SingLinkVPN Lulus Audit Tanpa Log Bebas 2026

Contents
Laporan Pengesahan Bebas Dasar Tanpa Log
| Perkara | Data audit |
|---|---|
| Perkhidmatan yang disemak | SingLinkVPN |
| Organisasi audit | VPNTestor Platform |
| Pasukan audit | Openscore VPN |
| Juruaudit utama | James Robert Smith |
| Sifat audit | Pengesahan teknikal pihak ketiga yang bebas terhadap dasar tanpa log |
| Kaedah audit | Pemeriksaan baca sahaja ke atas persekitaran pengeluaran |
| Tarikh rujukan audit | 29 Julai 2026 |
| Versi laporan | 1.0 |
| Status tandatangan | James Robert Smith menandatangani cincangan laporan akhir dengan kunci Ed25519 |
| Kesimpulan keseluruhan | Lulus |
Kemas kini dasar (7 Oktober 2026)
SingLinkVPN tidak menyimpan log aktiviti, maka tiada data aktiviti untuk disimpan; jumlah trafik harian tidak disimpan sebagai sejarah, dan status kuota dikosongkan apabila kuota ditetapkan semula. Laporan ralat dihantar melalui platform pelaporan ralat pihak ketiga yang khusus, digunakan hanya untuk mendiagnosis ralat dan pepijat, dan dipadamkan sebaik sahaja masalah dikenal pasti, paling lama dalam tempoh 7 hari; sistem juga mengosongkannya secara automatik. Laporan audit di bawah mencerminkan keadaan pada Julai 2026 sebagaimana disahkan oleh VPNTestor, termasuk tempoh penyimpanan yang direkodkannya pada masa itu. Peraturan semasa terdapat dalam Dasar Privasi kami.
1. Ringkasan eksekutif
VPNTestor Platform dan Openscore VPN, sebagai pihak ketiga yang bebas, telah menjalankan pemeriksaan teknikal baca sahaja ke atas persekitaran pengeluaran SingLinkVPN, struktur data bahagian belakang pusat, antara muka pelaporan, konfigurasi nod, konfigurasi protokol dan peraturan penyimpanan berkaitan setakat 29 Julai 2026.
Sepanjang audit ini:
- Tiada data pengeluaran yang diubah suai;
- Tiada alamat nod yang dieksport;
- Tiada kunci pelayan yang dieksport;
- Tiada data akaun pengguna yang disalin;
- Tiada pangkalan data pengeluaran yang dieksport;
- Tiada antara muka dalaman, token atau konfigurasi keselamatan yang didedahkan.
Skema perakaunan trafik pusat yang dilindungi integritinya tidak mengandungi medan untuk merekodkan secara berterusan aktiviti destinasi berikut:
- Laman web yang dilawati oleh pengguna;
- Domain destinasi;
- URL penuh;
- Rekod pertanyaan DNS;
- Kandungan pelayaran;
- Kandungan komunikasi rangkaian;
- Alamat IP sambungan asal;
- Nod VPN tertentu yang digunakan oleh pengguna;
- Masa mula dan tamat bagi sambungan individu;
- Rekod sesi yang mampu mengaitkan akaun pengguna dengan aktiviti rangkaian tertentu.
SingLinkVPN memproses sejumlah terhad data akaun dan data pemeteran yang diperlukan untuk menyediakan perkhidmatan. Ini termasuk nilai trafik kumulatif, jumlah trafik harian, status peranti dalam talian sementara, alamat e-mel maya, nombor pesanan, maklumat sokongan pelanggan dan data diagnostik jarak jauh yang diserahkan secara sukarela oleh pengguna.
Data ini tidak mengandungi laman web, domain, URL, pertanyaan DNS atau kandungan komunikasi yang diakses oleh pengguna. Audit juga tidak menemui bukti bahawa data ini digunakan untuk membina sejarah pelayaran atau profil aktiviti rangkaian.
Berdasarkan pemeriksaan baca sahaja ke atas pengeluaran, kertas kerja audit sulit dan bahan integriti awam, pasukan audit menyimpulkan:
Dalam skop audit dan tarikh rujukan yang dinyatakan dalam laporan ini, reka bentuk sistem yang dilaksanakan oleh SingLinkVPN adalah selaras dengan dasar ketat tanpa log aktivitinya. Tiada bukti ditemui bahawa SingLinkVPN merekodkan, menyimpan atau memberikan aktiviti rangkaian khusus pengguna.
Pakej bukti awam dan pengesahan integriti
Pada 29 Julai 2026, pihak yang diaudit menyerahkan secara berasingan versi 1.0 pakej bukti kriptografi awam. VPNTestor mengesahkan integriti fail yang diserahkan. Namun, “fail tidak berubah sejak ditandatangani” mesti dibezakan daripada “fakta asasnya telah dihasilkan semula secara bebas oleh pihak ketiga.”
- Muat turun ZIP bukti awam
- Muat turun fail SHA-256 bagi ZIP
- Muat turun tandatangan Ed25519
- Kunci awam penandatanganan bukti milik pihak yang diaudit disertakan dalam pakej bukti awam.
| Perkara integriti | Keputusan pengesahan VPNTestor |
|---|---|
| SHA-256 ZIP | cec6229913b967728e993cac7be4727377af6549ea9d9e0be7aa8251ea0838ba, sepadan dengan nilai yang diserahkan |
| Manifes dalaman | Semakan SHA-256 lulus bagi kesemua 9 fail awam |
| Tandatangan ZIP luar | Pengesahan Ed25519 lulus |
| Tandatangan manifes dalaman | Pengesahan Ed25519 lulus |
| Cap jari kunci penandatanganan | SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0, sepadan dengan nilai yang diserahkan |
Kunci penandatanganan ini ialah kunci penandatanganan bukti milik pihak yang diaudit, bukan kunci penandatanganan audit milik VPNTestor atau Openscore VPN. Tandatangan yang sah hanya membuktikan bahawa fail tidak berubah sejak ditandatangani; ia tidak secara bebas membuktikan kebenaran kenyataan pengendali.
Pakej ini menyokong secara terbuka empat jenis bahan: pengurangan medan dalam jadual perakaunan trafik pusat, tempoh penyimpanan dua bulan yang dikonfigurasikan serta julat tarikh yang diperhatikan bagi agregat trafik, TTL peringkat aplikasi yang pendek bagi status dalam talian, dan inventori nod agregat yang telah dibersihkan. Cincangan kod sumber hanya mempunyai nilai pembuktian selepas juruaudit memperoleh fail sumber berkaitan secara tertutup dan mengira semula cincangan tersebut.
Pakej awam menyokong pengurangan medan trafik pusat, konfigurasi penyimpanan agregat dua bulan dan julat tarikh yang diperhatikan, TTL lapisan aplikasi yang pendek bagi status dalam talian, dan inventori nod agregat yang telah dibersihkan. Pasukan audit turut menyemak secara berasingan kod sumber tertutup, pertanyaan pengeluaran, konfigurasi nod dan infrastruktur, sandaran, kawalan sokongan serta mekanisme pembersihan diagnostik dalam persekitaran baca sahaja yang terhad. Kertas kerja sensitif tersebut tidak didedahkan kepada umum kerana mengandungi konfigurasi keselamatan, struktur dalaman dan maklumat pengeluaran terhad, tetapi ia termasuk dalam kesimpulan audit bebas ini.
