Cet audit a relevé :
Risques critiques : 0
Risques élevés : 0
Risques moyens : 0
Risques faibles : 0
Le problème connu du processus de démarrage du VPN a été :
corrigé avant l’audit officiel.
Nouveau test après correction :
réussi.
La note finale est donc :
100 / 100 (VPN Testor (https://vpntestor.com/zh-Hans/news/singlink-vpn-v25-security-audit-2026))
Une précision s’impose :
100/100 signifie que toutes les exigences de notation ont été remplies pour les versions, environnements et périmètre de test indiqués dans le rapport. Cela ne signifie pas qu’aucune vulnérabilité ne pourra jamais apparaître dans une version future.
Les tests de sécurité doivent se poursuivre après chaque mise à jour du logiciel.
11. La vérification de sécurité s’est-elle poursuivie pour la version bureau 2.5 ?
Oui.
C’est aussi l’un des points les plus importants que cet article doit expliquer.
Lors du premier audit de sécurité complet, en juillet 2026, la version macOS testée appartenait à la série 2.5.
À mesure que le client pour ordinateur recevait des mises à jour, la partie indépendante n’a pas simplement appliqué l’ancien rapport à chaque nouvelle version : elle a continué d’ajouter des relevés de vérification de sécurité. (VPN Testor)
Au 24 août 2026 :
macOS 2.5.7 / build 3065
6 / 6 contrôles de sécurité de la version réussis
Windows 2.5.8 / build 3077
Tous les éléments de sécurité de la version listés ont été réussis
Windows 2.5.8 : vérification de sécurité du nouveau protocole
7 / 7 éléments réussis
Ces derniers résultats ont été regroupés dans le :
rapport de sécurité complet et signé 2026 v2.0
La note finale reste de :
100 / 100 (VPN Testor (https://vpntestor.com/zh-Hans/news/singlink-vpn-v25-security-audit-2026))
La logique de sécurité de la version bureau 2.5 n’est donc pas :
Elle a été auditée une fois, donc chaque version future est sûre par défaut.
Mais plutôt :
Audit de référence complet + vérification de sécurité continue des nouvelles versions.
12. Si le client est sûr, pourquoi examiner séparément l’absence de journaux ?
Parce que :
Un client sans fuite ne signifie pas que le serveur n’enregistre rien.
Par exemple, un VPN peut tout à fait n’avoir :
- aucune fuite DNS ;
- aucune fuite d’IP ;
- aucune fuite WebRTC ;
alors que le backend conserve malgré tout :
le moment où l’utilisateur s’est connecté, le nœud utilisé et les sites visités.
Répondre à cette question :
SingLinkVPN enregistre-t-il l’activité réseau des utilisateurs ?
exige donc une démarche totalement différente :
La vérification sans journaux de l’environnement de production
13. Qu’est-ce que la politique « sans journaux » de SingLinkVPN n’enregistre pas, exactement ?
Le 29 juillet 2026, VPNTestor a effectué une vérification indépendante en lecture seule de l’environnement de production de SingLinkVPN.
La partie indépendante a réellement vérifié :
- le backend central ;
- les champs de la base de données ;
- les données remontées par les clients et les nœuds ;
- les journaux des nœuds VPN ;
- le traitement DNS ;
- les services cloud et le CDN ;
- les sauvegardes de la base de données ;
- les droits de requête des administrateurs ;
- les mécanismes de nettoyage automatique. (VPN Testor)
Elle n’a finalement trouvé aucune preuve que SingLinkVPN enregistrait de façon persistante :
les sites visités par les utilisateurs
les domaines de destination
les URL complètes
les requêtes DNS
l’historique des IP d’origine des utilisateurs
l’historique des nœuds VPN utilisés
l’historique de chaque connexion VPN
le contenu de navigation
ni :
le contenu des communications réseau. (VPN Testor)
Voilà ce que :
strictement aucun journal d’activité
devrait réellement signifier.
14. Le point essentiel : ce n’est pas « enregistrer d’abord, supprimer ensuite »
Le rapport sans journaux a aussi vérifié la conception réelle des nœuds VPN.
