Transparency

SingLinkVPN, 2026 Bağımsız Kayıt Tutmama (No-Logs) Denetimini Geçti

By SingLinkVPN Editorial Team2026-07-3028 dakikalık okuma
SingLinkVPN, 2026 Bağımsız Kayıt Tutmama (No-Logs) Denetimini Geçti
Contents

Bağımsız Kayıt Tutmama Politikası Doğrulama Raporu

Başlık Denetim bilgisi
İncelenen hizmet SingLinkVPN
Denetim kuruluşu VPNTestor Platform
Denetim ekibi Openscore VPN
Baş denetçi James Robert Smith
Denetimin niteliği Kayıt tutmama politikasının bağımsız üçüncü taraf teknik doğrulaması
Denetim yöntemi Üretim ortamının salt okunur incelemesi
Denetim referans tarihi 29 Temmuz 2026
Rapor sürümü 1.0
İmza durumu James Robert Smith, nihai raporun özet değerlerini (hash) bir Ed25519 anahtarıyla imzaladı
Genel sonuç Geçti

Politika güncellemesi (7 Ekim 2026)

SingLinkVPN etkinlik kaydı tutmaz; bu nedenle saklanacak bir etkinlik verisi de yoktur. Günlük trafik toplamları geçmiş olarak tutulmaz ve kota durumu sıfırlandığında temizlenir. Hata raporları özel bir üçüncü taraf hata raporlama platformu üzerinden iletilir, yalnızca hataları ve yazılım kusurlarını teşhis etmek için kullanılır ve sorun bulunur bulunmaz, en geç 7 gün içinde silinir; sistem bunları ayrıca otomatik olarak temizler. Aşağıdaki denetim raporu, VPNTestor’ın doğruladığı Temmuz 2026 durumunu, o tarihte kaydettiği saklama süreleri dahil olmak üzere yansıtır. Güncel kurallar Gizlilik Politikamızda yer alır.

1. Yönetici özeti

VPNTestor Platform ve Openscore VPN, bağımsız üçüncü taraf sıfatıyla, 29 Temmuz 2026 itibarıyla SingLinkVPN’in üretim ortamını, merkezî arka uç veri yapılarını, raporlama arayüzlerini, düğüm yapılandırmasını, protokol yapılandırmasını ve ilgili saklama kurallarını salt okunur olarak teknik açıdan inceledi.

Bu denetim sırasında:

  • Hiçbir üretim verisi değiştirilmedi;
  • Hiçbir düğüm adresi dışa aktarılmadı;
  • Hiçbir sunucu anahtarı dışa aktarılmadı;
  • Hiçbir hesap verisi kopyalanmadı;
  • Hiçbir üretim veritabanı dışa aktarılmadı;
  • Hiçbir dahili arayüz, erişim belirteci (token) veya güvenlik yapılandırması ifşa edilmedi.

Bütünlüğü korunan merkezî trafik muhasebesi şemasında, aşağıdaki hedef etkinliklerini kalıcı olarak kaydedecek hiçbir alan yoktur:

  • Kullanıcıların ziyaret ettiği web siteleri;
  • Hedef alan adları;
  • Tam URL’ler;
  • DNS sorgu kayıtları;
  • Gezinme içeriği;
  • Ağ iletişiminin içeriği;
  • Bağlantının yapıldığı orijinal IP adresleri;
  • Bir kullanıcının kullandığı belirli VPN düğümü;
  • Tek bir bağlantının başlangıç ve bitiş zamanı;
  • Bir hesabı belirli bir ağ etkinliğiyle ilişkilendirebilecek oturum kayıtları.

SingLinkVPN, hizmeti sunmak için gereken sınırlı miktarda hesap ve ölçüm verisini işler. Bunlar arasında kümülatif trafik değerleri, günlük trafik toplamları, geçici çevrimiçi cihaz durumu, sanal e-posta adresleri, sipariş numaraları, müşteri desteği bilgileri ve kullanıcıların isteğe bağlı olarak gönderdiği uzaktan teşhis verileri bulunur.

Bu veriler, kullanıcıların eriştiği web sitelerini, alan adlarını, URL’leri, DNS sorgularını veya iletişim içeriğini içermez. Denetim ayrıca bu verilerin gezinme geçmişi ya da ağ etkinliği profili oluşturmak için kullanıldığına dair herhangi bir kanıt bulmadı.

Üretim ortamının salt okunur incelemesine, gizli denetim çalışma kâğıtlarına ve kamuya açık bütünlük materyallerine dayanarak denetim ekibi şu sonuca varır:

Bu raporda belirtilen denetim kapsamı ve referans tarihi dahilinde, SingLinkVPN’in uygulamaya koyduğu sistem tasarımı katı etkinlik kaydı tutmama politikasıyla tutarlıdır. SingLinkVPN’in kullanıcıların belirli ağ etkinliklerini kaydettiğine, sakladığına veya üçüncü kişilere sağladığına dair hiçbir kanıt bulunmadı.

Kamuya açık kanıt paketi ve bütünlük doğrulaması

29 Temmuz 2026’da denetlenen taraf, kamuya açık kriptografik kanıt paketinin 1.0 sürümünü ayrıca teslim etti. VPNTestor, teslim edilen dosyaların bütünlüğünü doğruladı. Ancak “dosyalar imzalandıktan sonra değişmedi” ifadesi, “altta yatan olgular üçüncü bir tarafça bağımsız olarak yeniden üretildi” ifadesinden ayrı tutulmalıdır.

Bütünlük ögesi VPNTestor doğrulama sonucu
ZIP SHA-256 cec6229913b967728e993cac7be4727377af6549ea9d9e0be7aa8251ea0838ba, teslim edilen değerle eşleşiyor
Dahili bildirim dosyası (manifest) Kamuya açık 9 dosyanın tamamı SHA-256 kontrolünden geçti
Dış ZIP imzası Ed25519 doğrulaması başarılı
Dahili manifest imzası Ed25519 doğrulaması başarılı
İmzalama anahtarı parmak izi SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0, teslim edilen değerle eşleşiyor

İmzalama anahtarı, VPNTestor’a veya Openscore VPN’e ait bir denetim imzalama anahtarı değil, denetlenen tarafın kanıt imzalama anahtarıdır. Geçerli bir imza yalnızca dosyaların imzalandıktan sonra değişmediğini kanıtlar; işletmecinin beyanlarının doğruluğunu tek başına kanıtlamaz.

Paket, dört tür materyali kamuya açık biçimde destekler: merkezî trafik muhasebesi tablolarındaki alanların en aza indirilmesi, trafik toplamları için yapılandırılmış iki aylık saklama süresi ve gözlemlenen tarih aralığı, çevrimiçi durum için kısa uygulama düzeyi TTL’ler ve arındırılmış (hassas bilgileri çıkarılmış) toplu bir düğüm envanteri. Kaynak kod özet değerleri ancak bir denetçi ilgili kaynak dosyaları gizli olarak edinip özet değerleri yeniden hesapladıktan sonra kanıt değeri kazanır.

Kamuya açık paket; merkezî trafik alanlarının en aza indirilmesini, iki aylık toplam veri saklama yapılandırmasını ve gözlemlenen tarih aralığını, çevrimiçi durum için kısa uygulama katmanı TTL’lerini ve arındırılmış toplu düğüm envanterini destekler. Denetim ekibi ayrıca gizli kaynak kodunu, üretim sorgularını, düğüm ve altyapı yapılandırmasını, yedekleri, destek kontrollerini ve teşhis verisi temizleme mekanizmalarını kısıtlı, salt okunur bir ortamda inceledi. Bu hassas çalışma kâğıtları güvenlik yapılandırması, iç yapı ve kısıtlı üretim bilgileri içerdiği için kamuya açık değildir; ancak bu bağımsız denetim sonucuna dahil edilmiştir.

