Transparency

O SingLinkVPN é seguro? Auditoria de segurança do desktop 2.5 e verificação de não registro

By SingLinkVPN Editorial Team2026-08-2421 min de leitura
O SingLinkVPN é seguro? Auditoria de segurança do desktop 2.5 e verificação de não registro
Contents

A série desktop 2.5 do SingLinkVPN concluiu uma auditoria de segurança independente e verificações de segurança contínuas a cada versão.

Em 24 de agosto de 2026, os registros de auditoria de segurança mais recentes publicados pela VPNTestor Platform / Openscore VPN cobrem o macOS 2.5.7, o Windows 2.5.8 e a verificação de segurança do novo protocolo, e o relatório completo mais recente recebeu a nota:

100 / 100

Riscos críticos: 0

Riscos altos: 0

Riscos médios: 0

Riscos baixos: 0

Resultado da auditoria: aprovação total. (VPN Testor)

Para uma VPN, porém, o que realmente importa não é o número “100”, e sim isto:

Em que exatamente o SingLinkVPN passou nos testes de segurança?

Em termos simples, a auditoria independente verificou a segurança do desktop 2.5 nas seguintes áreas:

As conexões VPN não deixam rotas incorretas após desconexões anormais ou mudanças de rede

Não foram encontrados vazamentos de requisições DNS reproduzíveis de forma consistente

Não foram encontrados vazamentos de IPv4 ou IPv6 reproduzíveis de forma consistente

Não foram encontrados vazamentos de privacidade via WebRTC reproduzíveis de forma consistente

Requisições não autorizadas à conta ou à API não conseguem obter dados internos da VPN

Não foram encontrados no cliente registros locais de atividade, como conteúdo navegado ou conteúdo de consultas DNS

Instaladores, assinaturas digitais e a cadeia de atualização foram incluídos nas verificações de segurança

Um problema identificado anteriormente foi corrigido, e um novo teste independente confirmou que ele não podia mais ser reproduzido. (VPN Testor)

Essas são as partes desta auditoria de segurança que realmente merecem atenção.

Vídeo de teste de velocidade real do PC 2.5.8

▶ Assista ao teste de velocidade real do SingLinkVPN para Windows 2.5.8 com o protocolo Sola chegando a 532 Mbps em um nó de Taiwan

Este vídeo de teste publicado pelo SingLinkVPN registra um resultado de 532 Mbps com o Windows 2.5.8 usando o protocolo Sola em um nó de Taiwan. É uma amostra real de desempenho, e não uma promessa de que todo usuário, região, provedor de internet, horário ou nó terá a mesma velocidade; o desempenho real continua dependendo da banda larga local, do desempenho do dispositivo, das condições da rota, da carga do servidor e do método de teste.


1. Por que o SingLinkVPN pode dizer que o desktop 2.5 teve a segurança verificada?

Para saber se uma VPN é segura, a primeira pergunta é se ela resolve o problema mais básico:

Quando a VPN diz “Conectado”, o tráfego de rede do usuário está realmente passando pelo caminho seguro?

Os testes de segurança independentes não se limitaram a abrir o cliente, conectar a um nó e declarar aprovação ao ver “Conectado”.

Os testes incluíram:

  • Estabelecer um túnel VPN normalmente;
  • Desconectar a VPN manualmente;
  • Uma desconexão repentina do servidor VPN;
  • Reconexão automática;
  • Mudança do Wi-Fi para a rede móvel;
  • Uma breve interrupção da rede;
  • Suspensão e retomada do dispositivo;
  • Fechamento forçado do cliente;
  • Criação e limpeza de rotas. (VPN Testor)

Um teste especialmente importante foi:

Mudar do Wi-Fi para outra rede não pode causar exposição contínua de tráfego sem a proteção da VPN.

Se o servidor desconectar inesperadamente, o cliente precisa:

Interromper a conexão com segurança ou restabelecer o túnel VPN.

Em outras palavras, a avaliação independente não perguntou apenas:

“Consegue conectar?”

Ela também perguntou:

Se a conexão falhar, o usuário pode perder a proteção sem perceber?


