联系我们

新闻

Proton VPN 2026 客户端及无日志安全评估

·Openscore VPN 团队 · 由 VPNTestor 复核

Proton VPN · 安全审计 · 无日志审计 · Android · Windows

2026 年 7 月 29 日,Openscore VPN 团队从 Proton VPN 官方 GitHub 组织下载两个 具版本号的发布文件,验证其已公布哈希与签名,并检查公开源代码、隐私文件、2026 年 Securitum 无日志审计及 Proton 当前的透明度报告。VPNTestor 独立复核该记录。

结果:已完成范围得分 92/100。 Android 5.19.61.0 与 Windows 5.1.5 通过本次冻结版本文件、签名及生产版本检查。 主要客户端开源,且 2026 年基础设施无日志报告已公开。这是静态客户端、供应链及公开 证据分数,不是 VPN 整体分数,也不能取代运行时泄漏或渗透测试。

精确哈希、证书身份、权限、发现、评分及排除项目均保存在机器可读证据记录中。

冻结的发布文件

  • Android 5.19.61.0,软件包 ch.protonvpn.android,55,806,557 字节,SHA-256 568b0f05…517633a
  • Windows x64 5.1.5,128,808,528 字节,SHA-256 1e6600e4…cba1d9c

两个本地哈希均与官方 GitHub 发布资产旁公布的 SHA-256 摘要相符,证明确切文件与该发布 管道一致。

签名与生产强化

Android APK 通过 APK 签名方案 v2 及 v3 验证。它以 Android API 35 为目标、 不可调试、禁用 Android 备份,并声明自定义网络安全设置。除预期 VPN 生命周期权限外, manifest 亦要求软件包可见性与相机访问。这些权限可能支持按应用程序路由及 QR 导入, 但本次未执行其运行时数据流。

Windows 安装程序包含 Authenticode 签名,使用发给 Proton AG、 组织识别码 CHE-354.686.492 的 EV 代码签名证书,证书链经 Sectigo 并附有时间戳链。本次测试没有冻结 macOS 及 iOS 二进制。

开源与审计透明度

Proton VPN 为 Windows、Android、iOS/macOS、Linux 及浏览器扩展程序发布活跃 存储库。官方 GitHub 组织已通过域名验证,受检存储库亦在 2026 年更新。开源让外界 得以检查,但本身不能证明每个商店二进制均由特定 commit 可重现构建。

Securitum 第五次年度无日志审查检查了生产服务器设置及运营控制。其 2026 年公开结论称, 在受检基础设施中未发现记录浏览活动、DNS 查询、目的服务、流量内容或可识别用户连接 元数据的证据。该范围支持无日志结论,但不是通用应用程序漏洞审计。

Proton 的透明度报告更新于 2026 年 7 月 14 日,列出截至 2026 年 6 月收到 47 项 具法律约束力的瑞士命令,并称因没有可用的识别性连接日志而全部拒绝。该数量是供应商 透明度报告内容,并非独立重建的法院数据。

静态与公开证据分数:92/100

  • 文件完整性与来源:29/30
  • 平台签名:28/30
  • 权限与生产强化:17/20
  • 公开安全透明度:18/20

扣分原因包括本次未独立冻结 macOS/iOS 文件、广泛 Android 权限未经运行时验证、 特定版本客户端审计未涵盖每个当前版本,以及资产与摘要均依赖同一 GitHub 管道。

本评估不能证明的项目

  • IPv4、IPv6、DNS、WebRTC 及路由泄漏。
  • 中断、终止及网络切换时的 Kill Switch 行为。
  • 账户、会话、控制台及跨账户授权。
  • 本地运行时日志、证书存储及卸载残留。
  • 流媒体可用性、持续速度及延迟。
  • Securitum 公开无日志范围以外的基础设施安全。
重新测试管道。 额外已签名发布清单、当前客户端 审计报告、可重现构建记录或隔离运行时证据可发送至 [email protected]。新证据会记录日期并接受独立检查。

这篇笔记中的每一个声明都立足于本站已公布的方法。请在 方法论页面 上完整阅读它,或返回 笔记本