2026 年 7 月 29 日,Openscore VPN 團隊從 Proton VPN 官方 GitHub 組織下載兩個 具版本號的發布產物,驗證其已公布雜湊與簽章,並檢查公開原始碼、私隱文件、2026 年 Securitum 無日誌審計及 Proton 目前的透明度報告。VPNTestor 獨立複核該紀錄。
精確雜湊、憑證身分、權限、發現、評分及排除項目均保存在機器可讀證據紀錄中。
凍結的發布產物
- Android
5.19.61.0,套件ch.protonvpn.android,55,806,557 位元組,SHA-256568b0f05…517633a。 - Windows x64
5.1.5,128,808,528 位元組,SHA-2561e6600e4…cba1d9c。
兩個本機雜湊均與官方 GitHub 發布資產旁公布的 SHA-256 摘要相符,證明確切產物與該發布 管道一致。
簽章與生產強化
Android APK 通過 APK 簽章方案 v2 及 v3 驗證。它以 Android API 35 為目標、 不可除錯、停用 Android 備份,並宣告自訂網絡安全設定。除預期 VPN 生命週期權限外, manifest 亦要求套件可見性與相機存取。這些權限可能支援按應用程式路由及 QR 匯入, 但本次未執行其執行階段資料流。
Windows 安裝程式包含 Authenticode 簽章,使用發給 Proton AG、 組織識別碼 CHE-354.686.492 的 EV 程式碼簽署憑證,憑證鏈經 Sectigo 並附有時間戳記鏈。本次測試沒有凍結 macOS 及 iOS 二進位。
開源與審計透明度
Proton VPN 為 Windows、Android、iOS/macOS、Linux 及瀏覽器擴充功能發布活躍 儲存庫。官方 GitHub 組織已通過網域驗證,受檢儲存庫亦在 2026 年更新。開源讓外界 得以檢查,但本身不能證明每個商店二進位均由特定 commit 可重現建置。
Securitum 第五次年度無日誌審查檢查了生產伺服器設定及營運控制。其 2026 年公開結論稱, 在受檢基礎設施中未發現記錄瀏覽活動、DNS 查詢、目的服務、流量內容或可識別使用者連線 中繼資料的證據。該範圍支持無日誌結論,但不是通用應用程式漏洞審計。
Proton 的透明度報告更新於 2026 年 7 月 14 日,列出截至 2026 年 6 月收到 47 項 具法律約束力的瑞士命令,並稱因沒有可用的識別性連線日誌而全部拒絕。該數量是供應商 透明度刊物內容,並非獨立重建的法院資料。
靜態與公開證據分數:92/100
- 產物完整性與來源:29/30。
- 平台簽章:28/30。
- 權限與生產強化:17/20。
- 公開安全透明度:18/20。
扣分原因包括本次未獨立凍結 macOS/iOS 產物、廣泛 Android 權限未經執行階段驗證、 特定版本用戶端審計未涵蓋每個目前版本,以及資產與摘要均依賴同一 GitHub 管道。
本評估不能證明的項目
- IPv4、IPv6、DNS、WebRTC 及路由洩漏。
- 中斷、終止及網絡切換時的 Kill Switch 行為。
- 帳戶、工作階段、控制台及跨帳戶授權。
- 本機執行階段記錄、憑證儲存及解除安裝殘留。
- 串流可用性、持續速度及延遲。
- Securitum 公開無日誌範圍以外的基礎設施安全。