Nezávislý audit politiky VyprVPN bez protokolu


Spoločnosť VyprVPN, určite jeden zo starších hráčov VPN na trhu, nechala skontrolovať svoju politiku neprihlásenia spoločnosťou Leviathan Security. Je to vynikajúci úspech a určite dúfame, že úlovky v odvetví VPN vo všeobecnosti dôjde.

Spoločnosť Golden Frog (tvorca VyprVPN), založená v roku 2009, má v skutočnosti zaujímavú históriu vďaka politike neprihlásenia. V skutočnosti tam nebolo’Skutočne nezačnite s logom.

VyprVPN’s politika zaznamenávania áno

Až donedávna - v lete 2018 - bolo jej politikou zaznamenávať určité údaje o užívateľoch, ktoré potrebovala na ponúknutie najlepších služieb. Keď sme sa opýtali: Vedie VyprVPN záznamy, odpoveď bola vždy: dobre, áno.

Tieto údaje boli zaznamenávané počas 30 dní a obsahovali nasledujúce informácie:

  • používateľ’skutočná adresa IP
  • IP adresa VyperVPN priradená užívateľovi
  • čas začiatku a konca pripojenia
  • celkový počet použitých bajtov

Aj keď to bol celkom priehľadný pohľad na to, aké používateľské údaje VyprVPN skutočne zaznamenával, mnohé odhalenia vzali späť. Akákoľvek ťažba bola pre nich zlá a táto politika priniesla spoločnosti VyprVPN určitú pravidelnú kritiku.

V skutočnosti vo svojom blogovom príspevku, ktorý oznamuje audit zásad bez prihlásenia, Vypr’s Sunday Yokubaitis uvádza zmeškané miesto vo Wirecutter’s rebríček ich obľúbených VPN služieb kvôli Vypr’s politika uchovávania metadát.

tam’Je s nimi veľa rád, ale ich uchovávanie metadát nebolo’t ideálne pre naše kritériá. Pravdepodobne najpriamejšie pokrytie ich pravidiel ochrany osobných údajov je v tejto recenzii: https://t.co/gBwoakaXcc

- Mark Smirniotis (@marksmirniotis) 30. apríla 2018

Vyzeralo to, že ide o poslednú slamu, a Vypr potom zaregistroval Leviatanskú bezpečnosť’služby pri audite ich novej politiky bez protokolovania.

Vedie VyprVPN záznamy? Teraz nie

Veľmi svieža na päte spoločnosti NordVPN’vlastný audit politiky bez prihlásenia od spoločnosti PwC, spoločnosť VyprVPN nechala vykonať kontrolu Leviathan Security “zabezpečiť, aby sa v súvislosti s využívaním služby VyprVPN nezhromažďovali žiadne informácie umožňujúce identifikáciu osôb (PII).”

Leviathan pracoval s VyprVPN’tím inžinierov na riešenie a opravu chýb zistených počas procesu auditu. Podľa úplného auditu [pdf],

“Aj keď je potrebná ostražitosť proti ťažbe, je potrebné dokončiť proces implementácie “Žiadny denník”, cítime, že toto hodnotenie dosiahlo cieľ odhaliť slabiny v Golden Frog’s implementáciou. Projekt odhalil obmedzený počet problémov, ktoré Golden Frog rýchlo vyriešil. Výsledkom je, že môže používateľom VyprVPN poskytnúť uistenie, že spoločnosť neprihlási svoju aktivitu VPN.”

že’s veľkou istotou od nezávislej entity, že VyprVPN neprihlási používateľov’ Aktivita VPN. Leviathan pokračoval v práci, aby sa ubezpečil, že opravy skutočne opravili chyby. Správa sa ďalej uvádza,

“Golden Frog pracovala na náprave všetkých zistení nesúvisiacich s logom súčasne s hodnotením. Po dokončení tohto postupu sme vykonali opakovaný test a overili sme, že všetky opravy boli účinné.”

Prečo je audit politiky bez prihlásenia dôležitý?

Už sme spomínali, ako sme nadšení novým trendom v odvetví VPN: nezávislý audit vrátane auditu protokolov VyprVPN..

Doteraz sa vykonalo iba 5 nezávislých auditov a iba 2 z nich - NordVPN a VyprVPN - keby vykonali svoju politiku bez protokolu..

Je to však skvelý trend, pretože nezávislé audity nám umožňujú potvrdiť, čo takmer každá spoločnosť VPN vždy hovorí: my’opäť v bezpečí, v súkromí, a vyhrali sme’• nepredajte ani neposkytnite svoje osobné údaje.

Zatiaľ čo’je to všetko pekné, vieme’Naozaj neviem, či to’je to pravda - a bohužiaľ môžeme’Skutočne neverím spoločnostiam, aby nám povedali absolútnu pravdu, najmä keď táto absolútna pravda môže hlboko ovplyvniť ich zisky.

Z tohto dôvodu sme radi, že sa spoločnosť VyprVPN nielen zmenila z minimálnej protokolovania na novú politiku bez protokolovania, ale tiež pokračovala a nechala ju nezávisle overiť..

Dúfame, že to bude nasledovať mnoho ďalších služieb VPN.

Aký je váš názor na nárast nezávislých auditov? Dajte nám vedieť v komentároch nižšie!

Odporúčané čítania

VyprVPN recenzia

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me

Add a Comment

Your email address will not be published. Required fields are marked *

55 − 45 =