Transparency

SingLinkVPN é aprovado em auditoria independente de não registro (no-logs) de 2026

By SingLinkVPN Editorial Team2026-07-3038 min de leitura
SingLinkVPN é aprovado em auditoria independente de não registro (no-logs) de 2026
Contents

Relatório independente de verificação da política de não registro (no-logs)

Item Dados da auditoria
Serviço avaliado SingLinkVPN
Organização auditora VPNTestor Platform
Equipe de auditoria Openscore VPN
Auditor principal James Robert Smith
Natureza da auditoria Verificação técnica independente, feita por terceiros, da política de não registro
Método de auditoria Inspeção somente leitura do ambiente de produção
Data de referência da auditoria 29 de julho de 2026
Versão do relatório 1.0
Status da assinatura James Robert Smith assinou os hashes do relatório final com uma chave Ed25519
Conclusão geral Aprovado

Atualização da política (7 de outubro de 2026)

O SingLinkVPN não mantém registros de atividade, portanto não há dados de atividade a reter; os totais diários de tráfego não são guardados como histórico, e o estado da franquia é apagado quando ela é reiniciada. Os relatórios de erro passam por uma plataforma dedicada de terceiros para relatórios de erro, são usados apenas para diagnosticar erros e bugs e são excluídos assim que o problema é identificado, em no máximo 7 dias; o sistema também os apaga automaticamente. O relatório de auditoria abaixo reflete a situação de julho de 2026 verificada pela VPNTestor, incluindo os prazos de retenção que ela registrou naquele momento. As regras atuais estão na nossa Política de Privacidade.

1. Resumo executivo

A VPNTestor Platform e a Openscore VPN, atuando como terceiros independentes, realizaram uma inspeção técnica somente leitura do ambiente de produção do SingLinkVPN, das estruturas de dados do backend central, das interfaces de envio de dados, da configuração dos nós, da configuração dos protocolos e das regras de retenção relacionadas, na situação de 29 de julho de 2026.

Durante esta auditoria:

  • Nenhum dado de produção foi alterado;
  • Nenhum endereço de nó foi exportado;
  • Nenhuma chave de servidor foi exportada;
  • Nenhum dado de conta de usuário foi copiado;
  • Nenhum banco de dados de produção foi exportado;
  • Nenhuma interface interna, token ou configuração de segurança foi divulgada.

O esquema central de contabilização de tráfego, protegido por verificação de integridade, não contém campos para registrar de forma persistente a seguinte atividade de destino:

  • Sites visitados pelos usuários;
  • Domínios de destino;
  • URLs completas;
  • Registros de consultas DNS;
  • Conteúdo de navegação;
  • Conteúdo das comunicações de rede;
  • Endereços IP de conexão originais;
  • O nó VPN específico usado por um usuário;
  • O horário de início e de término de uma conexão individual;
  • Registros de sessão capazes de associar uma conta de usuário a uma atividade de rede específica.

O SingLinkVPN processa uma quantidade limitada de dados de conta e de medição necessários para prestar o serviço. Isso inclui valores acumulados de tráfego, totais diários de tráfego, status temporário de dispositivos on-line, endereços de e-mail virtuais, números de pedido, informações de suporte ao cliente e dados de diagnóstico remoto enviados voluntariamente pelos usuários.

Esses dados não contêm sites, domínios, URLs, consultas DNS nem conteúdo de comunicações acessados pelos usuários. A auditoria também não encontrou nenhuma evidência de que eles sejam usados para criar históricos de navegação ou perfis de atividade de rede.

Com base na inspeção somente leitura da produção, nos papéis de trabalho confidenciais da auditoria e nos materiais públicos de integridade, a equipe de auditoria conclui:

Dentro do escopo e da data de referência da auditoria declarados neste relatório, o design do sistema implementado pelo SingLinkVPN é coerente com sua política rigorosa de não registro de atividade. Não foi encontrada nenhuma evidência de que o SingLinkVPN registre, retenha ou forneça a atividade de rede específica dos usuários.

Pacote público de evidências e verificação de integridade

Em 29 de julho de 2026, a parte auditada enviou separadamente a versão 1.0 de um pacote público de evidências criptográficas. A VPNTestor verificou a integridade dos arquivos enviados. No entanto, “os arquivos não foram alterados desde a assinatura” deve continuar sendo algo distinto de “os fatos subjacentes foram reproduzidos de forma independente por um terceiro”.

Item de integridade Resultado da verificação da VPNTestor
SHA-256 do ZIP cec6229913b967728e993cac7be4727377af6549ea9d9e0be7aa8251ea0838ba, idêntico ao valor enviado
Manifesto interno Verificações SHA-256 aprovadas para todos os 9 arquivos públicos
Assinatura externa do ZIP Verificação Ed25519 aprovada
Assinatura do manifesto interno Verificação Ed25519 aprovada
Impressão digital da chave de assinatura SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0, idêntica ao valor enviado

A chave de assinatura é a chave de assinatura de evidências da parte auditada, e não uma chave de assinatura de auditoria pertencente à VPNTestor ou à Openscore VPN. Uma assinatura válida prova apenas que os arquivos não foram alterados desde a assinatura; ela não comprova, de forma independente, a veracidade das declarações do operador.

O pacote sustenta publicamente quatro tipos de material: a minimização de campos nas tabelas centrais de contabilização de tráfego, o prazo de retenção configurado de dois meses e o intervalo de datas observado para os agregados de tráfego, TTLs curtos no nível da aplicação para o estado on-line e um inventário agregado e anonimizado dos nós. Os hashes do código-fonte só passam a ter valor probatório depois que um auditor obtém, de forma privada, os arquivos-fonte correspondentes e recalcula os hashes.

O pacote público sustenta a minimização dos campos centrais de tráfego, a configuração de retenção de dois meses para os agregados e o intervalo de datas observado, TTLs curtos na camada de aplicação para o estado on-line e um inventário agregado e anonimizado dos nós. A equipe de auditoria revisou separadamente, em um ambiente restrito somente leitura, o código-fonte privado, consultas de produção, a configuração de nós e de infraestrutura, backups, controles de suporte e mecanismos de limpeza de diagnósticos. Esses papéis de trabalho sensíveis não são públicos porque contêm configuração de segurança, estrutura interna e informações restritas de produção, mas fazem parte desta conclusão de auditoria independente.

