Аудиты, отсортированные по тому, что вы действительно можете прочитать
Каждый независимый аудит в корпусе, в одной таблице, 6 из них по 4 провайдерам. Отрасль считает аудиты как трофеи. Мы, нет: аудит, который нельзя скачать, это пресс-релиз. Поэтому они упорядочены по уровню публикации, насколько аудит открыт читателю, сначала проверяемые, а лишь заявленные, в конце.
Как уровень публикации влияет на оценку прозрачности, изложено в методологии.
Предварительно, ещё не проверено человеком. Каждая ссылка ниже собрана машиной и несёт отметку «не проверено», пока рецензент её не проверит. Эта таблица фиксирует то, что опубликовал каждый провайдер; это не рекомендация кого-либо из них.
Четыре уровня публикации
Провайдер, который заказывает пять аудитов и публикует лишь маркетинговые резюме, менее прозрачен, чем тот, кто публикует один отчёт целиком. Вот уровни, от самого сильного:
- 1Полный отчёт, публичный6 аудитов
Полный отчёт может скачать любой. Заявление можно проверить, а не просто ему поверить, единственный уровень, который полностью заслуживает слова «проаудировано».
- 2Полный отчёт, с ограниченным доступом0 аудитов
Полный отчёт существует, но находится за учётной записью, соглашением о неразглашении или стеной запросов. Проверяемо в принципе, но не читателем, находящимся перед страницей.
- 3Только резюме0 аудитов
Запись в блоге провайдера или письмо-подтверждение описывают аудит; сам отчёт не публикуется. Вы доверяете резюме о вещи, а не самой вещи.
- 4Заявлено, не опубликовано0 аудитов
Аудит утверждается, но ничего не публикуется. Извне компании это неотличимо от отсутствия аудита.
Аудиты
| Провайдер | Фирма | Область | Проведён | Опубликован | Отчёт |
|---|---|---|---|---|---|
| Полный отчёт, публичный · 6 аудитов | |||||
| Proton VPN | Openscore VPN team · verified by VPNTestor | Клиентские приложения | 2026-07-29 | 2026-07-29 | Отчёт ↗ vpntestor.com |
| FeiLiu VPN / QuicklyVPN | Openscore VPN team · verified by VPNTestor | Клиентские приложения | 2026-07-29 | 2026-07-29 | Отчёт ↗ vpntestor.com |
| SingLink VPN | Openscore VPN / VPNTestor Platform | Проверка отсутствия логов | 2026-07-29 | 2026-07-29 | Отчёт ↗ vpntestor.com |
| VPN Cat | Openscore VPN team · verified by VPNTestor | Клиентские приложения | 2026-07-29 | 2026-07-29 | Отчёт ↗ vpntestor.com |
| SingLink VPN | VPNTestor Platform | Клиентские приложения | 2026-07-01 | 2026-07-28 | Отчёт ↗ vpntestor.com |
| Proton VPN | Securitum | Проверка отсутствия логов | 2026-01-01 | 2026-06-16 | Отчёт ↗ drive.proton.me |
«Проведён», это период, который охватывает аудит, а не день его публикации; прочерк в столбце «Опубликован» означает, что дата публикации не зафиксирована. Ссылки на отчёты несут rel="nofollow"; там, где отдельный отчёт не выпускался, ссылка вместо этого указывает на цитируемый источник.
По провайдерам, дело не в количестве
Proton VPN имеет здесь больше всего аудитов (2), что было бы вознаграждено в турнирной таблице. Число скрывает то, где оказывается каждый отчёт: читайте столбец сильнейшего уровня, а не подсчёт.
| Провайдер | Аудиты | Сильнейшая публикация | Охваченные области |
|---|---|---|---|
| Proton VPN | 2 | Полный отчёт, публичный | Проверка отсутствия логов, Клиентские приложения |
| SingLink VPN | 2 | Полный отчёт, публичный | Клиентские приложения, Проверка отсутствия логов |
| FeiLiu VPN / QuicklyVPN | 1 | Полный отчёт, публичный | Клиентские приложения |
| VPN Cat | 1 | Полный отчёт, публичный | Клиентские приложения |
Фирмы, стоящие за отчётами
- PwC · KPMG · Deloitte
- Бухгалтерские фирмы «Большой четвёрки». В этой области они проводят проверки достоверности отсутствия логов, сопоставляя операционную практику с заявленной политикой, а не читают код.
- Cure53
- Берлинская фирма по безопасности; самый частый независимый пентестер VPN-клиентов, инфраструктуры и протоколов в корпусе.
- Securitum
- Европейская фирма по тестированию безопасности, привлекаемая для оценок отсутствия логов и приложений.
Доказательства, дословно
Каждый аудит выше опирается на цитируемый источник, зафиксированный дословной выдержкой, чтобы заявление можно было проверить после изменения страницы. Сгруппировано по провайдерам:
Proton VPN
“The technical evidence reviewed during the engagement did not indicate that the examined Proton VPN server infrastructure logs users’ browsing activity, DNS queries, destination services, network traffic contents or user-identifiable connection metadata. Securitum also did not identify persistent records that would allow Proton to associate a specific user with activity performed through a reviewed VPN server.”
- Отчёт об аудитеVPNTestor static client and public security evidence assessmentvpntestor.comархивированополучено 2026-07-29
“Android 5.19.61.0 and Windows 5.1.5 official release hashes matched GitHub digests. Android APK Signature Schemes v2 and v3 verified; Windows carried an EV Authenticode certificate for Proton AG. Static and public-evidence scope: 92/100; runtime controls remain untested.”
SingLink VPN
- Отчёт об аудитеFull report: scope, methodology, evidence references, remediation retest, limitations and report SHA-256vpntestor.comполучено 2026-07-29
“Within the version, platforms, test environments, methods, and scope described in this report, VPNTestor Platform did not identify any unresolved critical, high, medium, or low severity security vulnerabilities in the tested release of SingLinkVPN v2.5. The release passed all scored test items and received a score of 100/100. Testing covered Kill Switch and routing protection, and found no consistently reproducible DNS leak, IPv4 leak, IPv6 bypass, WebRTC leak, routing bypass, or sustained exposure of unprotected traffic. This result is time-bound and scope-bound.”
- Отчёт об аудитеFull independent no-logs policy verification report v1.0: scope, methods, findings, retention matrix, limitations and signaturevpntestor.comполучено 2026-07-29
“Within the read-only production scope as of 2026-07-29, the Openscore VPN audit team and VPNTestor Platform found no persistent fields, reporting interfaces, or log systems for websites visited, destination domains, full URLs, DNS queries, browsing or communications content, originating IP history, node-use history, per-session connection history, or account-to-network-activity mappings. Limited service data and its stated retention periods are separately disclosed. The conclusion is time-bound and scope-bound.”
FeiLiu VPN / QuicklyVPN
“The completed static package and supply-chain scope receives 55/100: artifact integrity and provenance 13/30, platform signing 18/30, permissions and production hardening 16/20, and public security transparency 8/20. This is not a final VPN application-security or overall provider score.”
VPN Cat
- Отчёт об аудитеVPNTestor public-distribution security assessment for version 2.12.5vpntestor.comархивированополучено 2026-07-29
“Scope-limited public-source assessment: 34/100. Official App Store identity and current version were verified, but Apple does not expose the IPA for independent hashing and static inspection; no public independent audit, source code, protocol specification, checksum, permission inventory, leak test or runtime evidence was available.”