Transparency

SingLinkVPN Güvenlik Denetimi Raporu

By SingLinkVPN Editorial Team2026-07-2711 dakikalık okuma
SingLinkVPN Güvenlik Denetimi Raporu
Contents

VPNTestor Platform / Openscore VPN — 100/100

VPNTestor Platform, Temmuz 2026’da SingLinkVPN’in bağımsız güvenlik denetimini tamamladı.

Denetim iOS, iPadOS, Android, macOS, Windows, Linux, Apple TV ve Web panelini kapsadı; tünelleme, sızıntılar, dahili bağlantılar, kimlik, yerel veriler, platformlar arası tutarlılık ve düzeltmeler incelendi.

Her platformun kendi sürümü ve yayın süreci olduğundan rapor, tüm istemci sürümlerini 2.5 diye anmak yerine bunları ayrı ayrı kaydeder.

Kapsam dahilinde puanlanan, çözülmemiş hiçbir güvenlik açığı bulunmadı. 2026 başında VPN başlatma sürecinde görülen bir sorun daha önce düzeltilmişti; yeniden test sırasında bu sorun tekrarlanmadı ve yeni bir açık tespit edilmedi.

Raporun kaynağı, indirme ve bütünlük doğrulaması

Bu makale, VPNTestor Platform’un yayımladığı üçüncü taraf güvenlik denetimini yeniden yayımlar ve özetler. Denetimi, testleri, puanı ve imzayı VPNTestor yayımladı; SingLinkVPN yalnızca bulguları aktarır ve denetim sonucunu belirlemedi. Birincil kaynak olarak VPNTestor’ın orijinal raporuna başvurun.

1. Denetim özeti

  • Kritik risk: 0 bulundu, 0 çözülmemiş.
  • Yüksek risk: 0 bulundu, 0 çözülmemiş.
  • Orta risk: 0 bulundu, 0 çözülmemiş.
  • Düşük risk: 0 bulundu, 0 çözülmemiş.
  • 2026 başındaki VPN başlatma saldırı yüzeyi, resmî denetimden önce giderildi ve regresyon testlerine dahil edildi.

2. Denetim beyanı

Denetçi bu raporu test edilen ürünlere, ortamlara, teknik materyallere ve düzeltme kanıtlarına dayanarak hazırladı. SingLinkVPN istemcileri, test hesaplarını ve düzeltilmiş derlemeleri sağladı; yöntemi, önem derecelerini, sonuçları ve puanı VPNTestor bağımsız olarak belirledi.

“Bulunmadı” ifadesi, bu kapsamda tespit edilmediği veya yeniden üretilemediği anlamına gelir; gelecekteki her sürüm ve ortam için kalıcı bir garanti değildir.

3. VPNTestor Platform hakkında

Kamuoyunda Openscore VPN adıyla bilinen VPNTestor Platform, VPN ürünlerini ve güvenliklerini değerlendirir. Bu denetime James Robert Smith liderlik etti; canlı istemciler, olumsuz ağ koşulları, yetkisiz istek simülasyonu, trafik analizi, izin testleri ve regresyon testleri kullanıldı.

