Penka Hristovska
Udgivet på: Januar 12, 2024
Den populære VPN-udbyder, NordVPN, har gennemgået en fjerde uafhængig sikkerhedsaudit, der bekræftede, at VPN-udbyderens no-logs-politik er gyldig.
NordVPN annoncerede revisionen, som blev udført af Big Four-firmaet Deloitte, tidligere på ugen, og delte Deloittes resultater på sin blog. Virksomheden ledte efter sårbarheder i NordVPNs produkt i en uge mellem 30. november og 7. december 2023.
Evalueringen involverede interviews med NordVPN-medarbejdere og en grundig undersøgelse af VPN's serveropsætning, infrastruktur og tekniske logfiler. Deloitte inspicerede også indstillinger og procedurer relateret til privatlivets fred på NordVPNs standardservere, slørede servere (som skjuler VPN-trafik), Double VPN (ruter trafik gennem 2 servere i stedet for 1 for at dobbeltkryptere trafik for bedre privatliv), Onion Over VPN-servere (tillad browsing Tor) og P2P-servere (optimeret til brug med fildelingssoftware, såsom torrent-klienter).
Firmaet konkluderede, at NordVPN er tro mod sin no-logs-politik, som siger, at VPN-udbyderen ikke sporer eller logger nogen registreringer vedrørende brugernes onlineaktiviteter, inklusive de websteder, de gennemser, eller de filer, de deler og downloader.
“Baseret på de udførte procedurer og det opnåede bevis er efter vores opfattelse konfigurationen af IT-systemer og styringen af den understøttende IT-drift korrekt forberedt, i alle væsentlige henseender i overensstemmelse med NordVPN's beskrivelse angivet i Bilag I, pr. 07. december 2023," Deloitte-rapporten læser.
Ifølge NordVPNs privatlivspolitik inkluderer de eneste indsamlede data kundens e-mailadresse, som bruges til kontooprettelse og kommunikation, og betalingsoplysninger til behandling af tilbagebetalinger. NordVPN registrerer også tidsstemplerne for hver brugers seneste session for at bekræfte, at de ikke bruger NordVPN på mere end 6 enheder samtidigt. Denne information fjernes dog 15 minutter efter, at brugeren har afbrudt forbindelsen til NordVPN, og VPN'en sletter al kommunikation, som en bruger har haft med NordVPNs kundesupport.
NordVPN gennemførte sin sidste revision for et år siden. Dette er anden gang, at Deloitte reviderer og verificerer NordVPNs no-logs-politik. Dets no-logs-politik blev første gang revideret og bekræftet i 2018 af PricewaterhouseCoopers (PWC) AG i Schweiz udførte revisioner. Den populære VPN-udbyder hyrede det samme firma til at foretage en revision af sin politik uden logs i 2020, og fandt ingen bekymringer om privatlivets fred.
- SEO Powered Content & PR Distribution. Bliv forstærket i dag.
- PlatoData.Network Vertical Generative Ai. Styrk dig selv. Adgang her.
- PlatoAiStream. Web3 intelligens. Viden forstærket. Adgang her.
- PlatoESG. Kulstof, CleanTech, Energi, Miljø, Solenergi, Affaldshåndtering. Adgang her.
- PlatoHealth. Bioteknologiske og kliniske forsøgs intelligens. Adgang her.
- Kilde: https://www.safetydetectives.com/news/nordvpn-completes-its-fourth-no-logs-policy-audit/
- :har
- :er
- :ikke
- 1
- 12
- 15 %
- 2018
- 2020
- 2023
- 30
- 40
- 7
- a
- overensstemmelse
- Konto
- aktiviteter
- adresse
- Affiliate
- Efter
- AG
- siden
- Alle
- tillade
- også
- an
- ,
- annoncerede
- enhver
- AS
- revision
- revideres
- revisioner
- avatar
- Bedre
- mellem
- Big
- Blog
- Browsing
- by
- kunder
- Kommunikation
- Kommunikation
- selskab
- Fuldender
- Bekymringer
- indgået
- Adfærd
- gennemført
- udførelse
- Konfiguration
- BEKRÆFTET
- skabelse
- kunde
- Kunde support
- data
- december
- december
- Deloitte
- beskrivelse
- detaljer
- Enheder
- Er ikke
- fordoble
- downloade
- hver
- tidligere
- evaluering
- bevismateriale
- Filer
- fund
- Firm
- Fornavn
- Til
- fundet
- fire
- Fjerde
- fra
- havde
- Skjule
- Men
- HTTPS
- i
- in
- omfatter
- Herunder
- uafhængig
- oplysninger
- Infrastruktur
- i stedet
- Interviews
- involverede
- IT
- ITS
- Efternavn
- ligesom
- LINK
- log
- kiggede
- ledelse
- materiale
- Medlemmer
- minutter
- mere
- mest
- ingen
- NordVPN
- november
- opnået
- of
- on
- online
- kun
- Produktion
- Udtalelse
- optimeret
- or
- vores
- ud
- i løbet af
- p2p
- betaling
- udføres
- plato
- Platon Data Intelligence
- PlatoData
- politik
- Populær
- forberedt
- Beskyttelse af personlige oplysninger
- Privatlivspolitik
- procedurer
- forarbejdning
- Produkt
- korrekt
- udbyder
- PWC
- nylige
- optegnelser
- Refunderinger
- om
- relaterede
- fjernet
- indberette
- henseender
- R
- samme
- Anden
- sikkerhed
- Security Audit
- server
- Servere
- Session
- sæt
- indstillinger
- setup
- Del
- delt
- samtidigt
- Software
- Personale
- standard
- Stater
- support
- Støtte
- Schweiz
- Systemer
- Teknisk
- end
- at
- de
- denne
- denne uge
- Gennem
- tid
- til
- også
- Tor
- Torrent
- spor
- Trafik
- sand
- gennemgået
- brug
- anvendte
- Bruger
- ved brug af
- gyldig
- verificere
- VPN
- Sårbarheder
- var
- WebP
- websites
- uge
- som
- med
- år
- zephyrnet