Содержание
Proton VPN прошёл пятый ежегодный независимый аудит no-logs. Проверку провела европейская компания Securitum, и её вывод простой: сервис не хранит данные, по которым можно привязать пользователя к его сетевой активности.
Для рынка приватности это не косметическая галочка в пресс-релизе. У таких сервисов главный товар — доверие. Пользователь не видит серверную часть и не может сам проверить, пишутся ли журналы подключений. Поэтому независимый аудит тут работает как вскрытие корпуса у видеокарты: маркетинг уходит в сторону, остаётся железо и факты.
Что проверила Securitum
Аудиторы Securitum несколько дней изучали серверную инфраструктуру Proton VPN на месте. Они проверяли конфигурационные файлы, рабочие процедуры и общались с сотрудниками, чтобы понять, собирает ли компания данные тихо и в обход публичной политики.
В отчёте за 2026 год аудиторы указали, что не нашли технических признаков записи истории просмотра, DNS-запросов, целевых сервисов, содержимого сетевого трафика или метаданных подключений, которые идентифицируют пользователя.
Проще говоря, проверка не выявила постоянных записей, связывающих конкретного человека с действиями на конкретном сервере. Для no-logs это ключевая часть. Можно красиво написать политику приватности, но серверные журналы всё равно расскажут больше любого баннера на главной странице.
- IP-адреса пользователей: аудит не подтвердил их запись в проверенной инфраструктуре
- DNS-запросы: аудиторы не нашли признаков их хранения
- История посещений: Securitum не выявила журналов такой активности
- Метаданные подключений: постоянных записей для идентификации пользователя не нашли
Securitum — не случайная фирма из соседней вкладки браузера. Компания ведёт более 300 проектов по тестированию безопасности в год. Среди её клиентов — крупный бизнес и банки. Ранее она отдельно проверила приложения Proton и не нашла значимых уязвимостей.
Почему пятый аудит важнее первого
Первый аудит доказывает, что компания готова пустить внешних специалистов внутрь. Пятый подряд показывает уже процесс, а не разовый пиар. Особенно в индустрии, где часть игроков публикует только удобные выдержки или проверяет не инфраструктуру, а формулировки в политике приватности.
Proton делает акцент именно на полной публикации отчётов. Глава компании Энди Йен заявил, что многие конкуренты либо никогда не проходили независимую проверку, либо подменяли предмет аудита. По его словам, некоторые проверяли политику конфиденциальности, а не реальную no-logs-инфраструктуру.
Йен также раскритиковал практику, когда отчёты прячут за NDA или показывают только платным пользователям. Это важная деталь для взрослых покупателей софта. Если сервис просит поверить ему на слово, а доказательства держит под замком, доверие приходится покупать вслепую.
У Proton есть ещё один аргумент из практики. Компания утверждает, что её политику no-logs проверяли более чем в 400 юридических случаях. По версии Proton, она не могла передать запрошенные журналы, потому что таких записей у неё не было.
Открытый код и швейцарская юрисдикция
Proton напоминает о своих корнях: компанию основали учёные, которые познакомились в CERN. Этот бэкграунд не делает продукт автоматически безопасным, но объясняет любовь к внешней проверке и воспроизводимым доказательствам.
Все приложения Proton VPN открыты для проверки кода. Компания ведёт bug bounty-программу, где исследователи безопасности могут искать ошибки и сообщать о них за вознаграждение. Это не заменяет аудит серверов, но закрывает другую часть цепочки — клиентские приложения.
Юридически Proton работает из Швейцарии. По заявлению компании, текущие швейцарские правила не требуют от Proton VPN обязательного хранения пользовательских данных. Для сервиса приватности это не магический щит, но полезный слой поверх технической архитектуры.
Proton объявила о пятом аудите 16 июня 2026 года. В заключении Securitum сказано, что проверенная инфраструктура Proton VPN не показала признаков хранения истории просмотра, DNS-запросов, содержимого трафика или пользовательских метаданных подключений.