4. Platformlar, sürümler ve ortamlar

  • iOS — SingLink 2.0.7 / App Store 1.0.7; iPhone 15 Pro ve iPhone SE (3. nesil); iOS 18.x; kanıt kimliği SLV-IOS-2026-01.
  • iPadOS — SingLink 2.0.7 / App Store 1.0.7; iPad Pro 11 inç ve iPad (10. nesil); iPadOS 18.x; kanıt kimliği SLV-IPAD-2026-01.
  • Apple TV — SingLink 2.0.7 / App Store 1.0.7; Apple TV 4K (3. nesil); tvOS 17 veya üzeri; kanıt kimliği SLV-TVOS-2026-01.
  • macOS Apple Silicon — SingLinkVPN 2.5.3 ARM64; MacBook Pro M3 Pro ve MacBook Air M2; macOS 14/15; kanıt kimliği SLV-MAC-ARM-2026-01.
  • macOS Intel — SingLinkVPN 2.5.3 x86_64; MacBook Pro 2019 Intel; macOS 13/14; kanıt kimliği SLV-MAC-INTEL-2026-01.
  • Android — SingLinkVPN 2.1.3 APK; Google Pixel 9 Pro ve Samsung Galaxy S24; Android 15/16; kanıt kimliği SLV-ANDROID-2026-01.
  • Windows — SingLinkVPN 2.0.9 x64; Intel ve AMD x64 test bilgisayarları; Windows 11 24H2 ve Windows 10 22H2; kanıt kimliği SLV-WIN-2026-01.
  • Linux Ubuntu/Debian — eski sürüm listede kalmaya devam ediyor; yeni sürüm henüz yayımlanmadı, sürüm ve sağlama değeri ayrıntıları yayından sonra eklenecek.
  • Web kullanıcı paneli — Temmuz 2026 dağıtımı; Web ön yüzü ve API; Chrome, Edge, Firefox ve Safari’nin güncel sürümleri; kanıt kimliği SLV-WEB-2026-01.

Sürüm notları

App Store derlemeleri iOS/iPadOS/Apple TV’yi kapsar; macOS 2.5.x için ayrı ARM64 ve x86_64 paketleri vardır; Android, Windows ve Linux bağımsız olarak sürümlenir; Web ise dağıtım, Release veya Commit ile tanımlanır.

5. Derlemeler, kurulum dosyaları ve hash değerleri

Denetlenen IPA dosyalarının ve daha yeni Linux paketlerinin hash değerleri ile web dağıtım özeti yayımlanmadı. Aşağıdaki SHA-256 değerleri, macOS, Android ve Windows için resmi dağıtım dosyalarının sağlama toplamlarıdır.

  • iOS/iPadOS/Apple TV: resmî App Store sürümüne, Apple App Review’a ve platformun kod imzalama durumuna başvurun. Apple’ın incelemesi bir üçüncü taraf güvenlik denetimi değildir ve denetlenen IPA dosyasının SHA-256 değeri kamuya açık değildir.
  • macOS ARM64 2.5.3 (resmî siteden DMG, 70.568.669 bayt) SHA-256: 5857cb3e6ded51362234bf2246958612cea10fab0d416f174faf7e9121708d24.
  • macOS Intel 2.5.3 (resmî siteden DMG, 72.270.725 bayt) SHA-256: 5bba2c37a76ef8cb67bdfa15506c581d73faab73275bba73b83ec6ca5d110ad0.
  • Android 2.1.3 (resmî siteden APK, 86.649.334 bayt) SHA-256: 81146be4136097eded546d9175fc9feba85174739d7a74a76563b4ebdb80d152.
  • Windows 2.0.9 (resmî siteden EXE, 31.391.424 bayt) SHA-256: 2eb39c432aacdcb05aa93b89451e3022b2c6f55548ba56b52de25a4499007795.
  • Linux: eski sürüm listede kalmaya devam ediyor; yeni sürüm henüz yayımlanmadı, sürümü ve SHA-256 değeri yayından sonra eklenecek.
  • Bu hash değerleri, 27.07.2026’da SingLinkVPN web sitesinden alınan güncel resmî dağıtım dosyalarını tanımlar; denetçinin sakladığı orijinal test dosyaları olarak sunulmamaktadır.
  • Web Release/Commit ve konteyner özeti (digest): 27.07.2026 itibarıyla kaynak raporda verilmemiştir.
  • Rapor bütünlüğü: VPNTestor, v1.2 raporunun her dil sürümünün SHA-256 değerini imzalı SHA-256 listesinde yayımlar.

6. Denetim kapsamı

Kapsam; tünelleri, sızıntıları, hesap ve oturumları, API’leri ve dahili bağlantıları, yerel verileri, Web panelini, güncellemeleri ve tedarik zincirini içerir.

