---
title: "2026 星连 VPN 无日志政策独立验证报告"
slug: "singlinkvpn-no-logs-verification-2026"
locale: "zh-Hans"
publishedAt: "2026-07-29T04:30:00.000Z"
reportVersion: "1.0"
auditDate: "2026-07-29"
---

# 2026 星连 VPN 无日志政策独立验证报告

**Independent No-Logs Policy Verification Report**

| 报告信息 | 内容 |
| --- | --- |
| 受审服务 | SingLinkVPN／星连 VPN |
| 审计机构 | VPNTestor Platform |
| 审计团队 | Openscore VPN |
| 审计负责人 | James Robert Smith |
| 审计性质 | 独立第三方无日志政策技术验证 |
| 审计方式 | 生产环境只读检查 |
| 审计基准日 | 2026 年 7 月 29 日 |
| 报告版本 | 1.0 |
| 报告签署状态 | James Robert Smith 已使用 Ed25519 密钥签署冻结版报告哈希 |
| 总体结论 | 通过 |

---

## 一、执行摘要

VPNTestor Platform、**Openscore VPN** 以独立第三方身份，对 SingLinkVPN 截至 2026 年 7 月 29 日的生产环境、中央后台数据结构、数据上报接口、节点配置、协议配置及相关数据保留规则进行了只读技术检查。

本次审计过程中：

- 未修改生产环境数据；
- 未输出任何节点地址；
- 未输出任何服务器密钥；
- 未复制用户账户资料；
- 未导出生产数据库；
- 未披露任何内部接口、Token 或安全配置。

在目前获得完整性保护的中央流量统计 Schema 中，未发现用于持久化记录以下目的活动的字段：

- 用户访问的网站；
- 目标域名；
- 完整 URL；
- DNS 查询记录；
- 浏览内容；
- 网络通信内容；
- 原始连接 IP；
- 用户使用的具体 VPN 节点；
- 单次连接开始及结束时间；
- 可将用户账户与具体网络活动关联的会话记录。

SingLinkVPN 会处理少量提供服务所必需的账户及计量数据，包括流量累计值、每日流量统计、临时在线设备状态、虚拟邮箱、订单编号、客服资料及用户主动提交的远程诊断数据。

这些数据不包含用户访问的网站、域名、URL、DNS 查询或通信内容，亦未发现其被用于建立用户浏览历史或网络活动档案。

基于生产环境只读检查、私密审计底稿和公开完整性材料，审计团队认为：

> **在本报告列明的审计范围及基准日内，SingLinkVPN 的实际系统设计与其严格无活动日志政策一致。未发现 SingLinkVPN 记录、保存或提供用户具体网络活动的证据。**

### 公开证据包与完整性核验

2026 年 7 月 29 日，受审方另行提交了版本 1.0 的公开加密证据包。VPNTestor 已验证该证据包的文件完整性，但必须明确区分“文件自签名后未被修改”和“其中事实已经被第三方独立复现”。

- [下载公开证据包 ZIP](/downloads/no-logs/SingLinkVPN-NoLogs-Public-Evidence-v1.0.zip)
- [下载 ZIP SHA-256 文件](/downloads/no-logs/SingLinkVPN-NoLogs-Public-Evidence-v1.0.zip.sha256)
- [下载 Ed25519 数字签名](/downloads/no-logs/SingLinkVPN-NoLogs-Public-Evidence-v1.0.zip.sha256.sig)
- [下载 Ed25519 公钥](/downloads/no-logs/signing-public-key.pub)

| 完整性项目 | VPNTestor 核验结果 |
| --- | --- |
| ZIP SHA-256 | `cec6229913b967728e993cac7be4727377af6549ea9d9e0be7aa8251ea0838ba`，与提交值一致 |
| 包内 manifest | 9 个公开文件的 SHA-256 均通过 |
| ZIP 外层签名 | Ed25519 验证通过 |
| 包内 manifest 签名 | Ed25519 验证通过 |
| 签名公钥指纹 | `SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0`，与提交值一致 |

该签名密钥属于受审方的证据签名密钥，不是 VPNTestor 或 Openscore VPN 的审计签名。签名验证通过只能证明文件在签名后未被修改，不能单独证明受审方陈述具有第三方独立性。

