Независимые аудиторы подтверждают заявления ведущих VPN о конфиденциальности

Независимые аудиторы подтверждают заявления ведущих VPN о конфиденциальности

18 мая 2024 г.

Ведущая аудиторская фирма Deloitte, Румыния, подтвердила, что CyberGhost VPN требует заботиться о ваших данных должным образом и заявляет об этом. Аудит предполагает глубокое изучение системы и инфраструктуры конфиденциальности поставщика, при этом проверяя, что он никогда не регистрирует какую-либо вашу идентифицирующую информацию, как указано в его Политика конфиденциальности.

Это второй раз, когда популярный провайдер VPN с 2022 года успешно подвергает свои заявления об отсутствии журналов независимому аудиту, сохраняя свое место в качестве одного из лучшие VPN.

Аудит CyberGhost 2024

CyberGhost обещает реализовать несколько мер защиты, чтобы убедиться, что его VPN-серверы никогда не собирают журналы пользователей. Во-первых, все службы работают внутри контейнеров, которые, по утверждению провайдера, по своей конструкции являются эфемерными. Это означает, что к ним не подключено постоянное дисковое хранилище.

CyberGhost также обещает, что все его VPN-серверы работают в системе, использующей только оперативную память. Эта инфраструктура гарантирует, что как только сервер отключится, все связанные с ним данные будут немедленно потеряны. Базовая информация об использовании оборудования и приблизительная оценка количества пользователей, подключенных к одним и тем же серверам, — это единственные детали, которые записывает провайдер, что соответствует рыночным стандартам.

Аудиторы Deloitte проверили все соответствующие ИТ-системы, включая VPN-серверы CyberGhost, их распространение и Выделенный IP система на основе токенов, чтобы проверить их конфигурацию, а также реализацию, совпадающую с описанием, предоставленным компанией. Они также рассматривают, как требования Политики конфиденциальности реализуются в отношении доступа пользователей, управления изменениями и других базовых функций удобства использования.

По состоянию на 31 января 2024 г. компания Deloitte подтвердила, что инфраструктура конфиденциальности и отсутствия журналов CyberGhost работает должным образом. «Наше внимание не привлекло ничего, что заставило бы нас полагать, что конфигурация ИТ-систем CyberGhost и управление вспомогательными ИТ-операциями не были подготовлены в соответствии с описанием CyberGhost», — написали аудиторы.

«Доверие пользователей является огромным фактором для любой организации, занимающейся безопасностью и конфиденциальностью. Каждый раз, когда вы подключаетесь к серверу CyberGhost, мы несем ответственность за то, чтобы ваш трафик был зашифрован, а ваши данные были в безопасности», — сказал представитель CyberGhost VPN. «Аудит наших услуг сторонними экспертами означает, что наши пользователи могут быть абсолютно уверены, что наша политика отсутствия журналов означает именно то, что написано на этикетке».

В отличие от других конкурентов, провайдер заблокировал проверку подписки на свой сервис. Таким образом, все подписчики могут просмотреть полный отчет через клиента CyberGhost. портале, я рекомендую воспользоваться их 45-дневной гарантией возврата денег, если вы хотите прочитать его, не тратя наличные.

VPN без регистрации: почему это важно?

На этом этапе у вас может возникнуть вопрос: почему меня должно волновать, регистрирует ли мой VPN пользовательские данные? Что ж, вам следует это сделать, если вы заботитесь о своей конфиденциальности.

Хотя некоторые журналы основных данных, таких как количество пользователей, подключающихся к одному и тому же серверу, и адрес электронной почты, связанный с учетной записью пользователя, неизбежны, VPN без регистрации – это ваша гарантия того, что никакие личные данные или информация об использовании не будут записаны. Именно поэтому мы в TechRadar твердо убеждены, что строгая политика отсутствия логов должна быть одним из ваших главных приоритетов при подписке на новую услугу VPN.

Это означает, что если, например, злонамеренному хакеру или правительству удастся получить эти данные, никакая ваша конфиденциальная информация не будет раскрыта, поскольку детали просто не будут существовать.

Важность этой функции уже была доказана в реальной жизни, когда шведские власти остались с пустыми руками после безрезультатного полицейский рейд на серверы Муллвада в прошлом году. Другой провайдер, Private Internet Access, также доказывал в суде свои заявления об отсутствии журналов не один, а два раза.

«Прозрачность находится на переднем крае всего, что мы делаем», — написал CyberGhost в запись в блоге. «Поскольку мы постоянно стремимся улучшить наши услуги и предложить вам спокойствие перед лицом меняющихся цифровых угроз, мы будем проводить регулярные проверки».


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE