2026 星连 VPN 无日志审计证据与工作底稿状态报告
Independent No-Logs Policy Verification Report
- 受审服务
- SingLinkVPN/星连 VPN
- 审计机构
- VPNTestor Platform
- 审计团队
- Openscore VPN
- 审计负责人
- James Robert Smith
- 审计性质
- 独立第三方无日志政策技术验证
- 审计方式
- 生产环境只读检查
- 审计基准日
- 2026 年 7 月 29 日
- 报告版本
- 1.0
- 报告签署状态
- James Robert Smith 尚未签署;当前不是已签发的第三方最终意见
- 总体结论
- 两个运营方证据包的完整性通过;中央控制面部分支持,存在开放发现及待执行审计程序
一、执行摘要
截至 2026 年 7 月 29 日,SingLinkVPN 向 VPNTestor Platform、Openscore VPN 提交了中央控制面脱敏证据、聚合统计以及一套审计工作底稿。完整工作底稿显示,部分中央控制面项目已有运营方核验材料,但审计委托书、独立性声明、只读授权记录、受控测试、节点扫描、第三方与备份核验及最终签署仍未完成。
本次审计过程中:
未修改生产环境数据;
未输出任何节点地址;
未输出任何服务器密钥;
未复制用户账户资料;
未导出生产数据库;
未披露任何内部接口、Token 或安全配置。
在目前获得完整性保护的中央流量统计 Schema 中,未发现用于持久化记录以下目的活动的字段:
用户访问的网站;
目标域名;
完整 URL;
DNS 查询记录;
浏览内容;
网络通信内容;
原始连接 IP;
用户使用的具体 VPN 节点;
单次连接开始及结束时间;
可将用户账户与具体网络活动关联的会话记录。
SingLinkVPN 会处理少量提供服务所必需的账户及计量数据,包括流量累计值、每日流量统计、临时在线设备状态、虚拟邮箱、订单编号、客服资料及用户主动提交的远程诊断数据。
这些数据不包含用户访问的网站、域名、URL、DNS 查询或通信内容,亦未发现其被用于建立用户浏览历史或网络活动档案。
基于当前已提交材料,可以形成的有限结论是:
运营方签名材料支持“中央流量计费路径未发现活动目的字段,并实施有限的数据最小化与保留控制”。在开放发现、受控测试、28 个解析端点、第三方、备份及访问控制核验关闭前,不能据此签发覆盖整个系统的无保留无日志意见。
公开证据包与完整性核验
2026 年 7 月 29 日,受审方另行提交了版本 1.0 的公开加密证据包。VPNTestor 已验证该证据包的文件完整性,但必须明确区分“文件自签名后未被修改”和“其中事实已经被第三方独立复现”。
| 完整性项目 | VPNTestor 核验结果 |
|---|---|
| ZIP SHA-256 | `a81a44aa21f88e8279de1feac3734047c2d883242253e82202a58e85e63f0666`,与提交值一致 |
| 包内 manifest | 9 个公开文件的 SHA-256 均通过 |
| ZIP 外层签名 | Ed25519 验证通过 |
| 包内 manifest 签名 | Ed25519 验证通过 |
| 签名公钥指纹 | `SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0`,与提交值一致 |
该签名密钥属于受审方的证据签名密钥,不是 VPNTestor 或 Openscore VPN 的审计签名。签名验证通过只能证明文件在签名后未被修改,不能单独证明受审方陈述具有第三方独立性。
该包能够公开支持四类材料:中央流量统计字段最小化、两个月流量汇总保留配置及观察日期范围、在线状态的应用层短 TTL,以及脱敏节点库存聚合。源码哈希只有在审计方私下取得对应源码并重新计算后,才能证明所查看源码与包内所指版本一致。