Papéis de trabalho completos da auditoria e status da assinatura

Em seguida, a parte auditada enviou um arquivo reempacotado v1.0 com os papéis de trabalho da auditoria. A VPNTestor verificou o ZIP, o manifesto que cobre 52 arquivos, a assinatura externa do arquivo de checksum e a assinatura do manifesto interno. As duas assinaturas foram criadas com a chave de assinatura de evidências da parte auditada e comprovam apenas a integridade.

Item de integridade dos papéis de trabalho Resultado da verificação
SHA-256 do ZIP 9e3f92e301199e216006a3e276581cd90b0df93746b469d094581c814286132f, idêntico ao valor enviado
Manifesto interno SHA-256 aprovado para todos os 52 arquivos
Assinatura do arquivo de checksum do ZIP Verificação Ed25519 aprovada
Assinatura do manifesto interno Verificação Ed25519 aprovada
Impressão digital da chave de assinatura SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0

Os papéis de trabalho publicados são materiais anonimizados, preparados para a verificação externa de integridade. Eles excluem endereços de nós, chaves de servidor, interfaces internas, tokens de acesso, capturas de tela do backend, dados de usuários e configurações que poderiam afetar a segurança da produção. As evidências restritas não publicadas no site foram revisadas pela equipe de auditoria no ambiente somente leitura; “não público” não significa “não verificado”.

Em 29 de julho de 2026, James Robert Smith usou uma chave de assinatura Ed25519 para assinar o manifesto SHA-256 dos dois relatórios finais. A impressão digital da chave pública é SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU, o que permite a qualquer pessoa verificar que os arquivos do relatório não foram alterados desde a assinatura.

2. Declaração de independência da auditoria

Este relatório foi elaborado de forma independente pela VPNTestor Platform. A equipe da Openscore VPN conduziu os testes técnicos e a auditoria, e a VPNTestor Platform reconfirmou o resultado de forma independente.

Os auditores não fazem parte das equipes internas de produto, desenvolvimento, operações ou gestão do SingLinkVPN. Eles não participam da operação diária do sistema auditado, do tratamento de dados, da manutenção dos nós nem da elaboração da política de privacidade.

Para esta inspeção, os auditores receberam apenas o acesso restrito somente leitura necessário para concluir a auditoria e seguiram estes princípios:

  • Não alterar dados de produção;
  • Não obter chaves de produção;
  • Não exportar endereços de nós;
  • Não copiar o banco de dados de usuários;
  • Não acessar o conteúdo das comunicações dos usuários;
  • Não realizar testes destrutivos contra o serviço em produção;
  • Não publicar configurações que possam afetar a segurança dos nós.

Este é um relatório de verificação técnica independente feita por terceiros. Não é um relatório SOC 2, uma certificação ISO, um relatório de asseguração financeira nem uma certificação governamental de conformidade.

O método de auditoria tomou como referência os princípios gerais da ISO/IEC 27701:2025 para a gestão de informações de privacidade e da NIST SP 800-92 para a geração, proteção, revisão e retenção de logs. Usar esses frameworks como referência não significa que o SingLinkVPN ou a organização auditora sejam certificados por eles.

3. Definição de “sem registros” usada na auditoria

Neste relatório, “sem registros” (no-logs) significa:

O SingLinkVPN não registra, não armazena e não mantém de forma persistente dados que revelem os sites visitados por um usuário, os domínios de destino, as URLs completas, as consultas DNS, o conteúdo de navegação, o conteúdo das comunicações de rede, os endereços IP originais ou a atividade de conexões específicas.

“Sem registros” não significa que um serviço de VPN não processe nenhum dado.

O sistema pode processar dados de serviço limitados para oferecer assinaturas, medição de tráfego, limites de número de dispositivos, consulta de pedidos, suporte ao cliente e diagnósticos remotos solicitados pelo usuário.

Este relatório divide os dados em três categorias.

3.1 Dados de atividade do usuário que não podem ser registrados

A política de não registro do SingLinkVPN proíbe o armazenamento persistente de:

  • Sites visitados;
  • Domínios de destino;
  • URLs completas;
  • Caminhos de páginas web;
  • Consultas DNS;
  • Conteúdo de navegação;
  • Conteúdo das comunicações;
  • Conteúdo de rede dos aplicativos;
  • Endereços IP originais;
  • Mapeamentos de longo prazo entre endereços IP atribuídos pela VPN e contas;
  • Nós específicos utilizados;
  • Horários de início e término de conexões individuais;
  • Histórico de duração das conexões;
  • Mapeamentos de sessão que identifiquem a atividade do usuário.

3.2 Dados de serviço limitados

Para prestar o serviço normalmente, o sistema processa:

  • Tráfego de upload acumulado do usuário;
  • Tráfego de download acumulado do usuário;
  • Tráfego diário de upload e download;
  • Status de último uso;
  • Status temporário de dispositivos on-line;
  • Endereços de e-mail virtuais usados no cadastro;
  • Números de pedido;
  • Chamados de suporte ao cliente;
  • Conversas no SingChat;
  • Informações de diagnóstico remoto enviadas voluntariamente pelos usuários.

Esses dados não incluem os destinos específicos nem o conteúdo de navegação de um usuário.

3.3 Estado temporário de transporte

Ao fazer o encaminhamento de dados em tempo real, os nós VPN processam temporariamente na memória:

  • O estado atual da conexão;
  • Sessões temporárias necessárias para o encaminhamento de dados;
  • Buffers de rede temporários;
  • O estado de roteamento em tempo real;
  • O estado do handshake do protocolo.

Esses estados são usados apenas para concluir a conexão e a transmissão atuais. Eles não são gravados em registros de atividade persistentes e são liberados automaticamente após a desconexão.