2. Teste de vazamento de DNS: as requisições DNS escapam da VPN ao acessar sites?

O vazamento de DNS é um dos riscos de privacidade mais comuns em uma VPN.

Mesmo que o IP público tenha mudado para o IP do servidor VPN, a rede local ainda pode saber quais domínios o usuário consulta se as requisições DNS continuarem indo direto para o provedor de internet local.

Por isso, os testes independentes verificaram especificamente:

Se as requisições DNS escapavam do caminho seguro designado.

O critério formal do teste exigia:

As requisições DNS não podem escapar do caminho seguro designado pela VPN. (VPN Testor)

A conclusão final da auditoria de segurança foi:

Não foram encontrados vazamentos de DNS reproduzíveis de forma consistente. (VPN Testor)

Isso significa que nenhum problema estável e reproduzível de desvio de DNS foi encontrado nas versões e ambientes de teste listados no relatório.


3. O endereço IP real pode vazar?

Um dos objetivos de segurança mais básicos de uma VPN é impedir que a saída pública real do usuário continue exposta por outro protocolo de rede depois que a VPN se conecta.

Por isso, a auditoria verificou separadamente:

IPv4

e:

IPv6.

O teste de IPv4 exigia:

O IP público de saída deve corresponder à localização da VPN escolhida pelo usuário.

O teste de IPv6 exigia:

O tráfego IPv6 não pode escapar da VPN. (VPN Testor)

O relatório final não encontrou, de forma consistentemente reproduzível,

vazamentos de IPv4

nem:

vazamentos de IPv6. (VPN Testor)

Isso é extremamente importante.

Mesmo que o IPv4 funcione corretamente, a identidade real na rede ainda pode ser exposta se o IPv6 sair diretamente pela rede local.


4. O WebRTC pode expor informações da rede local?

Em alguns ambientes, a função WebRTC do navegador pode revelar endereços da rede local ou outras informações de conexão.

Por isso, os testes de segurança de uma VPN não podem verificar apenas o IP público.

Esta auditoria de segurança independente também incluiu:

Testes de vazamento via WebRTC.

O requisito do teste era:

Endereços locais que devem permanecer privados não podem ser expostos pelo WebRTC. (VPN Testor)

A conclusão final da auditoria foi:

Não foram encontrados vazamentos via WebRTC reproduzíveis de forma consistente. (VPN Testor)

Portanto, o teste de segurança do SingLinkVPN para desktop não verificou apenas se o IP mudava.

Ele cobriu todos estes possíveis pontos de exposição da identidade na rede

DNS + IPv4 + IPv6 + WebRTC + roteamento

ao mesmo tempo.


5. Por que mudar de rede também é uma questão de segurança?

Muitas VPNs parecem funcionar sem problemas em uma rede Wi-Fi doméstica estável.

Os problemas aparecem com mais facilidade quando:

O Wi-Fi cai de repente;

O Wi-Fi muda para outra rede;

A rede perde o sinal por alguns segundos;

O servidor VPN desconecta inesperadamente.

Se o cliente tratar o evento de forma incorreta, pode acontecer isto:

A VPN parou de funcionar, mas parte do tráfego continua saindo diretamente pela rede local.

Esta auditoria de segurança cobriu especificamente:

  • Banda larga residencial IPv4;
  • Redes de pilha dupla IPv4/IPv6;
  • 4G;
  • 5G;
  • Wi-Fi público;
  • Alternância entre Wi-Fi e 5G;
  • Breves interrupções da rede;
  • Condições anormais de DNS;
  • Ambientes com alta latência e alta perda de pacotes. (VPN Testor)

Assim, o teste ficou mais próximo do uso real do que rodar uma VPN uma única vez em uma rede de laboratório estável.


6. Alguém pode burlar o login para obter dados internos da VPN?

A segurança de uma VPN não se limita a vazamentos de rede.

Vulnerabilidades de controle de acesso em contas, tokens e APIs também podem expor dados de usuários ou configurações internas da VPN.

