Jedna z najlepszych dostępnych obecnie usług VPN, Mullvad VPN osiągnęła pozytywne wyniki w swoim drugim niezależnym audycie bezpieczeństwa.
Firma konsultingowa ds. bezpieczeństwa cybernetycznego z Göteborga, Assured AB, potwierdziła bezpieczeństwo serwerów Mullvad VPN, ponieważ „nie znaleziono żadnych wycieków ani rejestrowania danych klientów”.
„Konfiguracja jest poprawna i nie zawiera żadnych bezpośrednich informacji o kliencie” – podsumowuje grupa ds. bezpieczeństwa raport (otwiera się w nowej karcie) .
Jednak w zasadach zapory sieciowej i wewnętrznych praktykach monitorowania wykryto pewne luki o średnim i niskim ryzyku, które należy ulepszyć, aby jeszcze bardziej zminimalizować możliwości atakujących.
Co dalej?
Wydaje się, że programiści Mullvad VPN są teraz zajęci naprawianiem błędów w infrastrukturze swoich serwerów.
Wśród ulepszeń wdrożono już bardziej rygorystyczne reguły zapory ogniowej, aby jeszcze bardziej wzmocnić ochronę przed złośliwymi intruzami. Zaimplementowano szerszy zakres poświadczeń, dzięki czemu każdy serwer i interfejs API będą miały swoje własne unikalne identyfikatory.
Ogólnie rzecz biorąc, dostawca twierdzi, że jest zadowolony z wyniku. „Jesteśmy wdzięczni firmie Assured AB za zweryfikowanie, że nie mamy włączonego logowania klientów w żadnej z naszych zewnętrznych usług.
„Podobnie jak w przypadku naszego ostatniego audytu, dołożymy wszelkich starań, aby przeprowadzać audyty w odstępach jak najbardziej zbliżonych do rocznych. Jesteśmy wdzięczni firmie Assured AB za audyt naszych serwerów, który był w stanie wskazać nowe problemy, których nie wykazał poprzedni audyt”.
(Źródło zdjęcia: Mullvad)
Dla klientów ważne jest, aby wiedzieć, czy bezpieczeństwo ich danych jest aktywnie chronione. To jest powód, dla którego audyty VPN przeprowadzane przez zaufanych zewnętrznych ekspertów są ważną praktyką dla zapewnienia bezpieczeństwa użytkowników.
Zapewniając niezależną weryfikację zasad firm i infrastruktury oprogramowania, zapewniają, że nic nie zostanie pominięte w rozwoju, a klienci nie zostaną wprowadzeni w błąd przez komunikaty marketingowe.
Podobnie jak w przypadku Mullvad VPN, audyty te dają również możliwość wykrycia i naprawienia potencjalnych luk, zanim przekształcą się w poważniejsze zagrożenia dla prywatności użytkowników.
Mullvad VPN to tylko jedno z wielkich nazwisk, które przeszło niezależny audyt. Inni dostawcy robiący to samo to ExpressVPN, NordVPN, Surfshark i IPVanish.
Zobacz dzisiaj najlepsze ceny IPVanish: