Transparency

Чи безпечний SingLinkVPN? Аудит безпеки десктопної версії 2.5 і перевірка відсутності логів

By SingLinkVPN Editorial Team2026-08-2416 хв читання
Чи безпечний SingLinkVPN? Аудит безпеки десктопної версії 2.5 і перевірка відсутності логів
Contents

Десктопна серія SingLinkVPN 2.5 завершила незалежний аудит безпеки та постійну перевірку безпеки на рівні окремих версій.

Станом на 24 серпня 2026 р. останні записи аудиту безпеки, опубліковані VPNTestor Platform / Openscore VPN, охоплюють macOS 2.5.7, Windows 2.5.8 і пов’язану перевірку безпеки нового протоколу, а останній повний звіт має оцінку:

100 / 100

Критичні ризики: 0

Високі ризики: 0

Середні ризики: 0

Низькі ризики: 0

Результат аудиту: пройдено повністю. (VPN Testor)

Проте для VPN по-справжньому важить не число «100», а ось що:

У чому саме SingLinkVPN пройшов перевірку безпеки?

Простіше кажучи, незалежний аудит підтвердив безпеку десктопної версії 2.5 у таких сферах:

Після аварійних розривів або зміни мережі VPN-з’єднання не залишають хибних маршрутів

Стабільно відтворюваних витоків DNS-запитів не виявлено

Стабільно відтворюваних витоків IPv4 чи IPv6 не виявлено

Стабільно відтворюваних витоків приватних даних через WebRTC не виявлено

Неавторизовані запити до акаунтів чи API не можуть отримати внутрішні дані VPN

У клієнті не знайдено локальних записів активності, як-от вмісту переглядів чи DNS-запитів

Інсталятори, цифрові підписи та ланцюг оновлень включено до перевірок безпеки

Раніше виявлену проблему виправлено, і незалежне повторне тестування підтвердило, що її більше не вдається відтворити. (VPN Testor)

Саме ці частини аудиту безпеки справді заслуговують на увагу.

Відео реального тесту швидкості PC 2.5.8

▶ Перегляньте реальний тест швидкості SingLinkVPN для Windows 2.5.8 на протоколі Sola: 532 Mbps на вузлі в Тайвані

Це тестове відео, опубліковане SingLinkVPN, фіксує результат 532 Mbps, коли Windows 2.5.8 підключалася до вузла в Тайвані через протокол Sola. Це один реальний зразок продуктивності, а не обіцянка, що кожен користувач, регіон, інтернет-провайдер, часовий проміжок чи вузол матимуть таку саму швидкість; фактична продуктивність залежить від локального широкосмугового доступу, потужності пристрою, стану маршруту, навантаження на сервер і методики тестування швидкості.


1. Чому SingLinkVPN може стверджувати, що безпеку десктопної версії 2.5 перевірено?

Щоб визначити, чи безпечний VPN, спершу треба з’ясувати, чи вирішує він найбазовішу проблему:

Коли VPN показує «Підключено», чи справді мережевий трафік користувача йде захищеним шляхом?

Незалежне тестування безпеки не зводилося до того, щоб відкрити клієнт, підключитися до одного вузла й оголосити успіх, побачивши «Підключено».

Тести охоплювали:

  • звичайне встановлення VPN-тунелю;
  • ручне відключення VPN;
  • раптове відключення VPN-сервера;
  • автоматичне перепідключення;
  • перехід із Wi-Fi на мобільну мережу;
  • короткочасний перебій мережі;
  • сон і пробудження пристрою;
  • примусове закриття клієнта;
  • створення та очищення маршрутів. (VPN Testor)

Особливо важливим був такий тест:

Перехід із Wi-Fi на іншу мережу не повинен призводити до тривалого розкриття трафіку, не захищеного VPN.

Якщо сервер несподівано відключається, клієнт повинен:

Безпечно зупинити з’єднання або заново встановити VPN-тунель.

Інакше кажучи, незалежна перевірка ставила не лише питання:

«Чи може він підключитися?»

А й таке:

Якщо з’єднання збоїть, чи може користувач непомітно для себе втратити захист?