4. Escopo da auditoria

Escopo de rede e de nós

Na situação de 29 de julho de 2026, a inspeção identificou:

Item Quantidade
Total de registros lógicos 206
Configurações lógicas visíveis 105
Configurações lógicas ocultas 101
Aliases de host distintos 33
Endpoints IP únicos após a resolução DNS 28
Aliases de host não resolvíveis 0
Registros lógicos SingLink 119, incluindo 105 registros visíveis

Esses números vêm de um snapshot agregado e anonimizado, gerado e assinado pela parte auditada em 2026-07-29T05:06:41Z. A VPNTestor verificou a integridade do arquivo e executou novamente as consultas agregadas em uma sessão restrita somente leitura, com resultados consistentes. Os aliases de host, os endereços dos endpoints e a saída das consultas de produção não são divulgados publicamente.

Registros lógicos, configurações visíveis, aliases de host e endpoints resolvidos são dimensões estatísticas diferentes e não devem ser somados como uma contagem total de nós. O valor 105 significa “configurações lógicas visíveis”. Ele não deve ser descrito como 105 servidores físicos nem como 105 endereços IP únicos.

Esse inventário agregado não comprova o comportamento de registro local dos nós. O relatório também não oferece nenhuma garantia financeira ou jurídica sobre a propriedade dos data centers, a titularidade legal dos servidores ou a titularidade do registro dos endereços IP.

Escopo de sistemas

O escopo da auditoria incluiu:

  • A administração central de contas;
  • As interfaces de envio de dados dos usuários;
  • Os sistemas de configuração de nós;
  • Os sistemas de configuração de protocolos;
  • Os sistemas de medição de tráfego dos usuários;
  • Os sistemas de limite de dispositivos on-line;
  • Os sistemas de consulta de pedidos e de pós-venda;
  • O sistema de suporte ao cliente SingChat;

— Os sistemas de registro de diagnóstico remoto;

— As políticas de registro local nos nós VPN;

— O processamento de consultas DNS;

— As configurações de registro dos serviços de nuvem e da CDN;

— Os recursos de consulta e exportação de dados;

— As regras de limpeza e destruição automáticas.

5. Metodologia da auditoria

A equipe de auditoria usou principalmente os seguintes métodos técnicos não destrutivos.

Inspeção das estruturas de dados

A equipe inspecionou os campos do sistema central de administração e dos bancos de dados relacionados para determinar se continham:

— Campos de domínio;

— Campos de URL;

— Campos de consulta DNS;

— Campos de IP original;

— Campos de histórico de uso de nós;

— Campos de histórico de horários de conexão;

— Campos de conteúdo de comunicações;

— Campos de histórico de navegação.

Inspeção das interfaces de envio de dados

A equipe inspecionou os tipos de dados que os clientes e os nós enviam ao sistema central de administração para determinar se as interfaces de envio incluíam:

— Destinos dos usuários;

— Consultas DNS;

— Endereços IP originais;

— URLs;

— Conteúdo de rede;

— Histórico de acesso aos nós.

Inspeção de configurações

A equipe inspecionou:

— As configurações de registro dos nós;

— As configurações de registro das aplicações;

— As configurações de registro de DNS;

— As configurações de registro dos serviços de nuvem;

— As configurações dos logs de acesso da CDN;

— As configurações de retenção de dados;

— As tarefas de limpeza automática;

— As funções administrativas de exportação.

Amostragem de dados

Sem exportar o banco de dados de produção, a equipe fez uma amostragem somente leitura dos dados existentes para confirmar que os dados efetivamente armazenados pelo sistema eram coerentes com os campos do banco de dados e com as políticas documentadas.

Inspeção das regras de exclusão

A equipe examinou as regras de exclusão e limpeza automáticas das diferentes categorias de dados de serviço limitados, incluindo:

— Registros diários de tráfego;

— Conversas de suporte ao cliente;

— Dados de diagnóstico remoto;

— Registros de e-mail virtual e de pedidos;

— Estado temporário dos dispositivos;

— Estado temporário de transporte dos nós.

6. Resultados gerais da auditoria

Sites, domínios de destino, URLs e conteúdo de navegação — Aprovado. Nenhum campo correspondente foi encontrado no backend central, nas interfaces de envio de dados ou nas estruturas de dados inspecionadas.

Registros de consultas DNS — Aprovado. Não foram encontradas consultas DNS gravadas em registros persistentes nem associadas a contas de usuário.

Registros de IP original — Aprovado. Não foi encontrado armazenamento persistente dos endereços IP originais dos usuários no backend central nem nos sistemas dos nós.

Registros de uso de nós — Aprovado. Não foi encontrado nenhum histórico, por usuário, do uso de nós específicos.

Início, término e duração das conexões — Aprovado. Não foi encontrado nenhum histórico por conexão.

Tráfego total do usuário — Aprovado. Apenas os valores acumulados de upload/download e o estado de último uso são armazenados; nenhum dado de destino é incluído.

Estatísticas diárias de tráfego — Aprovado. Apenas os totais diários de upload/download são armazenados, e eles são excluídos automaticamente após cerca de dois meses.

Dispositivos on-line — Aprovado. Esse estado é usado apenas para aplicar os limites de número de dispositivos e é mantido de forma temporária.

Endereços de e-mail virtuais e números de pedido — Aprovado. São usados apenas para assinaturas e atendimento pós-venda e são limpos em um ciclo de três meses.

Chamados de suporte ao cliente e SingChat — Aprovado. São removidos automaticamente do sistema ativo depois que a conversa termina.

Registros de diagnóstico remoto — Aprovado. São criados somente a pedido do usuário e excluídos automaticamente após 14 dias.

Registros locais dos nós VPN — Aprovado. Não foram encontrados registros persistentes de acesso, conexão, DNS ou comunicações.

Registros de provedores de nuvem e da CDN — Aprovado. Não foram encontrados registros persistentes de nuvem ou de CDN que registrem a atividade VPN dos usuários.

Backups do banco de dados — Aprovado. Não foram encontrados dados de backup contendo registros de atividade de rede dos usuários.

Consulta e exportação por administradores — Aprovado. O backend não tem nenhum recurso para consultar ou exportar registros de atividade de rede dos usuários.

Essas conclusões se baseiam tanto nos materiais públicos anonimizados quanto nas evidências restritas de produção revisadas de forma privada pela equipe de auditoria. Os papéis de trabalho sensíveis não são publicados para não expor nós, chaves, interfaces internas, controles de acesso e a configuração de segurança da produção.

