Transparency

SingLinkVPN نے 2026 کا آزاد نو-لاگز آڈٹ پاس کر لیا

By SingLinkVPN Editorial Team2026-07-3039 منٹ کا مطالعہ
SingLinkVPN نے 2026 کا آزاد نو-لاگز آڈٹ پاس کر لیا
Contents

نو-لاگز پالیسی کی آزاد تصدیقی رپورٹ

آئٹم آڈٹ کی تفصیل
جائزہ لی گئی سروس SingLinkVPN
آڈٹ کرنے والا ادارہ VPNTestor Platform
آڈٹ ٹیم Openscore VPN
مرکزی آڈیٹر James Robert Smith
آڈٹ کی نوعیت نو-لاگز پالیسی کی آزاد تھرڈ پارٹی تکنیکی تصدیق
آڈٹ کا طریقہ پروڈکشن ماحول کا ریڈ اونلی معائنہ
آڈٹ کی حوالہ جاتی تاریخ 29 جولائی 2026
رپورٹ کا ورژن 1.0
دستخط کی حیثیت James Robert Smith نے حتمی رپورٹ کے ہیشز پر Ed25519 کی (key) سے دستخط کیے
مجموعی نتیجہ کامیاب (Passed)

پالیسی اپڈیٹ (7 اکتوبر 2026)

SingLinkVPN کوئی ایکٹیویٹی لاگز نہیں رکھتا، اس لیے محفوظ رکھنے کے لیے کوئی سرگرمی کا ڈیٹا موجود ہی نہیں؛ روزانہ ٹریفک کے مجموعی اعداد بطور تاریخ (history) محفوظ نہیں کیے جاتے، اور الاؤنس ری سیٹ ہوتے ہی اس کی حالت صاف کر دی جاتی ہے۔ ایرر رپورٹس ایک مخصوص تھرڈ پارٹی ایرر رپورٹنگ پلیٹ فارم کے ذریعے جاتی ہیں، صرف ایررز اور بگز کی تشخیص کے لیے استعمال ہوتی ہیں، اور مسئلہ معلوم ہوتے ہی حذف کر دی جاتی ہیں، زیادہ سے زیادہ 7 دن کے اندر؛ سسٹم انہیں خودکار طور پر بھی صاف کر دیتا ہے۔ نیچے دی گئی آڈٹ رپورٹ جولائی 2026 کی اس حالت کی عکاسی کرتی ہے جس کی تصدیق VPNTestor نے کی تھی، بشمول اُس وقت ریکارڈ کی گئی ڈیٹا محفوظ رکھنے کی مدتوں کے۔ موجودہ قواعد ہماری پرائیویسی پالیسی میں درج ہیں۔

1. ایگزیکٹو خلاصہ

VPNTestor Platform اور Openscore VPN نے ایک آزاد تھرڈ پارٹی کے طور پر 29 جولائی 2026 کی صورتِ حال کے مطابق SingLinkVPN کے پروڈکشن ماحول، مرکزی بیک اینڈ ڈیٹا اسٹرکچرز، رپورٹنگ انٹرفیسز، نوڈ کنفیگریشن، پروٹوکول کنفیگریشن اور ڈیٹا محفوظ رکھنے کے متعلقہ قواعد کا ریڈ اونلی تکنیکی معائنہ کیا۔

اس آڈٹ کے دوران:

  • کوئی پروڈکشن ڈیٹا تبدیل نہیں کیا گیا؛
  • کوئی نوڈ ایڈریس ایکسپورٹ نہیں کیا گیا؛
  • کوئی سرور کی (key) ایکسپورٹ نہیں کی گئی؛
  • یوزر اکاؤنٹس کا کوئی ڈیٹا کاپی نہیں کیا گیا؛
  • کوئی پروڈکشن ڈیٹا بیس ایکسپورٹ نہیں کیا گیا؛
  • کوئی اندرونی انٹرفیس، ٹوکن یا سیکیورٹی کنفیگریشن ظاہر نہیں کی گئی۔

سالمیت سے محفوظ (integrity-protected) مرکزی ٹریفک اکاؤنٹنگ اسکیما میں درج ذیل منزل (destination) سرگرمیوں کو مستقل طور پر ریکارڈ کرنے کے لیے کوئی فیلڈ موجود نہیں:

  • وہ ویب سائٹس جو صارفین نے دیکھیں؛
  • منزل کے ڈومینز (destination domains)؛
  • مکمل URLs؛
  • DNS کوئری ریکارڈز؛
  • براؤزنگ کا مواد؛
  • نیٹ ورک مواصلات کا مواد؛
  • کنکشن کے اصل IP ایڈریسز؛
  • وہ مخصوص VPN نوڈ جو کسی یوزر نے استعمال کیا؛
  • کسی انفرادی کنکشن کے شروع اور ختم ہونے کا وقت؛
  • ایسے سیشن ریکارڈز جو کسی یوزر اکاؤنٹ کو مخصوص نیٹ ورک سرگرمی سے جوڑ سکیں۔

SingLinkVPN سروس فراہم کرنے کے لیے درکار اکاؤنٹ اور میٹرنگ ڈیٹا کی محدود مقدار پر کارروائی کرتا ہے۔ اس میں مجموعی ٹریفک کی قدریں، روزانہ ٹریفک کے مجموعی اعداد، آن لائن ڈیوائسز کی عارضی حالت، ورچوئل ای میل ایڈریسز، آرڈر نمبرز، کسٹمر سپورٹ کی معلومات، اور صارفین کی جانب سے اپنی مرضی سے جمع کرایا گیا ریموٹ ڈائیگناسٹک ڈیٹا شامل ہے۔

اس ڈیٹا میں صارفین کی دیکھی گئی ویب سائٹس، ڈومینز، URLs، DNS کوئریز یا مواصلات کا مواد شامل نہیں۔ آڈٹ کو اس بات کا بھی کوئی ثبوت نہیں ملا کہ اسے براؤزنگ ہسٹری یا نیٹ ورک سرگرمی کے پروفائل بنانے کے لیے استعمال کیا جاتا ہے۔

پروڈکشن کے ریڈ اونلی معائنے، خفیہ آڈٹ ورک پیپرز اور عوامی سالمیتی مواد کی بنیاد پر آڈٹ ٹیم اس نتیجے پر پہنچی:

اس رپورٹ میں بیان کردہ آڈٹ کے دائرۂ کار اور حوالہ جاتی تاریخ کے اندر، SingLinkVPN کا نافذ شدہ سسٹم ڈیزائن اس کی سخت "کوئی ایکٹیویٹی لاگز نہیں" پالیسی کے مطابق ہے۔ اس بات کا کوئی ثبوت نہیں ملا کہ SingLinkVPN صارفین کی مخصوص نیٹ ورک سرگرمی ریکارڈ کرتا، محفوظ رکھتا یا کسی کو فراہم کرتا ہے۔

عوامی شواہد کا پیکج اور سالمیت کی تصدیق

29 جولائی 2026 کو آڈٹ شدہ فریق نے الگ سے عوامی کرپٹوگرافک شواہد کے پیکج کا ورژن 1.0 جمع کرایا۔ VPNTestor نے جمع کرائی گئی فائلوں کی سالمیت کی تصدیق کی۔ تاہم “دستخط کے بعد سے فائلیں تبدیل نہیں ہوئیں” کو “بنیادی حقائق کو کسی تھرڈ پارٹی نے آزادانہ طور پر دہرا کر ثابت کیا ہے” سے الگ رکھنا ضروری ہے۔

سالمیت کا آئٹم VPNTestor کی تصدیق کا نتیجہ
ZIP SHA-256 cec6229913b967728e993cac7be4727377af6549ea9d9e0be7aa8251ea0838ba، جمع کرائی گئی قدر سے مطابقت رکھتا ہے
اندرونی مینی فیسٹ تمام 9 عوامی فائلوں کی SHA-256 جانچ کامیاب
بیرونی ZIP کا دستخط Ed25519 تصدیق کامیاب
اندرونی مینی فیسٹ کا دستخط Ed25519 تصدیق کامیاب
دستخطی کی کا فنگر پرنٹ SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0، جمع کرائی گئی قدر سے مطابقت رکھتا ہے

دستخطی کی آڈٹ شدہ فریق کی شواہد پر دستخط کرنے والی کی ہے، VPNTestor یا Openscore VPN کی آڈٹ دستخطی کی نہیں۔ درست دستخط صرف یہ ثابت کرتا ہے کہ دستخط کے بعد سے فائلیں تبدیل نہیں ہوئیں؛ یہ آپریٹر کے بیانات کی سچائی کو آزادانہ طور پر ثابت نہیں کرتا۔

یہ پیکج عوامی طور پر چار اقسام کے مواد کی تائید کرتا ہے: مرکزی ٹریفک اکاؤنٹنگ ٹیبلز میں فیلڈز کو کم سے کم رکھنا، ٹریفک کے مجموعی اعداد کے لیے مقررہ دو ماہ کی مدت اور مشاہدہ شدہ تاریخوں کی حد، آن لائن حالت کے لیے ایپلیکیشن کی سطح پر مختصر TTLs، اور نوڈز کی حساس معلومات سے پاک مجموعی فہرست۔ سورس کوڈ کے ہیشز صرف اس وقت ثبوت کی حیثیت اختیار کرتے ہیں جب کوئی آڈیٹر نجی طور پر متعلقہ سورس فائلیں حاصل کر کے ہیشز دوبارہ نکالے۔

عوامی پیکج مرکزی ٹریفک فیلڈز کو کم سے کم رکھنے، مجموعی اعداد کو دو ماہ تک رکھنے کی کنفیگریشن اور مشاہدہ شدہ تاریخوں کی حد، آن لائن حالت کے لیے ایپلیکیشن لیئر پر مختصر TTLs، اور نوڈز کی حساس معلومات سے پاک مجموعی فہرست کی تائید کرتا ہے۔ آڈٹ ٹیم نے ایک محدود ریڈ اونلی ماحول میں نجی سورس کوڈ، پروڈکشن کوئریز، نوڈ اور انفراسٹرکچر کنفیگریشن، بیک اپس، سپورٹ کنٹرولز اور ڈائیگناسٹک صفائی کے طریقۂ کار کا الگ سے جائزہ لیا۔ یہ حساس ورک پیپرز عوامی نہیں کیونکہ ان میں سیکیورٹی کنفیگریشن، اندرونی ڈھانچہ اور محدود پروڈکشن معلومات شامل ہیں، لیکن یہ اس آزاد آڈٹ کے نتیجے کا حصہ ہیں۔