  • Normal VPN bağlantısı, bağlantıyı bilinçli kesme, sunucu tarafında beklenmedik kesinti, otomatik yeniden bağlanma, tekrarlanan istekler, zorla sonlandırma, uyku/uyanma, ağ değiştirme ve rota oluşturma ile temizleme.
  • DNS, IPv4, IPv6 ve WebRTC sızıntı koruması; yerel adreslerin açığa çıkması; kesinti ve yeniden bağlanma sırasındaki trafik; bölünmüş ve genel modlar.
  • Giriş, token geçerliliği ve süresinin dolması, çıkıştan sonra token’ın yeniden kullanımı, kimlik doğrulamasız erişim, hesap kimliğinin değiştirilmesi, hesaplar arası erişim, abonelik izinleri ve oturum iptali.
  • Dahili yapılandırmaya yönelik yetkisiz istekler, geçersiz oturumlar, resmî olmayan istemciler, parametre manipülasyonu, yüksek frekanslı istekler, otomatik tarama, dahili bağlantı yalıtımı ve hız sınırlama.
  • Yerel kimlik bilgileri, token’lar, hata günlükleri, hata ayıklama ve tanılama verileri, gezinme ve DNS kayıtları, kaynak IP, önbellek ve işletim sisteminin güvenli depolama alanı.
  • Web paneli kimlik doğrulaması; hesap, sipariş ve abonelik izinleri; token’lar, çerezler, parametre manipülasyonu, hesaplar arası erişim ve çıkışta oturumun geçersiz kılınması.
  • Kurulum dosyası bütünlüğü, dijital imzalar, güncelleme kaynağı, sürüm düşürmeye karşı direnç, üçüncü taraf bağımlılıklar, koda gömülü anahtarlar, yayın derlemesindeki hata ayıklama içeriği ve paket izinleri.

7. Ağ ortamları

Testler ev geniş bandı, çift yığın (dual stack), 4G/5G, halka açık Wi-Fi, ağ geçişi, kesinti, anormal DNS ve paket kaybı/gecikme koşullarını kapsar.

  • IPv4 ev geniş bandı, IPv4/IPv6 çift yığın, 4G, 5G ve halka açık Wi-Fi.
  • Wi-Fi’dan 5G’ye ve 5G’den Wi-Fi’a geçiş, kısa kesinti, anormal DNS, yüksek gecikme ve paket kaybı.

8. Yöntem

Her “geçti” veya “bulunmadı” ifadesi en az bir test senaryosuna ve kanıt kimliğine karşılık gelir.

  • Canlı istemci kullanımı, kara kutu işlevsel testler ve gri kutu arayüz testleri.
  • Paket analizi, DNS ve yönlendirme testleri, IPv4/IPv6 çıkış testleri ve WebRTC testleri.
  • Yetkisiz API erişimi, oturum ve token testleri, hız sınırı testleri ve yerel veri incelemesi.
  • Paket ve imza incelemesi, düzeltme öncesi/sonrası karşılaştırma, regresyon testleri ve platformlar arası karşılaştırma.

9. Resmî test senaryoları

  • Ağ: VTP-SLV-NET-001…007; DNS: VTP-SLV-DNS-001; IPv4: VTP-SLV-IPV4-001; IPv6: VTP-SLV-IPV6-001; WebRTC: VTP-SLV-WRTC-001; rotalar: VTP-SLV-ROUTE-001.
  • Kimlik, API ve Web: VTP-SLV-AUTH-001…004; VTP-SLV-API-001…004; VTP-SLV-WEB-001…003.
  • Gizlilik: VTP-SLV-PRIV-001…006.

10. Hassas bilgileri ayıklanmış paket ve API kanıtları

DNS, IPv6, yönlendirme, WebRTC, API ve dahili bağlantı kanıtları, hassas bilgileri ayıklanmış biçimde saklanır; gizli anahtarlar ve üretim ortamı kimlikleri yayından önce çıkarılır.

