Transparency

SingLinkVPN Lulus Audit Tanpa Log Independen 2026

By SingLinkVPN Editorial Team2026-07-3029 menit baca
SingLinkVPN Lulus Audit Tanpa Log Independen 2026
Contents

Laporan Verifikasi Independen Kebijakan Tanpa Log

Butir Data audit
Layanan yang ditinjau SingLinkVPN
Organisasi audit VPNTestor Platform
Tim audit Openscore VPN
Auditor utama James Robert Smith
Sifat audit Verifikasi teknis independen pihak ketiga atas kebijakan tanpa log
Metode audit Inspeksi hanya-baca terhadap lingkungan produksi
Tanggal acuan audit 29 Juli 2026
Versi laporan 1.0
Status tanda tangan James Robert Smith menandatangani hash laporan final dengan kunci Ed25519
Kesimpulan keseluruhan Lulus

Pembaruan kebijakan (7 Oktober 2026)

SingLinkVPN tidak menyimpan log aktivitas, sehingga tidak ada data aktivitas yang perlu disimpan; total lalu lintas harian tidak disimpan sebagai riwayat, dan status kuota dihapus setiap kali kuota direset. Laporan galat dikirim melalui platform pelaporan galat pihak ketiga khusus, hanya digunakan untuk mendiagnosis galat dan bug, lalu dihapus segera setelah masalahnya ditemukan, paling lama dalam 7 hari; sistem juga membersihkannya secara otomatis. Laporan audit di bawah ini mencerminkan kondisi Juli 2026 sebagaimana diverifikasi oleh VPNTestor, termasuk masa retensi yang dicatat pada waktu itu. Aturan yang berlaku saat ini tercantum dalam Kebijakan Privasi kami.

1. Ringkasan eksekutif

VPNTestor Platform dan Openscore VPN, sebagai pihak ketiga independen, melakukan inspeksi teknis hanya-baca per 29 Juli 2026 terhadap lingkungan produksi SingLinkVPN, struktur data backend pusat, antarmuka pelaporan, konfigurasi node, konfigurasi protokol, serta aturan retensi terkait.

Selama audit ini:

  • Tidak ada data produksi yang diubah;
  • Tidak ada alamat node yang diekspor;
  • Tidak ada kunci server yang diekspor;
  • Tidak ada data akun pengguna yang disalin;
  • Tidak ada basis data produksi yang diekspor;
  • Tidak ada antarmuka internal, token, atau konfigurasi keamanan yang diungkapkan.

Skema penghitungan lalu lintas pusat, yang dilindungi integritasnya, tidak memiliki kolom untuk mencatat secara persisten aktivitas tujuan berikut:

  • Situs web yang dikunjungi pengguna;
  • Domain tujuan;
  • URL lengkap;
  • Catatan kueri DNS;
  • Konten penjelajahan;
  • Isi komunikasi jaringan;
  • Alamat IP koneksi asli;
  • Node VPN spesifik yang digunakan seseorang;
  • Waktu mulai dan berakhirnya koneksi individual;
  • Catatan sesi yang dapat mengaitkan akun pengguna dengan aktivitas jaringan tertentu.

SingLinkVPN memproses sejumlah terbatas data akun dan data pengukuran yang diperlukan untuk menyediakan layanan. Ini mencakup nilai lalu lintas kumulatif, total lalu lintas harian, status perangkat online sementara, alamat email virtual, nomor pesanan, informasi dukungan pelanggan, serta data diagnostik jarak jauh yang dikirimkan pengguna secara sukarela.

Data ini tidak berisi situs web, domain, URL, kueri DNS, atau isi komunikasi yang diakses pengguna. Audit juga tidak menemukan bukti bahwa data ini digunakan untuk membuat riwayat penjelajahan atau profil aktivitas jaringan.

Berdasarkan inspeksi hanya-baca di lingkungan produksi, kertas kerja audit yang bersifat rahasia, dan materi integritas publik, tim audit menyimpulkan:

Dalam cakupan audit dan tanggal acuan yang dinyatakan dalam laporan ini, desain sistem yang diterapkan SingLinkVPN konsisten dengan kebijakan ketatnya untuk tidak menyimpan log aktivitas. Tidak ditemukan bukti bahwa SingLinkVPN mencatat, menyimpan, atau menyerahkan aktivitas jaringan spesifik milik pengguna.

Paket bukti publik dan verifikasi integritas

Pada 29 Juli 2026, pihak yang diaudit secara terpisah menyerahkan paket bukti kriptografis publik versi 1.0. VPNTestor memverifikasi integritas file yang diserahkan. Namun, “file tidak berubah sejak ditandatangani” harus tetap dibedakan dari “fakta yang mendasarinya telah direproduksi secara independen oleh pihak ketiga.”

Butir integritas Hasil verifikasi VPNTestor
SHA-256 ZIP cec6229913b967728e993cac7be4727377af6549ea9d9e0be7aa8251ea0838ba, sesuai dengan nilai yang diserahkan
Manifes internal Pemeriksaan SHA-256 lulus untuk ke-9 file publik
Tanda tangan ZIP luar Verifikasi Ed25519 lulus
Tanda tangan manifes internal Verifikasi Ed25519 lulus
Sidik jari kunci penandatanganan SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0, sesuai dengan nilai yang diserahkan

Kunci penandatanganan tersebut adalah kunci penandatanganan bukti milik pihak yang diaudit, bukan kunci penandatanganan audit milik VPNTestor atau Openscore VPN. Tanda tangan yang valid hanya membuktikan bahwa file tidak berubah sejak ditandatangani; tanda tangan itu tidak dengan sendirinya membuktikan kebenaran pernyataan operator.

Paket ini secara publik mendukung empat jenis materi: minimalisasi kolom dalam tabel penghitungan lalu lintas pusat, masa retensi dua bulan yang dikonfigurasi beserta rentang tanggal yang teramati untuk agregat lalu lintas, TTL tingkat aplikasi yang singkat untuk status online, dan inventaris node agregat yang telah disanitasi. Hash kode sumber baru memiliki nilai pembuktian setelah auditor memperoleh file sumber terkait secara privat dan menghitung ulang hash-nya.

Paket publik mendukung minimalisasi kolom lalu lintas pusat, konfigurasi retensi agregat dua bulan beserta rentang tanggal yang teramati, TTL lapisan aplikasi yang singkat untuk status online, dan inventaris node agregat yang telah disanitasi. Tim audit secara terpisah meninjau kode sumber privat, kueri produksi, konfigurasi node dan infrastruktur, cadangan, kontrol dukungan, serta mekanisme pembersihan diagnostik di lingkungan hanya-baca yang dibatasi. Kertas kerja sensitif tersebut tidak dipublikasikan karena memuat konfigurasi keamanan, struktur internal, dan informasi produksi terbatas, tetapi tercakup dalam kesimpulan audit independen ini.

