Os auditores externos da ExpressVPN confirmaram a política não -LOGS desde fevereiro

“O ExpressVPN nunca possui dados que podem vincular amigos a qualquer atividade on -line”, ” Provedor de VPN Exigido em seu site. Uma auditoria independente do final de fevereiro apóia essas queixas. A KPMG Accounting Company encontrou uma “garantia razoável” de que o sistema de provedores de VPN impede o diário de operação do usuário. O produto é um dos As principais opções de VPN do Engadget.
O servidor VPN é baseado em RAM
A auditoria da empresa define o sistema confiável do ExpressVPN sob um microscópio. É o sistema RAM da empresa. Em teoria, esse método significa que os dados do usuário são excluídos com cada servidor de reinicialização. (Fazer isso impedirá o armazenamento a longo prazo.) Alguns concorrentes, incluindo o NordVPN, também usar O servidor é baseado na RAM. Enquanto isso, Protonvpn contador Esses são discos rígidos devidamente criptografados.
Outro oponente para servidores baseados em RAM é que eles são válidos apenas se forem reiniciados. Em teoria, uma empresa pode administrar servidores RAM para fins de marketing, mas nunca os reinicia. Essa é a auditoria onde pode ajudar.
Os resultados de KPMG
O KPMG tem um alto nível de confiança de que o sistema não registra o diário ativo, conforme anunciado até o final de fevereiro. “O controle fornece garantia razoável de que o ExpressVPN TrustedServer não coleta o diário de operações do usuário”, o artigo da KPMG. Isso inclui “Nenhum histórico de navegação na Web, destino de tráfego, conteúdo de dados, consulta DNS ou diário de conexão específico”.
A avaliação da KPMG é um tipo de auditoria ISAE 3000 I. Isso significa que ele se concentra no design e implantação do controle do ExpressVPN em um horário específico. . É um nome confiável que as empresas gastam muito dinheiro para auditar assim.
A avaliação considerou vários fatores. Eles incluem revisões de documentos, observações do sistema no trabalho e entrevistando a equipe do ExpressVPN. A conclusão da auditoria é aplicada “a partir de 28 de fevereiro de 2025”. Portanto, representa a conclusão do KPMG para um tempo específico, em vez de uma declaração confiável sobre confiança permanente. A avaliação também não inclui verificar todo o estresse do sistema ou análise de segurança oficial da empresa.
Você pode ler KPMG’s papel completo Para um incidente mais detalhado.