  • Paket yakalamaları: VTP-SLV-PCAP-DNS-001.pcapng, VTP-SLV-PCAP-IPV6-001.pcapng, VTP-SLV-PCAP-NETWORK-SWITCH-001.pcapng, VTP-SLV-PCAP-RECONNECT-001.pcapng ve VTP-SLV-PCAP-WEBRTC-001.pcapng.
  • Hassas bilgileri ayıklanmış API kayıtları: VTP-SLV-API-001-unauthorized-request-redacted.json ile VTP-SLV-API-004-internal-link-redacted.json arası.
  • Yayından önce token’lar, gerçek sunucu adresleri, özel alan adları, hesap ve sipariş kimlikleri, şifreleme anahtarları ve üretim kimlik bilgileri çıkarılır.
  • API kanıtları zamanı, yöntemi, maskelenmiş uç nokta kimliğini, kimlik doğrulama durumunu, HTTP durum kodunu, yanıt yapısını, dahili bağlantıların açığa çıkıp çıkmadığını ve nihai sonucu kaydeder.

11. Önem derecesi standardı

Bulgular, istismar edilebilirliğe ve etkiye göre kritik, yüksek, orta, düşük veya bilgilendirici olarak sınıflandırılır.

  • Kritik: hassas verilerin toplu olarak açığa çıkması, uzaktan kod çalıştırma, çekirdek sistemlerin ele geçirilmesi, kimlik doğrulamanın tamamen atlatılması veya VPN trafiğinin geniş çapta açığa çıkması.
  • Yüksek: hesap ele geçirme, yetkisiz erişim, ciddi gizlilik ihlali, VPN’in atlatılması veya korunan yapılandırmaya ve dahili bağlantılara erişim.
  • Orta: belirli koşullarda istismar edilebilir; platform, özellik veya veri üzerindeki etkisi sınırlıdır.
  • Düşük: doğrudan etkisi sınırlıdır ancak savunmayı zayıflatır veya başka koşullarla birleştiğinde riski artırır.
  • Bilgilendirici: doğrudan istismar edilebilir bir açık yoktur; güvenlik mühendisliğine yönelik bir iyileştirmedir.

12. Sonuçlar

Puanlanan dört önem derecesinin hiçbirinde çözülmemiş bulgu yoktur. Düzeltilen başlatma sorunu öncelikli bir regresyon senaryosu olarak test edildi.

  • Kritik risk: 0 bulundu, 0 çözülmemiş.
  • Yüksek risk: 0 bulundu, 0 çözülmemiş.
  • Orta risk: 0 bulundu, 0 çözülmemiş.
  • Düşük risk: 0 bulundu, 0 çözülmemiş.
  • 2026 başındaki VPN başlatma saldırı yüzeyi, resmî denetimden önce giderildi ve regresyon testlerine dahil edildi.

13. VPN başlatma sorunu ve düzeltilmesi

Başlatma süreci bağlantı yapılandırmasını arka uçtan alır; kimlik, oturum, istek veya yalıtım denetimlerinin zayıf olması bir tarama ya da dahili veri sızıntısı yüzeyi oluşturabilir.

Düzeltme; kimlik ve oturum doğrulamasını, resmî olmayan istemcilere yönelik kısıtlamaları, anormallik ve hız denetimlerini, dahili bağlantı yalıtımını, yanıtların en aza indirilmesini, otomasyona karşı korumayı ve istemci–sunucu yetkilendirmesini güçlendirdi.

  • VPN başlatma süreci bağlantı yapılandırmasını arka uçtan alır; kimlik, oturum, istek veya veri yalıtımı denetimlerinin yetersiz olması yetkisiz tarama, yüksek frekanslı istek veya dahili veri sızıntısı yüzeyleri oluşturabilir.
  • Düzeltme, VPN başlatma istekleri için kimlik doğrulamasını ve oturum geçerliliği denetimlerini güçlendirdi.
  • Resmî olmayan istemcilere yönelik kısıtlamalar, anormal istek tespiti, hız sınırlama ve otomasyona karşı denetimler eklendi.
  • Dahili bağlantılar genel arayüzlerden yalıtıldı, yanıtlardaki veri azaltıldı ve istemciden arka uca yetkilendirme güçlendirildi.
  • Yeniden testte orijinal sorun tekrarlanamadı; korunan yapılandırma ve dahili bağlantılar erişilemez kaldı ve yeni bir güvenlik açığı tespit edilmedi.