Kertas kerja audit lengkap dan status tanda tangan

Pihak yang diaudit kemudian menyerahkan arsip kertas kerja audit v1.0 yang dikemas ulang. VPNTestor memverifikasi ZIP, manifes yang mencakup 52 file, tanda tangan file checksum luar, dan tanda tangan manifes internal. Kedua tanda tangan dibuat dengan kunci penandatanganan bukti milik pihak yang diaudit dan hanya membuktikan integritas.

Butir integritas kertas kerja Hasil verifikasi
SHA-256 ZIP 9e3f92e301199e216006a3e276581cd90b0df93746b469d094581c814286132f, sesuai dengan nilai yang diserahkan
Manifes internal SHA-256 lulus untuk ke-52 file
Tanda tangan file checksum ZIP Verifikasi Ed25519 lulus
Tanda tangan manifes internal Verifikasi Ed25519 lulus
Sidik jari kunci penandatanganan SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0

Kertas kerja yang dipublikasikan adalah materi tersanitasi yang disiapkan untuk tinjauan integritas eksternal. Materi ini tidak memuat alamat node, kunci server, antarmuka internal, token akses, tangkapan layar backend, data pengguna, maupun konfigurasi yang dapat memengaruhi keamanan produksi. Bukti terbatas yang tidak dipublikasikan di situs web telah ditinjau oleh tim audit di lingkungan hanya-baca; “tidak dipublikasikan” tidak berarti “tidak diverifikasi.”

Pada 29 Juli 2026, James Robert Smith menggunakan kunci penandatanganan Ed25519 untuk menandatangani manifes SHA-256 bagi kedua laporan final. Sidik jari kunci publiknya adalah SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU, sehingga siapa pun dapat memverifikasi bahwa file laporan tidak berubah sejak ditandatangani.

2. Pernyataan independensi audit

Laporan ini disusun secara independen oleh VPNTestor Platform. Tim Openscore VPN melakukan pengujian teknis dan audit, lalu VPNTestor Platform mengonfirmasi ulang hasilnya secara independen.

Para auditor bukan anggota tim produk, pengembangan, operasional, atau manajemen internal SingLinkVPN. Mereka tidak terlibat dalam operasi sehari-hari sistem yang diaudit, pemrosesan data, pemeliharaan node, maupun penyusunan kebijakan privasi.

Untuk inspeksi ini, auditor hanya menerima akses hanya-baca terbatas yang diperlukan untuk menyelesaikan audit dan mematuhi prinsip-prinsip berikut:

  • Tidak mengubah data produksi;
  • Tidak mengambil kunci produksi;
  • Tidak mengekspor alamat node;
  • Tidak menyalin basis data pengguna;
  • Tidak mengakses isi komunikasi pengguna;
  • Tidak melakukan pengujian destruktif terhadap layanan produksi;
  • Tidak mempublikasikan konfigurasi yang dapat memengaruhi keamanan node.

Ini adalah laporan verifikasi teknis independen pihak ketiga. Laporan ini bukan laporan SOC 2, sertifikasi ISO, laporan asurans keuangan, atau sertifikasi kepatuhan pemerintah.

Metode audit mengacu pada prinsip umum ISO/IEC 27701:2025 untuk manajemen informasi privasi dan NIST SP 800-92 untuk pembuatan, perlindungan, peninjauan, dan retensi log. Mengacu pada kerangka kerja ini tidak berarti SingLinkVPN atau organisasi audit telah bersertifikat berdasarkan kerangka tersebut.

3. Definisi audit tentang “tanpa log”

Dalam laporan ini, “tanpa log” berarti:

SingLinkVPN tidak mencatat, menyimpan, atau mempertahankan secara persisten data yang mengungkap situs web yang dikunjungi pengguna, domain tujuan, URL lengkap, kueri DNS, konten penjelajahan, isi komunikasi jaringan, alamat IP asli, atau aktivitas koneksi tertentu.

“Tanpa log” tidak berarti layanan VPN sama sekali tidak memproses data.

Sistem dapat memproses data layanan terbatas untuk menyediakan langganan, pengukuran lalu lintas, batas jumlah perangkat, pencarian pesanan, dukungan pelanggan, dan diagnostik jarak jauh yang diminta pengguna.

Laporan ini membagi data ke dalam tiga kategori.

3.1 Data aktivitas pengguna yang tidak boleh dicatat

Kebijakan tanpa log SingLinkVPN melarang penyimpanan persisten atas:

  • Situs web yang dikunjungi;
  • Domain tujuan;
  • URL lengkap;
  • Jalur halaman web;
  • Kueri DNS;
  • Konten penjelajahan;
  • Isi komunikasi;
  • Konten jaringan aplikasi;
  • Alamat IP asli;
  • Pemetaan jangka panjang antara alamat IP yang diberikan VPN dan akun;
  • Node spesifik yang digunakan;
  • Waktu mulai dan berakhirnya koneksi individual;
  • Riwayat durasi koneksi;
  • Pemetaan sesi yang dapat mengidentifikasi aktivitas pengguna.

3.2 Data layanan terbatas

Untuk menyediakan layanan secara normal, sistem memproses:

  • Lalu lintas unggahan kumulatif per akun;
  • Lalu lintas unduhan kumulatif per akun;
  • Lalu lintas unggahan dan unduhan harian;
  • Status terakhir digunakan;
  • Status perangkat online sementara;
  • Alamat email virtual yang digunakan untuk pendaftaran;
  • Nomor pesanan;
  • Tiket dukungan pelanggan;
  • Percakapan SingChat;
  • Informasi diagnostik jarak jauh yang dikirimkan pengguna secara sukarela.

Data ini tidak mencakup tujuan spesifik atau konten penjelajahan pengguna.

3.3 Status transportasi sementara

Saat meneruskan data secara real-time, node VPN memproses hal-hal berikut untuk sementara di memori:

  • Status koneksi saat ini;
  • Sesi sementara yang diperlukan untuk penerusan data;
  • Buffer jaringan sementara;
  • Status perutean real-time;
  • Status handshake protokol.

Status ini hanya digunakan untuk menyelesaikan koneksi dan transmisi yang sedang berlangsung. Status tersebut tidak ditulis ke log aktivitas persisten dan dilepaskan secara otomatis setelah koneksi terputus.

