审计,按你实际能读到什么来排序
语料库中的每一次独立审计,汇于一张表中,横跨 2 家提供商的 2 次审计。业界把审计当奖杯来数。我们不这样:一次你无法下载的审计只是一份新闻稿。因此这些按公开程度排序,即审计中有多少内容对读者是开放的,可核对的排在前面,仅仅是声称的排在最后。
公开程度如何进入透明度评分,详见 方法论。
预览版,尚未经人工核实。下方每一条引用都由机器采集,在评测人员核对之前都带有“未核实”标记。这张表记录的是每一家提供商公开了什么;它不是对其中任何一家的推荐。
四个公开级别
一家委托了五次审计却只发布营销摘要的提供商,比一家把单份报告完整公开的提供商更不透明。以下是这些级别,由强到弱:
- 1完整报告,公开2 次审计
完整报告任何人都可下载。其声明可被核实,而不只是被相信,这是唯一能完全配得上“已审计”一词的级别。
- 2完整报告,需授权0 次审计
完整报告确实存在,但被置于账户、保密协议或申请门槛之后。原则上可核实,但页面前的读者无从核实。
- 3仅摘要0 次审计
一篇厂商博客文章或一封证明信描述了这次审计;报告本身从未公开。你信任的是对那件事物的摘要,而不是那件事物本身。
- 4声称有,未发布0 次审计
声称做过一次审计,却什么都没有公开。从公司外部看,这与从未审计毫无区别。
审计
| 提供商 | 机构 | 范围 | 实施时间 | 发布时间 | 报告 |
|---|---|---|---|---|---|
| 完整报告,公开 · 2 次审计 | |||||
| SingLink VPN | VPNTestor Platform | 客户端应用 | 2026-07-01 | 2026-07-28 | 报告 ↗ singlinknews.com |
| Proton VPN | Securitum | 无日志验证 | 2026-01-01 | 2026-06-16 | 来源 ↗ protonvpn.com |
“实施时间”是审计所覆盖的时段,而非它被发布的日期;“发布时间”下的破折号表示没有发布日期的记录。报告链接带有 rel="nofollow";在没有独立报告发布之处,链接改为指向所引用的来源。
按提供商,数量不是重点
Proton VPN 在这里拥有最多的审计(1 次),一张排行榜会为此给予奖励。而数量所掩盖的,是每份报告落在哪个级别:请看最强级别那一列,而不是总数。
| 提供商 | 审计 | 最强公开级别 | 覆盖的范围 |
|---|---|---|---|
| Proton VPN | 1 | 完整报告,公开 | 无日志验证 |
| SingLink VPN | 1 | 完整报告,公开 | 客户端应用 |
报告背后的机构
- PwC · KPMG · Deloitte
- 四大会计师事务所。在这一领域,它们承接的是无日志鉴证业务,用实际运营做法去检验其声明的政策,而不是审阅代码。
- Cure53
- 一家柏林的安全公司;在本语料库中,是对 VPN 客户端、基础设施和协议进行独立渗透测试最频繁的机构。
- Securitum
- 一家欧洲的安全测试公司,受聘进行无日志和应用评估。
证据,逐字呈现
上方每一次审计都建立在一份被引用的来源之上,并带有逐字摘录采集下来,以便在页面变更后仍能核对其声明。按提供商分组:
Proton VPN
“The technical evidence reviewed during the engagement did not indicate that the examined Proton VPN server infrastructure logs users’ browsing activity, DNS queries, destination services, network traffic contents or user-identifiable connection metadata. Securitum also did not identify persistent records that would allow Proton to associate a specific user with activity performed through a reviewed VPN server.”
SingLink VPN
- 审计报告Full report: scope, methodology, evidence references, remediation retest, limitations and report SHA-256singlinknews.com检索于 2026-07-29
“Within the version, platforms, test environments, methods, and scope described in this report, VPNTestor Platform did not identify any unresolved critical, high, medium, or low severity security vulnerabilities in the tested release of SingLinkVPN v2.5. The release passed all scored test items and received a score of 100/100. Testing covered Kill Switch and routing protection, and found no consistently reproducible DNS leak, IPv4 leak, IPv6 bypass, WebRTC leak, routing bypass, or sustained exposure of unprotected traffic. This result is time-bound and scope-bound.”