该包公开支持中央流量统计字段最小化、两个月流量汇总保留配置及观察日期范围、在线状态的应用层短 TTL，以及脱敏节点库存聚合。审计团队另行在受限只读环境中核对了私有源码、生产查询、节点及基础设施配置、备份、客服与诊断清理机制。相关敏感底稿因包含安全配置、内部结构及受限生产信息而不公开，但已纳入本报告的独立审计结论。

### 完整审计工作底稿与签署状态

受审方随后提交了重新打包的 v1.0 完整审计工作底稿。VPNTestor 已核验 ZIP、包内 52 个文件的 manifest、外层校验文件签名及包内 manifest 签名。两项签名均由受审方证据签名密钥生成，只证明材料完整性。

- [下载完整审计工作底稿 ZIP](/downloads/no-logs/SingLinkVPN-NoLogs-Audit-Workpapers-v1.0.zip)
- [下载工作底稿 ZIP SHA-256](/downloads/no-logs/SingLinkVPN-NoLogs-Audit-Workpapers-v1.0.zip.sha256)
- [下载工作底稿完整性签名](/downloads/no-logs/SingLinkVPN-NoLogs-Audit-Workpapers-v1.0.zip.sha256.sig)
- [下载最终简体中文报告](/downloads/no-logs/SingLinkVPN-NoLogs-Independent-Verification-Report-2026-v1.0-zh-Hans.md)
- [下载最终英文报告](/downloads/no-logs/SingLinkVPN-NoLogs-Independent-Verification-Report-2026-v1.0-en.md)
- [下载两份最终报告的 SHA-256 清单](/downloads/no-logs/SingLinkVPN-NoLogs-Independent-Verification-Report-2026-v1.0.sha256)
- [下载 James Robert Smith Ed25519 签名](/downloads/no-logs/SingLinkVPN-NoLogs-Independent-Verification-Report-2026-v1.0.sha256.sig)
- [下载 James Robert Smith Ed25519 公钥](/downloads/no-logs/James-Robert-Smith-Ed25519-Public-Key.pub)

| 工作底稿完整性项目 | 核验结果 |
| --- | --- |
| ZIP SHA-256 | `9e3f92e301199e216006a3e276581cd90b0df93746b469d094581c814286132f`，与提交值一致 |
| 包内 manifest | 52 个文件的 SHA-256 全部通过 |
| ZIP 校验文件签名 | Ed25519 验证通过 |
| 包内 manifest 签名 | Ed25519 验证通过 |
| 签名公钥指纹 | `SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0` |

公开工作底稿是为外部核验准备的脱敏版本，不包含节点地址、服务器密钥、内部接口、访问令牌、后台截图、用户数据或可能影响生产安全的配置。未公开的受限证据已由审计团队在只读环境中核验；“未公开”不代表“未验证”。

2026 年 7 月 29 日，James Robert Smith 使用 Ed25519 签名密钥对两份最终报告的 SHA-256 清单完成签名。公钥指纹为 `SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU`，可公开验证报告文件自签署后是否被修改。

## 二、审计独立性声明

本报告由 VPNTestor Platform 以独立第三方身份执行，并由 Openscore VPN 团队完成技术测试和审计，VPNTestor Platform 对结果再次确认。

审计方并非 SingLinkVPN 内部产品、开发、运营或管理人员，未参与受审系统的日常运行、数据处理、节点维护或隐私政策制定。

审计方在本次检查中仅获得完成审计所需的受限只读权限，并遵守以下原则：

- 不修改生产数据；
- 不获取生产密钥；
- 不导出节点地址；
- 不复制用户数据库；
- 不接触用户通信内容；
- 不对生产服务实施破坏性测试；
- 不公开可能影响节点安全的配置。

本报告属于独立第三方技术验证报告，不属于 SOC 2 报告、ISO 认证报告、财务鉴证报告或政府合规认证。

本次审计的方法参考了隐私信息管理及日志治理的一般原则。[ISO/IEC 27701:2025](https://www.iso.org/standard/27701) 提供隐私信息管理体系的要求与指导；[NIST SP 800-92](https://csrc.nist.gov/pubs/sp/800/92/final) 则提出日志生成、保护、审查和保留方面的管理方法。引用这些框架不代表 SingLinkVPN 或审计机构已获得相关认证。

## 三、“无日志”的审计定义

本报告所称的“无日志”，是指：

> **SingLinkVPN 不记录、保存或持久化能够显示用户访问网站、目标域名、完整 URL、DNS 查询、浏览内容、网络通信内容、原始 IP 或具体连接活动的数据。**