4. Cakupan audit

Cakupan jaringan dan node

Per 29 Juli 2026, inspeksi mengidentifikasi:

Butir Jumlah
Total catatan logis 206
Konfigurasi logis yang terlihat 105
Konfigurasi logis tersembunyi 101
Alias host yang berbeda 33
Endpoint IP unik setelah resolusi DNS 28
Alias host yang tidak dapat di-resolve 0
Catatan logis SingLink 119, termasuk 105 catatan yang terlihat

Angka-angka ini berasal dari snapshot agregat tersanitasi yang dibuat dan ditandatangani oleh pihak yang diaudit pada 2026-07-29T05:06:41Z. VPNTestor memverifikasi integritas file dan menjalankan ulang kueri agregat dalam sesi hanya-baca yang dibatasi, dengan hasil yang konsisten. Alias host, alamat endpoint, dan keluaran kueri produksi tidak diungkapkan kepada publik.

Catatan logis, konfigurasi yang terlihat, alias host, dan endpoint hasil resolusi adalah dimensi statistik yang berbeda dan tidak boleh dijumlahkan menjadi total jumlah node. Nilai 105 berarti “konfigurasi logis yang terlihat.” Nilai ini tidak boleh dideskripsikan sebagai 105 server fisik atau 105 alamat IP unik.

Inventaris agregat ini tidak membuktikan perilaku pencatatan log lokal di node. Laporan ini juga tidak memberikan asurans keuangan atau hukum terkait kepemilikan pusat data, kepemilikan hukum atas server, atau kepemilikan registrasi alamat IP.

Cakupan sistem

Cakupan audit meliputi:

  • Administrasi akun pusat;
  • Antarmuka pelaporan data pengguna;
  • Sistem konfigurasi node;
  • Sistem konfigurasi protokol;
  • Sistem pengukuran lalu lintas pengguna;
  • Sistem batas perangkat online;
  • Sistem pencarian pesanan dan layanan purnajual;
  • Sistem dukungan pelanggan SingChat;

— Sistem pencatatan log diagnostik jarak jauh;

— Kebijakan pencatatan log lokal di node VPN;

— Pemrosesan kueri DNS;

— Konfigurasi log layanan cloud dan CDN;

— Kemampuan kueri dan ekspor data;

— Aturan pembersihan dan pemusnahan otomatis.

5. Metodologi audit

Tim audit terutama menggunakan metode teknis non-destruktif berikut.

Inspeksi struktur data

Tim memeriksa kolom-kolom dalam sistem administrasi pusat dan basis data terkait untuk menentukan apakah terdapat:

— Kolom domain;

— Kolom URL;

— Kolom kueri DNS;

— Kolom IP asli;

— Kolom riwayat penggunaan node;

— Kolom riwayat waktu koneksi;

— Kolom isi komunikasi;

— Kolom riwayat penjelajahan.

Inspeksi antarmuka pelaporan

Tim memeriksa jenis data yang dikirim oleh klien dan node ke sistem administrasi pusat untuk menentukan apakah antarmuka pelaporan mencakup:

— Tujuan pengguna;

— Kueri DNS;

— Alamat IP asli;

— URL;

— Konten jaringan;

— Riwayat akses node.

Inspeksi konfigurasi

Tim memeriksa:

— Konfigurasi log node;

— Konfigurasi log aplikasi;

— Konfigurasi log DNS;

— Konfigurasi log layanan cloud;

— Konfigurasi log akses CDN;

— Konfigurasi retensi data;

— Tugas pembersihan otomatis;

— Fungsi ekspor administratif.

Pengambilan sampel data

Tanpa mengekspor basis data produksi, tim melakukan pengambilan sampel hanya-baca atas data yang ada untuk memastikan bahwa data yang benar-benar disimpan sistem sesuai dengan kolom basis data dan kebijakan yang terdokumentasi.

Inspeksi aturan penghapusan

Tim memeriksa aturan penghapusan dan pembersihan otomatis untuk berbagai kategori data layanan terbatas, termasuk:

— Catatan lalu lintas harian;

— Percakapan dukungan pelanggan;

— Data diagnostik jarak jauh;

— Catatan email virtual dan pesanan;

— Status perangkat sementara;

— Status transportasi node sementara.

6. Hasil audit secara keseluruhan

Situs web, domain tujuan, URL, dan konten penjelajahan — Lulus. Tidak ditemukan kolom terkait di backend pusat, antarmuka pelaporan, maupun struktur data yang diperiksa.

Log kueri DNS — Lulus. Tidak ditemukan kueri DNS yang ditulis ke log persisten atau dikaitkan dengan akun pengguna.

Catatan IP asli — Lulus. Tidak ditemukan penyimpanan persisten atas alamat IP asli pengguna di backend pusat maupun sistem node.

Catatan penggunaan node — Lulus. Tidak ditemukan riwayat penggunaan node spesifik per pengguna.

Waktu mulai, berakhir, dan durasi koneksi — Lulus. Tidak ditemukan riwayat per koneksi.

Total lalu lintas pengguna — Lulus. Hanya nilai unggahan/unduhan kumulatif dan status penggunaan terakhir yang disimpan; tidak ada data tujuan yang disertakan.

Statistik lalu lintas harian — Lulus. Hanya total unggahan/unduhan harian yang disimpan, dan data ini dihapus otomatis setelah sekitar dua bulan.

Perangkat online — Lulus. Status ini hanya digunakan untuk menegakkan batas jumlah perangkat dan disimpan sementara.

Alamat email virtual dan nomor pesanan — Lulus. Data ini hanya digunakan untuk langganan dan pertanyaan purnajual serta dibersihkan dalam siklus tiga bulan.

Tiket dukungan pelanggan dan SingChat — Lulus. Data ini dihapus otomatis dari sistem aktif setelah percakapan berakhir.

Log diagnostik jarak jauh — Lulus. Log ini hanya dibuat atas permintaan pengguna dan dihapus otomatis setelah 14 hari.

Log lokal node VPN — Lulus. Tidak ditemukan log akses, koneksi, DNS, atau komunikasi yang persisten.

Log penyedia cloud dan CDN — Lulus. Tidak ditemukan log cloud atau CDN persisten yang mencatat aktivitas VPN pengguna.

Cadangan basis data — Lulus. Tidak ditemukan data cadangan yang berisi log aktivitas jaringan pengguna.

Kueri dan ekspor oleh administrator — Lulus. Backend tidak memiliki kemampuan untuk mengkueri atau mengekspor log aktivitas jaringan pengguna.

Kesimpulan ini didasarkan pada materi tersanitasi yang bersifat publik sekaligus bukti produksi terbatas yang ditinjau secara privat oleh tim audit. Kertas kerja sensitif tidak dipublikasikan agar node, kunci, antarmuka internal, kontrol akses, dan konfigurasi keamanan produksi tidak terekspos.

