Tracker audytów
Wszystkie niezależne audyty dostawców z naszego rankingu. Brak audytu traktujemy jako informację negatywną i na karcie dostawcy piszemy to wprost.
Wszystkie
No-logs
Aplikacje
Infrastruktura
49 wpisów
Dostawca Zakres Audytor Data ▾ Źródło
IVPN
Osmy doroczny audyt: system Unlinked Access (kryptografia, model prywatnosci, uslugi generator, token/preauth, verifier, distributor); przeprowadzony w lipcu 2026, raport na 2026-08-27 jeszcze nieopublikowany
Cure53
07.2026
—
Mullvad
Ocena bezpieczeństwa aplikacji Android (MASA 2026)
Leviathan Security Group
06.2026
źródło →
Proton VPN
Piąty coroczny audyt no-logs: dostęp do losowych serwerów produkcyjnych, konfiguracje, procedury
Securitum
05.2026
źródło →
Mullvad
Audyt GotaTun, implementacji WireGuard w Rust
Assured
03.2026
źródło →
Surfshark
White-box pentest infrastruktury i protokołu Dausos (post-kwantowy)
Cure53
03.2026
źródło →
Mullvad
Audyt usług kont i płatności (API/backend)
X41 D-Sec
01.2026
źródło →
Private Internet Access
Trzeci audyt no-logs (ISAE 3000): konfiguracje serwerów, kontrola dostępu, zarządzanie zmianami i incydentami, dedykowane IP
Deloitte Audit Romania
12.2025
—
NordVPN
Polityka no-logs, serwery standard, Double VPN, Onion Over VPN, obfuskowane (ISAE 3000)
Deloitte
12.2025
źródło →
NordVPN
Audyt bezpieczeństwa aplikacji i infrastruktury
Cure53
12.2025
źródło →
CyberGhost
Infrastruktura VPN, konfiguracja serwerów, incident management, system tokenowy dedykowanych IP (ISAE 3000)
Deloitte
12.2025
źródło →
T
TunnelBear
8. doroczny audyt: aplikacje, backend, konfiguracje serwerów, publiczne API, szyfrowanie
Cure53
11.2025
—
Mullvad
Niezalezny audyt aplikacji webowej (panel konta)
Assured
10.2025
źródło →
IVPN
Siódmy doroczny audyt: usługi Mailx i modDNS, UI, API, kod źródłowy
Cure53
07.2025
źródło →
Surfshark
Druga weryfikacja no-logs (ISAE 3000): serwery standardowe, static i multiport
Deloitte
06.2025
źródło →
Mullvad
Ocena bezpieczenstwa aplikacji Android wg MASA/MASVS AL2 (wersja 2024.9), pierwsze przejscie MASA
NCC Group
03.2025
źródło →
ExpressVPN
TrustedServer i deklaracje polityki prywatności (ISAE 3000 Type 1); 23. audyt firmy
KPMG
02.2025
—
ExpressVPN
Audyt Lightway po przepisaniu na Rust
Cure53
10.2024
—
ExpressVPN
Audyt Lightway (Rust + WolfSSL-RS)
Praetorian
09.2024
—
hide.me
Konfiguracje serwerów, architektura sieci i infrastruktura logowania, potwierdzenie no-logs w praktyce
Securitum
06.2024
źródło →
NordVPN
Pentest i przegląd kodu aplikacji oraz rozszerzeń (55 dni roboczych)
Cure53
06.2024
źródło →
Windscribe
Pentest i przegląd kodu infrastruktury serwerowej FreshScribe (20 repozytoriów, ~80 tys. linii)
Packetlabs
06.2024
źródło →
CyberGhost
Konfiguracja sieci VPN, no-logs, incident management (ISAE 3000)
Deloitte
05.2024
—
IVPN
Strona klienta (UI, API) i infrastruktura webowa
Cure53
04.2024
źródło →
ExpressVPN
Aplikacja Windows, weryfikacja naprawy wycieku DNS + pentest
Nettitude
04.2024
—
T
TunnelBear
7. doroczny audyt: aplikacje, www, infrastruktura VPN i backend (43 dni, 7 audytorów)
Cure53
02.2024
źródło →
NordVPN
Polityka no-logs: serwery standard, Double VPN, Onion Over VPN, obfuskowane, P2P; wywiady i inspekcja infrastruktury (ISAE 3000)
Deloitte
12.2023
źródło →
ExpressVPN
Polityka no-logs i TrustedServer (ISAE 3000 Type 1)
KPMG
12.2023
—
Hotspot Shield
Ograniczona weryfikacja no-logs: brak łączenia aktywności z tożsamością; bez pentestów, bez dostępu do kodu i infrastruktury
Aon
08.2023
—
IVPN
Infrastruktura serwerów bramowych VPN
Cure53
03.2023
źródło →
PureVPN
Serwery VPN, konfiguracje i infrastruktura (audyt 16-22.02.2023)
KPMG
02.2023
—
Surfshark
Weryfikacja polityki no-logs (ISAE 3000)
Deloitte
01.2023
—
NordVPN
Polityka no-logs: serwery standard, Double VPN, Onion Over VPN, obfuskowane, P2P (ISAE 3000)
Deloitte
12.2022
źródło →
NordVPN
Pentest: serwery, infrastruktura, aplikacje desktop, rozszerzenia, API
Cure53
10.2022
—
CyberGhost
Pierwszy audyt no-logs: konfiguracja serwerow i systemy zarzadzania siecia VPN (data przyblizona, do weryfikacji - moze wypadac tuz przed 4-letnim oknem)
Deloitte Audit Romania
09.2022
—
Windscribe
Audyt kodu aplikacji mobilnych Android i iOS
Leviathan Security Group
03.2022
źródło →