SingLinkVPN v2.5 セキュリティ監査 (2026): 7 つのプラットフォーム全体で 100/100
監査機関: VPNTestor Platform パブリック プラットフォーム名: Openscore VPN 監査責任者: VPNTestor セキュリティレビューチーム 監査済みの製品: SingLinkVPN テスト済みのバージョン: v2.5 監査期間: 2026年7月 レポートバージョン: 1.0
結果の概要: このレポートで説明されているバージョン、プラットフォーム、テスト環境、方法、および範囲内で、VPNTestor プラットフォームは、SingLinkVPN v2.5 のテストされたリリースで重大度、高、中、低の未解決のセキュリティ脆弱性を特定しませんでした。このバージョンは、採点されたすべてのテスト項目に合格し、 100/100 のスコアを獲得しました。
この結果は時間と範囲に制限されます。 SingLinkVPN、それ以降のリリース、または規定の範囲外のシステムに考えられるすべての脆弱性がないという意味ではありません。
エグゼクティブサマリー
2026 年 7 月、VPNTestor Platform は SingLinkVPN v2.5 のセキュリティ監査を完了しました。評価では、製品の主要クライアント、VPN 接続ライフサイクル、ネットワーク漏洩保護、アカウントと Web ダッシュボードの制御、内部接続構成へのアクセス、プライバシー関連のデータ処理、サポートされているオペレーティング システム全体でのセキュリティの一貫性が対象となりました。
記載された範囲に含まれるプラットフォームは次のとおりです。
iOS
Android
macOS
Windows
Linux
テレビクライアント
ウェブユーザーダッシュボード
監査では、機能テスト、異常状態テスト、不正リクエストのシミュレート、ネットワーク漏洩テスト、修復後の回帰テストを組み合わせました。
VPN 起動フローにおける以前の潜在的な攻撃対象領域は、2026 年初頭に特定されていました。この問題は、クライアントが内部接続構成とバックエンドからのルーティング データを要求するプロセスに関係していました。その後、SingLinkVPN は、関連する API、認可フロー、リクエスト検証、異常リクエスト検出、およびデータ分離制御を変更しました。
2026 年 7 月の再テスト中、VPNTestor プラットフォームはテスト範囲内で元の問題を再現できませんでした。再テストでは、修復によって導入された新たな脆弱性も特定されませんでした。
監査結果の概要
アイテム: 監査組織 · 結果: VPNTestor プラットフォーム
アイテム: パブリックプラットフォーム名 · 結果: オープンスコア VPN
アイテム: 監査責任者 · 結果: VPNTestor セキュリティレビューチーム
アイテム: 製品 · 結果: シングリンクVPN
アイテム: 監査タイプ · 結果: サードパーティのセキュリティ監査
アイテム: 監査期間 · 結果: 2026 年 7 月
アイテム: テスト版 · 結果: v2.5
アイテム: テスト済みのプラットフォーム · 結果: iOS、Android、macOS、Windows、Linux、TV クライアント、および Web ユーザー ダッシュボード
アイテム: 重要な発見 · 結果: 0
アイテム: 重大度の高い所見 · 結果: 0
アイテム: 中程度の重症度の所見 · 結果: 0
アイテム: 重大度の低い所見 · 結果: 0
アイテム: 以前の号 · 結果: VPN 起動フローにおける潜在的な攻撃対象領域
アイテム: 修復ステータス · 結果: 修復、再テスト、クローズ
アイテム: 最終スコア · 結果: 100/100
アイテム: 最終結果 · 結果: 採点されたすべてのテスト項目に合格しました
監査の内容
VPN接続のセキュリティ
監査では、アプリケーションの起動からサーバーの選択、トンネルの確立までの接続ライフサイクルを検査しました。テスト領域には次のものが含まれます。
接続状態精度
接続リクエストの認可
繰り返される接続試行と状態の競合
安全な障害動作
再接続時のルーティング動作
VPN起動時に使用される内部データの保護
異常なリクエストを通じて内部接続または構成データを取得しようとします
DNS、IP、IPv6、WebRTC、およびルーティング保護
ネットワーク リークの評価には以下が含まれます。
DNS漏洩
IPv4漏洩
IPv6バイパス
WebRTC 漏洩
ローカルネットワーク情報の漏洩
VPN 中断後のトラフィックの動作
ネットワーク変更時のルーティング状態