7. Audit aktivitas akses pengguna

Tim audit memeriksa antarmuka pelaporan data administrasi pusat dan struktur data terkait.

Dalam cakupan yang diperiksa, kolom-kolom berikut tidak ditemukan:

— Domain yang dikunjungi;

— Situs web tujuan;

  • URL lengkap;
  • Jalur halaman web;
  • Isi permintaan HTTP;
  • Konten penjelajahan;
  • Isi pesan komunikasi;
  • Konten jaringan aplikasi;
  • Konten pencarian.

Tim audit juga tidak menemukan struktur data yang mampu membangun hubungan berikut:

Akun pengguna
→ waktu tertentu
→ node tertentu
→ domain atau situs web tertentu

Dengan demikian, data administrasi pusat yang ada tidak dapat digunakan untuk merekonstruksi situs web atau layanan jaringan mana yang diakses oleh pengguna tertentu.

Hasil audit: Lulus. Paket publik menunjukkan struktur yang telah disanitasi dan materi integritas. Tim audit mereproduksi kueri produksi dan meninjau struktur data terkait di lingkungan hanya-baca yang dibatasi. Keluaran kueri yang sensitif tidak dipublikasikan.

8. Audit IP asli dan log koneksi

Audit tidak menemukan bukti bahwa sistem administrasi pusat SingLinkVPN menyimpan secara persisten alamat IP asli yang digunakan pengguna sebelum terhubung ke VPN.

Audit juga tidak menemukan riwayat per koneksi yang berisi:

  • Alamat IP asli;
  • Alamat IP yang diberikan VPN;
  • Node yang digunakan;
  • Waktu mulai koneksi;
  • Waktu berakhir koneksi;
  • Durasi koneksi;
  • ID sesi;
  • Port sumber;
  • Port tujuan;
  • Pemetaan antara alamat IP asli dan akun.

Sistem memiliki kolom status “terakhir digunakan”, tetapi kolom ini digunakan untuk manajemen akun dan status layanan. Kolom ini tidak mencakup tujuan, node, alamat IP asli, maupun detail koneksi terkait.

Kolom ini saja tidak dapat digunakan untuk merekonstruksi aktivitas penjelajahan pengguna.

Hasil audit: Lulus. Tim audit meninjau control plane pusat, subsistem terkait, dan konfigurasi node di lingkungan hanya-baca yang dibatasi, dan tidak menemukan riwayat IP sumber pengguna yang persisten. Paket publik hanya berisi ringkasan tersanitasi; konfigurasi sensitif dan keluaran kueri tidak dipublikasikan.

9. Audit log kueri DNS

Inspeksi tidak menemukan bukti bahwa SingLinkVPN menulis kueri DNS pengguna ke sistem administrasi pusat atau log aktivitas persisten lainnya.

Tidak ditemukan bukti penyimpanan atas:

  • Domain yang dikueri pengguna;
  • Riwayat waktu permintaan DNS;
  • Pemetaan antara hasil DNS dan akun;
  • Pemetaan antara kueri DNS dan alamat IP asli;
  • Pemetaan antara kueri DNS dan node tertentu.

Resolusi DNS hanya digunakan untuk menyelesaikan koneksi jaringan secara real-time dan tidak membentuk basis data riwayat DNS pengguna.

Hasil audit: Lulus. Tim audit meninjau control plane pusat, penanganan DNS, dan konfigurasi node terkait di lingkungan hanya-baca yang dibatasi, dan tidak menemukan kueri DNS yang disimpan secara persisten atau dikaitkan dengan akun pengguna. Paket publik hanya berisi ringkasan tersanitasi.

10. Audit statistik lalu lintas pengguna

SingLinkVPN menyimpan data berikut untuk setiap akun:

  • Lalu lintas unggahan kumulatif;
  • Lalu lintas unduhan kumulatif;
  • Status terakhir digunakan;
  • Total unggahan harian;
  • Total unduhan harian.

Data ini digunakan untuk:

  • Menghitung kuota lalu lintas gratis;
  • Menegakkan batas lalu lintas paket;
  • Menampilkan penggunaan saat ini kepada pemilik akun;
  • Mencegah penggunaan ulang kuota lalu lintas;
  • Menangani pertanyaan tentang lalu lintas.

Statistik lalu lintas tidak berisi:

  • Situs web tujuan pengiriman lalu lintas;
  • Domain yang diakses;
  • URL yang digunakan;
  • Isi paket data;
  • Konten penjelajahan pengguna;
  • Kueri DNS;
  • Nama aplikasi tertentu.

Dengan demikian, sistem dapat mengetahui berapa banyak lalu lintas yang digunakan sebuah akun, tetapi statistik lalu lintas tidak dapat menunjukkan konten apa yang diakses pengguna.

Retensi lalu lintas harian

Total unggahan dan unduhan harian disimpan untuk setiap akun. Kode dan aturan pembersihan produksi dikonfigurasi untuk menghapusnya secara otomatis setelah sekitar dua bulan.

Ini adalah data pengukuran agregat harian, bukan log per koneksi.

Hasil audit: Lulus. Konfigurasi retensi dua bulan, jadwal harian, rentang tanggal yang teramati, dan catatan eksekusi terkait telah ditinjau. Paket publik hanya berisi bukti yang telah disanitasi agar informasi keamanan produksi tidak terekspos.

Pembaruan kebijakan (7 Oktober 2026): total lalu lintas harian tidak lagi disimpan sebagai riwayat; status kuota dihapus setiap kali kuota direset. Lihat Kebijakan Privasi.

11. Audit status perangkat online

SingLinkVPN memproses status perangkat online pengguna saat ini untuk sementara guna:

  • Menegakkan batas jumlah perangkat;
  • Mencegah penggunaan melebihi jatah perangkat dalam suatu paket;
  • Menentukan apakah perangkat saat ini masih berada dalam sesi yang valid.

Paket bukti yang ditandatangani menyatakan bahwa status IP online yang dilaporkan node menggunakan cache aplikasi 120 detik, peta koneksi online per akun menggunakan cache 300 detik, dan komponen node yang usang dipangkas setelah 100 detik.

Tim audit juga memeriksa konfigurasi persistensi dan cadangan terkait, dan tidak menemukan penggunaan status perangkat online sementara untuk membentuk riwayat koneksi jangka panjang.

Hasil audit: Lulus.

12. Audit email virtual dan nomor pesanan

Sistem akun SingLinkVPN memproses:

  • Alamat email virtual yang digunakan untuk pendaftaran;
  • Nomor pesanan;
  • Status paket dan langganan;
  • Catatan minimum yang diperlukan untuk pertanyaan purnajual.

