PureVPN 是最新一家向第三方开放账簿的 VPN 提供商,聘请安全公司 Altius IT 来审核其无日志声明。
在审核期间,Altius IT 检查了 PureVPN,以确保没有保留有关订阅者浏览活动、连接日志、分配的 VPN IP、用户的原始 IP 地址、连接时间、浏览历史记录、访问的网站、传出流量和 DNS 查询的日志。
Altius IT 还分析了 PureVPN 的网络基础设施文档、系统配置和系统日志文件,以验证其无日志记录声明。审计完成后,Altius IT 正式声明其已向 PureVPN 提供完整的健康证明,并表示:
没有发现任何系统配置和/或系统/服务日志文件的证据,这些证据可以独立或共同导致识别特定人员和/或该人员在使用 PureVPN 服务时的活动。
2018 年,有消息称 PureVPN 通过为其服务器提供连接日志来帮助 FBI 破案,该公司决定将其日志记录政策更改为零日志。
虽然 PureVPN 帮助 FBI 执行时间相关攻击的案例极具针对性 - 在我们看来并没有过度损害其声誉 - 对于任何 VPN 决定成为无日志服务始终是积极的一步。
现在,PureVPN 已将其无日志声明提升到了一个新的水平,获得了独立的批准印章,证明其政策是无懈可击的。此次审计使 PureVPN 与少数商业 VPN 处于同一水平,这些商业 VPN 自掏腰包让独立审计师验证其服务。
谈到审计时,PureVPN 告诉 eeshanaviation.com,它希望结果能让用户对这项服务充满信心:
“从我们的核心政策到功能请求再到创新,PureVPN 在我们所做的一切事情上都以客户为导向。我们的领导层一次又一次地向客户写信,渴望获得第一手反馈,阅读每一个反馈并回复电子邮件,这也证明了这一点。我们从无浏览日志到零日志的旅程没有什么不同。我们很自豪被包括 CNET 在内的行业顶级声音宣布为第一家完全实现 GDPR 合规性的 VPN 提供商,并制定了如此全面的隐私政策,使我们感到自豪。迄今为止,这是无与伦比的。”
PureVPN 决定成为零日志服务,使其与市场上最好的 VPN 提供商保持一致。而且,由于 PureVPN 订阅的价格,它确实使该服务极具竞争力。毫无疑问,它是过去几年中为数不多的大幅改善服务的服务之一。
对隐私的承诺
无日志 VPN 的服务器上永远不会有数据,这些数据以后可能会被移交给当局 - 如果他们收到搜查令的话。而且,由于 PureVPN 位于香港的基地在监控方面被认为是非侵入性的; PureVPN 现在可以被认为是隐私方面的多面手。 PureVPN 告诉我们:
“此次审计是我们为进一步巩固我们对真正隐私的承诺而采取的一系列步骤。除了是第一个遵守 GDPR 并拥有最透明的隐私政策之外,PureVPN 也是第一个也是唯一一个拥有公共付费服务的提供商错误赏金计划90,000 多个强大的白帽黑客社区不断测试和加强我们的服务。我们夜以继日地努力为 120 多个国家/地区的数百万用户提供越来越多的价值,这些用户信任我们的安全和隐私。”
虽然在 eeshanaviation.com,我们承认这种审核的局限性 - 即它只是在特定时间快照上对服务进行审核 - 我们也明白,这是 VPN 提供商加倍努力并证明其有效性和对用户隐私的承诺的最佳可用方式。
在 eeshanaviation.com,我们赞扬 PureVPN 努力通过独立审计来证明其日志记录政策。我们希望更多的 VPN 能够效仿 PureVPN、NordVPN、VyprVPN 和 TunnelBear VPN 的脚步。确实没有比定期向信誉良好的第三方审核开放服务更好的方法来提高 VPN 行业的声誉。 PureVPN 评论:
“在选择 Altius IT 之前,我们对数十家公司进行了评估,因为他们的资历和知名度很高。此外,我们在此之前还进行了许多其他小型审计,我们将继续努力获得独立且信誉良好的机构的审计。PureVPN 认为审计是一个持续的过程,必须在一段适当的时间间隔后进行,以确保用户的服务信守承诺。”