2. Тест на витік DNS: чи обходять DNS-запити VPN під час відвідування сайтів?

Витік DNS — один із найпоширеніших ризиків для приватності під час користування VPN.

Навіть якщо публічна IP-адреса змінилася на IP VPN-сервера, локальна мережа все одно може знати, які домени запитує користувач, якщо DNS-запити й далі йдуть напряму до місцевого інтернет-провайдера.

Тому незалежне тестування окремо перевіряло:

Чи обходили DNS-запити визначений захищений шлях.

Офіційний стандарт тестування вимагав:

DNS-запити не повинні обходити захищений шлях, визначений VPN. (VPN Testor)

Остаточний висновок аудиту безпеки:

Стабільно відтворюваних витоків DNS не виявлено. (VPN Testor)

Це означає, що в тестових версіях і середовищах, зазначених у звіті, не знайдено стабільної, відтворюваної проблеми обходу DNS.


3. Чи може витекти справжня IP-адреса?

Одна з найбазовіших цілей безпеки VPN — не допустити, щоб після підключення VPN справжня публічна вихідна адреса користувача залишалася видимою через інший мережевий протокол.

Тому аудит окремо перевіряв:

IPv4

і:

IPv6.

Тест IPv4 вимагав:

Публічна вихідна IP-адреса має відповідати розташуванню VPN, яке обрав користувач.

Тест IPv6 вимагав:

Трафік IPv6 не повинен обходити VPN. (VPN Testor)

Остаточний звіт не виявив стабільно відтворюваних:

витоків IPv4

або:

витоків IPv6. (VPN Testor)

Це надзвичайно важливо.

Навіть якщо IPv4 працює правильно, справжню мережеву ідентичність усе одно можна розкрити, якщо IPv6 іде напряму через локальну мережу.


4. Чи може WebRTC розкрити інформацію про локальну мережу?

У деяких середовищах функція WebRTC у браузері може розкривати локальні мережеві адреси або іншу інформацію про з’єднання.

Тому тестування безпеки VPN не може обмежуватися перевіркою публічної IP-адреси.

Цей незалежний аудит безпеки також включав:

Тестування на витоки WebRTC.

Вимога тесту:

Локальні адреси, які мають залишатися приватними, не повинні розкриватися через WebRTC. (VPN Testor)

Остаточний висновок аудиту:

Стабільно відтворюваних витоків WebRTC не виявлено. (VPN Testor)

Отже, тест безпеки десктопного SingLinkVPN не обмежувався перевіркою того, чи змінилася IP-адреса.

Він охоплював усі ці потенційні точки розкриття мережевої ідентичності:

DNS + IPv4 + IPv6 + WebRTC + маршрутизація

одночасно.


5. Чому зміна мережі — це теж питання безпеки?

Багато VPN начебто працюють без проблем у стабільній домашній мережі Wi-Fi.

Проблеми найімовірніше виникають, коли:

Wi-Fi раптово відключається;

Wi-Fi перемикається на іншу мережу;

мережа на кілька секунд втрачає сигнал;

VPN-сервер несподівано відключається.

Якщо клієнт неправильно обробить таку подію, може статися ось що:

VPN перестав працювати, але частина трафіку й далі йде напряму через локальну мережу.

Цей аудит безпеки окремо охоплював:

  • домашній широкосмуговий доступ IPv4;
  • мережі з подвійним стеком IPv4/IPv6;
  • 4G;
  • 5G;
  • публічний Wi-Fi;
  • перемикання між Wi-Fi і 5G;
  • короткочасні перебої мережі;
  • аномальні умови DNS;
  • середовища з високою затримкою та значною втратою пакетів. (VPN Testor)

Тому тестування було ближчим до реального використання, ніж одноразовий запуск VPN у стабільній лабораторній мережі.


6. Чи можна обійти вхід, щоб отримати внутрішні дані VPN?

Безпека VPN не обмежується мережевими витоками.

Вразливості контролю доступу в акаунтах, токенах і API також можуть розкрити дані користувачів або внутрішні конфігурації VPN.