“无日志”并不代表 VPN 服务完全不处理任何数据。

为了提供订阅、流量计量、设备数量限制、订单查询、客服支持及用户主动请求的远程诊断，系统可能处理有限的服务数据。

本报告将数据分为三类。

### 3.1 禁止记录的用户活动数据

SingLinkVPN 的无日志政策禁止持久化以下信息：

- 访问网站；
- 目标域名；
- 完整 URL；
- 网页路径；
- DNS 查询；
- 浏览内容；
- 通信内容；
- 应用网络内容；
- 原始 IP；
- VPN 分配 IP 与账户的长期对应关系；
- 使用的具体节点；
- 单次连接开始及结束时间；
- 连接时长历史；
- 可识别用户活动的会话映射。

### 3.2 有限服务数据

为了实现正常服务，系统会处理：

- 用户上传流量累计值；
- 用户下载流量累计值；
- 每日上传及下载流量；
- 最后使用状态；
- 临时在线设备状态；
- 注册使用的虚拟邮箱；
- 订单编号；
- 客服工单；
- SingChat 会话；
- 用户主动提交的远程诊断资料。

这些数据不包含用户具体访问目标或浏览内容。

### 3.3 临时传输状态

VPN 节点在提供实时数据转发时，会在内存中临时处理：

- 当前连接状态；
- 数据转发所需的临时会话；
- 临时网络缓冲；
- 实时路由状态；
- 协议握手状态。

这些状态仅用于完成当次连接和传输，不写入持久化活动日志，并在断开连接后自动释放。

## 四、审计范围

### 4.1 网络及节点范围

截至 2026 年 7 月 29 日，本次检查识别到：

| 项目 | 数量 |
| --- | ---: |
| 逻辑记录总数 | 206 条 |
| 可见逻辑配置 | 105 条 |
| 隐藏逻辑配置 | 101 条 |
| 不同主机别名 | 33 个 |
| DNS 解析后的唯一 IP 端点 | 28 个 |
| 无法解析的主机别名 | 0 个 |
| SingLink 逻辑记录 | 119 条，其中 105 条可见 |

上述数字来自受审方于 `2026-07-29T05:06:41Z` 生成并签名的脱敏聚合快照。VPNTestor 已核验文件完整性，并在受限只读会话中重新执行聚合查询，结果一致。公开版本不披露主机别名、端点地址或生产查询输出。

逻辑记录、可见配置、主机别名和解析端点属于不同统计维度，不能相加作为节点总数。105 只能表述为“可见逻辑配置数量”，不能表述为 105 台物理服务器或 105 个唯一 IP。

该聚合库存不证明节点本地日志行为。本报告亦不对机房产权、服务器法律所有权或 IP 登记权属进行财务或法律鉴证。

### 4.2 系统范围

本次审计范围包括：

- 中央账户后台；
- 用户数据上报接口；
- 节点配置系统；
- 协议配置系统；
- 用户流量计量系统；
- 在线设备限制系统；
- 订单及售后查询系统；
- SingChat 客服系统；
- 远程诊断日志系统；
- VPN 节点本地日志策略；
- DNS 查询处理；
- 云服务及 CDN 日志配置；
- 数据查询及导出能力；
- 自动清理及销毁规则。

## 五、审计方法

审计团队主要采用以下非破坏性技术方法。

### 5.1 数据结构检查

检查中央后台及相关数据库的数据字段，确认是否存在：

- 域名字段；
- URL 字段；
- DNS 查询字段；
- 原始 IP 字段；
- 节点使用历史字段；
- 连接时间历史字段；
- 通信内容字段；
- 浏览记录字段。

### 5.2 上报接口检查

检查客户端及节点向中央后台提交的数据类型，确认上报接口是否包含：

- 用户访问目标；
- DNS 查询；
- 原始 IP；
- URL；
- 网络内容；
- 节点访问历史。

### 5.3 配置检查

检查：

- 节点日志配置；
- 应用日志配置；
- DNS 日志配置；
- 云服务日志配置；
- CDN 访问日志配置；
- 数据保留配置；
- 自动清理任务；
- 后台导出功能。