Kertas kerja audit lengkap dan status tandatangan
Pihak yang diaudit kemudiannya menyerahkan arkib kertas kerja audit v1.0 yang dibungkus semula. VPNTestor mengesahkan ZIP tersebut, manifes yang meliputi 52 fail, tandatangan fail checksum luar dan tandatangan manifes dalaman. Kedua-dua tandatangan dibuat dengan kunci penandatanganan bukti milik pihak yang diaudit dan hanya membuktikan integriti.
- Muat turun ZIP kertas kerja audit lengkap
- Muat turun SHA-256 bagi ZIP kertas kerja
- Muat turun tandatangan integriti kertas kerja
- Muat turun laporan akhir dalam bahasa Cina Ringkas
- Muat turun laporan akhir dalam bahasa Inggeris
- Muat turun manifes SHA-256 bagi kedua-dua laporan akhir
- Muat turun tandatangan Ed25519 James Robert Smith
- Muat turun kunci awam Ed25519 James Robert Smith
| Perkara integriti kertas kerja | Keputusan pengesahan |
|---|---|
| SHA-256 ZIP | 9e3f92e301199e216006a3e276581cd90b0df93746b469d094581c814286132f, sepadan dengan nilai yang diserahkan |
| Manifes dalaman | SHA-256 lulus bagi kesemua 52 fail |
| Tandatangan fail checksum ZIP | Pengesahan Ed25519 lulus |
| Tandatangan manifes dalaman | Pengesahan Ed25519 lulus |
| Cap jari kunci penandatanganan | SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0 |
Kertas kerja yang diterbitkan ialah bahan yang telah dibersihkan dan disediakan untuk semakan integriti luaran. Ia tidak termasuk alamat nod, kunci pelayan, antara muka dalaman, token akses, tangkapan skrin bahagian belakang, data pengguna dan konfigurasi yang boleh menjejaskan keselamatan pengeluaran. Bukti terhad yang tidak diterbitkan di laman web telah disemak oleh pasukan audit dalam persekitaran baca sahaja; “tidak didedahkan” tidak bermaksud “tidak disahkan.”
Pada 29 Julai 2026, James Robert Smith menggunakan kunci penandatanganan Ed25519 untuk menandatangani manifes SHA-256 bagi kedua-dua laporan akhir. Cap jari kunci awam ialah SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU, membolehkan orang ramai mengesahkan bahawa fail laporan tidak berubah sejak ditandatangani.
2. Kenyataan kebebasan audit
Laporan ini dijalankan secara bebas oleh VPNTestor Platform. Pasukan Openscore VPN menjalankan ujian teknikal dan audit, manakala VPNTestor Platform mengesahkan semula keputusannya secara bebas.
Juruaudit bukan ahli pasukan produk, pembangunan, operasi atau pengurusan dalaman SingLinkVPN. Mereka tidak terlibat dalam operasi harian sistem yang diaudit, pemprosesan data, penyelenggaraan nod atau penggubalan dasar privasi.
Bagi pemeriksaan ini, juruaudit hanya menerima akses baca sahaja terhad yang diperlukan untuk menyelesaikan audit dan mematuhi prinsip berikut:
- Tidak mengubah suai data pengeluaran;
- Tidak mendapatkan kunci pengeluaran;
- Tidak mengeksport alamat nod;
- Tidak menyalin pangkalan data pengguna;
- Tidak mengakses kandungan komunikasi pengguna;
- Tidak menjalankan ujian yang merosakkan terhadap perkhidmatan pengeluaran;
- Tidak menerbitkan konfigurasi yang boleh menjejaskan keselamatan nod.
Ini ialah laporan pengesahan teknikal pihak ketiga yang bebas. Ia bukan laporan SOC 2, pensijilan ISO, laporan jaminan kewangan atau pensijilan pematuhan kerajaan.
Kaedah audit merujuk prinsip umum dalam ISO/IEC 27701:2025 bagi pengurusan maklumat privasi dan NIST SP 800-92 bagi penjanaan, perlindungan, semakan dan penyimpanan log. Rujukan kepada rangka kerja ini tidak bermaksud bahawa SingLinkVPN atau organisasi audit telah disijilkan di bawahnya.
3. Definisi audit bagi “tanpa log”
Dalam laporan ini, “tanpa log” bermaksud:
SingLinkVPN tidak merekodkan, menyimpan atau mengekalkan data yang mendedahkan laman web yang dilawati pengguna, domain destinasi, URL penuh, pertanyaan DNS, kandungan pelayaran, kandungan komunikasi rangkaian, alamat IP asal atau aktiviti sambungan tertentu.
“Tanpa log” tidak bermaksud bahawa perkhidmatan VPN tidak memproses sebarang data langsung.
Sistem mungkin memproses data perkhidmatan yang terhad untuk menyediakan langganan, pemeteran trafik, had bilangan peranti, semakan pesanan, sokongan pelanggan dan diagnostik jarak jauh yang diminta oleh pengguna.
Laporan ini membahagikan data kepada tiga kategori.
3.1 Data aktiviti pengguna yang tidak boleh direkodkan
Dasar tanpa log SingLinkVPN melarang penyimpanan berterusan bagi:
- Laman web yang dilawati;
- Domain destinasi;
- URL penuh;
- Laluan halaman web;
- Pertanyaan DNS;
- Kandungan pelayaran;
- Kandungan komunikasi;
- Kandungan rangkaian aplikasi;
- Alamat IP asal;
- Pemetaan jangka panjang antara alamat IP yang diberikan oleh VPN dengan akaun;
- Nod tertentu yang digunakan;
- Masa mula dan tamat bagi sambungan individu;
- Sejarah tempoh sambungan;
- Pemetaan sesi yang mengenal pasti aktiviti pengguna.
3.2 Data perkhidmatan terhad
Untuk menyediakan perkhidmatan biasa, sistem memproses:
- Trafik muat naik kumulatif pengguna;
- Trafik muat turun kumulatif pengguna;
- Trafik muat naik dan muat turun harian;
- Status penggunaan terakhir;
- Status peranti dalam talian sementara;
- Alamat e-mel maya yang digunakan untuk pendaftaran;
- Nombor pesanan;
- Tiket sokongan pelanggan;
- Perbualan SingChat;
- Maklumat diagnostik jarak jauh yang diserahkan secara sukarela oleh pengguna.
Data ini tidak termasuk destinasi khusus atau kandungan pelayaran pengguna.
3.3 Keadaan pengangkutan sementara
Semasa menyediakan pemajuan data masa nyata, nod VPN memproses perkara berikut buat sementara waktu dalam memori:
- Keadaan sambungan semasa;
- Sesi sementara yang diperlukan untuk pemajuan data;
- Penimbal rangkaian sementara;
- Keadaan penghalaan masa nyata;
- Keadaan jabat tangan protokol.