Data ini hanya digunakan untuk:

  • Memeriksa langganan;
  • Memverifikasi pesanan;
  • Memulihkan akun;
  • Menyelesaikan masalah pembayaran;
  • Memberikan dukungan purnajual.

Alamat email virtual dan nomor pesanan tidak berisi aktivitas penjelajahan. Catatan historis terkait dibersihkan otomatis dalam siklus tiga bulan, dan pengguna dapat meminta penghapusan akun secara permanen.

Kolom basis data, tugas pembersihan, dan status eksekusinya ditinjau di lingkungan hanya-baca yang dibatasi. Catatan runtime yang sensitif tidak dipublikasikan.

Hasil audit: Lulus.

13. Audit tiket dukungan pelanggan dan SingChat

Tiket dukungan pelanggan dan SingChat dapat berisi informasi yang dimasukkan pengguna secara sukarela, termasuk:

  • Deskripsi masalah;
  • Informasi galat;
  • Informasi perangkat;
  • Tangkapan layar;
  • Korespondensi.

Ini adalah informasi dukungan pelanggan yang dikirimkan pengguna secara sukarela, bukan log penjelajahan yang dikumpulkan VPN secara otomatis.

SingChat dan sistem dukungan terkait menggunakan mekanisme penghapusan otomatis setelah percakapan selesai. Percakapan yang telah selesai tidak digunakan setelahnya untuk:

  • Pembuatan profil pengguna;
  • Analisis iklan;
  • Analisis riwayat penjelajahan;
  • Pelacakan aktivitas jaringan;
  • Pengarsipan jangka panjang konten dukungan pelanggan.

Tim audit memeriksa mekanisme pembersihan dan mengambil sampel statusnya di lingkungan hanya-baca yang dibatasi. Isi tiket, tangkapan layar backend, dan catatan eksekusi tidak dipublikasikan karena memuat informasi pribadi pengguna dan informasi keamanan internal.

Hasil audit: Lulus.

14. Audit log diagnostik jarak jauh

Diagnostik jarak jauh hanya digunakan ketika pengguna secara sukarela meminta dukungan purnajual atau bantuan teknis.

Tujuannya meliputi:

  • Menganalisis kegagalan koneksi;
  • Memeriksa status klien;
  • Mengidentifikasi masalah konfigurasi node;
  • Meningkatkan akurasi pemecahan masalah.

Proyek diagnostik jarak jauh bersifat open source dan menerapkan kontrol berikut:

  • Secara default tidak berjalan sebagai pemantauan latar belakang yang terus-menerus;
  • Hanya dibuat setelah pengguna secara sukarela menyetujui atau mengirimkannya;
  • Tidak digunakan untuk membuat catatan aktivitas penjelajahan;
  • Tidak digunakan untuk iklan atau pembuatan profil pengguna;
  • Disimpan tidak lebih dari 14 hari;
  • Dibersihkan dan dimusnahkan secara otomatis saat masa retensi berakhir.

Tim audit memeriksa struktur data diagnostik, pembatasan tujuan, konfigurasi retensi, dan mekanisme pembersihan, serta memastikan bahwa aturan retensi maksimum 14 hari berlaku untuk materi diagnostik yang dikirimkan pengguna secara sukarela. Catatan individual dan konfigurasi tugas internal tidak dipublikasikan.

Hasil audit: Lulus.

Pembaruan kebijakan (7 Oktober 2026): laporan galat kini dikirim melalui platform pelaporan galat pihak ketiga khusus, hanya digunakan untuk mendiagnosis galat dan bug, lalu dihapus segera setelah masalahnya ditemukan, paling lama dalam 7 hari. Lihat Kebijakan Privasi.

15. Audit log lokal node VPN

Kebijakan ketat tanpa log aktivitas mengharuskan node VPN tidak menyimpan secara persisten:

  • Situs web yang dikunjungi pengguna;
  • Domain tujuan;
  • URL lengkap;
  • Kueri DNS;
  • Alamat IP asli;
  • Isi komunikasi pengguna;
  • Riwayat penggunaan node;
  • Pemetaan sesi;
  • Isi paket data;
  • Log koneksi yang dapat mengidentifikasi aktivitas penjelajahan.

Node hanya memproses status sementara yang diperlukan untuk transmisi real-time di memori, termasuk:

  • Sesi protokol yang sedang berjalan;
  • Buffer penerusan data;
  • Rute sementara;
  • Status koneksi jaringan;
  • Status handshake.

Pernyataan teknis dari pihak yang diaudit adalah:

Node SingLinkVPN hanya mempertahankan status sesi sementara di memori yang diperlukan untuk penerusan real-time. Node tidak menulis tujuan pengguna, kueri DNS, isi komunikasi, atau pemetaan sesi yang dapat mengidentifikasi aktivitas jaringan pengguna ke penyimpanan persisten. Ketika koneksi berakhir, status sementara terkait dilepaskan secara otomatis.

Ini berbeda dengan menghapus log yang sudah telanjur dicatat.

Pendekatan SingLinkVPN adalah:

Sejak awal tidak membuat log aktivitas pengguna, alih-alih mencatatnya lalu menghapusnya kemudian.

Tim audit meninjau kebijakan log node dan mengambil sampel status runtime di lingkungan yang dibatasi. Alamat node, inventaris proses, konfigurasi log sistem, konfigurasi resolver, dan kebijakan crash dump adalah materi infrastruktur yang sensitif dan tidak diungkapkan kepada publik.

Hasil audit: Lulus.

16. Audit log penyedia cloud, CDN, dan infrastruktur

Kebijakan tanpa log aktivitas mengharuskan platform cloud, CDN, dan komponen infrastruktur tidak membuat catatan persisten yang dapat mengidentifikasi aktivitas VPN pengguna, termasuk:

  • Pemetaan antara alamat IP asli pengguna dan akun VPN;
  • Domain yang diakses pengguna;
  • URL lengkap;
  • Kueri DNS;
  • Isi komunikasi node;
  • Riwayat penjelajahan pengguna;
  • Profil aktivitas sesi VPN.

Pemantauan ketersediaan sistem yang normal dapat mencakup metrik yang tidak terkait aktivitas pengguna, seperti pemakaian CPU, memori, dan disk. Metrik tersebut harus dibedakan dari metadata yang dapat mengidentifikasi atau merekonstruksi aktivitas jaringan pengguna.

