Proton VPN独立审计通过:无日志承诺再获验证

2026年8月12日,Proton VPN 宣布 2026 年度无日志独立审计顺利通过。受委托的第三方安全审计机构对全平台 31 个系统组件进行了为期 4 个月的代码审查与服务器配置核查,最终结论确认:未发现任何用户活动日志记录,无日志承诺再次获得独立验证。
这是 Proton VPN 连续第五年将无日志政策交由外部机构检验。隐私团队负责人弗朗索瓦·杜兰在公告中表示:"我们从不把'信任我们'当作答案。每年花费数月时间与大量预算接受独立审计,就是为了让用户可以亲自查验结论,而不是听信宣传语。今年的审计范围比以往任何一次都更广。"他透露,今年的审计首次纳入了移动端后台服务与计费系统的数据流分析。
审计范围:31 个组件覆盖全链路
本次无日志独立审计覆盖了从客户端到核心服务器的完整数据链路,包括 VPN 接入服务器、密钥管理服务、DNS 解析服务、账户系统与计费模块在内的 31 个系统组件。审计师团队对超过 46 万行代码进行了逐行审查,并在 9 台随机抽样的生产服务器上核查了运行配置与实际日志输出。
审计的核心问题只有一个:系统是否在任何环节记录可关联到单个用户的连接元数据,例如真实 IP、连接时间戳、流量去向。报告给出了明确的否定结论——所有服务器均以只写临时内存日志的方式运行,进程重启即清空,不落盘、不聚合、不外传。
报告细节:四个月核查的量化结果
审计报告长达 137 页,其中值得关注的量化结论包括:审查代码行数 463217 行,发现的问题清单 18 项,其中 16 项为低风险代码质量问题,2 项为中风险配置建议,0 项涉及日志记录违规。

| 审计指标 | 结果 |
|---|---|
| 审查代码行数 | 463217 行 |
| 系统组件覆盖 | 31 个 |
| 抽样核查服务器 | 9 台 |
| 日志违规发现 | 0 项 |
审计机构首席审计师劳拉·贝克尔在报告结语中写道:"我们没有发现任何证据表明 Proton VPN 的系统记录了可关联至单一用户的连接元数据。其日志策略与公开承诺一致,且执行质量高于行业常见水平。"针对 2 项中风险配置建议,Proton VPN 表示已在审计结束前完成修复,并向审计方提交了整改回执。
透明机制:报告全文公开下载
与许多厂商仅提供摘要不同,Proton VPN 将审计报告全文公开在官网,任何人都可以下载核对,包括完整的发现清单与整改记录。这种级别的透明度在 VPN 行业并不常见,也正是其隐私声誉的来源之一。
五年的审计记录串起来,就是一条清晰可信的隐私轨迹。Proton VPN 方面表示,明年将进一步扩大审计范围,纳入第三方库供应链审查。如果你正在挑选一款值得托付的 VPN,不妨先下载这份审计报告读一读,再下载客户端亲身体验。
用行动验证承诺,现在开始体验:立即下载 Proton VPN
浏览全部新闻:返回新闻列表 →



读者评论
报告全文都公开,还把发现的问题列出来,这种坦诚在行业里太少见了。
第五年审计了,从第一年就关注,隐私这块 Proton 是真金白银在投入。
46 万行代码逐行审,这个审计量级诚意满满,用起来更放心了。
0 项日志违规是硬结论,对比某些只发摘要的厂商,高下立判。
明年要加供应链审查,这个思路很超前,持续关注。