مکمل آڈٹ ورک پیپرز اور دستخط کی حیثیت

بعد ازاں آڈٹ شدہ فریق نے v1.0 آڈٹ ورک پیپرز کا دوبارہ پیک کیا گیا آرکائیو جمع کرایا۔ VPNTestor نے ZIP، 52 فائلوں پر مشتمل مینی فیسٹ، بیرونی چیک سم فائل کے دستخط اور اندرونی مینی فیسٹ کے دستخط کی تصدیق کی۔ دونوں دستخط آڈٹ شدہ فریق کی شواہد پر دستخط کرنے والی کی سے بنائے گئے اور صرف سالمیت ثابت کرتے ہیں۔

ورک پیپرز کی سالمیت کا آئٹم تصدیق کا نتیجہ
ZIP SHA-256 9e3f92e301199e216006a3e276581cd90b0df93746b469d094581c814286132f، جمع کرائی گئی قدر سے مطابقت رکھتا ہے
اندرونی مینی فیسٹ تمام 52 فائلوں کی SHA-256 جانچ کامیاب
ZIP چیک سم فائل کا دستخط Ed25519 تصدیق کامیاب
اندرونی مینی فیسٹ کا دستخط Ed25519 تصدیق کامیاب
دستخطی کی کا فنگر پرنٹ SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0

شائع شدہ ورک پیپرز حساس معلومات سے پاک مواد ہیں جو بیرونی سالمیتی جائزے کے لیے تیار کیے گئے ہیں۔ ان میں نوڈ ایڈریسز، سرور کیز، اندرونی انٹرفیسز، ایکسیس ٹوکنز، بیک اینڈ اسکرین شاٹس، یوزر ڈیٹا اور ایسی کنفیگریشن شامل نہیں جو پروڈکشن سیکیورٹی کو متاثر کر سکے۔ ویب سائٹ پر شائع نہ کیے گئے محدود شواہد کا جائزہ آڈٹ ٹیم نے ریڈ اونلی ماحول میں لیا؛ “عوامی نہیں” کا مطلب “تصدیق شدہ نہیں” نہیں ہے۔

29 جولائی 2026 کو James Robert Smith نے Ed25519 دستخطی کی سے دونوں حتمی رپورٹس کے SHA-256 مینی فیسٹ پر دستخط کیے۔ پبلک کی کا فنگر پرنٹ SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU ہے، جس سے ہر کوئی تصدیق کر سکتا ہے کہ دستخط کے بعد سے رپورٹ کی فائلیں تبدیل نہیں ہوئیں۔

2. آڈٹ کی خود مختاری کا بیان

یہ رپورٹ VPNTestor Platform نے آزادانہ طور پر تیار کی۔ تکنیکی ٹیسٹنگ اور آڈٹ Openscore VPN ٹیم نے کیا، اور VPNTestor Platform نے نتیجے کی آزادانہ طور پر دوبارہ تصدیق کی۔

آڈیٹرز SingLinkVPN کی اندرونی پروڈکٹ، ڈیولپمنٹ، آپریشنز یا مینجمنٹ ٹیموں کے رکن نہیں۔ وہ آڈٹ شدہ سسٹم کے روزمرہ آپریشن، ڈیٹا پروسیسنگ، نوڈز کی دیکھ بھال یا پرائیویسی پالیسی کی تیاری میں حصہ نہیں لیتے۔

اس معائنے کے لیے آڈیٹرز کو صرف وہ محدود ریڈ اونلی رسائی دی گئی جو آڈٹ مکمل کرنے کے لیے ضروری تھی، اور انہوں نے ان اصولوں کی پابندی کی:

  • پروڈکشن ڈیٹا میں کوئی تبدیلی نہ کرنا؛
  • پروڈکشن کیز حاصل نہ کرنا؛
  • نوڈ ایڈریسز ایکسپورٹ نہ کرنا؛
  • یوزر ڈیٹا بیس کاپی نہ کرنا؛
  • یوزرز کی مواصلات کے مواد تک رسائی نہ لینا؛
  • پروڈکشن سروس پر کوئی تباہ کن (destructive) ٹیسٹ نہ کرنا؛
  • ایسی کنفیگریشنز شائع نہ کرنا جو نوڈز کی سیکیورٹی کو متاثر کر سکیں۔

یہ ایک آزاد تھرڈ پارٹی تکنیکی تصدیقی رپورٹ ہے۔ یہ SOC 2 رپورٹ، ISO سرٹیفیکیشن، مالیاتی یقین دہانی کی رپورٹ یا سرکاری کمپلائنس سرٹیفیکیشن نہیں ہے۔

آڈٹ کے طریقۂ کار میں پرائیویسی انفارمیشن مینجمنٹ کے لیے ISO/IEC 27701:2025 اور لاگز کی تیاری، تحفظ، جائزے اور محفوظ رکھنے کے لیے NIST SP 800-92 کے عمومی اصولوں سے رہنمائی لی گئی۔ ان فریم ورکس کا حوالہ دینے کا مطلب یہ نہیں کہ SingLinkVPN یا آڈٹ کرنے والا ادارہ ان کے تحت سرٹیفائیڈ ہے۔

3. آڈٹ میں “نو لاگز” کی تعریف

اس رپورٹ میں “نو لاگز” کا مطلب ہے:

SingLinkVPN ایسا کوئی ڈیٹا ریکارڈ، اسٹور یا مستقل طور پر محفوظ نہیں کرتا جو یوزر کی دیکھی گئی ویب سائٹس، منزل کے ڈومینز، مکمل URLs، DNS کوئریز، براؤزنگ کا مواد، نیٹ ورک مواصلات کا مواد، اصل IP ایڈریسز یا مخصوص کنکشن سرگرمی ظاہر کرے۔

“نو لاگز” کا مطلب یہ نہیں کہ VPN سروس کسی بھی قسم کے ڈیٹا پر کارروائی نہیں کرتی۔

سسٹم سبسکرپشنز، ٹریفک میٹرنگ، ڈیوائسز کی تعداد کی حد، آرڈر کی تلاش، کسٹمر سپورٹ، اور یوزر کی درخواست پر ریموٹ ڈائیگناسٹکس فراہم کرنے کے لیے محدود سروس ڈیٹا پر کارروائی کر سکتا ہے۔

یہ رپورٹ ڈیٹا کو تین اقسام میں تقسیم کرتی ہے۔

3.1 یوزر سرگرمی کا وہ ڈیٹا جو ریکارڈ نہیں ہونا چاہیے

SingLinkVPN کی نو-لاگز پالیسی درج ذیل کو مستقل طور پر اسٹور کرنے سے منع کرتی ہے:

  • دیکھی گئی ویب سائٹس؛
  • منزل کے ڈومینز؛
  • مکمل URLs؛
  • ویب پیج کے پاتھ (paths)؛
  • DNS کوئریز؛
  • براؤزنگ کا مواد؛
  • مواصلات کا مواد؛
  • ایپلیکیشنز کا نیٹ ورک مواد؛
  • اصل IP ایڈریسز؛
  • VPN کی طرف سے دیے گئے IP ایڈریسز اور اکاؤنٹس کے درمیان طویل مدتی ربط (mapping)؛
  • استعمال کیے گئے مخصوص نوڈز؛
  • انفرادی کنکشنز کے شروع اور ختم ہونے کے اوقات؛
  • کنکشن کے دورانیے کی ہسٹری؛
  • ایسے سیشن میپنگز جو یوزر کی سرگرمی کی شناخت کر سکیں۔

3.2 محدود سروس ڈیٹا

معمول کی سروس فراہم کرنے کے لیے سسٹم درج ذیل پر کارروائی کرتا ہے:

  • یوزر کی مجموعی اپ لوڈ ٹریفک؛
  • یوزر کی مجموعی ڈاؤن لوڈ ٹریفک؛
  • روزانہ اپ لوڈ اور ڈاؤن لوڈ ٹریفک؛
  • آخری استعمال کی حالت؛
  • آن لائن ڈیوائسز کی عارضی حالت؛
  • رجسٹریشن کے لیے استعمال ہونے والے ورچوئل ای میل ایڈریسز؛
  • آرڈر نمبرز؛
  • کسٹمر سپورٹ ٹکٹس؛
  • SingChat گفتگوئیں؛
  • یوزرز کی جانب سے اپنی مرضی سے جمع کرائی گئی ریموٹ ڈائیگناسٹک معلومات۔

اس ڈیٹا میں یوزر کی مخصوص منزلیں یا براؤزنگ کا مواد شامل نہیں۔

3.3 عارضی ٹرانسپورٹ حالت

ریئل ٹائم ڈیٹا فارورڈنگ فراہم کرتے ہوئے VPN نوڈز درج ذیل پر عارضی طور پر میموری میں کارروائی کرتے ہیں:

  • موجودہ کنکشن کی حالت؛
  • ڈیٹا فارورڈنگ کے لیے درکار عارضی سیشنز؛
  • عارضی نیٹ ورک بفرز؛
  • ریئل ٹائم روٹنگ کی حالت؛
  • پروٹوکول ہینڈ شیک کی حالت۔

یہ حالتیں صرف موجودہ کنکشن اور ترسیل مکمل کرنے کے لیے استعمال ہوتی ہیں۔ انہیں مستقل ایکٹیویٹی لاگز میں نہیں لکھا جاتا اور کنکشن منقطع ہونے کے بعد یہ خودکار طور پر ختم (release) ہو جاتی ہیں۔

4. آڈٹ کا دائرۂ کار

نیٹ ورک اور نوڈز کا دائرۂ کار

29 جولائی 2026 تک معائنے میں یہ اعداد سامنے آئے:

آئٹم تعداد
کل لاجیکل ریکارڈز 206
نظر آنے والی لاجیکل کنفیگریشنز 105
پوشیدہ لاجیکل کنفیگریشنز 101
منفرد ہوسٹ عرفی نام (aliases) 33
DNS ریزولوشن کے بعد منفرد IP اینڈ پوائنٹس 28
ناقابلِ ریزولوشن ہوسٹ عرفی نام 0
SingLink لاجیکل ریکارڈز 119، جن میں 105 نظر آنے والے ریکارڈز شامل ہیں

یہ اعداد آڈٹ شدہ فریق کے تیار کردہ اور دستخط شدہ ایک حساس معلومات سے پاک مجموعی اسنیپ شاٹ سے لیے گئے ہیں، جو 2026-07-29T05:06:41Z پر بنایا گیا۔ VPNTestor نے فائل کی سالمیت کی تصدیق کی اور ایک محدود ریڈ اونلی سیشن میں مجموعی کوئریز دوبارہ چلائیں، جن کے نتائج یکساں رہے۔ ہوسٹ عرفی نام، اینڈ پوائنٹ ایڈریسز اور پروڈکشن کوئریز کا آؤٹ پٹ عوامی طور پر ظاہر نہیں کیا جاتا۔

لاجیکل ریکارڈز، نظر آنے والی کنفیگریشنز، ہوسٹ عرفی نام اور ریزولو شدہ اینڈ پوائنٹس الگ الگ شماریاتی پیمانے ہیں، اور انہیں جمع کر کے نوڈز کی کل تعداد نہیں بتانی چاہیے۔ 105 کی قدر کا مطلب “نظر آنے والی لاجیکل کنفیگریشنز” ہے۔ اسے 105 فزیکل سرورز یا 105 منفرد IP ایڈریسز کے طور پر بیان نہیں کیا جانا چاہیے۔

یہ مجموعی فہرست نوڈ کی سطح پر مقامی لاگنگ کے رویے کو ثابت نہیں کرتی۔ رپورٹ ڈیٹا سینٹرز کی ملکیت، سرورز کی قانونی ملکیت یا IP ایڈریسز کی رجسٹریشن کی ملکیت کے بارے میں کوئی مالیاتی یا قانونی یقین دہانی بھی فراہم نہیں کرتی۔

سسٹم کا دائرۂ کار

آڈٹ کے دائرۂ کار میں شامل تھے:

  • مرکزی اکاؤنٹ ایڈمنسٹریشن؛
  • یوزر ڈیٹا رپورٹنگ انٹرفیسز؛
  • نوڈ کنفیگریشن سسٹمز؛
  • پروٹوکول کنفیگریشن سسٹمز؛
  • یوزر ٹریفک میٹرنگ سسٹمز؛
  • آن لائن ڈیوائسز کی حد کے سسٹمز؛
  • آرڈر اور بعد از فروخت (after-sales) تلاش کے سسٹمز؛
  • SingChat کسٹمر سپورٹ سسٹم؛

— ریموٹ ڈائیگناسٹک لاگنگ سسٹمز؛

— VPN نوڈز پر مقامی لاگنگ کی پالیسیاں؛

— DNS کوئریز کی پروسیسنگ؛

— کلاؤڈ سروس اور CDN لاگنگ کنفیگریشنز؛

— ڈیٹا کوئری اور ایکسپورٹ کی صلاحیتیں؛

— خودکار صفائی اور تلفی کے قواعد۔

5. آڈٹ کا طریقۂ کار

آڈٹ ٹیم نے بنیادی طور پر درج ذیل غیر تباہ کن تکنیکی طریقے استعمال کیے۔

ڈیٹا اسٹرکچر کا معائنہ

ٹیم نے مرکزی ایڈمنسٹریشن سسٹم اور متعلقہ ڈیٹا بیسز کے فیلڈز کا معائنہ کیا تاکہ معلوم ہو سکے کہ آیا ان میں یہ شامل ہیں:

— ڈومین فیلڈز؛

— URL فیلڈز؛

— DNS کوئری فیلڈز؛

— اصل IP فیلڈز؛

— نوڈ کے استعمال کی ہسٹری کے فیلڈز؛

— کنکشن کے اوقات کی ہسٹری کے فیلڈز؛

— مواصلات کے مواد کے فیلڈز؛

— براؤزنگ ہسٹری کے فیلڈز۔

رپورٹنگ انٹرفیسز کا معائنہ

ٹیم نے کلائنٹس اور نوڈز کی جانب سے مرکزی ایڈمنسٹریشن سسٹم کو بھیجی جانے والی ڈیٹا اقسام کا معائنہ کیا تاکہ معلوم ہو سکے کہ آیا رپورٹنگ انٹرفیسز میں یہ شامل ہیں:

— یوزر کی منزلیں (destinations)؛

— DNS کوئریز؛

— اصل IP ایڈریسز؛

— URLs؛

— نیٹ ورک کا مواد؛

— نوڈ تک رسائی کی ہسٹری۔

کنفیگریشن کا معائنہ

ٹیم نے درج ذیل کا معائنہ کیا:

— نوڈ لاگنگ کنفیگریشنز؛

— ایپلیکیشن لاگنگ کنفیگریشنز؛

— DNS لاگنگ کنفیگریشنز؛

— کلاؤڈ سروس لاگنگ کنفیگریشنز؛

— CDN ایکسیس لاگ کنفیگریشنز؛

— ڈیٹا محفوظ رکھنے (retention) کی کنفیگریشنز؛

— خودکار صفائی کے جابز؛

— انتظامی ایکسپورٹ فنکشنز۔

ڈیٹا سیمپلنگ

پروڈکشن ڈیٹا بیس ایکسپورٹ کیے بغیر ٹیم نے موجودہ ڈیٹا کی ریڈ اونلی سیمپلنگ کی تاکہ تصدیق ہو سکے کہ سسٹم میں عملاً محفوظ ڈیٹا اس کے ڈیٹا بیس فیلڈز اور دستاویزی پالیسیوں کے مطابق ہے۔

حذف کرنے کے قواعد کا معائنہ

ٹیم نے محدود سروس ڈیٹا کی مختلف اقسام کے لیے خودکار حذف اور صفائی کے قواعد کا جائزہ لیا، جن میں شامل ہیں:

— روزانہ ٹریفک کے ریکارڈز؛

— کسٹمر سپورٹ کی گفتگوئیں؛

— ریموٹ ڈائیگناسٹک ڈیٹا؛

— ورچوئل ای میل اور آرڈر ریکارڈز؛

— ڈیوائسز کی عارضی حالت؛

— نوڈز کی عارضی ٹرانسپورٹ حالت۔

6. آڈٹ کے مجموعی نتائج

ویب سائٹس، منزل کے ڈومینز، URLs اور براؤزنگ کا مواد — کامیاب۔ مرکزی بیک اینڈ، رپورٹنگ انٹرفیسز یا معائنہ شدہ ڈیٹا اسٹرکچرز میں ان سے متعلق کوئی فیلڈ نہیں ملا۔

DNS کوئری لاگز — کامیاب۔ کوئی DNS کوئری مستقل لاگز میں لکھی ہوئی یا یوزر اکاؤنٹس سے منسلک نہیں ملی۔

اصل IP ریکارڈز — کامیاب۔ مرکزی بیک اینڈ یا نوڈ سسٹمز میں یوزرز کے اصل IP ایڈریسز کا کوئی مستقل ذخیرہ نہیں ملا۔

نوڈ کے استعمال کے ریکارڈز — کامیاب۔ ہر یوزر کے لیے مخصوص نوڈ کے استعمال کی کوئی ہسٹری نہیں ملی۔

کنکشن کا آغاز، اختتام اور دورانیہ — کامیاب۔ ہر کنکشن کی کوئی ہسٹری نہیں ملی۔

یوزر کی کل ٹریفک — کامیاب۔ صرف مجموعی اپ لوڈ/ڈاؤن لوڈ قدریں اور آخری استعمال کی حالت محفوظ کی جاتی ہے؛ اس میں منزل کا کوئی ڈیٹا شامل نہیں۔

روزانہ ٹریفک کے اعداد و شمار — کامیاب۔ صرف روزانہ اپ لوڈ/ڈاؤن لوڈ کے مجموعی اعداد محفوظ ہوتے ہیں اور تقریباً دو ماہ بعد خودکار طور پر حذف ہو جاتے ہیں۔

آن لائن ڈیوائسز — کامیاب۔ یہ حالت صرف ڈیوائسز کی تعداد کی حد نافذ کرنے کے لیے استعمال ہوتی ہے اور عارضی طور پر برقرار رکھی جاتی ہے۔

ورچوئل ای میل ایڈریسز اور آرڈر نمبرز — کامیاب۔ یہ صرف سبسکرپشنز اور بعد از فروخت سوالات کے لیے استعمال ہوتے ہیں اور تین ماہ کے چکر پر صاف کیے جاتے ہیں۔

کسٹمر سپورٹ ٹکٹس اور SingChat — کامیاب۔ گفتگو ختم ہونے کے بعد یہ فعال سسٹم سے خودکار طور پر ہٹا دیے جاتے ہیں۔

ریموٹ ڈائیگناسٹک لاگز — کامیاب۔ یہ صرف یوزر کی درخواست پر بنتے ہیں اور 14 دن بعد خودکار طور پر حذف ہو جاتے ہیں۔

VPN نوڈز کے مقامی لاگز — کامیاب۔ رسائی، کنکشن، DNS یا مواصلات کا کوئی مستقل لاگ نہیں ملا۔

کلاؤڈ پرووائیڈر اور CDN لاگز — کامیاب۔ یوزر کی VPN سرگرمی ریکارڈ کرنے والا کوئی مستقل کلاؤڈ یا CDN لاگ نہیں ملا۔

ڈیٹا بیس بیک اپس — کامیاب۔ یوزر کی نیٹ ورک سرگرمی کے لاگز پر مشتمل کوئی بیک اپ ڈیٹا نہیں ملا۔

ایڈمنسٹریٹر کی کوئری اور ایکسپورٹ — کامیاب۔ بیک اینڈ میں یوزر کی نیٹ ورک سرگرمی کے لاگز تلاش یا ایکسپورٹ کرنے کی کوئی صلاحیت نہیں۔

