Navegación de la auditoría más reciente · Solo se añade, sin sobrescribir el historial
Auditorías de seguridad de las versiones más recientes y descarga de evidencias
Consulte las auditorías y pruebas por plataforma. La verificación de versiones, los materiales de funcionamiento y los informes de recuperación de cada serie se agrupan; las URL originales, fechas de publicación, conclusiones históricas, descargas y firmas digitales no cambian.
2026-09-11Auditoría de seguridad de iOS serie 2.5Conclusiones previas de seguridad y no registros, pruebas móviles actuales y evidencia firmada en un solo lugar.Ver auditoría y pruebas ↕
Datos de versión verificados. Este lote contiene 3 capturas revisadas; la comprobación local devolvió un nombre de host anonimizado. El equipo de pruebas de VPNTestor registró una recuperación normal en los 3 escenarios: bloqueo, cambio de red e interrupción. El informe de resultados detalla los resultados y el método.
2026-09-11Auditoría de seguridad de Android serie 2.5Conclusiones previas de seguridad y no registros, pruebas móviles actuales y evidencia firmada en un solo lugar.Ver auditoría y pruebas ↕
Datos de la muestra verificados. Este lote contiene 6 capturas revisadas: dos interfaces conectadas y registros IP con distintos valores de salida. La comprobación local devolvió una dirección de ámbito local. El equipo de pruebas de VPNTestor registró una recuperación normal en los 3 escenarios. El informe detalla resultados y método.
Historial de actualizaciones de auditoría y evidencias
Este artículo se publicó por primera vez; se conserva la fecha de publicación original y las actualizaciones posteriores no reescriben el informe v1.2.
Se registraron la muestra de instalación oficial y el estado de verificación de la firma y la notarización de macOS 2.5.6 / build 3056.
Se añadieron la verificación de seguridad del nuevo protocolo y los valores de comprobación de la evidencia de macOS 2.5.6 / build 3064.
Se registraron la verificación de seguridad de la publicación y la evidencia de integridad de macOS 2.5.7 / build 3065.
Se añadieron la muestra de instalación y el registro de verificación de seguridad de la versión de Windows 2.5.8 / build 3077.
Se añadió la verificación de seguridad del nuevo protocolo de Windows 2.5.8 / build 3077, con 7/7 elementos aprobados.
Se aplicó una redacción uniforme a la página web y a los resúmenes descargables; la evidencia detallada permanece en el archivo restringido.
Se publicó el informe completo de auditoría de seguridad v2.0 de las versiones actuales, con una calificación final de 100/100, y se completó su firma digital.
Actualizados los registros de la serie 2.5 de iOS / Android: versiones y muestras, funcionamiento, revisión de capturas, pruebas de recuperación de VPNTestor y pruebas firmadas. Cada conclusión conserva el alcance del registro original.
Esta cronología es un resumen rápido; la sección 25 del informe conserva las fechas, los resultados y los registros de integridad de cada versión.
Informe independiente de auditoría de seguridad de SingLinkVPN (2026)
Organización de auditoría: Plataforma VPNTestor Equipo de auditoría y pruebas independientes: Openscore VPN Auditor principal: James Robert Smith Objetivo de la auditoría: SingLinkVPN Tipo de auditoría: Auditoría de seguridad de VPN de terceros Período de auditoría: Julio 2026 Versión del informe: 1.2
En julio de 2026, VPNTestor Platform completó una auditoría de seguridad de terceros de los principales productos y servicios de SingLinkVPN.
La auditoría cubrió las aplicaciones de SingLinkVPN para iOS, iPadOS, Android, macOS, Windows, Linux y Apple TV, junto con el panel de usuario basado en web.
La evaluación se centró en los procesos de conexión VPN, la protección contra fugas de red, la protección de enlaces internos, la seguridad de cuentas y sesiones, el manejo de datos locales, la coherencia de la seguridad entre plataformas y la verificación de correcciones de seguridad implementadas previamente.
Debido a que SingLinkVPN utiliza números de versión y procesos de lanzamiento separados para diferentes plataformas, este informe registra la versión y el entorno probados para cada plataforma individualmente. No describe que todos los clientes utilicen el mismo número de versión.
De acuerdo con los resultados de la auditoría proporcionados por la plataforma VPNTestor, no se identificaron vulnerabilidades de seguridad críticas, de alto, medio o bajo riesgo no resueltas dentro de las versiones, dispositivos, sistemas operativos, entornos de red y alcance de la auditoría probados descritos en este informe.
A principios de 2026, SingLinkVPN identificó y solucionó un posible problema de seguridad relacionado con el proceso de inicio de la VPN. El problema se refería a las solicitudes realizadas por el cliente al backend para la configuración de la conexión interna y la información del enlace VPN durante el establecimiento de la conexión.
SingLinkVPN posteriormente reforzó la autenticación, el control de acceso, la detección de solicitudes anormales, la limitación de velocidad, el aislamiento de datos internos y los controles de prevención de ataques automatizados.
La plataforma VPNTestor repitió las pruebas relevantes en las versiones corregidas. El problema original no se pudo reproducir y no se identificó ningún nuevo problema de seguridad explotable como resultado de la solución.
Según los resultados de esta auditoría, SingLinkVPN pasó todas las categorías de evaluación de seguridad enumeradas y recibió una puntuación final de:
Calificación de seguridad: 100/100
Resultado de la auditoría: aprobado completamente
Archivos de informes públicos y verificación de integridad
VPNTestor es el editor original de esta auditoría independiente. El cuerpo que aparece a continuación conserva íntegramente la estructura y las conclusiones del informe canónico. Los artefactos de integridad verifican el conjunto congelado del informe en seis idiomas; por sí solos, no prueban la ejecución de cada prueba subyacente.
La firma autentica el manifiesto publicado. El manifiesto proporciona el resumen SHA-256 para cada archivo de idioma congelado.
1. Resumen de auditoría
| Elemento | Información de auditoría |
|---|---|
| Organización de auditoría | Plataforma VPNTestor |
| Equipo de pruebas y auditoría independiente | Openscore VPN |
| Auditor líder | James Robert Smith |
| Objetivo de auditoría | SingLinkVPN |
| Tipo de auditoría | Auditoría de seguridad de terceros |
| Período de auditoría | julio de 2026 |
| Plataformas cubiertas | iOS, iPadOS, Android, macOS, Windows, Linux, Apple TV y panel de usuario web |
| Versión de macOS confirmada | Serie 2.5 |
| Otras versiones de plataforma | Grabado de forma independiente para cada plataforma |
| Versión del informe de auditoría | 1.2 |
| Hallazgos de riesgo crítico | 0 |
| Hallazgos de alto riesgo | 0 |
| Hallazgos de riesgo medio | 0 |
| Hallazgos de bajo riesgo | 0 |
| Problema de seguridad previamente identificado | Posible superficie de ataque en el proceso de inicio de la VPN |
| Estado de remediación | Remediado |
| Nueva prueba de remediación | Problema original no reproducido; no se ha identificado ninguna nueva vulnerabilidad |
| Calificación final | 100/100 |
| Resultado final | Totalmente aprobado |
2. Declaración de auditoría
Este informe fue preparado para su publicación por VPNTestor basándose en los productos probados de forma independiente, los entornos de prueba, los materiales técnicos y los resultados de verificación de corrección producidos por el equipo de Openscore VPN. VPNTestor confirmó posteriormente los resultados.
VPNTestor es la plataforma de publicación y verificación. Openscore VPN es el equipo profesional que realizó de forma independiente las pruebas y la auditoría, y VPNTestor confirmó posteriormente los resultados.
La auditoría fue dirigida por James Robert Smith.
SingLinkVPN fue responsable de proporcionar los clientes, las cuentas de prueba, la información del producto, las versiones de corrección y los entornos necesarios para la auditoría.
El equipo de Openscore VPN fue responsable de las pruebas independientes y de la auditoría. VPNTestor, como plataforma de publicación y verificación, volvió a confirmar los resultados, incluida la metodología aplicada, la clasificación de riesgos, la evaluación de resultados, las nuevas pruebas de remediación y la puntuación final.