Незалежні тести охоплювали:

Запити без входу в акаунт

Недійсні токени

Прострочені токени

Повторне використання токена після виходу

Зміну ідентифікатора акаунта

Доступ до акаунта іншого користувача

Неавторизовані запити внутрішніх маршрутів VPN

Повторювані високочастотні запити

а також:

Запити захищеної конфігурації з неофіційного клієнта. (VPN Testor)

Вимоги тестування включали:

Неавтентифіковані запити мають відхилятися.

Недійсні й прострочені токени не повинні продовжувати працювати.

Користувач не повинен мати змогу прочитати дані чужого акаунта, змінивши параметри акаунта.

Неавторизовані запити не повинні отримувати дані внутрішніх маршрутів VPN. (VPN Testor)

Остаточний аудит також підтвердив:

Неавторизовані запити не можуть отримати дані внутрішніх маршрутів VPN. (VPN Testor)

Отже, цей аудит безпеки захищає більше, ніж лише VPN-тунель.

Він також охоплює:

Акаунт → API → внутрішня конфігурація

як один повний ланцюг.


7. Чи зберігає десктопний клієнт SingLinkVPN таємно історію переглядів?

Це ще одне питання, яке має справді хвилювати користувачів.

Незалежний аудит безпеки напряму перевіряв, чи містить десктопний клієнт локально:

  • записи активності перегляду;
  • записи DNS-запитів;
  • записи активності з оригінальних IP;
  • журнали помилок;
  • токени та облікові дані;
  • діагностичні дані;
  • локальний кеш. (VPN Testor)

Вимоги тестування прямо включали:

Записів вмісту переглядів немає.

Записів вмісту DNS-запитів немає.

Зайві записи активності з оригінальних IP не створюються.

Журнали помилок не повинні містити токенів, ключів чи даних внутрішніх маршрутів.

Діагностичні дані не повинні містити повного вмісту мережевої активності. (VPN Testor)

У ширшій оцінці обробки даних незалежний перевіряльник також не знайшов доказів того, що клієнт активно створює:

  • вміст переглядів;
  • історію переглядів;
  • вміст DNS-запитів;
  • повну мережеву активність;
  • списки відвіданих сайтів;
  • вміст оригінального мережевого трафіку. (VPN Testor)

Це особливо важливо:

VPN не повинен захищати мережу й водночас створювати на комп’ютері ще одну копію історії переглядів користувача.


8. Чи встановлене програмне забезпечення SingLinkVPN офіційне й неушкоджене?

VPN — це програмне забезпечення з підвищеними мережевими привілеями.

Тому безпека має відповідати й на таке питання:

Чи не підмінили програму, чи не втручалися в неї і чи не оновлюється вона з ненадійного джерела?

Цей аудит включив до сфери перевірки безпеки такі пункти:

Цілісність інсталятора

Цифрові підписи

Джерела оновлень

Ризик відкату до старішої версії

Сторонні залежності

Жорстко закодовані ключі

Налагоджувальну інформацію в робочих релізах

а також:

Дозволи інсталятора. (VPN Testor)

Звіт також зберігає записи перевірки офіційних файлів випуску для macOS, Windows та інших платформ і продовжує фіксувати пізніші зразки інсталяторів 2.5, підписи та результати перевірки безпеки. (VPN Testor)

Тому офіційна рекомендація залишається незмінною:

Встановлюйте програму лише з офіційного сайту SingLinkVPN або з офіційного магазину застосунків і не користуйтеся модифікованими клієнтами від третіх сторін. (VPN Testor)


9. Чи знаходив SingLinkVPN колись проблеми з безпекою?

Так.

Ми вважаємо, що це важлива частина аудиту безпеки, яку слід розкривати публічно.

На початку 2026 р. SingLinkVPN виявив потенційну поверхню атаки, пов’язану з процесом запуску VPN.

Проблема стосувалася того, що під час встановлення з’єднання клієнт запитував у бекенду внутрішню конфігурацію з’єднання та інформацію про маршрути VPN.

Після цього було посилено такі засоби контролю:

Автентифікацію

Контроль доступу

Виявлення аномальних запитів

Обмеження частоти запитів

Ізоляцію внутрішніх даних

а також:

Захист від автоматизованих атак. (VPN Testor)

Найважливіше питання не в тому:

«Чи знаходили колись проблему?»