Os testes independentes incluíram:

Requisições sem login

Tokens inválidos

Tokens expirados

Reutilização de um token depois do logout

Alteração do identificador da conta

Acesso à conta de outro usuário

Requisições não autorizadas de rotas internas da VPN

Requisições repetidas em alta frequência

e:

Requisições de configuração protegida a partir de um cliente não oficial. (VPN Testor)

Os requisitos do teste incluíam:

Requisições sem autenticação devem ser rejeitadas.

Tokens inválidos e expirados não podem continuar funcionando.

Um usuário não pode ler os dados da conta de outra pessoa alterando parâmetros da conta.

Requisições não autorizadas não podem obter dados de rotas internas da VPN. (VPN Testor)

A auditoria final também confirmou:

Requisições não autorizadas não conseguem obter dados de rotas internas da VPN. (VPN Testor)

Portanto, esta auditoria de segurança protege mais do que o túnel VPN.

Ela também cobre

Conta → API → configuração interna

como uma cadeia completa.


7. O cliente desktop do SingLinkVPN guarda registros de navegação escondido?

Essa é outra questão com a qual os usuários deveriam se preocupar de verdade.

A auditoria de segurança independente verificou diretamente se o cliente desktop continha localmente:

  • Registros de atividade de navegação;
  • Registros de consultas DNS;
  • Registros de atividade do IP original;
  • Logs de erro;
  • Tokens e credenciais;
  • Dados de diagnóstico;
  • Cache local. (VPN Testor)

Os requisitos do teste incluíam explicitamente:

Não existem registros de conteúdo navegado.

Não existem registros de conteúdo de consultas DNS.

Não são criados registros desnecessários de atividade do IP original.

Os logs de erro não podem conter tokens, chaves ou dados de rotas internas.

Os dados de diagnóstico não podem conter o conteúdo completo da atividade de rede. (VPN Testor)

Na avaliação mais ampla do tratamento de dados, o avaliador independente também não encontrou evidências de que o cliente criasse ativamente:

  • Conteúdo navegado;
  • Histórico de navegação;
  • Conteúdo de consultas DNS;
  • Atividade de rede completa;
  • Listas de sites visitados;
  • Conteúdo original do tráfego de rede. (VPN Testor)

Isso é especialmente importante:

Uma VPN não deve proteger a rede enquanto cria, localmente no computador, outra cópia do histórico de navegação do usuário.


8. O SingLinkVPN instalado é oficial e está íntegro?

Uma VPN é um software com privilégios de rede elevados.

Por isso, a segurança também precisa responder a esta pergunta:

O software foi substituído ou adulterado, ou está sendo atualizado a partir de uma fonte não confiável?

Esta auditoria incluiu os seguintes itens no seu escopo de segurança:

Integridade do instalador

Assinaturas digitais

Fontes de atualização

Risco de rebaixamento de versão

Dependências de terceiros

Chaves embutidas no código

Informações de depuração nas versões de produção

e:

Permissões do instalador. (VPN Testor)

O relatório também mantém os registros de verificação dos arquivos oficiais de lançamento para macOS, Windows e outras plataformas, e continua registrando amostras de instaladores, assinaturas e resultados de verificação de segurança das versões 2.5 posteriores. (VPN Testor)

Por isso, a recomendação oficial continua sendo:

Instale o software apenas pelo site oficial do SingLinkVPN ou por uma loja de apps oficial, e não use clientes modificados por terceiros. (VPN Testor)


9. O SingLinkVPN já encontrou algum problema de segurança?

Sim.

Acreditamos que essa é uma parte importante de uma auditoria de segurança e que deve ser divulgada publicamente.

No início de 2026, o SingLinkVPN identificou uma possível superfície de ataque relacionada ao processo de inicialização da VPN.

O problema envolvia o cliente solicitando ao back-end a configuração interna de conexão e as informações de rotas da VPN ao estabelecer uma conexão.

Os seguintes controles foram então reforçados:

Autenticação

Controle de acesso

Detecção de requisições anormais

Limitação de taxa

Isolamento de dados internos

e:

Proteção contra ataques automatizados. (VPN Testor)

A pergunta mais importante não é:

“Algum problema já foi encontrado?”