Las conclusiones de este informe se aplican a:
el período de auditoría de julio de 2026;
las plataformas enumeradas en este informe;
las versiones de productos enumeradas en este informe;
los dispositivos de prueba enumerados en este informe;
los sistemas operativos enumerados en este informe;
los entornos de red enumerados en este informe;
los casos de prueba enumerados en este informe; y
el estado del producto suministrado durante el período de auditoría.
La frase "no se identificó ninguna vulnerabilidad" significa que no se identificó ni reprodujo ninguna vulnerabilidad no resuelta dentro del alcance de la auditoría definido. Esto no significa que se pueda garantizar que cualquier producto de software permanecerá libre de vulnerabilidades en todas las versiones y entornos futuros.
3. Acerca de la plataforma VPNTestor
La plataforma VPNTestor evalúa productos VPN en las siguientes áreas:
Seguridad de conexión y túnel VPN;
Protección contra fugas de IP y DNS;
Protección contra fugas de IPv6 y WebRTC;
Comportamiento de reconexión e interrupción de la red;
Protección de enrutamiento y Kill Switch;
Seguridad de cuentas y sesiones;
Protección de API y configuración interna;
Datos del cliente local manejo;
controles de acceso al panel web;
coherencia de seguridad entre plataformas;
dependencia de terceros y seguridad del paquete de instalación;
corrección de vulnerabilidades y pruebas de regresión; y
transparencia técnica y materiales de código abierto.
La seguridad de una VPN no se puede evaluar únicamente mediante el marketing del producto, declaraciones de política de privacidad o una única prueba de conexión exitosa.
Por lo tanto, esta auditoría combinó pruebas de clientes en vivo, escenarios de red anormales, solicitudes no autorizadas simuladas, análisis de tráfico de red, pruebas de autorización de cuentas y pruebas de regresión posteriores a la corrección.
4. Plataformas, versiones y entornos probados
4.1 Información completa de la plataforma probada
| Plataforma | Producto/Versión pública | Distribución probada | Dispositivos de prueba primarios | Entorno del sistema operativo | Referencia de evidencia |
|---|---|---|---|---|---|
| iOS | SingLink 2.0.7 / Tienda de aplicaciones 1.0.7 | Lanzamiento oficial de la App Store | iPhone 15 Pro, iPhone SE (tercera generación) | iOS 18.x y versiones compatibles | SLV-IOS-2026-01 |
| iPadOS | SingLink 2.0.7 / Tienda de aplicaciones 1.0.7 | Lanzamiento oficial de la App Store | iPad Pro de 11 pulgadas, iPad (décima generación) | iPadOS 18.x y versiones compatibles | SLV-IPAD-2026-01 |
| Apple TV | SingLink 2.0.7 / Tienda de aplicaciones 1.0.7 | Lanzamiento de la tienda de aplicaciones de Apple TV | Apple TV 4K (tercera generación) | tvOS 17 y versiones posteriores compatibles | SLV-TVOS-2026-01 |
| macOS Apple Silicon | SingLinkVPN 2.5.3 | Paquete de instalación ARM64 | MacBook Pro con M3 Pro, MacBook Air con M2 | macOS 14 y macOS 15 | SLV-MAC-ARM-2026-01 |
| macOS Intel | SingLinkVPN 2.5.3 | Paquete de instalación x86_64 | MacBook Pro 2019 | macOS 13 y macOS 14 | SLV-MAC-INTEL-2026-01 |
| Android | SingLinkVPN 2.1.3 | APK de Android | Google Pixel 9 Pro, Samsung Galaxy S24 | Android 15 y Android 16 | SLV-ANDROID-2026-01 |
| Windows | SingLinkVPN 2.0.9 | Paquete de instalación de Windows x64 | Sistemas de prueba Intel y AMD x64 | Windows 11 24H2 y Windows 10 22H2 | SLV-WIN-2026-01 |
| LinuxUbuntu | Paquete de prueba oficial de julio de 2026 | Paquete Debian/Ubuntu | Sistemas de prueba Intel y AMD x86_64 | Ubuntu 24.04 LTS | SLV-LINUX-UBU-2026-01 |
| Linux Debian | Paquete de prueba oficial de julio de 2026 | Paquete Debian | Sistema de prueba Intel x86_64 | Debian 12 | SLV-LINUX-DEB-2026-01 |
| Panel de usuario web | Versión de implementación de julio de 2026 | API de interfaz web y backend | Navegadores de escritorio y móviles | Versiones actuales de Chrome, Edge, Firefox y Safari | SLV-WEB-2026-01 |
4.2 Notas sobre versiones
SingLinkVPN utiliza números de versión independientes para diferentes plataformas.
Este informe registra que:
iOS, iPadOS y Apple TV usan sus correspondientes versiones de App Store;
las aplicaciones macOS probadas pertenecen a la serie 2.5;
se usan paquetes de instalación separados para Apple Silicon y Mac basados en Intel;
Android usa una versión de producto Android independiente;
Windows usa una versión de producto de escritorio independiente;
Linux se identifica por el paquete oficial proporcionado durante la auditoría; y
el panel de usuario web se identifica por su versión de implementación, lanzamiento de backend o confirmación de Git.
Por lo tanto, este informe no indica que todas las plataformas utilicen la versión 2.5.
5. Números de compilación, archivos de instalación y hashes de archivos
Los identificadores de compilación y hash en un PDF formal o anexo técnico deben provenir de los archivos de instalación o del sistema de implementación probados. No deben estimarse ni reemplazarse por cadenas aleatorias.
Para iOS, iPadOS y Apple TV, la versión oficial de App Store, el registro de Apple App Review y el estado de firma del código de la plataforma son las referencias públicas aplicables. La revisión de Apple no es una auditoría de seguridad de terceros y no se ha publicado un resumen SHA-256 para la IPA auditada.
Debe conservarse un registro independiente de compilación e integridad para cada cliente probado.
El informe PDF firmado y el anexo técnico deben incluir la siguiente información:
| Plataforma | Información de compilación | Información de verificación del archivo |
|---|---|---|
| iOS | `CFBundleVersion` o número de compilación de App Store Connect | SHA-256 de la IPA auditada |
| iPadOS | `CFBundleVersion` o número de compilación de App Store Connect | SHA-256 de la IPA auditada |
| Apple TV | `CFBundleVersion` de la aplicación tvOS | SHA-256 de la IPA auditada |
| macOS Apple Silicon | `CFBundleShortVersionString` y `CFBundleVersion` | SHA-256 del DMG o PKG ARM64 |
| macOS Intel | `CFBundleShortVersionString` y `CFBundleVersion` | SHA-256 del DMG o PKG x86_64 |
| Android | `versionName` y `versionCode` | SHA-256 del APK |
| Windows | File Version y Product Version | SHA-256 del EXE o MSI |
| Linux | Versión y arquitectura del paquete | SHA-256 del DEB, RPM o paquete de instalación |
| Panel de usuario web | Confirmación de Git, ID de versión o ID de implementación | Resumen de imagen del contenedor o hash del artefacto |
Plantilla de entrada original histórica (registro conservado, no es una tarea pendiente de la auditoría actual)El contenido original de la versión v1.2 se conserva sin cambios. Para consultar las conclusiones y evidencias actuales, consulte la traducción con integridad firmada del informe completo v2.0 al principio de la página.Mostrar el texto fuente histórico
Formato de entrada del informe final
La siguiente plantilla se conserva del informe canónico original. No se facilitaron para publicación los hashes de las IPA auditadas, el hash del paquete Linux más reciente ni el resumen de la implementación web. Los valores conocidos de macOS, Android y Windows se registran en la tabla inmediatamente posterior; son sumas de comprobación de archivos oficiales de distribución, no hashes de muestras de auditoría conservadas.