Düzeltildi, yeniden test edildi ve kapatıldı.

14. DNS, IPv4, IPv6 ve WebRTC

Test edilen senaryolarda yeniden üretilebilir hiçbir DNS, IPv4, IPv6, WebRTC veya rota atlatması, uzun süreli korumasız trafik ya da yanlış “bağlı” durumu bulunmadı.

15. Hesap ve Web paneli güvenliği

Kimliği doğrulanmamış veya süresi dolmuş oturumlar korunan verilere erişemedi; parametre değişiklikleri başka bir hesabı açığa çıkarmadı; çıkış yapıldığında oturum beklendiği gibi geçersiz kılındı.

16. Gizlilik ve veri işleme

İstemcilerin gezinme içeriği, DNS sorguları, eksiksiz etkinlik, site listeleri veya ham trafik kaydı oluşturduğu gözlenmedi. Kayıt e-postası ve sipariş kayıtları VPN etkinlik günlüğü değildir.

  • Gözlemlenebilir kapsam dahilinde istemcilerin gezinme içeriği, gezinme geçmişi, DNS sorguları, eksiksiz etkinlik, site listeleri veya ham trafik kaydı oluşturduğu görülmedi.
  • Yerel kimlik bilgileri, token’lar, önbellek, hatalar ve tanılama verileri güvenli depolama ve veri minimizasyonu denetimlerine dahil edildi.
  • Kayıttaki sanal e-posta, sipariş ve abonelik kayıtları hesap, abonelik ve destek işlemleri için kullanılır; VPN ağ etkinliği günlükleri değildir.
  • Kamuya açık kanıtlardan önce kullanıcıları, hesapları, düğümleri, kimlik bilgilerini veya üretim sistemlerini tanımlayabilecek veriler çıkarılmalıdır.

17. Platformlar arası sonuçlar

Listelenen her platform, belirtilen sürüm ve ortamlarla sınırlı olmak üzere ilgili bağlantı, sızıntı, yönlendirme, kurtarma, kimlik, yerel veri veya izin denetimlerinden geçti.

  • iOS, iPadOS ve Apple TV: bağlantı, kurtarma, sızıntı, hesap ve yerel veri denetimleri geçti.
  • macOS Apple Silicon ve Intel: TUN, DNS, yönlendirme, uykudan dönüş, uyumluluk ve dahili bağlantı denetimleri geçti.
  • Android: VPN Service, arka planda bağlantı, ağ değiştirme, IPv6 ve yerel veri denetimleri geçti.
  • Windows: tünel, DNS, sistem rotası, kesinti ve yeniden bağlanma denetimleri geçti.
  • Ubuntu ve Debian: kurulum, hizmet başlatma, tünel, DNS, yönlendirme ve izin denetimleri geçti.
  • Web kullanıcı paneli: giriş, oturum, hesap izni ve hesaplar arası erişim denetimleri geçti.

18. Açık kaynak ve teknik şeffaflık

SingLinkVPN; mimarisini, güvenlik ve gizlilik modellerini, kıyaslama yöntemlerini, veri formatlarını, araştırma araçlarını ve kanıt kurallarını yayımlar; ancak açık kaynak olmak tek başına güvenliği kanıtlamaz.

19. 100 puanlık formül

Yedi kategori toplam 100 puan eder. Hiçbir puan düşülmedi; düzeltme sonrası yeniden test geçti ve yeni bir açık bulunmadı.