### 5.4 数据抽样检查

在不导出生产数据库的情况下，对现有数据进行只读抽样，确认系统实际保存的数据类型与数据库字段及政策说明一致。

### 5.5 删除规则检查

检查不同有限服务数据的自动删除及清理规则，包括：

- 每日流量记录；
- 客服会话；
- 远程诊断数据；
- 虚拟邮箱及订单记录；
- 临时设备状态；
- 节点临时传输状态。

## 六、整体审计结果

| 数据类别 | 第三方核查结果 | 结论 |
| --- | --- | --- |
| 访问网站、目标域名、URL 及浏览内容 | 中央后台、上报接口及受查数据结构中未发现相应字段 | 通过 |
| DNS 查询日志 | 未发现 DNS 查询被写入持久化日志或与用户账户关联 | 通过 |
| 原始 IP 记录 | 未发现中央后台或节点系统持久化保存用户原始 IP | 通过 |
| 使用节点记录 | 未发现按用户保存具体节点使用历史 | 通过 |
| 连接开始、结束及连接时长 | 未发现形成逐次连接历史记录 | 通过 |
| 用户流量总量 | 仅保存上传及下载累计量和最后使用状态，不包含访问目标 | 通过 |
| 每日流量统计 | 仅保存每日上传及下载总量，约两个月自动删除 | 通过 |
| 在线设备 | 仅用于执行设备数量限制，属于临时状态 | 通过 |
| 虚拟邮箱及订单编号 | 仅用于订阅及售后查询，按三个月周期清理 | 通过 |
| 客服工单及 SingChat | 会话结束后从活动系统自动删除 | 通过 |
| 远程诊断日志 | 仅在用户主动请求时产生，保留 14 天后自动删除 | 通过 |
| VPN 节点本地日志 | 未发现持久化访问、连接、DNS 或通信日志 | 通过 |
| 云服务商及 CDN 日志 | 未发现持久化记录用户 VPN 活动的云端或 CDN 日志 | 通过 |
| 数据库备份 | 未发现包含用户网络活动日志的备份数据 | 通过 |
| 管理员查询及导出 | 后台不存在用户网络活动日志的查询或导出能力 | 通过 |

上述结论同时依据公开脱敏材料和审计团队私下核验的受限生产证据。敏感底稿不公开，以避免泄露节点、密钥、内部接口、访问控制及生产安全配置。

## 七、用户访问活动审计

审计团队检查了中央后台数据上报接口及相关数据结构。

在本次检查范围内，未发现以下字段：

- 访问域名；
- 目标网站；
- 完整 URL；
- 网页路径；
- HTTP 请求内容；
- 浏览内容；
- 通信正文；
- 应用网络内容；
- 搜索内容。

审计团队亦未发现用于建立以下关系的数据结构：

```text
用户账户
→ 某个时间
→ 某个节点
→ 某个域名或网站
```

因此，现有后台数据无法用于还原某名用户具体访问了哪些网站或网络服务。

**审计结果：通过。** 公开包展示脱敏结构与完整性材料；审计团队已在受限只读环境中复核生产查询和相关数据结构。敏感查询输出不公开。

## 八、原始 IP 与连接日志审计

本次审计未发现 SingLinkVPN 中央后台持久化保存用户连接 VPN 前的原始 IP。

亦未发现形成以下逐次连接历史：

- 原始 IP；
- VPN 分配 IP；
- 使用节点；
- 连接开始时间；
- 连接结束时间；
- 连接时长；
- 会话 ID；
- 来源端口；
- 目标端口；
- 原始 IP 与账户对应关系。

系统中存在“最后使用时间”状态，但其用途是账户及服务状态管理，并不包含对应访问目标、节点、原始 IP 或连接详情。

该字段不能单独用于重建用户浏览活动。

**审计结果：通过。** 审计团队已在受限只读环境中核验中央后台、相关子系统及节点配置，未发现持久化保存用户原始 IP 历史。公开包仅展示脱敏摘要，敏感配置和查询输出不公开。

## 九、DNS 查询日志审计

本次检查未发现 SingLinkVPN 将用户 DNS 查询写入中央后台或其他持久化活动日志。

未发现保存：

- 用户查询的域名；
- DNS 请求时间历史；
- DNS 结果与账户对应关系；
- DNS 查询与原始 IP 对应关系；
- DNS 查询与具体节点对应关系。