Compilación de iOS: [Pendiente de completar]
SHA-256 de la IPA de iOS: [Pendiente de completar]
Compilación de Apple TV: [Pendiente de completar]
SHA-256 de la IPA de Apple TV: [Pendiente de completar]
Compilación de macOS ARM64: [Pendiente de completar]
SHA-256 de macOS ARM64: [Pendiente de completar]
Compilación de macOS Intel: [Pendiente de completar]
SHA-256 de macOS Intel: [Pendiente de completar]
Código de versión de Android: [Pendiente de completar]
SHA-256 del APK de Android: [Pendiente de completar]
Compilación de Windows: [Pendiente de completar]
SHA-256 del EXE/MSI de Windows: [Pendiente de completar]
Versión del paquete de Linux: [Pendiente de completar]
SHA-256 del paquete de Linux: [Pendiente de completar]
Versión/confirmación web: [Pendiente de completar]
Resumen del contenedor web: [Pendiente de completar]Valores de verificación de archivos oficiales añadidos después de la auditoría
Los siguientes valores se calcularon de forma independiente a partir de los archivos de distribución oficiales descargados del sitio web de SingLinkVPN el 2026-07-27. Son valores de verificación de divulgación pública y no deben representarse como hashes de muestras de auditoría originales conservadas por el auditor.
| Plataforma | Archivo de lanzamiento oficial | Tamaño | SHA-256 |
|---|---|---|---|
| macOS Apple Silicon | SingLinkVPN 2.5.3 ARM64 DMG oficial | 70.568.669 bytes | `5857cb3e6ded51362234bf2246958612cea10fab0d416f174faf7e9121708d24` |
| macOS Intel | SingLinkVPN 2.5.3 DMG oficial x86_64 | 72.270.725 bytes | `5bba2c37a76ef8cb67bdfa15506c581d73faab73275bba73b83ec6ca5d110ad0` |
| Android | SingLinkVPN 2.1.3 APK oficial | 86.649.334 bytes | `81146be4136097eded546d9175fc9feba85174739d7a74a76563b4ebdb80d152` |
| Windows | SingLinkVPN 2.0.9 EXE oficial | 31.391.424 bytes | `2eb39c432aacdcb05aa93b89451e3022b2c6f55548ba56b52de25a4499007795` |
El archivo de versión actual de Linux y su SHA-256 no estaban disponibles en el registro de versión pública proporcionado. En ese registro tampoco se proporcionó un ID de versión web, confirmación de Git, resumen de contenedor o hash de artefacto de implementación.
La matriz completa de plataformas probadas en la Sección 4 sigue siendo autorizada para las versiones de productos, dispositivos, entornos de sistemas operativos y referencias de evidencia. Los hashes de distribución pública complementan esa matriz; no reemplazan las pruebas SLV-*, VTP-SLV-*, captura de paquetes, API o documentos de trabajo retenidos que se describen en otras partes de este informe.
6. Alcance de la auditoría
6.1 Conexión VPN y seguridad del túnel
La auditoría cubrió:
establecimiento de conexión VPN normal;
desconexión de VPN iniciada por el usuario;
desconexión inesperada del servidor VPN;
reconexión automática;
solicitudes de conexión repetidas;
finalización forzada de la aplicación;
comportamiento de suspensión y activación del dispositivo;
transiciones de red;
creación y limpieza; y
coherencia entre el estado de VPN mostrado y el estado real del túnel.
6.2 Protección contra fugas de IP y DNS
La auditoría cubrió:
fugas de DNS;
comportamiento de la dirección de salida IPv4;
riesgos de omisión de IPv6;
fugas de WebRTC;
exposición de la dirección de red local;
comportamiento del tráfico durante la interrupción de la VPN;
comportamiento de enrutamiento durante la reconexión; y
modos de enrutamiento inteligente y conexión global.
6.3 Seguridad de cuentas y sesiones
La auditoría cubrió:
procesos de inicio de sesión;
validez del token;
tokens caducados;
reutilización de tokens después del cierre de sesión;
acceso no autenticado;
manipulación del identificador de cuenta;
acceso a datos entre cuentas;
permisos de datos de suscripción;
sesión revocación; y
estado de cuenta multidispositivo.
6.4 API y seguridad de enlace interno
La auditoría cubrió:
solicitudes de configuración interna no autorizadas;
solicitudes de tokens no válidas;
sesiones caducadas;
solicitudes de clientes no oficiales;
manipulación de parámetros de solicitud;
solicitudes repetidas de alta frecuencia;
sondeo automatizado de puntos finales;
aislamiento de datos de enlaces VPN internos; y
controles de limitación de velocidad y prevención de ataques.
6.5 Datos locales y privacidad
La auditoría cubrió:
almacenamiento de credenciales;
almacenamiento de tokens;
registros de errores;
información de depuración;
información de diagnóstico;
registros de actividad de navegación;
registros de consultas DNS;
registros de IP originales;
cachés locales; y
mecanismos de almacenamiento seguro del sistema operativo.
6.6 Panel de usuario web
La auditoría cubrió:
acceso no autenticado;
autorización de página de cuenta;
información de pedidos y suscripciones;
tokens y cookies;
manipulación de parámetros de solicitud;
acceso entre cuentas;
interfaces frontend y backend; y
cierre de sesión e invalidación de sesión.
6.7 Actualizaciones y cadena de suministro
La auditoría cubrió:
integridad del archivo de instalación;
firmas digitales;
fuentes de actualización;
riesgos de degradación de la versión;
dependencias de terceros;
secretos codificados;
información de depuración en compilaciones de producción; y
arquitectura y permisos del paquete de instalación.
7. Probar entornos de red
Para evitar sacar conclusiones de una única configuración de red, la auditoría cubrió los siguientes entornos:
| Entorno de red | Objetivo de la prueba |
|---|---|
| Banda ancha residencial IPv4 | Pruebas generales de conexión VPN, DNS y IP de salida |
| Red de doble pila IPv4/IPv6 | Prueba de DNS de doble pila y omisión de IPv6 |
| Red móvil 4G | Conectividad móvil y reconexión |
| Red móvil 5G | Redes móviles de alta velocidad y condiciones CGNAT |
| Wifi público | Condiciones de red local que no son de confianza |
| Transición de Wi-Fi a 5G | Migración de red y restablecimiento de túneles |
| Transición de 5G a Wi-Fi | Recuperación de ruta y actualización de DNS |
| Interrupción temporal de la red | Reconexión automática |
| Entorno DNS anormal | Manejo de DNS y protección contra fugas |
| Entorno de alta latencia y pérdida de paquetes | Manejo de fallas de conexión y recuperación |
8. Metodología de auditoría
La plataforma VPNTestor utilizó los siguientes métodos según la plataforma y la característica:
pruebas de ejecución de cliente en vivo;
pruebas funcionales de caja negra;
pruebas de interfaz de caja gris;
análisis de paquetes de red;
pruebas de enrutamiento y DNS;
pruebas de salida de IPv4 e IPv6;
pruebas de red WebRTC;
pruebas de acceso API no autorizado;
sesión y pruebas de tokens;
solicitudes de alta frecuencia y pruebas de límite de velocidad;
inspección de datos locales;
inspección de firmas y paquetes de instalación;
comparación de comportamiento antes y después de la corrección;
pruebas de regresión posteriores a la corrección; y
comparación del comportamiento de seguridad entre plataformas.
Cada elemento descrito como "aprobado" o "no identificado" en este informe debe corresponder al menos a un caso de prueba y una referencia de evidencia.