Eksiksiz denetim çalışma kâğıtları ve imza durumu

Denetlenen taraf daha sonra yeniden paketlenmiş v1.0 denetim çalışma kâğıtları arşivini teslim etti. VPNTestor; ZIP dosyasını, 52 dosyayı kapsayan manifesti, dış sağlama dosyası imzasını ve dahili manifest imzasını doğruladı. Her iki imza da denetlenen tarafın kanıt imzalama anahtarıyla oluşturuldu ve yalnızca bütünlüğü kanıtlar.

Çalışma kâğıdı bütünlük ögesi Doğrulama sonucu
ZIP SHA-256 9e3f92e301199e216006a3e276581cd90b0df93746b469d094581c814286132f, teslim edilen değerle eşleşiyor
Dahili manifest 52 dosyanın tamamı SHA-256 kontrolünden geçti
ZIP sağlama dosyası imzası Ed25519 doğrulaması başarılı
Dahili manifest imzası Ed25519 doğrulaması başarılı
İmzalama anahtarı parmak izi SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0

Yayımlanan çalışma kâğıtları, dışarıdan bütünlük incelemesi için hazırlanmış arındırılmış materyallerdir. Düğüm adreslerini, sunucu anahtarlarını, dahili arayüzleri, erişim belirteçlerini, arka uç ekran görüntülerini, kullanıcı verilerini ve üretim güvenliğini etkileyebilecek yapılandırmaları içermez. Web sitesinde yayımlanmayan kısıtlı kanıtlar, denetim ekibi tarafından salt okunur ortamda incelendi; “kamuya açık değil” ifadesi “doğrulanmadı” anlamına gelmez.

29 Temmuz 2026’da James Robert Smith, her iki nihai raporun SHA-256 manifestini bir Ed25519 imzalama anahtarıyla imzaladı. Açık anahtar parmak izi SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU’dur; böylece rapor dosyalarının imzalandıktan sonra değişmediği herkes tarafından doğrulanabilir.

2. Denetimin bağımsızlığına ilişkin beyan

Bu rapor VPNTestor Platform tarafından bağımsız olarak hazırlanmıştır. Teknik testleri ve denetimi Openscore VPN ekibi yürüttü; VPNTestor Platform da sonucu bağımsız olarak yeniden teyit etti.

Denetçiler, SingLinkVPN’in dahili ürün, geliştirme, operasyon veya yönetim ekiplerinin üyesi değildir. Denetlenen sistemin günlük işleyişine, veri işlemeye, düğüm bakımına veya gizlilik politikasının hazırlanmasına katılmazlar.

Bu inceleme için denetçilere yalnızca denetimi tamamlamak için gereken kısıtlı, salt okunur erişim verildi ve denetçiler şu ilkelere uydu:

  • Üretim verilerini değiştirmemek;
  • Üretim anahtarlarını edinmemek;
  • Düğüm adreslerini dışa aktarmamak;
  • Kullanıcı veritabanını kopyalamamak;
  • Kullanıcıların iletişim içeriğine erişmemek;
  • Üretim hizmetine karşı yıkıcı testler yapmamak;
  • Düğüm güvenliğini etkileyebilecek yapılandırmaları yayımlamamak.

Bu, bağımsız bir üçüncü taraf teknik doğrulama raporudur. SOC 2 raporu, ISO sertifikası, finansal güvence raporu veya resmî bir uyum sertifikası değildir.

Denetim yöntemi, gizlilik bilgi yönetimi için ISO/IEC 27701:2025’teki ve kayıtların oluşturulması, korunması, incelenmesi ve saklanması için NIST SP 800-92’deki genel ilkelere başvurdu. Bu çerçevelere başvurulması, SingLinkVPN’in veya denetim kuruluşunun bu çerçeveler kapsamında sertifikalı olduğu anlamına gelmez.

3. Denetimde “kayıt tutmama” tanımı

Bu raporda “kayıt tutmama” (no logs) şu anlama gelir:

SingLinkVPN; bir kullanıcının ziyaret ettiği web sitelerini, hedef alan adlarını, tam URL’leri, DNS sorgularını, gezinme içeriğini, ağ iletişiminin içeriğini, orijinal IP adreslerini veya belirli bağlantı etkinliklerini ortaya çıkaran verileri kaydetmez, depolamaz ve kalıcı hâle getirmez.

“Kayıt tutmama”, bir VPN hizmetinin hiçbir veriyi işlemediği anlamına gelmez.

Sistem; abonelikleri sağlamak, trafiği ölçmek, cihaz sayısı sınırlarını uygulamak, sipariş sorgulamak, müşteri desteği vermek ve kullanıcının talep ettiği uzaktan teşhisi yapmak için sınırlı hizmet verilerini işleyebilir.

Bu rapor verileri üç kategoriye ayırır.

3.1 Kaydedilmemesi gereken kullanıcı etkinliği verileri

SingLinkVPN’in kayıt tutmama politikası, aşağıdakilerin kalıcı olarak depolanmasını yasaklar:

  • Ziyaret edilen web siteleri;
  • Hedef alan adları;
  • Tam URL’ler;
  • Web sayfası yolları;
  • DNS sorguları;
  • Gezinme içeriği;
  • İletişim içeriği;
  • Uygulamaların ağ içeriği;
  • Orijinal IP adresleri;
  • VPN tarafından atanan IP adresleri ile hesaplar arasındaki uzun süreli eşleştirmeler;
  • Kullanılan belirli düğümler;
  • Tek tek bağlantıların başlangıç ve bitiş zamanları;
  • Bağlantı süresi geçmişi;
  • Kullanıcı etkinliğini tanımlayan oturum eşleştirmeleri.

3.2 Sınırlı hizmet verileri

Hizmetin olağan şekilde sunulabilmesi için sistem şunları işler:

  • Kullanıcının kümülatif yükleme (upload) trafiği;
  • Kullanıcının kümülatif indirme (download) trafiği;
  • Günlük yükleme ve indirme trafiği;
  • Son kullanım durumu;
  • Geçici çevrimiçi cihaz durumu;
  • Kayıt için kullanılan sanal e-posta adresleri;
  • Sipariş numaraları;
  • Müşteri destek talepleri;
  • SingChat görüşmeleri;
  • Kullanıcıların isteğe bağlı olarak gönderdiği uzaktan teşhis bilgileri.

Bu veriler, bir kullanıcının belirli hedeflerini veya gezinme içeriğini içermez.

3.3 Geçici iletim durumu

VPN düğümleri, gerçek zamanlı veri iletimi sağlarken aşağıdakileri geçici olarak bellekte işler:

  • Mevcut bağlantı durumu;
  • Veri iletimi için gereken geçici oturumlar;
  • Geçici ağ arabellekleri;
  • Gerçek zamanlı yönlendirme durumu;
  • Protokol el sıkışma durumu.

Bu durumlar yalnızca mevcut bağlantıyı ve iletimi tamamlamak için kullanılır. Kalıcı etkinlik kayıtlarına yazılmaz ve bağlantı kesildikten sonra otomatik olarak serbest bırakılır.

4. Denetim kapsamı

Ağ ve düğüm kapsamı

29 Temmuz 2026 itibarıyla inceleme şunları tespit etti:

Başlık Adet
Toplam mantıksal kayıt 206
Görünür mantıksal yapılandırma 105
Gizli mantıksal yapılandırma 101
Birbirinden farklı ana makine takma adı 33
DNS çözümlemesinden sonra benzersiz IP uç noktası 28
Çözümlenemeyen ana makine takma adı 0
SingLink mantıksal kayıtları 119; bunların 105’i görünür kayıt

Bu rakamlar, denetlenen tarafın 2026-07-29T05:06:41Z tarihinde oluşturup imzaladığı arındırılmış toplu bir anlık görüntüden alınmıştır. VPNTestor dosya bütünlüğünü doğruladı ve toplu sorguları kısıtlı, salt okunur bir oturumda yeniden çalıştırarak tutarlı sonuçlar elde etti. Ana makine takma adları, uç nokta adresleri ve üretim sorgu çıktıları kamuya açıklanmaz.

Mantıksal kayıtlar, görünür yapılandırmalar, ana makine takma adları ve çözümlenmiş uç noktalar farklı istatistiksel boyutlardır; toplam düğüm sayısı elde etmek için birbirine eklenmemelidir. 105 değeri “görünür mantıksal yapılandırma” anlamına gelir; 105 fiziksel sunucu veya 105 benzersiz IP adresi olarak tanımlanmamalıdır.

Bu toplu envanter, düğümlerin yerel kayıt tutma davranışını kanıtlamaz. Rapor ayrıca veri merkezlerinin mülkiyeti, sunucuların yasal mülkiyeti veya IP adreslerinin tescil sahipliği konusunda herhangi bir finansal ya da hukuki güvence vermez.

Sistem kapsamı

Denetim kapsamı şunları içeriyordu:

  • Merkezî hesap yönetimi;
  • Kullanıcı veri raporlama arayüzleri;
  • Düğüm yapılandırma sistemleri;
  • Protokol yapılandırma sistemleri;
  • Kullanıcı trafiği ölçüm sistemleri;
  • Çevrimiçi cihaz sınırı sistemleri;
  • Sipariş ve satış sonrası sorgulama sistemleri;
  • SingChat müşteri destek sistemi;

— Uzaktan teşhis kayıt sistemleri;

— VPN düğümlerindeki yerel kayıt politikaları;

— DNS sorgularının işlenmesi;

— Bulut hizmeti ve CDN kayıt yapılandırmaları;

— Veri sorgulama ve dışa aktarma yetenekleri;

— Otomatik temizleme ve imha kuralları.

5. Denetim metodolojisi

Denetim ekibi ağırlıklı olarak aşağıdaki, sisteme zarar vermeyen teknik yöntemleri kullandı.

Veri yapısı incelemesi

Ekip, merkezî yönetim sistemindeki ve ilgili veritabanlarındaki alanları inceleyerek şunları içerip içermediklerini belirledi:

— Alan adı alanları;

— URL alanları;

— DNS sorgu alanları;

— Orijinal IP alanları;

— Düğüm kullanım geçmişi alanları;

— Bağlantı zamanı geçmişi alanları;

— İletişim içeriği alanları;

— Gezinme geçmişi alanları.

Raporlama arayüzü incelemesi

Ekip, istemcilerin ve düğümlerin merkezî yönetim sistemine gönderdiği veri türlerini inceleyerek raporlama arayüzlerinin şunları içerip içermediğini belirledi:

— Kullanıcıların eriştiği hedefler;

— DNS sorguları;

— Orijinal IP adresleri;

— URL’ler;

— Ağ içeriği;

— Düğüm erişim geçmişi.

Yapılandırma incelemesi

Ekip şunları inceledi:

— Düğüm kayıt yapılandırmaları;

— Uygulama kayıt yapılandırmaları;

— DNS kayıt yapılandırmaları;

— Bulut hizmeti kayıt yapılandırmaları;

— CDN erişim kaydı yapılandırmaları;

— Veri saklama yapılandırmaları;

— Otomatik temizleme görevleri;

— Yönetimsel dışa aktarma işlevleri.

Veri örneklemesi

Ekip, üretim veritabanını dışa aktarmadan mevcut veriler üzerinde salt okunur örnekleme yaparak sistemin fiilen depoladığı verilerin veritabanı alanlarıyla ve belgelenmiş politikalarla tutarlı olduğunu doğruladı.

Silme kuralı incelemesi

Ekip, farklı sınırlı hizmet verisi kategorileri için otomatik silme ve temizleme kurallarını inceledi. Bunlar arasında şunlar vardı:

— Günlük trafik kayıtları;

— Müşteri desteği görüşmeleri;

— Uzaktan teşhis verileri;

— Sanal e-posta ve sipariş kayıtları;

— Geçici cihaz durumu;

— Düğümlerdeki geçici iletim durumu.

6. Genel denetim sonuçları

Web siteleri, hedef alan adları, URL’ler ve gezinme içeriği — Geçti. Merkezî arka uçta, raporlama arayüzlerinde veya incelenen veri yapılarında bunlara karşılık gelen hiçbir alan bulunmadı.

DNS sorgu kayıtları — Geçti. Kalıcı kayıtlara yazılmış veya kullanıcı hesaplarıyla ilişkilendirilmiş hiçbir DNS sorgusu bulunmadı.

Orijinal IP kayıtları — Geçti. Merkezî arka uçta veya düğüm sistemlerinde kullanıcıların orijinal IP adreslerinin kalıcı olarak depolandığı görülmedi.

Düğüm kullanım kayıtları — Geçti. Belirli düğümlerin kullanımına dair kullanıcı bazında hiçbir geçmiş bulunmadı.

Bağlantı başlangıcı, bitişi ve süresi — Geçti. Bağlantı bazında hiçbir geçmiş bulunmadı.

Toplam kullanıcı trafiği — Geçti. Yalnızca kümülatif yükleme/indirme değerleri ve son kullanım durumu saklanır; hedef verisi içermez.

Günlük trafik istatistikleri — Geçti. Yalnızca günlük yükleme/indirme toplamları saklanır ve yaklaşık iki ay sonra otomatik olarak silinir.

Çevrimiçi cihazlar — Geçti. Bu durum yalnızca cihaz sayısı sınırlarını uygulamak için kullanılır ve geçici olarak tutulur.

Sanal e-posta adresleri ve sipariş numaraları — Geçti. Yalnızca abonelikler ve satış sonrası sorular için kullanılır ve üç aylık bir döngüyle temizlenir.

Müşteri destek talepleri ve SingChat — Geçti. Görüşme sona erdikten sonra aktif sistemden otomatik olarak kaldırılır.

Uzaktan teşhis kayıtları — Geçti. Yalnızca kullanıcının isteği üzerine oluşturulur ve 14 gün sonra otomatik olarak silinir.

Yerel VPN düğümü kayıtları — Geçti. Kalıcı erişim, bağlantı, DNS veya iletişim kaydı bulunmadı.

Bulut sağlayıcısı ve CDN kayıtları — Geçti. Kullanıcıların VPN etkinliğini kaydeden kalıcı bulut veya CDN kaydı bulunmadı.

Veritabanı yedekleri — Geçti. Kullanıcıların ağ etkinliği kayıtlarını içeren hiçbir yedek verisi bulunmadı.

Yönetici sorgulama ve dışa aktarma — Geçti. Arka uçta, kullanıcıların ağ etkinliği kayıtlarını sorgulama veya dışa aktarma yeteneği yoktur.