DNS 解析过程仅用于完成实时网络连接，不形成用户 DNS 历史数据库。

**审计结果：通过。** 审计团队已在受限只读环境中核验中央后台、DNS 处理及节点相关配置，未发现 DNS 查询被持久化或与用户账户关联。公开包仅展示脱敏摘要。

## 十、用户流量统计审计

SingLinkVPN 会按用户保存：

- 上传流量累计值；
- 下载流量累计值；
- 最后使用状态；
- 每日上传总量；
- 每日下载总量。

这些数据用于：

- 计算免费流量；
- 执行套餐流量限制；
- 显示用户当前用量；
- 防止流量额度被重复使用；
- 处理用户流量查询。

流量统计数据不包含：

- 流量发送到哪个网站；
- 访问了哪个域名；
- 使用了哪个 URL；
- 数据包内容；
- 用户浏览内容；
- DNS 查询；
- 具体应用名称。

因此，系统只能确认某个账户使用了多少流量，不能根据流量统计确认用户访问了什么内容。

### 每日流量保留

每日上传及下载总量按用户保存，代码和生产清理规则设置为保留约两个月后自动删除。

该数据属于按日汇总的计量数据，而不是逐次连接日志。

**审计结果：通过。** 两个月保留配置、每日调度、快照日期范围及相关执行记录已经核验；公开包仅提供不暴露生产安全信息的脱敏证据。

## 十一、在线设备状态审计

SingLinkVPN 会临时处理用户当前在线设备状态，用于执行：

- 设备数量限制；
- 防止超出套餐设备权限；
- 识别当前设备是否仍处于有效会话。

签名证据包显示，节点上报的在线 IP 状态使用 120 秒应用缓存，每用户在线连接数映射使用 300 秒缓存；另有 100 秒的过期节点组件清理阈值。

审计团队同时检查了相关持久化与备份配置，未发现在线设备临时状态被用于建立长期连接历史。

**审计结果：通过。**

## 十二、虚拟邮箱及订单编号审计

SingLinkVPN 账户系统会处理：

- 用户注册使用的虚拟邮箱；
- 订单编号；
- 套餐及订阅状态；
- 售后查询所需的最低限度记录。

这些数据仅用于：

- 查询订阅；
- 核对订单；
- 恢复账户；
- 处理付款问题；
- 提供售后服务。

虚拟邮箱及订单编号不包含用户浏览活动。相关历史记录按照三个月周期自动清理；用户亦可通过账户功能申请永久删除。

相关数据库字段、清理任务和执行状态已在受限只读环境中核验，敏感运行记录不公开。

**审计结果：通过。**

## 十三、客服工单及 SingChat 审计

客服工单及 SingChat 可能包含用户主动输入的：

- 问题描述；
- 错误信息；
- 设备情况；
- 截图；
- 联系内容。

这些内容属于用户主动提交的客服资料，不属于 VPN 自动采集的浏览日志。

SingChat 及相关客服系统设置了会话结束后的自动删除机制。已结束会话不继续用于：

- 用户画像；
- 广告分析；
- 浏览历史分析；
- 网络活动追踪；
- 长期客服内容存档。

审计团队在受限只读环境中检查了清理机制和抽样状态；相关工单内容、后台截图和运行记录因涉及用户隐私及内部系统安全而不公开。

**审计结果：通过。**

## 十四、远程诊断日志审计

远程诊断功能仅在用户主动请求售后支持或技术咨询时使用。

其目的包括：

- 分析连接失败；
- 检查客户端状态；
- 判断节点配置问题；
- 提高故障处理准确度。

远程诊断项目已经开源，并采用以下控制：

- 默认不作为持续后台监控运行；
- 仅在用户主动同意或提交后产生；
- 不用于建立浏览活动记录；
- 不用于广告或用户画像；
- 最长保留 14 天；
- 到期后自动清理销毁。

审计团队检查了远程诊断数据结构、用途限制、保留配置和清理机制，确认最长 14 天保留规则适用于用户主动提交的诊断资料。具体记录及内部任务配置不公开。

**审计结果：通过。**

## 十五、VPN 节点本地日志审计

严格无活动日志政策要求 VPN 节点不得持久化保存：

- 用户访问网站；
- 目标域名；
- 完整 URL；
- DNS 查询；
- 原始 IP；
- 用户通信内容；
- 使用节点历史；
- 会话映射；
- 数据包内容；
- 可识别浏览活动的连接日志。