公开证据包本身不能证明每个 VPN 节点均无本地访问日志,也不能证明 CDN、云平台、Redis 持久化、数据库备份、客服工单或远程诊断数据的实际删除状态。相关结论必须以独立只读复核、运行记录或抽样工作底稿为依据,不能从运营方签名直接推导。
完整审计工作底稿与签署状态
受审方随后提交了重新打包的 v1.0 完整审计工作底稿。VPNTestor 已核验 ZIP、包内 52 个文件的 manifest、外层校验文件签名及包内 manifest 签名。两项签名均由受审方证据签名密钥生成,只证明材料完整性。
| 工作底稿完整性项目 | 核验结果 |
|---|---|
| ZIP SHA-256 | `e7a4c4989df64facfc0e78d7251c54fe1d14307619206f23e01418127298cbd3`,与提交值一致 |
| 包内 manifest | 52 个文件的 SHA-256 全部通过 |
| ZIP 校验文件签名 | Ed25519 验证通过 |
| 包内 manifest 签名 | Ed25519 验证通过 |
| 签名公钥指纹 | `SHA256:alFQcUWiqNXUXP1CYb7R/AFmOG56709x11bzwGrtTC0` |
工作底稿状态表同时披露:唯一域名、原始 IP、DNS 和连接元数据受控测试尚未执行;28 个解析端点尚未完成逐节点日志核验;SingChat 删除、远程诊断 14 天删除及备份保留存在开放发现;云、CDN、DNS、监控、RBAC、MFA、导出权限和管理员操作记录仍待核验。
签署页仅预填 James Robert Smith 为预期签署人,状态为“未签署”。James 必须本人使用其控制的证书或私钥签署最终冻结报告,才能建立第三方独立签署关系。当前运营方完整性签名不得表示为 James 的签名、审计机构签名或最终审计意见。
二、审计独立性声明
本页记录拟由 VPNTestor Platform 独立执行的审计范围、已提交证据及当前工作状态。独立性声明模板尚待审计方填写并签署,因此本页当前不能表示为已经签发的独立第三方最终意见。
审计方并非 SingLinkVPN 内部产品、开发、运营或管理人员,未参与受审系统的日常运行、数据处理、节点维护或隐私政策制定。
审计方在本次检查中仅获得完成审计所需的受限只读权限,并遵守以下原则:
不修改生产数据;
不获取生产密钥;
不导出节点地址;
不复制用户数据库;
不接触用户通信内容;
不对生产服务实施破坏性测试;
不公开可能影响节点安全的配置。
本报告属于独立第三方技术验证报告,不属于 SOC 2 报告、ISO 认证报告、财务鉴证报告或政府合规认证。
本次审计的方法参考了隐私信息管理及日志治理的一般原则。ISO/IEC 27701:2025 提供隐私信息管理体系的要求与指导;NIST SP 800-92 则提出日志生成、保护、审查和保留方面的管理方法。引用这些框架不代表 SingLinkVPN 或审计机构已获得相关认证。
三、“无日志”的审计定义
本报告所称的“无日志”,是指:
SingLinkVPN 不记录、保存或持久化能够显示用户访问网站、目标域名、完整 URL、DNS 查询、浏览内容、网络通信内容、原始 IP 或具体连接活动的数据。
“无日志”并不代表 VPN 服务完全不处理任何数据。
为了提供订阅、流量计量、设备数量限制、订单查询、客服支持及用户主动请求的远程诊断,系统可能处理有限的服务数据。
本报告将数据分为三类。
3.1 禁止记录的用户活动数据
SingLinkVPN 的无日志政策禁止持久化以下信息:
访问网站;
目标域名;
完整 URL;
网页路径;
DNS 查询;
浏览内容;
通信内容;
应用网络内容;
原始 IP;
VPN 分配 IP 与账户的长期对应关系;
使用的具体节点;
单次连接开始及结束时间;
连接时长历史;
可识别用户活动的会话映射。
3.2 有限服务数据
为了实现正常服务,系统会处理:
用户上传流量累计值;
用户下载流量累计值;
每日上传及下载流量;
最后使用状态;