9. Casos de prueba formales
9.1 Conexión VPN y seguridad de red
| ID de prueba | Elemento de prueba | Resultado esperado |
|---|---|---|
| VTP-SLV-NET-001 | Establecer una conexión VPN normal | Se establece el túnel y la IP de salida pública cambia correctamente |
| VTP-SLV-NET-002 | Desconexión de VPN iniciada por el usuario | El túnel y las rutas asociadas se eliminan correctamente |
| VTP-SLV-NET-003 | Desconexión inesperada del servidor VPN | El cliente se detiene de forma segura o se vuelve a conectar automáticamente |
| VTP-SLV-NET-004 | Cambiar de Wi-Fi a 5G | Sin exposición sostenida al tráfico sin protección |
| VTP-SLV-NET-005 | Cambiar de 5G a Wi-Fi | Se restablece el túnel y se restablece el trazado |
| VTP-SLV-NET-006 | Dispositivo de suspensión y activación | La VPN y el estado de enrutamiento se revalidan |
| VTP-SLV-NET-007 | Terminar forzosamente al cliente | No queda ningún estado de proxy no válido ni ruta incorrecta |
| VTP-SLV-DNS-001 | Prueba de fuga de DNS | Las solicitudes de DNS no omiten la ruta segura designada |
| VTP-SLV-IPV4-001 | Prueba de salida de IPv4 | La IP de salida pública coincide con la ubicación VPN seleccionada |
| VTP-SLV-IPV6-001 | Prueba de fuga de IPv6 | El tráfico IPv6 no pasa por alto la VPN |
| VTP-SLV-WRTC-001 | Prueba WebRTC | Las direcciones locales que deberían permanecer privadas no están expuestas |
| VTP-SLV-ROUTE-001 | Inspección de la tabla de enrutamiento | Las reglas de enrutamiento y túnel dividido coinciden con la configuración seleccionada |
9.2 Pruebas de cuentas, API y enlaces internos
| ID de prueba | Elemento de prueba | Resultado esperado |
|---|---|---|
| VTP-SLV-AUTH-001 | Solicitud no autenticada | Se devuelve una respuesta no autorizada |
| VTP-SLV-AUTH-002 | Token no válido | La solicitud es rechazada |
| VTP-SLV-AUTH-003 | Token caducado | La sesión deja de ser válida |
| VTP-SLV-AUTH-004 | Reutilizar token después de cerrar sesión | El token anterior ya no se puede utilizar |
| VTP-SLV-API-001 | Solicitud de enlace interno no autorizada | No se devuelven datos del enlace VPN interno |
| VTP-SLV-API-002 | Manipulación de parámetros de solicitud | Los controles de acceso no se pueden eludir |
| VTP-SLV-API-003 | Solicitudes repetidas de alta frecuencia | Se activan controles de limitación de velocidad o prevención de ataques |
| VTP-SLV-API-004 | Solicitud de cliente no oficial | No se puede obtener la configuración protegida |
| VTP-SLV-WEB-001 | Intentar acceder a los datos de otro usuario | La solicitud es rechazada |
| VTP-SLV-WEB-002 | Modificar identificador de cuenta | Los datos de la cuenta de otros usuarios no se devuelven |
| VTP-SLV-WEB-003 | Acceso directo a una página protegida | Los usuarios no autenticados no pueden ver la página |
9.3 Pruebas de privacidad y datos locales
| ID de prueba | Elemento de prueba | Resultado esperado |
|---|---|---|
| VTP-SLV-PRIV-001 | Buscar registros de actividad de navegación | No existe ningún registro de contenido de navegación |
| VTP-SLV-PRIV-002 | Buscar registros de consultas DNS | No existe ningún registro de contenido de consulta DNS |
| VTP-SLV-PRIV-003 | Buscar registros de actividad de IP originales | No se crean registros de actividad de IP innecesarios |
| VTP-SLV-PRIV-004 | Inspeccionar registros de errores | Los registros no contienen tokens, claves ni datos de enlaces internos |
| VTP-SLV-PRIV-005 | Inspeccionar el almacenamiento de datos de la cuenta | Se utiliza almacenamiento seguro del sistema operativo |
| VTP-SLV-PRIV-006 | Inspeccionar datos de diagnóstico | El contenido completo de actividad de la red no está incluido |
10. Captura de paquetes y evidencia de API redactada
Las conclusiones de seguridad relacionadas con DNS, IPv6, enrutamiento, WebRTC, API y enlaces internos deben conservar la evidencia redactada correspondiente.
10.1 Evidencia de captura de paquetes de red
Los archivos de evidencia recomendados incluyen:
VTP-SLV-PCAP-DNS-001.pcapng
VTP-SLV-PCAP-IPV6-001.pcapng
VTP-SLV-PCAP-NETWORK-SWITCH-001.pcapng
VTP-SLV-PCAP-RECONNECT-001.pcapng
VTP-SLV-PCAP-WEBRTC-001.pcapngAntes de la divulgación pública, se debe eliminar o redactar la siguiente información:
tokens de usuario;
direcciones de servidores VPN reales;
nombres de dominio privados;
identificadores de cuenta;
información de pedido;
claves de cifrado; y
información de autenticación de producción.
10.2 Registros API redactados
Los archivos de evidencia recomendados incluyen:
VTP-SLV-API-001-unauthorized-request-redacted.json
VTP-SLV-API-002-invalid-token-redacted.json
VTP-SLV-API-003-rate-limit-redacted.json
VTP-SLV-API-004-internal-link-redacted.jsonCada registro de evidencia API debe contener:
tiempo de prueba;
método de solicitud;
identificador de punto final redactado;
estado de autenticación;
código de estado HTTP;
estructura de datos de respuesta;
si se devolvieron datos de enlace interno; y
resultado final de la prueba.
11. Clasificación de riesgos de seguridad
Riesgo crítico
Una vulnerabilidad de riesgo crítico puede provocar:
exposición de datos confidenciales a gran escala;
ejecución remota de código;
control de sistemas centrales;
omisión completa de autenticación; o
exposición a gran escala del tráfico VPN.
Alto riesgo
Una vulnerabilidad de alto riesgo puede provocar:
apropiación de cuenta;
acceso no autorizado;
exposición de datos privados importantes;
derivación de tráfico VPN; o
acceso a la configuración interna o datos del enlace.
Riesgo medio
Una vulnerabilidad de riesgo medio generalmente requiere condiciones específicas y puede afectar a una plataforma, función o conjunto de datos limitados.
Riesgo bajo
Una vulnerabilidad de bajo riesgo tiene un impacto directo menor, pero puede debilitar la postura general de seguridad o aumentar el riesgo cuando se combina con otras condiciones.
Recomendación informativa
Una recomendación informativa no se puede explotar directamente, pero identifica un área donde se puede mejorar aún más la ingeniería de seguridad.
12. Resultados de la auditoría de seguridad
| Nivel de riesgo | Número identificado | Número sin resolver |
|---|---|---|
| Crítico | 0 | 0 |
| Alto | 0 | 0 |
| Medio | 0 | 0 |
| Bajo | 0 | 0 |
Según los resultados de las pruebas proporcionados por la plataforma VPNTestor, no se identificó ningún problema sin resolver de riesgo crítico, alto, medio o bajo dentro de las versiones y entornos probados.
La posible superficie de ataque asociada con el proceso de inicio de VPN, identificada a principios de 2026, se había solucionado antes de la auditoría formal.
El problema se incluyó como elemento principal de la prueba de regresión.
Las pruebas posteriores a la corrección indicaron que:
el problema original no se pudo reproducir;
las solicitudes no autorizadas no pudieron obtener datos del enlace VPN interno;
las sesiones no válidas no pudieron obtener la configuración protegida;
las solicitudes anormales de alta frecuencia fueron restringidas;
la manipulación de los parámetros de solicitud no eludió los controles de acceso;
los clientes no oficiales no pudieron obtener datos protegidos; y
la corrección no introdujo una nueva vulnerabilidad de seguridad.
13. Problema y solución del proceso de inicio de VPN
13.1 Antecedentes
Cuando un usuario inicia una conexión VPN, el cliente debe obtener la configuración necesaria para establecer la conexión desde el backend.
Este es un componente necesario del proceso de conexión VPN. Sin embargo, si la autenticación, la verificación de la sesión, las restricciones de solicitudes o el aislamiento de datos internos son insuficientes, el proceso puede crear una posible superficie de ataque.
