X-VPN’in, bağlantı verilerinizi toplamadığını, saklamadığını veya takip etmediğini, ayrıca çevrimiçi etkinliklerinizi kaydetmediğini doğrulayan bağımsız bir güvence çalışmasını tamamladığını paylaşmaktan memnuniyet duyuyoruz.
Her zaman gizlilik korumanın sadece bir web sayfasında yazılı bir vaat olmaması gerektiğine inandık. Bu yüzden No-Logs Policymizi doğrulamak için bağımsız bir denetimden geçtik. Devam edin — sizinle detayları paylaşmaktan mutluluk duyuyoruz.
Table of Contents
Güvence Raporundan Anahtar Noktalar
Singapur’daki Büyük Dört muhasebe firmalarından birine, X-VPN’in Gizlilik Politikasında kullanıcı verilerinin işlenmesiyle ilgili beyanlar üzerinde bağımsız bir güvence çalışması yürütmesi için commissioning yaptık ve bu beyanları destekleyen ilgili uygulamaları inceledik. Büyük Dört denetim firması, bu çalışmayı Uluslararası Güvence Taahhütleri Standardı (ISAE) 3000 (Revize) çerçevesinde gerçekleştirdi.
İlgili personelle yapılan görüşmeler ve X-VPN’in BT sistem yapılandırması ile destekleyici BT operasyonlarının gözden geçirilmesi sonucunda, bu bağımsız güvence aşağıdaki ana noktaları doğrulamıştır:
- Herhangi bir trafik verisi, kullanıcı veya hedef IP adresleri, tarayıcı etkinliği, ziyaret edilen web siteleri, VPN sunucu bilgileri, DNS sorguları, indirilen içerik veya bağlantı zaman damgaları dahil olmak üzere, toplamayız, saklamayız veya kaydetmeyiz.
- Hizmeti sağlamak için yalnızca gerekli olan minimum hesap ve faturalama bilgilerini işleriz: kullanıcı tarafından sağlanan bir e-posta adresi (doğrulanması gerekmez), tuzlu, tek yönlü hash’ler (örneğin, bcrypt) olarak saklanan şifre, sipariş ID’si ve sipariş geçmişi. Bir hesap oluşturmak veya kullanmak için ek kişisel bilgiye gerek yoktur.
- Sadece toplu, tanımlanamaz performans metriklerini (örneğin, CPU kullanımı, bellek tüketimi ve hizmet kullanılabilirliği) topluyoruz ve kişisel olarak tanımlanabilir bilgi toplamıyoruz.
- Kullanıcı trafiği ve etkinlik kaydı tasarım gereği devre dışıdır: sistem ve hizmet çıktıları bir null çukuruna (/dev/null) yönlendirilir ve üretim ortamlarında günlük oluşturulmasını veya saklanmasını önlemek için kontroller mevcuttur.
- Tüm VPN sunucuları tamamen RAM yalnızca modunda çalışır, bu da tüm verilerin yalnızca geçici bellekte bulunduğu ve hiçbir fiziksel depolama alanına yazılmadığı veya önbelleğe alınmadığı anlamına gelir. Bir sunucu kapatıldığında, yeniden başlatıldığında veya yeniden dağıtıldığında, bellek içindeki tüm veriler anında ve kalıcı olarak silinir, bu da gerçek ve doğrulanabilir bir kayıt tutmama ortamı sağlar.
- Üretim sunucuları, üretim ortamlarında no-logs temel yapılandırmasını zorlayan ve sürekli olarak doğrulayan önceden tanımlanmış bir otomasyon sistemi (THA) aracılığıyla dağıtılır ve yönetilir.
- Tüm kod değişiklikleri, gizlilikle ilgili kontrolleri doğrulamak için tasarlanmış çok seviyeli inceleme ve otomatik güvenlik taramasına tabi olan sürüm kontrollü bir CI/CD boru hattı aracılığıyla yönetilmektedir.
- Veritabanı erişimi, şifreli iletim (modern TLS) kullanılarak ve karşılıklı kimlik doğrulama ile sürekli izleme ile bir IP beyaz listesi aracılığıyla korunmaktadır.
- Gizlilik Politikası, sistem işlemlerini ve veri işleme uygulamalarını doğru bir şekilde yansıtmak için sürdürülmektedir ve gözden geçirme, güncelleme ve yayınlama süreçleri izlenebilir ve doğrulanabilir.
- DPO Grubu, bağımsızlık ve izlenebilirlik ile çalışarak, no-logs ilkeleriyle uyumlu gizlilik yönetimi üzerinde sürekli denetim sağlamaktadır.
