SingLinkVPN ने 2026 का स्वतंत्र नो-लॉग्स ऑडिट पास किया

Contents
स्वतंत्र नो-लॉग्स नीति सत्यापन रिपोर्ट
| मद | ऑडिट विवरण |
|---|---|
| जांची गई सेवा | SingLinkVPN |
| ऑडिट संगठन | VPNTestor Platform |
| ऑडिट टीम | Openscore VPN |
| मुख्य ऑडिटर | James Robert Smith |
| ऑडिट का स्वरूप | नो-लॉग्स नीति का स्वतंत्र थर्ड-पार्टी तकनीकी सत्यापन |
| ऑडिट पद्धति | प्रोडक्शन एनवायरनमेंट की रीड-ओनली जांच |
| ऑडिट की संदर्भ तिथि | 29 जुलाई 2026 |
| रिपोर्ट वर्ज़न | 1.0 |
| सिग्नेचर की स्थिति | James Robert Smith ने अंतिम रिपोर्ट के हैश पर Ed25519 की (key) से हस्ताक्षर किए |
| समग्र निष्कर्ष | पास |
नीति अपडेट (7 अक्टूबर 2026)
SingLinkVPN कोई गतिविधि लॉग नहीं रखता, इसलिए सहेजने के लिए कोई गतिविधि डेटा मौजूद ही नहीं है; रोज़ाना के ट्रैफ़िक का कुल योग इतिहास के रूप में नहीं रखा जाता, और भत्ते (allowance) की स्थिति रीसेट होते ही मिटा दी जाती है। एरर रिपोर्ट एक समर्पित थर्ड-पार्टी एरर-रिपोर्टिंग प्लेटफ़ॉर्म से होकर जाती हैं, सिर्फ़ एरर और बग की जांच के लिए इस्तेमाल होती हैं, और समस्या पता चलते ही — ज़्यादा से ज़्यादा 7 दिनों के भीतर — हटा दी जाती हैं; सिस्टम उन्हें अपने-आप भी साफ़ कर देता है। नीचे दी गई ऑडिट रिपोर्ट जुलाई 2026 की उस स्थिति को दर्शाती है जिसे VPNTestor ने सत्यापित किया था, जिसमें उस समय दर्ज की गई डेटा रखने की अवधियाँ भी शामिल हैं। मौजूदा नियम हमारी प्राइवेसी पॉलिसी में हैं।
1. कार्यकारी सारांश
VPNTestor Platform और Openscore VPN ने एक स्वतंत्र थर्ड पार्टी के रूप में 29 जुलाई 2026 की स्थिति के अनुसार SingLinkVPN के प्रोडक्शन एनवायरनमेंट, केंद्रीय बैकएंड डेटा संरचनाओं, रिपोर्टिंग इंटरफ़ेस, नोड कॉन्फ़िगरेशन, प्रोटोकॉल कॉन्फ़िगरेशन और उनसे जुड़े डेटा-संरक्षण नियमों की रीड-ओनली तकनीकी जांच की।
इस ऑडिट के दौरान:
- कोई प्रोडक्शन डेटा बदला नहीं गया;
- कोई नोड पता एक्सपोर्ट नहीं किया गया;
- कोई सर्वर की (key) एक्सपोर्ट नहीं की गई;
- किसी उपयोगकर्ता खाते का डेटा कॉपी नहीं किया गया;
- कोई प्रोडक्शन डेटाबेस एक्सपोर्ट नहीं किया गया;
- कोई आंतरिक इंटरफ़ेस, टोकन या सुरक्षा कॉन्फ़िगरेशन उजागर नहीं किया गया।
अखंडता-सुरक्षित केंद्रीय ट्रैफ़िक-अकाउंटिंग स्कीमा में नीचे दी गई गंतव्य गतिविधि को स्थायी रूप से दर्ज करने के लिए कोई फ़ील्ड नहीं है:
- उपयोगकर्ताओं द्वारा देखी गई वेबसाइटें;
- गंतव्य डोमेन;
- पूरे URL;
- DNS क्वेरी रिकॉर्ड;
- ब्राउज़िंग सामग्री;
- नेटवर्क संचार की सामग्री;
- मूल कनेक्शन IP पते;
- उपयोगकर्ता द्वारा इस्तेमाल किया गया विशिष्ट VPN नोड;
- किसी व्यक्तिगत कनेक्शन के शुरू और खत्म होने का समय;
- ऐसे सेशन रिकॉर्ड जो किसी उपयोगकर्ता खाते को विशिष्ट नेटवर्क गतिविधि से जोड़ सकें।
सेवा देने के लिए SingLinkVPN सीमित मात्रा में खाता और मीटरिंग डेटा प्रोसेस करता है। इसमें संचयी ट्रैफ़िक मान, रोज़ाना के ट्रैफ़िक का कुल योग, ऑनलाइन डिवाइस की अस्थायी स्थिति, वर्चुअल ईमेल पते, ऑर्डर नंबर, ग्राहक सहायता की जानकारी, और उपयोगकर्ताओं द्वारा अपनी मर्ज़ी से भेजा गया रिमोट-डायग्नोस्टिक डेटा शामिल है।
इस डेटा में उपयोगकर्ताओं द्वारा खोली गई वेबसाइटें, डोमेन, URL, DNS क्वेरी या संचार की सामग्री नहीं होती। ऑडिट को ऐसा कोई सबूत भी नहीं मिला कि इसका इस्तेमाल ब्राउज़िंग इतिहास या नेटवर्क-गतिविधि प्रोफ़ाइल बनाने के लिए होता है।
प्रोडक्शन की रीड-ओनली जांच, गोपनीय ऑडिट वर्कपेपर और सार्वजनिक अखंडता सामग्री के आधार पर ऑडिट टीम का निष्कर्ष है:
इस रिपोर्ट में बताए गए ऑडिट दायरे और संदर्भ तिथि के भीतर, SingLinkVPN का लागू किया गया सिस्टम डिज़ाइन उसकी सख़्त "कोई गतिविधि लॉग नहीं" नीति के अनुरूप है। ऐसा कोई सबूत नहीं मिला कि SingLinkVPN उपयोगकर्ताओं की विशिष्ट नेटवर्क गतिविधि को रिकॉर्ड करता है, सहेजता है या किसी को उपलब्ध कराता है।
सार्वजनिक सबूत पैकेज और अखंडता सत्यापन
29 जुलाई 2026 को ऑडिट किए गए पक्ष ने अलग से एक सार्वजनिक क्रिप्टोग्राफ़िक सबूत पैकेज का वर्ज़न 1.0 जमा किया। VPNTestor ने जमा की गई फ़ाइलों की अखंडता सत्यापित की। फिर भी, “हस्ताक्षर के बाद से फ़ाइलें नहीं बदली हैं” और “मूल तथ्यों को किसी थर्ड पार्टी ने स्वतंत्र रूप से दोहराकर जांचा है” — इन दोनों बातों को अलग-अलग ही समझा जाना चाहिए।
- सार्वजनिक सबूत ZIP डाउनलोड करें
- ZIP की SHA-256 फ़ाइल डाउनलोड करें
- Ed25519 सिग्नेचर डाउनलोड करें
- ऑडिट किए गए पक्ष की सबूत-हस्ताक्षर वाली पब्लिक की सार्वजनिक सबूत पैकेज में शामिल है।
| अखंडता मद | VPNTestor के सत्यापन का नतीजा |
|---|---|
| ZIP SHA-256 | cec6229913b967728e993cac7be4727377af6549ea9d9e0be7aa8251ea0838ba, जमा किए गए मान से मेल खाता है |
| आंतरिक मैनिफ़ेस्ट | सभी 9 सार्वजनिक फ़ाइलों की SHA-256 जांच पास |
| बाहरी ZIP सिग्नेचर | Ed25519 सत्यापन पास |
| आंतरिक मैनिफ़ेस्ट सिग्नेचर | Ed25519 सत्यापन पास |
| साइनिंग-की फ़िंगरप्रिंट | SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0, जमा किए गए मान से मेल खाता है |
यह साइनिंग की ऑडिट किए गए पक्ष की सबूत-हस्ताक्षर की है, न कि VPNTestor या Openscore VPN की कोई ऑडिट-साइनिंग की। वैध सिग्नेचर सिर्फ़ यह साबित करता है कि हस्ताक्षर के बाद फ़ाइलें नहीं बदलीं; यह ऑपरेटर के बयानों की सच्चाई को अपने-आप स्थापित नहीं करता।
यह पैकेज सार्वजनिक रूप से चार तरह की सामग्री का समर्थन करता है: केंद्रीय ट्रैफ़िक-अकाउंटिंग टेबल में फ़ील्ड का न्यूनतमीकरण, ट्रैफ़िक के कुल योग के लिए कॉन्फ़िगर की गई दो महीने की संरक्षण अवधि और देखी गई तिथि-सीमा, ऑनलाइन स्थिति के लिए एप्लिकेशन-स्तर के छोटे TTL, और नोड की एक साफ़ की गई (sanitized) समेकित सूची। सोर्स-कोड हैश तभी सबूत बनते हैं जब कोई ऑडिटर निजी तौर पर संबंधित सोर्स फ़ाइलें हासिल करे और हैश दोबारा निकाले।