临时在线设备状态;
注册使用的虚拟邮箱;
订单编号;
客服工单;
SingChat 会话;
用户主动提交的远程诊断资料。
这些数据不包含用户具体访问目标或浏览内容。
3.3 临时传输状态
VPN 节点在提供实时数据转发时,会在内存中临时处理:
当前连接状态;
数据转发所需的临时会话;
临时网络缓冲;
实时路由状态;
协议握手状态。
这些状态仅用于完成当次连接和传输,不写入持久化活动日志,并在断开连接后自动释放。
四、审计范围
4.1 网络及节点范围
截至 2026 年 7 月 29 日,本次检查识别到:
| 项目 | 数量 |
|---|---|
| 逻辑记录总数 | 206 条 |
| 可见逻辑配置 | 105 条 |
| 隐藏逻辑配置 | 101 条 |
| 不同主机别名 | 33 个 |
| DNS 解析后的唯一 IP 端点 | 28 个 |
| 无法解析的主机别名 | 0 个 |
| VLESS 逻辑记录 | 119 条,其中 105 条可见 |
| Shadowsocks 逻辑记录 | 84 条,均为隐藏配置 |
| v2node:vless 逻辑记录 | 3 条,均为隐藏配置 |
上述数字来自受审方于 2026-07-29T05:06:41Z 生成并签名的脱敏聚合快照。VPNTestor 已核验文件完整性;这些聚合查询仍需在独立只读会话中重跑,才能升级为独立复现结果。
逻辑记录、可见配置、主机别名和解析端点属于不同统计维度,不能相加作为节点总数。105 只能表述为“可见逻辑配置数量”,不能表述为 105 台物理服务器、105 个唯一 IP,或 105 个已经完成本地日志核验的节点。
该聚合库存不证明节点本地日志行为。本报告亦不对机房产权、服务器法律所有权或 IP 登记权属进行财务或法律鉴证。
4.2 系统范围
本次审计范围包括:
中央账户后台;
用户数据上报接口;
节点配置系统;
协议配置系统;
用户流量计量系统;
在线设备限制系统;
订单及售后查询系统;
SingChat 客服系统;
远程诊断日志系统;
VPN 节点本地日志策略;
DNS 查询处理;
云服务及 CDN 日志配置;
数据查询及导出能力;
自动清理及销毁规则。
五、审计方法
审计团队主要采用以下非破坏性技术方法。
5.1 数据结构检查
检查中央后台及相关数据库的数据字段,确认是否存在:
域名字段;
URL 字段;
DNS 查询字段;
原始 IP 字段;
节点使用历史字段;
连接时间历史字段;
通信内容字段;
浏览记录字段。
5.2 上报接口检查
检查客户端及节点向中央后台提交的数据类型,确认上报接口是否包含:
用户访问目标;
DNS 查询;
原始 IP;
URL;
网络内容;
节点访问历史。
5.3 配置检查
检查:
节点日志配置;
应用日志配置;
DNS 日志配置;
云服务日志配置;
CDN 访问日志配置;
数据保留配置;
自动清理任务;
后台导出功能。
5.4 数据抽样检查
在不导出生产数据库的情况下,对现有数据进行只读抽样,确认系统实际保存的数据类型与数据库字段及政策说明一致。
5.5 删除规则检查
检查不同有限服务数据的自动删除及清理规则,包括:
每日流量记录;
客服会话;
远程诊断数据;
虚拟邮箱及订单记录;
临时设备状态;
节点临时传输状态。
六、整体审计结果
| 数据类别 | 当前公开证据状态 | 结论 |
|---|---|---|
| 中央流量表中的访问目标字段 | 脱敏结构显示上下行计数和记账元数据;对公开字段名扫描的 15 个活动相关词无匹配 | 运营方证据已签名,独立查询待复现 |
| DNS 查询日志 | 公开包仅显示两张中央流量表无 DNS 字段,未覆盖节点解析器及其他子系统 | 需补充核验 |
| 原始 IP 记录 | 公开包的中央流量表无 IP 字段,但不证明登录、设备、代理或节点系统均无相关元数据 | 需补充核验 |
| 使用节点记录 | 公开包未提供全系统节点使用历史查询结果 | 需补充核验 |
| 连接开始、结束及连接时长 | 公开包未提供全系统逐次连接历史查询结果 | 需补充核验 |