テストされたシナリオには、通常の接続、サーバー側の切断、ローカル接続の喪失、Wi-Fi とモバイル データ間の切り替え、スリープとウェイク、アプリケーションの再起動、プロセスの異常終了、IPv6 環境、WebRTC 関連のシナリオ、自動再接続、スプリット トンネリング シナリオ、フル トンネル シナリオが含まれます。
テストされたプラットフォームおよび環境内では、監査では、一貫して再現可能な DNS リーク、IPv4 アドレス リーク、IPv6 バイパス、WebRTC リーク、ルーティング バイパス、または保護されていないトラフィックの長期にわたる露出は特定されませんでした。
また、監査では、クライアントが保護されていないルートを介してトラフィックを送信し続けながら、アクティブな VPN 接続を報告するという持続的な状態は観察されませんでした。
アカウントとセッションのセキュリティ
アカウントとセッションのテストには次のものが含まれます。
サインインの流れ
トークンアクセス
セッションの有効期限
サインアウト後のトークンの無効化
不正なリクエスト
アカウントレベルのデータ権限
Web ダッシュボードのアクセス制御
デバイス間のアカウントの状態
テストされた範囲内では、監査では、認証されていないユーザーが保護されたアカウント データに直接アクセスできるパスは特定されませんでした。テスト中に、通常のリクエスト パラメーターを変更しても、別のユーザーのアカウントまたはサブスクリプション情報に直接アクセスすることはできませんでした。
ローカルデータ保護
評価では次のことが考慮されました。
クライアントによる機密情報の保管
エラーログの内部情報
診断における不必要なネットワーク アクティビティ データ
オペレーティング システムのストレージ メカニズムを使用したサインイン データの保護
運用ビルドでのデバッグ情報の公開
内部接続と構成の保護
対象となるテスト:
VPN 起動エンドポイント
内部構成リクエスト
認証なしで行われたリクエスト
無効なトークンまたは期限切れのトークンを使用して行われたリクエスト
高頻度で異常なリクエスト
変更されたリクエストパラメータ
非標準クライアントからのリクエスト
内部接続データの分離
自動化された調査と悪用を制限することを目的とした制御
クロスプラットフォームの一貫性
監査では、テストされたクライアントのセキュリティ動作を比較して、弱い保護パスを作成する可能性のあるプラットフォーム固有のギャップを特定しました。
方法論
VPNTestor Platform は、評価が次のことを組み合わせて行われたと述べています。
リストされたプラットフォーム全体でのクライアントの実践的な実行
VPN接続・切断テスト
自動再接続テスト
Wi-Fi およびモバイル ネットワークの切り替えテスト
DNS、IPv4、IPv6、WebRTC リーク テスト
ルート状態の検査
VPN プロセスの異常終了
アプリケーションの再起動テスト
デバイスのスリープおよびウェイクテスト
サインインとセッションのテスト
Web ダッシュボードの認証テスト
シミュレートされた未承認の API リクエスト
内部接続データアクセステスト
高頻度および異常リクエストのテスト
修正されたリリースの回帰テスト
セキュリティ動作のクロスプラットフォーム比較
このレポートでは、「脆弱性は確認されなかった」とは、記載されたバージョン、プラットフォーム、環境、方法、範囲で関連する問題が確認されず、再現されなかったことを意味します。これらの条件の外に脆弱性が存在しないことを証明するものではありません。
重大度モデル
レポートでは、潜在的な影響、悪用要件、影響を受ける範囲、修復の優先順位に従って調査結果が分類されます。
重大: 機密情報の大規模な漏洩、リモート コード実行、コア システムの制御、完全な認証バイパス、広範な VPN トラフィックの漏洩、または重要なインフラストラクチャの侵害につながる可能性があります。
高: アカウントの乗っ取り、重要な個人データの漏洩、不正アクセス、VPN トラフィックのバイパス、コア セキュリティ制御の失敗、または内部構成データや接続データへのアクセスにつながる可能性があります。
中: 特定の条件が必要で、限定されたプラットフォーム、機能、データセット、ネットワーク、またはデバイス環境に影響を与える可能性があります。
低: 直接的な影響は低いですが、多層防御が低下したり、中核ではない技術情報が漏洩したり、他の条件と組み合わせるとリスクが増大したりする可能性があります。
情報: 直接悪用可能な脆弱性を表すものではありませんが、セキュリティ エンジニアリングまたは製品設計を改善する機会を特定します。
調査結果
重大度: クリティカル · 調査結果: 0 · 未解決: 0
重大度: 高 · 調査結果: 0 · 未解決: 0
重大度: 中 · 調査結果: 0 · 未解決: 0
重大度: 低い · 調査結果: 0 · 未解決: 0