सार्वजनिक पैकेज केंद्रीय ट्रैफ़िक फ़ील्ड के न्यूनतमीकरण, समेकित डेटा को दो महीने रखने के कॉन्फ़िगरेशन और देखी गई तिथि-सीमा, ऑनलाइन स्थिति के लिए एप्लिकेशन-लेयर के छोटे TTL, और नोड की साफ़ की गई समेकित सूची का समर्थन करता है। ऑडिट टीम ने एक प्रतिबंधित रीड-ओनली एनवायरनमेंट में अलग से निजी सोर्स कोड, प्रोडक्शन क्वेरी, नोड और इन्फ्रास्ट्रक्चर कॉन्फ़िगरेशन, बैकअप, सहायता नियंत्रण और डायग्नोस्टिक-सफ़ाई तंत्र की जांच की। ये संवेदनशील वर्कपेपर सार्वजनिक नहीं हैं, क्योंकि इनमें सुरक्षा कॉन्फ़िगरेशन, आंतरिक संरचना और प्रतिबंधित प्रोडक्शन जानकारी है, लेकिन ये इस स्वतंत्र ऑडिट निष्कर्ष में शामिल हैं।
पूरे ऑडिट वर्कपेपर और सिग्नेचर की स्थिति
इसके बाद ऑडिट किए गए पक्ष ने ऑडिट वर्कपेपर का दोबारा पैक किया गया v1.0 आर्काइव जमा किया। VPNTestor ने ZIP, 52 फ़ाइलों वाले मैनिफ़ेस्ट, बाहरी चेकसम-फ़ाइल सिग्नेचर और आंतरिक मैनिफ़ेस्ट सिग्नेचर का सत्यापन किया। दोनों सिग्नेचर ऑडिट किए गए पक्ष की सबूत-हस्ताक्षर की से बनाए गए थे और सिर्फ़ अखंडता स्थापित करते हैं।
- पूरे ऑडिट वर्कपेपर का ZIP डाउनलोड करें
- वर्कपेपर ZIP की SHA-256 डाउनलोड करें
- वर्कपेपर का अखंडता सिग्नेचर डाउनलोड करें
- अंतिम रिपोर्ट सरलीकृत चीनी में डाउनलोड करें
- अंतिम रिपोर्ट अंग्रेज़ी में डाउनलोड करें
- दोनों अंतिम रिपोर्टों का SHA-256 मैनिफ़ेस्ट डाउनलोड करें
- James Robert Smith का Ed25519 सिग्नेचर डाउनलोड करें
- James Robert Smith की Ed25519 पब्लिक की डाउनलोड करें
| वर्कपेपर अखंडता मद | सत्यापन का नतीजा |
|---|---|
| ZIP SHA-256 | 9e3f92e301199e216006a3e276581cd90b0df93746b469d094581c814286132f, जमा किए गए मान से मेल खाता है |
| आंतरिक मैनिफ़ेस्ट | सभी 52 फ़ाइलों की SHA-256 जांच पास |
| ZIP चेकसम-फ़ाइल सिग्नेचर | Ed25519 सत्यापन पास |
| आंतरिक मैनिफ़ेस्ट सिग्नेचर | Ed25519 सत्यापन पास |
| साइनिंग-की फ़िंगरप्रिंट | SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0 |
प्रकाशित वर्कपेपर बाहरी अखंडता जांच के लिए तैयार की गई साफ़ की गई सामग्री हैं। इनमें नोड पते, सर्वर की, आंतरिक इंटरफ़ेस, एक्सेस टोकन, बैकएंड स्क्रीनशॉट, उपयोगकर्ता डेटा और प्रोडक्शन सुरक्षा पर असर डाल सकने वाला कॉन्फ़िगरेशन शामिल नहीं है। वेबसाइट पर प्रकाशित न किए गए प्रतिबंधित सबूतों की जांच ऑडिट टीम ने रीड-ओनली एनवायरनमेंट में की; “सार्वजनिक नहीं” का मतलब “सत्यापित नहीं” नहीं है।
29 जुलाई 2026 को James Robert Smith ने दोनों अंतिम रिपोर्टों के SHA-256 मैनिफ़ेस्ट पर Ed25519 साइनिंग की से हस्ताक्षर किए। पब्लिक-की फ़िंगरप्रिंट SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU है, जिससे कोई भी सार्वजनिक रूप से जांच सकता है कि हस्ताक्षर के बाद रिपोर्ट फ़ाइलें नहीं बदलीं।
2. ऑडिट की स्वतंत्रता का वक्तव्य
यह रिपोर्ट VPNTestor Platform ने स्वतंत्र रूप से तैयार की। तकनीकी परीक्षण और ऑडिट Openscore VPN टीम ने किया, और VPNTestor Platform ने नतीजे की स्वतंत्र रूप से दोबारा पुष्टि की।
ऑडिटर SingLinkVPN की आंतरिक प्रोडक्ट, डेवलपमेंट, ऑपरेशंस या मैनेजमेंट टीमों के सदस्य नहीं हैं। वे ऑडिट किए गए सिस्टम के रोज़मर्रा के संचालन, डेटा प्रोसेसिंग, नोड रखरखाव या प्राइवेसी पॉलिसी बनाने में हिस्सा नहीं लेते।
इस जांच के लिए ऑडिटरों को सिर्फ़ ऑडिट पूरा करने के लिए ज़रूरी प्रतिबंधित रीड-ओनली एक्सेस मिला, और उन्होंने इन सिद्धांतों का पालन किया:
- प्रोडक्शन डेटा में बदलाव न करना;
- प्रोडक्शन की (keys) हासिल न करना;
- नोड पते एक्सपोर्ट न करना;
- उपयोगकर्ता डेटाबेस कॉपी न करना;
- उपयोगकर्ताओं के संचार की सामग्री तक पहुँच न बनाना;
- प्रोडक्शन सेवा पर विनाशकारी (destructive) परीक्षण न करना;
- नोड की सुरक्षा पर असर डाल सकने वाले कॉन्फ़िगरेशन प्रकाशित न करना।
यह एक स्वतंत्र थर्ड-पार्टी तकनीकी सत्यापन रिपोर्ट है। यह SOC 2 रिपोर्ट, ISO प्रमाणन, वित्तीय आश्वासन रिपोर्ट या सरकारी अनुपालन प्रमाणपत्र नहीं है।
ऑडिट पद्धति में प्राइवेसी-सूचना प्रबंधन के लिए ISO/IEC 27701:2025 और लॉग बनाने, उनकी सुरक्षा, समीक्षा और संरक्षण के लिए NIST SP 800-92 के सामान्य सिद्धांतों को संदर्भ के रूप में लिया गया। इन फ़्रेमवर्क का संदर्भ लेने का मतलब यह नहीं है कि SingLinkVPN या ऑडिट संगठन इनके तहत प्रमाणित है।
3. ऑडिट में “नो लॉग्स” की परिभाषा
इस रिपोर्ट में “नो लॉग्स” का मतलब है:
SingLinkVPN ऐसा कोई डेटा रिकॉर्ड, स्टोर या स्थायी रूप से सहेजता नहीं है जिससे उपयोगकर्ता द्वारा देखी गई वेबसाइटें, गंतव्य डोमेन, पूरे URL, DNS क्वेरी, ब्राउज़िंग सामग्री, नेटवर्क संचार की सामग्री, मूल IP पते या विशिष्ट कनेक्शन गतिविधि का पता चले।
“नो लॉग्स” का मतलब यह नहीं है कि VPN सेवा कोई भी डेटा प्रोसेस नहीं करती।
सब्सक्रिप्शन, ट्रैफ़िक मीटरिंग, डिवाइस-संख्या की सीमा, ऑर्डर खोजने, ग्राहक सहायता और उपयोगकर्ता के अनुरोध पर रिमोट डायग्नोस्टिक्स देने के लिए सिस्टम सीमित सेवा डेटा प्रोसेस कर सकता है।
यह रिपोर्ट डेटा को तीन श्रेणियों में बाँटती है।
3.1 वह उपयोगकर्ता गतिविधि डेटा, जिसे रिकॉर्ड नहीं किया जाना चाहिए
SingLinkVPN की नो-लॉग्स नीति इनके स्थायी भंडारण पर रोक लगाती है:
- देखी गई वेबसाइटें;
- गंतव्य डोमेन;
- पूरे URL;
- वेबपेज के पाथ;
- DNS क्वेरी;
- ब्राउज़िंग सामग्री;
- संचार की सामग्री;
- ऐप्लिकेशन की नेटवर्क सामग्री;
- मूल IP पते;
- VPN द्वारा दिए गए IP पतों और खातों के बीच लंबे समय का संबंध (मैपिंग);
- इस्तेमाल किए गए विशिष्ट नोड;
- व्यक्तिगत कनेक्शनों के शुरू और खत्म होने का समय;
- कनेक्शन की अवधि का इतिहास;
- उपयोगकर्ता गतिविधि की पहचान करने वाली सेशन मैपिंग।
3.2 सीमित सेवा डेटा
सामान्य सेवा देने के लिए सिस्टम ये प्रोसेस करता है:
- उपयोगकर्ता का संचयी अपलोड ट्रैफ़िक;
- उपयोगकर्ता का संचयी डाउनलोड ट्रैफ़िक;
- रोज़ाना का अपलोड और डाउनलोड ट्रैफ़िक;
- आखिरी इस्तेमाल की स्थिति;
- ऑनलाइन डिवाइस की अस्थायी स्थिति;
- रजिस्ट्रेशन के लिए इस्तेमाल होने वाले वर्चुअल ईमेल पते;
- ऑर्डर नंबर;
- ग्राहक सहायता टिकट;
- SingChat बातचीत;
- उपयोगकर्ताओं द्वारा अपनी मर्ज़ी से भेजी गई रिमोट-डायग्नोस्टिक जानकारी।
इस डेटा में उपयोगकर्ता के विशिष्ट गंतव्य या ब्राउज़िंग सामग्री शामिल नहीं होती।
3.3 अस्थायी ट्रांसपोर्ट स्थिति
रियल-टाइम डेटा फ़ॉरवर्डिंग करते समय VPN नोड इन्हें अस्थायी रूप से मेमोरी में प्रोसेस करते हैं:
- मौजूदा कनेक्शन की स्थिति;