Riesgos potenciales incluidos:
intentos no autorizados de obtener datos de enlaces VPN internos;
clientes no oficiales que sondean la interfaz de configuración;
solicitudes repetidas automatizadas al punto final de inicio;
análisis de estructuras de conexión interna; y
solicitudes de alta frecuencia que afectan el funcionamiento normal del terminal.
13.2 Medidas de remediación
SingLinkVPN modificó posteriormente el proceso de la siguiente manera:
fortalecer la autenticación para solicitudes de inicio de VPN;
agregar comprobaciones de validez de sesión;
restringir clientes no oficiales y no autorizados;
agregar detección de solicitudes anormales;
agregar límites de solicitudes de alta frecuencia;
separar los datos de enlaces internos de las interfaces públicas;
reducir la cantidad de datos devueltos por la interfaz;
agregar controles de prevención de sondeo automatizados; y
fortalecer la autorización entre el cliente y el backend.
13.3 Comparación del antes y el después
| Elemento | Antes de la remediación | Después de la corrección |
|---|---|---|
| Solicitud de inicio de VPN | Solicitudes de enlaces internos procesadas por el backend | Se agregó una validación de sesión e identidad más sólida |
| Solicitud no autorizada | Se podría investigar la posible superficie de ataque | No se pueden obtener datos del enlace interno |
| Cliente no oficial | Se requirieron restricciones adicionales | No se puede obtener la configuración protegida |
| Solicitudes de alta frecuencia | El punto final podría ser investigado repetidamente | Se activan límites de velocidad y controles de prevención de ataques |
| Datos del enlace interno | Es necesario reducir el alcance accesible | Aislado de solicitudes no autorizadas |
| Pruebas posteriores a la remediación | No aplicable | Problema original no reproducido |
| Nueva vulnerabilidad | No aplicable | No se ha identificado ninguna nueva vulnerabilidad |
El estado final del problema es:
Remediado, vuelto a probar y cerrado
14. Pruebas de DNS, IPv4, IPv6 y WebRTC
Pruebas de seguridad de red cubiertas:
establecimiento de conexión VPN normal;
desconexión iniciada por el servidor VPN;
interrupción inesperada de la red local;
transición de Wi-Fi a 5G;
transición de 5G a Wi-Fi;
suspensión y activación del dispositivo;
reinicio de la aplicación;
terminación anormal del proceso VPN;
entornos de doble pila IPv4/IPv6;
escenarios relacionados con WebRTC;
enrutamiento inteligente; y
modo de conexión global.
Según los resultados de las pruebas, no se identificó ningún caso reproducible de forma consistente de lo siguiente:
Fuga de DNS;
Fuga de dirección IPv4;
Omisión de IPv6;
Fuga de WebRTC;
Omisión de enrutamiento; o
exposición sostenida a tráfico desprotegido.
Cuando las condiciones de la red cambiaron, los clientes probados pudieron restablecer, pausar o finalizar la conexión VPN de acuerdo con los mecanismos de red del sistema operativo correspondiente.
La auditoría no identificó una situación en la que el cliente continuara enviando tráfico a través de una ruta desprotegida mientras mostraba una conexión VPN activa.
15. Seguridad de la cuenta y del panel web
La auditoría cubrió:
acceso no autenticado;
tokens de autenticación;
períodos de validez de la sesión;
reutilización de tokens después del cierre de sesión;
manipulación del identificador de cuenta;
acceso a datos entre cuentas;
autorización de datos de suscripción;
controles de acceso a nivel de página;
repetición anormal de solicitudes; y
acceso a la interfaz frontend-backend.
Según los resultados de la prueba:
los usuarios no autenticados no podían acceder directamente a la información protegida de la cuenta;
los tokens inválidos y caducados no podían seguir utilizándose;
la modificación de los parámetros de solicitud ordinarios no proporcionaba acceso a la información de otro usuario;
los datos de la cuenta y la suscripción estaban protegidos por los permisos correspondientes de la cuenta;
las sesiones se invalidaban como se esperaba después del cierre de sesión; y
el panel web pasó las pruebas de autorización de cuenta incluidas en esta auditoría.
16. Evaluación de privacidad y manejo de datos
La auditoría evaluó el manejo de datos del cliente durante:
inicio de la aplicación;
inicio de sesión de cuenta;
conexión VPN;
selección de ubicación de VPN;
errores de red;
reinicio de la aplicación;
diagnóstico y manejo de errores;
uso del panel web; y
solicitudes de configuración interna.
Dentro del alcance observable y probado, no se identificó ninguna funcionalidad que creara activamente registros de:
contenido de navegación de los usuarios;
historial de navegación;
contenido de consultas DNS;
actividad completa de la red;
listas de sitios web visitados; o
contenido de tráfico de red sin procesar.
Los alias de correo electrónico de registro y los registros de pedidos conservados por SingLinkVPN se utilizan para consultas de suscripción y soporte posventa. No son equivalentes a registros de contenido de navegación ni a registros de actividad de red VPN.
Las pruebas tampoco identificaron un método mediante el cual una solicitud no autorizada pudiera obtener directamente datos del enlace VPN interno.
17. Conclusiones de la prueba multiplataforma
| Plataforma | Conclusión de la prueba |
|---|---|
| iOS | Pasó pruebas de conexión VPN, transición de red, DNS, IP, cuenta y datos locales |
| iPadOS | Pasó pruebas de conexión VPN, recuperación en segundo plano y fugas de red |
| Apple TV | Pasó las pruebas de inicio de sesión, conexión del servidor, recuperación de red y estado de la cuenta |
| macOS Apple Silicio | Pasó las pruebas TUN, DNS, enrutamiento, recuperación del sueño y enlaces internos |
| macOS Intel | Pasó pruebas de compatibilidad, túnel VPN, DNS y enrutamiento |
| Android | Pasó pruebas de servicio VPN, conexión en segundo plano, transición de red, IPv6 y datos locales |
| Windows | Pasó pruebas de túnel, DNS, enrutamiento del sistema, interrupción anormal y reconexión |
| LinuxUbuntu | Pasó las pruebas de permisos, enrutamiento, DNS y túnel VPN |
| Linux Debian | Pasó las pruebas de instalación, inicio de servicio, túnel y enrutamiento |
| Panel de usuario web | Pasó las pruebas de inicio de sesión, sesión, autorización de cuenta y acceso entre cuentas |
18. Evaluación de transparencia técnica y de código abierto
SingLinkVPN ha lanzado un programa continuo de investigación técnica y de código abierto.
La primera etapa ha comenzado a publicarse:
arquitectura de desarrollo de VPN;
modelos de seguridad y privacidad;
metodología de pruebas de rendimiento;
formatos de datos de prueba;
herramientas de investigación y validación;
procedimientos de divulgación de vulnerabilidades; y
estándares de evidencia y publicación de informes.
En futuras etapas se pretende publicar:
informes de seguridad;
informes de rendimiento;
informes de transparencia;
protocolos VPN;
clientes VPN; y
otras tecnologías centrales que han completado revisiones de seguridad, privacidad y licencias.
El código abierto no hace que un producto sea seguro automáticamente.
La seguridad real de un producto de código abierto todavía depende de:
arquitectura de seguridad;
calidad del código;
control de acceso;
velocidad de corrección;
gestión de dependencias;
gestión de versiones;
pruebas continuas;
revisión de la comunidad; y
procedimientos de divulgación responsable.
Basándose en los resultados de esta auditoría de seguridad, la solución del problema conocido y la dirección continua de código abierto de SingLinkVPN, VPNTestor Platform concluyó que SingLinkVPN cumplía con los requisitos de control de seguridad y transparencia técnica aplicados en esta evaluación.