VPNTestor プラットフォームは、正式にテストされた SingLinkVPN v2.5 リリースに重大度、高、中、または低の未解決の脆弱性を特定しませんでした。
修復の再テスト: VPN の起動フロー
背景
2026 年の初めに、SingLinkVPN は VPN 起動プロセスにおける潜在的な攻撃対象領域を特定しました。接続を確立するには、クライアントはバックエンドから内部接続構成とルーティング データを要求する必要があります。十分な認証、セッション検証、リクエスト署名、レート制限、攻撃ブロック、および内部データ分離がなければ、このようなプロセスが探られたり悪用されたりする可能性があります。
考慮された潜在的なリスクには次のものが含まれます。
内部接続データを不正に取得しようとする試み
内部エンドポイントへの悪意のあるリクエストの繰り返し
非標準クライアントからの保護された構成のリクエスト
VPN 起動エンドポイントの自動プローブ
内部接続構造の解析
高頻度のリクエストによるサービスへの影響
修復の説明
SingLinkVPN は、影響を受けるフローに対する次のような変更を報告しました。
VPN 起動リクエストの認証を強化
追加のセッション有効性チェック
権限のないクライアントによる接続データの取得のブロック
異常なリクエストの検出
レート制限と高頻度リクエストのブロック
内部接続データをパブリック エンドポイントから分離
クライアントとバックエンドサービスの間のより強力な認可
リクエスト中の機密構成の公開の削減
不審なリクエストのブロック
再検査結果
VPNTestor Platform によると、2026 年 7 月の再テストには、認証されていないリクエスト、無効なトークン リクエスト、期限切れのセッション、パラメータの変更、非標準クライアント、反復的かつ高頻度のリクエスト、不正なアクセスのシミュレート、VPN の起動、自動再接続、クロスプラットフォーム リクエストの動作が含まれていました。
そのテスト範囲内では次のようになります。
以前の問題は再現されませんでした。
不正なリクエストは内部 VPN 接続データを取得しませんでした。
無効なセッションは保護された構成を取得できませんでした。
高頻度の異常リクエストが制限されました。
変更されたリクエスト パラメータは、テストされたアクセス制御をバイパスしませんでした。
この修復により、新たに特定された脆弱性は導入されませんでした。
ステータス: 修正済み、再テスト済み、クローズ済み。
プラットフォームの結果
iOS
テストされたリリースでは、指定されたテスト範囲内で、深刻な権限の不正使用、VPN トンネルのバイパス、機密データの明らかな漏洩、一貫して再現可能な DNS または IP の漏洩は確認されませんでした。
Android
テストされたリリースでは、指定されたテスト範囲内で、バックグラウンド VPN サービスにおける高リスクの問題、ネットワーク変更後の継続的なトラフィック露出、悪用可能なローカル データの問題、内部接続データへの不正アクセスは確認されませんでした。
macOS
テスト中に確立された VPN トンネル。システム ルートと DNS 構成は、テストされた接続状態に従いました。睡眠後の回復はテスト基準を満たしました。また、規定の範囲内では再現可能な高リスクの問題は確認されませんでした。
Windows
接続フローはテスト基準を満たしていました。継続的なルートバイパスは確認されませんでした。テストされたネットワークの変更後に再接続が成功しました。また、規定の範囲内では再現可能な DNS、IPv4、または IPv6 リークは確認されませんでした。
Linux
VPN トンネル、システム ルーティング、および許可制御は、規定のテスト基準を満たしました。記載された範囲内では、不正アクセスや持続的なトラフィックバイパスの問題は確認されませんでした。
テレビクライアント
アカウントのサインイン、VPN 接続、サーバーの選択、テストされた中断後の再接続は期待どおりに動作しました。記載された範囲内のアカウントまたは接続フローで高リスクの問題は確認されませんでした。
ウェブユーザーダッシュボード
テスト中、サインインとセッションのコントロールは期待どおりに動作しました。認証されていないリクエストは保護されたアカウント データにはアクセスせず、サブスクリプション情報は引き続きアカウントのアクセス許可の対象となり、規定の範囲内では悪用可能なアクセス制御の破損の問題は確認されませんでした。
プライバシーとデータ処理に関する観察
この評価では、クライアントの起動時、アカウントのサインイン、VPN 接続、サーバーの選択、ネットワーク エラー、アプリケーションの再起動、診断とエラー処理、Web ダッシュボードの使用、および内部構成要求時のデータ処理が観察されました。
