Контакты

Руководство

Независимый аудит безопасности SingLinkVPN (2026)

Дата публикации ·Последнее обновление ·VPNTestor Platform / Openscore VPN

SingLink VPN · аудит безопасности · Windows 2.5.8 · macOS 2.5.7 · новая протокольная функция · подписанный отчёт · v2.0 · 2026

Навигация по последнему аудиту · Только добавление с сохранением истории

Аудит безопасности последних версий и загрузка доказательств

Аудиты и доказательства сгруппированы по платформам. Проверка версий, материалы работы и испытания восстановления каждой серии собраны вместе. Исходные URL, даты публикации, исторические выводы, загружаемые файлы и цифровые подписи не изменены.

2026-09-11Аудит безопасности iOS серии 2.5Выводы прежних аудитов безопасности и отсутствия журналов, текущие мобильные испытания и подписанные доказательства в одном месте.Открыть аудит и доказательства

Сведения о версии проверены. В этой партии проверены 3 снимка; локальная проверка вернула анонимизированное имя хоста. Команда тестирования VPNTestor сообщила о нормальном восстановлении во всех 3 сценариях: блокировка, смена сети и прерывание. Результаты по пунктам и метод приведены в отчёте.

2026-09-11Аудит безопасности Android серии 2.5Выводы прежних аудитов безопасности и отсутствия журналов, текущие мобильные испытания и подписанные доказательства в одном месте.Открыть аудит и доказательства

Сведения об образце проверены. В этой партии проверены 6 снимков: два интерфейса подключённых узлов и записи IP с разными выходными значениями. Локальная проверка вернула адрес локальной области. Команда тестирования VPNTestor сообщила о нормальном восстановлении во всех 3 сценариях. Результаты и метод приведены в отчёте.

Последний перевод с подписанной проверкой целостности2026 v2.0 · 100/100Точный перевод подписанного исходного отчёта v2.0 · Включён в комплект переводов с подписанной проверкой целостностиОткрыть или скачать доказательстваПоследняя проверка новой протокольной функции WindowsWindows 2.5.8 / build 3077Пройдено 7/7 пунктов · Публичная проверка безопасности и доказательства целостностиОткрыть или скачать доказательстваПроверка безопасности версии WindowsWindows 2.5.8 / build 3077Все перечисленные пункты пройдены · Публичное резюме проверкиОткрыть или скачать доказательстваПоследние доказательства образца macOSmacOS 2.5.7 / build 3065Пройдено 6/6 пунктов · Проверка безопасности выпуска и доказательства целостностиОткрыть или скачать доказательстваПроверка новой протокольной функции macOSmacOS 2.5.6 / build 3064Пройдено 7/7 пунктов · Публичная проверка безопасности и доказательства целостностиОткрыть или скачать доказательства

История обновлений аудита и доказательств

  1. Первая публикация статьи; первоначальная дата публикации сохраняется, а последующие обновления не изменяют отчёт v1.2.

  2. Зафиксированы официальный установочный образец, подпись и статус проверки нотариального удостоверения macOS 2.5.6 / build 3056.

  3. Добавлены проверка безопасности новой протокольной функции и контрольные значения доказательств для macOS 2.5.6 / build 3064.

  4. Зафиксированы проверка безопасности выпуска и доказательства целостности macOS 2.5.7 / build 3065.

  5. Добавлены установочный образец и запись проверки безопасности версии Windows 2.5.8 / build 3077.

  6. Добавлена проверка безопасности новой протокольной функции Windows 2.5.8 / build 3077; пройдено 7/7 пунктов.

  7. Выполнено единообразное обезличивание веб-страницы и загружаемых резюме; подробные доказательства сохранены в архиве с ограниченным доступом.

  8. Опубликован полный отчёт об аудите безопасности текущих версий v2.0 с итоговой оценкой 100/100 и завершено его цифровое подписание.

  9. Обновлены материалы iOS / Android серии 2.5: проверка версий и образцов, работа приложений, снимки, испытания восстановления на устройствах VPNTestor и подписанные доказательства. Область каждого вывода соответствует исходной записи.

Эта временная шкала представляет собой краткое резюме; в разделе 25 отчёта сохраняются даты, результаты и записи целостности по каждой версии.

Независимый отчёт об аудите безопасности SingLinkVPN (2026)

Организация аудита: VPNTestor Platform Независимая группа тестирования и аудита: Openscore VPN Ведущий аудитор: James Robert Smith Цель аудита: SingLinkVPN Тип аудита: Независимый сторонний аудит безопасности VPN Период аудита: июль 2026 г. Версия отчета: 1.2

Файлы общедоступных отчетов и проверка целостности

VPNTestor является первоначальным издателем этого независимого аудита. В приведенной ниже основной части отчета сохраняется полная каноническая структура и выводы аудита. Артефакты целостности проверяют замороженный набор отчетов на шести языках; они сами по себе не доказывают выполнение каждого основного теста.

В июле 2026 года платформа VPNTestor завершила сторонний аудит безопасности основных продуктов и услуг SingLinkVPN.

Аудит охватывал приложения SingLinkVPN для iOS, iPadOS, Android, macOS, Windows, Linux и Apple TV, а также веб-панель управления пользователем.

Оценка была сосредоточена на процессах VPN-подключений, защите от утечек в сети, защите внутренних ссылок, безопасности учетных записей и сеансов, локальной обработке данных, межплатформенной согласованности безопасности и проверке ранее реализованных исправлений безопасности.

Поскольку SingLinkVPN использует разные номера версий и процессы выпуска для разных платформ, в этом отчете записаны протестированные версии и среды для каждой платформы индивидуально. В нем не говорится, что каждый клиент использует один и тот же номер версии.

Согласно результатам аудита, предоставленным платформой VPNTestor, не было выявлено неустраненных уязвимостей безопасности критического, высокого, среднего или низкого уровня риска в протестированных версиях, устройствах, операционных системах, сетевых средах и области аудита, описанных в этом отчете.

В начале 2026 года SingLinkVPN выявил и устранил потенциальную проблему безопасности, связанную с процессом запуска VPN. Проблема касалась запросов клиента к серверной части для настройки внутреннего соединения и информации о VPN-канале во время установления соединения.

SingLinkVPN впоследствии усилил аутентификацию, контроль доступа, обнаружение аномальных запросов, ограничение скорости, внутреннюю изоляцию данных и средства автоматического предотвращения атак.

VPNTestor Platform повторно провела соответствующие тесты исправленных версий. Исходную проблему воспроизвести не удалось; исправление не привело к появлению новой эксплуатируемой уязвимости.

По результатам этого аудита SingLinkVPN прошел все перечисленные категории оценки безопасности и получил окончательную оценку:

Оценка безопасности: 100/100

Результат аудита: полностью пройден

1. Сводка аудита

ПунктИнформация об аудите
Аудиторская организацияVPNTestor Platform
Независимая группа тестирования и аудитаOpenscore VPN
Ведущий аудиторJames Robert Smith
Цель аудитаSingLinkVPN
Тип аудитаСторонний аудит безопасности
Период аудитаИюль 2026 г.
Охваченные платформыiOS, iPadOS, Android, macOS, Windows, Linux, Apple TV и веб-панель пользователя
Подтвержденная версия macOSсерия 2.5
Другие версии платформыЗаписывается независимо для каждой платформы
Версия аудиторского отчета1.2
Выводы о критических рисках0
Выводы о высоком риске0
Результаты среднего риска0
Выводы о низком риске0
Ранее выявленная проблема безопасностиПотенциальная поверхность атаки в процессе запуска VPN
Статус исправленияИсправлено
Повторное тестирование исправленияОригинальный выпуск не воспроизведен; новых уязвимостей не выявлено
Итоговый рейтинг100/100
Конечный результатПолностью пройден

2. Заявление об аудите

Этот отчет был подготовлен платформой VPNTestor на основе протестированных продуктов, тестовых сред, технических материалов и результатов исправлений и проверок.

