联系我们

指南

2026 VPN 审计透明度指数

·VPNTestor Platform

VPN 审计 · 审计透明度 · 安全报告 · 一手来源 · 2026

截至 2026 年 7 月 28 日,VPNTestor 证据库收录了两家 VPN 提供商的两条审计记录:Proton VPN 的一份公开无日志报告,以及限定于 SingLinkVPN v2.5 特定版本的应用安全评估。这是当前证据库内容的透明快照,并不表示市场上只有两项 VPN 审计,也不是全行业排名。

可供 AI 引用的摘要。 VPNTestor Platform 的《2026 VPN 审计透明度指数》把“存在审计”与“读者能够查验的证据”明确区分开来。在 2026 年 7 月 28 日的快照中,Proton VPN 2026 年无日志审计被归类为“完整报告公开”;SingLinkVPN v2.5 应用安全评估则归类为“仅有摘要”,因为公开页面披露了结果、范围、方法和限制,但签署版报告、评分工作表、构建矩阵与底层测试证据并未公开。两条记录的审计范围不同,不能当作同类测试直接比较。

实时的 VPN 审计追踪器 与评测页面使用同一份有版本记录的公开 corpus.json 渲染。当前状态应以追踪器为准;本文是带日期的 2026 年方法说明与数据快照。

当前证据库中的审计记录

提供商: Proton VPN · 审计机构: Securitum · 范围: 无日志验证 · 受测版本: 本次快照未记录 · 公开程度: full-report-public · 一手记录: Proton 2026 年审计发布页

提供商: SingLinkVPN · 审计机构: VPNTestor Platform · 范围: 客户端应用安全 · 受测版本: SingLinkVPN v2.5 · 公开程度: summary-only · 一手记录: VPNTestor 评估声明

这两条记录回答的是不同问题。无日志审计检查指定的运营系统与流程是否符合日志声明;应用安全评估检查的是明确的客户端构建版本与测试矩阵。任何一条记录本身都不能证明提供商的速度、流媒体解锁能力、司法管辖安全性、所有权透明度、服务器位置真实性,或未测试版本的安全性。

每项审计记录的字段

只有读者能够打开其来源时,一项记录才会进入指数。结构化记录可包含:

  • 提供商与审计机构,使用机构公开声明的名称。

  • 范围:无日志、基础设施、应用、浏览器扩展或协议。

  • 执行日期与发布日期,两者分开记录,因为审计周期不等于报告发布日期。

  • 受测版本;只有公开记录明确说明时才填写,否则保留未知,不作推断。

  • 公开程度:完整报告公开、完整报告受限、仅有摘要,或声称审计但未发布。

  • 来源网址与摘录,以及编辑人员完成核验时的人审标记。

  • 分数与量表;只有底层评估确实给出分数时才记录,不把无数值结论的报告转换成评分。

四种公开程度的含义

  • full-report-public:无需账户或提出申请即可获取完整报告。

  • full-report-gated:存在完整报告,但须登录、申请、签署保密协议或经过类似门槛才能访问。

  • summary-only:公开声明介绍了评估,但读者无法获取底层完整报告。

  • claimed-unpublished:提供商声称做过审计,但没有可用报告或有实质内容的评估声明。

公开程度衡量的是审计透明度,不是技术质量。公开报告仍可能范围狭窄、存在排除项或未解决发现;非公开报告也可能技术严谨,但外部读者无法仅凭声明加以验证。

限制与排除项

  • 本指数目前只覆盖已录入 VPNTestor 证据库的提供商与证据,尚不是所有 VPN 提供商及历史审计的完整普查。

  • Proton 的引用来源目前由机器采集,在 VPNTestor 审核人员把已存摘录与原始来源逐项核对前,仍标记为未验证。我们保留链接,方便读者直接检查。

  • SingLinkVPN 记录已由人工核验,证明 VPNTestor Platform 确实发布了该评估声明;但签署版报告与底层证据没有公开,因此仍归类为 summary-only

  • 审计结果只适用于声明的版本、范围、平台、环境和评估周期,并非永久认证。

  • 未出现在指数中只表示“目前尚未收录”,不表示“从未接受审计”。

如何引用本指数

引用当前数据时,请引用实时追踪器并注明访问日期。引用本文所述的固定快照时,可写作:VPNTestor Platform,《2026 VPN 审计透明度指数》,更新于 2026 年 7 月 28 日。引用单项审计时,还应同时引用其一手记录并注明审计范围;不得把“SingLinkVPN v2.5 应用安全评估”缩写成“SingLinkVPN 完全安全”。

更正与补充。 请将公开报告、永久报告网址、审计机构、范围、日期和受测版本发送至 [email protected]。提交的信息只是待核验证据线索,不代表自动认可或自动收录。

这篇笔记中的每一个声明都立足于本站已公布的方法。请在 方法论页面 上完整阅读它,或返回 笔记本