普華永道審核ExpressVPN服務器以確認隱私政策

ExpressVPN本周公布了普華永道(普華永道)對其虛擬專用網絡服務進行審計的結果。領先的供應商表示,審計是朝著更透明的行業邁出的重要一步。

審計為ExpressVPN在其隱私政策中承諾的重要隱私保護提供了寶貴的見解。

ExpressVPN隱私政策背後的指導原則是它們“只收集大規模運營世界級VPN服務所需的最少數據”。

ExpressVPN明確指出它不會收集您的活動日誌,包括不記錄瀏覽歷史記錄,流量目標,數據內容或DNS查詢。它們也從不存儲連接日誌,這意味著沒有IP地址的日誌,傳出的VPN IP地址,連接時間戳或會話持續時間。

但是說這個並證明它是兩個非常不同的東西,這就是為什麼ExpressVPN轉向領先的專業服務公司。

普華永道審計專門研究了ExpressVPN的技術堆棧和流程,以確定它們是否符合這些政策。

我們認為,發布此類審核對於行業的信任和透明度至關重要,因為它們可以獨立驗證我們對客戶的隱私和安全承諾。簡而言之,他們讓消費者相信他們可以信任ExpressVPN

普華永道還審核了ExpressVPN的TrustedServer技術。對於那些沒有意識到的人,ExpressVPN的VPN服務器現在完全在易失性存儲器(RAM)上運行,而不是在傳統硬盤上。由於RAM需要電源來存儲數據並且不會持久存在,因此可以保證服務器上的所有數據在每次關閉電源時都會被擦除。

理論上,這大大降低了VPN服務器架構固有的風險。他們不僅更不容易將敏感數據落入壞人手中,而且因為整個軟件堆棧在啟動時在每台服務器上重新安裝,ExpressVPN能夠確保所有服務器保持最新,修補並安全運行。

任何可配置且可能發生變化的服務始終如此,審計結果並非永久保證用戶的隱私;而是審計時ExpressVPN服務的快照。

儘管如此,ExpressVPN願意向世界上最受尊敬的審計公司之一開放賬簿是一項令人欽佩的舉措,也是為我們所有人建立一個更加透明,可持續和開放的行業邁出的又一步。

任何有興趣了解有關審計的人都可以看到所涵蓋內容的完整細節 這裡(PDF)

沒有留言

技術提供:Blogger.