یہ نتائج عوامی، حساس معلومات سے پاک مواد اور ان محدود پروڈکشن شواہد دونوں پر مبنی ہیں جن کا آڈٹ ٹیم نے نجی طور پر جائزہ لیا۔ حساس ورک پیپرز اس لیے شائع نہیں کیے جاتے تاکہ نوڈز، کیز، اندرونی انٹرفیسز، رسائی کنٹرولز اور پروڈکشن سیکیورٹی کنفیگریشن ظاہر نہ ہوں۔

7. یوزر کی رسائی کی سرگرمی کا آڈٹ

آڈٹ ٹیم نے مرکزی ایڈمنسٹریشن کے ڈیٹا رپورٹنگ انٹرفیسز اور متعلقہ ڈیٹا اسٹرکچرز کا معائنہ کیا۔

معائنہ شدہ دائرۂ کار میں درج ذیل فیلڈز نہیں ملے:

— دیکھے گئے ڈومینز؛

— منزل کی ویب سائٹس؛

  • مکمل URLs؛
  • ویب پیج کے پاتھ؛
  • HTTP درخواست کا مواد؛
  • براؤزنگ کا مواد؛
  • مواصلات کا متن (body)؛
  • ایپلیکیشنز کا نیٹ ورک مواد؛
  • تلاش (search) کا مواد۔

آڈٹ ٹیم کو ایسا کوئی ڈیٹا اسٹرکچر بھی نہیں ملا جو یہ تعلق قائم کر سکے:

یوزر اکاؤنٹ
→ کوئی خاص وقت
→ کوئی خاص نوڈ
→ کوئی خاص ڈومین یا ویب سائٹ

لہٰذا مرکزی ایڈمنسٹریشن کے موجودہ ڈیٹا سے یہ دوبارہ معلوم نہیں کیا جا سکتا کہ کسی خاص یوزر نے کون سی ویب سائٹس یا نیٹ ورک سروسز استعمال کیں۔

آڈٹ کا نتیجہ: کامیاب۔ عوامی پیکج حساس معلومات سے پاک ڈھانچہ اور سالمیتی مواد دکھاتا ہے۔ آڈٹ ٹیم نے ایک محدود ریڈ اونلی ماحول میں پروڈکشن کوئریز دوبارہ چلائیں اور متعلقہ ڈیٹا اسٹرکچرز کا جائزہ لیا۔ حساس کوئری آؤٹ پٹ عوامی نہیں ہے۔

8. اصل IP اور کنکشن لاگز کا آڈٹ

آڈٹ کو اس بات کا کوئی ثبوت نہیں ملا کہ SingLinkVPN کی مرکزی ایڈمنسٹریشن وہ اصل IP ایڈریس مستقل طور پر محفوظ کرتی ہے جو یوزر VPN سے جڑنے سے پہلے استعمال کرتا ہے۔

ہر کنکشن کی ایسی کوئی ہسٹری بھی نہیں ملی جس میں یہ شامل ہوں:

  • اصل IP ایڈریس؛
  • VPN کی طرف سے دیا گیا IP ایڈریس؛
  • استعمال شدہ نوڈ؛
  • کنکشن کے آغاز کا وقت؛
  • کنکشن کے اختتام کا وقت؛
  • کنکشن کا دورانیہ؛
  • سیشن ID؛
  • سورس پورٹ؛
  • ڈیسٹینیشن پورٹ؛
  • اصل IP ایڈریس اور اکاؤنٹ کے درمیان ربط۔

سسٹم میں “آخری استعمال” کی حالت کا ایک فیلڈ موجود ہے، لیکن یہ اکاؤنٹ اور سروس کی حالت کے انتظام کے لیے استعمال ہوتا ہے۔ اس میں متعلقہ منزل، نوڈ، اصل IP ایڈریس یا کنکشن کی تفصیلات شامل نہیں۔

صرف اس فیلڈ کی مدد سے کسی یوزر کی براؤزنگ سرگرمی دوبارہ تشکیل نہیں دی جا سکتی۔

آڈٹ کا نتیجہ: کامیاب۔ آڈٹ ٹیم نے ایک محدود ریڈ اونلی ماحول میں مرکزی کنٹرول پلین، متعلقہ ذیلی سسٹمز اور نوڈ کنفیگریشنز کا جائزہ لیا اور یوزر کے سورس IP کی کوئی مستقل ہسٹری نہیں پائی۔ عوامی پیکج میں صرف حساس معلومات سے پاک خلاصہ ہے؛ حساس کنفیگریشنز اور کوئری آؤٹ پٹ عوامی نہیں۔

9. DNS کوئری لاگز کا آڈٹ

معائنے میں اس بات کا کوئی ثبوت نہیں ملا کہ SingLinkVPN یوزرز کی DNS کوئریز مرکزی ایڈمنسٹریشن سسٹم یا کسی دوسرے مستقل ایکٹیویٹی لاگ میں لکھتا ہے۔

درج ذیل کو محفوظ کیے جانے کا کوئی ثبوت نہیں ملا:

  • یوزرز کی جانب سے کوئری کیے گئے ڈومینز؛
  • DNS درخواستوں کے اوقات کی ہسٹری؛
  • DNS نتائج اور اکاؤنٹس کے درمیان ربط؛
  • DNS کوئریز اور اصل IP ایڈریسز کے درمیان ربط؛
  • DNS کوئریز اور مخصوص نوڈز کے درمیان ربط۔

DNS ریزولوشن صرف ریئل ٹائم نیٹ ورک کنکشنز مکمل کرنے کے لیے استعمال ہوتا ہے اور اس سے یوزرز کی DNS ہسٹری کا کوئی ڈیٹا بیس نہیں بنتا۔

آڈٹ کا نتیجہ: کامیاب۔ آڈٹ ٹیم نے ایک محدود ریڈ اونلی ماحول میں مرکزی کنٹرول پلین، DNS ہینڈلنگ اور متعلقہ نوڈ کنفیگریشنز کا جائزہ لیا اور کوئی DNS کوئری مستقل طور پر محفوظ یا یوزر اکاؤنٹس سے منسلک نہیں پائی۔ عوامی پیکج میں صرف حساس معلومات سے پاک خلاصہ ہے۔

10. یوزر ٹریفک کے اعداد و شمار کا آڈٹ

SingLinkVPN ہر یوزر کے لیے درج ذیل محفوظ کرتا ہے:

  • مجموعی اپ لوڈ ٹریفک؛
  • مجموعی ڈاؤن لوڈ ٹریفک؛
  • آخری استعمال کی حالت؛
  • روزانہ کل اپ لوڈ؛
  • روزانہ کل ڈاؤن لوڈ۔

یہ ڈیٹا ان مقاصد کے لیے استعمال ہوتا ہے:

  • مفت ٹریفک الاؤنس کا حساب لگانا؛
  • پلان کی ٹریفک حدود نافذ کرنا؛
  • یوزر کا موجودہ استعمال دکھانا؛
  • ٹریفک الاؤنس کے دوبارہ استعمال کو روکنا؛
  • ٹریفک سے متعلق یوزرز کے سوالات نمٹانا۔

ٹریفک کے اعداد و شمار میں یہ شامل نہیں:

  • وہ ویب سائٹ جس کی طرف ٹریفک بھیجی گئی؛
  • دیکھا گیا ڈومین؛
  • استعمال شدہ URL؛
  • پیکٹس کا مواد؛
  • یوزر کی براؤزنگ کا مواد؛
  • DNS کوئریز؛
  • مخصوص ایپلیکیشنز کے نام۔

اس لیے سسٹم یہ تو معلوم کر سکتا ہے کہ کسی اکاؤنٹ نے کتنی ٹریفک استعمال کی، لیکن ٹریفک کے اعداد و شمار سے یہ ثابت نہیں کیا جا سکتا کہ یوزر نے کون سا مواد دیکھا۔

روزانہ ٹریفک کو محفوظ رکھنے کی مدت

روزانہ اپ لوڈ اور ڈاؤن لوڈ کے مجموعی اعداد ہر یوزر کے لیے محفوظ کیے جاتے ہیں۔ کوڈ اور پروڈکشن کے صفائی کے قواعد انہیں تقریباً دو ماہ بعد خودکار طور پر حذف کرنے کے لیے ترتیب دیے گئے ہیں۔

یہ روزانہ کا مجموعی میٹرنگ ڈیٹا ہے، ہر کنکشن کا لاگ نہیں۔

آڈٹ کا نتیجہ: کامیاب۔ دو ماہ تک محفوظ رکھنے کی کنفیگریشن، روزانہ شیڈول، مشاہدہ شدہ تاریخوں کی حد اور عمل درآمد کے متعلقہ ریکارڈز کا جائزہ لیا گیا۔ عوامی پیکج میں صرف وہ شواہد ہیں جنہیں پروڈکشن سیکیورٹی معلومات ظاہر ہونے سے بچانے کے لیے حساس معلومات سے پاک کیا گیا ہے۔

پالیسی اپڈیٹ (7 اکتوبر 2026): روزانہ ٹریفک کے مجموعی اعداد اب بطور ہسٹری محفوظ نہیں کیے جاتے؛ الاؤنس ری سیٹ ہوتے ہی اس کی حالت صاف کر دی جاتی ہے۔ پرائیویسی پالیسی دیکھیں۔

11. آن لائن ڈیوائسز کی حالت کا آڈٹ

SingLinkVPN یوزر کی موجودہ آن لائن ڈیوائسز کی حالت پر عارضی طور پر کارروائی کرتا ہے تاکہ:

  • ڈیوائسز کی تعداد کی حد نافذ کی جا سکے؛
  • پلان میں اجازت یافتہ ڈیوائسز سے زیادہ استعمال روکا جا سکے؛
  • یہ طے کیا جا سکے کہ موجودہ ڈیوائس اب بھی درست سیشن میں ہے یا نہیں۔

دستخط شدہ شواہد کے پیکج کے مطابق نوڈز کی رپورٹ کردہ آن لائن IP حالت کے لیے 120 سیکنڈ کا ایپلیکیشن کیش استعمال ہوتا ہے، ہر یوزر کے آن لائن کنکشن میپ کے لیے 300 سیکنڈ کا کیش، اور غیر فعال نوڈ اجزاء 100 سیکنڈ بعد ہٹا دیے جاتے ہیں۔

