ПуреВПН & рскуо; ревизија: сваки облак има сребрни подлогу (овјера без записа)

Ревизија ПуреВПН-а без записа


ПуреВПН се придружио поновним врхунским ВПН услугама како би провјерили своје захтјеве без дневника, као што су њихови дијелови обвезе пружили снажне приватности и сигурности својих клијената широм свијета, а то је невјеројатно џеповима!

Твртка за ревизију сигурности, Алтиус ИТ, анализирао је ПуреВПН’евиденције у вези са ДНС упитом, неприкладним прометом, посећеним веб страницама, историјама прегледа, временским везама, корисницима’с подријетла ИП адреса, додијељеног ВПН ИП-а, дневника веза и активности прегледа. 

Такође су тестирали ПуреВПН’с системским датотекама дневника, документима мрежне инфраструктуре и конфигурација система, након што је службено ПуреВПН-а дао чисту молбу за своје потребе без дневника.

Како се оживљавају трендови у ВПН индустрији, који су пронашли ниже техничке захтеве, шаљући их помоћу ВПН услуга које су прошле ревизије.

Будући да је ПуреВПН објавио новости о својој ревизији, били су прилично проактивни у одговору на наша питања пруживши детаљне одговоре:

1. Зашто сте изабрали Алтиус ИТ?

Изабрали смо Алтиус ИТ због 25-годишњег искуства и акредитације за безбедне ревизије (ИСАЦА за ЦИСА, ЦРИСЦ & ЦГЕИТ). Сједиште је у Калифорнији, а добро је познато великим интернет компанијама за широку потрошњу.

Имају искуства са архитектурама предузећа и потрошача на Интернету. Разумијем нијансе приватности која је потребна од интернетских компанија да дјелују у глобалном окружењу.

Алтиусов ИТ приступ био је импресиван. Алтиусов ИТ тим је изненадио да је његова основна истрага искористила директне податке о компанијама који траже кориснике, а они проводе практични ревизорски рад и анализу претње. Јединственост сценарије и број ревизијских активности били су неочекивани.

2. Колики је био опсег ове Ревизије?

Било је то интензивно окончање ревизије. Дозволили су смо и омогућили све све приступе да покупе које одрживе имају’д желим по својувој вољи. Прегледали смо све, од наших ВПН послужитеља да конфигуришу системску услугу и АПИ-ја.

Такође смо прегледали наше базе података и искористили цјелокупне протоколе података како су осигурали да ниједна похрањена информација по којој је могућа идентификација корисника. Потпуно извјештавање о ревизији доступно је на захтјев и доступно је свим нашим унутарњим члановима подручја.

3. Које додатне кораке, ако их има, планирајте да поверују кориснике у највише стандардне приватности?

Ова ревизија дио је низа корака који подузимају да шире цементирамо своје опредјељење према истинској приватности. Осим што је први испунио ГДПР и који је до сада имао најтранспарентнију Правила о приватности, ПуреВПН је први и једини програм програма који је јавно плаћен програм за бугове (Бугцровд.цом/пуревпн) где 90.000+ јака заједница хакера на бијеле шешире континуирано сведочи и ојачати нашу услугу. Настојимо дању и ноћу смо дали све веће вредности милиметара преплатника у преко 120 земаља који верују у нашу сигурност и приватност..

Наш сљедећи потез, који ће засад држимо близу груди, бит ће једнако узбудљив и као индустрија за наше претплатнике који брину о приватности..

4. Како потврдите да нема значајне вредности, али ћете и даље именовати ограничења за повезивање?

Ми не’не треба вам дневника за једноставно гледање корисничких веза. Једноставно се ослабите на стање ЛИВЕ везе како бисте пронашли број активних веза који одмах прекидају ако пређу посету границу.

На пример, ако је један од наших корисника поверен са било којим ВПН чвором, а након тога се користи исти налог за успостављање других ВПН веза, број рачунара се пребацује са 1 на 2 у нашем централизованом управљачком сесији (ревидирао је неовисни ревизор). Ако се дода тага дода се још једна веза, она постаје 3.