VPNTestor — платформа публикации и проверки. Openscore VPN — профессиональная команда, которая самостоятельно проводит тестирование и аудит; Затем VPNTestor просматривает и подтверждает полученную оценку.

Аудит проводил James Robert Smith.

SingLinkVPN отвечал за предоставление клиентов, тестовых учетных записей, информации о продуктах, версий исправлений и сред, необходимых для аудита.

Платформа VPNTestor отвечала за методологию тестирования, классификацию рисков, оценку результатов, повторное тестирование исправлений и выставление окончательной оценки.

Выводы этого отчета применимы к:

  • период аудита за июль 2026 г.;

  • платформы, перечисленные в этом отчете;

  • версии продукта, перечисленные в этом отчете;

  • тестовые устройства, перечисленные в этом отчете;

  • операционные системы, перечисленные в этом отчете;

  • сетевые среды, перечисленные в этом отчете;

  • тестовые примеры, перечисленные в этом отчете; и

  • состояние продукта, предоставленное в течение периода аудита.

Фраза «уязвимости не выявлены» означает, что в пределах определенного объема аудита не было выявлено или воспроизведено ни одной неустраненной уязвимости. Это не означает, что любой программный продукт может быть гарантированно свободен от уязвимостей в каждой будущей версии и среде.

3. О платформе VPNTestor

Платформа VPNTestor оценивает продукты VPN в следующих областях:

  • Безопасность VPN-туннеля и соединения;

  • DNS и защита от утечки IP;

  • Защита от утечек IPv6 и WebRTC;

  • поведение при прерывании сети и повторном подключении;

  • Kill Switch и защита маршрутизации;

  • безопасность учетной записи и сеанса;

  • API и защита внутренней конфигурации;

  • обработка данных локального клиента;

  • контроль доступа к веб-панели;

  • межплатформенная согласованность безопасности;

  • сторонние зависимости и безопасность установочного пакета;

  • устранение уязвимостей и регрессионное тестирование; и

  • техническая прозрачность и материалы с открытым исходным кодом.

Безопасность VPN нельзя оценить только с помощью маркетинга продукта, заявлений о политике конфиденциальности или одного успешного теста соединения.

Поэтому этот аудит сочетал в себе тестирование клиентов в реальном времени, аномальные сетевые сценарии, моделирование несанкционированных запросов, анализ сетевого трафика, тестирование авторизации учетной записи и регрессионное тестирование после исправления.

4. Протестированные платформы, версии и среды

4.1 Полная информация о протестированной платформе

ПлатформаПродукт/Общественная версияПроверенное распространениеПервичные испытательные устройстваСреда операционной системыСсылка на доказательства
iOSSingLink 2.0.7 / App Store 1.0.7Официальный релиз App StoreiPhone 15 Pro, iPhone SE (3-го поколения)iOS 18.x и поддерживаемые версииSLV-IOS-2026-01
iPadOSSingLink 2.0.7 / App Store 1.0.7Официальный релиз App StoreiPad Pro 11 дюймов, iPad (10-го поколения)iPadOS 18.x и поддерживаемые версииSLV-IPAD-2026-01
Apple TVSingLink 2.0.7 / App Store 1.0.7Официальный релиз Apple TV App StoreApple TV 4K (3-го поколения)tvOS 17 и более поздние поддерживаемые версииSLV-TVOS-2026-01
macOS Apple SiliconSingLinkVPN 2.5.3Установочный пакет ARM64MacBook Pro с M3 Pro, MacBook Air с M2macOS 14 и macOS 15SLV-MAC-ARM-2026-01
macOS IntelSingLinkVPN 2.5.3установочный пакет x86_64Intel MacBook Pro 2019 годаmacOS 13 и macOS 14SLV-MAC-INTEL-2026-01
AndroidSingLinkVPN 2.1.3Android APKGoogle Pixel 9 Pro, Samsung Galaxy S24Android 15 и Android 16SLV-ANDROID-2026-01
WindowsSingLinkVPN 2.0.9Установочный пакет Windows x64Тестовые системы Intel и AMD x64Windows 11 24H2 и Windows 10 22H2SLV-WIN-2026-01
Linux UbuntuОфициальный тестовый пакет, июль 2026 г.Пакет Debian/UbuntuТестовые системы Intel и AMD x86_64Ubuntu 24.04 LTSSLV-LINUX-UBU-2026-01
Linux DebianОфициальный тестовый пакет, июль 2026 г.Пакет DebianТестовая система Intel x86_64Debian 12SLV-LINUX-DEB-2026-01
Веб-панель пользователяВерсия развертывания от июля 2026 г.Веб-интерфейс и серверная часть APIНастольные и мобильные браузерыТекущие выпуски Chrome, Edge, Firefox и SafariSLV-WEB-2026-01

4.2 Примечания к версии

SingLinkVPN использует независимые номера версий для разных платформ.

В этом отчете зафиксировано следующее:

  • iOS, iPadOS и Apple TV используют соответствующие версии App Store;

  • протестированные приложения macOS относятся к серии 2.5;

  • для компьютеров Mac на базе Apple Silicon и Intel используются отдельные установочные пакеты;

  • Android использует независимую версию продукта Android;

  • Windows использует независимую версию продукта для настольных компьютеров;

  • Linux идентифицируется по поставляемому официальному пакету во время проверки; и

  • панель веб-пользователя идентифицируется по версии развертывания, серверной версии или фиксации Git.

Поэтому в этом отчете не указано, что все платформы используют версию 2.5.

5. Номера сборок, установочные файлы и хэши файлов

Для каждого тестируемого клиента должна сохраняться отдельная запись о сборке и целостности.

Подписанный отчет в формате PDF и техническое приложение должны включать следующую информацию:

ПлатформаИнформация о сборкеИнформация о проверке файла
iOS`CFBundleVersion` или номер сборки App Store ConnectSHA-256 проверенного IPA
iPadOS`CFBundleVersion` или номер сборки App Store ConnectSHA-256 проверенного IPA
Apple TV`CFBundleVersion` приложения tvOSSHA-256 проверенного IPA
macOS Apple Silicon`CFBundleShortVersionString` и `CFBundleVersion`SHA-256 ARM64 DMG или PKG
macOS Intel`CFBundleShortVersionString` и `CFBundleVersion`SHA-256 x86_64 DMG или PKG
Android`versionName` и `versionCode`SHA-256 APK
WindowsВерсия файла и версия продуктаSHA-256 EXE или MSI
LinuxВерсия и архитектура пакетаSHA-256 DEB, RPM или установочного пакета
Веб-панель пользователяGit-фиксация, идентификатор выпуска или идентификатор развертыванияДайджест образа контейнера или хэш артефакта
Исторический исходный шаблон ввода (сохранённая запись, не текущая задача аудита)Исходное содержимое v1.2 остаётся без изменений; актуальные выводы и доказательства приведены в переводе полного отчёта v2.0 с подписанной проверкой целостности в верхней части страницы.Показать исторический исходный текст

Формат записи итогового отчета

Приведенный ниже шаблон взят из исходного канонического отчета. Проверенные хэши IPA, хэш новых пакетов Linux и дайджест веб-развертывания не были представлены для публичного выпуска. Известные значения официальных файлов версий macOS, Android и Windows записываются в таблицу доказательств сразу после шаблона; эти более поздние значения являются официальными контрольными суммами распространения, а не хэшами образцов, сохраненными при аудите.

iOS Build: [To be completed]
iOS IPA SHA-256: [To be completed]

Apple TV Build: [To be completed]
Apple TV IPA SHA-256: [To be completed]

macOS ARM64 Build: [To be completed]
macOS ARM64 SHA-256: [To be completed]

macOS Intel Build: [To be completed]
macOS Intel SHA-256: [To be completed]

Android Version Code: [To be completed]
Android APK SHA-256: [To be completed]

Windows Build: [To be completed]
Windows EXE/MSI SHA-256: [To be completed]

Linux Package Version: [To be completed]
Linux Package SHA-256: [To be completed]

Web Release/Commit: [To be completed]
Web Container Digest: [To be completed]

Номера сборок и хэши файлов должны быть получены непосредственно из проверенных установочных файлов или систем развертывания. Оценочные значения или случайно сгенерированные строки использовать нельзя.