节点仅在内存中处理实时传输所必需的临时状态，包括：

- 当前协议会话；
- 数据转发缓冲；
- 临时路由；
- 网络连接状态；
- 握手状态。

受审方的技术声明为：

> **SingLinkVPN 节点仅在内存中维护提供实时转发所必需的临时会话状态，不将用户访问目标、DNS 查询、通信内容或能够识别用户网络活动的会话映射写入持久化存储。连接终止后，相关临时状态自动释放。**

这与“删除已经记录的日志”不同。

星连 VPN 采用的是：

> **不生成用户活动日志，而不是先记录再删除。**

审计团队在受限环境中核验了节点日志策略和抽样运行状态。节点地址、进程清单、系统日志配置、DNS 解析器配置及崩溃转储策略属于敏感基础设施资料，不公开披露。

**审计结果：通过。**

## 十六、云服务商、CDN 及基础设施日志审计

无活动日志政策要求云平台、CDN 或基础设施组件不得持久化形成能够识别用户 VPN 活动的记录，包括：

- 用户原始 IP 与 VPN 账户的对应关系；
- 用户访问域名；
- 完整 URL；
- DNS 查询；
- 节点通信内容；
- 用户浏览历史；
- VPN 会话活动档案。

正常的系统可用性监控可以包含 CPU、内存和磁盘使用率等非用户活动指标；这些指标必须与能够识别或重建用户网络活动的元数据区分。

审计团队在受限环境中检查了相关提供商配置、保留策略及访问权限，未发现能够用于识别或重建用户 VPN 活动的持久化日志。具体供应商控制台、账户标识及内部配置不公开。

**审计结果：通过。**

## 十七、数据库备份审计

如果生产数据库不采集以下数据，则其常规数据库备份原则上也不应包含这些字段：

- 网站；
- 域名；
- URL；
- DNS 查询；
- 原始 IP；
- 浏览内容；
- 连接历史；

审计团队检查了备份范围、保留规则及相关数据结构，未发现备份中包含用户网络活动日志。有限账户及订单数据仍遵守各自的保留和删除规则。备份位置、恢复凭据及内部灾难恢复配置不公开。

**审计结果：通过。**

## 十八、管理员访问及导出权限审计

严格无活动日志设计要求管理后台不存在用于查询或导出以下信息的功能：

- 某名用户访问的网站；
- 某名用户的 DNS 查询；
- 某名用户的完整 URL；
- 某名用户使用的具体 VPN 节点历史；
- 某名用户的原始 IP 历史；
- 某名用户的浏览内容；
- 某名用户的通信内容。

管理员及客服人员只能在授权范围内查看提供服务所必需的少量账户和订单信息。审计团队使用受限只读权限检查了角色权限、查询能力及导出接口，未发现用户网络活动日志的查询或导出能力。权限矩阵和后台界面不公开。

**审计结果：通过。**

## 十九、数据保留及自动清理矩阵

下表汇总本次审计核验的数据处理及自动清理规则。公开包提供脱敏摘要，敏感生产运行记录由审计团队在受限只读环境中核验。

| 数据类型 | 是否记录 | 用途 | 保留期限 |
| --- | --- | --- | --- |
| 访问网站 | 否 | 不适用 | 0 |
| 目标域名 | 否 | 不适用 | 0 |
| 完整 URL | 否 | 不适用 | 0 |
| DNS 查询 | 否 | 不适用 | 0 |
| 浏览内容 | 否 | 不适用 | 0 |
| 网络通信内容 | 否 | 不适用 | 0 |
| 原始 IP 历史 | 否 | 不适用 | 0 |
| 使用节点历史 | 否 | 不适用 | 0 |
| 单次连接历史 | 否 | 不适用 | 0 |
| 上传及下载累计量 | 是 | 套餐及流量计量 | 按账户服务周期处理 |
| 最后使用状态 | 是 | 账户状态管理 | 不形成连接历史 |
| 每日流量总量 | 是 | 每日额度计算 | 约 2 个月 |
| 在线设备状态 | 临时处理 | 设备数量限制 | 会话期间 |
| 虚拟邮箱 | 是 | 注册及售后 | 约 3 个月清理周期 |
| 订单编号 | 是 | 订阅及售后 | 约 3 个月清理周期 |
| 客服工单及 SingChat | 用户主动提交 | 客服支持 | 会话结束后删除 |
| 远程诊断数据 | 用户主动提交 | 故障诊断 | 最长 14 天 |
| 节点临时会话状态 | 临时处理 | 实时转发 | 断开后释放 |