Bu sonuçlar hem kamuya açık arındırılmış materyallere hem de denetim ekibinin gizli olarak incelediği kısıtlı üretim kanıtlarına dayanır. Hassas çalışma kâğıtları; düğümleri, anahtarları, dahili arayüzleri, erişim kontrollerini ve üretim güvenliği yapılandırmasını açığa çıkarmamak için yayımlanmaz.

7. Erişim etkinliği denetimi (kullanıcı tarafı)

Denetim ekibi, merkezî yönetimin veri raporlama arayüzlerini ve ilgili veri yapılarını inceledi.

İncelenen kapsam dahilinde aşağıdaki alanlar bulunmadı:

— Ziyaret edilen alan adları;

— Hedef web siteleri;

  • Tam URL’ler;
  • Web sayfası yolları;
  • HTTP istek içeriği;
  • Gezinme içeriği;
  • İletişim gövdeleri;
  • Uygulamaların ağ içeriği;
  • Arama içeriği.

Denetim ekibi ayrıca şu ilişkiyi kurabilecek hiçbir veri yapısı bulmadı:

Kullanıcı hesabı
→ belirli bir zaman
→ belirli bir düğüm
→ belirli bir alan adı veya web sitesi

Dolayısıyla mevcut merkezî yönetim verileri, belirli bir kullanıcının hangi web sitelerine veya ağ hizmetlerine eriştiğini yeniden oluşturmak için kullanılamaz.

Denetim sonucu: Geçti. Kamuya açık paket, arındırılmış yapıyı ve bütünlük materyallerini gösterir. Denetim ekibi üretim sorgularını yeniden çalıştırdı ve ilgili veri yapılarını kısıtlı, salt okunur bir ortamda inceledi. Hassas sorgu çıktıları kamuya açık değildir.

8. Orijinal IP ve bağlantı kaydı denetimi

Denetim, SingLinkVPN’in merkezî yönetiminin, kullanıcının VPN’e bağlanmadan önce kullandığı orijinal IP adresini kalıcı olarak depoladığına dair hiçbir kanıt bulmadı.

Ayrıca şunları içeren bağlantı bazlı hiçbir geçmiş bulunmadı:

  • Orijinal IP adresi;
  • VPN tarafından atanan IP adresi;
  • Kullanılan düğüm;
  • Bağlantı başlangıç zamanı;
  • Bağlantı bitiş zamanı;
  • Bağlantı süresi;
  • Oturum kimliği (session ID);
  • Kaynak bağlantı noktası (port);
  • Hedef bağlantı noktası (port);
  • Orijinal IP adresi ile hesap arasındaki eşleştirme.

Sistemde bir “son kullanım” durum alanı vardır; ancak bu alan hesap ve hizmet durumu yönetimi için kullanılır. İlgili hedefi, düğümü, orijinal IP adresini veya bağlantı ayrıntılarını içermez.

Bu alan tek başına bir kullanıcının gezinme etkinliğini yeniden oluşturmak için kullanılamaz.

Denetim sonucu: Geçti. Denetim ekibi merkezî kontrol düzlemini, ilgili alt sistemleri ve düğüm yapılandırmalarını kısıtlı, salt okunur bir ortamda inceledi ve kullanıcıların kaynak IP adreslerine ait kalıcı bir geçmiş bulmadı. Kamuya açık paket yalnızca arındırılmış bir özet içerir; hassas yapılandırmalar ve sorgu çıktıları kamuya açık değildir.

9. DNS sorgu kaydı denetimi

İnceleme, SingLinkVPN’in kullanıcıların DNS sorgularını merkezî yönetim sistemine veya başka herhangi bir kalıcı etkinlik kaydına yazdığına dair hiçbir kanıt bulmadı.

Aşağıdakilerin depolandığına dair hiçbir kanıt bulunmadı:

  • Kullanıcıların sorguladığı alan adları;
  • DNS istek zamanı geçmişi;
  • DNS sonuçları ile hesaplar arasındaki eşleştirmeler;
  • DNS sorguları ile orijinal IP adresleri arasındaki eşleştirmeler;
  • DNS sorguları ile belirli düğümler arasındaki eşleştirmeler.

DNS çözümlemesi yalnızca gerçek zamanlı ağ bağlantılarını tamamlamak için kullanılır ve kullanıcıların DNS geçmişine ait bir veritabanı oluşturmaz.

Denetim sonucu: Geçti. Denetim ekibi merkezî kontrol düzlemini, DNS işlemeyi ve ilgili düğüm yapılandırmalarını kısıtlı, salt okunur bir ortamda inceledi; kalıcı hâle getirilmiş veya kullanıcı hesaplarıyla ilişkilendirilmiş hiçbir DNS sorgusu bulmadı. Kamuya açık paket yalnızca arındırılmış bir özet içerir.

10. Trafik istatistikleri denetimi (kullanıcı bazında)

SingLinkVPN her kullanıcı için şunları saklar:

  • Kümülatif yükleme trafiği;
  • Kümülatif indirme trafiği;
  • Son kullanım durumu;
  • Günlük toplam yükleme;
  • Günlük toplam indirme.

Bu veriler şu amaçlarla kullanılır:

  • Ücretsiz trafik kotalarını hesaplamak;
  • Plan trafik sınırlarını uygulamak;
  • Kullanıcının mevcut kullanımını göstermek;
  • Trafik kotalarının tekrar tekrar kullanılmasını önlemek;
  • Kullanıcıların trafikle ilgili sorularını yanıtlamak.

Trafik istatistikleri şunları içermez:

  • Trafiğin gönderildiği web sitesi;
  • Erişilen alan adı;
  • Kullanılan URL;
  • Paket içeriği;
  • Kullanıcının gezinme içeriği;
  • DNS sorguları;
  • Belirli uygulama adları.

Dolayısıyla sistem bir hesabın ne kadar trafik kullandığını belirleyebilir; ancak trafik istatistikleri, kullanıcının hangi içeriğe eriştiğini ortaya koyamaz.

Günlük trafiğin saklanması

Günlük yükleme ve indirme toplamları kullanıcı bazında saklanır. Kod ve üretim ortamındaki temizleme kuralları, bunları yaklaşık iki ay sonra otomatik olarak silecek şekilde yapılandırılmıştır.

Bu, bağlantı bazında bir kayıt değil, günlük toplanmış ölçüm verisidir.

Denetim sonucu: Geçti. İki aylık saklama yapılandırması, günlük zamanlama, gözlemlenen tarih aralığı ve ilgili yürütme kayıtları incelendi. Kamuya açık paket yalnızca üretim güvenliği bilgilerini açığa çıkarmamak için arındırılmış kanıtları içerir.

Politika güncellemesi (7 Ekim 2026): günlük trafik toplamları artık geçmiş olarak tutulmuyor; kota durumu sıfırlandığında temizleniyor. Ayrıntılar için Gizlilik Politikası’na bakın.

11. Çevrimiçi cihaz durumu denetimi

SingLinkVPN, bir kullanıcının mevcut çevrimiçi cihaz durumunu şu amaçlarla geçici olarak işler:

  • Cihaz sayısı sınırlarını uygulamak;
  • Planın cihaz hakkının aşılmasını önlemek;
  • Mevcut bir cihazın hâlâ geçerli bir oturumda olup olmadığını belirlemek.

İmzalı kanıt paketine göre, düğümlerin bildirdiği çevrimiçi IP durumu 120 saniyelik bir uygulama önbelleği, kullanıcı bazındaki çevrimiçi bağlantı haritası 300 saniyelik bir önbellek kullanır ve güncelliğini yitirmiş düğüm bileşenleri 100 saniye sonra ayıklanır.