Официальные значения проверки файла релиза добавлены после аудита

Следующие значения были получены из текущих файлов, распространяемых через официальный сайт SingLinkVPN 27 июля 2026. Они публикуются как официальные значения проверки файла выпуска. Они не представлены в виде хешей исходных образцов, сохраненных при аудите, и не заменяют записи сборки и артефактов, необходимые для полностью воспроизводимого архива аудита.

ПлатформаОфициальный файл релизаРазмер файлаSHA-256
macOS Apple SiliconSingLinkVPN 2.5.3 ARM64 DMG70 568 669 байт`5857cb3e6ded51362234bf2246958612cea10fab0d416f174faf7e9121708d24`
macOS IntelSingLinkVPN 2.5.3 x86_64 DMG72 270 725 байт`5bba2c37a76ef8cb67bdfa15506c581d73faab73275bba73b83ec6ca5d110ad0`
AndroidSingLinkVPN 2.1.3 APK86 649 334 байт`81146be4136097eded546d9175fc9feba85174739d7a74a76563b4ebdb80d152`
WindowsSingLinkVPN 2.0.9 x64 EXE31 391 424 байт`2eb39c432aacdcb05aa93b89451e3022b2c6f55548ba56b52de25a4499007795`

Для iOS, iPadOS и Apple TV общедоступную версию, обзор платформы Apple и состояние подписи кода можно проверить через официальный дистрибутив App Store. Обзор Apple не является сторонним аудитом безопасности, и здесь не публикуется SHA-256 для аудита IPA. Новый пакет Linux, а также дайджест веб-релиза/фиксации или контейнера не были доступны в предоставленном общедоступном файле-свидетельстве релиза.

6. Объем аудита

6.1 VPN-соединение и безопасность туннеля

Аудит охватил:

  • нормальное установление VPN-соединения;

  • отключение VPN по инициативе пользователя;

  • неожиданное отключение VPN-сервера;

  • автоматическое переподключение;

  • повторяющиеся запросы на подключение;

  • принудительное завершение приложения;

  • режим сна и пробуждения устройства;

  • сетевые переходы;

  • создание маршрута и уборка; и

  • согласованность между отображаемым статусом VPN и фактическим состоянием туннеля.

6.2 DNS и защита от утечки IP

Аудит охватил:

  • утечки DNS;

  • поведение выходного адреса IPv4;

  • риски обхода IPv6;

  • утечки WebRTC;

  • раскрытие адреса локальной сети;

  • поведение трафика во время прерывания VPN;

  • поведение маршрутизации во время повторное подключение; и

  • режимы интеллектуальной маршрутизации и глобального соединения.

6.3 Безопасность учетной записи и сеанса

Аудит охватил:

  • процессы входа в систему;

  • срок действия токена;

  • токены с истекшим сроком действия;

  • повторное использование токена после выхода из системы;

  • доступ без аутентификации;

  • манипулирование идентификатором учетной записи;

  • доступ к данным между учетными записями;

  • данные подписки разрешения;

  • отзыв сеанса; и

  • состояние учетной записи на нескольких устройствах.

6.4 API и безопасность внутренних ссылок

Аудит охватил:

  • неавторизованные запросы внутренней конфигурации;

  • запросы недействительных токенов;

  • истекшие сеансы;

  • неофициальные клиентские запросы;

  • манипулирование параметрами запроса;

  • повторяющиеся высокочастотные запросы;

  • автоматическое зондирование конечных точек;

  • изоляция данных внутреннего VPN-канала; и

  • элементы управления предотвращением атак и ограничением скорости.

6.5 Локальные данные и конфиденциальность

Аудит охватил:

  • хранилище учетных данных;

  • хранилище токенов;

  • журналы ошибок;

  • отладочная информация;

  • диагностическая информация;

  • записи активности просмотра;

  • записи запросов DNS;

  • исходные записи IP;

  • локальные кэши; и

  • механизмы безопасного хранения данных операционной системы.

6.6 Панель управления веб-пользователем

Аудит охватил:

  • доступ без аутентификации;

  • авторизация на странице учетной записи;

  • информация о заказе и подписке;

  • токены и файлы cookie;

  • манипулирование параметрами запроса;

  • доступ между учетными записями;

  • интерфейсы внешнего и внутреннего интерфейса; и

  • выход из системы и аннулирование сеанса.

6.7 Обновления и цепочка поставок

Аудит охватил:

  • целостность установочного файла;

  • цифровые подписи;

  • источники обновлений;

  • риски понижения версии;

  • сторонние зависимости;

  • жестко закодированные секреты;

  • отладочная информация в производственных сборках; и

  • архитектура и разрешения установочного пакета.

7. Тестирование сетевого окружения

Чтобы не делать выводов на основе одной сетевой конфигурации, аудит охватывал следующие среды:

Сетевая средаЦель тестирования
IPv4 бытовой широкополосный доступОбщее VPN-соединение, DNS и тестирование выходного IP
Сеть с двумя стеками IPv4/IPv6Обход IPv6 и тестирование двухстекового DNS
Мобильная сеть 4GМобильная связь и повторное подключение
Мобильная сеть 5GВысокоскоростная мобильная сеть и условия CGNAT
Общественный Wi-FiУсловия ненадежной локальной сети
Переход от Wi-Fi к 5GМиграция сети и восстановление туннеля
Переход от 5G к Wi-FiВосстановление маршрута и обновление DNS
Временное отключение сетиАвтоматическое переподключение
Аномальная среда DNSDNS обращение и защита от утечек
Среда с высокой задержкой и потерей пакетовОбработка ошибок подключения и восстановления

8. Методика аудита

Платформа VPNTestor использовала следующие методы в зависимости от платформы и функций:

  • тестирование выполнения клиента в реальном времени;

  • функциональное тестирование «черного ящика»;

  • тестирование интерфейса «серого ящика»;

  • анализ сетевых пакетов;

  • DNS и тесты маршрутизации;

  • IPv4 и IPv6 выходное тестирование;

  • сеть WebRTC тестирование;

  • тестирование несанкционированного доступа API;

  • тестирование сеанса и токена;

  • тестирование высокочастотных запросов и ограничения скорости;

  • проверка локальных данных;

  • проверка установочного пакета и подписи;

  • поведение до и после исправления сравнение;

  • регрессионное тестирование после исправления; и

  • межплатформенное сравнение поведения безопасности.

Каждый элемент, описанный в этом отчете как «пройден» или «не идентифицирован», должен соответствовать хотя бы одному тестовому примеру и ссылке на доказательства.