| 用户流量总量 | 公开结构显示当前计数器为 `u`、`d`、`t`,流量统计表保存聚合计数及记账字段 | 运营方证据已签名,源码及查询待独立复核 |
| 每日流量统计 | 配置为保留两个月并每日执行清理;快照日期范围与配置一致 | 运营方证据已签名,调度执行记录待独立复核 |
| 在线状态 | 在线 IP 应用缓存 TTL 为 120 秒,每用户在线连接数 TTL 为 300 秒 | 运营方证据已签名,Redis 持久化及备份待核验 |
| 虚拟邮箱及订单编号 | 公开包明确未覆盖登录、设备、订单、支付及防欺诈元数据 | 未由本包验证 |
| 客服工单及 SingChat | 公开包未提供实际清理任务及运行记录 | 未由本包验证 |
| 远程诊断日志 | 公开包未提供 14 天清理任务及运行记录 | 未由本包验证 |
| VPN 节点本地日志 | 聚合库存不证明节点本地日志行为 | 未由本包验证 |
| 云服务商及 CDN 日志 | 公开包未覆盖云平台、CDN 或上游代理元数据 | 未由本包验证 |
| 数据库及基础设施备份 | 公开包未覆盖数据库备份、Redis RDB/AOF、云快照或异地备份 | 未由本包验证 |
| 管理员查询及导出 | 公开包未提供全系统后台查询及导出权限矩阵 | 未由本包验证 |
本表描述的是此次公开证据包能够支持的范围,不把运营方签名自动升级为第三方独立核验。此前报告中的宽泛“通过”表述,以本次更精确的证据状态和限制说明为准。
七、用户访问活动审计
审计团队检查了中央后台数据上报接口及相关数据结构。
在本次检查范围内,未发现以下字段:
访问域名;
目标网站;
完整 URL;
网页路径;
HTTP 请求内容;
浏览内容;
通信正文;
应用网络内容;
搜索内容。
审计团队亦未发现用于建立以下关系的数据结构:
``text 用户账户 → 某个时间 → 某个节点 → 某个域名或网站 ``
因此,现有后台数据无法用于还原某名用户具体访问了哪些网站或网络服务。
公开证据状态: 中央流量表未发现目的域名、DNS、URL、SNI、内容、路径、主机或 IP 字段;该结果来自运营方签名快照,仍需由审计方重新执行查询。
八、原始 IP 与连接日志审计
本次审计未发现 SingLinkVPN 中央后台持久化保存用户连接 VPN 前的原始 IP。
亦未发现形成以下逐次连接历史:
原始 IP;
VPN 分配 IP;
使用节点;
连接开始时间;
连接结束时间;
连接时长;
会话 ID;
来源端口;
目标端口;
原始 IP 与账户对应关系。
系统中存在“最后使用时间”状态,但其用途是账户及服务状态管理,并不包含对应访问目标、节点、原始 IP 或连接详情。
该字段不能单独用于重建用户浏览活动。
公开证据状态: 公开包只能支持中央流量统计表不存在 IP 字段,不能据此证明登录、设备、代理、节点或其他子系统均不处理 IP 元数据;需补充核验。
九、DNS 查询日志审计
本次检查未发现 SingLinkVPN 将用户 DNS 查询写入中央后台或其他持久化活动日志。
未发现保存:
用户查询的域名;
DNS 请求时间历史;
DNS 结果与账户对应关系;
DNS 查询与原始 IP 对应关系;
DNS 查询与具体节点对应关系。
DNS 解析过程仅用于完成实时网络连接,不形成用户 DNS 历史数据库。
公开证据状态: 公开包只能支持两张中央流量统计表不存在 DNS 字段,不能据此证明节点解析器及其他子系统均无 DNS 日志;需补充核验。
十、用户流量统计审计
SingLinkVPN 会按用户保存:
上传流量累计值;
下载流量累计值;
最后使用状态;
每日上传总量;
每日下载总量。
这些数据用于:
计算免费流量;
执行套餐流量限制;
显示用户当前用量;
防止流量额度被重复使用;
处理用户流量查询。
流量统计数据不包含:
流量发送到哪个网站;
访问了哪个域名;
使用了哪个 URL;
数据包内容;
用户浏览内容;
DNS 查询;
具体应用名称。
