פנקה הריסטובסקה
פורסם ב: ינואר 12, 2024
ספק ה-VPN הפופולרי, NordVPN, עבר ביקורת אבטחה עצמאית רביעית שאישרה שמדיניות ה-VPN ללא יומנים תקפה.
NordVPN הודיעה על הביקורת, שבוצעה על ידי חברת Big Four Deloitte, מוקדם יותר השבוע, ושיתפה את הממצאים של Deloitte בבלוג שלה. החברה חיפשה נקודות תורפה במוצר של NordVPN במשך שבוע, בין ה-30 בנובמבר ל-7 בדצמבר 2023.
ההערכה כללה עריכת ראיונות עם אנשי צוות NordVPN ובדיקה יסודית של הגדרת השרת, התשתית וקובצי היומן הטכניים של ה-VPN. Deloitte בדקה גם הגדרות ונהלים הקשורים לפרטיות בשרתים הסטנדרטיים של NordVPN, שרתים מעורפלים (המסתירים תעבורת VPN), VPN כפול (ניתב תעבורה דרך 2 שרתים במקום 1 להצפנה כפולה של תעבורה לפרטיות טובה יותר), שרתי Onion Over VPN (לאפשר גלישה ב- Tor), ושרתי P2P (מותאם לשימוש עם תוכנות שיתוף קבצים, כמו לקוחות טורנט).
החברה הגיעה למסקנה ש-NordVPN נאמנה למדיניות שלה ללא רישום, שקובעת שספק ה-VPN אינו עוקב או רושם רשומות כלשהן בנוגע לפעילויות המקוונות של המשתמשים, כולל אתרי האינטרנט שהם גולשים בהם או הקבצים שהם משתפים ומורידים.
"בהתבסס על הנהלים שבוצעו והראיות שהושגו, לדעתנו, תצורת מערכות ה-IT וניהול פעולות ה-IT התומכות ערוכות כראוי, מכל הבחינות המהותיות בהתאם לתיאור של NordVPN המפורט בנספח I, נכון ליום. 07 בדצמבר 2023", דו"ח דלויט קורא.
על פי מדיניות הפרטיות של NordVPN, הנתונים היחידים שנאספים כוללים את כתובת הדוא"ל של הלקוח, המשמשת ליצירת חשבון ותקשורת, ופרטי תשלום לעיבוד החזרים. NordVPN גם מתעד את חותמות הזמן של ההפעלה האחרונה של כל משתמש כדי לוודא שהוא לא משתמש ב-NordVPN ביותר מ-6 מכשירים בו זמנית. עם זאת, מידע זה מוסר 15 דקות לאחר שהמשתמש מתנתק מ-NordVPN, וה-VPN מוחק את כל התקשורת והתקשורת שהייתה למשתמש עם תמיכת הלקוחות של NordVPN.
NordVPN ערכה את הביקורת האחרונה שלה לפני שנה. זו הפעם השנייה ש-Deloitte בוחנת ומאמתת את מדיניות ה-No-logs של NordVPN. מדיניות אי-היומנים שלה נבקרה ואושרה לראשונה ב-2018 על ידי PricewaterhouseCoopers (PWC) AG בשוויץ שביצעה ביקורות. ספק ה-VPN הפופולרי שכר את אותה חברה כדי לערוך ביקורת על מדיניות אי-היומנים שלה גם בשנת 2020, ולא מצא שום חששות בפרטיות.
- הפצת תוכן ויחסי ציבור מופעל על ידי SEO. קבל הגברה היום.
- PlatoData.Network Vertical Generative Ai. העצים את עצמך. גישה כאן.
- PlatoAiStream. Web3 Intelligence. הידע מוגבר. גישה כאן.
- PlatoESG. פחמן, קלינטק, אנרגיה, סביבה, שמש, ניהול פסולת. גישה כאן.
- PlatoHealth. מודיעין ביוטכנולוגיה וניסויים קליניים. גישה כאן.
- מקור: https://www.safetydetectives.com/news/nordvpn-completes-its-fourth-no-logs-policy-audit/
- :יש ל
- :הוא
- :לֹא
- 1
- 12
- 15%
- 2018
- 2020
- 2023
- 30
- 40
- 7
- a
- בהתאם
- חֶשְׁבּוֹן
- פעילויות
- כתובת
- שותפים
- לאחר
- AG
- לִפנֵי
- תעשיות
- להתיר
- גם
- an
- ו
- הודיע
- כל
- AS
- בדיקה
- מבוקר
- ביקורת
- גִלגוּל
- מוטב
- בֵּין
- גָדוֹל
- בלוג
- דפדוף
- by
- לקוחות
- תקשורת
- תקשורת
- חברה
- הושלם
- דאגות
- הגיע למסקנה
- לנהל
- מנוהל
- מוליך
- תְצוּרָה
- מְאוּשָׁר
- יצירה
- לקוח
- שירות לקוחות
- נתונים
- דצמבר
- דֵצֶמבֶּר
- דלויט
- תיאור
- פרטים
- התקנים
- לא
- לְהַכפִּיל
- להורדה
- כל אחד
- מוקדם יותר
- אמייל
- הערכה
- עדות
- קבצים
- ממצאים
- פירמה
- ראשון
- בעד
- מצא
- ארבע
- רביעית
- החל מ-
- היה
- הסתר
- אולם
- HTTPS
- i
- in
- כולל
- כולל
- עצמאי
- מידע
- תשתית
- במקום
- ראיונות
- מעורב
- IT
- שֶׁלָה
- אחרון
- כמו
- קשר
- היכנס
- נראה
- ניהול
- חוֹמֶר
- להרשם/להתחבר
- דקות
- יותר
- רוב
- לא
- NordVPN
- נובמבר
- מושג
- of
- on
- באינטרנט
- רק
- תפעול
- דעה
- אופטימיזציה
- or
- שלנו
- הַחוּצָה
- יותר
- p2p
- תשלום
- ביצעתי
- אפלטון
- מודיעין אפלטון
- אפלטון נתונים
- מדיניות
- פופולרי
- מוּכָן
- פְּרָטִיוּת
- מדיניות פרטיות
- נהלים
- תהליך
- המוצר
- כמו שצריך
- ספק
- PWC
- לאחרונה
- רשום
- החזרים
- בדבר
- קָשׁוּר
- הוסר
- לדווח
- מכבד
- מסלול
- אותו
- שְׁנִיָה
- אבטחה
- ביקורת אבטחה
- שרת
- שרתים
- מושב
- סט
- הגדרות
- התקנה
- שיתוף
- משותף
- בו זמנית
- תוכנה
- סגל
- תֶקֶן
- הברית
- תמיכה
- מסייע
- שוויץ
- מערכות
- טכני
- מֵאֲשֶׁר
- זֶה
- השמיים
- הֵם
- זֶה
- השבוע
- דרך
- זמן
- ל
- גַם
- טור
- Torrent
- לעקוב
- תְנוּעָה
- נָכוֹן
- עבר
- להשתמש
- מְשׁוּמָשׁ
- משתמש
- באמצעות
- תקף
- לאמת
- VPN
- פגיעויות
- היה
- webp
- אתרים
- שבוע
- אשר
- עם
- שנה
- זפירנט