Tim audit memeriksa konfigurasi penyedia terkait, kebijakan retensi, dan izin akses di lingkungan yang dibatasi, dan tidak menemukan log persisten yang dapat mengidentifikasi atau merekonstruksi aktivitas VPN pengguna. Konsol penyedia, pengenal akun, dan konfigurasi internal tidak dipublikasikan.

Hasil audit: Lulus.

17. Audit cadangan basis data

Jika basis data produksi tidak mengumpulkan data berikut, cadangan basis data rutinnya pun tidak seharusnya memuat kolom-kolom tersebut:

  • Situs web;
  • Domain;
  • URL;
  • Kueri DNS;
  • Alamat IP asli;
  • Konten penjelajahan;
  • Riwayat koneksi;

Tim audit memeriksa cakupan cadangan, aturan retensi, dan struktur data terkait, dan tidak menemukan log aktivitas jaringan pengguna di dalam cadangan. Data akun dan pesanan yang terbatas tetap tunduk pada aturan retensi dan penghapusan yang berlaku. Lokasi cadangan, kredensial pemulihan, dan konfigurasi pemulihan bencana internal tidak dipublikasikan.

Hasil audit: Lulus.

18. Audit akses administrator dan izin ekspor

Desain ketat tanpa log aktivitas mengharuskan sistem administrasi tidak memiliki fungsi untuk mengkueri atau mengekspor:

  • Situs web yang dikunjungi oleh pengguna tertentu;
  • Kueri DNS yang dilakukan oleh pengguna tertentu;
  • URL lengkap yang diakses oleh pengguna tertentu;
  • Riwayat node VPN spesifik yang digunakan oleh pengguna tertentu;
  • Riwayat IP asli milik pengguna tertentu;
  • Konten penjelajahan milik pengguna tertentu;
  • Isi komunikasi milik pengguna tertentu.

Administrator dan staf dukungan pelanggan hanya dapat melihat informasi akun dan pesanan terbatas yang diperlukan untuk menyediakan layanan, dan hanya dalam lingkup kewenangan mereka. Dengan akses hanya-baca yang dibatasi, tim audit memeriksa izin peran, kemampuan kueri, dan antarmuka ekspor, dan tidak menemukan kemampuan untuk mengkueri atau mengekspor log aktivitas jaringan pengguna. Matriks izin dan antarmuka backend tidak dipublikasikan.

Hasil audit: Lulus.

19. Matriks retensi data dan pembersihan otomatis

Tabel berikut merangkum aturan pemrosesan data dan pembersihan otomatis yang diverifikasi dalam audit ini. Paket publik menyediakan ringkasan tersanitasi, sedangkan catatan eksekusi produksi yang sensitif ditinjau oleh tim audit di lingkungan hanya-baca yang dibatasi.

Jenis data Dicatat? Tujuan Masa retensi
Situs web yang dikunjungi Tidak Tidak berlaku 0
Domain tujuan Tidak Tidak berlaku 0
URL lengkap Tidak Tidak berlaku 0
Kueri DNS Tidak Tidak berlaku 0
Konten penjelajahan Tidak Tidak berlaku 0
Isi komunikasi jaringan Tidak Tidak berlaku 0
Riwayat IP asli Tidak Tidak berlaku 0
Riwayat penggunaan node Tidak Tidak berlaku 0
Riwayat koneksi individual Tidak Tidak berlaku 0
Total unggahan dan unduhan kumulatif Ya Pengukuran paket dan lalu lintas Diproses sesuai siklus layanan akun
Status terakhir digunakan Ya Manajemen status akun Tidak membentuk riwayat koneksi
Total lalu lintas harian Ya Perhitungan kuota harian Sekitar 2 bulan
Status perangkat online Diproses sementara Batas jumlah perangkat Selama sesi berlangsung
Alamat email virtual Ya Pendaftaran dan dukungan purnajual Siklus pembersihan sekitar 3 bulan
Nomor pesanan Ya Langganan dan dukungan purnajual Siklus pembersihan sekitar 3 bulan
Tiket dukungan pelanggan dan SingChat Dikirimkan pengguna secara sukarela Dukungan pelanggan Dihapus setelah percakapan berakhir
Data diagnostik jarak jauh Dikirimkan pengguna secara sukarela Pemecahan masalah Maksimum 14 hari
Status sesi node sementara Diproses sementara Penerusan real-time Dilepaskan setelah koneksi terputus

Pembaruan kebijakan (7 Oktober 2026): masa retensi di atas adalah yang dicatat VPNTestor pada Juli 2026. Berdasarkan kebijakan yang berlaku saat ini, total lalu lintas harian tidak disimpan sebagai riwayat, dan laporan galat dihapus segera setelah masalahnya ditemukan, paling lama dalam 7 hari. Lihat Kebijakan Privasi.

20. Ringkasan desain teknis tanpa log

Desain tanpa log SingLinkVPN dapat dirangkum dalam empat prinsip.

20.1 Tidak mengumpulkan

Untuk situs web, domain, URL, kueri DNS, alamat IP asli, dan konten penjelajahan, sistem tidak membuat kolom data maupun antarmuka pelaporan persisten yang terkait.

20.2 Memproses di memori

Node VPN hanya memproses status sesi sementara yang diperlukan untuk penerusan real-time di memori dan melepaskannya secara otomatis ketika koneksi berakhir.

20.3 Meminimalkan data pengukuran

Sistem lalu lintas hanya menyimpan nilai agregat yang diperlukan untuk menjalankan fungsi paket dan kuota. Sistem ini tidak menyimpan tujuan maupun konten lalu lintas.

20.4 Memusnahkan secara otomatis

Lalu lintas harian, informasi dukungan pelanggan, informasi diagnostik, dan informasi akun terbatas memiliki siklus pembersihan masing-masing untuk mencegah penyimpanan tanpa batas waktu.