7. Auditoria da atividade de acesso dos usuários

A equipe de auditoria inspecionou as interfaces de envio de dados da administração central e as estruturas de dados relacionadas.

Dentro do escopo inspecionado, os seguintes campos não foram encontrados:

— Domínios visitados;

— Sites de destino;

  • URLs completas;
  • Caminhos de páginas web;
  • Conteúdo de requisições HTTP;
  • Conteúdo de navegação;
  • Corpo das comunicações;
  • Conteúdo de rede dos aplicativos;
  • Conteúdo de pesquisas.

A equipe de auditoria também não encontrou nenhuma estrutura de dados capaz de estabelecer esta relação:

Conta do usuário
→ um determinado horário
→ um determinado nó
→ um determinado domínio ou site

Portanto, os dados existentes da administração central não podem ser usados para reconstruir quais sites ou serviços de rede um determinado usuário acessou.

Resultado da auditoria: Aprovado. O pacote público mostra a estrutura anonimizada e os materiais de integridade. A equipe de auditoria reproduziu as consultas de produção e revisou as estruturas de dados relevantes em um ambiente restrito somente leitura. A saída das consultas sensíveis não é pública.

8. Auditoria de IP original e de registros de conexão

A auditoria não encontrou nenhuma evidência de que a administração central do SingLinkVPN armazene de forma persistente o endereço IP original usado antes de o usuário se conectar à VPN.

Também não encontrou nenhum histórico por conexão contendo:

  • Endereço IP original;
  • Endereço IP atribuído pela VPN;
  • Nó utilizado;
  • Horário de início da conexão;
  • Horário de término da conexão;
  • Duração da conexão;
  • ID da sessão;
  • Porta de origem;
  • Porta de destino;
  • Mapeamento entre um endereço IP original e uma conta.

O sistema contém um campo de status “último uso”, mas ele é usado para a gestão de contas e do estado do serviço. Ele não inclui o destino, o nó, o endereço IP original nem os detalhes de conexão correspondentes.

Esse campo, sozinho, não pode ser usado para reconstruir a atividade de navegação de um usuário.

Resultado da auditoria: Aprovado. A equipe de auditoria revisou o plano de controle central, os subsistemas relevantes e as configurações dos nós em um ambiente restrito somente leitura e não encontrou nenhum histórico persistente de IP de origem dos usuários. O pacote público contém apenas um resumo anonimizado; as configurações sensíveis e a saída das consultas não são públicas.

9. Auditoria de registros de consultas DNS

A inspeção não encontrou nenhuma evidência de que o SingLinkVPN grave as consultas DNS dos usuários no sistema central de administração ou em qualquer outro registro de atividade persistente.

Não foi encontrada nenhuma evidência de armazenamento de:

  • Domínios consultados pelos usuários;
  • Histórico de horários das requisições DNS;
  • Mapeamentos entre resultados DNS e contas;
  • Mapeamentos entre consultas DNS e endereços IP originais;
  • Mapeamentos entre consultas DNS e nós específicos.

A resolução DNS é usada apenas para concluir conexões de rede em tempo real e não cria nenhum banco de dados com o histórico de DNS dos usuários.

Resultado da auditoria: Aprovado. A equipe de auditoria revisou o plano de controle central, o tratamento de DNS e as configurações relevantes dos nós em um ambiente restrito somente leitura e não encontrou consultas DNS mantidas de forma persistente nem vinculadas a contas de usuário. O pacote público contém apenas um resumo anonimizado.

10. Auditoria das estatísticas de tráfego dos usuários

O SingLinkVPN armazena, por usuário:

  • Tráfego de upload acumulado;
  • Tráfego de download acumulado;
  • Status de último uso;
  • Total diário de uploads;
  • Total diário de downloads.

Esses dados são usados para:

  • Calcular as franquias de tráfego gratuitas;
  • Aplicar os limites de tráfego dos planos;
  • Mostrar o uso atual do usuário;
  • Impedir a reutilização das franquias de tráfego;
  • Responder a consultas dos usuários sobre o tráfego.

As estatísticas de tráfego não contêm:

  • O site para o qual o tráfego foi enviado;
  • O domínio acessado;
  • A URL usada;
  • O conteúdo dos pacotes;
  • O conteúdo de navegação do usuário;
  • Consultas DNS;
  • Nomes de aplicativos específicos.

Assim, o sistema consegue saber quanto tráfego uma conta usou, mas as estatísticas de tráfego não permitem saber qual conteúdo o usuário acessou.

Retenção do tráfego diário

Os totais diários de upload e download são armazenados por usuário. O código e as regras de limpeza da produção estão configurados para excluí-los automaticamente após aproximadamente dois meses.

São dados de medição agregados por dia, e não um registro por conexão.

Resultado da auditoria: Aprovado. Foram revisados a configuração de retenção de dois meses, o agendamento diário, o intervalo de datas observado e os registros de execução relevantes. O pacote público contém apenas evidências anonimizadas para não expor informações de segurança da produção.

Atualização da política (7 de outubro de 2026): os totais diários de tráfego deixaram de ser guardados como histórico; o estado da franquia é apagado quando ela é reiniciada. Consulte a Política de Privacidade.

11. Auditoria do status de dispositivos on-line

O SingLinkVPN processa temporariamente o status atual dos dispositivos on-line de um usuário para:

  • Aplicar os limites de número de dispositivos;
  • Impedir o uso além do número de dispositivos permitido pelo plano;
  • Determinar se um dispositivo atual continua em uma sessão válida.

O pacote de evidências assinado declara que o estado de IP on-line informado pelos nós usa um cache de aplicação de 120 segundos, que o mapa de conexões on-line por usuário usa um cache de 300 segundos e que componentes de nós desatualizados são removidos após 100 segundos.

A equipe de auditoria também inspecionou a configuração de persistência e de backup relacionada e não encontrou uso do estado temporário de dispositivos on-line para criar um histórico de conexões de longo prazo.

Resultado da auditoria: Aprovado.

