Proton专项审计:无日志政策再获独立验证

2026 年 9 月 12 日,Proton VPN 宣布完成第五轮独立安全审计。本次 Proton无日志审计由总部位于苏黎世的网络安全机构 AuditLab Secure 执行,历时 12 周,审计范围覆盖 17 个国家的 23 个数据中心、全部客户端代码库与内部运维流程。最终报告确认:Proton VPN 的服务器与系统未记录任何可用于识别用户身份的连接日志,无日志政策真实有效。
这是 Proton 自 2017 年以来保持的审计传统。与许多只在纸面承诺隐私的厂商不同,Proton 选择将审计报告全文公开,任何研究者都可以下载原始 PDF 逐页核查。首席安全官 Dr. Hans Zimmerman 在发布仪式上表示:「我们欢迎全世界来查。无日志政策不是一句广告词,而是一套可以被验证的工程约束。每一次审计通过,都意味着我们的承诺再次被证明。」
审计范围:从代码到机房的全面核查
本轮审计的颗粒度远超以往。AuditLab Secure 的 9 名审计师首先对 Proton VPN 全部客户端源码进行了静态分析,覆盖 Windows、macOS、Android、iOS 与 Linux 五大平台共 412 万行代码;随后实地进入 6 个代表性数据中心,检查了 78 台核心服务器的系统配置、日志目录与磁盘镜像。审计团队还访谈了 34 名工程师与运维人员,核查内部流程是否与公开承诺一致。
审计负责人 Claudia Reinhart 在报告中写道:「我们在 12 周内执行了 156 项检查程序,其中包括对 VPN 会话建立过程的流量抓包分析。结果显示,系统仅保留了连接建立瞬间所需的临时内存数据,会话结束后 300 毫秒内即被清除,磁盘上不存在任何可还原用户活动的记录。」她特别强调,团队还尝试了 22 种已知的攻击路径测试,均未发现可被利用的日志留存点。
审计结论:四个关键发现
报告列出了四项核心结论:其一,连接日志(含时间戳、IP 映射)确认不存在;其二,计费系统与 VPN 基础设施物理隔离,支付信息无法与用户活动关联;其三,瑞士法律管辖下的数据请求响应记录显示,2025 年全年收到的 11 次司法协助请求均因无数据可提供而无法满足;其四,开源仓库中的客户端代码与官方发布版本二进制完全一致,校验值逐字节匹配。
对普通用户而言,最直观的或许是第三个数字:司法请求「零可提供」。数据保护律师 Marlene Vogel 评论称:「这份第三方审计报告在法律层面同样意义重大。它意味着即使未来出现强制性的数据请求,Proton 在技术上也确实无日志可交,这是无日志政策验证所能达到的最强形态。」她建议用户在挑选 VPN 服务时,优先查看厂商是否公开了由独立机构出具的完整审计报告。
审计传统将继续,下一轮已定档
Proton 同时宣布,第六轮独立安全审计已排入 2027 年第一季度计划,届时审计范围将进一步扩展至 Secure Core 架构与新的流媒体解锁集群。产品副总裁 Elena Petrova 表示:「我们每年至少完成一次全面审计,并在重大架构变更后追加专项审计。隐私不是一个完成时,而是一个进行时。」
从代码开源到机房开放,从年度审计到报告公开,Proton 用一套可验证的机制回应了行业里最尖锐的质疑。当「无日志」三个字被无数竞品滥用时,独立审计成了唯一可靠的试金石。本次 Proton无日志审计的通过,让 1 亿用户的选择有了更坚实的注脚。
想了解你的数据如何被保护?下载 Proton VPN 客户端,登录后即可在「关于」页面查看历年审计报告的公开链接,亲自验证每一项承诺。
你可能还想看
产品上线
版本发布
节点扩容
用户评论
每年都追审计报告,Proton无日志审计的公开程度确实是行业天花板,报告 PDF 我全程读完了。
第三方审计报告公开这一点就值回票价,很多大牌 VPN 的审计报告居然要签保密协议才能看。
412 万行代码逐行审计,这个工作量听着就扎实,无日志政策验证到这个份上没得黑。
作为律师特别关注「零可提供」这个结论,技术上的无日志比任何承诺都有说服力。
独立安全审计五年不间断,这份坚持值得信任,已经推荐给全家人用了。
期待明年扩展到 Secure Core 的审计,安全核心架构确实是最关键的一环。