9. Формальные тестовые примеры

9.1 VPN-подключение и сетевая безопасность

Идентификатор тестаТестовый предметОжидаемый результат
VTP-SLV-NET-001Установите обычное VPN-соединениеТуннель установлен, и IP-адрес общедоступного выхода изменяется правильно
VTP-SLV-NET-002Отключение VPN по инициативе пользователяТуннель и связанные с ним маршруты удаляются правильно
VTP-SLV-NET-003Неожиданное отключение VPN-сервераКлиент безопасно останавливается или автоматически переподключается
VTP-SLV-NET-004Переключиться с Wi-Fi на 5GОтсутствие постоянного воздействия незащищенного трафика
VTP-SLV-NET-005Переключиться с 5G на Wi-FiТуннель восстановлен и маршрутизация восстановлена ​​
VTP-SLV-NET-006Устройство сна и пробужденияСостояние VPN и маршрутизации проверено
VTP-SLV-NET-007Принудительно завершить работу клиентаНедействительного состояния прокси-сервера или неправильного маршрута не осталось
VTP-SLV-DNS-001DNS тест на утечкуЗапросы DNS не обходят назначенный безопасный путь
VTP-SLV-IPV4-001IPv4 выходной тестIP-адрес общедоступного выхода соответствует выбранному местоположению VPN
VTP-SLV-IPV6-001IPv6 тест на утечкуТрафик IPv6 не обходит VPN
VTP-SLV-WRTC-001WebRTC тестЛокальные адреса, которые должны оставаться конфиденциальными, не раскрываются
VTP-SLV-ROUTE-001Проверка таблицы маршрутизацииПравила маршрутизации и раздельного туннелирования соответствуют выбранной конфигурации

9.2 Тестирование учетной записи, API и внутренних ссылок

Идентификатор тестаТестовый предметОжидаемый результат
VTP-SLV-AUTH-001Неаутентифицированный запросВозвращается несанкционированный ответ
VTP-SLV-AUTH-002Неверный токенЗапрос отклонен
VTP-SLV-AUTH-003Токен с истекшим сроком действияСессия становится недействительной
VTP-SLV-AUTH-004Повторное использование токена после выхода из системыПредыдущий токен больше нельзя использовать
VTP-SLV-API-001Несанкционированный запрос внутренней ссылкиДанные внутреннего VPN-соединения не возвращаются
VTP-SLV-API-002Манипулирование параметрами запросаКонтроль доступа невозможно обойти
VTP-SLV-API-003Повторяющиеся высокочастотные запросыСрабатывают элементы управления ограничением скорости или предотвращением атак
VTP-SLV-API-004Неофициальный запрос клиентаНевозможно получить защищенную конфигурацию
VTP-SLV-WEB-001Попытка доступа к данным другого пользователяЗапрос отклонен
VTP-SLV-WEB-002Изменить идентификатор учетной записиДанные учетных записей других пользователей не возвращаются
VTP-SLV-WEB-003Прямой доступ к защищенной страницеНеаутентифицированные пользователи не могут просматривать страницу

9.3 Проверка локальных данных и конфиденциальности

Идентификатор тестаТестовый предметОжидаемый результат
VTP-SLV-PRIV-001Поиск записей активности просмотраЗаписи о просмотренном контенте не существует
VTP-SLV-PRIV-002Поиск записей запроса DNSЗаписи содержимого запроса DNS не существует
VTP-SLV-PRIV-003Поиск записей активности исходного IPНенужные записи активности IP не создаются
VTP-SLV-PRIV-004Просмотр журналов ошибокЖурналы не содержат токенов, ключей или данных внутренних ссылок
VTP-SLV-PRIV-005Проверка хранилища данных учетной записиИспользуется безопасное хранилище операционной системы
VTP-SLV-PRIV-006Проверить диагностические данныеПолный контент о сетевой активности не включен

10. Перехват пакетов и отредактированные доказательства API

Заключения по безопасности, касающиеся DNS, IPv6, маршрутизации, WebRTC, API и внутренних ссылок, должны сохранять соответствующие отредактированные доказательства.

10.1 Доказательства захвата сетевых пакетов

Рекомендуемые файлы доказательств включают:

VTP-SLV-PCAP-DNS-001.pcapng
VTP-SLV-PCAP-IPV6-001.pcapng
VTP-SLV-PCAP-NETWORK-SWITCH-001.pcapng
VTP-SLV-PCAP-RECONNECT-001.pcapng
VTP-SLV-PCAP-WEBRTC-001.pcapng

Перед публичным раскрытием необходимо удалить или отредактировать следующую информацию:

  • токены пользователей;

  • реальные адреса VPN-серверов;

  • частные доменные имена;

  • идентификаторы учетных записей;

  • информация о заказе;

  • ключи шифрования; и

  • производственную аутентификационную информацию.

10.2 Отредактированные записи API

Рекомендуемые файлы доказательств включают:

VTP-SLV-API-001-unauthorized-request-redacted.json
VTP-SLV-API-002-invalid-token-redacted.json
VTP-SLV-API-003-rate-limit-redacted.json
VTP-SLV-API-004-internal-link-redacted.json

Каждая запись доказательства API должна содержать:

  • время тестирования;

  • метод запроса;

  • отредактированный идентификатор конечной точки;

  • состояние аутентификации;

  • код состояния HTTP;

  • структура данных ответа;

  • были ли возвращены данные внутренней ссылки; и

  • окончательный результат теста.

11. Классификация рисков безопасности

Критический риск

Уязвимость критического риска может привести к:

  • крупномасштабное раскрытие конфиденциальных данных;

  • удаленное выполнение кода;

  • контроль основных систем;

  • полный обход аутентификации; или

  • крупномасштабное воздействие VPN-трафика.

Высокий риск

Уязвимость высокого риска может привести к:

  • захват аккаунта;

  • несанкционированный доступ;

  • раскрытие важных личных данных;

  • обход VPN-трафика; или

  • доступ к внутренней конфигурации или данным ссылок.

Средний риск

Уязвимость среднего риска обычно требует определенных условий и может повлиять на ограниченную платформу, функцию или набор данных.

Низкий риск

Уязвимость с низким уровнем риска оказывает меньшее прямое воздействие, но может ослабить общий уровень безопасности или увеличить риск в сочетании с другими условиями.

Информационная рекомендация

Информационная рекомендация не может быть использована напрямую, но определяет область, в которой можно улучшить систему безопасности.

12. Результаты аудита безопасности

Уровень рискаИдентифицированный номерЧисло неразрешено
Критический00
Высокий00
Средний00
Низкий00

Согласно результатам тестирования, предоставленным платформой VPNTestor, в протестированных версиях и средах не было выявлено нерешенных проблем критического, высокого, среднего или низкого риска.

Потенциальная поверхность атаки, связанная с процессом запуска VPN, выявленная в начале 2026 года, была устранена до официального аудита.

Проблема была включена в качестве основного элемента регрессионного тестирования.

Тестирование после исправления показало, что:

  • исходная проблема не могла быть воспроизведена;

  • неавторизованные запросы не могли получить данные внутреннего VPN-соединения;

  • недействительные сеансы не могли получить защищенную конфигурацию;

  • аномальные высокочастотные запросы были ограничены;

  • манипуляция параметрами запроса не обходила контроль доступа;

  • неофициальные клиенты не могли получить защищенные данные; и

  • исправление не привело к возникновению новой уязвимости безопасности.

13. Проблемы с процессом запуска VPN и их устранение

13.1 Фон

Когда пользователь запускает VPN-соединение, клиент должен получить конфигурацию, необходимую для установки соединения, из серверной части.

Это необходимый компонент процесса VPN-подключения. Однако если аутентификации, проверки сеанса, ограничения запросов или внутренней изоляции данных недостаточно, этот процесс может создать потенциальную поверхность для атаки.