- डेटा फ़ॉरवर्डिंग के लिए ज़रूरी अस्थायी सेशन;
- अस्थायी नेटवर्क बफ़र;
- रियल-टाइम रूटिंग स्थिति;
- प्रोटोकॉल हैंडशेक की स्थिति।
इन स्थितियों का इस्तेमाल सिर्फ़ मौजूदा कनेक्शन और ट्रांसमिशन पूरा करने के लिए होता है। इन्हें स्थायी गतिविधि लॉग में नहीं लिखा जाता और कनेक्शन टूटने के बाद ये अपने-आप हटा दी जाती हैं।
4. ऑडिट का दायरा
नेटवर्क और नोड का दायरा
29 जुलाई 2026 की स्थिति के अनुसार जांच में यह पाया गया:
| मद | संख्या |
|---|---|
| कुल लॉजिकल रिकॉर्ड | 206 |
| दिखने वाले लॉजिकल कॉन्फ़िगरेशन | 105 |
| छिपे हुए लॉजिकल कॉन्फ़िगरेशन | 101 |
| अलग-अलग होस्ट उपनाम (alias) | 33 |
| DNS रिज़ॉल्यूशन के बाद अनोखे IP एंडपॉइंट | 28 |
| रिज़ॉल्व न हो सकने वाले होस्ट उपनाम | 0 |
| SingLink लॉजिकल रिकॉर्ड | 119, जिनमें 105 दिखने वाले रिकॉर्ड शामिल हैं |
ये आँकड़े एक साफ़ किए गए समेकित स्नैपशॉट से लिए गए हैं, जिसे ऑडिट किए गए पक्ष ने 2026-07-29T05:06:41Z पर बनाया और हस्ताक्षरित किया। VPNTestor ने फ़ाइल की अखंडता सत्यापित की और एक प्रतिबंधित रीड-ओनली सेशन में समेकित क्वेरी दोबारा चलाईं, जिनके नतीजे एक जैसे रहे। होस्ट उपनाम, एंडपॉइंट पते और प्रोडक्शन क्वेरी का आउटपुट सार्वजनिक नहीं किया गया है।
लॉजिकल रिकॉर्ड, दिखने वाले कॉन्फ़िगरेशन, होस्ट उपनाम और रिज़ॉल्व किए गए एंडपॉइंट अलग-अलग सांख्यिकीय आयाम हैं, और इन्हें जोड़कर कुल नोड संख्या नहीं बनाई जानी चाहिए। मान 105 का अर्थ “दिखने वाले लॉजिकल कॉन्फ़िगरेशन” है। इसे 105 भौतिक सर्वर या 105 अनोखे IP पते नहीं कहा जाना चाहिए।
यह समेकित सूची नोड पर स्थानीय लॉगिंग व्यवहार को स्थापित नहीं करती। रिपोर्ट डेटा सेंटर के स्वामित्व, सर्वरों के कानूनी स्वामित्व या IP पतों के पंजीकरण-स्वामित्व के बारे में कोई वित्तीय या कानूनी आश्वासन भी नहीं देती।
सिस्टम का दायरा
ऑडिट के दायरे में शामिल थे:
- केंद्रीय खाता प्रशासन;
- उपयोगकर्ता डेटा-रिपोर्टिंग इंटरफ़ेस;
- नोड-कॉन्फ़िगरेशन सिस्टम;
- प्रोटोकॉल-कॉन्फ़िगरेशन सिस्टम;
- उपयोगकर्ता ट्रैफ़िक-मीटरिंग सिस्टम;
- ऑनलाइन-डिवाइस सीमा सिस्टम;
- ऑर्डर और बिक्री-बाद (after-sales) पूछताछ सिस्टम;
- SingChat ग्राहक सहायता सिस्टम;
— रिमोट-डायग्नोस्टिक लॉगिंग सिस्टम;
— VPN नोड पर स्थानीय लॉगिंग नीतियाँ;
— DNS क्वेरी की प्रोसेसिंग;
— क्लाउड सेवा और CDN की लॉगिंग कॉन्फ़िगरेशन;
— डेटा क्वेरी और एक्सपोर्ट की क्षमताएँ;
— अपने-आप सफ़ाई और नष्ट करने के नियम।
5. ऑडिट पद्धति
ऑडिट टीम ने मुख्य रूप से नीचे दी गई गैर-विनाशकारी तकनीकी विधियों का इस्तेमाल किया।
डेटा-संरचना की जांच
टीम ने केंद्रीय प्रशासन सिस्टम और उससे जुड़े डेटाबेस के फ़ील्ड जांचे, ताकि पता चले कि उनमें ये शामिल हैं या नहीं:
— डोमेन फ़ील्ड;
— URL फ़ील्ड;
— DNS क्वेरी फ़ील्ड;
— मूल IP फ़ील्ड;
— नोड-उपयोग इतिहास फ़ील्ड;
— कनेक्शन-समय इतिहास फ़ील्ड;
— संचार-सामग्री फ़ील्ड;
— ब्राउज़िंग-इतिहास फ़ील्ड।
रिपोर्टिंग-इंटरफ़ेस की जांच
टीम ने जांचा कि क्लाइंट और नोड केंद्रीय प्रशासन सिस्टम को किस प्रकार का डेटा भेजते हैं, ताकि पता चले कि रिपोर्टिंग इंटरफ़ेस में ये शामिल हैं या नहीं:
— उपयोगकर्ता के गंतव्य;
— DNS क्वेरी;
— मूल IP पते;
— URL;
— नेटवर्क सामग्री;
— नोड-एक्सेस का इतिहास।
कॉन्फ़िगरेशन की जांच
टीम ने इनकी जांच की:
— नोड लॉगिंग कॉन्फ़िगरेशन;
— ऐप्लिकेशन लॉगिंग कॉन्फ़िगरेशन;
— DNS लॉगिंग कॉन्फ़िगरेशन;
— क्लाउड सेवा लॉगिंग कॉन्फ़िगरेशन;
— CDN एक्सेस-लॉग कॉन्फ़िगरेशन;
— डेटा-संरक्षण (retention) कॉन्फ़िगरेशन;
— अपने-आप चलने वाले सफ़ाई जॉब;
— प्रशासनिक एक्सपोर्ट फ़ंक्शन।
डेटा सैंपलिंग
प्रोडक्शन डेटाबेस को एक्सपोर्ट किए बिना, टीम ने मौजूदा डेटा की रीड-ओनली सैंपलिंग की, ताकि पुष्टि हो सके कि सिस्टम में वास्तव में संग्रहीत डेटा उसके डेटाबेस फ़ील्ड और लिखित नीतियों से मेल खाता है।
डिलीट करने के नियमों की जांच
टीम ने सीमित सेवा डेटा की अलग-अलग श्रेणियों के लिए अपने-आप डिलीट और सफ़ाई के नियमों की जांच की, जिनमें शामिल हैं:
— रोज़ाना के ट्रैफ़िक रिकॉर्ड;
— ग्राहक सहायता की बातचीत;
— रिमोट-डायग्नोस्टिक डेटा;
— वर्चुअल ईमेल और ऑर्डर रिकॉर्ड;
— डिवाइस की अस्थायी स्थिति;
— नोड की अस्थायी ट्रांसपोर्ट स्थिति।
6. ऑडिट के समग्र नतीजे
वेबसाइटें, गंतव्य डोमेन, URL और ब्राउज़िंग सामग्री — पास। केंद्रीय बैकएंड, रिपोर्टिंग इंटरफ़ेस या जांची गई डेटा संरचनाओं में इनसे संबंधित कोई फ़ील्ड नहीं मिला।
DNS क्वेरी लॉग — पास। ऐसी कोई DNS क्वेरी नहीं मिली जो स्थायी लॉग में लिखी गई हो या उपयोगकर्ता खातों से जुड़ी हो।
मूल IP के रिकॉर्ड — पास। केंद्रीय बैकएंड या नोड सिस्टम में उपयोगकर्ताओं के मूल IP पतों का कोई स्थायी भंडारण नहीं मिला।
नोड-उपयोग के रिकॉर्ड — पास। किसी उपयोगकर्ता द्वारा इस्तेमाल किए गए विशिष्ट नोड का कोई प्रति-उपयोगकर्ता इतिहास नहीं मिला।
कनेक्शन की शुरुआत, अंत और अवधि — पास। प्रति-कनेक्शन कोई इतिहास नहीं मिला।
उपयोगकर्ता का कुल ट्रैफ़िक — पास। सिर्फ़ संचयी अपलोड/डाउनलोड मान और आखिरी इस्तेमाल की स्थिति संग्रहीत होती है; इसमें कोई गंतव्य डेटा शामिल नहीं है।
रोज़ाना के ट्रैफ़िक आँकड़े — पास। सिर्फ़ रोज़ाना का अपलोड/डाउनलोड योग संग्रहीत होता है, और लगभग दो महीने बाद अपने-आप डिलीट हो जाता है।
ऑनलाइन डिवाइस — पास। इस स्थिति का इस्तेमाल सिर्फ़ डिवाइस-संख्या की सीमा लागू करने के लिए होता है और इसे अस्थायी रूप से रखा जाता है।
वर्चुअल ईमेल पते और ऑर्डर नंबर — पास। इनका इस्तेमाल सिर्फ़ सब्सक्रिप्शन और बिक्री-बाद पूछताछ के लिए होता है, और इन्हें तीन महीने के चक्र में साफ़ किया जाता है।
ग्राहक सहायता टिकट और SingChat — पास। बातचीत खत्म होने के बाद इन्हें सक्रिय सिस्टम से अपने-आप हटा दिया जाता है।
रिमोट-डायग्नोस्टिक लॉग — पास। ये सिर्फ़ उपयोगकर्ता के अनुरोध पर बनते हैं और 14 दिनों के बाद अपने-आप डिलीट हो जाते हैं।
VPN नोड के स्थानीय लॉग — पास। कोई स्थायी एक्सेस, कनेक्शन, DNS या संचार लॉग नहीं मिला।
क्लाउड प्रोवाइडर और CDN लॉग — पास। उपयोगकर्ता की VPN गतिविधि दर्ज करने वाला कोई स्थायी क्लाउड या CDN लॉग नहीं मिला।
