Negócios

Os auditores externos da ExpressVPN confirmam a política de não logs a partir de fevereiro

“O ExpressVPN nunca mantém dados que podem vinculá -lo a qualquer atividade online”, o Provedor de VPN reivindicações em seu site. Uma auditoria independente do final de fevereiro apóia essas reivindicações. A empresa de contabilidade KPMG descobriu “garantia razoável” de que o sistema do provedor de VPN impede o registro da atividade do usuário. O produto é um dos As principais escolhas de VPN de Engadget.

A auditoria da empresa colocou o sistema TrustedServer da ExpressVPN sob um microscópio. Esse é o sistema baseado em RAM da empresa. Em teoria, essa abordagem significa que os dados do usuário são limpos com cada reinicialização do servidor. (Fazer isso impediria até a possibilidade de armazenamento a longo prazo.) Alguns concorrentes, incluindo o NordVPN, também usar Servidores baseados em RAM. Enquanto isso, Protonvpn contadores que os discos rígidos criptografados adequadamente são igualmente seguros.

Outro contra-argumento aos servidores baseados em RAM é que eles são tão eficazes se forem reiniciados. Em teoria, uma empresa pode administrar servidores RAM para fins de marketing, mas nunca os reiniciou. É aí que as auditorias podem ajudar.

O KPMG tem um alto nível de confiança de que o sistema de não lançamento funcionava como anunciado no final de fevereiro. “Os controles fornecem garantia razoável de que o ExpressVPN TrustedServer não coleta logs da atividade dos usuários”, diz o artigo da KPMG. Isso incluiu “sem registro do histórico de navegação, destino de tráfego, conteúdo de dados, consultas DNS ou logs de conexão específicos”.

A avaliação da KPMG foi uma auditoria do ISAE 3000 Tipo I. Isso significa que ele se concentrou no design e implementação de controle da ExpressVPN em um momento específico. (Enquanto isso, uma auditoria do tipo II teria ido a mais, testando a eficácia desses controles por um período prolongado.) Se você não estiver familiarizado, o KPMG é uma das quatro grandes empresas de contabilidade. É um nome confiável que as empresas desembaraçam muito dinheiro para auditorias como essa.

A avaliação analisou vários fatores. Isso incluiu revisões de documentação, observando o sistema no trabalho e entrevistando o pessoal do ExpressVPN. A conclusão da auditoria se aplica “em 28 de fevereiro de 2025”. Você pode ler KPMG’s papel completo Para um colapso mais detalhado.

Source link

Artigos Relacionados

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Botão Voltar ao Topo