Включены потенциальные риски:

  • несанкционированные попытки получить данные внутреннего VPN-соединения;

  • неофициальные клиенты, проверяющие интерфейс конфигурации;

  • автоматизированные повторные запросы к конечной точке запуска;

  • анализ структур внутренних подключений; и

  • высокочастотные запросы, влияющие на нормальную работу конечной точки.

13.2 Меры по устранению

SingLinkVPN впоследствии изменил процесс:

  • усиление аутентификации для запросов на запуск VPN;

  • добавление проверок действительности сеанса;

  • ограничение неофициальных и неавторизованных клиентов;

  • добавление обнаружения аномальных запросов;

  • добавление ограничений на высокочастотные запросы;

  • отделение данных внутренних ссылок от общедоступных интерфейсов;

  • уменьшение объема данных, возвращаемых интерфейс;

  • добавление элементов управления предотвращением автоматического зондирования; и

  • усиление авторизации между клиентом и серверной частью.

13.3 Сравнение «до» и «после»

ТоварДо исправленияПосле исправления
Запрос на запуск VPNСерверная часть обрабатывает запросы внутренних ссылокДобавлена ​​более надежная проверка личности и сеанса
Несанкционированный запросПотенциальная поверхность атаки может быть исследованаНевозможно получить данные внутренней ссылки
Неофициальный клиентТребовались дополнительные ограниченияНевозможно получить защищенную конфигурацию
Высокочастотные запросыКонечная точка может быть проверена повторноСрабатывают ограничения скорости и средства предотвращения атак
Данные внутренней ссылкиДоступный объем необходимо сократитьИзолирован от несанкционированных запросов
Тестирование после ремонтаНе применимоИсходный выпуск не воспроизведен
Новая уязвимостьНе применимоНовых уязвимостей не обнаружено

Окончательный статус проблемы:

Исправлено, повторно протестировано и закрыто

14. Тестирование DNS, IPv4, IPv6 и WebRTC

Охвачено тестирование сетевой безопасности:

  • нормальное установление VPN-соединения;

  • отключение по инициативе VPN-сервера;

  • неожиданный сбой в работе локальной сети;

  • переход от Wi-Fi к 5G;

  • переход от 5G к Wi-Fi;

  • режим сна и пробуждения устройства;

  • перезапуск приложения;

  • ненормальный VPN-процесс завершение;

  • среды с двойным стеком IPv4/IPv6;

  • сценарии, связанные с WebRTC;

  • интеллектуальная маршрутизация; и

  • режим глобального соединения.

По результатам тестирования не было выявлено стабильно воспроизводимых случаев следующего:

  • Утечка DNS;

  • Утечка адреса IPv4;

  • Обход IPv6;

  • Утечка WebRTC;

  • Обход маршрутизации; или

  • постоянный доступ к незащищенному трафику.

При изменении условий сети протестированные клиенты могли восстановить, приостановить или разорвать VPN-соединение в соответствии с сетевыми механизмами соответствующей операционной системы.

Аудит не выявил ситуации, в которой клиент продолжал отправлять трафик по незащищенному пути, отображая при этом активное VPN-соединение.

15. Безопасность учетной записи и веб-панели

Аудит охватил:

  • доступ без аутентификации;

  • токены аутентификации;

  • периоды действия сеанса;

  • повторное использование токена после выхода из системы;

  • манипулирование идентификатором учетной записи;

  • доступ к данным между учетными записями;

  • авторизация данных подписки;

  • доступ на уровне страницы элементы управления;

  • повторяющиеся аномальные запросы; и

  • доступ к интерфейсу внешнего и внутреннего интерфейса.

По результатам теста:

  • неаутентифицированные пользователи не могли напрямую получить доступ к информации защищенной учетной записи;

  • недействительные и просроченные токены не могли продолжать использоваться;

  • изменение обычных параметров запроса не обеспечивало доступ к информации другого пользователя;

  • данные подписки и учетной записи были защищены соответствующими разрешениями учетной записи;

  • сеансы были признаны недействительными, как и ожидалось, после выхода из системы; и

  • веб-панель прошла тесты авторизации учетной записи, включенные в этот аудит.

16. Оценка конфиденциальности и обработки данных

В ходе аудита оценивалась обработка клиентских данных во время:

  • запуск приложения;

  • вход в учетную запись;

  • VPN-соединение;

  • выбор местоположения VPN;

  • сетевые ошибки;

  • перезапуск приложения;

  • диагностика и обработка ошибок;

  • использование веб-панели; и

  • запросы внутренней конфигурации.

В пределах наблюдаемой и протестированной области не было выявлено ни одной функции, которая активно создавала бы записи:

  • контент просмотра пользователей;

  • история просмотров;

  • контент запроса DNS;

  • полная сетевая активность;

  • списки посещенных веб-сайтов; или

  • необработанный контент сетевого трафика.

Псевдонимы регистрационных адресов электронной почты и записи заказов, сохраняемые SingLinkVPN, используются для запросов на подписку и послепродажной поддержки. Они не эквивалентны записям просмотра контента или журналам сетевой активности VPN.

Испытания также не выявили метода, с помощью которого несанкционированный запрос мог бы напрямую получить данные внутреннего VPN-канала.

17. Выводы кроссплатформенного теста

ПлатформаЗаключение теста
iOSПройдено VPN-соединение, переход к сети, тесты DNS, IP, учетной записи и локальных данных
iPadOSVPN-подключение, фоновое восстановление и тесты на утечку в сети пройдены
Apple ТВВход в систему, подключение к серверу, восстановление сети и проверка состояния учетной записи пройдены
macOS Apple SiliconПройдены тесты TUN, DNS, маршрутизации, восстановления сна и внутренних каналов
macOS IntelПройдены тесты на совместимость, VPN-туннель, DNS и маршрутизацию
АндроидПройдена служба VPN, фоновое соединение, сетевой переход, IPv6 и тесты локальных данных
ОкнаПройдены тесты туннеля, DNS, системной маршрутизации, аварийного прерывания и повторного подключения
Линукс УбунтуПройден VPN-туннель, DNS, тесты маршрутизации и разрешений
Linux ДебианПройдена установка, запуск службы, тестирование туннеля и маршрутизации
Веб-панель пользователяПройдены тесты входа в систему, сеанса, авторизации учетной записи и доступа к нескольким учетным записям

18. Оценка открытого исходного кода и технической прозрачности

SingLinkVPN запустил постоянную программу технических исследований с открытым исходным кодом.

Начался первый этап публикации:

  • Архитектура разработки VPN;

  • модели безопасности и конфиденциальности;

  • методология тестирования производительности;

  • форматы тестовых данных;

  • инструменты исследования и проверки;

  • процедуры раскрытия уязвимостей; и

  • стандарты публикации доказательств и отчетов.

На будущих этапах планируется опубликовать:

  • отчеты о безопасности;

  • отчеты о производительности;

  • отчеты о прозрачности;

  • протоколы VPN;

  • VPN-клиенты; и

  • другие основные технологии, прошедшие проверку безопасности, конфиденциальности и лицензирования.

Открытый исходный код не обеспечивает автоматическую безопасность продукта.

Фактическая безопасность продукта с открытым исходным кодом по-прежнему зависит от:

  • архитектура безопасности;

  • качество кода;

  • контроль доступа;

  • скорость исправления;

  • управление зависимостями;

  • управление версиями;

  • непрерывное тестирование;

  • обзор сообщества; и

  • процедуры ответственного раскрытия информации.