डेटाबेस बैकअप — पास। उपयोगकर्ता की नेटवर्क-गतिविधि के लॉग वाला कोई बैकअप डेटा नहीं मिला।
एडमिनिस्ट्रेटर की क्वेरी और एक्सपोर्ट — पास। बैकएंड में उपयोगकर्ता की नेटवर्क-गतिविधि के लॉग को क्वेरी या एक्सपोर्ट करने की कोई क्षमता नहीं है।
ये निष्कर्ष सार्वजनिक साफ़ की गई सामग्री और ऑडिट टीम द्वारा निजी तौर पर जांचे गए प्रतिबंधित प्रोडक्शन सबूत — दोनों पर आधारित हैं। नोड, की (keys), आंतरिक इंटरफ़ेस, एक्सेस नियंत्रण और प्रोडक्शन सुरक्षा कॉन्फ़िगरेशन उजागर न हों, इसलिए संवेदनशील वर्कपेपर प्रकाशित नहीं किए गए हैं।
7. एक्सेस से जुड़ी उपयोगकर्ता गतिविधि का ऑडिट
ऑडिट टीम ने केंद्रीय प्रशासन के डेटा-रिपोर्टिंग इंटरफ़ेस और उनसे जुड़ी डेटा संरचनाओं की जांच की।
जांचे गए दायरे में ये फ़ील्ड नहीं मिले:
— देखे गए डोमेन;
— गंतव्य वेबसाइटें;
- पूरे URL;
- वेबपेज के पाथ;
- HTTP अनुरोध की सामग्री;
- ब्राउज़िंग सामग्री;
- संचार का मुख्य भाग (body);
- ऐप्लिकेशन की नेटवर्क सामग्री;
- सर्च की सामग्री।
ऑडिट टीम को ऐसी कोई डेटा संरचना भी नहीं मिली जो यह संबंध स्थापित कर सके:
उपयोगकर्ता खाता
→ कोई विशेष समय
→ कोई विशेष नोड
→ कोई विशेष डोमेन या वेबसाइट
इसलिए मौजूदा केंद्रीय प्रशासन डेटा से यह दोबारा नहीं बनाया जा सकता कि किसी विशेष उपयोगकर्ता ने कौन-सी वेबसाइटें या नेटवर्क सेवाएँ इस्तेमाल कीं।
ऑडिट नतीजा: पास। सार्वजनिक पैकेज साफ़ की गई संरचना और अखंडता सामग्री दिखाता है। ऑडिट टीम ने एक प्रतिबंधित रीड-ओनली एनवायरनमेंट में प्रोडक्शन क्वेरी दोबारा चलाईं और संबंधित डेटा संरचनाओं की समीक्षा की। संवेदनशील क्वेरी आउटपुट सार्वजनिक नहीं है।
8. मूल IP और कनेक्शन-लॉग का ऑडिट
ऑडिट को ऐसा कोई सबूत नहीं मिला कि SingLinkVPN का केंद्रीय प्रशासन वह मूल IP पता स्थायी रूप से संग्रहीत करता है जिसका इस्तेमाल उपयोगकर्ता VPN से जुड़ने से पहले करता है।
उसे ऐसा कोई प्रति-कनेक्शन इतिहास भी नहीं मिला जिसमें ये शामिल हों:
- मूल IP पता;
- VPN द्वारा दिया गया IP पता;
- इस्तेमाल किया गया नोड;
- कनेक्शन शुरू होने का समय;
- कनेक्शन खत्म होने का समय;
- कनेक्शन की अवधि;
- सेशन ID;
- सोर्स पोर्ट;
- डेस्टिनेशन पोर्ट;
- किसी मूल IP पते और खाते के बीच की मैपिंग।
सिस्टम में “आखिरी इस्तेमाल” की स्थिति वाला एक फ़ील्ड है, लेकिन उसका इस्तेमाल खाते और सेवा की स्थिति के प्रबंधन के लिए होता है। इसमें संबंधित गंतव्य, नोड, मूल IP पता या कनेक्शन का विवरण शामिल नहीं होता।
सिर्फ़ इस फ़ील्ड से किसी उपयोगकर्ता की ब्राउज़िंग गतिविधि दोबारा नहीं बनाई जा सकती।
ऑडिट नतीजा: पास। ऑडिट टीम ने एक प्रतिबंधित रीड-ओनली एनवायरनमेंट में केंद्रीय कंट्रोल प्लेन, संबंधित सबसिस्टम और नोड कॉन्फ़िगरेशन की समीक्षा की और उपयोगकर्ता के सोर्स IP का कोई स्थायी इतिहास नहीं पाया। सार्वजनिक पैकेज में सिर्फ़ एक साफ़ किया गया सारांश है; संवेदनशील कॉन्फ़िगरेशन और क्वेरी आउटपुट सार्वजनिक नहीं हैं।
9. DNS क्वेरी-लॉग का ऑडिट
जांच में ऐसा कोई सबूत नहीं मिला कि SingLinkVPN उपयोगकर्ताओं की DNS क्वेरी को केंद्रीय प्रशासन सिस्टम या किसी अन्य स्थायी गतिविधि लॉग में लिखता है।
इनके भंडारण का कोई सबूत नहीं मिला:
- उपयोगकर्ताओं द्वारा क्वेरी किए गए डोमेन;
- DNS अनुरोध के समय का इतिहास;
- DNS नतीजों और खातों के बीच मैपिंग;
- DNS क्वेरी और मूल IP पतों के बीच मैपिंग;
- DNS क्वेरी और विशिष्ट नोड के बीच मैपिंग।
DNS रिज़ॉल्यूशन का इस्तेमाल सिर्फ़ रियल-टाइम नेटवर्क कनेक्शन पूरे करने के लिए होता है, और इससे उपयोगकर्ता के DNS इतिहास का कोई डेटाबेस नहीं बनता।
ऑडिट नतीजा: पास। ऑडिट टीम ने एक प्रतिबंधित रीड-ओनली एनवायरनमेंट में केंद्रीय कंट्रोल प्लेन, DNS हैंडलिंग और संबंधित नोड कॉन्फ़िगरेशन की समीक्षा की और कोई DNS क्वेरी स्थायी रूप से सहेजी गई या उपयोगकर्ता खातों से जुड़ी हुई नहीं पाई। सार्वजनिक पैकेज में सिर्फ़ एक साफ़ किया गया सारांश है।
10. हर उपयोगकर्ता के ट्रैफ़िक आँकड़ों का ऑडिट
SingLinkVPN हर उपयोगकर्ता के लिए ये संग्रहीत करता है:
- संचयी अपलोड ट्रैफ़िक;
- संचयी डाउनलोड ट्रैफ़िक;
- आखिरी इस्तेमाल की स्थिति;
- रोज़ाना का कुल अपलोड;
- रोज़ाना का कुल डाउनलोड।
इस डेटा का इस्तेमाल इनके लिए होता है:
- मुफ़्त ट्रैफ़िक भत्ते की गणना;
- प्लान की ट्रैफ़िक सीमाएँ लागू करना;
- उपयोगकर्ता का मौजूदा इस्तेमाल दिखाना;
- ट्रैफ़िक भत्ते के दोबारा इस्तेमाल को रोकना;
- उपयोगकर्ता की ट्रैफ़िक संबंधी पूछताछ का जवाब देना।
ट्रैफ़िक आँकड़ों में ये शामिल नहीं होते:
- वह वेबसाइट जिस पर ट्रैफ़िक भेजा गया;
- एक्सेस किया गया डोमेन;
- इस्तेमाल किया गया URL;
- पैकेट की सामग्री;
- उपयोगकर्ता की ब्राउज़िंग सामग्री;
- DNS क्वेरी;
- विशिष्ट ऐप्लिकेशन के नाम।
इसलिए सिस्टम यह तो जान सकता है कि किसी खाते ने कितना ट्रैफ़िक इस्तेमाल किया, लेकिन ट्रैफ़िक आँकड़ों से यह स्थापित नहीं किया जा सकता कि उपयोगकर्ता ने कौन-सी सामग्री एक्सेस की।
रोज़ाना के ट्रैफ़िक का संरक्षण
रोज़ाना के अपलोड और डाउनलोड का योग हर उपयोगकर्ता के लिए संग्रहीत होता है। कोड और प्रोडक्शन के सफ़ाई नियम इसे लगभग दो महीने बाद अपने-आप डिलीट करने के लिए कॉन्फ़िगर किए गए हैं।
यह रोज़ाना का समेकित मीटरिंग डेटा है, प्रति-कनेक्शन लॉग नहीं।
ऑडिट नतीजा: पास। दो महीने के संरक्षण का कॉन्फ़िगरेशन, रोज़ाना का शेड्यूल, देखी गई तिथि-सीमा और संबंधित निष्पादन रिकॉर्ड की समीक्षा की गई। सार्वजनिक पैकेज में सिर्फ़ ऐसे सबूत हैं जिन्हें प्रोडक्शन सुरक्षा की जानकारी उजागर न हो, इसके लिए साफ़ किया गया है।
नीति अपडेट (7 अक्टूबर 2026): रोज़ाना के ट्रैफ़िक का कुल योग अब इतिहास के रूप में नहीं रखा जाता; भत्ते की स्थिति रीसेट होते ही मिटा दी जाती है। प्राइवेसी पॉलिसी देखें।
11. ऑनलाइन-डिवाइस स्थिति का ऑडिट
SingLinkVPN किसी उपयोगकर्ता के ऑनलाइन डिवाइस की मौजूदा स्थिति को अस्थायी रूप से इन कामों के लिए प्रोसेस करता है:
- डिवाइस-संख्या की सीमा लागू करना;
- प्लान में मिले डिवाइस अधिकार से ज़्यादा इस्तेमाल रोकना;
- यह तय करना कि मौजूदा डिवाइस अब भी एक वैध सेशन में है या नहीं।