Keadaan ini hanya digunakan untuk melengkapkan sambungan dan penghantaran semasa. Ia tidak ditulis ke dalam log aktiviti berterusan dan dilepaskan secara automatik selepas sambungan diputuskan.
4. Skop audit
Skop rangkaian dan nod
Setakat 29 Julai 2026, pemeriksaan telah mengenal pasti:
| Perkara | Kuantiti |
|---|---|
| Jumlah rekod logik | 206 |
| Konfigurasi logik yang kelihatan | 105 |
| Konfigurasi logik tersembunyi | 101 |
| Alias hos yang berbeza | 33 |
| Titik akhir IP unik selepas resolusi DNS | 28 |
| Alias hos yang tidak dapat diselesaikan | 0 |
| Rekod logik SingLink | 119, termasuk 105 rekod yang kelihatan |
Angka ini diperoleh daripada petikan agregat yang telah dibersihkan, dijana dan ditandatangani oleh pihak yang diaudit pada 2026-07-29T05:06:41Z. VPNTestor mengesahkan integriti fail dan menjalankan semula pertanyaan agregat dalam sesi baca sahaja yang terhad dengan keputusan yang konsisten. Alias hos, alamat titik akhir dan output pertanyaan pengeluaran tidak didedahkan kepada umum.
Rekod logik, konfigurasi yang kelihatan, alias hos dan titik akhir yang diselesaikan ialah dimensi statistik yang berbeza dan tidak boleh dicampurkan sebagai jumlah bilangan nod. Nilai 105 bermaksud “konfigurasi logik yang kelihatan.” Ia tidak boleh digambarkan sebagai 105 pelayan fizikal atau 105 alamat IP unik.
Inventori agregat ini tidak membuktikan tingkah laku pengelogan setempat pada nod. Laporan ini juga tidak memberikan sebarang jaminan kewangan atau undang-undang berkenaan pemilikan pusat data, pemilikan sah pelayan atau pemilikan pendaftaran alamat IP.
Skop sistem
Skop audit merangkumi:
- Pentadbiran akaun pusat;
- Antara muka pelaporan data pengguna;
- Sistem konfigurasi nod;
- Sistem konfigurasi protokol;
- Sistem pemeteran trafik pengguna;
- Sistem had peranti dalam talian;
- Sistem semakan pesanan dan selepas jualan;
- Sistem sokongan pelanggan SingChat;
— Sistem pengelogan diagnostik jarak jauh;
— Dasar pengelogan setempat pada nod VPN;
— Pemprosesan pertanyaan DNS;
— Konfigurasi pengelogan perkhidmatan awan dan CDN;
— Keupayaan pertanyaan dan eksport data;
— Peraturan pembersihan dan pemusnahan automatik.
5. Metodologi audit
Pasukan audit terutamanya menggunakan kaedah teknikal tidak merosakkan yang berikut.
Pemeriksaan struktur data
Pasukan memeriksa medan dalam sistem pentadbiran pusat dan pangkalan data berkaitan untuk menentukan sama ada ia mengandungi:
— Medan domain;
— Medan URL;
— Medan pertanyaan DNS;
— Medan IP asal;
— Medan sejarah penggunaan nod;
— Medan sejarah masa sambungan;
— Medan kandungan komunikasi;
— Medan sejarah pelayaran.
Pemeriksaan antara muka pelaporan
Pasukan memeriksa jenis data yang dihantar oleh klien dan nod kepada sistem pentadbiran pusat untuk menentukan sama ada antara muka pelaporan merangkumi:
— Destinasi pengguna;
— Pertanyaan DNS;
— Alamat IP asal;
— URL;
— Kandungan rangkaian;
— Sejarah akses nod.
Pemeriksaan konfigurasi
Pasukan memeriksa:
— Konfigurasi pengelogan nod;
— Konfigurasi pengelogan aplikasi;
— Konfigurasi pengelogan DNS;
— Konfigurasi pengelogan perkhidmatan awan;
— Konfigurasi log akses CDN;
— Konfigurasi penyimpanan data;
— Tugas pembersihan automatik;
— Fungsi eksport pentadbiran.
Persampelan data
Tanpa mengeksport pangkalan data pengeluaran, pasukan menjalankan persampelan baca sahaja ke atas data sedia ada untuk mengesahkan bahawa data yang benar-benar disimpan oleh sistem adalah konsisten dengan medan pangkalan data dan dasar yang didokumenkan.
Pemeriksaan peraturan pemadaman
Pasukan meneliti peraturan pemadaman dan pembersihan automatik bagi pelbagai kategori data perkhidmatan terhad, termasuk:
— Rekod trafik harian;
— Perbualan sokongan pelanggan;
— Data diagnostik jarak jauh;
— Rekod e-mel maya dan pesanan;
— Keadaan peranti sementara;
— Keadaan pengangkutan nod sementara.
6. Keputusan keseluruhan audit
Laman web, domain destinasi, URL dan kandungan pelayaran — Lulus. Tiada medan berkaitan ditemui dalam bahagian belakang pusat, antara muka pelaporan atau struktur data yang diperiksa.
Log pertanyaan DNS — Lulus. Tiada pertanyaan DNS ditemui ditulis ke dalam log berterusan atau dikaitkan dengan akaun pengguna.
Rekod IP asal — Lulus. Tiada penyimpanan berterusan alamat IP asal pengguna ditemui dalam bahagian belakang pusat atau sistem nod.
Rekod penggunaan nod — Lulus. Tiada sejarah penggunaan nod tertentu bagi setiap pengguna ditemui.
Mula, tamat dan tempoh sambungan — Lulus. Tiada sejarah bagi setiap sambungan ditemui.
Jumlah trafik pengguna — Lulus. Hanya nilai muat naik/muat turun kumulatif dan status penggunaan terakhir disimpan; tiada data destinasi disertakan.
Statistik trafik harian — Lulus. Hanya jumlah muat naik/muat turun harian disimpan dan dipadamkan secara automatik selepas kira-kira dua bulan.
Peranti dalam talian — Lulus. Status ini hanya digunakan untuk menguatkuasakan had bilangan peranti dan dikekalkan buat sementara waktu.
Alamat e-mel maya dan nombor pesanan — Lulus. Ia hanya digunakan untuk langganan dan pertanyaan selepas jualan, dan dibersihkan mengikut kitaran tiga bulan.
Tiket sokongan pelanggan dan SingChat — Lulus. Ia dikeluarkan secara automatik daripada sistem aktif selepas perbualan tamat.
Log diagnostik jarak jauh — Lulus. Ia hanya dicipta atas permintaan pengguna dan dipadamkan secara automatik selepas 14 hari.
Log setempat nod VPN — Lulus. Tiada log akses, sambungan, DNS atau komunikasi yang berterusan ditemui.
Log penyedia awan dan CDN — Lulus. Tiada log awan atau CDN berterusan yang merekodkan aktiviti VPN pengguna ditemui.
Sandaran pangkalan data — Lulus. Tiada data sandaran yang mengandungi log aktiviti rangkaian pengguna ditemui.