Tidak mengumpulkan data aktivitas
        ↓
Memproses data langsung hanya di memori
        ↓
Hanya menyimpan data minimum yang diperlukan untuk menyediakan layanan
        ↓
Menghapus data terbatas secara otomatis saat masa retensinya berakhir

21. Kesimpulan audit

Berdasarkan tinjauan produksi hanya-baca oleh pihak ketiga independen per 29 Juli 2026, VPNTestor Platform menyimpulkan:

  1. Tidak ditemukan bukti bahwa SingLinkVPN mencatat atau menyimpan secara persisten situs web yang dikunjungi, domain tujuan, URL lengkap, atau konten penjelajahan.
  2. Tidak ditemukan bukti bahwa SingLinkVPN mencatat atau menyimpan secara persisten kueri DNS pengguna.
  3. Tidak ditemukan riwayat IP sumber pengguna di control plane pusat maupun sistem node.
  4. Tidak ditemukan catatan keterkaitan aktivitas yang menghubungkan akun, node tertentu, waktu koneksi, dan tujuan.
  5. Tidak ditemukan bukti bahwa node VPN menulis aktivitas pengguna atau isi komunikasi ke log persisten.
  6. Tidak ditemukan data yang mampu merekonstruksi aktivitas jaringan pengguna di sistem penyedia cloud, CDN, atau cadangan basis data dalam cakupan audit.
  7. Antarmuka administrasi tidak memiliki fungsi untuk mengkueri atau mengekspor log aktivitas jaringan pengguna.
  8. Total lalu lintas, penggunaan harian, status perangkat online, email virtual, pesanan, data dukungan, dan diagnostik yang dikirimkan pengguna merupakan data layanan terbatas dan tidak berisi tujuan spesifik maupun isi komunikasi.
  9. Data layanan terbatas tunduk pada pembatasan tujuan dan periode pembersihan otomatis.
  10. Desain sistem yang diterapkan SingLinkVPN konsisten dengan kebijakan ketatnya untuk tidak menyimpan log aktivitas.
  11. Paket bukti publik, kertas kerja lengkap, dan tanda tangan integritas seluruhnya lolos verifikasi; bukti terbatas yang tidak dipublikasikan telah ditinjau di lingkungan hanya-baca.
  12. James Robert Smith menandatangani manifes SHA-256 untuk kedua laporan final dengan Ed25519, sehingga integritas file dapat diverifikasi secara publik.

Opini audit final

Dalam cakupan yang dinyatakan dalam laporan ini dan lingkungan produksi per 29 Juli 2026, tidak ditemukan bukti bahwa SingLinkVPN mencatat, menyimpan, memantau, atau menyerahkan aktivitas jaringan spesifik pengguna. Audit ini mendukung klaim SingLinkVPN bahwa layanannya tidak mencatat situs web, domain tujuan, URL lengkap, kueri DNS, IP sumber, konten penjelajahan, maupun isi komunikasi. Hasil verifikasi teknis independen pihak ketiga atas kebijakan tanpa log ini adalah: Lulus.

22. Batasan laporan

Laporan ini hanya berlaku untuk:

  • Sistem yang diaudit sebagaimana disebutkan dalam laporan;
  • Kondisi lingkungan produksi per 29 Juli 2026;
  • Cakupan teknis yang diberikan akses hanya-baca;
  • Layanan dan konfigurasi node yang disebutkan dalam laporan ini.

Laporan ini bukan merupakan:

  • Jaminan permanen yang mencakup semua versi di masa depan;
  • Nasihat kepatuhan hukum;
  • Laporan asurans SOC 2;
  • Sertifikasi ISO;
  • Audit keuangan;
  • Asurans hukum terkait kepemilikan pusat data atau IP.

Verifikasi perlu diulang setelah ada perubahan material pada sistem, kode, pemasok pihak ketiga, atau praktik pemrosesan data.

Paket bukti publik adalah subset tersanitasi yang ditujukan untuk pemeriksaan integritas eksternal dan tidak dapat menampilkan seluruh bukti produksi yang dibatasi. Tim audit meninjau versi kode sumber privat, kueri produksi, node dan endpoint hasil resolusi, persistensi dan cadangan, kontrol cloud dan CDN, sistem dukungan, serta mekanisme pembersihan diagnostik di lingkungan hanya-baca. Tidak dipublikasikannya bukti sensitif tidak mengubah kesimpulan audit dalam cakupan yang dinyatakan.

23. Halaman tanda tangan

Organisasi audit: VPNTestor Platform Tim audit: Openscore VPN Auditor utama: James Robert Smith Jenis laporan: Laporan Verifikasi Teknis Independen Pihak Ketiga atas Kebijakan Tanpa Log Layanan yang ditinjau: SingLinkVPN Versi laporan: 1.0 Tanggal acuan audit: 29 Juli 2026 Kesimpulan audit: Lulus

Status tanda tangan

Telah ditandatangani — pada 29 Juli 2026, James Robert Smith menggunakan kunci Ed25519 untuk menandatangani manifes SHA-256 bagi kedua laporan final.

Sidik jari kunci publik penandatanganan: SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU

Tanda tangan ini memverifikasi integritas file dan tindakan penandatanganan untuk versi ini.

24. Pertanyaan yang sering diajukan (FAQ)

Apakah SingLinkVPN lulus audit tanpa log independen 2026?

Ya. Tim audit Openscore VPN dari VPNTestor Platform menyelesaikan verifikasi teknis hanya-baca yang dibatasi terhadap lingkungan produksi dan mengeluarkan kesimpulan Lulus untuk cakupan yang dinyatakan dan tanggal acuan 29 Juli 2026.

Apakah lingkungan produksi yang sebenarnya ikut ditinjau?

Ya. Pemeriksaan mencakup backend pusat produksi, antarmuka pelaporan data, skema penghitungan lalu lintas, konfigurasi node dan protokol, penanganan DNS, pengaturan cloud dan CDN, cadangan, dukungan pelanggan, diagnostik jarak jauh, dan izin administratif. Audit tidak mengubah data produksi dan tidak mengekspor data pengguna, alamat node, kunci server, token, maupun basis data produksi.

Apakah SingLinkVPN menyimpan riwayat situs web yang dikunjungi pengguna?

Tidak. Dalam cakupan audit, tidak ditemukan kolom persisten, antarmuka, log aktivitas, maupun catatan riwayat tujuan untuk situs web yang dikunjungi.

Apakah SingLinkVPN menyimpan URL lengkap atau jalur halaman?

Tidak. Audit tidak menemukan penyimpanan persisten atas URL lengkap, jalur halaman, query string, maupun konten penjelajahan.

Apakah SingLinkVPN mencatat kueri DNS?

Tidak. Audit tidak menemukan log kueri DNS persisten maupun pemetaan akun ke domain. Informasi DNS yang diperlukan untuk penerusan langsung diproses sebagai status operasional sementara, bukan disimpan sebagai riwayat aktivitas.

Apakah SingLinkVPN menyimpan alamat IP asli pengguna?

Tidak. Riwayat IP sumber yang persisten tidak ditemukan di control plane pusat, sistem node, sistem cloud/CDN, maupun cadangan yang ditinjau.

Apakah SingLinkVPN menyimpan node spesifik yang digunakan setiap pengguna?

Tidak. Audit tidak menemukan riwayat penggunaan node per akun yang mengaitkan sebuah akun dengan node VPN tertentu.

Apakah SingLinkVPN menyimpan stempel waktu atau durasi koneksi individual?