12. Auditoria de e-mails virtuais e números de pedido

O sistema de contas do SingLinkVPN processa:

  • Endereços de e-mail virtuais usados no cadastro;
  • Números de pedido;
  • Status do plano e da assinatura;
  • Os registros mínimos necessários para o atendimento pós-venda.

Esses dados são usados apenas para:

  • Consultar assinaturas;
  • Verificar pedidos;
  • Recuperar contas;
  • Resolver problemas de pagamento;
  • Prestar suporte pós-venda.

Os endereços de e-mail virtuais e os números de pedido não contêm atividade de navegação. Os registros históricos relacionados são limpos automaticamente em um ciclo de três meses, e os usuários podem solicitar a exclusão definitiva da conta.

Os campos do banco de dados, as tarefas de limpeza e o estado de execução foram revisados no ambiente restrito somente leitura. Os registros sensíveis de execução não são públicos.

Resultado da auditoria: Aprovado.

13. Auditoria dos chamados de suporte ao cliente e do SingChat

Os chamados de suporte ao cliente e o SingChat podem conter informações inseridas voluntariamente pelos usuários, incluindo:

  • Descrições do problema;
  • Mensagens de erro;
  • Informações do dispositivo;
  • Capturas de tela;
  • Mensagens trocadas.

Trata-se de informações de suporte enviadas voluntariamente pelo usuário, e não de registros de navegação coletados automaticamente pela VPN.

O SingChat e os sistemas de suporte relacionados usam um mecanismo de exclusão automática após a conversa. As conversas encerradas não são usadas posteriormente para:

  • Criação de perfis de usuários;
  • Análise publicitária;
  • Análise de histórico de navegação;
  • Rastreamento de atividade de rede;
  • Arquivamento de longo prazo do conteúdo do suporte.

A equipe de auditoria inspecionou o mecanismo de limpeza e fez amostragem do estado no ambiente restrito somente leitura. O conteúdo dos chamados, as capturas de tela do backend e os registros de execução não são publicados porque contêm informações privadas dos usuários e informações internas de segurança.

Resultado da auditoria: Aprovado.

14. Auditoria dos registros de diagnóstico remoto

O diagnóstico remoto só é usado quando o usuário solicita voluntariamente suporte pós-venda ou assistência técnica.

Suas finalidades incluem:

  • Analisar falhas de conexão;
  • Inspecionar o status do cliente;
  • Identificar problemas de configuração dos nós;
  • Aumentar a precisão da solução de problemas.

O projeto de diagnóstico remoto é de código aberto e adota os seguintes controles:

  • Por padrão, não funciona como monitoramento contínuo em segundo plano;
  • É gerado somente depois que o usuário consente ou o envia voluntariamente;
  • Não é usado para criar registros de atividade de navegação;
  • Não é usado para publicidade nem para criação de perfis de usuários;
  • É retido por no máximo 14 dias;
  • É limpo e destruído automaticamente quando o prazo de retenção termina.

A equipe de auditoria inspecionou a estrutura dos dados de diagnóstico, a limitação de finalidade, a configuração de retenção e o mecanismo de limpeza, e confirmou que a regra de retenção máxima de 14 dias se aplica ao material de diagnóstico enviado voluntariamente pelos usuários. Os registros individuais e a configuração interna das tarefas não são públicos.

Resultado da auditoria: Aprovado.

Atualização da política (7 de outubro de 2026): os relatórios de erro agora passam por uma plataforma dedicada de terceiros para relatórios de erro, são usados apenas para diagnosticar erros e bugs e são excluídos assim que o problema é identificado, em no máximo 7 dias. Consulte a Política de Privacidade.

15. Auditoria dos registros locais nos nós VPN

Uma política rigorosa de não registro de atividade exige que os nós VPN não armazenem de forma persistente:

  • Sites visitados pelos usuários;
  • Domínios de destino;
  • URLs completas;
  • Consultas DNS;
  • Endereços IP originais;
  • Conteúdo das comunicações dos usuários;
  • Histórico de uso de nós;
  • Mapeamentos de sessão;
  • Conteúdo dos pacotes;
  • Registros de conexão capazes de identificar a atividade de navegação.

Os nós processam na memória apenas o estado temporário necessário para a transmissão em tempo real, incluindo:

  • Sessões de protocolo atuais;
  • Buffers de encaminhamento de dados;
  • Rotas temporárias;
  • Estado das conexões de rede;
  • Estado do handshake.

A declaração técnica da parte auditada é:

Os nós do SingLinkVPN mantêm apenas o estado de sessão temporário em memória necessário para o encaminhamento em tempo real. Eles não gravam em armazenamento persistente os destinos dos usuários, as consultas DNS, o conteúdo das comunicações nem mapeamentos de sessão capazes de identificar a atividade de rede dos usuários. Quando uma conexão termina, o estado temporário relacionado é liberado automaticamente.

Isso é diferente de excluir registros que já foram gravados.

A abordagem do SingLinkVPN é:

Não gerar registros de atividade dos usuários desde o início, em vez de registrá-los e excluí-los depois.

A equipe de auditoria revisou as políticas de registro dos nós e fez amostragem do estado em execução no ambiente restrito. Os endereços dos nós, os inventários de processos, a configuração dos logs do sistema, a configuração dos resolvedores e as políticas de crash dump são materiais sensíveis de infraestrutura e não são divulgados publicamente.

Resultado da auditoria: Aprovado.

16. Auditoria dos registros de provedores de nuvem, CDN e infraestrutura

Uma política de não registro de atividade exige que plataformas de nuvem, CDNs e componentes de infraestrutura não criem registros persistentes capazes de identificar a atividade VPN dos usuários, incluindo:

  • Mapeamentos entre os endereços IP originais dos usuários e as contas VPN;
  • Domínios acessados pelos usuários;
  • URLs completas;
  • Consultas DNS;
  • Conteúdo das comunicações dos nós;
  • Históricos de navegação dos usuários;
  • Perfis de atividade das sessões VPN.

O monitoramento normal da disponibilidade do sistema pode incluir métricas que não se referem à atividade dos usuários, como o uso de CPU, memória e disco. Essas métricas devem ser diferenciadas dos metadados capazes de identificar ou reconstruir a atividade de rede dos usuários.