Pertanyaan dan eksport oleh pentadbir — Lulus. Bahagian belakang tidak mempunyai keupayaan untuk membuat pertanyaan atau mengeksport log aktiviti rangkaian pengguna.
Kesimpulan ini bergantung pada bahan awam yang telah dibersihkan dan juga bukti pengeluaran terhad yang disemak secara tertutup oleh pasukan audit. Kertas kerja sensitif tidak diterbitkan bagi mengelakkan pendedahan nod, kunci, antara muka dalaman, kawalan akses dan konfigurasi keselamatan pengeluaran.
7. Audit aktiviti akses pengguna
Pasukan audit memeriksa antara muka pelaporan data pentadbiran pusat dan struktur data berkaitan.
Dalam skop yang diperiksa, medan berikut tidak ditemui:
— Domain yang dilawati;
— Laman web destinasi;
- URL penuh;
- Laluan halaman web;
- Kandungan permintaan HTTP;
- Kandungan pelayaran;
- Isi kandungan komunikasi;
- Kandungan rangkaian aplikasi;
- Kandungan carian.
Pasukan audit juga tidak menemui sebarang struktur data yang mampu mewujudkan hubungan ini:
Akaun pengguna
→ pada masa tertentu
→ nod tertentu
→ domain atau laman web tertentu
Oleh itu, data pentadbiran pusat yang sedia ada tidak boleh digunakan untuk membina semula laman web atau perkhidmatan rangkaian yang diakses oleh seseorang pengguna.
Keputusan audit: Lulus. Pakej awam menunjukkan struktur yang telah dibersihkan dan bahan integriti. Pasukan audit menjalankan semula pertanyaan pengeluaran dan menyemak struktur data berkaitan dalam persekitaran baca sahaja yang terhad. Output pertanyaan yang sensitif tidak didedahkan kepada umum.
8. Audit IP asal dan log sambungan
Audit tidak menemui bukti bahawa pentadbiran pusat SingLinkVPN menyimpan secara berterusan alamat IP asal yang digunakan sebelum pengguna menyambung ke VPN.
Audit juga tidak menemui sejarah bagi setiap sambungan yang mengandungi:
- Alamat IP asal;
- Alamat IP yang diberikan oleh VPN;
- Nod yang digunakan;
- Masa mula sambungan;
- Masa tamat sambungan;
- Tempoh sambungan;
- ID sesi;
- Port sumber;
- Port destinasi;
- Pemetaan antara alamat IP asal dengan akaun.
Sistem mengandungi medan status “penggunaan terakhir”, tetapi ia digunakan untuk pengurusan akaun dan status perkhidmatan. Medan ini tidak merangkumi destinasi, nod, alamat IP asal atau butiran sambungan yang berkaitan.
Medan ini sahaja tidak boleh digunakan untuk membina semula aktiviti pelayaran pengguna.
Keputusan audit: Lulus. Pasukan audit menyemak satah kawalan pusat, subsistem berkaitan dan konfigurasi nod dalam persekitaran baca sahaja yang terhad, dan tidak menemui sejarah IP sumber pengguna yang berterusan. Pakej awam hanya mengandungi ringkasan yang telah dibersihkan; konfigurasi dan output pertanyaan yang sensitif tidak didedahkan kepada umum.
9. Audit log pertanyaan DNS
Pemeriksaan tidak menemui bukti bahawa SingLinkVPN menulis pertanyaan DNS pengguna ke dalam sistem pentadbiran pusat atau mana-mana log aktiviti berterusan yang lain.
Tiada bukti ditemui tentang penyimpanan bagi:
- Domain yang ditanya oleh pengguna;
- Sejarah masa permintaan DNS;
- Pemetaan antara keputusan DNS dengan akaun;
- Pemetaan antara pertanyaan DNS dengan alamat IP asal;
- Pemetaan antara pertanyaan DNS dengan nod tertentu.
Resolusi DNS hanya digunakan untuk melengkapkan sambungan rangkaian masa nyata dan tidak mewujudkan pangkalan data sejarah DNS pengguna.
Keputusan audit: Lulus. Pasukan audit menyemak satah kawalan pusat, pengendalian DNS dan konfigurasi nod berkaitan dalam persekitaran baca sahaja yang terhad, dan tidak menemui pertanyaan DNS yang disimpan secara berterusan atau dikaitkan dengan akaun pengguna. Pakej awam hanya mengandungi ringkasan yang telah dibersihkan.
10. Audit statistik trafik pengguna
SingLinkVPN menyimpan perkara berikut bagi setiap pengguna:
- Trafik muat naik kumulatif;
- Trafik muat turun kumulatif;
- Status penggunaan terakhir;
- Jumlah muat naik harian;
- Jumlah muat turun harian.
Data ini digunakan untuk:
- Mengira kuota trafik percuma;
- Menguatkuasakan had trafik pelan;
- Memaparkan penggunaan semasa pengguna;
- Mencegah penggunaan semula kuota trafik;
- Mengendalikan pertanyaan pengguna tentang trafik.
Statistik trafik tidak mengandungi:
- Laman web yang menjadi destinasi trafik;
- Domain yang diakses;
- URL yang digunakan;
- Kandungan paket;
- Kandungan pelayaran pengguna;
- Pertanyaan DNS;
- Nama aplikasi tertentu.
Oleh itu, sistem boleh menentukan berapa banyak trafik yang digunakan oleh sesebuah akaun, tetapi statistik trafik tidak dapat menunjukkan kandungan yang diakses oleh pengguna.
Penyimpanan trafik harian
Jumlah muat naik dan muat turun harian disimpan bagi setiap pengguna. Kod dan peraturan pembersihan pengeluaran dikonfigurasikan untuk memadamkannya secara automatik selepas kira-kira dua bulan.
Ini ialah data pemeteran agregat harian, bukan log bagi setiap sambungan.
Keputusan audit: Lulus. Konfigurasi penyimpanan dua bulan, jadual harian, julat tarikh yang diperhatikan dan rekod pelaksanaan berkaitan telah disemak. Pakej awam hanya mengandungi bukti yang telah dibersihkan bagi mengelakkan pendedahan maklumat keselamatan pengeluaran.
Kemas kini dasar (7 Oktober 2026): jumlah trafik harian tidak lagi disimpan sebagai sejarah; status kuota dikosongkan apabila kuota ditetapkan semula. Lihat Dasar Privasi.
11. Audit status peranti dalam talian
SingLinkVPN memproses buat sementara waktu status peranti dalam talian semasa pengguna untuk:
- Menguatkuasakan had bilangan peranti;
- Mencegah penggunaan melebihi kelayakan peranti sesuatu pelan;
- Menentukan sama ada peranti semasa masih berada dalam sesi yang sah.
Pakej bukti yang ditandatangani menyatakan bahawa status IP dalam talian yang dilaporkan oleh nod menggunakan cache aplikasi 120 saat, peta sambungan dalam talian bagi setiap pengguna menggunakan cache 300 saat, dan komponen nod yang lapuk dipangkas selepas 100 saat.