Tidak. Audit tidak menemukan catatan aktivitas persisten yang mengaitkan akun, node tertentu, waktu mulai/berakhir koneksi, durasi, dan tujuan.

Mengapa aplikasi dapat menampilkan penggunaan lalu lintas jika SingLinkVPN tanpa log?

Layanan menggunakan nilai pengukuran agregat yang diperlukan untuk menegakkan kuota paket dan menampilkan penggunaan. Total ini tidak berisi situs web, domain, URL, kueri DNS, isi komunikasi, maupun riwayat tujuan.

Berapa lama data lalu lintas harian disimpan?

Berdasarkan kebijakan yang berlaku saat ini (7 Oktober 2026), total lalu lintas harian tidak disimpan sebagai riwayat: status kuota dihapus setiap kali kuota direset. Pada saat verifikasi Juli 2026, VPNTestor mencatat bahwa konfigurasi yang diaudit dan rentang tanggal yang teramati mendukung masa retensi sekitar dua bulan untuk catatan agregat lalu lintas harian, yang diikuti pembersihan otomatis.

Bagaimana status perangkat online ditangani?

Status online adalah status sesi berumur pendek yang digunakan untuk batas jumlah perangkat dan fungsi layanan. TTL lapisan aplikasi dan mekanisme pembersihan yang ditinjau tidak membentuk riwayat aktivitas perangkat jangka panjang.

Berapa lama catatan email virtual dan pesanan disimpan?

Desain layanan yang ditinjau menerapkan siklus pembersihan sekitar tiga bulan untuk data email virtual dan pesanan yang terbatas, dengan tetap tunduk pada persyaratan operasional dan hukum yang dijelaskan dalam laporan.

Apa yang terjadi pada percakapan dukungan pelanggan yang sudah selesai?

Catatan dukungan yang sudah selesai tunduk pada pembersihan otomatis. Kontrol yang ditinjau tidak mengubah konten dukungan menjadi log penjelajahan VPN atau log aktivitas jaringan.

Bagaimana diagnostik jarak jauh ditangani?

Berdasarkan kebijakan yang berlaku saat ini (7 Oktober 2026), laporan galat dikirim melalui platform pelaporan galat pihak ketiga khusus, hanya digunakan untuk mendiagnosis galat dan bug, lalu dihapus segera setelah masalahnya ditemukan, paling lama dalam 7 hari; sistem juga membersihkannya secara otomatis. Pada saat verifikasi Juli 2026, VPNTestor mencatat bahwa diagnostik jarak jauh hanya dikirimkan atas tindakan atau persetujuan pengguna, terbatas pada data pemecahan masalah, dan disimpan tidak lebih dari 14 hari berdasarkan kontrol pembersihan yang ditinjau.

Dapatkah administrator mengekspor riwayat penjelajahan pengguna?

Tidak. Antarmuka administrasi yang ditinjau tidak memiliki fungsi untuk mengkueri atau mengekspor riwayat situs web, DNS, IP sumber, tujuan, maupun isi komunikasi karena catatan aktivitas tersebut memang tidak ada.

Apakah penyedia cloud atau CDN menyimpan log aktivitas SingLinkVPN?

Tidak. Dalam cakupan audit, tidak ditemukan riwayat aktivitas pengguna yang persisten di sistem cloud dan CDN yang dapat merekonstruksi situs web, kueri DNS, IP sumber, maupun konten penjelajahan.

Apakah log aktivitas ditemukan di cadangan basis data?

Tidak. Cadangan yang diperiksa tidak berisi catatan situs web, DNS, IP asli, konten penjelajahan, isi komunikasi, maupun riwayat koneksi.

Apakah tanda tangan digital membuktikan setiap pernyataan dalam laporan?

Tidak. Tanda tangan membuktikan bahwa file yang ditandatangani tidak berubah sejak ditandatangani dan mengidentifikasi kunci penandatanganannya. Kesimpulan audit berasal dari inspeksi produksi hanya-baca yang independen dan bukti yang ditinjau.

Apakah laporan ini merupakan sertifikasi ISO atau laporan SOC 2?

Tidak. Laporan ini adalah verifikasi teknis independen pihak ketiga atas kebijakan tanpa log, bukan sertifikasi ISO, laporan asurans SOC 2, audit keuangan, maupun opini hukum.

Kesimpulan

Kebijakan tanpa log SingLinkVPN kini bukan lagi sekadar pernyataan dalam kebijakan privasi atau halaman produk. Dalam audit independen per 29 Juli 2026, tim Openscore VPN dari VPNTestor Platform menggunakan akses hanya-baca yang dibatasi untuk meninjau lingkungan produksi, backend pusat, antarmuka pelaporan, konfigurasi node, penanganan DNS, kontrol cloud dan CDN, cadangan, sistem dukungan, diagnostik jarak jauh, dan izin administratif.

Dalam cakupan audit, tidak ditemukan bukti bahwa SingLinkVPN mencatat atau menyimpan secara persisten:

  • Situs web yang dikunjungi pengguna;
  • Domain tujuan;
  • URL lengkap;
  • Kueri DNS;
  • Riwayat IP asli;
  • Konten penjelajahan;
  • Isi komunikasi;
  • Riwayat penggunaan node per akun;
  • Aktivitas koneksi individual.

Audit juga memastikan bahwa SingLinkVPN memproses data layanan terbatas untuk kuota lalu lintas, perangkat, langganan, pesanan, dukungan, dan diagnostik. Data ini tidak berisi tujuan jaringan spesifik maupun isi komunikasi, dan diatur oleh pembatasan tujuan, kontrol akses, serta periode pembersihan otomatis.

Desain tanpa log SingLinkVPN dapat dirangkum dalam empat prinsip:

Tidak mengumpulkan data aktivitas; memproses status langsung di memori; hanya menyimpan data layanan minimum; menghapus data terbatas secara otomatis saat masa retensinya berakhir.

Laporan ini tidak mengklaim bahwa perangkat lunak apa pun dapat bebas risiko selamanya. Laporan ini mengubah “tanpa log” menjadi klaim teknis yang dapat diuji terhadap kolom data, antarmuka pelaporan, pengaturan node, masa retensi, aturan pembersihan, izin administratif, dan bukti integritas publik.

Verifikasi perlu terus dilakukan setiap kali SingLinkVPN membuat perubahan material pada sistem, kode, node, pemasok, atau praktik pemrosesan datanya.

Tanpa log bukanlah label permanen yang diperoleh dari satu kali audit. Tanpa log adalah disiplin privasi yang harus terus dijaga, diungkapkan secara terbuka, dan diverifikasi secara independen.


Sumber utama

Related articles