La politique de non-journalisation de NordVPN vérifiée une troisième fois

La politique de non-journalisation de NordVPN vérifiée une troisième fois

Croix de Tyler Croix de Tyler
Publié le: 12 janvier 2023
La politique de non-journalisation de NordVPN vérifiée une troisième fois

NordVPN a mené le troisième audit indépendant de sa politique de non-journalisation. L'audit a été réalisé par Deloitte, qui est un cabinet d'audit leader du secteur. C'est un membre des Big Four - quatre grandes entreprises qui supervisent plus de 80% des entreprises publiques américaines. Deloitte a confirmé que NordVPN ne stocke aucun journal de données utilisateur, y compris les sites Web visités par les clients et les fichiers qu'ils téléchargent.

NordVPN a également réussi des audits en 2020 et 2018, qui ont tous deux été examinés par PricewaterhouseCoopers AG en Suisse.

L'audit le plus récent a duré du 21 novembre au 10 décembre 2022. L'enquête sur NordVPN a été très approfondie, car Deloitte a eu « des entretiens avec des employés de NordVPN ainsi que des inspections de la configuration des serveurs, des journaux techniques et d'autres serveurs dans notre Infrastructure." Ils ont également testé leurs serveurs double VPN, obfusqués, Onion Over VPN et P2P pour garantir que tous leurs serveurs sont sûrs. Leurs paramètres et procédures ont également été testés.

Selon le rapport complet, l'audit de sécurité ne couvre pas les serveurs IP dédiés et n'audite pas les mesures de sécurité ou de sécurité en place pour le transfert de données. Cet audit vérifie exclusivement la politique de non-journalisation à l'aide d'une évaluation ponctuelle. Cela signifie que les praticiens ne peuvent se fier qu'à ce qu'ils ont vu pendant la période de temps où ils ont testé les serveurs.

La conclusion du rapport indique que "la configuration des systèmes informatiques et la gestion des opérations informatiques de support sont correctement préparées", ce qui est une conclusion très rassurante pour un cabinet d'audit aussi massif.

NordVPN a récemment publié les résultats de l'audit sur son site Web et a déclaré que "ces résultats soulignent l'engagement indéfectible de NordVPN envers la confidentialité des utilisateurs". NordVPN a également donné la raison pour laquelle il a demandé un troisième examen de sa politique de non-journalisation.

"En engageant une société Big Four indépendante et de confiance, nous espérons rassurer nos utilisateurs sur le fait que NordVPN maintiendra toujours une politique robuste de non-journalisation", a déclaré le VPN dans un article de blog. « Nos utilisateurs doivent savoir qu'ils peuvent nous faire confiance. Si vous allez utiliser un service VPN, vous devez savoir qu'il ne suivra pas vos données. Vous devez avoir confiance dans la sécurité et l'efficacité de ses fonctionnalités et de son infrastructure. C'est à cela que sert notre processus d'audit.

Horodatage:

Plus de Détectives de sécurité