हस्ताक्षरित सबूत पैकेज के अनुसार, नोड द्वारा रिपोर्ट की गई ऑनलाइन IP स्थिति 120 सेकंड के ऐप्लिकेशन कैश का इस्तेमाल करती है, प्रति-उपयोगकर्ता ऑनलाइन कनेक्शन मैप 300 सेकंड का कैश इस्तेमाल करता है, और पुराने नोड कंपोनेंट 100 सेकंड बाद हटा दिए जाते हैं।
ऑडिट टीम ने संबंधित परसिस्टेंस और बैकअप कॉन्फ़िगरेशन की भी जांच की और पाया कि ऑनलाइन डिवाइस की अस्थायी स्थिति का इस्तेमाल लंबे समय का कनेक्शन इतिहास बनाने के लिए नहीं होता।
ऑडिट नतीजा: पास।
12. वर्चुअल ईमेल और ऑर्डर नंबर का ऑडिट
SingLinkVPN का खाता सिस्टम ये प्रोसेस करता है:
- रजिस्ट्रेशन के लिए इस्तेमाल होने वाले वर्चुअल ईमेल पते;
- ऑर्डर नंबर;
- प्लान और सब्सक्रिप्शन की स्थिति;
- बिक्री-बाद पूछताछ के लिए ज़रूरी न्यूनतम रिकॉर्ड।
इस डेटा का इस्तेमाल सिर्फ़ इनके लिए होता है:
- सब्सक्रिप्शन खोजना;
- ऑर्डर सत्यापित करना;
- खाते वापस पाना (रिकवरी);
- भुगतान से जुड़ी समस्याएँ सुलझाना;
- बिक्री-बाद सहायता देना।
वर्चुअल ईमेल पतों और ऑर्डर नंबरों में ब्राउज़िंग गतिविधि शामिल नहीं होती। इनसे जुड़े पुराने रिकॉर्ड तीन महीने के चक्र में अपने-आप साफ़ किए जाते हैं, और उपयोगकर्ता अपने खाते को स्थायी रूप से डिलीट करने का अनुरोध कर सकते हैं।
डेटाबेस फ़ील्ड, सफ़ाई जॉब और उनके निष्पादन की स्थिति की समीक्षा प्रतिबंधित रीड-ओनली एनवायरनमेंट में की गई। संवेदनशील रनटाइम रिकॉर्ड सार्वजनिक नहीं हैं।
ऑडिट नतीजा: पास।
13. ग्राहक सहायता टिकट और SingChat का ऑडिट
ग्राहक सहायता टिकट और SingChat में उपयोगकर्ताओं द्वारा अपनी मर्ज़ी से दर्ज की गई जानकारी हो सकती है, जैसे:
- समस्या का विवरण;
- एरर की जानकारी;
- डिवाइस की जानकारी;
- स्क्रीनशॉट;
- आपसी पत्राचार।
यह उपयोगकर्ता द्वारा अपनी मर्ज़ी से दी गई ग्राहक सहायता जानकारी है, न कि VPN द्वारा अपने-आप इकट्ठा किए गए ब्राउज़िंग लॉग।
SingChat और संबंधित सहायता सिस्टम बातचीत खत्म होने के बाद अपने-आप डिलीट करने वाला तंत्र इस्तेमाल करते हैं। पूरी हो चुकी बातचीत का बाद में इनके लिए इस्तेमाल नहीं होता:
- उपयोगकर्ता प्रोफ़ाइलिंग;
- विज्ञापन विश्लेषण;
- ब्राउज़िंग-इतिहास का विश्लेषण;
- नेटवर्क-गतिविधि की ट्रैकिंग;
- ग्राहक सहायता सामग्री का लंबे समय तक संग्रह।
ऑडिट टीम ने प्रतिबंधित रीड-ओनली एनवायरनमेंट में सफ़ाई तंत्र की जांच की और उसकी स्थिति की सैंपलिंग की। टिकट की सामग्री, बैकएंड स्क्रीनशॉट और निष्पादन रिकॉर्ड प्रकाशित नहीं किए गए, क्योंकि इनमें उपयोगकर्ता की निजी और आंतरिक सुरक्षा जानकारी है।
ऑडिट नतीजा: पास।
14. रिमोट-डायग्नोस्टिक लॉग का ऑडिट
रिमोट डायग्नोस्टिक्स का इस्तेमाल सिर्फ़ तब होता है जब उपयोगकर्ता खुद बिक्री-बाद सहायता या तकनीकी मदद का अनुरोध करता है।
इनके उद्देश्यों में शामिल हैं:
- कनेक्शन फ़ेल होने का विश्लेषण;
- क्लाइंट की स्थिति की जांच;
- नोड-कॉन्फ़िगरेशन की समस्याओं की पहचान;
- समस्या-निवारण की सटीकता बढ़ाना।
रिमोट-डायग्नोस्टिक प्रोजेक्ट ओपन सोर्स है और इसमें ये नियंत्रण लागू हैं:
- डिफ़ॉल्ट रूप से लगातार बैकग्राउंड मॉनिटरिंग के रूप में नहीं चलता;
- सिर्फ़ तब बनता है जब उपयोगकर्ता अपनी मर्ज़ी से सहमति देता है या उसे भेजता है;
- ब्राउज़िंग-गतिविधि के रिकॉर्ड बनाने के लिए इस्तेमाल नहीं होता;
- विज्ञापन या उपयोगकर्ता प्रोफ़ाइलिंग के लिए इस्तेमाल नहीं होता;
- 14 दिनों से ज़्यादा नहीं रखा जाता;
- संरक्षण अवधि खत्म होने पर अपने-आप साफ़ और नष्ट कर दिया जाता है।
ऑडिट टीम ने डायग्नोस्टिक डेटा संरचना, उद्देश्य की सीमा, संरक्षण कॉन्फ़िगरेशन और सफ़ाई तंत्र की जांच की और पुष्टि की कि उपयोगकर्ताओं द्वारा अपनी मर्ज़ी से भेजी गई डायग्नोस्टिक सामग्री पर अधिकतम 14 दिनों के संरक्षण का नियम लागू होता है। व्यक्तिगत रिकॉर्ड और आंतरिक जॉब कॉन्फ़िगरेशन सार्वजनिक नहीं हैं।
ऑडिट नतीजा: पास।
नीति अपडेट (7 अक्टूबर 2026): एरर रिपोर्ट अब एक समर्पित थर्ड-पार्टी एरर-रिपोर्टिंग प्लेटफ़ॉर्म से होकर जाती हैं, सिर्फ़ एरर और बग की जांच के लिए इस्तेमाल होती हैं, और समस्या पता चलते ही — ज़्यादा से ज़्यादा 7 दिनों के भीतर — हटा दी जाती हैं। प्राइवेसी पॉलिसी देखें।
15. VPN नोड की स्थानीय लॉगिंग का ऑडिट
सख़्त “कोई गतिविधि लॉग नहीं” नीति के तहत VPN नोड को इन्हें स्थायी रूप से संग्रहीत नहीं करना चाहिए:
- उपयोगकर्ताओं द्वारा देखी गई वेबसाइटें;
- गंतव्य डोमेन;
- पूरे URL;
- DNS क्वेरी;
- मूल IP पते;
- उपयोगकर्ता के संचार की सामग्री;
- नोड-उपयोग का इतिहास;
- सेशन मैपिंग;
- पैकेट की सामग्री;
- ऐसे कनेक्शन लॉग जिनसे ब्राउज़िंग गतिविधि की पहचान हो सके।
नोड मेमोरी में सिर्फ़ वही अस्थायी स्थिति प्रोसेस करते हैं जो रियल-टाइम ट्रांसमिशन के लिए ज़रूरी है, जिसमें शामिल हैं:
- मौजूदा प्रोटोकॉल सेशन;
- डेटा-फ़ॉरवर्डिंग बफ़र;
- अस्थायी रूट;
- नेटवर्क-कनेक्शन की स्थिति;
- हैंडशेक की स्थिति।
ऑडिट किए गए पक्ष का तकनीकी बयान है:
SingLinkVPN के नोड सिर्फ़ वही अस्थायी इन-मेमोरी सेशन स्थिति रखते हैं जो रियल-टाइम फ़ॉरवर्डिंग के लिए ज़रूरी है। वे उपयोगकर्ता के गंतव्य, DNS क्वेरी, संचार की सामग्री या उपयोगकर्ता की नेटवर्क गतिविधि की पहचान कर सकने वाली सेशन मैपिंग को स्थायी स्टोरेज में नहीं लिखते। कनेक्शन खत्म होने पर संबंधित अस्थायी स्थिति अपने-आप हट जाती है।
यह पहले से दर्ज लॉग को डिलीट करने से अलग है।
SingLinkVPN का तरीका है:
उपयोगकर्ता गतिविधि के लॉग पहले से ही न बनाना — न कि उन्हें दर्ज करके बाद में डिलीट करना।
ऑडिट टीम ने प्रतिबंधित एनवायरनमेंट में नोड लॉगिंग नीतियों की समीक्षा की और रनटाइम स्थिति की सैंपलिंग की। नोड पते, प्रोसेस सूची, सिस्टम-लॉग कॉन्फ़िगरेशन, रिज़ॉल्वर कॉन्फ़िगरेशन और क्रैश-डंप नीतियाँ संवेदनशील इन्फ्रास्ट्रक्चर सामग्री हैं और सार्वजनिक नहीं की गई हैं।
ऑडिट नतीजा: पास।
16. क्लाउड प्रोवाइडर, CDN और इन्फ्रास्ट्रक्चर लॉग का ऑडिट
“कोई गतिविधि लॉग नहीं” नीति के तहत क्लाउड प्लेटफ़ॉर्म, CDN और इन्फ्रास्ट्रक्चर कंपोनेंट को ऐसे स्थायी रिकॉर्ड नहीं बनाने चाहिए जिनसे उपयोगकर्ता की VPN गतिविधि की पहचान हो सके, जैसे:
- उपयोगकर्ताओं के मूल IP पतों और VPN खातों के बीच मैपिंग;
- उपयोगकर्ताओं द्वारा एक्सेस किए गए डोमेन;
- पूरे URL;
- DNS क्वेरी;
- नोड संचार की सामग्री;
- उपयोगकर्ता का ब्राउज़िंग इतिहास;