監視およびテストされた範囲内では、監査では、SingLinkVPN クライアントが次のレコードを積極的に作成していることは特定されませんでした。
コンテンツの閲覧
閲覧履歴
DNSクエリの内容
完全なネットワークアクティビティ
訪問したWebサイトのリスト
生のネットワークトラフィックコンテンツ
また、監査では、不正なリクエストが内部 VPN 接続データを直接取得できるテスト済みのルートも見つかりませんでした。
アカウント登録データ、サブスクリプション ステータス、注文記録は、アカウントおよびカスタマー サポート データです。これらは、閲覧アクティビティや VPN トラフィックの記録と同じではありません。
これらの観察は、記載されたテスト条件下で観察可能な動作に限定されており、すべてのデータ処理システムの包括的な法的またはインフラストラクチャ全体の検証として解釈されるべきではありません。
技術的な透明性
情報源レポートによると、SingLinkVPN は、VPN アーキテクチャ、セキュリティとプライバシー モデル、パフォーマンス方法論、データ形式、調査ツール、開示プロセス、透明性レポート、プロトコル、クライアント ソース コードに関する資料を公開することを目的とした、継続的なオープンソースおよび技術調査プログラムを開始したと述べています。
オープンソースでは、製品が安全であることが自動的に確立されるわけではありません。セキュリティは依然として、公開資料の範囲、コードの品質、アーキテクチャ、アクセス制御、修復速度、依存関係管理、リリース管理、継続的テスト、コミュニティ レビュー、および脆弱性開示プロセスに依存します。
レポートに 100/100 が割り当てられた理由
100/100 スコアは、SingLinkVPN v2.5 がこの特定の監査ですべてのスコア項目に合格し、定義された範囲内で未解決の重大度、高度、中度、または低度の重大度の所見がなかったことを意味します。
スコアには以下が反映されます。
スコア付けされた 4 つの重症度レベルで未解決の所見はゼロ
リストされたクライアント プラットフォームと Web ダッシュボードの範囲
テストされたシナリオでは、一貫して再現可能な DNS、IPv4、IPv6、または WebRTC リークはありません
テストされたシナリオでは持続的なルーティング バイパスは確認されませんでした
修復と再テストの後、初期の VPN 起動フローの問題が解決されました
テストされた修復によって新たに特定された脆弱性はありません
内部 VPN 接続データを取得する未承認のリクエストはテストされていません
定められた監査基準を満たすクロスプラットフォームの動作
このスコアは、将来のリリースの安全性を保証するものではありません。オペレーティング システム、VPN プロトコル、サードパーティの依存関係、クライアント機能、またはバックエンド システムに重大な変更が加えられた場合は、新たなテストを開始する必要があります。
ユーザーがすべきこと
ソース レポートでは、古い SingLinkVPN リリースのユーザーは v2.5 以降に更新することを推奨しています。ユーザーは次のことも行う必要があります。
アプリケーションを最新の状態に保ちます。
クライアントは公式 SingLinkVPN チャネルからのみダウンロードしてください。
不明なソースからの変更されたビルドは避けてください。
アカウントの認証情報は決して共有しないでください。
デバイスのオペレーティング システムをサポートされているリリースに保ちます。
すでに v2.5 を実行しているユーザーは、この監査結果のみに基づいて追加のセキュリティ アクションを実行するように求められることはありません。
制限事項
この監査結果は以下にのみ適用されます。
2026年7月に試験実施
SingLinkVPN v2.5
このレポートに記載されているプラットフォーム
ここで説明する VPN 接続とセキュリティのシナリオ
テスト期間中に監査で利用できる機能
VPNTestor Platform で利用可能なテスト環境、メソッド、アカウント、および技術資料
このレポートには、監査後に導入された機能、プロトコル、依存関係、またはシステムの変更は含まれていません。これは時点での評価であり、将来のセキュリティを保証するものではありません。
材料を次のように変更した後は、新しいテストを検討する必要があります。
VPNプロトコル
iOS、Android、macOS、Windows、または Linux クライアント
テレビクライアント
アカウントシステム
ウェブユーザーダッシュボード
サーバー構成システム
認証方法
サードパーティの依存関係
アップデートとリリースのプロセス
よくある質問
監査により、SingLinkVPN は決して侵害できないことが証明されましたか?