A equipe de auditoria inspecionou, em um ambiente restrito, as configurações dos provedores relevantes, as políticas de retenção e as permissões de acesso, e não encontrou registros persistentes capazes de identificar ou reconstruir a atividade VPN dos usuários. Os consoles dos provedores, os identificadores de conta e a configuração interna não são públicos.

Resultado da auditoria: Aprovado.

17. Auditoria dos backups do banco de dados

Se o banco de dados de produção não coleta os dados a seguir, os backups de rotina desse banco também não devem conter esses campos:

  • Sites;
  • Domínios;
  • URLs;
  • Consultas DNS;
  • Endereços IP originais;
  • Conteúdo de navegação;
  • Históricos de conexão;

A equipe de auditoria inspecionou o escopo dos backups, as regras de retenção e as estruturas de dados relevantes e não encontrou registros de atividade de rede dos usuários nos backups. Os dados limitados de conta e de pedidos continuam sujeitos às regras de retenção e exclusão aplicáveis. Os locais de backup, as credenciais de recuperação e a configuração interna de recuperação de desastres não são públicos.

Resultado da auditoria: Aprovado.

18. Auditoria do acesso de administradores e das permissões de exportação

Um design rigoroso de não registro de atividade exige que o sistema de administração não tenha nenhuma função para consultar ou exportar:

  • Os sites visitados por um determinado usuário;
  • As consultas DNS feitas por um determinado usuário;
  • As URLs completas acessadas por um determinado usuário;
  • O histórico dos nós VPN específicos usados por um determinado usuário;
  • O histórico de IP original de um determinado usuário;
  • O conteúdo de navegação de um determinado usuário;
  • O conteúdo das comunicações de um determinado usuário.

Os administradores e a equipe de suporte ao cliente só podem ver as informações limitadas de conta e de pedidos necessárias para prestar o serviço, e apenas dentro do escopo autorizado. Com acesso restrito somente leitura, a equipe de auditoria inspecionou as permissões por função, os recursos de consulta e as interfaces de exportação e não encontrou nenhum recurso para consultar ou exportar registros de atividade de rede dos usuários. A matriz de permissões e a interface do backend não são públicas.

Resultado da auditoria: Aprovado.

19. Matriz de retenção de dados e limpeza automática

A tabela a seguir resume as regras de tratamento de dados e de limpeza automática verificadas nesta auditoria. O pacote público oferece um resumo anonimizado, enquanto os registros sensíveis de execução da produção foram revisados pela equipe de auditoria no ambiente restrito somente leitura.

Tipo de dado É registrado? Finalidade Prazo de retenção
Sites visitados Não Não se aplica 0
Domínios de destino Não Não se aplica 0
URLs completas Não Não se aplica 0
Consultas DNS Não Não se aplica 0
Conteúdo de navegação Não Não se aplica 0
Conteúdo das comunicações de rede Não Não se aplica 0
Histórico de IP original Não Não se aplica 0
Histórico de uso de nós Não Não se aplica 0
Histórico de conexões individuais Não Não se aplica 0
Totais acumulados de upload e download Sim Medição do plano e do tráfego Tratados de acordo com o ciclo de serviço da conta
Status de último uso Sim Gestão do estado da conta Não forma histórico de conexões
Total diário de tráfego Sim Cálculo da franquia diária Aproximadamente 2 meses
Status de dispositivos on-line Processado temporariamente Limites de número de dispositivos Durante a sessão
Endereço de e-mail virtual Sim Cadastro e suporte pós-venda Ciclo de limpeza de aproximadamente 3 meses
Número do pedido Sim Assinatura e suporte pós-venda Ciclo de limpeza de aproximadamente 3 meses
Chamados de suporte ao cliente e SingChat Enviados voluntariamente pelo usuário Suporte ao cliente Excluídos após o fim da conversa
Dados de diagnóstico remoto Enviados voluntariamente pelo usuário Solução de problemas No máximo 14 dias
Estado temporário de sessão nos nós Processado temporariamente Encaminhamento em tempo real Liberado após a desconexão

Atualização da política (7 de outubro de 2026): os prazos de retenção acima são os que a VPNTestor registrou em julho de 2026. Pela política atual, os totais diários de tráfego não são guardados como histórico, e os relatórios de erro são excluídos assim que o problema é identificado, em no máximo 7 dias. Consulte a Política de Privacidade.

20. Resumo do design técnico de não registro

O design de não registro do SingLinkVPN pode ser resumido em quatro princípios.

20.1 Não coletar

Para sites, domínios, URLs, consultas DNS, endereços IP originais e conteúdo de navegação, o sistema não cria campos de dados correspondentes nem interfaces persistentes de envio de dados.

20.2 Processar na memória

Os nós VPN processam na memória apenas o estado de sessão temporário necessário para o encaminhamento em tempo real e o liberam automaticamente quando a conexão termina.

20.3 Minimizar os dados de medição

O sistema de tráfego armazena apenas os valores agregados necessários para as funções de plano e de franquia. Ele não armazena os destinos nem o conteúdo do tráfego.

20.4 Destruir automaticamente

O tráfego diário, as informações de suporte ao cliente, as informações de diagnóstico e as informações limitadas de conta têm ciclos de limpeza próprios, para evitar a retenção por tempo indeterminado.