А в тому:

Чи виправили її після виявлення і чи перевірила це повторно незалежна сторона?

Згодом VPNTestor повторно провела відповідні тести.

Результат:

Початкову проблему більше не вдалося відтворити.

Водночас:

Нових придатних до експлуатації проблем безпеки, спричинених виправленням, не виявлено. (VPN Testor)

Порівняно з простим твердженням:

«У SingLinkVPN ніколи не було проблем із безпекою»,

це викликає більше довіри.

Справжня безпека програмного забезпечення має проходити такий процес:

Виявлення → виправлення → незалежне повторне тестування → регресійне тестування.


10. Чому аудит безпеки зрештою дав 100/100?

VPNTestor поділила оцінку безпеки на сім основних розділів:

Пункт безпеки Бали
VPN-тунель, DNS і захист від мережевих витоків 25
Акаунти, API та внутрішні маршрути 20
Локальні дані клієнта та приватність 15
Узгодженість безпеки між платформами 10
Вебакаунти та сесії 10
Інсталятори, оновлення та ланцюг постачання 10
Усунення відомих проблем і повторне тестування 10
Разом 100

Цей аудит зафіксував:

Критичні ризики: 0

Високі ризики: 0

Середні ризики: 0

Низькі ризики: 0

Відому проблему процесу запуску VPN було:

Виправлено до офіційного аудиту.

Повторне тестування після виправлення:

Пройдено.

Тож підсумкова оцінка становила:

100 / 100 (VPN Testor (https://vpntestor.com/zh-Hans/news/singlink-vpn-v25-security-audit-2026))

Необхідне одне уточнення:

100/100 означає, що всі вимоги оцінювання виконано в межах версій, середовищ і обсягу тестування, зазначених у звіті. Це не означає, що вразливості ніколи не з’являться в жодній майбутній версії.

Тестування безпеки має тривати й після оновлень програми.


11. Чи тривала перевірка безпеки десктопної версії 2.5?

Так.

Це також один із найважливіших моментів, які має пояснити ця стаття.

Під час першого повного аудиту безпеки в липні 2026 р. протестована версія macOS належала до серії 2.5.

Оскільки десктопний клієнт і далі отримував оновлення, незалежна сторона не просто поширювала старий звіт на кожен новий випуск. Вона продовжувала додавати записи перевірки безпеки. (VPN Testor)

Станом на 24 серпня 2026 р.:

macOS 2.5.7 / збірка 3065

Пройдено 6 / 6 перевірок безпеки випуску

Windows 2.5.8 / збірка 3077

Усі зазначені пункти безпеки версії пройдено

Перевірка безпеки нового протоколу у Windows 2.5.8

Пройдено 7 / 7 пунктів

Ці останні результати зведено до:

повного підписаного звіту з безпеки 2026 v2.0

Підсумкова оцінка залишається:

100 / 100 (VPN Testor (https://vpntestor.com/zh-Hans/news/singlink-vpn-v25-security-audit-2026))

Тож логіка безпеки десктопної версії 2.5 не така:

Колись її вже перевіряли, тож кожна майбутня версія безпечна за замовчуванням.

А така:

Повний базовий аудит + постійна перевірка безпеки наступних нових версій.


12. Якщо клієнт безпечний, навіщо окремо перевіряти «відсутність логів»?

Тому що:

Те, що клієнт не допускає витоків, не означає, що сервер нічого не записує.

Наприклад, VPN може повністю забезпечити:

  • відсутність витоків DNS;
  • відсутність витоків IP;
  • відсутність витоків WebRTC;

а бекенд при цьому все одно зберігатиме:

Коли користувач підключився, яким вузлом користувався і який сайт відвідав.

Тому відповідь на питання:

Чи записує SingLinkVPN мережеву активність користувачів?

потребує зовсім іншої перевірки:

Перевірка відсутності логів у робочому середовищі


13. Що саме не записує SingLinkVPN згідно з політикою «без логів»?