E sim:

Ele foi corrigido depois de descoberto, e uma parte independente o verificou novamente?

A VPNTestor refez em seguida os testes correspondentes.

O resultado:

O problema original não pôde mais ser reproduzido.

Ao mesmo tempo:

Não foram encontrados novos problemas de segurança exploráveis introduzidos pela correção. (VPN Testor)

Em comparação com simplesmente escrever:

“O SingLinkVPN nunca teve um problema de segurança”,

isso é mais confiável.

A segurança real de um software deve seguir este processo:

Descobrir → corrigir → novo teste independente → teste de regressão.


10. Por que a auditoria de segurança terminou com nota 100/100?

A VPNTestor dividiu a nota de segurança em sete seções principais:

Item de segurança Pontuação
Túnel VPN, DNS e proteção contra vazamentos de rede 25
Contas, APIs e rotas internas 20
Dados locais do cliente e privacidade 15
Consistência de segurança entre plataformas 10
Contas e sessões web 10
Instaladores, atualizações e cadeia de suprimentos 10
Correção de problemas conhecidos e novos testes 10
Total 100

Esta auditoria registrou:

Riscos críticos: 0

Riscos altos: 0

Riscos médios: 0

Riscos baixos: 0

O problema conhecido no processo de inicialização da VPN foi:

Corrigido antes da auditoria formal.

Novo teste após a correção:

Aprovado.

Por isso, a nota final foi:

100 / 100 (VPN Testor (https://vpntestor.com/zh-Hans/news/singlink-vpn-v25-security-audit-2026))

Um esclarecimento é necessário:

100/100 significa que todos os requisitos de pontuação foram atendidos dentro das versões, ambientes e escopo de teste listados no relatório. Não significa que vulnerabilidades nunca possam aparecer em nenhuma versão futura.

Os testes de segurança precisam continuar após as atualizações do software.


11. A verificação de segurança do desktop 2.5 continuou?

Sim.

Esse também é um dos pontos mais importantes que este artigo deve explicar.

Na primeira auditoria de segurança completa, em julho de 2026, a versão testada do macOS pertencia à série 2.5.

À medida que o cliente desktop continuou recebendo atualizações, a parte independente não aplicou simplesmente o relatório antigo a cada nova versão. Ela continuou acrescentando registros de verificação de segurança. (VPN Testor)

Em 24 de agosto de 2026:

macOS 2.5.7 / build 3065

6 / 6 verificações de segurança da versão aprovadas

Windows 2.5.8 / build 3077

Todos os itens de segurança da versão listados foram aprovados

Verificação de segurança do novo protocolo no Windows 2.5.8

7 / 7 itens aprovados

Esses resultados mais recentes foram consolidados no

relatório de segurança completo e assinado v2.0 de 2026

A nota final continua sendo:

100 / 100 (VPN Testor (https://vpntestor.com/zh-Hans/news/singlink-vpn-v25-security-audit-2026))

Assim, a lógica de segurança do desktop 2.5 não é:

Já foi auditado uma vez, então toda versão futura é segura por padrão.

E sim:

Auditoria de base completa + verificação de segurança contínua das versões seguintes.


12. Se o cliente é seguro, por que examinar o “não registro” separadamente?

Porque:

Um cliente que não vaza não significa que o servidor não registra.

Por exemplo, uma VPN pode garantir totalmente:

  • Nenhum vazamento de DNS;
  • Nenhum vazamento de IP;
  • Nenhum vazamento via WebRTC;

enquanto o back-end ainda armazena:

Quando o usuário se conectou, qual nó usou e qual site visitou.

Responder a esta pergunta

O SingLinkVPN registra a atividade de rede dos usuários?

exige, portanto, algo completamente diferente:

Verificação de não registro no ambiente de produção


13. O que exatamente a política de “não registro” do SingLinkVPN deixa de registrar?

Em 29 de julho de 2026, a VPNTestor fez uma verificação independente, somente leitura, do ambiente de produção do SingLinkVPN.

