稽核,依你實際能讀到的程度排序
語料庫中的每一項獨立稽核,全都列在同一張表裡,橫跨 2 家供應商、共 2 項。業界像數獎盃一樣數稽核次數。我們不這麼做:一項你下載不到的稽核就是一則新聞稿。因此這些是依公開程度排序,即稽核有多少對讀者開放,可查核的排在前面,僅止於宣稱的排在最後。
公開程度如何回饋到透明度評分,詳見 評分方法。
預覽版,尚未經人工驗證。以下每一則引用皆由機器蒐集,在審閱者查核之前都帶有未經驗證標記。此表記錄各供應商已公開的內容;它並非對其中任何一家的推薦。
四種公開程度
一家委託了五項稽核、卻只釋出行銷摘要的供應商,比一家完整公開單一份報告的供應商更不透明。以下是各級程度,由強至弱:
- 1完整報告,公開2 項稽核
完整報告任何人皆可下載。宣稱能被驗證,而非僅止於相信,這是唯一完全配得上「已稽核」一詞的程度。
- 2完整報告,需授權取得0 項稽核
完整報告存在,但需經帳號、保密協議或申請門檻才能取得。原則上可驗證,但坐在頁面前的讀者無法驗證。
- 3僅有摘要0 項稽核
一篇供應商部落格文章或聲明信描述了該稽核;報告本身從未釋出。你信任的是對那件事的摘要,而非那件事本身。
- 4宣稱有,但未公開0 項稽核
有人宣稱做了稽核,卻完全沒有釋出任何東西。從公司外部來看,這與沒有稽核毫無區別。
稽核項目
| 供應商 | 機構 | 範圍 | 執行期間 | 發布日期 | 報告 |
|---|---|---|---|---|---|
| 完整報告,公開 · 2 項稽核 | |||||
| SingLink VPN | VPNTestor Platform | 用戶端應用程式 | 2026-07-01 | 2026-07-28 | 報告 ↗ singlinknews.com |
| Proton VPN | Securitum | 無紀錄驗證 | 2026-01-01 | 2026-06-16 | 來源 ↗ protonvpn.com |
「執行期間」是稽核所涵蓋的期間,而非發布當日;「發布日期」下的破折號代表無發布日期紀錄。報告連結帶有 rel="nofollow";若未釋出獨立報告,連結則改指向所引用的來源。
依供應商,次數不是重點
Proton VPN 在此處帶有最多稽核(1 項),排行榜會為此加分。次數所掩蓋的,是每份報告落在哪個程度:請看最強程度那一欄,而非計次。
| 供應商 | 稽核 | 最強公開程度 | 涵蓋範圍 |
|---|---|---|---|
| Proton VPN | 1 | 完整報告,公開 | 無紀錄驗證 |
| SingLink VPN | 1 | 完整報告,公開 | 用戶端應用程式 |
報告背後的機構
- PwC · KPMG · Deloitte
- 四大會計師事務所。在此領域中,他們執行的是無紀錄保證業務,以既定政策為準測試營運實務,而非閱讀程式碼。
- Cure53
- 一家柏林的資安公司;在此語料庫中,是最常對 VPN 用戶端、基礎架構與通訊協定進行獨立滲透測試的機構。
- Securitum
- 一家歐洲的資安測試公司,受託執行無紀錄與應用程式評估。
佐證,逐字呈現
上述每一項稽核都建立在一則引用來源之上,並以逐字摘錄擷取下來,好讓宣稱在頁面變動之後仍能查核。依供應商分組:
Proton VPN
“The technical evidence reviewed during the engagement did not indicate that the examined Proton VPN server infrastructure logs users’ browsing activity, DNS queries, destination services, network traffic contents or user-identifiable connection metadata. Securitum also did not identify persistent records that would allow Proton to associate a specific user with activity performed through a reviewed VPN server.”
SingLink VPN
- 稽核報告Full report: scope, methodology, evidence references, remediation retest, limitations and report SHA-256singlinknews.com擷取於 2026-07-29
“Within the version, platforms, test environments, methods, and scope described in this report, VPNTestor Platform did not identify any unresolved critical, high, medium, or low severity security vulnerabilities in the tested release of SingLinkVPN v2.5. The release passed all scored test items and received a score of 100/100. Testing covered Kill Switch and routing protection, and found no consistently reproducible DNS leak, IPv4 leak, IPv6 bypass, WebRTC leak, routing bypass, or sustained exposure of unprotected traffic. This result is time-bound and scope-bound.”