Pasukan audit juga memeriksa konfigurasi kegigihan dan sandaran berkaitan, dan tidak menemui penggunaan status peranti dalam talian sementara untuk membina sejarah sambungan jangka panjang.
Keputusan audit: Lulus.
12. Audit e-mel maya dan nombor pesanan
Sistem akaun SingLinkVPN memproses:
- Alamat e-mel maya yang digunakan untuk pendaftaran;
- Nombor pesanan;
- Status pelan dan langganan;
- Rekod minimum yang diperlukan untuk pertanyaan selepas jualan.
Data ini hanya digunakan untuk:
- Menyemak langganan;
- Mengesahkan pesanan;
- Memulihkan akaun;
- Menyelesaikan masalah pembayaran;
- Menyediakan sokongan selepas jualan.
Alamat e-mel maya dan nombor pesanan tidak mengandungi aktiviti pelayaran. Rekod sejarah berkaitan dibersihkan secara automatik mengikut kitaran tiga bulan, dan pengguna boleh meminta pemadaman akaun secara kekal.
Medan pangkalan data, tugas pembersihan dan status pelaksanaan telah disemak dalam persekitaran baca sahaja yang terhad. Rekod masa jalan yang sensitif tidak didedahkan kepada umum.
Keputusan audit: Lulus.
13. Audit tiket sokongan pelanggan dan SingChat
Tiket sokongan pelanggan dan SingChat mungkin mengandungi maklumat yang dimasukkan secara sukarela oleh pengguna, termasuk:
- Penerangan masalah;
- Maklumat ralat;
- Maklumat peranti;
- Tangkapan skrin;
- Surat-menyurat.
Ini ialah maklumat sokongan pelanggan yang diserahkan secara sukarela oleh pengguna, bukan log pelayaran yang dikumpulkan secara automatik oleh VPN.
SingChat dan sistem sokongan berkaitan menggunakan mekanisme pemadaman automatik selepas perbualan. Perbualan yang telah selesai tidak digunakan kemudiannya untuk:
- Pemprofilan pengguna;
- Analisis pengiklanan;
- Analisis sejarah pelayaran;
- Penjejakan aktiviti rangkaian;
- Pengarkiban jangka panjang kandungan sokongan pelanggan.
Pasukan audit memeriksa mekanisme pembersihan dan mengambil sampel keadaan dalam persekitaran baca sahaja yang terhad. Kandungan tiket, tangkapan skrin bahagian belakang dan rekod pelaksanaan tidak diterbitkan kerana mengandungi maklumat peribadi pengguna dan maklumat keselamatan dalaman.
Keputusan audit: Lulus.
14. Audit log diagnostik jarak jauh
Diagnostik jarak jauh hanya digunakan apabila pengguna secara sukarela meminta sokongan selepas jualan atau bantuan teknikal.
Tujuannya termasuk:
- Menganalisis kegagalan sambungan;
- Memeriksa status klien;
- Mengenal pasti isu konfigurasi nod;
- Meningkatkan ketepatan penyelesaian masalah.
Projek diagnostik jarak jauh ini bersumber terbuka dan menggunakan kawalan berikut:
- Tidak berjalan sebagai pemantauan latar belakang berterusan secara lalai;
- Hanya dijana selepas pengguna memberikan persetujuan atau menyerahkannya secara sukarela;
- Tidak digunakan untuk membina rekod aktiviti pelayaran;
- Tidak digunakan untuk pengiklanan atau pemprofilan pengguna;
- Disimpan tidak lebih daripada 14 hari;
- Dibersihkan dan dimusnahkan secara automatik apabila tempoh penyimpanan tamat.
Pasukan audit memeriksa struktur data diagnostik, had tujuan, konfigurasi penyimpanan dan mekanisme pembersihan, dan mengesahkan bahawa peraturan penyimpanan maksimum 14 hari terpakai pada bahan diagnostik yang diserahkan secara sukarela oleh pengguna. Rekod individu dan konfigurasi tugas dalaman tidak didedahkan kepada umum.
Keputusan audit: Lulus.
Kemas kini dasar (7 Oktober 2026): laporan ralat kini dihantar melalui platform pelaporan ralat pihak ketiga yang khusus, digunakan hanya untuk mendiagnosis ralat dan pepijat, dan dipadamkan sebaik sahaja masalah dikenal pasti, paling lama dalam tempoh 7 hari. Lihat Dasar Privasi.
15. Audit pengelogan setempat nod VPN
Dasar ketat tanpa log aktiviti mewajibkan nod VPN agar tidak menyimpan secara berterusan:
- Laman web yang dilawati oleh pengguna;
- Domain destinasi;
- URL penuh;
- Pertanyaan DNS;
- Alamat IP asal;
- Kandungan komunikasi pengguna;
- Sejarah penggunaan nod;
- Pemetaan sesi;
- Kandungan paket;
- Log sambungan yang mampu mengenal pasti aktiviti pelayaran.
Nod hanya memproses dalam memori keadaan sementara yang diperlukan untuk penghantaran masa nyata, termasuk:
- Sesi protokol semasa;
- Penimbal pemajuan data;
- Laluan sementara;
- Keadaan sambungan rangkaian;
- Keadaan jabat tangan.
Kenyataan teknikal pihak yang diaudit ialah:
Nod SingLinkVPN hanya mengekalkan keadaan sesi sementara dalam memori yang diperlukan untuk menyediakan pemajuan masa nyata. Nod tidak menulis destinasi pengguna, pertanyaan DNS, kandungan komunikasi atau pemetaan sesi yang mampu mengenal pasti aktiviti rangkaian pengguna ke dalam storan berterusan. Apabila sesuatu sambungan tamat, keadaan sementara yang berkaitan dilepaskan secara automatik.
Ini berbeza daripada memadamkan log yang telah pun direkodkan.
Pendekatan SingLinkVPN ialah:
Tidak menjana log aktiviti pengguna langsung sejak awal, dan bukannya merekodkannya lalu memadamkannya kemudian.
Pasukan audit menyemak dasar pengelogan nod dan mengambil sampel keadaan masa jalan dalam persekitaran terhad. Alamat nod, inventori proses, konfigurasi log sistem, konfigurasi penyelesai DNS dan dasar longgokan ranap ialah bahan infrastruktur yang sensitif dan tidak didedahkan kepada umum.
Keputusan audit: Lulus.
16. Audit log penyedia awan, CDN dan infrastruktur
Dasar tanpa log aktiviti mewajibkan platform awan, CDN dan komponen infrastruktur agar tidak mencipta rekod berterusan yang mampu mengenal pasti aktiviti VPN pengguna, termasuk:
- Pemetaan antara alamat IP asal pengguna dengan akaun VPN;
- Domain yang diakses oleh pengguna;
- URL penuh;
- Pertanyaan DNS;
- Kandungan komunikasi nod;
- Sejarah pelayaran pengguna;
- Profil aktiviti sesi VPN.
Pemantauan ketersediaan sistem yang biasa mungkin merangkumi metrik bukan aktiviti pengguna seperti penggunaan CPU, memori dan cakera. Metrik tersebut mesti dibezakan daripada metadata yang mampu mengenal pasti atau membina semula aktiviti rangkaian pengguna.