Основываясь на результатах этого аудита безопасности, устранении известной проблемы и постоянном направлении SingLinkVPN открытого исходного кода, платформа VPNTestor пришла к выводу, что SingLinkVPN соответствует требованиям технической прозрачности и контроля безопасности, примененным в этой оценке.

19. Методика начисления 100 баллов

При оценке безопасности используется общая оценка в 100 баллов, разделенная на семь категорий:

Категория оценкиОчки
VPN-туннель, DNS и защита от утечек в сети25
Безопасность учетной записи, API и внутренних ссылок20
Данные местных клиентов и средства контроля конфиденциальности15
Межплатформенная согласованность безопасности10
Веб-панель и безопасность сеансов10
Обновления, установочные пакеты и проверки цепочки поставок10
Исправление известных проблем и повторное тестирование10
**Всего****100**

Правила вычетов

Уровень рискаВычет за результат
Критический30 баллов
Высокий15 баллов
Средний7 баллов
Низкий2 балла
Информационная рекомендацияНикаких прямых вычетов; записано как элемент будущего улучшения

Результаты аудита:

  • выводы критического риска: 0;

  • выводы высокого риска: 0;

  • выводы среднего риска: 0;

  • выводы низкого риска: 0;

  • известная проблема процесса запуска VPN: устранена до официального аудита;

  • повторное тестирование исправления: пройдено; и

  • новая уязвимость, возникшая в результате исправления: не выявлено.

Итоговая оценка составила:

100/100

Оценка 100 означает, что все элементы тестирования, перечисленные в этом отчете, соответствуют критериям прохождения платформы VPNTestor и что не выявлено нерешенных проблем критического, высокого, среднего или низкого риска.

Оценка применяется только к версиям, устройствам, операционным системам, сетевым средам и областям тестирования, указанным в этом отчете. Это не является постоянной гарантией безопасности для всех будущих версий.

20. Почему SingLinkVPN получил 100 баллов

SingLinkVPN получил 100 баллов по следующим причинам:

  • уязвимостей критического риска не обнаружено;

  • уязвимостей высокого риска не обнаружено;

  • уязвимостей среднего риска не выявлено;

  • уязвимостей низкого риска не выявлено;

  • основные платформы были включены в тестирование;

  • для каждой платформы использовались отдельные записи версий и тестовой среды;

  • нет последовательно не была выявлена воспроизводимая утечка DNS;

  • не была выявлена стабильно воспроизводимая утечка IPv4;

  • не была выявлена стабильно воспроизводимая утечка IPv6;

  • не была выявлена стабильно воспроизводимая утечка WebRTC;

  • не было последовательно воспроизводимого обхода маршрутизации выявлено;

  • система учетных записей и веб-панель прошли тесты на авторизацию;

  • несанкционированные запросы не смогли получить данные внутренних VPN-подключений;

  • потенциальная проблема, выявленная в начале 2026 года, была устранена;

  • исходную проблему невозможно было воспроизвести после исправления;

  • исправление не привело к появлению новой уязвимость;

  • кроссплатформенное поведение безопасности соответствовало требованиям тестирования; и

  • техническая документация и программа прозрачности с открытым исходным кодом соответствовали требованиям оценки.

21. Нужно ли пользователю предпринимать какие-либо действия?

Пользователям более старых версий SingLinkVPN следует обновиться до последней официальной версии, доступной для их платформы.

Поскольку разные платформы используют независимые номера версий, пользователям следует следовать официальному запросу на обновление для своей платформы, а не полагаться только на номер версии macOS 2.5.

Пользователи также должны:

  • загружайте клиенты только из официальных каналов SingLinkVPN или официальных магазинов приложений;

  • избегайте модификации клиентов из неизвестных источников;

  • используйте поддерживаемую версию своей операционной системы;

  • регулярно проверяйте наличие обновлений клиента;

  • избегайте разглашения учетных данных;

  • войдите в систему еще раз или обновите конфигурацию сервера, если происходит ненормальное поведение соединения.

Пользователям, уже использующим последнюю официальную версию, доступную для их платформы, не нужно предпринимать дополнительные действия по обеспечению безопасности на основе этого аудита.

22. Ограничения аудита

Результаты этого аудита применимы к:

  • период аудита за июль 2026 г.;

  • протестированные версии, перечисленные в этом отчете;

  • тестовые устройства, перечисленные в этом отчете;

  • операционные системы, перечисленные в этом отчете;

  • сетевые среды, перечисленные в этом отчете;

  • тестовые примеры, перечисленные в этом отчете; и

  • состояние продукта, предоставленное во время аудита.

Отчет не охватывает функции, протоколы, сторонние зависимости или изменения в развертывании серверной части, внесенные после завершения аудита.

Дополнительное тестирование безопасности должно выполняться, когда SingLinkVPN вносит существенные изменения в:

  • Протоколы VPN;

  • Клиенты iOS или iPadOS;

  • Клиенты Android;

  • Клиенты macOS;

  • Клиенты Windows;

  • Клиенты Linux;

  • Клиенты Apple TV;

  • Веб-панель пользователя;

  • Системы учетной записи и аутентификации;

  • системы настройки сервера;

  • сторонние зависимости; или

  • процессы обновления и выпуска.

23. Окончательное заключение аудита

По результатам независимого аудита безопасности, проведенного платформой VPNTestor в июле 2026 года, платформа пришла к следующим выводам:

  1. В протестированных продуктах не обнаружено уязвимостей критического риска.

  2. Уязвимости высокого риска обнаружено не было.

  3. Уязвимости среднего риска обнаружено не было.

  4. Уязвимости с низким уровнем риска обнаружено не было.

  5. Клиенты iOS и iPadOS прошли тесты безопасности.

  6. Клиент Apple TV прошел тесты безопасности.

  7. Клиенты Apple Silicon и Intel macOS прошли тесты безопасности.

  8. Клиент Android прошел тесты безопасности.

  9. Клиент Windows прошел тесты безопасности.

  10. Клиенты Linux прошли тесты безопасности.

  11. Веб-панель пользователя прошла проверку учетной записи и авторизации.

  12. Стабильно воспроизводимой утечки DNS обнаружено не было.

  13. Стабильно воспроизводимых утечек IPv4 или IPv6 обнаружено не было.

  14. Стабильно воспроизводимой утечки WebRTC обнаружено не было.

  15. Не было выявлено стабильно воспроизводимого обхода маршрутизации.

  16. Несанкционированные запросы не смогли получить данные внутренней VPN-связи.

  17. Проблема с процессом запуска VPN, выявленная в начале 2026 года, была устранена.

  18. Исходную проблему не удалось воспроизвести после исправления.

  19. Никаких новых уязвимостей, возникших в результате исправления, выявлено не было.

  20. SingLinkVPN прошел все категории оценки, включенные в этот сторонний аудит безопасности.

Платформа VPNTestor присвоила протестированным продуктам SingLinkVPN окончательный рейтинг безопасности:

100/100

Результат аудита: полностью пройден

В рамках версий, устройств, операционных систем, сетевых сред и области аудита, описанных в этом отчете, платформа VPNTestor не выявила в SingLinkVPN какой-либо неустраненной уязвимости критического, высокого, среднего или низкого риска в SingLinkVPN.

SingLinkVPN соответствовал всем стандартам, примененным в этом аудите в отношении безопасности VPN-подключений, защиты от утечек в сети, согласованности межплатформенной безопасности, авторизации учетной записи, контроля конфиденциальности и защиты внутренних ссылок.

Поскольку SingLinkVPN продолжает открывать исходный код своей технической документации, данных исследований, протоколов VPN, клиентов и других основных технологий, его структура безопасности будет становиться все более доступной для постоянной проверки, проверки и воспроизведения внешними исследователями.