19. Metodología de puntuación de 100 puntos
La evaluación de seguridad utiliza una puntuación total de 100 puntos divididos en siete categorías:
| Categoría de evaluación | Puntos |
|---|---|
| Túnel VPN, DNS y protección contra fugas de red | 25 |
| Seguridad de cuentas, API y enlaces internos | 20 |
| Controles de privacidad y datos de clientes locales | 15 |
| Coherencia de seguridad multiplataforma | 10 |
| Panel web y seguridad de la sesión | 10 |
| Actualizaciones, paquetes de instalación y comprobaciones de la cadena de suministro | 10 |
| Solución de problemas conocidos y nuevas pruebas | 10 |
| **Totales** | **100** |
Reglas de deducción
| Nivel de riesgo | Deducción por hallazgo |
|---|---|
| Crítico | 30 puntos |
| Alto | 15 puntos |
| Medio | 7 puntos |
| Bajo | 2 puntos |
| Recomendación informativa | Sin deducción directa; registrado como elemento de mejora futura |
Los resultados de la auditoría fueron:
hallazgos de riesgo crítico: 0;
hallazgos de alto riesgo: 0;
hallazgos de riesgo medio: 0;
hallazgos de bajo riesgo: 0;
problema conocido del proceso de inicio de VPN: solucionado antes de la auditoría formal;
nueva prueba de corrección: aprobada; y
nueva vulnerabilidad introducida por la reparación: ninguna identificada.
La puntuación final resultante fue:
100/100
Una puntuación de 100 indica que todos los elementos de prueba enumerados en este informe cumplieron con los criterios de aprobación de la plataforma VPNTestor y que no se identificó ningún problema de riesgo crítico, alto, medio o bajo sin resolver.
La puntuación se aplica únicamente a las versiones, dispositivos, sistemas operativos, entornos de red y alcance de la prueba enumerados en este informe. No es una garantía de seguridad permanente para todas las versiones futuras.
20. Por qué SingLinkVPN recibió una puntuación de 100
SingLinkVPN recibió una puntuación de 100 por los siguientes motivos:
no se identificó ninguna vulnerabilidad de riesgo crítico;
no se identificó ninguna vulnerabilidad de alto riesgo;
no se identificó ninguna vulnerabilidad de riesgo medio;
no se identificó ninguna vulnerabilidad de bajo riesgo;
las plataformas principales se incluyeron en las pruebas;
se utilizaron registros de versión y entorno de prueba separados para cada plataforma;
no se identificó ninguna fuga de DNS reproducible de forma consistente;
no se identificó ninguna fuga de IPv4 consistentemente reproducible;
no se identificó ninguna fuga de IPv6 consistentemente reproducible;
no se identificó ninguna fuga de WebRTC consistentemente reproducible;
no se identificó ninguna derivación de enrutamiento consistentemente reproducible;
el sistema de cuentas y el panel web pasaron las pruebas de autorización;
las solicitudes no autorizadas no pudieron obtener el enlace VPN interno datos;
el problema potencial identificado a principios de 2026 se había solucionado;
el problema original no se pudo reproducir después de la corrección;
la corrección no introdujo una nueva vulnerabilidad;
el comportamiento de seguridad multiplataforma cumplió con los requisitos de la prueba; y
la documentación técnica y el programa de transparencia de código abierto cumplieron con los requisitos de evaluación.
21. ¿Necesita el usuario realizar alguna acción?
Los usuarios de versiones anteriores de SingLinkVPN deben actualizar a la última versión oficial disponible para su plataforma.
Debido a que las diferentes plataformas utilizan números de versión independientes, los usuarios deben seguir el mensaje de actualización oficial para su propia plataforma en lugar de confiar únicamente en el número de versión de macOS 2.5.
Los usuarios también deben:
descargue clientes solo de los canales oficiales de SingLinkVPN o de las tiendas de aplicaciones oficiales;
evite clientes modificados de fuentes desconocidas;
mantenga su sistema operativo en una versión compatible;
revise periódicamente las actualizaciones del cliente;
evite compartir las credenciales de la cuenta;
inicie sesión nuevamente o actualice la configuración del servidor si se produce un comportamiento de conexión anormal.
Los usuarios que ya ejecutan la última versión oficial disponible para su plataforma no necesitan tomar medidas de seguridad adicionales basadas en esta auditoría.
22. Limitaciones de auditoría
Los resultados de esta auditoría se aplican a:
el período de auditoría de julio de 2026;
las versiones probadas enumeradas en este informe;
los dispositivos de prueba enumerados en este informe;
los sistemas operativos enumerados en este informe;
los entornos de red enumerados en este informe;
los casos de prueba enumerados en este informe; y
el estado del producto proporcionado durante la auditoría.
El informe no cubre funciones, protocolos, dependencias de terceros ni cambios en la implementación de backend introducidos después de completar la auditoría.
Se deben realizar pruebas de seguridad adicionales cuando SingLinkVPN realiza un cambio sustancial en:
protocolos VPN;
clientes iOS o iPadOS;
clientes Android;
clientes macOS;
clientes Windows;
clientes Linux;
clientes Apple TV;
el panel de usuario web;
sistemas de cuenta y autenticación;
sistemas de configuración de servidores;
dependencias de terceros; o
procesos de actualización y lanzamiento.
23. Conclusión final de la auditoría
Según la auditoría de seguridad de terceros realizada por la plataforma VPNTestor en julio de 2026, la plataforma llegó a las siguientes conclusiones:
No se identificó ninguna vulnerabilidad de riesgo crítico en los productos probados.
No se identificó ninguna vulnerabilidad de alto riesgo.
No se identificó ninguna vulnerabilidad de riesgo medio.
No se identificó ninguna vulnerabilidad de bajo riesgo.
Los clientes de iOS y iPadOS pasaron las pruebas de seguridad.
El cliente Apple TV pasó las pruebas de seguridad.
Los clientes Apple Silicon e Intel macOS pasaron las pruebas de seguridad.
El cliente de Android pasó las pruebas de seguridad.
El cliente de Windows pasó las pruebas de seguridad.
Los clientes Linux pasaron las pruebas de seguridad.
El panel de usuario web pasó las pruebas de cuenta y autorización.
No se identificó ninguna fuga de DNS reproducible de manera consistente.
No se identificó ninguna fuga de IPv4 o IPv6 reproducible de manera consistente.
No se identificó ninguna fuga de WebRTC consistentemente reproducible.
No se identificó ninguna derivación de ruta reproducible de manera consistente.
Las solicitudes no autorizadas no pudieron obtener datos del enlace VPN interno.
El problema del proceso de inicio de VPN identificado a principios de 2026 se solucionó.
El problema original no se pudo reproducir después de la reparación.
No se identificó ninguna vulnerabilidad nueva introducida por la corrección.
SingLinkVPN pasó todas las categorías de puntuación incluidas en esta auditoría de seguridad de terceros.
La plataforma VPNTestor asignó a los productos SingLinkVPN probados una calificación de seguridad final de:
100/100
Resultado de la auditoría: aprobado completamente
Dentro de las versiones, dispositivos, sistemas operativos, entornos de red y alcance de la auditoría descritos en este informe, VPNTestor Platform no identificó ninguna vulnerabilidad de riesgo crítico, alto, medio o bajo no resuelta en SingLinkVPN.
SingLinkVPN cumplió con todos los estándares aplicados en esta auditoría para la seguridad de la conexión VPN, la protección contra fugas de red, la coherencia de la seguridad entre plataformas, la autorización de cuentas, los controles de privacidad y la protección de enlaces internos.
A medida que SingLinkVPN continúe abriendo su documentación técnica, datos de investigación, protocolos VPN, clientes y otras tecnologías centrales, su diseño de seguridad estará cada vez más disponible para la inspección, verificación y reproducción continua por parte de investigadores externos.
24. Firma del informe
Organización de auditoría: Plataforma VPNTestor Equipo de auditoría independiente: Openscore VPN Servicio auditado: SingLinkVPN Líder de auditoría y firmante: James Robert Smith Versión del informe: 1.2 Período de auditoría: Julio de 2026 Calificación final: 100/100 Resultado final: Totalmente aprobado Fecha de firma: 2026-07-31 Correo electrónico de la organización: [email protected]
Firma digital: Firma Ed25519 del manifiesto v1.2 en seis idiomas, verificable con la clave pública publicada
Integridad del informe: Los valores SHA-256 de cada idioma se publican en el manifiesto v1.2 en seis idiomas. No se incrusta aquí un único hash autorreferencial del informe.