- VPN सेशन-गतिविधि प्रोफ़ाइल।
सिस्टम की उपलब्धता की सामान्य मॉनिटरिंग में CPU, मेमोरी और डिस्क के इस्तेमाल जैसे ऐसे मीट्रिक हो सकते हैं जो उपयोगकर्ता गतिविधि से जुड़े नहीं हैं। इन मीट्रिक को ऐसे मेटाडेटा से अलग रखना ज़रूरी है जो उपयोगकर्ता की नेटवर्क गतिविधि की पहचान कर सके या उसे दोबारा बना सके।
ऑडिट टीम ने प्रतिबंधित एनवायरनमेंट में संबंधित प्रोवाइडर कॉन्फ़िगरेशन, संरक्षण नीतियों और एक्सेस अनुमतियों की जांच की और ऐसा कोई स्थायी लॉग नहीं पाया जो उपयोगकर्ता की VPN गतिविधि की पहचान कर सके या उसे दोबारा बना सके। प्रोवाइडर कंसोल, खाता पहचानकर्ता और आंतरिक कॉन्फ़िगरेशन सार्वजनिक नहीं हैं।
ऑडिट नतीजा: पास।
17. डेटाबेस बैकअप का ऑडिट
अगर प्रोडक्शन डेटाबेस नीचे दिया गया डेटा इकट्ठा नहीं करता, तो उसके नियमित डेटाबेस बैकअप में भी ये फ़ील्ड नहीं होने चाहिए:
- वेबसाइटें;
- डोमेन;
- URL;
- DNS क्वेरी;
- मूल IP पते;
- ब्राउज़िंग सामग्री;
- कनेक्शन इतिहास;
ऑडिट टीम ने बैकअप का दायरा, संरक्षण नियम और संबंधित डेटा संरचनाएँ जांचीं और बैकअप में उपयोगकर्ता की नेटवर्क-गतिविधि का कोई लॉग नहीं पाया। सीमित खाता और ऑर्डर डेटा अपने लागू संरक्षण और डिलीट करने के नियमों के अधीन रहता है। बैकअप की लोकेशन, रिकवरी क्रेडेंशियल और आंतरिक डिज़ास्टर-रिकवरी कॉन्फ़िगरेशन सार्वजनिक नहीं हैं।
ऑडिट नतीजा: पास।
18. एडमिनिस्ट्रेटर एक्सेस और एक्सपोर्ट-अनुमति का ऑडिट
सख़्त “कोई गतिविधि लॉग नहीं” डिज़ाइन के लिए ज़रूरी है कि प्रशासन सिस्टम में इन्हें क्वेरी या एक्सपोर्ट करने का कोई फ़ंक्शन न हो:
- किसी विशेष उपयोगकर्ता द्वारा देखी गई वेबसाइटें;
- किसी विशेष उपयोगकर्ता की DNS क्वेरी;
- किसी विशेष उपयोगकर्ता द्वारा एक्सेस किए गए पूरे URL;
- किसी विशेष उपयोगकर्ता द्वारा इस्तेमाल किए गए विशिष्ट VPN नोड का इतिहास;
- किसी विशेष उपयोगकर्ता के मूल IP का इतिहास;
- किसी विशेष उपयोगकर्ता की ब्राउज़िंग सामग्री;
- किसी विशेष उपयोगकर्ता के संचार की सामग्री।
एडमिनिस्ट्रेटर और ग्राहक सहायता कर्मी सिर्फ़ सेवा देने के लिए ज़रूरी सीमित खाता और ऑर्डर जानकारी ही देख सकते हैं, और वह भी सिर्फ़ अपने अधिकृत दायरे में। प्रतिबंधित रीड-ओनली एक्सेस से ऑडिट टीम ने भूमिका-आधारित अनुमतियों, क्वेरी क्षमताओं और एक्सपोर्ट इंटरफ़ेस की जांच की और उपयोगकर्ता की नेटवर्क-गतिविधि के लॉग को क्वेरी या एक्सपोर्ट करने की कोई क्षमता नहीं पाई। अनुमति मैट्रिक्स और बैकएंड इंटरफ़ेस सार्वजनिक नहीं हैं।
ऑडिट नतीजा: पास।
19. डेटा संरक्षण और अपने-आप सफ़ाई का मैट्रिक्स
नीचे की तालिका इस ऑडिट में सत्यापित डेटा-प्रोसेसिंग और अपने-आप सफ़ाई के नियमों का सारांश देती है। सार्वजनिक पैकेज एक साफ़ किया गया सारांश देता है, जबकि संवेदनशील प्रोडक्शन निष्पादन रिकॉर्ड की समीक्षा ऑडिट टीम ने प्रतिबंधित रीड-ओनली एनवायरनमेंट में की।
| डेटा का प्रकार | रिकॉर्ड होता है? | उद्देश्य | संरक्षण अवधि |
|---|---|---|---|
| देखी गई वेबसाइटें | नहीं | लागू नहीं | 0 |
| गंतव्य डोमेन | नहीं | लागू नहीं | 0 |
| पूरे URL | नहीं | लागू नहीं | 0 |
| DNS क्वेरी | नहीं | लागू नहीं | 0 |
| ब्राउज़िंग सामग्री | नहीं | लागू नहीं | 0 |
| नेटवर्क संचार की सामग्री | नहीं | लागू नहीं | 0 |
| मूल IP का इतिहास | नहीं | लागू नहीं | 0 |
| नोड-उपयोग का इतिहास | नहीं | लागू नहीं | 0 |
| व्यक्तिगत कनेक्शन का इतिहास | नहीं | लागू नहीं | 0 |
| संचयी अपलोड और डाउनलोड योग | हाँ | प्लान और ट्रैफ़िक मीटरिंग | खाते के सेवा-चक्र के अनुसार प्रोसेस होता है |
| आखिरी इस्तेमाल की स्थिति | हाँ | खाते की स्थिति का प्रबंधन | कनेक्शन इतिहास नहीं बनाता |
| रोज़ाना का ट्रैफ़िक योग | हाँ | रोज़ाना के भत्ते की गणना | लगभग 2 महीने |
| ऑनलाइन-डिवाइस की स्थिति | अस्थायी रूप से प्रोसेस होती है | डिवाइस-संख्या की सीमा | सेशन के दौरान |
| वर्चुअल ईमेल पता | हाँ | रजिस्ट्रेशन और बिक्री-बाद सहायता | लगभग 3 महीने का सफ़ाई चक्र |
| ऑर्डर नंबर | हाँ | सब्सक्रिप्शन और बिक्री-बाद सहायता | लगभग 3 महीने का सफ़ाई चक्र |
| ग्राहक सहायता टिकट और SingChat | उपयोगकर्ता द्वारा अपनी मर्ज़ी से दिए गए | ग्राहक सहायता | बातचीत खत्म होने के बाद डिलीट |
| रिमोट-डायग्नोस्टिक डेटा | उपयोगकर्ता द्वारा अपनी मर्ज़ी से दिया गया | समस्या-निवारण | अधिकतम 14 दिन |
| नोड सेशन की अस्थायी स्थिति | अस्थायी रूप से प्रोसेस होती है | रियल-टाइम फ़ॉरवर्डिंग | कनेक्शन टूटने के बाद हटा दी जाती है |
नीति अपडेट (7 अक्टूबर 2026): ऊपर दी गई संरक्षण अवधियाँ वे हैं जिन्हें VPNTestor ने जुलाई 2026 में दर्ज किया था। मौजूदा नीति के तहत रोज़ाना के ट्रैफ़िक का कुल योग इतिहास के रूप में नहीं रखा जाता, और एरर रिपोर्ट समस्या पता चलते ही — ज़्यादा से ज़्यादा 7 दिनों के भीतर — हटा दी जाती हैं। प्राइवेसी पॉलिसी देखें।
20. नो-लॉग्स तकनीकी डिज़ाइन का सारांश
SingLinkVPN के नो-लॉग्स डिज़ाइन को चार सिद्धांतों में समझा जा सकता है।
20.1 इकट्ठा न करना
वेबसाइटों, डोमेन, URL, DNS क्वेरी, मूल IP पतों और ब्राउज़िंग सामग्री के लिए सिस्टम कोई संबंधित डेटा फ़ील्ड या स्थायी रिपोर्टिंग इंटरफ़ेस नहीं बनाता।
20.2 मेमोरी में प्रोसेस करना
VPN नोड मेमोरी में सिर्फ़ वही अस्थायी सेशन स्थिति प्रोसेस करते हैं जो रियल-टाइम फ़ॉरवर्डिंग के लिए ज़रूरी है, और कनेक्शन खत्म होने पर उसे अपने-आप हटा देते हैं।
20.3 मीटरिंग डेटा को न्यूनतम रखना
ट्रैफ़िक सिस्टम सिर्फ़ वे समेकित मान संग्रहीत करता है जो प्लान और भत्ते के फ़ंक्शन के लिए ज़रूरी हैं। यह ट्रैफ़िक के गंतव्य या सामग्री संग्रहीत नहीं करता।
20.4 अपने-आप नष्ट करना
रोज़ाना के ट्रैफ़िक, ग्राहक सहायता जानकारी, डायग्नोस्टिक जानकारी और सीमित खाता जानकारी के लिए अलग-अलग सफ़ाई चक्र हैं, ताकि कुछ भी अनिश्चित काल तक न रखा जाए।
गतिविधि डेटा इकट्ठा न करें
↓
लाइव डेटा सिर्फ़ मेमोरी में प्रोसेस करें
↓
सेवा के लिए ज़रूरी न्यूनतम डेटा ही रखें
↓
संरक्षण अवधि खत्म होते ही सीमित डेटा अपने-आप डिलीट करें
21. ऑडिट निष्कर्ष
29 जुलाई 2026 की स्थिति के अनुसार की गई स्वतंत्र थर्ड-पार्टी रीड-ओनली प्रोडक्शन समीक्षा के आधार पर VPNTestor Platform का निष्कर्ष है:
- ऐसा कोई सबूत नहीं मिला कि SingLinkVPN देखी गई वेबसाइटें, गंतव्य डोमेन, पूरे URL या ब्राउज़िंग सामग्री रिकॉर्ड करता है या स्थायी रूप से सहेजता है।
- ऐसा कोई सबूत नहीं मिला कि SingLinkVPN उपयोगकर्ताओं की DNS क्वेरी रिकॉर्ड करता है या स्थायी रूप से सहेजता है।
- केंद्रीय कंट्रोल प्लेन या नोड सिस्टम में उपयोगकर्ता के सोर्स IP का कोई इतिहास नहीं मिला।
- किसी खाते, विशिष्ट नोड, कनेक्शन के समय और गंतव्य को आपस में जोड़ने वाला कोई गतिविधि-संबंध रिकॉर्ड नहीं मिला।
- ऐसा कोई सबूत नहीं मिला कि VPN नोड उपयोगकर्ता की गतिविधि या संचार की सामग्री को स्थायी लॉग में लिखते हैं।
- दायरे में आने वाले क्लाउड प्रोवाइडर, CDN या डेटाबेस-बैकअप सिस्टम में ऐसा कोई डेटा नहीं मिला जिससे उपयोगकर्ता की नेटवर्क गतिविधि दोबारा बनाई जा सके।
- प्रशासन इंटरफ़ेस में उपयोगकर्ता की नेटवर्क-गतिविधि के लॉग को क्वेरी या एक्सपोर्ट करने का कोई फ़ंक्शन नहीं है।
- ट्रैफ़िक का कुल योग, रोज़ाना का इस्तेमाल, ऑनलाइन-डिवाइस की स्थिति, वर्चुअल ईमेल, ऑर्डर, सहायता डेटा और उपयोगकर्ता द्वारा भेजे गए डायग्नोस्टिक्स सीमित सेवा डेटा हैं, और इनमें विशिष्ट गंतव्य या संचार की सामग्री नहीं होती।
- सीमित सेवा डेटा उद्देश्य की पाबंदियों और अपने-आप सफ़ाई की अवधियों के अधीन है।
- SingLinkVPN का लागू किया गया सिस्टम डिज़ाइन उसकी सख़्त “कोई गतिविधि लॉग नहीं” नीति के अनुरूप है।
- सार्वजनिक सबूत पैकेज, पूरे वर्कपेपर और अखंडता सिग्नेचर — सभी सत्यापित हुए; सार्वजनिक न किए गए प्रतिबंधित सबूतों की समीक्षा रीड-ओनली एनवायरनमेंट में की गई।
- James Robert Smith ने दोनों अंतिम रिपोर्टों के SHA-256 मैनिफ़ेस्ट पर Ed25519 से हस्ताक्षर किए, जिससे फ़ाइल की अखंडता की सार्वजनिक जांच संभव है।
अंतिम ऑडिट राय
इस रिपोर्ट में बताए गए दायरे और 29 जुलाई 2026 की प्रोडक्शन एनवायरनमेंट की स्थिति के भीतर, ऐसा कोई सबूत नहीं मिला कि SingLinkVPN उपयोगकर्ता की विशिष्ट नेटवर्क गतिविधि को रिकॉर्ड करता है, सहेजता है, मॉनिटर करता है या किसी को उपलब्ध कराता है। ऑडिट SingLinkVPN के इस दावे का समर्थन करता है कि वह वेबसाइटें, गंतव्य डोमेन, पूरे URL, DNS क्वेरी, सोर्स IP, ब्राउज़िंग सामग्री या संचार की सामग्री लॉग नहीं करता। इस स्वतंत्र थर्ड-पार्टी नो-लॉग्स नीति तकनीकी सत्यापन का नतीजा है: पास।
22. रिपोर्ट की सीमाएँ
यह रिपोर्ट सिर्फ़ इन पर लागू होती है:
- रिपोर्ट में बताए गए ऑडिट किए गए सिस्टम;
- 29 जुलाई 2026 की स्थिति के अनुसार प्रोडक्शन एनवायरनमेंट;
- वह तकनीकी दायरा जिसके लिए रीड-ओनली एक्सेस दिया गया था;
- इस रिपोर्ट में बताई गई सेवाएँ और नोड कॉन्फ़िगरेशन।
यह रिपोर्ट इनमें से कुछ नहीं है:
- भविष्य के सभी वर्ज़न पर लागू होने वाली स्थायी गारंटी;
- कानूनी अनुपालन की सलाह;
- SOC 2 आश्वासन रिपोर्ट;
- ISO प्रमाणन;
- वित्तीय ऑडिट;
- डेटा सेंटर या IP के स्वामित्व के बारे में कानूनी आश्वासन।
सिस्टम, कोड, थर्ड-पार्टी सप्लायर या डेटा-प्रोसेसिंग के तरीकों में किसी बड़े बदलाव के बाद सत्यापन दोबारा किया जाना चाहिए।
सार्वजनिक सबूत पैकेज बाहरी अखंडता जांच के लिए बनाया गया एक साफ़ किया गया उपसमूह है और इसमें सभी प्रतिबंधित प्रोडक्शन सबूत नहीं दिखाए जा सकते। ऑडिट टीम ने रीड-ओनली एनवायरनमेंट में निजी सोर्स वर्ज़न, प्रोडक्शन क्वेरी, नोड और रिज़ॉल्व किए गए एंडपॉइंट, परसिस्टेंस और बैकअप, क्लाउड और CDN नियंत्रण, सहायता सिस्टम और डायग्नोस्टिक सफ़ाई तंत्र की समीक्षा की। संवेदनशील सबूतों को प्रकाशित न करने से बताए गए दायरे के भीतर ऑडिट का निष्कर्ष नहीं बदलता।
23. हस्ताक्षर पृष्ठ
ऑडिट संगठन: VPNTestor Platform ऑडिट टीम: Openscore VPN मुख्य ऑडिटर: James Robert Smith रिपोर्ट का प्रकार: नो-लॉग्स नीति की स्वतंत्र थर्ड-पार्टी तकनीकी सत्यापन रिपोर्ट जांची गई सेवा: SingLinkVPN रिपोर्ट वर्ज़न: 1.0 ऑडिट की संदर्भ तिथि: 29 जुलाई 2026 ऑडिट निष्कर्ष: पास
सिग्नेचर की स्थिति
हस्ताक्षरित — 29 जुलाई 2026 को James Robert Smith ने दोनों अंतिम रिपोर्टों के SHA-256 मैनिफ़ेस्ट पर Ed25519 की से हस्ताक्षर किए।
साइनिंग पब्लिक-की फ़िंगरप्रिंट: SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU
यह सिग्नेचर इस वर्ज़न की फ़ाइल-अखंडता और हस्ताक्षर करने की क्रिया को सत्यापित करता है।
24. अक्सर पूछे जाने वाले सवाल (FAQ)
क्या SingLinkVPN ने 2026 का स्वतंत्र नो-लॉग्स ऑडिट पास किया?
हाँ। VPNTestor Platform की Openscore VPN ऑडिट टीम ने प्रोडक्शन एनवायरनमेंट का प्रतिबंधित, रीड-ओनली तकनीकी सत्यापन पूरा किया और बताए गए दायरे तथा 29 जुलाई 2026 की संदर्भ तिथि के लिए पास का निष्कर्ष जारी किया।
क्या असली प्रोडक्शन एनवायरनमेंट की जांच हुई?
हाँ। जांच में प्रोडक्शन का केंद्रीय बैकएंड, डेटा-रिपोर्टिंग इंटरफ़ेस, ट्रैफ़िक-अकाउंटिंग स्कीमा, नोड और प्रोटोकॉल कॉन्फ़िगरेशन, DNS हैंडलिंग, क्लाउड और CDN सेटिंग्स, बैकअप, ग्राहक सहायता, रिमोट डायग्नोस्टिक्स और प्रशासनिक अनुमतियाँ शामिल थीं। ऑडिट ने न प्रोडक्शन डेटा बदला और न ही उपयोगकर्ता डेटा, नोड पते, सर्वर की, टोकन या प्रोडक्शन डेटाबेस एक्सपोर्ट किए।
क्या SingLinkVPN उपयोगकर्ताओं द्वारा देखी गई वेबसाइटों का इतिहास रखता है?
SingLinkVPN देखी गई वेबसाइटों का इतिहास नहीं रखता: ऑडिट किए गए दायरे में देखी गई वेबसाइटों के लिए कोई स्थायी फ़ील्ड, इंटरफ़ेस, गतिविधि लॉग या गंतव्य-इतिहास रिकॉर्ड नहीं मिला।
क्या SingLinkVPN पूरे URL या पेज पाथ सहेजता है?
नहीं, पूरे URL, पेज पाथ, क्वेरी स्ट्रिंग या ब्राउज़िंग सामग्री का कोई स्थायी भंडारण नहीं मिला।
क्या SingLinkVPN DNS क्वेरी लॉग करता है?
नहीं, कोई स्थायी DNS-क्वेरी लॉग या खाते-से-डोमेन मैपिंग नहीं मिली। लाइव फ़ॉरवर्डिंग के लिए ज़रूरी DNS जानकारी अस्थायी ऑपरेशनल स्थिति के रूप में प्रोसेस होती है, गतिविधि इतिहास के रूप में नहीं रखी जाती।
क्या SingLinkVPN उपयोगकर्ताओं के मूल IP पते रखता है?
नहीं, केंद्रीय कंट्रोल प्लेन, नोड सिस्टम, क्लाउड/CDN सिस्टम या जांचे गए बैकअप में सोर्स IP का कोई स्थायी इतिहास नहीं मिला।
क्या SingLinkVPN यह रिकॉर्ड रखता है कि हर उपयोगकर्ता ने कौन-सा नोड इस्तेमाल किया?