Pour transmettre des données en temps réel, un nœud doit naturellement connaître temporairement :
- la connexion en cours ;
- les routes temporaires ;
- les tampons de transmission ;
- l’état de la négociation (handshake).
Il s’agit cependant :
d’un état de session temporaire en mémoire.
Il est libéré automatiquement à la fin de la connexion.
L’examinateur indépendant n’a pas constaté que les nœuds VPN écrivaient :
- les sites web ;
- les domaines ;
- les URL ;
- les requêtes DNS ;
- les adresses IP d’origine ;
- le contenu des communications ;
- l’historique des nœuds ;
dans des journaux persistants d’activité des utilisateurs. (VPN Testor)
La distinction importante de la conception sans journaux actuelle de SingLinkVPN est donc la suivante :
Elle n’enregistre pas d’abord toute l’activité des utilisateurs pour la supprimer quelques jours plus tard.
Au contraire :
Pour les sites web, le DNS, les adresses IP d’origine et l’activité réseau, les journaux persistants correspondants ne sont tout simplement jamais créés.
C’est l’un des principes techniques les plus importants de la protection sans journaux.
15. Un administrateur du backend peut-il savoir « quels sites un utilisateur donné a visités » ?
La partie indépendante a aussi vérifié spécifiquement le backend d’administration et les capacités d’export de données.
Le rapport n’a trouvé aucune preuve que les administrateurs pouvaient interroger ou exporter :
les sites visités par un utilisateur donné
les requêtes DNS d’un utilisateur donné
les URL complètes d’un utilisateur donné
l’historique des nœuds utilisés par un utilisateur donné
l’historique des IP d’origine d’un utilisateur donné
le contenu de navigation ou de communication d’un utilisateur donné. (VPN Testor)
C’est extrêmement important.
Une véritable protection sans journaux ne se résume pas à :
« Nous promettons que le support client ne regardera pas. »
Elle doit signifier :
Le backend lui-même ne dispose d’aucun journal d’activité des utilisateurs susceptible d’être interrogé.
Le résultat de la vérification indépendante :
Réussi. (VPN Testor)
16. Des journaux pourraient-ils subsister en secret sur les serveurs cloud, le CDN ou les sauvegardes ?
La vérification sans journaux ne s’est pas limitée au backend central de SingLinkVPN.
La partie indépendante a aussi vérifié :
les services cloud
le CDN
et :
les sauvegardes de la base de données.
Aucun journal persistant permettant d’identifier ou de reconstituer l’activité VPN des utilisateurs n’a été trouvé dans ces systèmes.
Les sauvegardes de la base de données ne contenaient pas non plus :
- de sites web ;
- de domaines ;
- d’URL ;
- de requêtes DNS ;
- d’adresses IP d’origine ;
- de contenu de navigation ;
- d’historique de connexion ;
ni d’autres données d’activité réseau. (VPN Testor)
Cela aide à éviter un problème courant :
La base de données principale prétend ne contenir aucun journal, mais les sauvegardes ou l’infrastructure tierce les conservent en réalité.
17. Sans journaux, SingLinkVPN ne sait-il donc rien du tout ?
Non.
Ce point doit être expliqué clairement.
Pour fournir un service fonctionnel, SingLinkVPN doit tout de même traiter des données limitées de compte et de service.
Par exemple :
le trafic cumulé en envoi et en réception
sert au calcul du forfait et du trafic.
Le trafic total quotidien
sert aux quotas quotidiens.
L’état en ligne des appareils
sert à appliquer la limite du nombre d’appareils.
Les numéros de commande
servent aux abonnements et au service après-vente.
Le support client et SingChat
sont des données de support initiées par l’utilisateur.
Les diagnostics à distance
ne sont générés que lorsqu’un utilisateur demande lui-même une assistance technique. (VPN Testor)
Mais ces données n’incluent pas :
le site visité, la requête DNS effectuée ou le contenu consulté.
Par exemple, le système de trafic quotidien peut seulement savoir :
combien de Go ont été utilisés aujourd’hui.
Il ne sait pas :
si ces Go sont allés vers YouTube, Google ou un autre site.
Voilà la différence entre :
les données de service
et :
les journaux d’activité des utilisateurs
en tant que catégories distinctes.
18. Pourquoi l’audit sans journaux complet n’a-t-il pas été refait après la mise à jour de la version bureau 2.5 ?
Parce que les deux audits n’examinent pas la même chose.
Audit de sécurité de la version bureau 2.5
Il est étroitement lié à une version précise du client.
Après une mise à jour du client, il faut encore vérifier :
- la connexion VPN ;
- le DNS ;
- l’IP ;
- le routage ;
- le WebRTC ;
- les journaux locaux ;
- le programme d’installation ;
- l’API ;
- le nouveau protocole.
C’est pourquoi de nouvelles vérifications de sécurité continuent d’être ajoutées pour les versions 2.5.x.
Vérification sans journaux
Elle couvre principalement :
- les structures de données du backend ;
- les journaux des nœuds VPN ;
- la remontée de données ;
- les bases de données ;
- le cloud et le CDN ;
- la conservation des données ;
- les requêtes des administrateurs ;
- les mécanismes de sauvegarde.
Elle répond à la question :
SingLinkVPN a-t-il créé des enregistrements de l’activité réseau des utilisateurs ?
Si une mise à jour du client pour ordinateur ne change pas :
les données collectées, les données remontées et les données conservées par le serveur,
alors il n’est pas nécessaire de reproduire mécaniquement un rapport sans journaux identique simplement parce qu’un numéro de version 2.5.x a changé.
Mais si l’avenir apporte :
- une nouvelle télémétrie ;
- des changements dans la remontée des journaux ;
- des changements dans les champs du backend ;
- des changements dans la journalisation des nœuds VPN ;
- un nouveau système d’analyse tiers ;
- des changements dans la conservation des données ;
alors la vérification sans journaux devra être refaite.
19. Alors, SingLinkVPN est-il sûr ?
Si vous voulez une réponse directe :
D’après l’audit de sécurité indépendant publié actuellement, pour les versions, environnements réseau et périmètre de test indiqués dans le rapport, aucune vulnérabilité non résolue de risque critique, élevé, moyen ou faible n’a été trouvée dans la série bureau 2.5 de SingLinkVPN, et la dernière note de sécurité complète est de 100/100.
Cette conclusion ne repose pas uniquement sur une note.
La partie indépendante a vérifié :
la sécurité lors des déconnexions VPN anormales et des changements de réseau
la protection contre les fuites DNS
la protection contre les fuites IPv4 / IPv6
la confidentialité WebRTC
la sécurité du routage
la sécurité des comptes et des jetons
le contrôle d’accès aux API
les enregistrements de navigation locaux
les programmes d’installation et les mises à jour du logiciel
et :
les tests de non-régression après la correction du problème connu. (VPN Testor)
Sur le plan de la vie privée, la vérification indépendante sans journaux de l’environnement de production, au 29 juillet 2026, n’a trouvé aucune preuve que SingLinkVPN enregistrait de façon persistante :
les sites web
les domaines
les URL
les requêtes DNS
l’historique des IP d’origine
l’historique d’utilisation des nœuds
l’historique de chaque connexion
le contenu de navigation
ni :
le contenu des communications. (VPN Testor)
La vérification de sécurité actuelle de SingLinkVPN peut donc se résumer simplement en deux niveaux :
Niveau un : le client ne fuit pas
DNS / IP / IPv6 / WebRTC / routage / comptes / API
↓
Audit de sécurité indépendant : 100/100
Niveau deux : le serveur n’enregistre pas l’activité réseau des utilisateurs
Sites web / URL / DNS / adresses IP d’origine / historique des nœuds / contenu de navigation
↓
Vérification indépendante sans journaux de l’environnement de production : réussie
Comparé au simple fait de dire :
« Nous sommes sûrs »,
c’est bien plus parlant.