<!-- annual-audit-records:start -->
25. Registro de verificaciones de seguridad multiversión de 2026 (actualización continua)
Esta sección acumula los registros de las nuevas versiones verificadas después de completar la auditoría. El informe de julio de 2026, la fecha de publicación original, la firma y las conclusiones históricas se conservan; las actualizaciones posteriores solo añaden registros nuevos.
El contenido público incluye únicamente versiones, fechas, resultados de verificación y valores de comprobación de integridad. La arquitectura interna del producto, la lógica de funcionamiento, la configuración, la información de red, los detalles de incidencias y los registros originales completos no se publican; VPNTestor Platform los conserva en un archivo de auditoría de acceso restringido.
25.1 Último informe completo firmado
Estado actual: se han publicado el informe completo firmado y su traducción al español con integridad firmada.
VPNTestor Platform ha consolidado los registros de verificación de seguridad de macOS 2.5.7, Windows 2.5.8 y el nuevo protocolo en el informe completo v2.0 de 2026. El informe obtuvo una calificación final de 100/100, con un resultado final de Aprobado, y fue firmado digitalmente por James Robert Smith. El documento en español es una traducción fiel de ese informe v2.0 firmado; el conjunto de traducciones multilingües dispone de un manifiesto de integridad y una firma independientes.
Descargar o consultar la traducción al español del informe completo de auditoría de seguridad v2.0
Descargar el manifiesto SHA-256 de las traducciones multilingües
Descargar la firma de James Robert Smith para el manifiesto de traducciones
25.2 Resultados de las versiones más recientes
| Plataforma y versión | Alcance de la verificación | Resultado | Evidencia pública |
|---|---|---|---|
| Windows 2.5.8 / build 3077 | Verificación de seguridad del nuevo protocolo | 7/7 elementos aprobados, tasa de aprobación del 100% | [Consultar el resumen público](/downloads/security-audits/singlinkvpn-v2.5-2026/SingLinkVPN-Windows-2.5.8-3077-Sola-Runtime-Audit-Addendum-2026-08-24-es.md) |
| Windows 2.5.8 / build 3077 | Verificación de seguridad de la versión y su ejecución | Todos los elementos enumerados aprobados, tasa de aprobación del 100% | [Consultar el resumen público](/downloads/security-audits/singlinkvpn-v2.5-2026/SingLinkVPN-Windows-2.5.8-3077-Runtime-Audit-Evidence-2026-08-24-es.md) |
| macOS 2.5.7 / build 3065 | Verificación de seguridad de la publicación | 6/6 elementos aprobados, tasa de aprobación del 100% | [Consultar el resumen público](/downloads/security-audits/singlinkvpn-v2.5-2026/SingLinkVPN-macOS-2.5.7-3065-DMG-Evidence-2026-08-24-es.md) |
| macOS 2.5.6 / build 3064 | Verificación de seguridad del nuevo protocolo | 7/7 elementos aprobados, tasa de aprobación del 100% | [Consultar el resumen público](/downloads/security-audits/singlinkvpn-v2.5-2026/Sola-Protocol-Runtime-Audit-Evidence-2026-08-16-es.md) |
En las versiones y los registros de prueba conservados indicados arriba, todos los elementos de verificación de seguridad enumerados fueron aprobados y no se identificaron problemas de seguridad sin resolver.
25.3 Principios de protección de la evidencia pública
Los resúmenes públicos conservan la versión, el número de compilación, la fecha, la conclusión de la verificación y los valores de comprobación de la evidencia.
Los registros originales completos se conservan en un archivo de auditoría de acceso restringido y no están disponibles para descarga pública.
Los materiales públicos no revelan la arquitectura del producto, los métodos de implementación, la lógica de funcionamiento, la configuración, la información de red, la información de dispositivos ni los detalles de incidencias.
Cada actualización crea un registro nuevo y no elimina ni sobrescribe las fechas o conclusiones de versiones anteriores.
VPNTestor Platform realiza y documenta la verificación de forma independiente, sin sustituir los resultados de las pruebas por contenido promocional del producto.
25.4 Historial de versiones y evidencias
| Fecha del registro | Plataforma y versión | Actualización acumulada | Estado |
|---|---|---|---|
| 2026-07-28 | SingLinkVPN v2.5 | Publicación inicial del informe de auditoría de seguridad de 2026 | Publicado; se conserva la fecha de publicación original |
| 2026-08-01 | macOS 2.5.6 / build 3056 | Se añadió el registro de verificación de la muestra de instalación oficial | Verificado |
| 2026-08-16 | macOS 2.5.6 / build 3064 | Se añadieron la verificación de seguridad del nuevo protocolo y los valores de comprobación de la evidencia | 7/7 elementos aprobados, tasa de aprobación del 100% |
| 2026-08-19 | macOS 2.5.7 / build 3065 | Se añadieron los registros de la muestra de instalación oficial y de seguridad de la publicación | 6/6 elementos aprobados, tasa de aprobación del 100% |
| 2026-08-24 | Windows 2.5.8 / build 3077 | Se añadieron los registros de la versión, la muestra de instalación y la seguridad de ejecución | Todos los elementos enumerados aprobados, tasa de aprobación del 100% |
| 2026-08-24 20:22 | Windows 2.5.8 / build 3077 | Se añadieron la verificación de seguridad del nuevo protocolo y los valores acumulados de comprobación de la evidencia | 7/7 elementos aprobados, tasa de aprobación del 100% |
| 2026-08-24 20:28 | Actualización de protección de los materiales públicos | Se aplicó una redacción uniforme a la página web y a los resúmenes descargables; la evidencia detallada permanece en el archivo restringido | Completado |
| 2026-08-24 20:58 | Informe completo v2.0 de las versiones actuales | Se consolidaron los registros de verificación de macOS 2.5.7, Windows 2.5.8 y el nuevo protocolo; se congelaron el informe y los cuatro resúmenes de evidencia | Completo, 100/100, firmado y verificado correctamente |
25.5 Integridad y conservación histórica
El informe v1.2 de julio de 2026, su manifiesto de verificación en seis idiomas y su firma digital se conservan como registros históricos. La versión actual utiliza un informe completo v2.0 y una firma independientes para el informe fuente, junto con un manifiesto de traducciones multilingües firmado por separado, sin modificar el informe histórico congelado.
La fecha de publicación original de esta página se mantiene en 2026-07-28 y la página también muestra la fecha de la última actualización. Las auditorías posteriores seguirán añadiéndose por fecha.
26. Registro complementario de la auditoría de seguridad móvil: series Android / iOS 2.5
Pruebas e informe: equipo de pruebas de VPNTestor. Fecha: 2026-09-11. Este informe reúne la verificación de muestras, los registros de funcionamiento y las pruebas de conexión y recuperación en dispositivos reales de Android / iOS serie 2.5.
Conclusiones de auditoría confirmadas: SingLinkVPN superó la auditoría de seguridad de 2026 de esta plataforma y la verificación independiente sin registros de actividad del 2026-07-29. En las versiones y entornos de la auditoría original no se encontraron fugas DNS, IPv4, IPv6 o WebRTC ni desvíos de rutas reproducibles de forma consistente. Este registro móvil de la serie 2.5 añade resultados de versión, conexión y recuperación.
26.1 Serie Android 2.5
La muestra específica es Android 2.5.8, compilación 5066. El archivo de instalación se obtuvo del canal de distribución oficial el 2026-09-11 y tiene un tamaño de 60,353,364 bytes. La integridad del archivo, la versión incluida en el paquete y la firma de publicación se verificaron correctamente.
SHA-256 de la muestra: 3d60e21b610bc12988992e055f45eceaf4d4cab46204de60dbb3d65869f20659.
Se ha completado una revisión estática parcial de la muestra de instalación. No se encontraron claves privadas ni tokens codificados directamente entre los patrones habituales de credenciales examinados, y no se encontraron vulnerabilidades conocidas en el conjunto limitado de dependencias identificables consultado. Esta revisión no abarca todas las dependencias ni todo el comportamiento en tiempo de ejecución.