آڈٹ ٹیم نے متعلقہ پرسسٹنس اور بیک اپ کنفیگریشن کا بھی معائنہ کیا اور ایسا کوئی استعمال نہیں پایا جس میں آن لائن ڈیوائسز کی عارضی حالت سے کنکشنز کی طویل مدتی ہسٹری بنائی جاتی ہو۔

آڈٹ کا نتیجہ: کامیاب۔

12. ورچوئل ای میل اور آرڈر نمبر کا آڈٹ

SingLinkVPN کا اکاؤنٹ سسٹم درج ذیل پر کارروائی کرتا ہے:

  • رجسٹریشن کے لیے استعمال ہونے والے ورچوئل ای میل ایڈریسز؛
  • آرڈر نمبرز؛
  • پلان اور سبسکرپشن کی حالت؛
  • بعد از فروخت سوالات کے لیے درکار کم سے کم ریکارڈز۔

یہ ڈیٹا صرف ان مقاصد کے لیے استعمال ہوتا ہے:

  • سبسکرپشنز تلاش کرنا؛
  • آرڈرز کی تصدیق کرنا؛
  • اکاؤنٹس بحال کرنا؛
  • ادائیگی کے مسائل حل کرنا؛
  • بعد از فروخت سپورٹ فراہم کرنا۔

ورچوئل ای میل ایڈریسز اور آرڈر نمبرز میں براؤزنگ سرگرمی شامل نہیں ہوتی۔ متعلقہ تاریخی ریکارڈز تین ماہ کے چکر پر خودکار طور پر صاف کیے جاتے ہیں، اور یوزرز اپنا اکاؤنٹ مستقل طور پر حذف کرنے کی درخواست کر سکتے ہیں۔

ڈیٹا بیس فیلڈز، صفائی کے جابز اور ان کے عمل درآمد کی حالت کا جائزہ محدود ریڈ اونلی ماحول میں لیا گیا۔ حساس رن ٹائم ریکارڈز عوامی نہیں ہیں۔

آڈٹ کا نتیجہ: کامیاب۔

13. کسٹمر سپورٹ ٹکٹس اور SingChat کا آڈٹ

کسٹمر سپورٹ ٹکٹس اور SingChat میں وہ معلومات ہو سکتی ہیں جو یوزرز اپنی مرضی سے درج کرتے ہیں، جیسے:

  • مسئلے کی تفصیل؛
  • ایرر کی معلومات؛
  • ڈیوائس کی معلومات؛
  • اسکرین شاٹس؛
  • خط و کتابت۔

یہ وہ کسٹمر سپورٹ معلومات ہیں جو یوزر نے خود اپنی مرضی سے جمع کرائیں، نہ کہ VPN کی جانب سے خودکار طور پر جمع کیے گئے براؤزنگ لاگز۔

SingChat اور متعلقہ سپورٹ سسٹمز گفتگو ختم ہونے کے بعد خودکار حذف کا طریقۂ کار استعمال کرتے ہیں۔ مکمل شدہ گفتگوئیں بعد میں ان مقاصد کے لیے استعمال نہیں کی جاتیں:

  • یوزر پروفائلنگ؛
  • اشتہاری تجزیہ؛
  • براؤزنگ ہسٹری کا تجزیہ؛
  • نیٹ ورک سرگرمی کی ٹریکنگ؛
  • کسٹمر سپورٹ کے مواد کی طویل مدتی آرکائیونگ۔

آڈٹ ٹیم نے محدود ریڈ اونلی ماحول میں صفائی کے طریقۂ کار کا معائنہ کیا اور اس کی حالت کی سیمپلنگ کی۔ ٹکٹس کا مواد، بیک اینڈ اسکرین شاٹس اور عمل درآمد کے ریکارڈز شائع نہیں کیے جاتے کیونکہ ان میں یوزرز کی نجی اور اندرونی سیکیورٹی معلومات شامل ہیں۔

آڈٹ کا نتیجہ: کامیاب۔

14. ریموٹ ڈائیگناسٹک لاگز کا آڈٹ

ریموٹ ڈائیگناسٹکس صرف اس وقت استعمال ہوتے ہیں جب یوزر اپنی مرضی سے بعد از فروخت سپورٹ یا تکنیکی مدد کی درخواست کرے۔

ان کے مقاصد میں شامل ہیں:

  • کنکشن کی ناکامیوں کا تجزیہ؛
  • کلائنٹ کی حالت کا معائنہ؛
  • نوڈ کنفیگریشن کے مسائل کی نشاندہی؛
  • مسائل کے حل (troubleshooting) کی درستگی بہتر بنانا۔

ریموٹ ڈائیگناسٹک پروجیکٹ اوپن سورس ہے اور اس میں درج ذیل کنٹرولز استعمال ہوتے ہیں:

  • بطورِ ڈیفالٹ مسلسل بیک گراؤنڈ مانیٹرنگ کے طور پر نہیں چلتا؛
  • صرف یوزر کی رضامندی یا اس کی جانب سے جمع کرانے کے بعد ہی تیار ہوتا ہے؛
  • براؤزنگ سرگرمی کے ریکارڈز بنانے کے لیے استعمال نہیں ہوتا؛
  • اشتہارات یا یوزر پروفائلنگ کے لیے استعمال نہیں ہوتا؛
  • زیادہ سے زیادہ 14 دن تک محفوظ رکھا جاتا ہے؛
  • مدت ختم ہونے پر خودکار طور پر صاف اور تلف کر دیا جاتا ہے۔

آڈٹ ٹیم نے ڈائیگناسٹک ڈیٹا اسٹرکچر، مقصد کی حد بندی، محفوظ رکھنے کی کنفیگریشن اور صفائی کے طریقۂ کار کا معائنہ کیا اور تصدیق کی کہ زیادہ سے زیادہ 14 دن تک محفوظ رکھنے کا قاعدہ یوزرز کی جانب سے اپنی مرضی سے جمع کرائے گئے ڈائیگناسٹک مواد پر لاگو ہوتا ہے۔ انفرادی ریکارڈز اور اندرونی جاب کنفیگریشن عوامی نہیں ہیں۔

آڈٹ کا نتیجہ: کامیاب۔

پالیسی اپڈیٹ (7 اکتوبر 2026): ایرر رپورٹس اب ایک مخصوص تھرڈ پارٹی ایرر رپورٹنگ پلیٹ فارم کے ذریعے جاتی ہیں، صرف ایررز اور بگز کی تشخیص کے لیے استعمال ہوتی ہیں، اور مسئلہ معلوم ہوتے ہی حذف کر دی جاتی ہیں، زیادہ سے زیادہ 7 دن کے اندر۔ پرائیویسی پالیسی دیکھیں۔

15. VPN نوڈز پر مقامی لاگنگ کا آڈٹ

سخت “کوئی ایکٹیویٹی لاگز نہیں” پالیسی کا تقاضا ہے کہ VPN نوڈز درج ذیل کو مستقل طور پر محفوظ نہ کریں:

  • یوزرز کی دیکھی گئی ویب سائٹس؛
  • منزل کے ڈومینز؛
  • مکمل URLs؛
  • DNS کوئریز؛
  • اصل IP ایڈریسز؛
  • یوزرز کی مواصلات کا مواد؛
  • نوڈ کے استعمال کی ہسٹری؛
  • سیشن میپنگز؛
  • پیکٹس کا مواد؛
  • ایسے کنکشن لاگز جو براؤزنگ سرگرمی کی شناخت کر سکیں۔

نوڈز ریئل ٹائم ترسیل کے لیے درکار صرف عارضی حالت پر میموری میں کارروائی کرتے ہیں، جس میں شامل ہیں:

  • موجودہ پروٹوکول سیشنز؛
  • ڈیٹا فارورڈنگ بفرز؛
  • عارضی روٹس؛
  • نیٹ ورک کنکشن کی حالت؛
  • ہینڈ شیک کی حالت۔

آڈٹ شدہ فریق کا تکنیکی بیان یہ ہے:

SingLinkVPN کے نوڈز ریئل ٹائم فارورڈنگ فراہم کرنے کے لیے صرف میموری میں عارضی سیشن حالت برقرار رکھتے ہیں۔ یہ یوزرز کی منزلیں، DNS کوئریز، مواصلات کا مواد یا یوزر کی نیٹ ورک سرگرمی کی شناخت کر سکنے والی سیشن میپنگز کو مستقل اسٹوریج میں نہیں لکھتے۔ کنکشن ختم ہونے پر متعلقہ عارضی حالت خودکار طور پر ختم ہو جاتی ہے۔

یہ پہلے سے ریکارڈ شدہ لاگز کو حذف کرنے سے مختلف ہے۔

SingLinkVPN کا طریقہ یہ ہے:

یوزر سرگرمی کے لاگز بنائے ہی نہ جائیں، بجائے اس کے کہ انہیں ریکارڈ کر کے بعد میں حذف کیا جائے۔

آڈٹ ٹیم نے محدود ماحول میں نوڈز کی لاگنگ پالیسیوں کا جائزہ لیا اور رن ٹائم حالت کی سیمپلنگ کی۔ نوڈ ایڈریسز، پروسیسز کی فہرستیں، سسٹم لاگ کنفیگریشن، ریزولور کنفیگریشن اور کریش ڈمپ پالیسیاں حساس انفراسٹرکچر مواد ہیں اور عوامی طور پر ظاہر نہیں کی جاتیں۔

آڈٹ کا نتیجہ: کامیاب۔

16. کلاؤڈ پرووائیڈر، CDN اور انفراسٹرکچر لاگز کا آڈٹ

“کوئی ایکٹیویٹی لاگز نہیں” پالیسی کا تقاضا ہے کہ کلاؤڈ پلیٹ فارمز، CDNs اور انفراسٹرکچر کے اجزاء ایسے مستقل ریکارڈز نہ بنائیں جو یوزر کی VPN سرگرمی کی شناخت کر سکیں، جن میں شامل ہیں:

  • یوزرز کے اصل IP ایڈریسز اور VPN اکاؤنٹس کے درمیان ربط؛
  • یوزرز کے دیکھے گئے ڈومینز؛
  • مکمل URLs؛
  • DNS کوئریز؛
  • نوڈز کی مواصلات کا مواد؛
  • یوزرز کی براؤزنگ ہسٹری؛
  • VPN سیشن سرگرمی کے پروفائلز۔

سسٹم کی دستیابی کی معمول کی نگرانی میں ایسے میٹرکس شامل ہو سکتے ہیں جن کا یوزر سرگرمی سے تعلق نہیں، جیسے CPU، میموری اور ڈسک کا استعمال۔ ان میٹرکس کو اس میٹا ڈیٹا سے الگ رکھنا ضروری ہے جو یوزر کی نیٹ ورک سرگرمی کی شناخت یا اسے دوبارہ تشکیل دے سکے۔

آڈٹ ٹیم نے محدود ماحول میں متعلقہ پرووائیڈرز کی کنفیگریشنز، ڈیٹا محفوظ رکھنے کی پالیسیوں اور رسائی کی اجازتوں کا معائنہ کیا اور ایسا کوئی مستقل لاگ نہیں پایا جو یوزر کی VPN سرگرمی کی شناخت یا اسے دوبارہ تشکیل دے سکے۔ پرووائیڈرز کے کنسولز، اکاؤنٹ شناخت کنندگان اور اندرونی کنفیگریشن عوامی نہیں ہیں۔

آڈٹ کا نتیجہ: کامیاب۔

17. ڈیٹا بیس بیک اپس کا آڈٹ

اگر پروڈکشن ڈیٹا بیس درج ذیل ڈیٹا جمع ہی نہیں کرتا تو اس کے معمول کے ڈیٹا بیس بیک اپس میں بھی یہ فیلڈز نہیں ہونے چاہئیں:

  • ویب سائٹس؛
  • ڈومینز؛
  • URLs؛
  • DNS کوئریز؛
  • اصل IP ایڈریسز؛
  • براؤزنگ کا مواد؛
  • کنکشنز کی ہسٹری؛

آڈٹ ٹیم نے بیک اپ کے دائرۂ کار، محفوظ رکھنے کے قواعد اور متعلقہ ڈیٹا اسٹرکچرز کا معائنہ کیا اور بیک اپس میں یوزر کی نیٹ ورک سرگرمی کا کوئی لاگ نہیں پایا۔ محدود اکاؤنٹ اور آرڈر ڈیٹا اپنے متعلقہ محفوظ رکھنے اور حذف کرنے کے قواعد کے تابع رہتا ہے۔ بیک اپ کے مقامات، بحالی کی اسناد (credentials) اور اندرونی ڈیزاسٹر ریکوری کنفیگریشن عوامی نہیں ہیں۔

آڈٹ کا نتیجہ: کامیاب۔

18. ایڈمنسٹریٹر رسائی اور ایکسپورٹ اجازتوں کا آڈٹ

سخت “کوئی ایکٹیویٹی لاگز نہیں” ڈیزائن کا تقاضا ہے کہ ایڈمنسٹریشن سسٹم میں درج ذیل کو تلاش یا ایکسپورٹ کرنے کا کوئی فنکشن نہ ہو:

  • کسی خاص یوزر کی دیکھی گئی ویب سائٹس؛
  • کسی خاص یوزر کی DNS کوئریز؛
  • کسی خاص یوزر کے دیکھے گئے مکمل URLs؛
  • کسی خاص یوزر کے استعمال کردہ مخصوص VPN نوڈز کی ہسٹری؛
  • کسی خاص یوزر کے اصل IP کی ہسٹری؛
  • کسی خاص یوزر کی براؤزنگ کا مواد؛
  • کسی خاص یوزر کی مواصلات کا مواد۔

ایڈمنسٹریٹرز اور کسٹمر سپورٹ کا عملہ صرف وہ محدود اکاؤنٹ اور آرڈر معلومات دیکھ سکتا ہے جو سروس فراہم کرنے کے لیے ضروری ہیں، اور وہ بھی صرف اپنے مجاز دائرے میں۔ محدود ریڈ اونلی رسائی کے ذریعے آڈٹ ٹیم نے رولز کی اجازتوں، کوئری کی صلاحیتوں اور ایکسپورٹ انٹرفیسز کا معائنہ کیا اور یوزر کی نیٹ ورک سرگرمی کے لاگز تلاش یا ایکسپورٹ کرنے کی کوئی صلاحیت نہیں پائی۔ اجازتوں کا میٹرکس اور بیک اینڈ انٹرفیس عوامی نہیں ہیں۔

آڈٹ کا نتیجہ: کامیاب۔

19. ڈیٹا محفوظ رکھنے اور خودکار صفائی کا میٹرکس

درج ذیل جدول اس آڈٹ میں تصدیق شدہ ڈیٹا پروسیسنگ اور خودکار صفائی کے قواعد کا خلاصہ پیش کرتا ہے۔ عوامی پیکج حساس معلومات سے پاک خلاصہ فراہم کرتا ہے، جبکہ پروڈکشن میں عمل درآمد کے حساس ریکارڈز کا جائزہ آڈٹ ٹیم نے محدود ریڈ اونلی ماحول میں لیا۔

ڈیٹا کی قسم ریکارڈ ہوتا ہے? مقصد محفوظ رکھنے کی مدت
دیکھی گئی ویب سائٹس نہیں لاگو نہیں 0
منزل کے ڈومینز نہیں لاگو نہیں 0
مکمل URLs نہیں لاگو نہیں 0
DNS کوئریز نہیں لاگو نہیں 0
براؤزنگ کا مواد نہیں لاگو نہیں 0
نیٹ ورک مواصلات کا مواد نہیں لاگو نہیں 0
اصل IP کی ہسٹری نہیں لاگو نہیں 0
نوڈ کے استعمال کی ہسٹری نہیں لاگو نہیں 0
انفرادی کنکشنز کی ہسٹری نہیں لاگو نہیں 0
مجموعی اپ لوڈ اور ڈاؤن لوڈ ہاں پلان اور ٹریفک میٹرنگ اکاؤنٹ کی سروس مدت کے مطابق کارروائی
آخری استعمال کی حالت ہاں اکاؤنٹ کی حالت کا انتظام کنکشن ہسٹری نہیں بنتی
روزانہ ٹریفک کا مجموعہ ہاں روزانہ الاؤنس کا حساب تقریباً 2 ماہ
آن لائن ڈیوائسز کی حالت عارضی کارروائی ڈیوائسز کی تعداد کی حد سیشن کے دوران
ورچوئل ای میل ایڈریس ہاں رجسٹریشن اور بعد از فروخت سپورٹ تقریباً 3 ماہ کا صفائی کا چکر
آرڈر نمبر ہاں سبسکرپشن اور بعد از فروخت سپورٹ تقریباً 3 ماہ کا صفائی کا چکر
کسٹمر سپورٹ ٹکٹس اور SingChat یوزر کی جانب سے رضاکارانہ طور پر جمع کرایا گیا کسٹمر سپورٹ گفتگو ختم ہونے کے بعد حذف
ریموٹ ڈائیگناسٹک ڈیٹا یوزر کی جانب سے رضاکارانہ طور پر جمع کرایا گیا مسائل کا حل (troubleshooting) زیادہ سے زیادہ 14 دن
نوڈ سیشن کی عارضی حالت عارضی کارروائی ریئل ٹائم فارورڈنگ کنکشن منقطع ہونے کے بعد ختم

پالیسی اپڈیٹ (7 اکتوبر 2026): اوپر دی گئی محفوظ رکھنے کی مدتیں وہ ہیں جو VPNTestor نے جولائی 2026 میں ریکارڈ کیں۔ موجودہ پالیسی کے تحت روزانہ ٹریفک کے مجموعی اعداد بطور ہسٹری محفوظ نہیں کیے جاتے، اور ایرر رپورٹس مسئلہ معلوم ہوتے ہی حذف کر دی جاتی ہیں، زیادہ سے زیادہ 7 دن کے اندر۔ پرائیویسی پالیسی دیکھیں۔

20. نو-لاگز تکنیکی ڈیزائن کا خلاصہ

SingLinkVPN کے نو-لاگز ڈیزائن کا خلاصہ چار اصولوں میں کیا جا سکتا ہے۔

20.1 جمع نہ کرنا

ویب سائٹس، ڈومینز، URLs، DNS کوئریز، اصل IP ایڈریسز اور براؤزنگ کے مواد کے لیے سسٹم نہ تو متعلقہ ڈیٹا فیلڈز بناتا ہے اور نہ ہی مستقل رپورٹنگ انٹرفیسز۔

20.2 میموری میں کارروائی

VPN نوڈز ریئل ٹائم فارورڈنگ کے لیے درکار صرف عارضی سیشن حالت پر میموری میں کارروائی کرتے ہیں اور کنکشن ختم ہونے پر اسے خودکار طور پر ختم کر دیتے ہیں۔

20.3 میٹرنگ ڈیٹا کم سے کم رکھنا

ٹریفک سسٹم صرف وہ مجموعی قدریں محفوظ کرتا ہے جو پلان اور الاؤنس کے فنکشنز فراہم کرنے کے لیے ضروری ہیں۔ یہ ٹریفک کی منزلیں یا مواد محفوظ نہیں کرتا۔

20.4 خودکار تلفی

روزانہ ٹریفک، کسٹمر سپورٹ کی معلومات، ڈائیگناسٹک معلومات اور محدود اکاؤنٹ معلومات کے صفائی کے الگ الگ چکر ہیں تاکہ انہیں غیر معینہ مدت تک محفوظ نہ رکھا جائے۔

سرگرمی کا ڈیٹا جمع نہ کریں
        ↓
لائیو ڈیٹا پر صرف میموری میں کارروائی کریں
        ↓
صرف سروس کے لیے درکار کم سے کم ڈیٹا رکھیں
        ↓
مدت ختم ہونے پر محدود ڈیٹا خودکار طور پر حذف کریں

21. آڈٹ کا نتیجہ

29 جولائی 2026 کی صورتِ حال کے مطابق آزاد تھرڈ پارٹی ریڈ اونلی پروڈکشن جائزے کی بنیاد پر VPNTestor Platform اس نتیجے پر پہنچا:

  1. اس بات کا کوئی ثبوت نہیں ملا کہ SingLinkVPN دیکھی گئی ویب سائٹس، منزل کے ڈومینز، مکمل URLs یا براؤزنگ کا مواد ریکارڈ یا مستقل طور پر محفوظ کرتا ہے۔
  2. اس بات کا کوئی ثبوت نہیں ملا کہ SingLinkVPN یوزرز کی DNS کوئریز ریکارڈ یا مستقل طور پر محفوظ کرتا ہے۔
  3. مرکزی کنٹرول پلین یا نوڈ سسٹمز میں یوزرز کے سورس IP کی کوئی ہسٹری نہیں ملی۔
  4. ایسا کوئی سرگرمی ربط کا ریکارڈ نہیں ملا جو اکاؤنٹ، مخصوص نوڈ، کنکشن کے وقت اور منزل کو آپس میں جوڑتا ہو۔
  5. اس بات کا کوئی ثبوت نہیں ملا کہ VPN نوڈز یوزر کی سرگرمی یا مواصلات کا مواد مستقل لاگز میں لکھتے ہیں۔
  6. دائرۂ کار میں شامل کلاؤڈ پرووائیڈر، CDN یا ڈیٹا بیس بیک اپ سسٹمز میں ایسا کوئی ڈیٹا نہیں ملا جس سے یوزر کی نیٹ ورک سرگرمی دوبارہ تشکیل دی جا سکے۔
  7. ایڈمنسٹریشن انٹرفیس میں یوزر کی نیٹ ورک سرگرمی کے لاگز تلاش یا ایکسپورٹ کرنے کا کوئی فنکشن نہیں۔
  8. ٹریفک کے مجموعی اعداد، روزانہ استعمال، آن لائن ڈیوائسز کی حالت، ورچوئل ای میل، آرڈرز، سپورٹ ڈیٹا اور یوزر کے جمع کرائے گئے ڈائیگناسٹکس محدود سروس ڈیٹا ہیں اور ان میں مخصوص منزلیں یا مواصلات کا مواد شامل نہیں۔
  9. محدود سروس ڈیٹا مقصد کی پابندیوں اور خودکار صفائی کی مدتوں کے تابع ہے۔
  10. SingLinkVPN کا نافذ شدہ سسٹم ڈیزائن اس کی سخت “کوئی ایکٹیویٹی لاگز نہیں” پالیسی کے مطابق ہے۔
  11. عوامی شواہد کا پیکج، مکمل ورک پیپرز اور سالمیتی دستخط سب کی تصدیق ہو گئی؛ عوامی طور پر شائع نہ کیے گئے محدود شواہد کا جائزہ ریڈ اونلی ماحول میں لیا گیا۔
  12. James Robert Smith نے دونوں حتمی رپورٹس کے SHA-256 مینی فیسٹ پر Ed25519 سے دستخط کیے، جس سے فائلوں کی سالمیت کی عوامی تصدیق ممکن ہے۔

حتمی آڈٹ رائے

اس رپورٹ میں بیان کردہ دائرۂ کار اور 29 جولائی 2026 کے پروڈکشن ماحول کے اندر، اس بات کا کوئی ثبوت نہیں ملا کہ SingLinkVPN یوزرز کی مخصوص نیٹ ورک سرگرمی ریکارڈ کرتا، محفوظ رکھتا، اس کی نگرانی کرتا یا اسے کسی کو فراہم کرتا ہے۔ آڈٹ SingLinkVPN کے اس دعوے کی تائید کرتا ہے کہ وہ ویب سائٹس، منزل کے ڈومینز، مکمل URLs، DNS کوئریز، سورس IPs، براؤزنگ کا مواد یا مواصلات کا مواد لاگ نہیں کرتا۔ نو-لاگز پالیسی کی اس آزاد تھرڈ پارٹی تکنیکی تصدیق کا نتیجہ ہے: کامیاب۔

22. رپورٹ کی حدود

یہ رپورٹ صرف درج ذیل پر لاگو ہوتی ہے:

  • رپورٹ میں شناخت کیے گئے آڈٹ شدہ سسٹمز؛
  • 29 جولائی 2026 کی صورتِ حال کے مطابق پروڈکشن ماحول؛
  • وہ تکنیکی دائرۂ کار جس کے لیے ریڈ اونلی رسائی فراہم کی گئی؛
  • اس رپورٹ میں شناخت کی گئی سروسز اور نوڈ کنفیگریشنز۔

یہ رپورٹ درج ذیل نہیں ہے:

  • تمام آئندہ ورژنز پر لاگو مستقل ضمانت؛
  • قانونی کمپلائنس کا مشورہ؛
  • SOC 2 یقین دہانی رپورٹ؛
  • ISO سرٹیفیکیشن؛
  • مالیاتی آڈٹ؛
  • ڈیٹا سینٹرز یا IP کی ملکیت کے بارے میں قانونی یقین دہانی۔

سسٹم، کوڈ، تھرڈ پارٹی سپلائرز یا ڈیٹا پروسیسنگ کے طریقوں میں کسی بڑی تبدیلی کے بعد تصدیق دوبارہ کی جانی چاہیے۔

عوامی شواہد کا پیکج بیرونی سالمیتی جانچ کے لیے حساس معلومات سے پاک ایک ذیلی مجموعہ ہے اور تمام محدود پروڈکشن شواہد نہیں دکھا سکتا۔ آڈٹ ٹیم نے ریڈ اونلی ماحول میں نجی سورس ورژن، پروڈکشن کوئریز، نوڈز اور ریزولو شدہ اینڈ پوائنٹس، پرسسٹنس اور بیک اپس، کلاؤڈ اور CDN کنٹرولز، سپورٹ سسٹمز اور ڈائیگناسٹک صفائی کے طریقۂ کار کا جائزہ لیا۔ حساس شواہد کو شائع نہ کرنے سے بیان کردہ دائرۂ کار میں آڈٹ کا نتیجہ تبدیل نہیں ہوتا۔

23. دستخطی صفحہ

آڈٹ کرنے والا ادارہ: VPNTestor Platform آڈٹ ٹیم: Openscore VPN مرکزی آڈیٹر: James Robert Smith رپورٹ کی قسم: نو-لاگز پالیسی کی آزاد تھرڈ پارٹی تکنیکی تصدیقی رپورٹ جائزہ لی گئی سروس: SingLinkVPN رپورٹ کا ورژن: 1.0 آڈٹ کی حوالہ جاتی تاریخ: 29 جولائی 2026 آڈٹ کا نتیجہ: کامیاب

دستخط کی حیثیت

دستخط شدہ — 29 جولائی 2026 کو James Robert Smith نے Ed25519 کی سے دونوں حتمی رپورٹس کے SHA-256 مینی فیسٹ پر دستخط کیے۔

دستخطی پبلک کی کا فنگر پرنٹ: SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU

یہ دستخط اس ورژن کی فائلوں کی سالمیت اور دستخط کے عمل کی تصدیق کرتا ہے۔

24. اکثر پوچھے جانے والے سوالات (FAQ)

کیا SingLinkVPN نے 2026 کا آزاد نو-لاگز آڈٹ پاس کیا?

جی ہاں۔ VPNTestor Platform کی Openscore VPN آڈٹ ٹیم نے پروڈکشن ماحول کی محدود، ریڈ اونلی تکنیکی تصدیق مکمل کی اور بیان کردہ دائرۂ کار اور 29 جولائی 2026 کی حوالہ جاتی تاریخ کے لیے کامیاب کا نتیجہ جاری کیا۔

کیا اصل پروڈکشن ماحول کا جائزہ لیا گیا?

جی ہاں۔ اس کام میں پروڈکشن کا مرکزی بیک اینڈ، ڈیٹا رپورٹنگ انٹرفیسز، ٹریفک اکاؤنٹنگ اسکیما، نوڈ اور پروٹوکول کنفیگریشن، DNS ہینڈلنگ، کلاؤڈ اور CDN سیٹنگز، بیک اپس، کسٹمر سپورٹ، ریموٹ ڈائیگناسٹکس اور انتظامی اجازتیں شامل تھیں۔ آڈٹ میں نہ پروڈکشن ڈیٹا تبدیل کیا گیا اور نہ ہی یوزر ڈیٹا، نوڈ ایڈریسز، سرور کیز، ٹوکنز یا پروڈکشن ڈیٹا بیسز ایکسپورٹ کیے گئے۔

کیا SingLinkVPN یوزرز کی دیکھی گئی ویب سائٹس کی ہسٹری رکھتا ہے?

نہیں۔ آڈٹ شدہ دائرۂ کار میں دیکھی گئی ویب سائٹس کے لیے کوئی مستقل فیلڈ، انٹرفیس، ایکٹیویٹی لاگ یا منزل کی ہسٹری کا ریکارڈ نہیں ملا۔

کیا SingLinkVPN مکمل URLs یا پیج پاتھ محفوظ کرتا ہے?

نہیں۔ مکمل URLs، پیج پاتھ، کوئری اسٹرنگز یا براؤزنگ کے مواد کا کوئی مستقل ذخیرہ نہیں ملا۔

کیا SingLinkVPN DNS کوئریز لاگ کرتا ہے?

نہیں۔ کوئی مستقل DNS کوئری لاگ یا اکاؤنٹ سے ڈومین کا ربط نہیں ملا۔ لائیو فارورڈنگ کے لیے درکار DNS معلومات پر عارضی آپریشنل حالت کے طور پر کارروائی ہوتی ہے، انہیں سرگرمی کی ہسٹری کے طور پر محفوظ نہیں رکھا جاتا۔

کیا SingLinkVPN یوزرز کے اصل IP ایڈریسز محفوظ رکھتا ہے?

نہیں۔ مرکزی کنٹرول پلین، نوڈ سسٹمز، کلاؤڈ/CDN سسٹمز یا جائزہ لیے گئے بیک اپس میں سورس IP کی کوئی مستقل ہسٹری نہیں ملی۔

کیا SingLinkVPN یہ محفوظ رکھتا ہے کہ ہر یوزر نے کون سا نوڈ استعمال کیا?

نہیں۔ ہر یوزر کے نوڈ استعمال کی ایسی کوئی ہسٹری نہیں ملی جو کسی اکاؤنٹ کو مخصوص VPN نوڈ سے جوڑتی ہو۔

کیا SingLinkVPN انفرادی کنکشنز کے اوقات یا دورانیہ محفوظ کرتا ہے?