A parte independente verificou de fato:

  • O back-end central;
  • Os campos do banco de dados;
  • O envio de dados do cliente e dos nós;
  • Os logs dos nós VPN;
  • O tratamento de DNS;
  • Serviços de nuvem e CDN;
  • Backups do banco de dados;
  • Permissões de consulta dos administradores;
  • Mecanismos de limpeza automática. (VPN Testor)

No fim, não encontrou evidências de que o SingLinkVPN registrasse de forma persistente:

Os sites visitados pelos usuários

Os domínios de destino

URLs completas

Consultas DNS

O histórico de IPs originais dos usuários

O histórico de nós VPN específicos usados

O histórico de conexões VPN individuais

O conteúdo navegado

nem:

O conteúdo das comunicações de rede. (VPN Testor)

É isso que

Nenhum registro de atividade, em sentido estrito

deveria realmente significar.


14. O ponto mais importante: não é “registrar primeiro, apagar depois”

O relatório de não registro também verificou o design real dos nós VPN.

Para transmitir dados em tempo real, um nó naturalmente precisa saber, temporariamente:

  • A conexão atual;
  • Rotas temporárias;
  • Buffers de transmissão;
  • O estado do handshake.

Mas isso é:

Estado de sessão temporário na memória.

Ele é liberado automaticamente quando a conexão termina.

O avaliador independente não encontrou nós VPN gravando

  • Sites;
  • Domínios;
  • URLs;
  • Consultas DNS;
  • Endereços IP originais;
  • Conteúdo das comunicações;
  • Histórico de nós;

em logs persistentes de atividade dos usuários. (VPN Testor)

Por isso, a distinção importante no design atual de não registro do SingLinkVPN é:

Ele não registra primeiro a atividade completa do usuário para apagá-la alguns dias depois.

Em vez disso:

Para sites, DNS, endereços IP originais e atividade de rede, os logs persistentes correspondentes nem chegam a ser criados.

Esse é um dos princípios técnicos mais importantes da proteção sem registros.


15. Um administrador do back-end consegue descobrir “quais sites determinado usuário visitou”?

A parte independente também verificou especificamente o back-end administrativo e os recursos de exportação de dados.

O relatório não encontrou evidências de que os administradores pudessem consultar ou exportar:

Os sites visitados por determinado usuário

As consultas DNS feitas por determinado usuário

As URLs completas de determinado usuário

O histórico de nós específicos de determinado usuário

O histórico de IPs originais de determinado usuário

O conteúdo navegado ou comunicado por determinado usuário. (VPN Testor)

Isso é extremamente importante.

A proteção sem registros genuína não é apenas:

“Prometemos que o atendimento não vai olhar.”

Ela deveria significar:

O próprio back-end não tem esse tipo de log de atividade dos usuários disponível para consulta.

O resultado da verificação independente foi:

Aprovado. (VPN Testor)


16. Os logs poderiam ficar escondidos em servidores de nuvem, na CDN ou em backups?

A verificação de não registro não examinou apenas o back-end central do SingLinkVPN.

A parte independente também verificou:

Serviços de nuvem

CDN

e:

Backups do banco de dados.

Não foram encontrados nesses sistemas logs persistentes capazes de identificar ou reconstruir a atividade VPN dos usuários.

Os backups do banco de dados também não continham:

  • Sites;
  • Domínios;
  • URLs;
  • Consultas DNS;
  • Endereços IP originais;
  • Conteúdo navegado;
  • Histórico de conexões;

nem outros dados de atividade de rede. (VPN Testor)

Isso ajuda a evitar um problema comum:

O banco de dados principal diz não ter logs, mas os backups ou a infraestrutura de terceiros na verdade os guardam.


17. Não registrar significa que o SingLinkVPN não sabe absolutamente nada?

Não.

Esse ponto precisa ser explicado com clareza.

Para oferecer um serviço que funcione, o SingLinkVPN ainda precisa tratar dados limitados de conta e de serviço.

Por exemplo:

Tráfego acumulado de upload/download

é usado para o cálculo do plano e do tráfego.

Tráfego total diário

é usado para as franquias diárias.