Los registros de Android del equipo de pruebas de VPNTestor incluyen un vídeo público y ocho capturas sobre conexión, acceso a servicios, medición de velocidad, selección de nodos, gestión de dispositivos, soporte, reglas y widgets.
Ver la demostración de funcionamiento de la serie Android 2.5. El título público de este vídeo indica la versión 2.5.6 y se conserva como material de funcionamiento de la serie; la identidad exacta de la muestra 2.5.8 se rige por el registro del archivo de instalación de esta sección. No se ha establecido una vinculación verificable entre las capturas o el vídeo y dicho archivo de instalación.
26.2 Serie iOS 2.5
Se verificaron el canal de distribución oficial, la información de App Store y los metadatos de la aplicación en un dispositivo conectado. La muestra verificable en esta revisión es la versión 2.5.1 de App Store, compilación 18; su ID de App Store es 6759948234. Este documento utiliza «serie iOS 2.5» como nombre del alcance del producto y conserva la versión exacta en el registro de la muestra.
Esta sección registra la identidad del canal de distribución y de la versión instalada. Los resultados de funcionamiento y pruebas de iOS figuran en las secciones 27 y 28.
26.3 Alcance de las pruebas y materiales públicos
Auditoría de seguridad: superada. Las secciones 14 y 23 de la auditoría de 2026 registran ausencia de fugas de red reproducibles de forma consistente en las versiones y entornos originales, con todas las categorías indicadas superadas.
Verificación sin registros de actividad: superada. El informe independiente del 2026-07-29 utilizó inspección de producción de solo lectura y confirmó que el diseño examinado coincidía con la política estricta sin registros de actividad. No encontró registros persistentes de sitios, consultas DNS, IP originales ni contenido de comunicaciones. La conclusión procede de la auditoría específica del backend y la infraestructura.
Las secciones 26–28 documentan las versiones móviles y los resultados actuales en dispositivos. Las conclusiones de seguridad y registros mantienen las fechas, versiones y sistemas de sus informes de origen; la adaptación funcional no sustituye esas pruebas.
Las cuentas, identificadores de dispositivos, suscripciones, tráfico y detalles técnicos internos de las imágenes originales permanecen en el archivo restringido. La firma de esta revisión cubre el informe consolidado en seis idiomas y las listas de sumas de imágenes, y verifica la integridad y la clave de publicación.
Descargar este suplemento público. Descargar el manifiesto de sumas de comprobación de los archivos en seis idiomas. El manifiesto de sumas de comprobación se proporciona para verificar la integridad de los archivos.
26.4 Cronología de los registros añadidos
2026-09-11: Se completó la verificación de identidad, integridad y firma del archivo de instalación de Android 2.5.8 y se registró el alcance de la revisión estática parcial.
2026-09-11: Se revisaron el vídeo público de funcionamiento de la serie Android 2.5 y ocho capturas de las pruebas, y se registraron su atribución de versión y los límites de las pruebas relativas a la protección de la privacidad.
2026-09-11: Se completó la verificación del canal de distribución oficial de la serie iOS 2.5 y de los metadatos de la versión instalada, y se añadió este suplemento público.
27. Serie iOS 2.5: pruebas de funcionamiento adicionales y registro de firma
2026-09-11: el equipo de pruebas de VPNTestor registró siete capturas de iOS, la comprobación de la página de vídeo público y la versión del dispositivo conectado.
Siete capturas de iOS registran el estado conectado del cliente y del widget, interfaces de funciones y ajustes y respuestas de comprobación de red. La descarga muestra una lectura instantánea de 1,032.52 Mbps, archivada como medición en curso.
Se comprobaron la página pública del vídeo, su título y su vista previa. El título identifica una compilación interna de iOS 2.5, archivada como demostración de la serie; la identidad instalada corresponde al registro de metadatos del dispositivo.
El 2026-09-11, una consulta de solo lectura al iPhone 16 Pro Max conectado confirmó SingLinkVPN 2.5.1, compilación 18, coincidente con el archivo de muestras.
El equipo de pruebas de VPNTestor registra el alcance de esta actualización como adaptación de protocolos y optimización de funciones. Las conclusiones históricas conservan su alcance original de versiones; los resultados actuales de conexión y recuperación figuran en la sección 28.
Las tres comprobaciones de recuperación fueron normales; los resultados detallados figuran en la sección 28.
Las cuentas, identificadores de dispositivos, suscripciones, tráfico y detalles técnicos internos de las imágenes originales permanecen en el archivo restringido. La firma de esta revisión cubre el informe consolidado en seis idiomas y las listas de sumas de imágenes, y verifica la integridad y la clave de publicación.
27.1 Descargas de pruebas y verificación
28. Serie Android / iOS 2.5: resultados de conexión y recuperación
Resultados de conexión y recuperación | 2026-09-11 | Revisión 4
El equipo de pruebas de VPNTestor completó este lote de pruebas de conexión, direcciones locales del navegador y recuperación en dispositivos reales. Los registros se presentan a continuación.
| Registro | Serie Android 2.5 | Serie iOS 2.5 |
|---|---|---|
| Capturas de este lote | 6 | 3 |
| Archivo de versiones (verificado anteriormente) | 2.5.8, compilación 5066 | 2.5.1, compilación 18 |
| Estado durante las comprobaciones IP aportadas | VPN activada | VPN activada |
| Material de comprobación de direcciones locales | 2 capturas de resultados | 1 resultado en 2 vistas |
El archivo de versiones remite a los registros anteriores de muestras; este lote de capturas se clasifica dentro de la serie 2.5.
Comprobaciones de conexión y direcciones
| Prueba | Resultado revisado | Fuente de prueba |
|---|---|---|
| Conexión a nodos Android | Ambas interfaces de nodo muestran conexión activa | Capturas de conexión de este lote |
| Dirección de salida Android | Dos registros de comprobación IP muestran valores de salida distintos | Capturas de comprobación IP de este lote |
| Enumeración local de Android | Se detectó una dirección de red de ámbito local; los resultados no enumeraron direcciones públicas | 2 capturas de resultados del navegador |
| Enumeración local de iOS | Se detectó un nombre de host anonimizado; el resultado no enumeró direcciones IP numéricas | 2 vistas del mismo resultado del navegador |
Pruebas de recuperación en dispositivos
| Prueba | Resultado Android | Resultado iOS | Fuente de prueba |
|---|---|---|---|
| Recuperación tras bloquear la pantalla | Normal; utilizable al abrir | Normal; utilizable al abrir | Registros de pruebas en dispositivos de VPNTestor |
| Recuperación tras cambiar de red | Normal; utilizable al abrir | Normal; utilizable al abrir | Registros de pruebas en dispositivos de VPNTestor |
| Recuperación tras interrumpir la red | Normal; utilizable al abrir | Normal; utilizable al abrir | Registros de pruebas en dispositivos de VPNTestor |
Resumen: Se registró un funcionamiento normal en los 3 escenarios de recuperación de cada plataforma. Las capturas documentan la conexión y los cambios de salida de Android. La enumeración local devolvió una dirección de ámbito local en Android y un nombre de host anonimizado en iOS.
Método: Operaciones en dispositivos y capturas de VPNTestor. El navegador comprueba la visibilidad de direcciones locales sin servicios externos STUN/TURN. La recuperación registra cualitativamente la disponibilidad posterior, no tiempos en milisegundos. Las conclusiones sobre DNS, IPv6 y fugas continuas de tráfico corresponden al alcance original citado en la sección 26.3.
Pruebas y privacidad: Se registran 9 imágenes originales mediante sumas de comprobación. No se publican IP concretas, cuentas ni identificadores de dispositivos. La firma de la revisión verifica la integridad de los archivos y la clave de publicación; no modifica la procedencia de las pruebas ni amplía las conclusiones.
28.1 Descarga de pruebas y firmas
Archivos históricos firmados (ediciones anteriores)