מדיניות ה-No-Logs של NordVPN אומתה פעם שלישית

מדיניות ה-No-Logs של NordVPN אומתה פעם שלישית

טיילר קרוס טיילר קרוס
פורסם ב: ינואר 12, 2023
מדיניות ה-No-Logs של NordVPN אומתה פעם שלישית

NordVPN ביצעה את הביקורת העצמאית השלישית של המדיניות שלה ללא יומנים. הביקורת בוצעה על ידי Deloitte, שהיא חברת ביקורת מובילה בתעשייה. זה חבר בארבעת הגדולים - ארבע חברות ענק המפקחות על למעלה מ-80% מהחברות הציבוריות בארה"ב. Deloitte אישרה ש-NordVPN לא מאחסנת שום יומן של נתוני משתמש, כולל אתרי האינטרנט שבהם הלקוחות מבקרים וקבצים שהם מורידים.

NordVPN עבר גם ביקורות ב-2020 וב-2018, שנבדקו שניהם על ידי PricewaterhouseCoopers AG בשוויץ.

הביקורת האחרונה נמשכה מ-21 בנובמבר עד 10 בדצמבר, 2022. החקירה על NordVPN הייתה מעמיקה מאוד, שכן ל-Deloitte היו "ראיונות עם עובדי NordVPN וכן בדיקות של תצורת שרתים, יומנים טכניים ושרתים אחרים שלנו תַשׁתִית." הם גם בדקו את שרתי ה-VPN הכפול שלהם, ערפול, Onion Over VPN ו-P2P כדי להבטיח שכל השרתים שלהם בטוחים. גם ההגדרות והנהלים שלהם נבדקו.

על פי הדו"ח המלא, ביקורת האבטחה אינה מכסה שרתי IP ייעודיים ואינה מבקרת עבור אמצעי אבטחה או אבטחה להעברת נתונים. ביקורת זו מאמתת באופן בלעדי את המדיניות ללא רישום באמצעות הערכת נקודת זמן. המשמעות היא שמתרגלים יכולים להסתמך רק על מה שהם ראו במהלך פרק הזמן שבו בדקו את השרתים.

מסקנת הדו"ח קובעת כי "התצורה של מערכות ה-IT וניהול פעולות ה-IT התומכות ערוכות כראוי", וזו מסקנה מרגיעה מאוד ממשרד ביקורת מסיבי כל כך.

NordVPN פרסמה לאחרונה את תוצאות הביקורת באתר האינטרנט שלה והצהירה "תוצאות אלו מדגישות את המחויבות הבלתי מעורערת של NordVPN לפרטיות המשתמש." NordVPN גם סיפקה את הסיבה שהם ביקשו סקירה שלישית של מדיניות אי-היומנים שלהם.

"על ידי התקשרות עם חברת Big Four מהימנה ועצמאית, אנו מקווים להרגיע את המשתמשים שלנו ש-NordVPN תמיד תקיים מדיניות חזקה ללא רישום יומנים", אמר ה-VPN בפוסט בבלוג. "המשתמשים שלנו צריכים לדעת שהם יכולים לסמוך עלינו. אם אתה מתכוון להשתמש בשירות VPN, אתה צריך לדעת שהוא לא הולך לעקוב אחר הנתונים שלך. אתה צריך להיות אמון באבטחה וביעילות של התכונות והתשתית שלה. על זה עוסק תהליך הביקורת שלנו".

בול זמן:

עוד מ בלשי בטיחות