नहीं, किसी खाते को किसी विशिष्ट VPN नोड से जोड़ने वाला कोई प्रति-उपयोगकर्ता नोड-उपयोग इतिहास नहीं मिला।
क्या SingLinkVPN व्यक्तिगत कनेक्शन के टाइमस्टैम्प या अवधि संग्रहीत करता है?
नहीं, किसी खाते, विशिष्ट नोड, कनेक्शन के शुरू/खत्म होने के समय, अवधि और गंतव्य को जोड़ने वाला कोई स्थायी गतिविधि रिकॉर्ड नहीं मिला।
अगर SingLinkVPN नो-लॉग्स है, तो ऐप ट्रैफ़िक का इस्तेमाल कैसे दिखाता है?
सेवा प्लान के भत्ते लागू करने और इस्तेमाल दिखाने के लिए समेकित मीटरिंग मानों का उपयोग करती है। इन योगों में वेबसाइटें, डोमेन, URL, DNS क्वेरी, संचार की सामग्री या गंतव्य का इतिहास नहीं होता।
रोज़ाना का ट्रैफ़िक डेटा कितने समय तक रखा जाता है?
मौजूदा नीति (7 अक्टूबर 2026) के तहत रोज़ाना के ट्रैफ़िक का कुल योग इतिहास के रूप में नहीं रखा जाता: भत्ते की स्थिति रीसेट होते ही मिटा दी जाती है। जुलाई 2026 के सत्यापन के समय VPNTestor ने दर्ज किया था कि ऑडिट किया गया कॉन्फ़िगरेशन और देखी गई तिथि-सीमा, रोज़ाना के समेकित ट्रैफ़िक रिकॉर्ड के लिए लगभग दो महीने की संरक्षण अवधि और उसके बाद अपने-आप सफ़ाई की पुष्टि करते थे।
ऑनलाइन-डिवाइस की स्थिति को कैसे संभाला जाता है?
ऑनलाइन स्थिति थोड़े समय की सेशन स्थिति है, जिसका इस्तेमाल डिवाइस-संख्या और सेवा के फ़ंक्शन के लिए होता है। जांचे गए ऐप्लिकेशन-लेयर TTL और सफ़ाई तंत्र से डिवाइस-गतिविधि का कोई लंबे समय का इतिहास नहीं बना।
वर्चुअल ईमेल और ऑर्डर रिकॉर्ड कितने समय तक रखे जाते हैं?
जांचे गए सेवा डिज़ाइन में सीमित वर्चुअल-ईमेल और ऑर्डर डेटा पर लगभग तीन महीने का सफ़ाई चक्र लागू होता है, जो रिपोर्ट में बताई गई ऑपरेशनल और कानूनी ज़रूरतों के अधीन है।
पूरी हो चुकी ग्राहक सहायता बातचीत का क्या होता है?
पूरी हो चुकी सहायता बातचीत के रिकॉर्ड अपने-आप सफ़ाई के अधीन हैं। जांचे गए नियंत्रणों ने सहायता सामग्री को VPN ब्राउज़िंग या नेटवर्क-गतिविधि लॉग में नहीं बदला।
रिमोट डायग्नोस्टिक्स को कैसे संभाला जाता है?
मौजूदा नीति (7 अक्टूबर 2026) के तहत एरर रिपोर्ट एक समर्पित थर्ड-पार्टी एरर-रिपोर्टिंग प्लेटफ़ॉर्म से होकर जाती हैं, सिर्फ़ एरर और बग की जांच के लिए इस्तेमाल होती हैं, और समस्या पता चलते ही — ज़्यादा से ज़्यादा 7 दिनों के भीतर — हटा दी जाती हैं; सिस्टम उन्हें अपने-आप भी साफ़ कर देता है। जुलाई 2026 के सत्यापन के समय VPNTestor ने दर्ज किया था कि रिमोट डायग्नोस्टिक्स सिर्फ़ उपयोगकर्ता की कार्रवाई या सहमति से भेजे जाते थे, समस्या-निवारण के डेटा तक सीमित थे, और जांचे गए सफ़ाई नियंत्रणों के तहत 14 दिनों से ज़्यादा नहीं रखे जाते थे।
क्या एडमिनिस्ट्रेटर किसी उपयोगकर्ता का ब्राउज़िंग इतिहास एक्सपोर्ट कर सकते हैं?
नहीं। जांचे गए प्रशासन इंटरफ़ेस में वेबसाइट, DNS, सोर्स IP, गंतव्य या संचार-सामग्री के इतिहास को क्वेरी या एक्सपोर्ट करने का कोई फ़ंक्शन नहीं था, क्योंकि ऐसे गतिविधि रिकॉर्ड मौजूद ही नहीं थे।
क्या क्लाउड प्रोवाइडर या CDN, SingLinkVPN की गतिविधि के लॉग रखते हैं?
नहीं, ऑडिट किए गए दायरे के क्लाउड और CDN सिस्टम में ऐसा कोई स्थायी उपयोगकर्ता-गतिविधि इतिहास नहीं मिला जिससे वेबसाइटें, DNS क्वेरी, सोर्स IP या ब्राउज़िंग सामग्री दोबारा बनाई जा सके।
क्या डेटाबेस बैकअप में गतिविधि लॉग मिले?
नहीं। जांचे गए बैकअप में वेबसाइट, DNS, मूल IP, ब्राउज़िंग सामग्री, संचार सामग्री या कनेक्शन इतिहास का कोई रिकॉर्ड नहीं था।
क्या डिजिटल सिग्नेचर रिपोर्ट के हर बयान को साबित करता है?
नहीं। सिग्नेचर यह साबित करता है कि हस्ताक्षरित फ़ाइलें हस्ताक्षर के बाद से नहीं बदलीं, और साइनिंग की की पहचान करता है। ऑडिट का निष्कर्ष स्वतंत्र रीड-ओनली प्रोडक्शन जांच और समीक्षा किए गए सबूतों से आता है।
क्या यह रिपोर्ट ISO प्रमाणन या SOC 2 रिपोर्ट है?
नहीं। यह नो-लॉग्स नीति का एक स्वतंत्र थर्ड-पार्टी तकनीकी सत्यापन है, न कि ISO प्रमाणन, SOC 2 आश्वासन रिपोर्ट, वित्तीय ऑडिट या कानूनी राय।
निष्कर्ष
SingLinkVPN की नो-लॉग्स नीति अब सिर्फ़ प्राइवेसी पॉलिसी या प्रोडक्ट पेज पर लिखा एक बयान नहीं है। 29 जुलाई 2026 के स्वतंत्र ऑडिट के दौरान VPNTestor Platform की Openscore VPN टीम ने प्रतिबंधित रीड-ओनली एक्सेस से प्रोडक्शन एनवायरनमेंट, केंद्रीय बैकएंड, रिपोर्टिंग इंटरफ़ेस, नोड कॉन्फ़िगरेशन, DNS हैंडलिंग, क्लाउड और CDN नियंत्रण, बैकअप, सहायता सिस्टम, रिमोट डायग्नोस्टिक्स और प्रशासनिक अनुमतियों की समीक्षा की।
ऑडिट किए गए दायरे में ऐसा कोई सबूत नहीं मिला कि SingLinkVPN इन्हें रिकॉर्ड करता है या स्थायी रूप से रखता है:
- उपयोगकर्ताओं द्वारा देखी गई वेबसाइटें;
- गंतव्य डोमेन;
- पूरे URL;
- DNS क्वेरी;
- मूल IP का इतिहास;
- ब्राउज़िंग सामग्री;
- संचार की सामग्री;
- प्रति-उपयोगकर्ता नोड-उपयोग इतिहास;
- व्यक्तिगत कनेक्शन गतिविधि।
ऑडिट ने यह भी पुष्टि की कि SingLinkVPN ट्रैफ़िक भत्ते, डिवाइस, सब्सक्रिप्शन, ऑर्डर, सहायता और डायग्नोस्टिक्स के लिए सीमित सेवा डेटा प्रोसेस करता है। इस डेटा में विशिष्ट नेटवर्क गंतव्य या संचार की सामग्री नहीं होती, और यह उद्देश्य की सीमा, एक्सेस नियंत्रण और अपने-आप सफ़ाई की अवधियों के अधीन है।
SingLinkVPN के नो-लॉग्स डिज़ाइन को चार सिद्धांतों में समझा जा सकता है:
गतिविधि डेटा इकट्ठा न करना; लाइव स्थिति को मेमोरी में प्रोसेस करना; सिर्फ़ न्यूनतम सेवा डेटा रखना; संरक्षण अवधि खत्म होते ही सीमित डेटा अपने-आप डिलीट करना।
रिपोर्ट यह दावा नहीं करती कि कोई भी सॉफ़्टवेयर हमेशा के लिए जोखिम-मुक्त रह सकता है। यह “नो लॉग्स” को एक ऐसे तकनीकी दावे में बदलती है जिसे फ़ील्ड, रिपोर्टिंग इंटरफ़ेस, नोड सेटिंग्स, संरक्षण अवधियों, सफ़ाई नियमों, प्रशासनिक अनुमतियों और सार्वजनिक अखंडता सबूतों के आधार पर परखा जा सकता है।
जब भी SingLinkVPN अपने सिस्टम, कोड, नोड, सप्लायर या डेटा-प्रोसेसिंग के तरीकों में बड़े बदलाव करे, तब सत्यापन जारी रहना चाहिए।
“नो लॉग्स” कोई स्थायी लेबल नहीं है जो एक ऑडिट से हमेशा के लिए मिल जाए। यह एक प्राइवेसी अनुशासन है जिसे लगातार बनाए रखना, सार्वजनिक करना और स्वतंत्र रूप से सत्यापित करवाना ज़रूरी है।