Pasukan audit memeriksa konfigurasi penyedia yang berkaitan, dasar penyimpanan dan kebenaran akses dalam persekitaran terhad, dan tidak menemui log berterusan yang mampu mengenal pasti atau membina semula aktiviti VPN pengguna. Konsol penyedia, pengecam akaun dan konfigurasi dalaman tidak didedahkan kepada umum.
Keputusan audit: Lulus.
17. Audit sandaran pangkalan data
Jika pangkalan data pengeluaran tidak mengumpul data berikut, sandaran pangkalan data rutinnya sepatutnya tidak mengandungi medan tersebut:
- Laman web;
- Domain;
- URL;
- Pertanyaan DNS;
- Alamat IP asal;
- Kandungan pelayaran;
- Sejarah sambungan;
Pasukan audit memeriksa skop sandaran, peraturan penyimpanan dan struktur data berkaitan, dan tidak menemui log aktiviti rangkaian pengguna dalam sandaran. Data akaun dan pesanan yang terhad kekal tertakluk pada peraturan penyimpanan dan pemadaman yang terpakai baginya. Lokasi sandaran, kelayakan pemulihan dan konfigurasi pemulihan bencana dalaman tidak didedahkan kepada umum.
Keputusan audit: Lulus.
18. Audit akses pentadbir dan kebenaran eksport
Reka bentuk ketat tanpa log aktiviti mewajibkan sistem pentadbiran agar tidak mempunyai fungsi untuk membuat pertanyaan atau mengeksport:
- Laman web yang dilawati oleh seseorang pengguna tertentu;
- Pertanyaan DNS yang dibuat oleh seseorang pengguna tertentu;
- URL penuh yang diakses oleh seseorang pengguna tertentu;
- Sejarah nod VPN tertentu yang digunakan oleh seseorang pengguna tertentu;
- Sejarah IP asal seseorang pengguna tertentu;
- Kandungan pelayaran seseorang pengguna tertentu;
- Kandungan komunikasi seseorang pengguna tertentu.
Pentadbir dan kakitangan sokongan pelanggan hanya boleh melihat maklumat akaun dan pesanan terhad yang diperlukan untuk menyediakan perkhidmatan, dan hanya dalam skop yang dibenarkan kepada mereka. Dengan menggunakan akses baca sahaja yang terhad, pasukan audit memeriksa kebenaran peranan, keupayaan pertanyaan dan antara muka eksport, dan tidak menemui keupayaan untuk membuat pertanyaan atau mengeksport log aktiviti rangkaian pengguna. Matriks kebenaran dan antara muka bahagian belakang tidak didedahkan kepada umum.
Keputusan audit: Lulus.
19. Matriks penyimpanan data dan pembersihan automatik
Jadual berikut meringkaskan peraturan pemprosesan data dan pembersihan automatik yang disahkan dalam audit ini. Pakej awam menyediakan ringkasan yang telah dibersihkan, manakala rekod pelaksanaan pengeluaran yang sensitif telah disemak oleh pasukan audit dalam persekitaran baca sahaja yang terhad.
| Jenis data | Direkodkan? | Tujuan | Tempoh penyimpanan |
|---|---|---|---|
| Laman web yang dilawati | Tidak | Tidak berkenaan | 0 |
| Domain destinasi | Tidak | Tidak berkenaan | 0 |
| URL penuh | Tidak | Tidak berkenaan | 0 |
| Pertanyaan DNS | Tidak | Tidak berkenaan | 0 |
| Kandungan pelayaran | Tidak | Tidak berkenaan | 0 |
| Kandungan komunikasi rangkaian | Tidak | Tidak berkenaan | 0 |
| Sejarah IP asal | Tidak | Tidak berkenaan | 0 |
| Sejarah penggunaan nod | Tidak | Tidak berkenaan | 0 |
| Sejarah sambungan individu | Tidak | Tidak berkenaan | 0 |
| Jumlah kumulatif muat naik dan muat turun | Ya | Pemeteran pelan dan trafik | Diproses mengikut kitaran perkhidmatan akaun |
| Status penggunaan terakhir | Ya | Pengurusan status akaun | Tidak membentuk sejarah sambungan |
| Jumlah trafik harian | Ya | Pengiraan kuota harian | Kira-kira 2 bulan |
| Status peranti dalam talian | Diproses buat sementara waktu | Had bilangan peranti | Sepanjang sesi |
| Alamat e-mel maya | Ya | Pendaftaran dan sokongan selepas jualan | Kitaran pembersihan kira-kira 3 bulan |
| Nombor pesanan | Ya | Langganan dan sokongan selepas jualan | Kitaran pembersihan kira-kira 3 bulan |
| Tiket sokongan pelanggan dan SingChat | Diserahkan secara sukarela oleh pengguna | Sokongan pelanggan | Dipadamkan selepas perbualan tamat |
| Data diagnostik jarak jauh | Diserahkan secara sukarela oleh pengguna | Penyelesaian masalah | Maksimum 14 hari |
| Keadaan sesi nod sementara | Diproses buat sementara waktu | Pemajuan masa nyata | Dilepaskan selepas sambungan diputuskan |
Kemas kini dasar (7 Oktober 2026): tempoh penyimpanan di atas ialah tempoh yang direkodkan oleh VPNTestor pada Julai 2026. Di bawah dasar semasa, jumlah trafik harian tidak disimpan sebagai sejarah, dan laporan ralat dipadamkan sebaik sahaja masalah dikenal pasti, paling lama dalam tempoh 7 hari. Lihat Dasar Privasi.
20. Ringkasan reka bentuk teknikal tanpa log
Reka bentuk tanpa log SingLinkVPN boleh diringkaskan kepada empat prinsip.
20.1 Tidak mengumpul
Bagi laman web, domain, URL, pertanyaan DNS, alamat IP asal dan kandungan pelayaran, sistem tidak mencipta medan data atau antara muka pelaporan berterusan yang berkaitan.
20.2 Memproses dalam memori
Nod VPN hanya memproses dalam memori keadaan sesi sementara yang diperlukan untuk pemajuan masa nyata dan melepaskannya secara automatik apabila sambungan tamat.
20.3 Meminimumkan data pemeteran
Sistem trafik hanya menyimpan nilai agregat yang diperlukan untuk menyediakan fungsi pelan dan kuota. Ia tidak menyimpan destinasi atau kandungan trafik.
20.4 Memusnahkan secara automatik
Trafik harian, maklumat sokongan pelanggan, maklumat diagnostik dan maklumat akaun terhad mempunyai kitaran pembersihan masing-masing bagi mengelakkan penyimpanan tanpa had.
Tidak mengumpul data aktiviti
↓
Memproses data langsung dalam memori sahaja
↓
Hanya menyimpan data minimum yang diperlukan untuk menyediakan perkhidmatan
↓
Memadamkan data terhad secara automatik apabila tempoh penyimpanannya tamat
21. Kesimpulan audit
Berdasarkan semakan pengeluaran baca sahaja oleh pihak ketiga yang bebas setakat 29 Julai 2026, VPNTestor Platform menyimpulkan:
- Tiada bukti ditemui bahawa SingLinkVPN merekodkan atau menyimpan secara berterusan laman web yang dilawati, domain destinasi, URL penuh atau kandungan pelayaran.