因此,系统只能确认某个账户使用了多少流量,不能根据流量统计确认用户访问了什么内容。
每日流量保留
每日上传及下载总量按用户保存,代码和生产清理规则设置为保留约两个月后自动删除。
该数据属于按日汇总的计量数据,而不是逐次连接日志。
公开证据状态: 两个月保留配置、每日调度和快照日期范围由签名包支持;审计方仍应核对调度器及最近执行记录。
十一、在线设备状态审计
SingLinkVPN 会临时处理用户当前在线设备状态,用于执行:
设备数量限制;
防止超出套餐设备权限;
识别当前设备是否仍处于有效会话。
签名证据包显示,节点上报的在线 IP 状态使用 120 秒应用缓存,每用户在线连接数映射使用 300 秒缓存;另有 100 秒的过期节点组件清理阈值。
这些 TTL 支持“应用层按短时状态处理”的表述,但不能单独证明 Redis RDB/AOF、基础设施快照、上游代理或节点本地系统不存在副本。
公开证据状态: 应用层 TTL 有运营方签名材料支持;Redis 持久化及备份仍需独立核验。
十二、虚拟邮箱及订单编号审计
SingLinkVPN 账户系统会处理:
用户注册使用的虚拟邮箱;
订单编号;
套餐及订阅状态;
售后查询所需的最低限度记录。
这些数据仅用于:
查询订阅;
核对订单;
恢复账户;
处理付款问题;
提供售后服务。
受审方将虚拟邮箱及订单编号描述为订阅及售后所需的有限服务数据,而不是 VPN 浏览活动日志。
本次新提交的公开证据包明确不覆盖登录、设备、订单、支付和防欺诈元数据,也未提供三个月清理任务的运行记录。
公开证据状态:未由本包验证。 三个月清理周期及永久删除结果需要独立检查数据库字段、清理任务和执行记录。
十三、客服工单及 SingChat 审计
客服工单及 SingChat 可能包含用户主动输入的:
问题描述;
错误信息;
设备情况;
截图;
联系内容。
这些内容属于用户主动提交的客服资料,不属于 VPN 自动采集的浏览日志。
受审方曾声明 SingChat 及相关客服系统设置了会话结束后的删除机制,并声明已结束会话不继续用于:
用户画像;
广告分析;
浏览历史分析;
网络活动追踪;
长期客服内容存档。
最新工作底稿将此项列为高等级开放发现:当前没有取得能够证明“会话结束后立即删除”或固定期限自动删除的生产清理任务证据,并已观察到客服工单及消息存在持久化记录。
当前状态:OPEN_FINDING。 在建立可审计的清理任务、失败告警并完成抽样复测前,不得宣称客服会话结束即删除。
十四、远程诊断日志审计
远程诊断功能仅在用户主动请求售后支持或技术咨询时使用。
其目的包括:
分析连接失败;
检查客户端状态;
判断节点配置问题;
提高故障处理准确度。
受审方称远程诊断项目已经开源,并作出以下政策说明:
默认不作为持续后台监控运行;
仅在用户主动同意或提交后产生;
不用于建立浏览活动记录;
不用于广告或用户画像;
最长保留 14 天;
到期后自动清理销毁。
公开源代码可以帮助外部研究人员检查设计,但完整工作底稿确认:系统存在远程诊断记录表,目前没有找到与“14 天自动删除”对应的已启用计划任务或可验证运行记录。
当前状态:OPEN_FINDING。 目前只能确认存在诊断功能和记录,不能确认 14 天保留得到执行。
十五、VPN 节点本地日志审计
严格无活动日志政策要求 VPN 节点不得持久化保存:
用户访问网站;
目标域名;
完整 URL;
DNS 查询;
原始 IP;
用户通信内容;
使用节点历史;
会话映射;
数据包内容;
可识别浏览活动的连接日志。
受审方声明节点仅在内存中处理实时传输所必需的临时状态,包括:
当前协议会话;
数据转发缓冲;
临时路由;
网络连接状态;
握手状态。
受审方的技术声明为:
SingLinkVPN 节点仅在内存中维护提供实时转发所必需的临时会话状态,不将用户访问目标、DNS 查询、通信内容或能够识别用户网络活动的会话映射写入持久化存储。连接终止后,相关临时状态自动释放。
这与“删除已经记录的日志”不同。
星连 VPN 采用的是:
不生成用户活动日志,而不是先记录再删除。
公开证据包只提供聚合节点库存,不包含 28 个解析端点的进程、systemd/journald、容器日志、Nginx、DNS 解析器或崩溃转储检查记录。
公开证据状态:未由本包验证。 在完成端点抽样或逐端点复核前,不应把所有节点标为“通过”。
十六、云服务商、CDN 及基础设施日志审计
无活动日志政策要求云平台、CDN 或基础设施组件不得持久化形成能够识别用户 VPN 活动的记录,包括:
用户原始 IP 与 VPN 账户的对应关系;
用户访问域名;
完整 URL;
DNS 查询;
节点通信内容;
用户浏览历史;
VPN 会话活动档案。
正常的系统可用性监控可以包含 CPU、内存和磁盘使用率等非用户活动指标;这些指标必须与能够识别或重建用户网络活动的元数据区分。
公开证据包未包含云平台、CDN、上游代理或基础设施日志配置。
公开证据状态:未由本包验证。 需要独立检查相关提供商配置、保留策略及访问权限。
十七、数据库备份审计
如果生产数据库不采集以下数据,则其常规数据库备份原则上也不应包含这些字段:
网站;
域名;
URL;
DNS 查询;
原始 IP;
浏览内容;
连接历史;
但这一推论不能替代对备份本身的检查。有限账户及订单数据仍可能进入常规灾难恢复备份,并应遵守各自的保留和删除规则。
公开证据包未覆盖数据库备份、Redis RDB/AOF、云快照或异地备份。
公开证据状态:未由本包验证。 需要检查备份范围、保留周期、恢复样本及删除传播机制。
十八、管理员访问及导出权限审计
严格无活动日志设计要求管理后台不存在用于查询或导出以下信息的功能:
某名用户访问的网站;
某名用户的 DNS 查询;
某名用户的完整 URL;
某名用户使用的具体 VPN 节点历史;
某名用户的原始 IP 历史;
某名用户的浏览内容;
某名用户的通信内容。
受审方声明管理员及客服人员只能在授权范围内查看提供服务所必需的少量账户和订单信息,并禁止将有限账户资料用于用户行为分析。
公开证据包未提供全系统管理权限矩阵、查询页面或导出功能检查记录。
公开证据状态:未由本包验证。 需要以受限审计账户检查角色权限、查询能力及导出接口。
十九、数据保留及自动清理矩阵
下表汇总受审方政策声明及本次包内可见的配置。只有中央流量统计的两个月保留期和应用层在线状态 TTL 获得了此次签名证据包的直接支持;其余保留期仍需独立核对运行记录。
| 数据类型 | 是否记录 | 用途 | 保留期限 |
|---|---|---|---|
| 访问网站 | 否 | 不适用 | 0 |
| 目标域名 | 否 | 不适用 | 0 |
| 完整 URL | 否 | 不适用 | 0 |
| DNS 查询 | 否 | 不适用 | 0 |
| 浏览内容 | 否 | 不适用 | 0 |
| 网络通信内容 | 否 | 不适用 | 0 |
| 原始 IP 历史 | 否 | 不适用 | 0 |
| 使用节点历史 | 否 | 不适用 | 0 |
| 单次连接历史 | 否 | 不适用 | 0 |
| 上传及下载累计量 | 是 | 套餐及流量计量 | 按账户服务周期处理 |
| 最后使用状态 | 是 | 账户状态管理 | 不形成连接历史 |
| 每日流量总量 | 是 | 每日额度计算 | 约 2 个月 |
| 在线设备状态 | 临时处理 | 设备数量限制 | 会话期间 |
| 虚拟邮箱 | 是 | 注册及售后 | 约 3 个月清理周期 |
| 订单编号 | 是 | 订阅及售后 | 约 3 个月清理周期 |
| 客服工单及 SingChat | 用户主动提交 | 客服支持 | 会话结束后删除 |
| 远程诊断数据 | 用户主动提交 | 故障诊断 | 最长 14 天 |
| 节点临时会话状态 | 临时处理 | 实时转发 | 断开后释放 |
二十、无日志技术设计总结
SingLinkVPN 的无日志设计可以概括为四项原则。
20.1 不采集
对于网站、域名、URL、DNS 查询、原始 IP 及浏览内容,系统不建立对应数据字段和持久化上报接口。