Ако корисник настави додати више везе, што на крају премашује број 5, што је наша граница - све ће се везе одмах прекинути (корисник ће добити е-пошту у коме стоји да је прекршена наша “ограничење мултилогина”).

5. ВПН рашидни чворови у потпуности посећују идентитет и активности корисника. Како осигурати брисање података након престанка сесије?

Сви ВПН прекидни чворови конфигурирају се путем система за централно управљање конфигурацијом да би се извршило НЕ евидентирање идентитета и активности корисника, па није потребно брисање података.

6. Што се догађа с УРЛ-ом опенвпн.лог и подаци који се налазе у њој након ВПН везе / прекида?

Све покренуте ОпенВПН услуге на ПуреВПН’с завршним чворовима не похрањују белешке због почетно постављених варијабли конфигурације:

лог / дев /нула
статус / дев /нула

Што би требало да значи да се записују са ОпенВПН-а, који имају задаће по заданом укључивању, онемогућавању и проведени кроз / дев / нулл. За разраду, / дев / нулл је посебна датотека која се зове ‘нулти уређај’ у Уник системима.

Овај дио УНИКС система у основи може закључити као мјесто у којем се свака залогај информација одмах одбацује када се у њему упише и врати текст ЕОФ на крају датотеке након читања.

7. Како функционише ПуреВПН’с АПИ прекидача за заустављање апликација зауставља снимање корисничких ИП адреса?

ПуреВПН’Прекидач за Интернет килл НЕ користи било који услужни програм на АПИ-ју и такође НЕ биљежи било коју врсту корисничких ИП адреса.

8. Баланси оптерећења користе даватељи ВПН-а за предају везе на ВПН послужитељу раскида. Како ћете прецизно објаснити податке о снимању, чак и ако је то тренутачно?

ПуреВПН користи различите технике за расподелу оптерећења корисника / веза на ВПН чворове, слично као што користи АПИ послужитељ да би пронашао најбоље могуће послужитеље. Стога не користимо уграђене равнотеже оптерећења, а време ни наши корисници не’не излажите се.

9. Како зауставити снимање УРЛ адресе у АПИ записима?

АПИ послужитељи ће осигурати да ВПН послужитељ с најбољим могућим брзинама буде доступан кориснику када је изабран. На АПИ послужитељ није пронађена ниједна врста записа система и услуге, што су потврдили неовисни ревизори.

10. Што је ПуреВПН’Процес осигурања виртуализираних или спремних послужитеља не биљежи податке?

Виртуализирани или садржани послужитељи не чине никакав разликовање, проводе наша правила о приватности и поступају на свим врстама послужитеља који се користе. Сама ревизорска кућа насумично је одабрала различите послужитеље како би тестирала наше захтеве без записа.

Конфигурацијске сликовнице користе се за средишњу имплементацију бележења за све наше ВПН послужитеље, што укључује Линук, Виндовс и њихове виртуалне и голе металне иначице. 

Резултат ове ревизије сигурности је судска спора у којој је мушкарац из Массацхусеттса ухићен под одбрану за циберстакинг, против некадашњих цимерица и чланова својих породица / пријатеља.

Судски документи говоре да су забележили које је ПуреВПН достављен од ФБИ-ја и помогао у прогону. Иако је ово помогло да се заврши годину дана’Вриједно је јада за жртву, добављач из Хонг Конга провукао се кроз блато свесно приватности.

У светлом светлу, ПуреВПН је обновио своју политику приватности, јасно подсећајући на то да не чувају личне податке (ПИИ) својих корисника..

Замотавање ствари

Након постављања ових питања и погледа ПуреВПН’С недавним историјским првим (и неким изједначујућих) иницијативама, осећам се поуздано да би овај пружатељ непрестано дизао међу редовима најбољих играча на тржишту и остао жељан да види какав је њихов следећи корак!

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me