Denetim ekibi ayrıca ilgili kalıcılık ve yedekleme yapılandırmasını inceledi ve geçici çevrimiçi cihaz durumunun uzun süreli bir bağlantı geçmişi oluşturmak için kullanılmadığını tespit etti.

Denetim sonucu: Geçti.

12. Sanal e-posta ve sipariş numarası denetimi

SingLinkVPN’in hesap sistemi şunları işler:

  • Kayıt için kullanılan sanal e-posta adresleri;
  • Sipariş numaraları;
  • Plan ve abonelik durumu;
  • Satış sonrası sorular için gereken asgari kayıtlar.

Bu veriler yalnızca şu amaçlarla kullanılır:

  • Abonelikleri sorgulamak;
  • Siparişleri doğrulamak;
  • Hesapları kurtarmak;
  • Ödeme sorunlarını çözmek;
  • Satış sonrası destek sağlamak.

Sanal e-posta adresleri ve sipariş numaraları gezinme etkinliği içermez. İlgili geçmiş kayıtlar üç aylık bir döngüyle otomatik olarak temizlenir ve kullanıcılar hesaplarının kalıcı olarak silinmesini talep edebilir.

Veritabanı alanları, temizleme görevleri ve yürütme durumu kısıtlı, salt okunur ortamda incelendi. Hassas çalışma zamanı kayıtları kamuya açık değildir.

Denetim sonucu: Geçti.

13. Müşteri destek talebi ve SingChat denetimi

Müşteri destek talepleri ve SingChat, kullanıcıların isteğe bağlı olarak girdiği bilgileri içerebilir. Bunlar arasında şunlar bulunur:

  • Sorun açıklamaları;
  • Hata bilgileri;
  • Cihaz bilgileri;
  • Ekran görüntüleri;
  • Yazışmalar.

Bunlar, VPN’in otomatik olarak topladığı gezinme kayıtları değil, kullanıcının kendi isteğiyle gönderdiği müşteri desteği bilgileridir.

SingChat ve ilgili destek sistemleri, görüşme sonrasında otomatik silme mekanizması kullanır. Tamamlanan görüşmeler daha sonra şu amaçlarla kullanılmaz:

  • Kullanıcı profili çıkarma;
  • Reklam analizi;
  • Gezinme geçmişi analizi;
  • Ağ etkinliğinin izlenmesi;
  • Müşteri desteği içeriğinin uzun süreli arşivlenmesi.

Denetim ekibi temizleme mekanizmasını inceledi ve kısıtlı, salt okunur ortamda durumu örnekledi. Destek talebi içerikleri, arka uç ekran görüntüleri ve yürütme kayıtları, kullanıcılara ait özel bilgiler ile dahili güvenlik bilgileri içerdiği için yayımlanmaz.

Denetim sonucu: Geçti.

14. Uzaktan teşhis kaydı denetimi

Uzaktan teşhis yalnızca bir kullanıcı kendi isteğiyle satış sonrası destek veya teknik yardım talep ettiğinde kullanılır.

Amaçları şunlardır:

  • Bağlantı hatalarını analiz etmek;
  • İstemci durumunu incelemek;
  • Düğüm yapılandırma sorunlarını tespit etmek;
  • Sorun gidermenin isabetini artırmak.

Uzaktan teşhis projesi açık kaynaklıdır ve şu kontrolleri uygular:

  • Varsayılan olarak sürekli arka plan izlemesi şeklinde çalışmaz;
  • Yalnızca kullanıcı isteğe bağlı olarak onay verdikten veya gönderdikten sonra oluşturulur;
  • Gezinme etkinliği kaydı oluşturmak için kullanılmaz;
  • Reklam veya kullanıcı profili çıkarma amacıyla kullanılmaz;
  • En fazla 14 gün saklanır;
  • Saklama süresi dolduğunda otomatik olarak temizlenir ve imha edilir.

Denetim ekibi teşhis verisi yapısını, amaç sınırlamasını, saklama yapılandırmasını ve temizleme mekanizmasını inceledi ve en fazla 14 günlük saklama kuralının kullanıcıların isteğe bağlı olarak gönderdiği teşhis materyallerine uygulandığını doğruladı. Tek tek kayıtlar ve dahili görev yapılandırması kamuya açık değildir.

Denetim sonucu: Geçti.

Politika güncellemesi (7 Ekim 2026): hata raporları artık özel bir üçüncü taraf hata raporlama platformu üzerinden iletiliyor, yalnızca hataları ve yazılım kusurlarını teşhis etmek için kullanılıyor ve sorun bulunur bulunmaz, en geç 7 gün içinde siliniyor. Ayrıntılar için Gizlilik Politikası’na bakın.

15. Yerel VPN düğümü kayıt denetimi

Katı bir etkinlik kaydı tutmama politikası, VPN düğümlerinin aşağıdakileri kalıcı olarak depolamamasını gerektirir:

  • Kullanıcıların ziyaret ettiği web siteleri;
  • Hedef alan adları;
  • Tam URL’ler;
  • DNS sorguları;
  • Orijinal IP adresleri;
  • Kullanıcıların iletişim içeriği;
  • Düğüm kullanım geçmişi;
  • Oturum eşleştirmeleri;
  • Paket içeriği;
  • Gezinme etkinliğini tanımlayabilecek bağlantı kayıtları.

Düğümler bellekte yalnızca gerçek zamanlı iletim için gereken geçici durumu işler. Bunlar şunlardır:

  • Mevcut protokol oturumları;
  • Veri iletim arabellekleri;
  • Geçici yönlendirmeler;
  • Ağ bağlantısı durumu;
  • El sıkışma durumu.

Denetlenen tarafın teknik beyanı şöyledir:

SingLinkVPN düğümleri yalnızca gerçek zamanlı iletim sağlamak için gereken geçici, bellek içi oturum durumunu tutar. Kullanıcıların eriştiği hedefleri, DNS sorgularını, iletişim içeriğini veya kullanıcıların ağ etkinliğini tanımlayabilecek oturum eşleştirmelerini kalıcı depolamaya yazmaz. Bir bağlantı sona erdiğinde ilgili geçici durum otomatik olarak serbest bırakılır.

Bu, önceden kaydedilmiş kayıtları silmekten farklıdır.

SingLinkVPN’in yaklaşımı şudur:

Kullanıcı etkinliği kayıtlarını önce tutup sonra silmek yerine, bunları en baştan hiç oluşturmamak.

Denetim ekibi düğüm kayıt politikalarını inceledi ve kısıtlı ortamda çalışma zamanı durumunu örnekledi. Düğüm adresleri, süreç envanterleri, sistem kaydı yapılandırması, çözümleyici (resolver) yapılandırması ve çökme dökümü politikaları hassas altyapı materyalleridir ve kamuya açıklanmaz.

Denetim sonucu: Geçti.

16. Bulut sağlayıcısı, CDN ve altyapı kaydı denetimi

Etkinlik kaydı tutmama politikası, bulut platformlarının, CDN’lerin ve altyapı bileşenlerinin kullanıcıların VPN etkinliğini tanımlayabilecek kalıcı kayıtlar oluşturmamasını gerektirir. Bunlar arasında şunlar bulunur:

  • Kullanıcıların orijinal IP adresleri ile VPN hesapları arasındaki eşleştirmeler;
  • Kullanıcıların eriştiği alan adları;
  • Tam URL’ler;
  • DNS sorguları;
  • Düğümlerdeki iletişim içeriği;
  • Kullanıcıların gezinme geçmişleri;
  • VPN oturum etkinliği profilleri.