Status on-line dos dispositivos

é usado para aplicar os limites de número de dispositivos.

Números de pedido

são usados para assinaturas e pós-venda.

Atendimento e SingChat

são dados de suporte iniciados pelo próprio usuário.

Diagnóstico remoto

só é gerado quando o usuário pede suporte técnico ativamente. (VPN Testor)

Mas esses dados não incluem:

Qual site foi visitado, qual requisição DNS foi feita ou qual conteúdo foi visto.

Por exemplo, o sistema de tráfego diário só pode saber:

Quantos GB foram usados hoje.

Ele não sabe:

Se esses GB foram para o YouTube, o Google ou outro site.

Essa é a diferença entre

Dados de serviço

e

Logs de atividade dos usuários

como categorias separadas.


18. Por que uma auditoria completa de não registro não foi repetida após a atualização do desktop 2.5?

Porque as duas auditorias examinam coisas diferentes.

Auditoria de segurança do desktop 2.5

Ela está diretamente ligada a uma versão específica do cliente.

Depois de uma atualização do cliente, ainda é preciso verificar:

  • A conexão VPN;
  • O DNS;
  • O IP;
  • O roteamento;
  • O WebRTC;
  • Os logs locais;
  • O instalador;
  • A API;
  • O novo protocolo.

Por isso, novas verificações de segurança continuam sendo acrescentadas a cada versão 2.5.x.


Verificação de não registro

Ela cobre principalmente:

  • Estruturas de dados do back-end;
  • Logs dos nós VPN;
  • Envio de dados;
  • Bancos de dados;
  • Nuvem/CDN;
  • Retenção de dados;
  • Consultas dos administradores;
  • Mecanismos de backup.

Ela responde:

O SingLinkVPN criou registros da atividade de rede dos usuários?

Se uma atualização do cliente desktop não muda

quais dados são coletados, quais dados são enviados e quais dados o servidor armazena,

não há por que duplicar mecanicamente um relatório de não registro idêntico só porque o número de uma versão 2.5.x mudou.

Mas, se no futuro houver:

  • Nova telemetria;
  • Mudanças no envio de logs;
  • Mudanças nos campos do back-end;
  • Mudanças nos logs dos nós VPN;
  • Um novo sistema de análise de terceiros;
  • Mudanças na retenção de dados;

a verificação de não registro deverá ser repetida.


19. Afinal, o SingLinkVPN é seguro?

Se você quer apenas uma resposta direta:

De acordo com a auditoria de segurança independente publicada atualmente, dentro das versões, ambientes de rede e escopo de teste listados no relatório, não foram encontradas vulnerabilidades críticas, altas, médias ou baixas não resolvidas na série desktop 2.5 do SingLinkVPN, e a nota de segurança completa mais recente é 100/100.

Essa conclusão não se baseia apenas em uma nota.

A parte independente verificou:

A segurança durante desconexões anormais da VPN e mudanças de rede

A proteção contra vazamento de DNS

A proteção contra vazamento de IPv4 / IPv6

A privacidade no WebRTC

A segurança do roteamento

A segurança de contas e tokens

O controle de acesso às APIs

Os registros locais de navegação

Os instaladores e as atualizações do software

e:

Os testes de regressão após a correção do problema conhecido. (VPN Testor)

No nível da privacidade, a verificação independente de não registro no ambiente de produção, com data de referência de 29 de julho de 2026, não encontrou evidências de que o SingLinkVPN registrasse de forma persistente:

Sites

Domínios

URLs

Consultas DNS

Histórico de IPs originais

Histórico de uso de nós

Histórico por conexão

Conteúdo navegado

nem:

Conteúdo das comunicações. (VPN Testor)

Por isso, a verificação de segurança atual do SingLinkVPN pode ser resumida em duas camadas:

Camada um: o cliente não vaza

DNS / IP / IPv6 / WebRTC / roteamento / contas / API

↓

Auditoria de segurança independente: 100/100

Camada dois: o servidor não registra a atividade de rede dos usuários

Sites / URLs / DNS / endereços IP originais / histórico de nós / conteúdo navegado

↓

Verificação independente de não registro no ambiente de produção: aprovada

Em comparação com simplesmente dizer

“Somos seguros”,

isso tem muito mais significado.