- Tiada bukti ditemui bahawa SingLinkVPN merekodkan atau menyimpan secara berterusan pertanyaan DNS pengguna.
- Tiada sejarah IP sumber pengguna ditemui dalam satah kawalan pusat atau sistem nod.
- Tiada rekod pautan aktiviti ditemui yang menghubungkan akaun, nod tertentu, masa sambungan dan destinasi.
- Tiada bukti ditemui bahawa nod VPN menulis aktiviti pengguna atau kandungan komunikasi ke dalam log berterusan.
- Tiada data yang mampu membina semula aktiviti rangkaian pengguna ditemui dalam sistem penyedia awan, CDN atau sandaran pangkalan data dalam skop.
- Antara muka pentadbiran tidak mempunyai fungsi untuk membuat pertanyaan atau mengeksport log aktiviti rangkaian pengguna.
- Jumlah trafik, penggunaan harian, status peranti dalam talian, e-mel maya, pesanan, data sokongan dan diagnostik yang diserahkan pengguna ialah data perkhidmatan terhad dan tidak mengandungi destinasi khusus atau kandungan komunikasi.
- Data perkhidmatan terhad tertakluk pada sekatan tujuan dan tempoh pembersihan automatik.
- Reka bentuk sistem yang dilaksanakan oleh SingLinkVPN adalah selaras dengan dasar ketat tanpa log aktivitinya.
- Pakej bukti awam, kertas kerja lengkap dan tandatangan integriti semuanya berjaya disahkan; bukti terhad yang tidak diterbitkan kepada umum telah disemak dalam persekitaran baca sahaja.
- James Robert Smith menandatangani manifes SHA-256 bagi kedua-dua laporan akhir dengan Ed25519, membolehkan orang ramai mengesahkan integriti fail.
Pendapat audit akhir
Dalam skop yang dinyatakan dalam laporan ini dan persekitaran pengeluaran setakat 29 Julai 2026, tiada bukti ditemui bahawa SingLinkVPN merekodkan, menyimpan, memantau atau memberikan aktiviti rangkaian khusus pengguna. Audit ini menyokong dakwaan SingLinkVPN bahawa ia tidak mengelog laman web, domain destinasi, URL penuh, pertanyaan DNS, IP sumber, kandungan pelayaran atau kandungan komunikasi. Keputusan pengesahan teknikal dasar tanpa log oleh pihak ketiga yang bebas ini ialah: Lulus.
22. Batasan laporan
Laporan ini hanya terpakai pada:
- Sistem yang diaudit sebagaimana dikenal pasti dalam laporan;
- Keadaan persekitaran pengeluaran setakat 29 Julai 2026;
- Skop teknikal yang diberikan akses baca sahaja;
- Perkhidmatan dan konfigurasi nod yang dikenal pasti dalam laporan ini.
Laporan ini bukan:
- Jaminan kekal yang meliputi semua versi akan datang;
- Nasihat pematuhan undang-undang;
- Laporan jaminan SOC 2;
- Pensijilan ISO;
- Audit kewangan;
- Jaminan undang-undang berkenaan pemilikan pusat data atau IP.
Pengesahan perlu diulang selepas berlaku perubahan material pada sistem, kod, pembekal pihak ketiga atau amalan pemprosesan data.
Pakej bukti awam ialah subset yang telah dibersihkan untuk semakan integriti luaran dan tidak dapat memaparkan semua bukti pengeluaran terhad. Pasukan audit menyemak versi sumber tertutup, pertanyaan pengeluaran, nod dan titik akhir yang diselesaikan, kegigihan dan sandaran, kawalan awan dan CDN, sistem sokongan serta mekanisme pembersihan diagnostik dalam persekitaran baca sahaja. Tindakan tidak menerbitkan bukti sensitif tidak mengubah kesimpulan audit dalam skop yang dinyatakan.
23. Halaman tandatangan
Organisasi audit: VPNTestor Platform Pasukan audit: Openscore VPN Juruaudit utama: James Robert Smith Jenis laporan: Laporan Pengesahan Teknikal Pihak Ketiga yang Bebas bagi Dasar Tanpa Log Perkhidmatan yang disemak: SingLinkVPN Versi laporan: 1.0 Tarikh rujukan audit: 29 Julai 2026 Kesimpulan audit: Lulus
Status tandatangan
Telah ditandatangani — pada 29 Julai 2026, James Robert Smith menggunakan kunci Ed25519 untuk menandatangani manifes SHA-256 bagi kedua-dua laporan akhir.
Cap jari kunci awam penandatanganan: SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU
Tandatangan ini mengesahkan integriti fail dan tindakan menandatangani bagi versi ini.
24. Soalan lazim (FAQ)
Adakah SingLinkVPN lulus audit tanpa log bebas 2026?
Ya. Pasukan audit Openscore VPN daripada VPNTestor Platform telah melengkapkan pengesahan teknikal baca sahaja yang terhad ke atas persekitaran pengeluaran dan mengeluarkan kesimpulan Lulus bagi skop yang dinyatakan dan tarikh rujukan 29 Julai 2026.
Adakah persekitaran pengeluaran sebenar disemak?
Ya. Kerja audit meliputi bahagian belakang pusat pengeluaran, antara muka pelaporan data, skema perakaunan trafik, konfigurasi nod dan protokol, pengendalian DNS, tetapan awan dan CDN, sandaran, sokongan pelanggan, diagnostik jarak jauh dan kebenaran pentadbiran. Audit tidak mengubah suai data pengeluaran atau mengeksport data pengguna, alamat nod, kunci pelayan, token atau pangkalan data pengeluaran.
Adakah SingLinkVPN menyimpan sejarah laman web yang dilawati pengguna?
Tidak. Tiada medan, antara muka, log aktiviti atau rekod sejarah destinasi yang berterusan bagi laman web yang dilawati ditemui dalam skop yang diaudit.
Adakah SingLinkVPN menyimpan URL penuh atau laluan halaman?
Tidak. Tiada penyimpanan berterusan bagi URL penuh, laluan halaman, rentetan pertanyaan atau kandungan pelayaran ditemui.
Adakah SingLinkVPN mengelog pertanyaan DNS?
Tidak. Tiada log pertanyaan DNS berterusan atau pemetaan akaun kepada domain ditemui. Maklumat DNS yang diperlukan untuk pemajuan langsung diproses sebagai keadaan operasi sementara dan tidak disimpan sebagai sejarah aktiviti.
Adakah SingLinkVPN menyimpan alamat IP asal pengguna?
Tidak. Tiada sejarah IP sumber yang berterusan ditemui dalam satah kawalan pusat, sistem nod, sistem awan/CDN atau sandaran yang disemak.
Adakah SingLinkVPN menyimpan nod tertentu yang digunakan oleh setiap pengguna?
