Tracker audytów

Wszystkie niezależne audyty dostawców z naszego rankingu. Brak audytu traktujemy jako informację negatywną i na karcie dostawcy piszemy to wprost.

Audyty Incydenty
49 wpisów
DostawcaZakresAudytorData ▾Źródło
IVPN Osmy doroczny audyt: system Unlinked Access (kryptografia, model prywatnosci, uslugi generator, token/preauth, verifier, distributor); przeprowadzony w lipcu 2026, raport na 2026-08-27 jeszcze nieopublikowany Cure53 07.2026
Mullvad Ocena bezpieczeństwa aplikacji Android (MASA 2026) Leviathan Security Group 06.2026 źródło →
Proton VPN Piąty coroczny audyt no-logs: dostęp do losowych serwerów produkcyjnych, konfiguracje, procedury Securitum 05.2026 źródło →
ExpressVPN ExpressMailGuard (aliasy e-mail) Cure53 05.2026 źródło →
ExpressVPN Identity Defender (ochrona tozsamosci) Cure53 05.2026 źródło →
ExpressVPN EventVPN Cure53 04.2026 źródło →
Mullvad Audyt GotaTun, implementacji WireGuard w Rust Assured 03.2026 źródło →
Surfshark White-box pentest infrastruktury i protokołu Dausos (post-kwantowy) Cure53 03.2026 źródło →
ExpressVPN Menedzer hasel ExpressKeys Cure53 03.2026 źródło →
ExpressVPN ExpressAI (funkcje AI) Cure53 03.2026 źródło →
Mullvad Audyt usług kont i płatności (API/backend) X41 D-Sec 01.2026 źródło →
Private Internet Access Trzeci audyt no-logs (ISAE 3000): konfiguracje serwerów, kontrola dostępu, zarządzanie zmianami i incydentami, dedykowane IP Deloitte Audit Romania 12.2025
Surfshark Black-box pentest infrastruktury sieciowej SecuRing 12.2025 źródło →
NordVPN Polityka no-logs, serwery standard, Double VPN, Onion Over VPN, obfuskowane (ISAE 3000) Deloitte 12.2025 źródło →
NordVPN Audyt bezpieczeństwa aplikacji i infrastruktury Cure53 12.2025 źródło →
CyberGhost Infrastruktura VPN, konfiguracja serwerów, incident management, system tokenowy dedykowanych IP (ISAE 3000) Deloitte 12.2025 źródło →
TunnelBear 8. doroczny audyt: aplikacje, backend, konfiguracje serwerów, publiczne API, szyfrowanie Cure53 11.2025
Mullvad Niezalezny audyt aplikacji webowej (panel konta) Assured 10.2025 źródło →
Proton VPN Czwarty audyt no-logs (Zurych) Securitum 08.2025 źródło →
IVPN Siódmy doroczny audyt: usługi Mailx i modDNS, UI, API, kod źródłowy Cure53 07.2025 źródło →
Surfshark Druga weryfikacja no-logs (ISAE 3000): serwery standardowe, static i multiport Deloitte 06.2025 źródło →
Surfshark Aplikacje webowe, desktopowe, mobilne i wtyczki SecuRing 06.2025 źródło →
Mullvad Ocena bezpieczenstwa aplikacji Android wg MASA/MASVS AL2 (wersja 2024.9), pierwsze przejscie MASA NCC Group 03.2025 źródło →
ExpressVPN TrustedServer i deklaracje polityki prywatności (ISAE 3000 Type 1); 23. audyt firmy KPMG 02.2025
Mullvad Cykliczny audyt aplikacji X41 D-Sec 12.2024 źródło →
NordVPN Polityka no-logs Deloitte 12.2024 źródło →
ExpressVPN Router Aircove (firmware) Cure53 11.2024 źródło →
ExpressVPN Audyt Lightway po przepisaniu na Rust Cure53 10.2024
ExpressVPN Audyt Lightway (Rust + WolfSSL-RS) Praetorian 09.2024
Mullvad Czwarty audyt infrastruktury VPN Cure53 06.2024 źródło →
hide.me Konfiguracje serwerów, architektura sieci i infrastruktura logowania, potwierdzenie no-logs w praktyce Securitum 06.2024 źródło →
NordVPN Pentest i przegląd kodu aplikacji oraz rozszerzeń (55 dni roboczych) Cure53 06.2024 źródło →
Windscribe Pentest i przegląd kodu infrastruktury serwerowej FreshScribe (20 repozytoriów, ~80 tys. linii) Packetlabs 06.2024 źródło →
ExpressVPN Rozszerzenie przegladarkowe ExpressVPN Cure53 06.2024 źródło →
CyberGhost Konfiguracja sieci VPN, no-logs, incident management (ISAE 3000) Deloitte 05.2024
IVPN Strona klienta (UI, API) i infrastruktura webowa Cure53 04.2024 źródło →
ExpressVPN Aplikacja Windows, weryfikacja naprawy wycieku DNS + pentest Nettitude 04.2024
TunnelBear 7. doroczny audyt: aplikacje, www, infrastruktura VPN i backend (43 dni, 7 audytorów) Cure53 02.2024 źródło →
Private Internet Access Sieć serwerów VPN i systemy zarządzania (ISAE 3000) Deloitte Audit Romania 01.2024 źródło →
NordVPN Polityka no-logs: serwery standard, Double VPN, Onion Over VPN, obfuskowane, P2P; wywiady i inspekcja infrastruktury (ISAE 3000) Deloitte 12.2023 źródło →
ExpressVPN Polityka no-logs i TrustedServer (ISAE 3000 Type 1) KPMG 12.2023
Hotspot Shield Ograniczona weryfikacja no-logs: brak łączenia aktywności z tożsamością; bez pentestów, bez dostępu do kodu i infrastruktury Aon 08.2023
IVPN Infrastruktura serwerów bramowych VPN Cure53 03.2023 źródło →
PureVPN Serwery VPN, konfiguracje i infrastruktura (audyt 16-22.02.2023) KPMG 02.2023
Surfshark Weryfikacja polityki no-logs (ISAE 3000) Deloitte 01.2023
NordVPN Polityka no-logs: serwery standard, Double VPN, Onion Over VPN, obfuskowane, P2P (ISAE 3000) Deloitte 12.2022 źródło →
NordVPN Pentest: serwery, infrastruktura, aplikacje desktop, rozszerzenia, API Cure53 10.2022
CyberGhost Pierwszy audyt no-logs: konfiguracja serwerow i systemy zarzadzania siecia VPN (data przyblizona, do weryfikacji - moze wypadac tuz przed 4-letnim oknem) Deloitte Audit Romania 09.2022
Windscribe Audyt kodu aplikacji mobilnych Android i iOS Leviathan Security Group 03.2022 źródło →