Porque os usuários podem ver:

O que foi testado especificamente, o que foi aprovado e quais dados o sistema simplesmente não guarda.


Perguntas frequentes (FAQ)

O SingLinkVPN desktop 2.5 passou em uma auditoria de segurança?

Sim. Os registros de segurança mais recentes do SingLinkVPN incluem verificações do macOS 2.5.7 e do Windows 2.5.8, e o relatório completo mais recente, v2.0 de 2026, tem nota 100/100. (VPN Testor)

O SingLinkVPN vaza DNS?

Não foi encontrado vazamento: a auditoria independente do SingLinkVPN não encontrou vazamentos de DNS reproduzíveis de forma consistente. (VPN Testor)

O endereço IP real pode vazar?

A parte independente não encontrou vazamentos de IPv4 ou IPv6 do SingLinkVPN reproduzíveis de forma consistente. (VPN Testor)

O WebRTC é seguro?

Sim, dentro do escopo testado: o WebRTC fez parte do escopo formal de testes de segurança do SingLinkVPN, e não foram encontrados vazamentos via WebRTC reproduzíveis de forma consistente. (VPN Testor)

O SingLinkVPN registra os sites que eu visito?

Na data de referência da auditoria de não registro, a parte independente não encontrou evidências de que o back-end central, os nós, a nuvem/CDN ou os backups do SingLinkVPN guardassem de forma persistente os sites, domínios de destino, URLs completas ou o conteúdo navegado pelos usuários. (VPN Testor)

O SingLinkVPN registra o meu endereço IP real?

A parte independente não encontrou evidências de que o back-end central ou os nós VPN do SingLinkVPN guardassem de forma persistente o histórico de IPs originais dos usuários. (VPN Testor)

O SingLinkVPN tem registros de tráfego; como pode se dizer sem registros?

O SingLinkVPN guarda apenas dados de serviço limitados, necessários para os recursos do plano, como o tráfego acumulado de upload e download. Esses dados não contêm destinos do tráfego, sites, URLs nem conteúdo navegado. (VPN Testor)

100/100 significa que vulnerabilidades nunca podem aparecer?

Não. A nota 100/100 significa que as versões, os ambientes e o escopo de auditoria listados no relatório atual atingiram o padrão de 100 pontos. Os testes precisam continuar após mudanças importantes de versão do software. (VPN Testor)


Conclusão

A segurança do SingLinkVPN desktop 2.5 não deve ser explicada apenas com

“Passou em uma auditoria de segurança”

como uma frase curta.

O que realmente importa é o resultado concreto da verificação independente:

Não foram encontrados vazamentos de DNS, IPv4, IPv6 ou WebRTC reproduzíveis de forma consistente; a VPN passou por testes de segurança em cenários de desconexão anormal e mudança de rede; contas, tokens e APIs internas passaram por testes de controle de acesso; não foram encontrados localmente no cliente registros de conteúdo navegado ou de consultas DNS; os instaladores e a cadeia de atualização foram incluídos na revisão; e o problema identificado anteriormente foi corrigido e aprovado em um novo teste independente. (VPN Testor)

Ao mesmo tempo, a verificação independente de não registro no ambiente de produção confirmou que, na data de referência da auditoria, não foram encontradas evidências de que o SingLinkVPN guardasse de forma persistente os sites visitados, domínios, URLs, consultas DNS, histórico de IPs originais, histórico de nós ou o conteúdo navegado pelos usuários. (VPN Testor)

Para o usuário comum, os dois relatórios respondem separadamente às duas perguntas mais práticas:

Depois de me conectar ao SingLinkVPN, as minhas informações reais de rede podem vazar por causa de um problema no cliente?

E:

Mesmo que a conexão seja segura, o servidor vai guardar a minha atividade de navegação?

Os resultados das verificações independentes publicados até agora respondem às duas perguntas com:

Aprovado.

Related articles