Olağan sistem erişilebilirliği izlemesi; CPU, bellek ve disk kullanımı gibi kullanıcı etkinliğiyle ilgisi olmayan metrikleri içerebilir. Bu metrikler, kullanıcıların ağ etkinliğini tanımlayabilecek veya yeniden oluşturabilecek meta verilerden ayrı tutulmalıdır.

Denetim ekibi ilgili sağlayıcı yapılandırmalarını, saklama politikalarını ve erişim izinlerini kısıtlı bir ortamda inceledi ve kullanıcıların VPN etkinliğini tanımlayabilecek veya yeniden oluşturabilecek kalıcı bir kayıt bulmadı. Sağlayıcı konsolları, hesap tanımlayıcıları ve dahili yapılandırma kamuya açık değildir.

Denetim sonucu: Geçti.

17. Veritabanı yedekleri denetimi

Üretim veritabanı aşağıdaki verileri toplamıyorsa, rutin veritabanı yedekleri de bu alanları içermemelidir:

  • Web siteleri;
  • Alan adları;
  • URL’ler;
  • DNS sorguları;
  • Orijinal IP adresleri;
  • Gezinme içeriği;
  • Bağlantı geçmişleri;

Denetim ekibi yedekleme kapsamını, saklama kurallarını ve ilgili veri yapılarını inceledi; yedeklerde kullanıcıların ağ etkinliğine ait hiçbir kayıt bulmadı. Sınırlı hesap ve sipariş verileri, kendilerine uygulanan saklama ve silme kurallarına tabi olmaya devam eder. Yedeklerin konumları, kurtarma kimlik bilgileri ve dahili felaket kurtarma yapılandırması kamuya açık değildir.

Denetim sonucu: Geçti.

18. Yönetici erişimi ve dışa aktarma izinleri denetimi

Katı bir etkinlik kaydı tutmama tasarımı, yönetim sisteminde aşağıdakileri sorgulayacak veya dışa aktaracak hiçbir işlev bulunmamasını gerektirir:

  • Belirli bir kullanıcının ziyaret ettiği web siteleri;
  • Belirli bir kullanıcının yaptığı DNS sorguları;
  • Belirli bir kullanıcının eriştiği tam URL’ler;
  • Belirli bir kullanıcının kullandığı VPN düğümlerinin geçmişi;
  • Belirli bir kullanıcının orijinal IP geçmişi;
  • Belirli bir kullanıcının gezinme içeriği;
  • Belirli bir kullanıcının iletişim içeriği.

Yöneticiler ve müşteri destek personeli yalnızca hizmeti sunmak için gereken sınırlı hesap ve sipariş bilgilerini, yalnızca yetkili oldukları kapsam dahilinde görüntüleyebilir. Denetim ekibi kısıtlı, salt okunur erişimle rol izinlerini, sorgulama yeteneklerini ve dışa aktarma arayüzlerini inceledi; kullanıcıların ağ etkinliği kayıtlarını sorgulama veya dışa aktarma yeteneği bulmadı. İzin matrisi ve arka uç arayüzü kamuya açık değildir.

Denetim sonucu: Geçti.

19. Veri saklama ve otomatik temizleme matrisi

Aşağıdaki tablo, bu denetimde doğrulanan veri işleme ve otomatik temizleme kurallarını özetler. Kamuya açık paket arındırılmış bir özet sunar; hassas üretim yürütme kayıtları ise denetim ekibi tarafından kısıtlı, salt okunur ortamda incelendi.

Veri türü Kaydediliyor mu? Amaç Saklama süresi
Ziyaret edilen web siteleri Hayır Geçerli değil 0
Hedef alan adları Hayır Geçerli değil 0
Tam URL’ler Hayır Geçerli değil 0
DNS sorguları Hayır Geçerli değil 0
Gezinme içeriği Hayır Geçerli değil 0
Ağ iletişiminin içeriği Hayır Geçerli değil 0
Orijinal IP geçmişi Hayır Geçerli değil 0
Düğüm kullanım geçmişi Hayır Geçerli değil 0
Tek tek bağlantıların geçmişi Hayır Geçerli değil 0
Kümülatif yükleme ve indirme toplamları Evet Plan ve trafik ölçümü Hesabın hizmet döngüsüne göre işlenir
Son kullanım durumu Evet Hesap durumu yönetimi Bağlantı geçmişi oluşturmaz
Günlük trafik toplamı Evet Günlük kota hesaplaması Yaklaşık 2 ay
Çevrimiçi cihaz durumu Geçici olarak işlenir Cihaz sayısı sınırları Oturum süresince
Sanal e-posta adresi Evet Kayıt ve satış sonrası destek Yaklaşık 3 aylık temizleme döngüsü
Sipariş numarası Evet Abonelik ve satış sonrası destek Yaklaşık 3 aylık temizleme döngüsü
Müşteri destek talepleri ve SingChat Kullanıcı tarafından isteğe bağlı olarak gönderilir Müşteri desteği Görüşme sona erdikten sonra silinir
Uzaktan teşhis verileri Kullanıcı tarafından isteğe bağlı olarak gönderilir Sorun giderme En fazla 14 gün
Düğümlerdeki geçici oturum durumu Geçici olarak işlenir Gerçek zamanlı iletim Bağlantı kesildikten sonra serbest bırakılır

Politika güncellemesi (7 Ekim 2026): yukarıdaki saklama süreleri, VPNTestor’ın Temmuz 2026’da kaydettiği sürelerdir. Güncel politikaya göre günlük trafik toplamları geçmiş olarak tutulmaz ve hata raporları sorun bulunur bulunmaz, en geç 7 gün içinde silinir. Ayrıntılar için Gizlilik Politikası’na bakın.

20. Kayıt tutmama teknik tasarımının özeti

SingLinkVPN’in kayıt tutmama tasarımı dört ilkeyle özetlenebilir.

20.1 Toplama

Web siteleri, alan adları, URL’ler, DNS sorguları, orijinal IP adresleri ve gezinme içeriği için sistem, bunlara karşılık gelen veri alanları veya kalıcı raporlama arayüzleri oluşturmaz.

20.2 Bellekte işle

VPN düğümleri bellekte yalnızca gerçek zamanlı iletim için gereken geçici oturum durumunu işler ve bağlantı sona erdiğinde bunu otomatik olarak serbest bırakır.

20.3 Ölçüm verilerini en aza indir

Trafik sistemi yalnızca plan ve kota işlevlerini sağlamak için gereken toplam değerleri saklar. Trafiğin hedeflerini veya içeriğini saklamaz.

20.4 Otomatik olarak imha et

Günlük trafik, müşteri desteği bilgileri, teşhis bilgileri ve sınırlı hesap bilgileri için, süresiz saklamayı önlemek amacıyla ayrı temizleme döngüleri uygulanır.