Yapılan prosedürler ve elde edilen kanıtlar doğrultusunda, Big Four denetim firmaları No-Logs Politikasına uyumumuzu doğruladı.
Yapılan işlemlerden iki gözlem belirlendi. Ancak, bu gözlemler denetim sonucunu değiştirmedi ve hızlı bir şekilde ele alındı. Daha fazla bilgi edinmek isteyen kullanıcılar, tam raporun ilgili bölümlerine başvurabilirler.
Raporun teknik doğası ve ilgili açıklama gereklilikleri nedeniyle, rapordan alıntıları kamuya açık bir şekilde paylaşamıyoruz. Ancak, kullanıcılar X-VPN hesaplarına giriş yaparak tam rapora erişebilirler.
Yeni veya ücretsiz kullanıcılar için bir hesap oluşturmak, ek kişisel bilgi gerektirmez ve ödeme de gerekmez.
X-VPN Kullanıcıları İçin Bunun Anlamı Nedir
Bu bağımsız güvence, X-VPN’in kullanıcı verisi işleme ile ilgili beyanlarının, sistem yapılandırmaları, operasyonel prosedürler ve destekleyici kontroller temelinde bağımsız bir üçüncü taraf tarafından doğrulandığını göstermektedir.
X-VPN kullandığınızda, hizmeti nasıl kullandığınızı yeniden oluşturmak, çevrimiçi davranışınızı tanımlamak veya kişisel kimliğinize geri bağlanabilecek bilgileri ifşa etmek için kullanılabilecek etkinlik kayıtlarını saklamıyoruz. Bu, hizmetimizi kullanırken gizliliğinizin korunduğuna dair daha fazla güvence verebilir.
Bağımsız Doğrulamanın Önemi
Kullanıcı güveninin şeffaflık ve hesap verebilirlik temeli üzerine inşa edilmesi gerektiğine inanıyoruz.
Bu bağımsız üçüncü taraf doğrulaması, bu ilkeleri sistem tasarımımızda, operasyonel süreçlerimizde ve yönetişim mekanizmalarımızda nasıl uyguladığımızı daha titiz bir şekilde göstermemize yardımcı olur. Bu sadece kendi standartlarımızı test etmekle ilgili değil, aynı zamanda kullanıcılarımızın gizlilik koruma konusundaki uzun süredir devam eden beklentilerine nasıl yanıt verdiğimizle de ilgilidir.
Başka bir deyişle, tüm kullanıcılarımızın güvenlerinin gerçekten değerli olduğunu hissetmelerini ve gizliliklerinin daha şeffaf, titiz ve doğrulanabilir bir yaklaşım aracılığıyla etkili bir şekilde korunduğunu sağlamayı hedefliyoruz. Güven, gizlilik ve güvenliğin yalnızca belirli bir grup kullanıcının aradığı isteğe bağlı ekler olmaması, her kullanıcının bir VPN hizmeti kullanırken alması gereken temel korumalar olması gerektiğine kesinlikle inanıyoruz.
X-VPN’in bağımsız doğrulaması hakkında daha fazla bilgi edinmek için lütfen Denetim Merkezimizi ziyaret edin.
Bir Dönüm Noktası, Bitiş Çizgisi Değil
Bu bağımsız güvence, X-VPN için önemli bir kilometre taşıdır – ancak bu bir varış noktası değildir. Güven, tek bir güvence çalışmasıyla inşa edilmez ve gizlilik koruması, tamamlanmış bir projeyle sona ermez. Bu, yönetişimi nasıl geliştirdiğimizde, endişeleri nasıl ele aldığımızda ve kullanıcıların bu taahhütlerin X-VPN’in attığı her adımda sürekli olarak yerine getirildiğini göstermemizde yansıtılmalıdır.
Geleceğe baktığımızda, X-VPN uyum ve güvenlik yönetimini geliştirmeye devam edecektir. Bu çabalar olgunlaştıkça, kapsamımızı ek denetimleri içerecek şekilde kademeli olarak genişletecek ve uygun olduğunda denetim bulgularını kamuya açık bir şekilde paylaşacağız. Ayrıca, kullanıcılar ve kamu tarafından dile getirilen uzun süredir devam eden endişeleri yönetim ve açıklama çerçevelerimize dahil etmeye devam edeceğiz, şeffaf iletişim ve önemli iyileştirmelerle yanıt vereceğiz.
Kullanıcıların gördüğü şeyin sadece bir denetim sonucu değil, aynı zamanda eylemlerle güven kazanmaya devam eden bir X-VPN olduğunu umuyoruz.