29 липня 2026 р. VPNTestor провела незалежну перевірку робочого середовища SingLinkVPN у режимі лише читання.

Незалежна сторона фактично перевірила:

  • центральний бекенд;
  • поля бази даних;
  • передавання даних від клієнтів і вузлів;
  • журнали VPN-вузлів;
  • обробку DNS;
  • хмарні сервіси та CDN;
  • резервні копії бази даних;
  • права адміністраторів на запити;
  • механізми автоматичного очищення. (VPN Testor)

Зрештою вона не знайшла доказів того, що SingLinkVPN постійно записує:

Сайти, які відвідують користувачі

Цільові домени

Повні URL

DNS-запити

Історію оригінальних IP користувачів

Історію використання конкретних VPN-вузлів

Історію окремих VPN-з’єднань

Вміст переглядів

або:

Вміст мережевого зв’язку. (VPN Testor)

Саме це й має по-справжньому означати:

Сувора відсутність журналів активності

на практиці.


14. Найважливіше: це не «спершу записати, потім видалити»

Звіт про відсутність логів також перевірив фактичну конструкцію VPN-вузлів.

Щоб передавати дані в реальному часі, вузол, звісно, мусить тимчасово знати:

  • поточне з’єднання;
  • тимчасові маршрути;
  • буфери передавання;
  • стан рукостискання.

Проте це:

Тимчасовий стан сесії в оперативній пам’яті.

Він автоматично звільняється, коли з’єднання завершується.

Незалежний перевіряльник не виявив, щоб VPN-вузли записували:

  • сайти;
  • домени;
  • URL;
  • DNS-запити;
  • оригінальні IP-адреси;
  • вміст зв’язку;
  • історію вузлів;

до постійних журналів активності користувачів. (VPN Testor)

Отже, важлива відмінність нинішньої конструкції SingLinkVPN без логів така:

Сервіс не записує спочатку повну активність користувача, щоб видалити її через кілька днів.

Натомість:

Для сайтів, DNS, оригінальних IP-адрес і мережевої активності відповідні постійні журнали взагалі не створюються.

Це один із найважливіших технічних принципів захисту без логів.


15. Чи може адміністратор бекенду дізнатися, «які сайти відвідував конкретний користувач»?

Незалежна сторона також окремо перевірила адміністративний бекенд і можливості експорту даних.

Звіт не знайшов доказів того, що адміністратори можуть запитати чи експортувати:

Сайти, які відвідував конкретний користувач

DNS-запити конкретного користувача

Повні URL конкретного користувача

Історію використання вузлів конкретним користувачем

Історію оригінальних IP конкретного користувача

Вміст переглядів чи зв’язку конкретного користувача. (VPN Testor)

Це надзвичайно важливо.

Справжній захист без логів — це не просто:

«Ми обіцяємо, що служба підтримки не дивитиметься».

Він має означати:

У самому бекенді немає таких журналів активності користувачів, які можна було б запитати.

Результат незалежної перевірки:

Пройдено. (VPN Testor)


16. Чи можуть логи таємно залишатися на хмарних серверах, у CDN чи резервних копіях?

Перевірка відсутності логів не обмежилася центральним бекендом SingLinkVPN.

Незалежна сторона також перевірила:

Хмарні сервіси

CDN

і:

Резервні копії бази даних.

У цих системах не знайдено постійних журналів, за якими можна було б ідентифікувати чи відтворити VPN-активність користувачів.

Резервні копії бази даних також не містили:

  • сайтів;
  • доменів;
  • URL;
  • DNS-запитів;
  • оригінальних IP-адрес;
  • вмісту переглядів;
  • історії з’єднань;

чи інших даних про мережеву активність. (VPN Testor)

Це допомагає уникнути поширеної проблеми:

Основна база даних нібито не має логів, але резервні копії чи стороння інфраструктура насправді їх зберігають.


17. Чи означає відсутність логів, що SingLinkVPN взагалі нічого не знає?

Ні.

Це треба чітко пояснити.

Щоб сервіс працював, SingLinkVPN усе одно потрібно обробляти обмежені дані акаунта й сервісу.