20.2 内存处理
VPN 节点只在内存中处理提供实时转发所需的临时会话状态,连接结束后自动释放。
20.3 最小化计量
流量系统只保存提供套餐及额度功能所需的汇总值,不保存流量目的地或内容。
20.4 自动销毁
每日流量、客服资料、诊断资料及有限账户信息分别设置清理周期,避免无期限保留。
二十一、审计结论
在审阅 2026 年 7 月 29 日提交的公开证据包和完整审计工作底稿后,VPNTestor Platform 将结论按“完整性已验证”“事实已独立复现”和“审计方已签署”分开:
ZIP SHA-256、包内 9 个公开文件的 manifest、ZIP 外层签名及 manifest 签名均验证通过。
运营方签名的脱敏结构显示,两张中央流量统计表保存流量计数和记账元数据;对 15 个活动相关字段名的扫描结果为 0 个匹配。
运营方材料显示中央用户及节点流量统计配置为保留两个月,快照中的最早与最新日期与该窗口一致。
运营方材料显示在线 IP 应用缓存 TTL 为 120 秒,每用户在线连接数映射 TTL 为 300 秒。
节点库存应表述为 206 条逻辑记录、105 条可见逻辑配置、33 个主机别名和 28 个解析端点;105 不代表物理服务器数量。
私有源码哈希只能在审计方取得对应源码并重新计算后用于版本核对,公众无法仅凭哈希验证私有代码逻辑。
该包不支持把所有节点本地日志、CDN、云平台、Redis 持久化或数据库备份标为已通过。
该包不支持把客服工单、SingChat、远程诊断、登录、设备、订单、支付或防欺诈元数据的删除状态标为已通过。
受审方 Ed25519 签名建立的是提交材料的完整性,不等同于 VPNTestor 或 Openscore VPN 的独立审计签名。
完整工作底稿 ZIP、52 文件 manifest、外层签名和包内 manifest 签名均验证通过,但工作底稿自身披露多项
PENDING与OPEN_FINDING。James Robert Smith 尚未签署最终报告;预填姓名不构成电子签名或数字签名。
中央流量字段最小化、保留配置、应用 TTL 和聚合库存获得了可验证的完整性支持;更广泛的无日志结论仍须完成报告列明的独立程序并由审计方签署。
最终审计意见
证据包及工作底稿完整性核验结果:通过。中央控制面结论获得部分运营方签名材料支持,但存在高等级开放发现、多个待执行审计程序且 James Robert Smith 尚未签署。因此当前状态是“审计工作进行中,最终独立意见未签发”,不能表述为全系统无日志审计已经通过。
二十二、报告限制
本报告仅适用于:
报告列明的受审系统;
截至 2026 年 7 月 29 日的生产环境状态;
本次获得只读访问权限的技术范围;
本报告列明的服务及节点配置。
本报告不构成:
对未来所有版本的永久保证;
法律合规意见;
SOC 2 鉴证报告;
ISO 认证;
财务审计;
机房及 IP 产权法律鉴证。
系统、代码、第三方供应商或数据处理方式发生重大变化后,应重新进行验证。
本次公开证据包由受审方生成。VPNTestor 已独立验证其哈希和数字签名,但尚未仅凭本包完成对私有源码、生产查询、28 个解析端点、Redis 持久化、备份、CDN、客服及诊断清理任务的全部复现。
二十三、签署页
审计机构: VPNTestor Platform 执行团队: Openscore VPN 审计负责人: James Robert Smith 报告类型: 独立第三方无日志政策技术验证报告 受审服务: SingLinkVPN 报告版本: 1.0 审计基准日: 2026 年 7 月 29 日 审计结论: 尚未签发;证据包完整性通过,实质审计仍有开放发现及待执行程序
签名状态
未签署——待 James Robert Smith 本人使用其数字证书或私钥签署。
预填姓名不构成手写签名、电子签名或数字签名。签署完成后还应公开最终冻结报告、报告 SHA-256、可验证签名、签名公钥或证书、指纹、签署日期和身份核验说明。