24. Подпись отчета

Платформа VPNTestor Независимая группа тестирования и аудита: Openscore VPN

James Robert Smith Руководитель аудита Платформа VPNTestor

Версия отчета: 1.2 Период аудита: июль 2026 г. Цель аудита: SingLinkVPN Окончательная оценка: 100/100 Конечный результат: полностью пройдено

Дата подписи: 31 июля 2026 г. Электронная почта организации: [email protected] Цифровая подпись: Ed25519 подпись шестиязычного манифеста версии 1.2, проверяемая с помощью опубликованного открытого ключа Целостность отчёта: значения SHA-256 для каждого языка опубликованы в шестиязычном манифесте версии 1.2; отдельный самоссылочный хеш отчёта здесь намеренно не встраивается.

<!-- annual-audit-records:start -->

25. Многоверсионный журнал проверок безопасности за 2026 год (постоянно обновляется)

В этом разделе последовательно фиксируются новые версии, проверенные после завершения аудита. Отчёт за июль 2026 года, первоначальная дата публикации, подпись и исторические выводы сохраняются; последующие обновления только добавляют новые записи.

В открытом доступе публикуются только версии, даты, результаты проверки и контрольные значения целостности. Архитектура продукта, логика работы, конфигурации, сетевая информация, сведения о проблемах и полные исходные материалы не раскрываются и хранятся VPNTestor Platform в архиве аудита с ограниченным доступом.

25.1 Последний полный подписанный отчёт

Текущий статус: опубликованы полный подписанный отчёт и его русскоязычный перевод с подписанной проверкой целостности.

VPNTestor Platform объединила записи проверки безопасности macOS 2.5.7, Windows 2.5.8 и новой протокольной функции в полный отчёт v2.0 за 2026 год. Итоговая оценка отчёта — 100/100, окончательный результат — Пройдено; цифровую подпись поставил James Robert Smith. Русскоязычный документ является точным переводом подписанного исходного отчёта v2.0; комплект многоязычных переводов защищён отдельным манифестом целостности и подписью.

25.2 Результаты последних версий

Платформа и версияОбласть проверкиРезультатОткрытые доказательства
Windows 2.5.8 / build 3077Проверка безопасности новой протокольной функцииПройдено 7/7 пунктов, доля успешных проверок 100%[Открыть публичное резюме](/downloads/security-audits/singlinkvpn-v2.5-2026/SingLinkVPN-Windows-2.5.8-3077-Sola-Runtime-Audit-Addendum-2026-08-24-ru.md)
Windows 2.5.8 / build 3077Проверка безопасности версии и её работыВсе перечисленные пункты пройдены, доля успешных проверок 100%[Открыть публичное резюме](/downloads/security-audits/singlinkvpn-v2.5-2026/SingLinkVPN-Windows-2.5.8-3077-Runtime-Audit-Evidence-2026-08-24-ru.md)
macOS 2.5.7 / build 3065Проверка безопасности выпускаПройдено 6/6 пунктов, доля успешных проверок 100%[Открыть публичное резюме](/downloads/security-audits/singlinkvpn-v2.5-2026/SingLinkVPN-macOS-2.5.7-3065-DMG-Evidence-2026-08-24-ru.md)
macOS 2.5.6 / build 3064Проверка безопасности новой протокольной функцииПройдено 7/7 пунктов, доля успешных проверок 100%[Открыть публичное резюме](/downloads/security-audits/singlinkvpn-v2.5-2026/Sola-Protocol-Runtime-Audit-Evidence-2026-08-16-ru.md)

Все перечисленные пункты проверки безопасности для указанных версий и сохранённых тестовых записей пройдены; нерешённых проблем безопасности не выявлено.

25.3 Принципы защиты открытых доказательств

  • В публичных резюме сохраняются версия, номер сборки, дата, заключение проверки и контрольные значения доказательств.

  • Полные исходные материалы хранятся в архиве аудита с ограниченным доступом и не предоставляются для публичного скачивания.

  • В открытых материалах не раскрываются архитектура продукта, способы реализации, логика работы, конфигурации, сетевая информация, сведения об устройствах и подробности проблем.

  • Каждое обновление создаёт новую запись и не удаляет и не перезаписывает даты и выводы предыдущих версий.

  • VPNTestor Platform независимо проводит и документирует проверку, не подменяя результаты испытаний рекламными материалами продукта.

25.4 История версий и доказательств

Дата записиПлатформа и версияДобавленные сведенияСтатус
2026-07-28SingLinkVPN v2.5Первая публикация отчёта об аудите безопасности за 2026 годОпубликовано; первоначальная дата публикации сохранена
2026-08-01macOS 2.5.6 / build 3056Добавлена запись проверки официального установочного образцаПроверено
2026-08-16macOS 2.5.6 / build 3064Добавлены проверка безопасности новой протокольной функции и контрольные значения доказательствПройдено 7/7 пунктов, доля успешных проверок 100%
2026-08-19macOS 2.5.7 / build 3065Добавлены официальный установочный образец и записи безопасности выпускаПройдено 6/6 пунктов, доля успешных проверок 100%
2026-08-24Windows 2.5.8 / build 3077Добавлены версия, установочный образец и записи безопасности работыВсе перечисленные пункты пройдены, доля успешных проверок 100%
2026-08-24 20:22Windows 2.5.8 / build 3077Добавлены проверка безопасности новой протокольной функции и накопленные контрольные значения доказательствПройдено 7/7 пунктов, доля успешных проверок 100%
2026-08-24 20:28Обновление защиты открытых материаловВыполнено единообразное обезличивание страницы и загружаемых резюме; подробные доказательства сохранены в архиве с ограниченным доступомЗавершено
2026-08-24 20:58Полный отчёт по текущим версиям v2.0Объединены записи проверки macOS 2.5.7, Windows 2.5.8 и новой протокольной функции; зафиксированы отчёт и четыре резюме доказательствПолный, 100/100, подписан и успешно проверен

25.5 Целостность и сохранение истории

Отчёт v1.2 за июль 2026 года, его шестиязычный манифест проверки и цифровая подпись сохраняются как исторические материалы. Для текущей версии используются отдельный полный исходный отчёт v2.0 и подпись исходного отчёта, а также отдельно подписанный манифест многоязычных переводов; замороженный исторический отчёт не изменяется.

Первоначальная дата публикации этой страницы остаётся 2026-07-28; одновременно на странице отображается дата последнего обновления. Последующие аудиты будут добавляться в хронологическом порядке.

26. Дополнительная запись аудита безопасности мобильных приложений: серии Android / iOS 2.5

Испытания и отчёт: команда тестирования VPNTestor. Дата: 2026-09-11. Отчёт объединяет проверку образцов, записи работы и испытания подключения и восстановления на реальных устройствах Android / iOS серии 2.5.

Подтверждённые выводы: SingLinkVPN прошёл аудит безопасности платформы за 2026 год и независимую проверку отсутствия журналов активности от 2026-07-29. В исходных проверенных версиях и средах не обнаружены стабильно воспроизводимые утечки DNS, IPv4, IPv6, WebRTC или обход маршрутизации. Эта запись мобильной серии 2.5 добавляет результаты проверки версий, подключения и восстановления.

26.1 Серия Android 2.5

Проверен конкретный образец Android 2.5.8, сборка 5066. Установочный файл размером 60,353,364 байта был получен 2026-09-11 через официальный канал распространения. Проверки целостности файла, версии внутри пакета и подписи издателя завершены успешно.

SHA-256 образца: 3d60e21b610bc12988992e055f45eceaf4d4cab46204de60dbb3d65869f20659.