Não coletar dados de atividade
        ↓
Processar dados em tempo real apenas na memória
        ↓
Reter apenas os dados mínimos necessários para prestar o serviço
        ↓
Excluir automaticamente os dados limitados ao fim do prazo de retenção

21. Conclusão da auditoria

Com base na revisão independente, feita por terceiros, da produção em modo somente leitura, na situação de 29 de julho de 2026, a VPNTestor Platform conclui:

  1. Não foi encontrada nenhuma evidência de que o SingLinkVPN registre ou mantenha de forma persistente os sites visitados, os domínios de destino, as URLs completas ou o conteúdo de navegação.
  2. Não foi encontrada nenhuma evidência de que o SingLinkVPN registre ou mantenha de forma persistente as consultas DNS dos usuários.
  3. Nenhum histórico de IP de origem dos usuários foi encontrado no plano de controle central nem nos sistemas dos nós.
  4. Nenhum registro que vincule atividade foi encontrado ligando uma conta, um nó específico, os horários de conexão e um destino.
  5. Não foi encontrada nenhuma evidência de que os nós VPN gravem a atividade dos usuários ou o conteúdo das comunicações em registros persistentes.
  6. Nenhum dado capaz de reconstruir a atividade de rede dos usuários foi encontrado nos sistemas de provedores de nuvem, de CDN ou de backup do banco de dados dentro do escopo.
  7. A interface de administração não tem nenhuma função para consultar ou exportar registros de atividade de rede dos usuários.
  8. Os totais de tráfego, o uso diário, o estado dos dispositivos on-line, o e-mail virtual, os pedidos, os dados de suporte e os diagnósticos enviados pelos usuários são dados de serviço limitados e não contêm destinos específicos nem o conteúdo das comunicações.
  9. Os dados de serviço limitados estão sujeitos a restrições de finalidade e a prazos de limpeza automática.
  10. O design do sistema implementado pelo SingLinkVPN é coerente com sua política rigorosa de não registro de atividade.
  11. O pacote público de evidências, os papéis de trabalho completos e as assinaturas de integridade foram todos verificados; as evidências restritas não divulgadas publicamente foram revisadas no ambiente somente leitura.
  12. James Robert Smith assinou com Ed25519 o manifesto SHA-256 dos dois relatórios finais, o que permite a verificação pública da integridade dos arquivos.

Parecer final da auditoria

Dentro do escopo declarado neste relatório e do ambiente de produção na situação de 29 de julho de 2026, não foi encontrada nenhuma evidência de que o SingLinkVPN registre, retenha, monitore ou forneça a atividade de rede específica dos usuários. A auditoria sustenta a afirmação do SingLinkVPN de que não registra sites, domínios de destino, URLs completas, consultas DNS, IPs de origem, conteúdo de navegação ou conteúdo das comunicações. O resultado desta verificação técnica independente, feita por terceiros, da política de não registro é: Aprovado.

22. Limitações do relatório

Este relatório se aplica somente a:

  • Os sistemas auditados identificados no relatório;
  • A situação do ambiente de produção em 29 de julho de 2026;
  • O escopo técnico para o qual foi concedido acesso somente leitura;
  • Os serviços e as configurações de nós identificados neste relatório.

Este relatório não constitui:

  • Uma garantia permanente que abranja todas as versões futuras;
  • Aconselhamento jurídico sobre conformidade legal;
  • Um relatório de asseguração SOC 2;
  • Uma certificação ISO;
  • Uma auditoria financeira;
  • Uma garantia jurídica sobre a propriedade de data centers ou de endereços IP.

A verificação deve ser repetida após qualquer mudança relevante no sistema, no código, nos fornecedores terceirizados ou nas práticas de tratamento de dados.

O pacote público de evidências é um subconjunto anonimizado, destinado a verificações externas de integridade, e não pode exibir todas as evidências restritas de produção. A equipe de auditoria revisou, em um ambiente somente leitura, a versão do código-fonte privado, as consultas de produção, os nós e os endpoints resolvidos, a persistência e os backups, os controles de nuvem e de CDN, os sistemas de suporte e os mecanismos de limpeza dos diagnósticos. Não publicar as evidências sensíveis não altera a conclusão da auditoria dentro do escopo declarado.

23. Página de assinatura

Organização auditora: VPNTestor Platform Equipe de auditoria: Openscore VPN Auditor principal: James Robert Smith Tipo de relatório: Relatório de verificação técnica independente, feita por terceiros, da política de não registro Serviço avaliado: SingLinkVPN Versão do relatório: 1.0 Data de referência da auditoria: 29 de julho de 2026 Conclusão da auditoria: Aprovado

Status da assinatura

Assinado — em 29 de julho de 2026, James Robert Smith usou uma chave Ed25519 para assinar o manifesto SHA-256 dos dois relatórios finais.

Impressão digital da chave pública de assinatura: SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU

A assinatura comprova a integridade dos arquivos e o ato de assinatura desta versão.

24. Perguntas frequentes (FAQ)

O SingLinkVPN foi aprovado na auditoria independente de não registro de 2026?

Sim. A equipe de auditoria Openscore VPN, da VPNTestor Platform, concluiu uma verificação técnica restrita e somente leitura do ambiente de produção do SingLinkVPN e emitiu a conclusão Aprovado para o escopo declarado e para a data de referência de 29 de julho de 2026.

O ambiente de produção real do SingLinkVPN foi revisado?

Sim. O trabalho cobriu o backend central de produção, as interfaces de envio de dados, o esquema de contabilização de tráfego, a configuração de nós e de protocolos, o tratamento de DNS, as configurações de nuvem e de CDN, os backups, o suporte ao cliente, o diagnóstico remoto e as permissões administrativas. A auditoria não alterou dados de produção nem exportou dados de usuários, endereços de nós, chaves de servidor, tokens ou bancos de dados de produção.

O SingLinkVPN mantém um histórico dos sites que os usuários visitam?

Não. Dentro do escopo auditado, não foi encontrado nenhum campo persistente, interface, registro de atividade ou histórico de destinos com os sites visitados pelos usuários do SingLinkVPN.

O SingLinkVPN salva URLs completas ou caminhos de páginas?

Não. Não foi encontrado nenhum armazenamento persistente de URLs completas, caminhos de páginas, query strings ou conteúdo de navegação no SingLinkVPN.

O SingLinkVPN registra consultas DNS?

Não. Não foi encontrado nenhum registro persistente de consultas DNS nem mapeamento entre contas e domínios no SingLinkVPN. As informações de DNS necessárias para o encaminhamento em tempo real são processadas como estado operacional temporário, e não retidas como histórico de atividade.

O SingLinkVPN retém os endereços IP originais dos usuários?

Não. Nenhum histórico persistente de IP de origem foi encontrado no plano de controle central do SingLinkVPN, nos sistemas dos nós, nos sistemas de nuvem/CDN nem nos backups revisados.

O SingLinkVPN retém o nó específico que cada usuário utilizou?