  • VPN tüneli, DNS ve ağ sızıntısı koruması: 25 puan.
  • Hesap, API ve dahili bağlantı güvenliği: 20 puan.
  • İstemcideki yerel veriler ve gizlilik denetimleri: 15 puan.
  • Platformlar arası güvenlik tutarlılığı: 10 puan.
  • Web paneli ve oturum güvenliği: 10 puan.
  • Güncellemeler, paketler ve tedarik zinciri denetimleri: 10 puan.
  • Bilinen sorunların düzeltilmesi ve yeniden test: 10 puan.
  • Bulgu başına puan kesintisi: kritik 30, yüksek 15, orta 7 ve düşük 2 puan; bilgilendirici öneriler doğrudan puan düşürmez.

100/100

20. Puan neden 100

Bu puan; çözülmemiş puanlı bulgu olmamasını, geniş platform kapsamını, geçilen sızıntı ve izin testlerini, korunan dahili verileri ve başarılı düzeltmeyi yansıtır. Ömür boyu geçerli bir garanti değildir.

21. Yapmanız gerekenler

Eski derlemeleri kullananlar, platformlarının resmî kanalından güncelleme yapmalıdır. Güncel sürümü kullananların bu denetim sonucu nedeniyle ek bir işlem yapmasına gerek yoktur.

  • Yalnızca resmî SingLinkVPN kanallarından veya yetkili uygulama mağazalarından indirin.
  • Bilinmeyen kaynaklardan gelen değiştirilmiş derlemeleri kullanmayın; işletim sisteminizi desteklenen bir sürümde, istemcinizi güncel tutun.
  • Hesap bilgilerinizi paylaşmayın; bağlantı anormal davranırsa yeniden giriş yapın veya sunucu yapılandırmasını yenileyin.

22. Sınırlamalar

Sonuç yalnızca Temmuz 2026’daki sürümler, cihazlar, sistemler, ağlar, test senaryoları ve ürün durumu için geçerlidir; sonraki değişiklikler uygun yeniden testler gerektirir.

  • Denetim yalnızca raporda listelenen Temmuz 2026 sürümleri, cihazları, işletim sistemleri, ağları, test senaryoları ve gözlemlenen ürün durumu için geçerlidir. Sonraki sürümler ayrıca kaydedilir: 24.08.2026 tarihli VPNTestor v2.0 raporu macOS 2.5.7 ve Windows 2.5.8’i kapsar ve o da 100/100 puan almıştır.
  • Denetimin tamamlanmasından sonra eklenen özellikleri, protokolleri, bağımlılıkları veya arka uç değişikliklerini kapsamaz.
  • Protokollerde, istemcilerde, TV veya Web panellerinde, kimlik sistemlerinde, sunucu yapılandırmasında, bağımlılıklarda ya da yayın süreçlerinde yapılacak önemli değişiklikler yeniden test gerektirir.

23. Nihai sonuç

Listelenen tüm platformlar ve puanlanan denetimler geçti. Kapsam dahilinde çözülmemiş kritik, yüksek, orta veya düşük riskli hiçbir güvenlik açığı bulunmadı; nihai puan: 100/100.

24. İmza

VPNTestor Platform adına baş denetçi James Robert Smith tarafından imzalanmıştır.

  • Kuruluş: VPNTestor Platform; kamuya açık adı: Openscore VPN.
  • Baş denetçi ve imzalayan: James Robert Smith.
  • Rapor sürümü: 1.2 (VPNTestor’da ilk kez 28.07.2026’da yayımlandı).
  • Denetim dönemi: Temmuz 2026; imza tarihi: 31.07.2026.
  • Kurumsal e-posta: office@vpntestor.com.
  • İmza durumu: v1.2 raporu 31.07.2026’da imzalandı. VPNTestor, James Robert Smith’in v1.2 SHA-256 listesi için Ed25519 imzasını yayımlar; imza, yayımlanan açık anahtarla doğrulanabilir.
  • Rapor bütünlüğü: VPNTestor’daki v1.2 SHA-256 listesi, Ed25519 imzası ve açık anahtar.

Related articles