Наприклад:

Сумарний вивантажений/завантажений трафік

використовується для розрахунків тарифу й трафіку.

Загальний трафік за день

використовується для денних лімітів.

Стан пристроїв онлайн

використовується для дотримання обмежень на кількість пристроїв.

Номери замовлень

використовуються для підписок і післяпродажного обслуговування.

Служба підтримки та SingChat

— це дані підтримки, ініційовані самим користувачем.

Віддалена діагностика

виконується лише тоді, коли користувач сам звертається по технічну підтримку. (VPN Testor)

Але ці дані не містять:

Який сайт відвідано, який DNS-запит зроблено чи який вміст переглянуто.

Наприклад, система денного трафіку може знати лише:

Скільки GB використано сьогодні.

Вона не знає:

Чи пішли ці GB на YouTube, Google чи інший сайт.

У цьому й полягає різниця між:

Даними сервісу

і:

Журналами активності користувачів

як окремими категоріями.


18. Чому після оновлення десктопної версії 2.5 повний аудит відсутності логів не повторювали?

Тому що ці два аудити перевіряють різні речі.

Аудит безпеки десктопної версії 2.5

Він тісно пов’язаний із конкретною версією клієнта.

Після оновлення клієнта все одно потрібно перевіряти:

  • VPN-з’єднання;
  • DNS;
  • IP;
  • маршрутизацію;
  • WebRTC;
  • локальні журнали;
  • інсталятор;
  • API;
  • новий протокол.

Саме тому для випусків 2.5.x і далі додаються нові перевірки безпеки.


Перевірка відсутності логів

Вона насамперед охоплює:

  • структури даних бекенду;
  • журнали VPN-вузлів;
  • передавання даних;
  • бази даних;
  • хмару/CDN;
  • зберігання даних;
  • запити адміністраторів;
  • механізми резервного копіювання.

Вона відповідає на питання:

Чи створював SingLinkVPN записи мережевої активності користувачів?

Якщо оновлення десктопного клієнта не змінює того,

які дані збираються, які дані передаються і які дані зберігає сервер,

то немає потреби механічно дублювати ідентичний звіт про відсутність логів лише тому, що змінився номер версії 2.5.x.

Але якщо в майбутньому з’являться:

  • нова телеметрія;
  • зміни в передаванні журналів;
  • зміни полів бекенду;
  • зміни журналювання на VPN-вузлах;
  • нова стороння аналітична система;
  • зміни у зберіганні даних;

тоді перевірку відсутності логів слід повторити.


19. То чи безпечний SingLinkVPN?

Якщо вам потрібна лише пряма відповідь:

Згідно з нині опублікованим незалежним аудитом безпеки, у межах версій, мережевих середовищ і обсягу тестування, зазначених у звіті, у десктопній серії SingLinkVPN 2.5 не виявлено невиправлених вразливостей критичного, високого, середнього чи низького рівня, а остання повна оцінка безпеки становить 100/100.

Цей висновок ґрунтується не лише на оцінці.

Незалежна сторона перевірила:

Безпеку під час аварійних розривів VPN і зміни мережі

Захист від витоків DNS

Захист від витоків IPv4 / IPv6

Приватність WebRTC

Безпеку маршрутизації

Безпеку акаунтів і токенів

Контроль доступу до API

Локальні записи переглядів

Інсталятори та оновлення програми

а також:

Регресійне тестування після виправлення відомої проблеми. (VPN Testor)

На рівні приватності незалежна перевірка відсутності логів у робочому середовищі станом на 29 липня 2026 р. не знайшла доказів того, що SingLinkVPN постійно записує:

Сайти

Домени

URL

DNS-запити

Історію оригінальних IP

Історію використання вузлів

Історію окремих з’єднань

Вміст переглядів

або:

Вміст зв’язку. (VPN Testor)

Тому нинішню перевірку безпеки SingLinkVPN можна коротко підсумувати у двох рівнях:

Рівень перший: клієнт не допускає витоків

DNS / IP / IPv6 / WebRTC / маршрутизація / акаунти / API

↓

Незалежний аудит безпеки: 100/100

Рівень другий: сервер не записує мережеву активність користувачів

Сайти / URL / DNS / оригінальні IP-адреси / історія вузлів / вміст переглядів

↓

Незалежна перевірка відсутності логів у робочому середовищі: пройдено

Порівняно з простим твердженням:

«Ми безпечні»,

це значить набагато більше.