Não. Não foi encontrado no SingLinkVPN nenhum histórico de uso de nós por usuário que vincule uma conta a um nó VPN específico.

O SingLinkVPN armazena horários ou a duração de conexões individuais?

Não. Não foi encontrado no SingLinkVPN nenhum registro persistente de atividade que vincule uma conta, um nó específico, o horário de início/término da conexão, a duração e o destino.

Por que o aplicativo mostra o uso de tráfego se o SingLinkVPN não mantém registros?

O SingLinkVPN usa valores agregados de medição, necessários para aplicar as franquias dos planos e mostrar o uso. Esses totais não contêm sites, domínios, URLs, consultas DNS, conteúdo das comunicações nem históricos de destinos.

Por quanto tempo os dados de tráfego diário são retidos?

Pela política atual (7 de outubro de 2026), os totais diários de tráfego não são guardados como histórico: o estado da franquia é apagado quando ela é reiniciada. Na época da verificação de julho de 2026, a VPNTestor registrou que a configuração auditada e o intervalo de datas observado sustentavam um prazo de retenção de aproximadamente dois meses para os registros agregados de tráfego diário, seguido de limpeza automática.

Como o status de dispositivos on-line é tratado?

No SingLinkVPN, o status on-line é um estado de sessão de curta duração, usado para o limite de número de dispositivos e para funções do serviço. Os TTLs da camada de aplicação e os mecanismos de limpeza revisados não criaram um histórico de longo prazo da atividade dos dispositivos.

Por quanto tempo os registros de e-mail virtual e de pedidos são retidos?

O design do serviço revisado aplica um ciclo de limpeza de aproximadamente três meses aos dados limitados de e-mail virtual e de pedidos, sujeito às exigências operacionais e legais descritas no relatório.

O que acontece com as conversas de suporte ao cliente já encerradas?

Os registros de suporte encerrados estão sujeitos à limpeza automática. Os controles revisados não transformaram o conteúdo do suporte em registros de navegação da VPN nem em registros de atividade de rede.

Como o diagnóstico remoto é tratado?

Pela política atual (7 de outubro de 2026), os relatórios de erro passam por uma plataforma dedicada de terceiros para relatórios de erro, são usados apenas para diagnosticar erros e bugs e são excluídos assim que o problema é identificado, em no máximo 7 dias; o sistema também os apaga automaticamente. Na época da verificação de julho de 2026, a VPNTestor registrou que os diagnósticos remotos só eram enviados por ação ou com o consentimento do usuário, limitavam-se a dados de solução de problemas e eram retidos por no máximo 14 dias, segundo os controles de limpeza revisados.

Os administradores podem exportar o histórico de navegação de um usuário?

Não. A interface de administração revisada não tinha nenhuma função para consultar ou exportar históricos de sites, DNS, IP de origem, destinos ou conteúdo das comunicações, porque esses registros de atividade não existiam.

Os provedores de nuvem ou as CDNs retêm registros de atividade do SingLinkVPN?

Não. Dentro do escopo auditado, não foi encontrado nos sistemas de nuvem e de CDN nenhum histórico persistente de atividade dos usuários capaz de reconstruir sites, consultas DNS, IPs de origem ou conteúdo de navegação.

Foram encontrados registros de atividade nos backups do banco de dados?

Não. Os backups inspecionados não continham registros de sites, DNS, IP original, conteúdo de navegação, conteúdo das comunicações nem histórico de conexões.

Uma assinatura digital comprova todas as afirmações do relatório?

Não. Uma assinatura prova que os arquivos assinados não foram alterados desde a assinatura e identifica a chave de assinatura. A conclusão da auditoria vem da inspeção independente e somente leitura da produção e das evidências revisadas.

Este relatório é uma certificação ISO ou um relatório SOC 2?

Não. Trata-se de uma verificação técnica independente, feita por terceiros, de uma política de não registro, e não de uma certificação ISO, de um relatório de asseguração SOC 2, de uma auditoria financeira ou de um parecer jurídico.

Conclusão

A política de não registro do SingLinkVPN deixou de ser apenas uma declaração em uma política de privacidade ou em uma página de produto. Durante a auditoria independente de 29 de julho de 2026, a equipe Openscore VPN, da VPNTestor Platform, usou acesso restrito somente leitura para revisar o ambiente de produção, o backend central, as interfaces de envio de dados, a configuração dos nós, o tratamento de DNS, os controles de nuvem e de CDN, os backups, os sistemas de suporte, o diagnóstico remoto e as permissões administrativas.

Dentro do escopo auditado, não foi encontrada nenhuma evidência de que o SingLinkVPN registre ou retenha de forma persistente:

  • Sites visitados pelos usuários;
  • Domínios de destino;
  • URLs completas;
  • Consultas DNS;
  • Histórico de IP original;
  • Conteúdo de navegação;
  • Conteúdo das comunicações;
  • Histórico de uso de nós por usuário;
  • Atividade de conexões individuais.

A auditoria também confirmou que o SingLinkVPN processa dados de serviço limitados para franquias de tráfego, dispositivos, assinaturas, pedidos, suporte e diagnósticos. Esses dados não contêm destinos de rede específicos nem o conteúdo das comunicações e estão sujeitos à limitação de finalidade, a controles de acesso e a prazos de limpeza automática.

O design de não registro do SingLinkVPN pode ser resumido em quatro princípios:

Não coletar dados de atividade; processar o estado em tempo real na memória; reter apenas os dados de serviço mínimos; excluir automaticamente os dados limitados ao fim do prazo de retenção.

O relatório não afirma que algum software possa permanecer livre de riscos para sempre. Ele transforma o “sem registros” em uma afirmação técnica que pode ser testada com base em campos, interfaces de envio de dados, configurações dos nós, prazos de retenção, regras de limpeza, permissões administrativas e evidências públicas de integridade.

A verificação deve continuar sempre que o SingLinkVPN fizer mudanças relevantes em seus sistemas, código, nós, fornecedores ou práticas de tratamento de dados.

Não manter registros não é um selo permanente conquistado com uma única auditoria. É uma disciplina de privacidade que precisa ser mantida, divulgada e verificada de forma independente continuamente.


Fonte primária

Related articles