Car les utilisateurs peuvent voir :
ce qui a été testé précisément, ce qui a été réussi et quelles données le système ne conserve pas du tout.
Questions fréquentes (FAQ)
SingLinkVPN bureau 2.5 a-t-il réussi un audit de sécurité ?
Oui. Les derniers relevés de sécurité incluent les vérifications liées à macOS 2.5.7 et Windows 2.5.8, et le dernier rapport complet 2026 v2.0 obtient la note de 100/100. (VPN Testor)
SingLinkVPN a-t-il des fuites DNS ?
Non : l’audit indépendant n’a constaté aucune fuite DNS reproductible de manière constante. (VPN Testor)
La véritable adresse IP peut-elle fuiter ?
La partie indépendante n’a constaté aucune fuite IPv4 ou IPv6 reproductible de manière constante. (VPN Testor)
Le WebRTC est-il sûr ?
Le WebRTC faisait partie du périmètre officiel des tests de sécurité, et aucune fuite WebRTC reproductible de manière constante n’a été constatée. (VPN Testor)
SingLinkVPN enregistre-t-il les sites que je visite ?
À la date de référence de l’audit sans journaux, la partie indépendante n’a trouvé aucune preuve que le backend central, les nœuds, le cloud/CDN ou les sauvegardes conservaient de façon persistante les sites, domaines de destination, URL complètes ou contenus de navigation des utilisateurs. (VPN Testor)
SingLinkVPN enregistre-t-il ma véritable adresse IP ?
La partie indépendante n’a trouvé aucune preuve que le backend central ou les nœuds VPN conservaient de façon persistante l’historique des IP d’origine des utilisateurs. (VPN Testor)
SingLinkVPN enregistre le trafic : comment peut-il encore se dire sans journaux ?
Le système conserve des données de service limitées, nécessaires aux fonctionnalités du forfait, comme le trafic cumulé en envoi et en réception. Ces données ne contiennent ni les destinations du trafic, ni les sites, ni les URL, ni le contenu de navigation. (VPN Testor)
100/100 signifie-t-il qu’aucune vulnérabilité ne pourra jamais apparaître ?
Non. Cela signifie que les versions, environnements et périmètre d’audit indiqués dans le rapport actuel ont satisfait au référentiel de 100 points. Les tests doivent se poursuivre après chaque changement majeur de version du logiciel. (VPN Testor)
Conclusion
La sécurité de SingLinkVPN bureau 2.5 ne doit pas être expliquée uniquement par :
« Il a réussi un audit de sécurité »
en une courte phrase.
Ce qui compte vraiment, c’est le résultat concret fourni par la vérification indépendante :
Aucune fuite DNS, IPv4, IPv6 ou WebRTC reproductible de manière constante n’a été constatée ; le VPN a été testé en situation de déconnexion anormale et de changement de réseau ; les comptes, jetons et API internes ont fait l’objet de tests de contrôle d’accès ; aucun enregistrement de contenu de navigation ou de requêtes DNS n’a été trouvé localement dans le client ; les programmes d’installation et la chaîne de mise à jour ont été inclus dans l’examen ; et le problème identifié auparavant a été corrigé puis a passé un nouveau test indépendant. (VPN Testor)
Par ailleurs, la vérification indépendante sans journaux de l’environnement de production a confirmé qu’à la date de référence de l’audit, aucune preuve n’a été trouvée que SingLinkVPN conservait de façon persistante les sites visités, domaines, URL, requêtes DNS, historique des IP d’origine, historique des nœuds ou contenus de navigation des utilisateurs. (VPN Testor)
Pour un utilisateur ordinaire, les deux rapports répondent donc séparément aux deux questions les plus concrètes :
Une fois connecté à SingLinkVPN, mes véritables informations réseau peuvent-elles fuiter à cause d’un problème du client ?
Et :
Même si la connexion est sûre, le serveur va-t-il conserver mon activité de navigation ?
Les résultats de vérification indépendante publiés à ce jour répondent aux deux questions par :
Réussi.