Адже користувачі бачать:

Що саме перевіряли, що пройшло перевірку і яких даних система взагалі не зберігає.


Часті запитання (FAQ)

Чи пройшла десктопна версія SingLinkVPN 2.5 аудит безпеки?

Так, десктопна версія SingLinkVPN 2.5 пройшла аудит безпеки. Останні записи безпеки включають перевірки macOS 2.5.7 і Windows 2.5.8, а останній повний звіт 2026 v2.0 має оцінку 100/100. (VPN Testor)

Чи допускає SingLinkVPN витоки DNS?

Незалежний аудит не виявив у SingLinkVPN стабільно відтворюваних витоків DNS. (VPN Testor)

Чи може витекти справжня IP-адреса?

Незалежна сторона не виявила в SingLinkVPN стабільно відтворюваних витоків IPv4 чи IPv6, через які могла б витекти справжня IP-адреса. (VPN Testor)

Чи безпечний WebRTC?

WebRTC входив до офіційного обсягу тестування безпеки SingLinkVPN, і стабільно відтворюваних витоків WebRTC не виявлено. (VPN Testor)

Чи записує SingLinkVPN сайти, які я відвідую?

Станом на контрольну дату аудиту відсутності логів незалежна сторона не знайшла доказів того, що центральний бекенд, вузли, хмара/CDN чи резервні копії SingLinkVPN постійно зберігають сайти, цільові домени, повні URL чи вміст переглядів користувачів. (VPN Testor)

Чи записує SingLinkVPN мою справжню IP-адресу?

Незалежна сторона не знайшла доказів того, що центральний бекенд чи VPN-вузли SingLinkVPN постійно зберігають історію оригінальних IP користувачів. (VPN Testor)

У SingLinkVPN є записи про трафік — як тоді його можна називати сервісом без логів?

SingLinkVPN зберігає лише обмежені дані сервісу, потрібні для функцій тарифу, як-от сумарний вивантажений і завантажений трафік. Ці дані не містять напрямків трафіку, сайтів, URL чи вмісту переглядів. (VPN Testor)

Чи означає 100/100, що вразливості ніколи не з’являться?

Ні. Оцінка 100/100 означає, що версії, середовища й обсяг аудиту, зазначені в чинному звіті, відповідали стандарту в 100 балів. Після суттєвих змін версій програми тестування має тривати. (VPN Testor)


Висновок

Безпеку десктопної версії SingLinkVPN 2.5 не слід пояснювати лише

«Вона пройшла аудит безпеки»

— короткою фразою.

По-справжньому важить конкретний результат незалежної перевірки:

Стабільно відтворюваних витоків DNS, IPv4, IPv6 чи WebRTC не виявлено; VPN пройшов тестування безпеки в сценаріях аварійного розриву та зміни мережі; акаунти, токени та внутрішні API пройшли тестування контролю доступу; у клієнті локально не знайдено записів вмісту переглядів чи DNS-запитів; інсталятори й ланцюг оновлень включено до перевірки; а раніше виявлену проблему виправлено, і вона пройшла незалежне повторне тестування. (VPN Testor)

Водночас незалежна перевірка відсутності логів у робочому середовищі додатково підтвердила, що станом на контрольну дату аудиту не знайдено доказів того, що SingLinkVPN постійно зберігає відвідані користувачами сайти, домени, URL, DNS-запити, історію оригінальних IP, історію вузлів чи вміст переглядів. (VPN Testor)

Тож для звичайного користувача ці два звіти окремо відповідають на два найпрактичніші питання:

Чи можуть після підключення до SingLinkVPN витекти мої справжні мережеві дані через проблему в клієнті?

І:

Навіть якщо з’єднання безпечне, чи зберігатиме сервер мою активність перегляду?

Нині опубліковані результати незалежної перевірки відповідають на обидва питання так:

Пройдено.

Related articles