Etkinlik verisi toplama
        ↓
Canlı verileri yalnızca bellekte işle
        ↓
Yalnızca hizmet için gereken asgari veriyi sakla
        ↓
Saklama süresi dolan sınırlı verileri otomatik olarak sil

21. Denetim sonucu

29 Temmuz 2026 itibarıyla yapılan bağımsız üçüncü taraf salt okunur üretim incelemesine dayanarak VPNTestor Platform şu sonuca varır:

  1. SingLinkVPN’in ziyaret edilen web sitelerini, hedef alan adlarını, tam URL’leri veya gezinme içeriğini kaydettiğine ya da kalıcı hâle getirdiğine dair hiçbir kanıt bulunmadı.
  2. SingLinkVPN’in kullanıcıların DNS sorgularını kaydettiğine ya da kalıcı hâle getirdiğine dair hiçbir kanıt bulunmadı.
  3. Merkezî kontrol düzleminde veya düğüm sistemlerinde kullanıcıların kaynak IP adreslerine ait hiçbir geçmiş bulunmadı.
  4. Bir hesabı, belirli bir düğümü, bağlantı zamanlamasını ve bir hedefi birbirine bağlayan hiçbir etkinlik ilişkilendirme kaydı bulunmadı.
  5. VPN düğümlerinin kullanıcı etkinliğini veya iletişim içeriğini kalıcı kayıtlara yazdığına dair hiçbir kanıt bulunmadı.
  6. Kapsam dahilindeki bulut sağlayıcısı, CDN veya veritabanı yedekleme sistemlerinde kullanıcıların ağ etkinliğini yeniden oluşturabilecek hiçbir veri bulunmadı.
  7. Yönetim arayüzünde, kullanıcıların ağ etkinliği kayıtlarını sorgulama veya dışa aktarma işlevi yoktur.
  8. Trafik toplamları, günlük kullanım, çevrimiçi cihaz durumu, sanal e-posta, siparişler, destek verileri ve kullanıcıların gönderdiği teşhis verileri sınırlı hizmet verileridir; belirli hedefleri veya iletişim içeriğini içermez.
  9. Sınırlı hizmet verileri amaç kısıtlamalarına ve otomatik temizleme sürelerine tabidir.
  10. SingLinkVPN’in uygulamaya koyduğu sistem tasarımı, katı etkinlik kaydı tutmama politikasıyla tutarlıdır.
  11. Kamuya açık kanıt paketi, eksiksiz çalışma kâğıtları ve bütünlük imzalarının tümü doğrulandı; kamuya açık olarak yayımlanmayan kısıtlı kanıtlar salt okunur ortamda incelendi.
  12. James Robert Smith, her iki nihai raporun SHA-256 manifestini Ed25519 ile imzaladı; böylece dosya bütünlüğü herkes tarafından doğrulanabilir.

Nihai denetim görüşü

Bu raporda belirtilen kapsam ve 29 Temmuz 2026 itibarıyla üretim ortamı dahilinde, SingLinkVPN’in kullanıcıların belirli ağ etkinliklerini kaydettiğine, sakladığına, izlediğine veya üçüncü kişilere sağladığına dair hiçbir kanıt bulunmadı. Denetim, SingLinkVPN’in web sitelerini, hedef alan adlarını, tam URL’leri, DNS sorgularını, kaynak IP adreslerini, gezinme içeriğini veya iletişim içeriğini kaydetmediği yönündeki beyanını desteklemektedir. Bu bağımsız üçüncü taraf kayıt tutmama politikası teknik doğrulamasının sonucu: Geçti.

22. Raporun sınırlamaları

Bu rapor yalnızca şunlar için geçerlidir:

  • Raporda belirtilen denetlenmiş sistemler;
  • 29 Temmuz 2026 itibarıyla üretim ortamının durumu;
  • Salt okunur erişimin sağlandığı teknik kapsam;
  • Bu raporda belirtilen hizmetler ve düğüm yapılandırmaları.

Bu rapor şunlardan hiçbiri değildir:

  • Gelecekteki tüm sürümleri kapsayan kalıcı bir garanti;
  • Yasal uyum danışmanlığı;
  • SOC 2 güvence raporu;
  • ISO sertifikası;
  • Finansal denetim;
  • Veri merkezi veya IP mülkiyetine ilişkin hukuki güvence.

Sistemde, kodda, üçüncü taraf tedarikçilerde veya veri işleme uygulamalarında önemli bir değişiklik olduktan sonra doğrulama tekrarlanmalıdır.

Kamuya açık kanıt paketi, dışarıdan bütünlük kontrolleri için hazırlanmış arındırılmış bir alt kümedir ve kısıtlı üretim kanıtlarının tamamını gösteremez. Denetim ekibi; gizli kaynak kod sürümünü, üretim sorgularını, düğümleri ve çözümlenmiş uç noktaları, kalıcılık ve yedekleri, bulut ve CDN kontrollerini, destek sistemlerini ve teşhis verisi temizleme mekanizmalarını salt okunur bir ortamda inceledi. Hassas kanıtların yayımlanmaması, belirtilen kapsam dahilindeki denetim sonucunu değiştirmez.

23. İmza sayfası

Denetim kuruluşu: VPNTestor Platform Denetim ekibi: Openscore VPN Baş denetçi: James Robert Smith Rapor türü: Kayıt Tutmama Politikasına İlişkin Bağımsız Üçüncü Taraf Teknik Doğrulama Raporu İncelenen hizmet: SingLinkVPN Rapor sürümü: 1.0 Denetim referans tarihi: 29 Temmuz 2026 Denetim sonucu: Geçti

İmza durumu

İmzalandı — 29 Temmuz 2026’da James Robert Smith, her iki nihai raporun SHA-256 manifestini bir Ed25519 anahtarıyla imzaladı.

İmzalama açık anahtarının parmak izi: SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU

İmza, bu sürümün dosya bütünlüğünü ve imzalama işlemini doğrular.

24. Sıkça sorulan sorular (FAQ)

SingLinkVPN, 2026 bağımsız kayıt tutmama denetimini geçti mi?

Evet. SingLinkVPN bu denetimi geçti: VPNTestor Platform’un Openscore VPN denetim ekibi, üretim ortamının kısıtlı ve salt okunur teknik doğrulamasını tamamladı ve belirtilen kapsam ile 29 Temmuz 2026 referans tarihi için Geçti sonucunu verdi.

Gerçek üretim ortamı mı incelendi?

Evet. İnceleme; üretimdeki merkezî arka ucu, veri raporlama arayüzlerini, trafik muhasebesi şemasını, düğüm ve protokol yapılandırmasını, DNS işlemeyi, bulut ve CDN ayarlarını, yedekleri, müşteri desteğini, uzaktan teşhisi ve yönetimsel izinleri kapsadı. Denetim sırasında üretim verileri değiştirilmedi; kullanıcı verileri, düğüm adresleri, sunucu anahtarları, erişim belirteçleri veya üretim veritabanları dışa aktarılmadı.

SingLinkVPN, kullanıcıların ziyaret ettiği web sitelerinin geçmişini tutuyor mu?

Hayır. Denetlenen kapsamda, ziyaret edilen web sitelerine ait kalıcı bir alan, arayüz, etkinlik kaydı veya hedef geçmişi kaydı bulunmadı.

SingLinkVPN tam URL’leri veya sayfa yollarını kaydediyor mu?

Hayır. Tam URL’lerin, sayfa yollarının, sorgu dizelerinin veya gezinme içeriğinin kalıcı olarak depolandığı görülmedi.

SingLinkVPN DNS sorgularını kaydediyor mu?

Hayır. Kalıcı bir DNS sorgu kaydı veya hesap ile alan adı arasında bir eşleştirme bulunmadı. Canlı iletim için gereken DNS bilgileri, etkinlik geçmişi olarak saklanmak yerine geçici işletim durumu olarak işlenir.

SingLinkVPN, kullanıcıların orijinal IP adreslerini saklıyor mu?

Hayır. Merkezî kontrol düzleminde, düğüm sistemlerinde, bulut/CDN sistemlerinde veya incelenen yedeklerde kalıcı bir kaynak IP geçmişi bulunmadı.

SingLinkVPN, her kullanıcının hangi düğümü kullandığını saklıyor mu?