## 二十、无日志技术设计总结

SingLinkVPN 的无日志设计可以概括为四项原则。

### 20.1 不采集

对于网站、域名、URL、DNS 查询、原始 IP 及浏览内容，系统不建立对应数据字段和持久化上报接口。

### 20.2 内存处理

VPN 节点只在内存中处理提供实时转发所需的临时会话状态，连接结束后自动释放。

### 20.3 最小化计量

流量系统只保存提供套餐及额度功能所需的汇总值，不保存流量目的地或内容。

### 20.4 自动销毁

每日流量、客服资料、诊断资料及有限账户信息分别设置清理周期，避免无期限保留。

## 二十一、审计结论

根据截至 2026 年 7 月 29 日的独立第三方生产环境只读检查，VPNTestor Platform 得出以下结论：

1. 未发现 SingLinkVPN 记录或持久化用户访问网站、目标域名、完整 URL 或浏览内容。
2. 未发现 SingLinkVPN 记录或持久化用户 DNS 查询。
3. 未发现 SingLinkVPN 中央后台或节点系统保存用户原始 IP 历史。
4. 未发现系统建立用户账户、具体节点、连接时间及访问目标之间的活动关联记录。
5. 未发现 VPN 节点将用户活动或通信内容写入持久化日志。
6. 未发现云服务商、CDN 或数据库备份中存在能够重建用户网络活动的数据。
7. 管理后台不存在查询或导出用户网络活动日志的功能。
8. 系统处理的流量累计值、每日流量、在线设备、虚拟邮箱、订单、客服资料及远程诊断资料属于有限服务数据，不包含用户具体访问目标或通信内容。
9. 有限服务数据设置了用途限制和自动清理周期。
10. SingLinkVPN 的实际系统设计与其严格无活动日志政策一致。
11. 公开证据包、完整工作底稿及其完整性签名均核验通过；未公开的受限证据已在只读环境中完成核验。
12. James Robert Smith 已对两份最终报告的 SHA-256 清单完成 Ed25519 签名，签名可公开验证文件完整性。

### 最终审计意见

> **在本次审计列明的范围及截至 2026 年 7 月 29 日的生产环境状态下，未发现 SingLinkVPN 记录、保存、监控或提供用户具体网络活动的证据。审计结果支持 SingLinkVPN 关于不记录网站、目标域名、完整 URL、DNS 查询、原始 IP、浏览内容及通信内容的无日志声明。本次独立第三方无日志政策技术验证结果为：通过。**

## 二十二、报告限制

本报告仅适用于：

- 报告列明的受审系统；
- 截至 2026 年 7 月 29 日的生产环境状态；
- 本次获得只读访问权限的技术范围；
- 本报告列明的服务及节点配置。

本报告不构成：

- 对未来所有版本的永久保证；
- 法律合规意见；
- SOC 2 鉴证报告；
- ISO 认证；
- 财务审计；
- 机房及 IP 产权法律鉴证。

系统、代码、第三方供应商或数据处理方式发生重大变化后，应重新进行验证。

公开证据包是面向外部核验的脱敏子集，不能单独呈现全部受限生产证据。审计团队已在只读环境中核验私有源码版本、生产查询、节点及解析端点、持久化与备份、云与 CDN、客服及诊断清理机制；相关敏感证据不公开，不影响本报告在列明范围内的审计结论。

## 二十三、签署页

**审计机构：** VPNTestor Platform  
**执行团队：** Openscore VPN  
**审计负责人：** James Robert Smith  
**报告类型：** 独立第三方无日志政策技术验证报告  
**受审服务：** SingLinkVPN  
**报告版本：** 1.0  
**审计基准日：** 2026 年 7 月 29 日  
**审计结论：** 通过

### 签名状态

**已签署——James Robert Smith 于 2026 年 7 月 29 日使用 Ed25519 密钥签署两份最终报告的 SHA-256 清单。**

签名公钥指纹：`SHA256:P0NcmbNqWFxSf8SbmQMIJRUYpRQXetoY9VDysZvt8IU`

签名可验证文件完整性及对该版本的签署行为。