Tidak. Tiada sejarah penggunaan nod bagi setiap pengguna yang mengaitkan akaun dengan nod VPN tertentu ditemui.
Adakah SingLinkVPN menyimpan cap masa atau tempoh sambungan individu?
Tidak. Tiada rekod aktiviti berterusan yang mengaitkan akaun, nod tertentu, masa mula/tamat sambungan, tempoh dan destinasi ditemui.
Mengapakah aplikasi boleh memaparkan penggunaan trafik jika SingLinkVPN tidak menyimpan log?
Perkhidmatan ini menggunakan nilai pemeteran agregat yang diperlukan untuk menguatkuasakan kuota pelan dan memaparkan penggunaan. Jumlah ini tidak mengandungi laman web, domain, URL, pertanyaan DNS, kandungan komunikasi atau sejarah destinasi.
Berapa lamakah data trafik harian disimpan?
Di bawah dasar semasa (7 Oktober 2026), jumlah trafik harian tidak disimpan sebagai sejarah: status kuota dikosongkan apabila kuota ditetapkan semula. Semasa pengesahan pada Julai 2026, VPNTestor merekodkan bahawa konfigurasi yang diaudit dan julat tarikh yang diperhatikan menyokong tempoh penyimpanan kira-kira dua bulan bagi rekod trafik harian agregat, diikuti dengan pembersihan automatik.
Bagaimanakah status peranti dalam talian dikendalikan?
Status dalam talian ialah keadaan sesi jangka pendek yang digunakan untuk had bilangan peranti dan fungsi perkhidmatan. TTL lapisan aplikasi dan mekanisme pembersihan yang disemak tidak mewujudkan sejarah aktiviti peranti jangka panjang.
Berapa lamakah rekod e-mel maya dan pesanan disimpan?
Reka bentuk perkhidmatan yang disemak menggunakan kitaran pembersihan kira-kira tiga bulan bagi data e-mel maya dan pesanan yang terhad, tertakluk pada keperluan operasi dan undang-undang yang diterangkan dalam laporan.
Apakah yang berlaku kepada perbualan sokongan pelanggan yang telah selesai?
Rekod sokongan yang telah selesai tertakluk pada pembersihan automatik. Kawalan yang disemak tidak menukar kandungan sokongan menjadi log pelayaran VPN atau log aktiviti rangkaian.
Bagaimanakah diagnostik jarak jauh dikendalikan?
Di bawah dasar semasa (7 Oktober 2026), laporan ralat dihantar melalui platform pelaporan ralat pihak ketiga yang khusus, digunakan hanya untuk mendiagnosis ralat dan pepijat, dan dipadamkan sebaik sahaja masalah dikenal pasti, paling lama dalam tempoh 7 hari; sistem juga mengosongkannya secara automatik. Semasa pengesahan pada Julai 2026, VPNTestor merekodkan bahawa diagnostik jarak jauh hanya diserahkan melalui tindakan atau persetujuan pengguna, terhad kepada data penyelesaian masalah, dan disimpan tidak lebih daripada 14 hari di bawah kawalan pembersihan yang disemak.
Bolehkah pentadbir mengeksport sejarah pelayaran pengguna?
Tidak. Antara muka pentadbiran yang disemak tidak mempunyai fungsi untuk membuat pertanyaan atau mengeksport sejarah laman web, DNS, IP sumber, destinasi atau kandungan komunikasi kerana rekod aktiviti tersebut tidak wujud.
Adakah penyedia awan atau CDN menyimpan log aktiviti SingLinkVPN?
Tidak. Tiada sejarah aktiviti pengguna berterusan yang mampu membina semula laman web, pertanyaan DNS, IP sumber atau kandungan pelayaran ditemui dalam sistem awan dan CDN dalam skop yang diaudit.
Adakah log aktiviti ditemui dalam sandaran pangkalan data?
Tidak. Sandaran yang diperiksa tidak mengandungi rekod laman web, DNS, IP asal, kandungan pelayaran, kandungan komunikasi atau sejarah sambungan.
Adakah tandatangan digital membuktikan setiap kenyataan dalam laporan?
Tidak. Tandatangan membuktikan bahawa fail yang ditandatangani tidak berubah sejak ditandatangani dan mengenal pasti kunci penandatanganan. Kesimpulan audit datang daripada pemeriksaan pengeluaran baca sahaja yang bebas dan bukti yang disemak.
Adakah laporan ini pensijilan ISO atau laporan SOC 2?
Tidak. Ini ialah pengesahan teknikal pihak ketiga yang bebas terhadap dasar tanpa log, bukan pensijilan ISO, laporan jaminan SOC 2, audit kewangan atau pendapat undang-undang.
Kesimpulan
Dasar tanpa log SingLinkVPN bukan lagi sekadar kenyataan dalam dasar privasi atau halaman produk. Semasa audit bebas pada 29 Julai 2026, pasukan Openscore VPN daripada VPNTestor Platform menggunakan akses baca sahaja yang terhad untuk menyemak persekitaran pengeluaran, bahagian belakang pusat, antara muka pelaporan, konfigurasi nod, pengendalian DNS, kawalan awan dan CDN, sandaran, sistem sokongan, diagnostik jarak jauh dan kebenaran pentadbiran.
Dalam skop yang diaudit, tiada bukti ditemui bahawa SingLinkVPN merekodkan atau menyimpan secara berterusan:
- Laman web yang dilawati oleh pengguna;
- Domain destinasi;
- URL penuh;
- Pertanyaan DNS;
- Sejarah IP asal;
- Kandungan pelayaran;
- Kandungan komunikasi;
- Sejarah penggunaan nod bagi setiap pengguna;
- Aktiviti sambungan individu.
Audit juga mengesahkan bahawa SingLinkVPN memproses data perkhidmatan terhad untuk kuota trafik, peranti, langganan, pesanan, sokongan dan diagnostik. Data ini tidak mengandungi destinasi rangkaian khusus atau kandungan komunikasi, dan dikawal oleh had tujuan, kawalan akses serta tempoh pembersihan automatik.
Reka bentuk tanpa log SingLinkVPN boleh diringkaskan kepada empat prinsip:
Tidak mengumpul data aktiviti; memproses keadaan langsung dalam memori; hanya menyimpan data perkhidmatan minimum; memadamkan data terhad secara automatik apabila tempoh penyimpanannya tamat.
Laporan ini tidak mendakwa bahawa mana-mana perisian boleh kekal bebas risiko selama-lamanya. Ia menjadikan “tanpa log” satu dakwaan teknikal yang boleh diuji terhadap medan, antara muka pelaporan, tetapan nod, tempoh penyimpanan, peraturan pembersihan, kebenaran pentadbiran dan bukti integriti awam.
Pengesahan perlu diteruskan setiap kali SingLinkVPN membuat perubahan material pada sistem, kod, nod, pembekal atau amalan pemprosesan datanya.
Tanpa log bukan label kekal yang diperoleh melalui satu audit. Ia ialah disiplin privasi yang mesti dikekalkan, didedahkan dan disahkan secara bebas secara berterusan.