いいえ。セキュリティ監査では、定義されたバージョンとスコープを特定のテスト条件の下で評価します。このレポートでは、テストされたリリースでは未解決のスコア付き脆弱性は確認されなかったと述べています。脆弱性が存在しない、または後で導入される可能性がないことを証明するものではありません。
100/100 スコアは何を意味しますか?
これは、SingLinkVPN v2.5 が、この監査で VPNTestor プラットフォームによってスコア付けされたすべての項目に合格し、指定された範囲内で重大度、重大度、高度、中度、または低度の未解決の結果がゼロであることを意味します。
DNS、IPv4、IPv6、WebRTC リークはテストされましたか?
はい。ソースレポートにはこれらの領域が含まれており、テストされたプラットフォーム、環境、シナリオでは一貫して再現可能なリークは確認されなかったと述べています。
以前の問題は見つかりましたか?
はい。このレポートでは、2026 年初頭に特定された VPN 起動フローにおける潜在的な攻撃対象領域について説明しています。SingLinkVPN は変更を適用しましたが、VPNTestor プラットフォームは、2026 年 7 月の再テストでは問題を再現できなかったと述べています。
レポートはログなしの主張を検証していますか?
この評価では、観察可能なテスト範囲内で、テスト対象のクライアントが閲覧コンテンツ、閲覧履歴、DNS クエリ コンテンツ、完全なネットワーク アクティビティ、訪問サイト リスト、または生のトラフィック コンテンツの記録を積極的に作成していることは観察されなかったと述べています。これはより狭い、テストに限定された観察であり、すべてのシステムまたは将来のバージョンに関する無制限の主張に拡張されるべきではありません。
どのプラットフォームがテストされましたか?
このレポートには、iOS、Android、macOS、Windows、Linux、TV クライアント、および Web ユーザー ダッシュボードがリストされます。
ユーザーはアップデートする必要がありますか?
レポートでは、古いバージョンから v2.5 以降にアップデートし、公式のダウンロード チャネルのみを使用することを推奨しています。
最終的な結論
このレポートで説明されている 2026 年 7 月の監査に基づいて、VPNTestor プラットフォームは SingLinkVPN v2.5 に 100/100 の最終スコアを割り当て、 すべてのスコアリングされたテスト項目に合格したとして結果を記録しました。
指定されたバージョン、プラットフォーム、環境、メソッド、および範囲内で:
未解決の重大度、高、中、低の脆弱性は確認されませんでした。
以前の VPN 起動フローの問題は、修正され、再テストされ、解決されたと記録されています。
再テストでは元の問題は再現されませんでした。
テストされた修復の結果、新たな脆弱性は確認されませんでした。
一貫して再現可能な DNS、IPv4、IPv6、または WebRTC リークは確認されませんでした。
テスト済みの不正なリクエストで内部 VPN 接続データが取得されたことはありません。
製品、その依存関係、およびそのサポート システムが変化するにつれて、継続的なテストが引き続き必要になります。
レポートの帰属
VPNTestor プラットフォーム パブリックプラットフォーム名: Openscore VPN
VPNTestor セキュリティレビューチーム 監査主任 VPNテスタープラットフォーム
レポートバージョン: 1.0 監査期間:2026年7月 製品: SingLinkVPN v2.5 プラットフォーム: iOS、Android、macOS、Windows、Linux、TV クライアント、および Web ユーザー ダッシュボード 最終スコア: 100/100 結果: 採点されたすべてのテスト項目に合格しました 組織メール: [email protected]