نہیں۔ ایسا کوئی مستقل سرگرمی ریکارڈ نہیں ملا جو اکاؤنٹ، مخصوص نوڈ، کنکشن کے آغاز/اختتام کے وقت، دورانیے اور منزل کو آپس میں جوڑتا ہو۔

اگر SingLinkVPN نو-لاگز ہے تو ایپ ٹریفک کا استعمال کیسے دکھاتی ہے?

SingLinkVPN ٹریفک کا استعمال مجموعی میٹرنگ قدروں سے دکھاتا ہے، جو پلان کے الاؤنس نافذ کرنے اور استعمال دکھانے کے لیے ضروری ہیں۔ ان مجموعی اعداد میں ویب سائٹس، ڈومینز، URLs، DNS کوئریز، مواصلات کا مواد یا منزلوں کی ہسٹری شامل نہیں ہوتی۔

روزانہ ٹریفک کا ڈیٹا کتنی دیر تک محفوظ رکھا جاتا ہے?

موجودہ پالیسی (7 اکتوبر 2026) کے تحت روزانہ ٹریفک کے مجموعی اعداد بطور ہسٹری محفوظ نہیں کیے جاتے: الاؤنس ری سیٹ ہوتے ہی اس کی حالت صاف کر دی جاتی ہے۔ جولائی 2026 کی تصدیق کے وقت VPNTestor نے ریکارڈ کیا تھا کہ آڈٹ شدہ کنفیگریشن اور مشاہدہ شدہ تاریخوں کی حد روزانہ ٹریفک کے مجموعی ریکارڈز کو تقریباً دو ماہ تک محفوظ رکھنے اور اس کے بعد خودکار صفائی کی تائید کرتی تھی۔

آن لائن ڈیوائسز کی حالت کو کیسے سنبھالا جاتا ہے?

آن لائن حالت ایک مختصر مدتی سیشن حالت ہے جو ڈیوائسز کی تعداد کی حد اور سروس کے فنکشنز کے لیے استعمال ہوتی ہے۔ جائزہ لیے گئے ایپلیکیشن لیئر TTLs اور صفائی کے طریقۂ کار سے ڈیوائسز کی سرگرمی کی کوئی طویل مدتی ہسٹری نہیں بنتی۔

ورچوئل ای میل اور آرڈر کے ریکارڈز کتنی دیر تک محفوظ رکھے جاتے ہیں?

جائزہ لیے گئے سروس ڈیزائن کے مطابق ورچوئل ای میل اور آرڈر کے محدود ڈیٹا پر تقریباً تین ماہ کا صفائی کا چکر لاگو ہوتا ہے، جو رپورٹ میں بیان کردہ آپریشنل اور قانونی تقاضوں کے تابع ہے۔

مکمل شدہ کسٹمر سپورٹ گفتگوؤں کا کیا ہوتا ہے?

مکمل شدہ سپورٹ ریکارڈز خودکار صفائی کے تابع ہیں۔ جائزہ لیے گئے کنٹرولز نے سپورٹ کے مواد کو VPN براؤزنگ یا نیٹ ورک سرگرمی کے لاگز میں تبدیل نہیں کیا۔

ریموٹ ڈائیگناسٹکس کو کیسے سنبھالا جاتا ہے?

موجودہ پالیسی (7 اکتوبر 2026) کے تحت ایرر رپورٹس ایک مخصوص تھرڈ پارٹی ایرر رپورٹنگ پلیٹ فارم کے ذریعے جاتی ہیں، صرف ایررز اور بگز کی تشخیص کے لیے استعمال ہوتی ہیں، اور مسئلہ معلوم ہوتے ہی حذف کر دی جاتی ہیں، زیادہ سے زیادہ 7 دن کے اندر؛ سسٹم انہیں خودکار طور پر بھی صاف کر دیتا ہے۔ جولائی 2026 کی تصدیق کے وقت VPNTestor نے ریکارڈ کیا تھا کہ ریموٹ ڈائیگناسٹکس صرف یوزر کے عمل یا رضامندی سے جمع کیے جاتے تھے، مسائل کے حل سے متعلق ڈیٹا تک محدود تھے، اور جائزہ لیے گئے صفائی کے کنٹرولز کے تحت 14 دن سے زیادہ محفوظ نہیں رکھے جاتے تھے۔

کیا ایڈمنسٹریٹرز کسی یوزر کی براؤزنگ ہسٹری ایکسپورٹ کر سکتے ہیں?

نہیں۔ جائزہ لیے گئے ایڈمنسٹریشن انٹرفیس میں ویب سائٹ، DNS، سورس IP، منزل یا مواصلات کے مواد کی ہسٹری تلاش یا ایکسپورٹ کرنے کا کوئی فنکشن نہیں تھا، کیونکہ سرگرمی کے ایسے ریکارڈز موجود ہی نہیں تھے۔

کیا کلاؤڈ پرووائیڈرز یا CDNs SingLinkVPN کے ایکٹیویٹی لاگز محفوظ رکھتے ہیں?

نہیں۔ آڈٹ شدہ دائرۂ کار کے کلاؤڈ اور CDN سسٹمز میں یوزر سرگرمی کی ایسی کوئی مستقل ہسٹری نہیں ملی جس سے ویب سائٹس، DNS کوئریز، سورس IPs یا براؤزنگ کا مواد دوبارہ تشکیل دیا جا سکے۔

کیا ڈیٹا بیس بیک اپس میں ایکٹیویٹی لاگز ملے?

نہیں۔ معائنہ شدہ بیک اپس میں ویب سائٹ، DNS، اصل IP، براؤزنگ کے مواد، مواصلات کے مواد یا کنکشن ہسٹری کے ریکارڈز موجود نہیں تھے۔

کیا ڈیجیٹل دستخط رپورٹ کے ہر بیان کو ثابت کرتا ہے?

نہیں۔ دستخط یہ ثابت کرتا ہے کہ دستخط شدہ فائلیں دستخط کے بعد سے تبدیل نہیں ہوئیں اور دستخطی کی کی شناخت کرتا ہے۔ آڈٹ کا نتیجہ آزاد ریڈ اونلی پروڈکشن معائنے اور جائزہ لیے گئے شواہد سے اخذ کیا گیا ہے۔

کیا یہ رپورٹ ISO سرٹیفیکیشن یا SOC 2 رپورٹ ہے?

نہیں۔ یہ نو-لاگز پالیسی کی ایک آزاد تھرڈ پارٹی تکنیکی تصدیق ہے، ISO سرٹیفیکیشن، SOC 2 یقین دہانی رپورٹ، مالیاتی آڈٹ یا قانونی رائے نہیں۔

اختتامیہ

SingLinkVPN کی نو-لاگز پالیسی اب صرف پرائیویسی پالیسی یا پروڈکٹ پیج پر لکھا ایک بیان نہیں رہی۔ 29 جولائی 2026 کے آزاد آڈٹ کے دوران VPNTestor Platform کی Openscore VPN ٹیم نے محدود ریڈ اونلی رسائی کے ذریعے پروڈکشن ماحول، مرکزی بیک اینڈ، رپورٹنگ انٹرفیسز، نوڈ کنفیگریشن، DNS ہینڈلنگ، کلاؤڈ اور CDN کنٹرولز، بیک اپس، سپورٹ سسٹمز، ریموٹ ڈائیگناسٹکس اور انتظامی اجازتوں کا جائزہ لیا۔

آڈٹ شدہ دائرۂ کار میں اس بات کا کوئی ثبوت نہیں ملا کہ SingLinkVPN درج ذیل کو ریکارڈ یا مستقل طور پر محفوظ کرتا ہے:

  • یوزرز کی دیکھی گئی ویب سائٹس؛
  • منزل کے ڈومینز؛
  • مکمل URLs؛
  • DNS کوئریز؛
  • اصل IP کی ہسٹری؛
  • براؤزنگ کا مواد؛
  • مواصلات کا مواد؛
  • ہر یوزر کے نوڈ استعمال کی ہسٹری؛
  • انفرادی کنکشن سرگرمی۔

آڈٹ نے یہ بھی تصدیق کی کہ SingLinkVPN ٹریفک الاؤنس، ڈیوائسز، سبسکرپشنز، آرڈرز، سپورٹ اور ڈائیگناسٹکس کے لیے محدود سروس ڈیٹا پر کارروائی کرتا ہے۔ اس ڈیٹا میں مخصوص نیٹ ورک منزلیں یا مواصلات کا مواد شامل نہیں، اور یہ مقصد کی حد بندی، رسائی کنٹرولز اور خودکار صفائی کی مدتوں کے تحت چلتا ہے۔

SingLinkVPN کے نو-لاگز ڈیزائن کا خلاصہ چار اصولوں میں کیا جا سکتا ہے:

سرگرمی کا ڈیٹا جمع نہ کرنا؛ لائیو حالت پر میموری میں کارروائی کرنا؛ سروس کے لیے صرف کم سے کم ڈیٹا رکھنا؛ مدت ختم ہونے پر محدود ڈیٹا کو خودکار طور پر حذف کرنا۔

رپورٹ یہ دعویٰ نہیں کرتی کہ کوئی بھی سافٹ ویئر ہمیشہ کے لیے خطرے سے پاک رہ سکتا ہے۔ یہ “نو لاگز” کو ایک ایسے تکنیکی دعوے میں بدل دیتی ہے جسے فیلڈز، رپورٹنگ انٹرفیسز، نوڈ سیٹنگز، محفوظ رکھنے کی مدتوں، صفائی کے قواعد، انتظامی اجازتوں اور عوامی سالمیتی شواہد کی بنیاد پر جانچا جا سکتا ہے۔

جب بھی SingLinkVPN اپنے سسٹمز، کوڈ، نوڈز، سپلائرز یا ڈیٹا پروسیسنگ کے طریقوں میں کوئی بڑی تبدیلی کرے، تصدیق کا سلسلہ جاری رہنا چاہیے۔

نو لاگز کوئی مستقل لیبل نہیں جو ایک آڈٹ سے حاصل ہو جائے۔ یہ پرائیویسی کا ایک نظم و ضبط ہے جسے مسلسل برقرار رکھنا، ظاہر کرنا اور آزادانہ طور پر جانچنا ضروری ہے۔


بنیادی ماخذ

Related articles