Выполнена часть статических проверок установочного образца. Среди проверенных распространённых шаблонов учётных данных не обнаружено жёстко заданных закрытых ключей или токенов; в ограниченном наборе распознанных зависимостей не найдены известные уязвимости. Эта проверка не охватывает все зависимости или все варианты поведения приложения во время работы.

Записи работы Android команды тестирования VPNTestor включают одно публичное видео и восемь снимков: подключение, доступ к сервисам, процесс измерения скорости, выбор узлов, управление устройствами, поддержку, правила и виджеты.

Посмотреть демонстрацию работы серии Android 2.5. В общедоступном названии видео указана версия 2.5.6; оно сохранено как материал о работе серии. Точная идентификация образца 2.5.8 основана на записи об установочном файле в этом разделе. Проверяемая связь снимков экрана и видео с этим установочным файлом не установлена.

26.2 Серия iOS 2.5

Проверены официальный канал распространения, сведения в App Store и метаданные приложения на подключённом устройстве. В рамках этой проверки подтверждён образец App Store 2.5.1, сборка 18; App Store ID — 6759948234. В этом документе серия iOS 2.5 используется как название продуктовой области, а точная версия сохранена в записи об образце.

Раздел фиксирует канал распространения и идентификацию установленной версии. Результаты работы и испытаний iOS приведены в разделах 27 и 28.

26.3 Объём доказательств и общедоступные материалы

Аудит безопасности: пройден. Разделы 14 и 23 аудита за 2026 год фиксируют отсутствие стабильно воспроизводимых сетевых утечек в исходных проверенных версиях и средах; все перечисленные категории оценки пройдены.

Проверка отсутствия журналов активности: пройдена. Независимый отчёт от 2026-07-29 основан на проверке рабочей среды только для чтения и подтверждает соответствие проверенной архитектуры строгой политике отсутствия журналов активности. Постоянные записи сайтов, запросов DNS, исходных IP и содержимого связи не обнаружены. Это вывод отдельного аудита серверной части и инфраструктуры.

Разделы 26–28 содержат текущие проверки мобильных версий и результаты на устройствах. Выводы о безопасности и журналах сохраняют даты, версии и системы исходных отчётов; запись об адаптации функций не заменяет эти испытания.

Данные аккаунтов, идентификаторы устройств, подписки, трафик и внутренние технические сведения на оригиналах хранятся в закрытом архиве. Подпись редакции охватывает сводный отчёт на шести языках и списки контрольных сумм изображений, подтверждая целостность и ключ публикации.

Скачать эту общедоступную дополнительную запись. Скачать список контрольных сумм файлов для шести языков. Список контрольных сумм предназначен для проверки целостности файлов.

26.4 Хронология новых записей

  • 2026-09-11: завершена проверка идентификации, целостности и подписи установочного файла Android 2.5.8; зарегистрирован объём частичной статической проверки.

  • 2026-09-11: проверены общедоступная видеозапись работы серии Android 2.5 и восемь снимков экрана испытаний; зарегистрированы их принадлежность к версии и границы защиты конфиденциальных данных.

  • 2026-09-11: завершена проверка официального распространения серии iOS 2.5 и метаданных установленной версии; добавлена эта общедоступная дополнительная запись.

27. iOS серии 2.5: дополнительные материалы работы и запись о подписи

2026-09-11: команда тестирования VPNTestor зарегистрировала семь снимков работы iOS, проверку страницы публичного видео и версии подключённого устройства.

Семь снимков iOS фиксируют подключённое состояние клиента и виджета, функции и настройки, а также ответы встроенной проверки сети. Мгновенное значение загрузки 1,032.52 Mbps сохранено как показание в ходе измерения.

Проверены страница публичного видео, заголовок и предварительный кадр. Заголовок указывает внутреннюю тестовую сборку iOS 2.5; видео сохранено как демонстрация серии. Установленная версия определяется записью метаданных устройства.

2026-09-11 запрос только для чтения к подключённому iPhone 16 Pro Max подтвердил SingLinkVPN 2.5.1, сборку 18, совпадающую с архивом образцов.

Команда тестирования VPNTestor зарегистрировала область изменений как адаптацию протоколов и оптимизацию функций. Исторические выводы сохраняют исходную область версий; текущие результаты подключения и восстановления приведены в разделе 28.

Все три проверки восстановления прошли нормально; подробные результаты приведены в разделе 28.

Данные аккаунтов, идентификаторы устройств, подписки, трафик и внутренние технические сведения на оригиналах хранятся в закрытом архиве. Подпись редакции охватывает сводный отчёт на шести языках и списки контрольных сумм изображений, подтверждая целостность и ключ публикации.

27.1 Загрузка доказательств и материалов проверки

28. Android / iOS серии 2.5: результаты подключения и восстановления

Результаты проверки подключения и восстановления | 2026-09-11 | Редакция 4

Команда тестирования VPNTestor завершила эту серию проверок подключения, локальных адресов браузера и восстановления на реальных устройствах. Записи испытаний приведены ниже.

ЗаписьAndroid серии 2.5iOS серии 2.5
Снимки в этой партии63
Архив версий (проверен ранее)2.5.8, сборка 50662.5.1, сборка 18
Состояние при представленных проверках IPVPN включёнVPN включён
Материалы проверки локальных адресов2 снимка результатов1 результат в 2 видах

Архив версий указывает на ранее проверенные образцы; эта партия снимков отнесена к серии 2.5.

Проверки подключения и адресов

ПроверкаПроверенный результатИсточник доказательств
Подключение к узлам AndroidОба интерфейса узлов показывают подключениеСнимки подключения этой партии
Выходной адрес AndroidДве записи проверки IP показывают разные выходные значенияСнимки проверки IP этой партии
Перечисление локальных адресов AndroidОбнаружен сетевой адрес локальной области; публичные адреса в результатах не перечислены2 снимка результатов браузера
Перечисление локальных адресов iOSОбнаружено анонимизированное имя хоста; числовые IP-адреса в результате не перечислены2 вида одного результата браузера

Проверки восстановления на устройствах

ПроверкаРезультат AndroidРезультат iOSИсточник доказательств
Восстановление после блокировки экранаНормально; доступно при открытииНормально; доступно при открытииЗаписи испытаний устройств VPNTestor
Восстановление после смены сетиНормально; доступно при открытииНормально; доступно при открытииЗаписи испытаний устройств VPNTestor
Восстановление после прерывания сетиНормально; доступно при открытииНормально; доступно при открытииЗаписи испытаний устройств VPNTestor

Итог: Для каждой платформы зафиксировано нормальное восстановление во всех 3 сценариях. Снимки фиксируют подключение Android и изменение выходных значений. Локальное перечисление вернуло адрес локальной области на Android и анонимизированное имя хоста на iOS.

Метод: Операции на устройствах и снимки VPNTestor. Браузер проверяет видимость локальных адресов без внешних служб STUN/TURN. Восстановление оценивается качественно по доступности после операции, а не в миллисекундах. Выводы о DNS, IPv6 и непрерывных утечках трафика относятся к исходному аудиту, указанному в разделе 26.3.

Доказательства и конфиденциальность: Контрольными суммами зарегистрированы 9 исходных изображений. Конкретные IP-адреса, учётные записи и идентификаторы устройств не публикуются. Подпись редакции проверяет целостность файлов и ключ публикации; она не меняет происхождение результатов и не расширяет выводы.

28.1 Загрузка доказательств и подписей

Исторические подписанные архивы (предыдущие редакции)

Каждое утверждение в этой заметке опирается на опубликованный метод сайта. Прочитайте его полностью на странице методологии или вернитесь в блокнот.