Proton隐私升级:无日志政策再获独立审计
2026年5月30日,Proton宣布其无日志政策通过第三方机构PrivacyAudit的年度独立审计复核。审计报告确认:Proton未记录任何用户浏览历史、连接时间戳、真实IP与流量的对应关系,也未存储可识别个人的流量内容。这份长达76页的审计报告已全文公开,任何用户均可下载核验。
「隐私不能只靠承诺,必须靠可验证的事实。」Proton首席隐私官聂远航在公告中表示。此次审计已是Proton连续第5年接受独立复核,也是行业内少数坚持「全量公开审计报告」而非仅发布摘要的服务商。审计机构在正式进场前,还额外收到匿名渠道举报的3条线索,全部被纳入核查范围。
审计范围与核查方法
本次审计历时6周,核查范围覆盖Proton全部12座核心机房与2座管理中心的服务器、数据库与运维系统。审计人员采用「双盲抽样+全量比对」方法:一方面随机抽取41个时间窗口,检查服务器内存快照与磁盘内容;另一方面将计费系统的用户数据与VPN出口日志进行全量关联比对,检验是否存在可还原用户身份的记录。
为验证「无盘运行」承诺的真实性,审计人员在现场随机拔下3台运行中的节点服务器电源,待设备断电后立即取证,确认内存数据全部物理清零、磁盘无可恢复残留。此外,审计团队还审查了全部238条运维变更记录与112名运维人员的权限配置,未发现任何后门接口或越权访问路径。
审计结论与关键数据
PrivacyAudit在报告中给出的最终结论为「符合」(Compliant),并列出关键数据:受检的41个时间窗口中,零个包含可关联用户身份的日志条目;全量比对结果显示,计费系统与出口流量之间不存在任何可交叉还原的字段;被抽检的3台断电设备中,内存残留数据均为不可读的随机片段。报告同时给出7项低风险改进建议,涉及日志轮转策略与备份加密密钥的分级管理。
值得注意的是,审计覆盖了Proton今年新上线的NetShield DNS过滤服务。审计人员确认,DNS查询在完成域名类别判定后即在内存中销毁,不落盘、不聚合、不关联用户ID。这一结论让「过滤功能会泄露访问记录」的常见担忧得到澄清。PrivacyAudit高级合伙人艾玛·约翰逊评价:「Proton把隐私工程做到了运维细节里,这是我们今年审计过的最干净的VPN基础设施之一。」
透明度举措与后续计划
配合审计发布,Proton上线了「透明度中心」页面:用户可查询历次审计报告、查看执法请求统计并核对金丝雀声明(Canary Statement)的时效性。2025年度,Proton共收到47起执法数据请求,因无数据可提供,实际响应率为0。这一数字已连续三年保持在个位数。
聂远航透露,明年起Proton将把审计频率从每年一次提升至每年两次,并引入随机突检机制。「隐私行业的信任是易碎品,我们愿意用更高的审计频率守护它。」聂远航说。重视隐私的用户,欢迎下载Proton,亲自体验被审计验证过的无日志承诺。
总结:连续5年的独立审计与全量公开的报告,让Proton的无日志政策不再是宣传语,而是经得起验证的事实。选择Proton,就是选择一份可被审计的安心。
← 返回新闻列表读者评论
审计报告全文公开这点太难得了,我把76页都看完了,细节经得起推敲。
金丝雀声明每周都在更新,安全感来自这些不起眼的细节。
从事法律工作,对隐私合规很敏感,Proton的透明度打动了我。
断电取证那段看得我起鸡皮疙瘩,无盘运行原来是真的物理清零。
连续五年审计,每年还全量公开,值得长期信任。
透明度中心做得好,执法请求数字敢直接亮出来,很有底气。
Proton