Hayır. Bir hesabı belirli bir VPN düğümüne bağlayan, kullanıcı bazında bir düğüm kullanım geçmişi bulunmadı.

SingLinkVPN tek tek bağlantıların zaman damgalarını veya süresini depoluyor mu?

Hayır. Bir hesabı, belirli bir düğümü, bağlantı başlangıç/bitiş zamanını, süreyi ve hedefi birbirine bağlayan kalıcı bir etkinlik kaydı bulunmadı.

SingLinkVPN kayıt tutmuyorsa uygulama trafik kullanımını nasıl gösterebiliyor?

SingLinkVPN, plan kotalarını uygulamak ve kullanımı göstermek için gereken toplu ölçüm değerlerini kullanır. Bu toplamlar web sitelerini, alan adlarını, URL’leri, DNS sorgularını, iletişim içeriğini veya hedef geçmişini içermez.

Günlük trafik verileri ne kadar süre saklanıyor?

Güncel politikaya (7 Ekim 2026) göre günlük trafik toplamları geçmiş olarak tutulmaz: kota durumu sıfırlandığında temizlenir. Temmuz 2026’daki doğrulama sırasında VPNTestor, denetlenen yapılandırmanın ve gözlemlenen tarih aralığının, günlük toplu trafik kayıtları için yaklaşık iki aylık bir saklama süresini ve ardından otomatik temizlemeyi desteklediğini kaydetmişti.

Çevrimiçi cihaz durumu nasıl işleniyor?

SingLinkVPN’de çevrimiçi durum, cihaz sayısı sınırı ve hizmet işlevleri için kullanılan kısa ömürlü bir oturum durumudur. İncelenen uygulama katmanı TTL’leri ve temizleme mekanizmaları uzun süreli bir cihaz etkinliği geçmişi oluşturmadı.

Sanal e-posta ve sipariş kayıtları ne kadar süre saklanıyor?

SingLinkVPN’in incelenen hizmet tasarımı, sınırlı sanal e-posta ve sipariş verilerine raporda açıklanan işletimsel ve yasal gerekliliklere tabi olarak yaklaşık üç aylık bir temizleme döngüsü uygular.

Tamamlanan müşteri desteği görüşmelerine ne oluyor?

SingLinkVPN’de tamamlanan destek kayıtları otomatik temizlemeye tabidir. İncelenen kontroller destek içeriğini VPN gezinme veya ağ etkinliği kayıtlarına dönüştürmedi.

Uzaktan teşhis nasıl işleniyor?

Güncel politikaya (7 Ekim 2026) göre SingLinkVPN’in hata raporları özel bir üçüncü taraf hata raporlama platformu üzerinden iletilir, yalnızca hataları ve yazılım kusurlarını teşhis etmek için kullanılır ve sorun bulunur bulunmaz, en geç 7 gün içinde silinir; sistem bunları ayrıca otomatik olarak temizler. Temmuz 2026’daki doğrulama sırasında VPNTestor, uzaktan teşhis verilerinin yalnızca kullanıcının işlemi veya onayıyla gönderildiğini, sorun giderme verileriyle sınırlı olduğunu ve incelenen temizleme kontrolleri kapsamında en fazla 14 gün saklandığını kaydetmişti.

Yöneticiler bir kullanıcının gezinme geçmişini dışa aktarabilir mi?

Hayır. İncelenen yönetim arayüzünde web sitesi, DNS, kaynak IP, hedef veya iletişim içeriği geçmişini sorgulama ya da dışa aktarma işlevi yoktu; çünkü bu etkinlik kayıtları zaten mevcut değildi.

Bulut sağlayıcıları veya CDN’ler SingLinkVPN etkinlik kayıtlarını saklıyor mu?

Hayır. Denetlenen kapsamdaki bulut ve CDN sistemlerinde web sitelerini, DNS sorgularını, kaynak IP adreslerini veya gezinme içeriğini yeniden oluşturabilecek kalıcı bir kullanıcı etkinliği geçmişi bulunmadı.

Veritabanı yedeklerinde etkinlik kaydı bulundu mu?

Hayır. İncelenen yedekler web sitesi, DNS, orijinal IP, gezinme içeriği, iletişim içeriği veya bağlantı geçmişi kayıtları içermiyordu.

Dijital imza, rapordaki her ifadeyi kanıtlar mı?

Hayır. Bir imza yalnızca imzalanan dosyaların imzalandıktan sonra değişmediğini kanıtlar ve imzalama anahtarını tanımlar. Denetim sonucu, bağımsız salt okunur üretim incelemesine ve incelenen kanıtlara dayanır.

Bu rapor bir ISO sertifikası veya SOC 2 raporu mu?

Hayır. Bu rapor, bir kayıt tutmama politikasının bağımsız üçüncü taraf teknik doğrulamasıdır; ISO sertifikası, SOC 2 güvence raporu, finansal denetim veya hukuki görüş değildir.

Sonuç

SingLinkVPN’in kayıt tutmama politikası artık yalnızca bir gizlilik politikasında veya ürün sayfasında yer alan bir beyan değildir. 29 Temmuz 2026 tarihli bağımsız denetimde VPNTestor Platform’un Openscore VPN ekibi, kısıtlı ve salt okunur erişimle üretim ortamını, merkezî arka ucu, raporlama arayüzlerini, düğüm yapılandırmasını, DNS işlemeyi, bulut ve CDN kontrollerini, yedekleri, destek sistemlerini, uzaktan teşhisi ve yönetimsel izinleri inceledi.

Denetlenen kapsam dahilinde, SingLinkVPN’in aşağıdakileri kaydettiğine veya kalıcı olarak sakladığına dair hiçbir kanıt bulunmadı:

  • Kullanıcıların ziyaret ettiği web siteleri;
  • Hedef alan adları;
  • Tam URL’ler;
  • DNS sorguları;
  • Orijinal IP geçmişi;
  • Gezinme içeriği;
  • İletişim içeriği;
  • Kullanıcı bazında düğüm kullanım geçmişi;
  • Tek tek bağlantıların etkinliği.

Denetim ayrıca SingLinkVPN’in trafik kotaları, cihazlar, abonelikler, siparişler, destek ve teşhis için sınırlı hizmet verileri işlediğini doğruladı. Bu veriler belirli ağ hedeflerini veya iletişim içeriğini içermez; amaç sınırlaması, erişim kontrolleri ve otomatik temizleme sürelerine tabidir.

SingLinkVPN’in kayıt tutmama tasarımı dört ilkeyle özetlenebilir:

Etkinlik verisi toplama; canlı durumu bellekte işle; yalnızca asgari hizmet verisini sakla; saklama süresi dolan sınırlı verileri otomatik olarak sil.

Rapor, herhangi bir yazılımın sonsuza dek risksiz kalabileceğini iddia etmez. “Kayıt tutmama” ifadesini; alanlar, raporlama arayüzleri, düğüm ayarları, saklama süreleri, temizleme kuralları, yönetimsel izinler ve kamuya açık bütünlük kanıtları üzerinden test edilebilen teknik bir iddiaya dönüştürür.

SingLinkVPN sistemlerinde, kodunda, düğümlerinde, tedarikçilerinde veya veri işleme uygulamalarında önemli değişiklikler yaptığında doğrulama sürdürülmelidir.

Kayıt tutmama, tek bir denetimle kazanılan kalıcı bir etiket değildir. Sürekli korunması, şeffaf biçimde açıklanması ve bağımsız olarak doğrulanması gereken bir gizlilik disiplinidir.


Birincil kaynak

Related articles