संपादकीय नोट: ये लेख अपडेट किया गया है ताकि उसमें Securitum की हमारी लॉग-नहीं नीति का नवीनतम ऑडिट शामिल हो। हमारे सभी लॉग-नहीं नीति ऑडिट के लिंक इसमें शामिल हैं।
हमें ये बताते हुए खुशी हो रही है कि Proton VPN ने अपने इंफ्रास्ट्रक्चर के लगातार पांचवें सालाना तीसरें-पार्टी ऑडिट को पास किया है, जो हमारी सख़्त लॉग-नहीं नीति को सच्ची साबित करता है। जब हम कहते हैं कि हम एक no-logs VPN हैं, तो ये सिर्फ़ दावा नहीं है: इसे इंडिपेंडेंट एक्सपर्ट्स ने दोबारा जांचा है।
हमारे कई प्रतिस्पर्धियों का कभी इंडिपेंडेंट ऑडिट नहीं हुआ, या उन्होंने जुगाड़ ये किया कि अपनी असली no-logs इंफ्रास्ट्रक्चर की जगह अपनी निजता नीति का ऑडिट करवा लिया। और जहां उनके no-logs दावों की सचमुच ऑडिट के ज़रिए इंडिपेंडेंट तौर पर पुष्टि हुई है, वहां भी कई नतीजे पब्लिश नहीं करते, उन्हें एक्सेस करने के लिए गोपनीयता समझौते पे साइन करवाते हैं, उन्हें सिर्फ़ पैसे देने वाले ग्राहकों के लिए उपलब्ध कराते हैं, या फिर उन्हें पढ़ना मुश्किल बना देते हैं।
इसके उलट, Proton VPN पूरी no-logs रिपोर्ट खुले तौर पर पब्लिश करता है ताकि कोई भी उसे पढ़ सके। CERN में मिले वैज्ञानिकों द्वारा स्थापित संगठन होने के नाते, हम पीयर रिव्यू और पारदर्शिता में यकीन रखते हैं। यही वजह है कि हम अपने सभी ऐप ओपन सोर्स बनाते हैं ताकि कोई भी हमारे कोड की जांच कर सके।
बेशक, हम समझते हैं कि हर किसी के पास खुद कोड जांचने का समय या हुनर नहीं होता। इसीलिए अपने इंटरनल ऑडिट के अलावा, हम नियमित रूप से अपने ऐप तीसरें-पार्टी सिक्योरिटी ऑडिट(नई विंडो) के लिए पेश करते हैं और नतीजे सार्वजनिक करते हैं। इस तरह, हर कोई हमारे ऐप की सुरक्षा पे किसी इंडिपेंडेंट एक्सपर्ट की राय जान सकता है।
सभी Proton ऐप्स के नवीनतम सिक्योरिटी ऑडिट(नई विंडो) में, Securitum(नई विंडो) के सिक्योरिटी एक्सपर्ट्स को कोई गंभीर सिक्योरिटी समस्या नहीं मिली। Securitum एक अग्रणी यूरोपीय सिक्योरिटी ऑडिटिंग कंपनी है, जो हर साल बड़ी कंपनियों और बैंकों के लिए 300 से ज़्यादा सिक्योरिटी टेस्टिंग प्रोजेक्ट देखती है। ये दिखाता है कि Proton के इंटरनल ऑडिट और सुरक्षित सॉफ्टवेयर डेवलपमेंट की संस्कृति असरदार हैं। और क्योंकि हमारे ऐप्स का कोड पूरी तरह ओपन सोर्स है, हमारी सिक्योरिटी को हमारे बग बाउंटी प्रोग्राम(नई विंडो) से भी मज़बूती मिलती है, जो दुनिया भर से सिक्योरिटी एक्सपर्ट्स को हमारी एप्लीकेशन जांचने के लिए एक साथ लाता है।
हालांकि, VPN सर्विस के साथ ये भी ज़रूरी है कि सिर्फ़ एप्लीकेशन साइड ही नहीं, सर्वर साइड पे क्या हो रहा है, ये भी वेरिफ़ाई किया जाए।
VPN की लॉग-नहीं नीति वेरिफ़ाई करना क्यों ज़रूरी है
जब आप किसी VPN से कनेक्ट करते हैं, तो वो असरदार तौर पे आपका इंटरनेट प्रोवाइडर बन जाता है, यानी तकनीकी तौर पे कोई भी VPN प्रोवाइडर आप ऑनलाइन क्या कर रहे हैं, उसे ट्रैक और लॉग कर सकता है। हालांकि कई VPN दावा करते हैं कि उनके पास लॉग-नहीं नीति है, लेकिन जांच होने पे ये नीतियां हमेशा टिकती नहीं हैं।
Proton VPN की सख़्त लॉग-नहीं नीति को अब तक 400 से ज़्यादा कानूनी मामलों में टेस्ट किया जा चुका है। हमें हमारे उपयोगकर्ताओं की पहचान में मदद के लिए लॉग देने का आदेश मिला, लेकिन हम पालन नहीं कर पाए, क्योंकि ये लॉग मौजूद ही नहीं थे।
Proton VPN का Swiss अधिकार क्षेत्र VPN सर्विसेज़ के लिए अतिरिक्त फ़ायदे भी देता है। उदाहरण के लिए, मौजूदा Swiss कानूनी ढांचे में Proton VPN पे कोई लॉगिंग ज़रूरतें नहीं हैं। हालांकि, ये संभावना बनी रहती है कि ग़लत सर्वर संरचना या सिस्टम आर्किटेक्चर में कमी की वजह से लॉग गलती से स्टोर किया जा सकता है।
इस मुद्दे को हल करने के लिए, हमने Securitum से कहा है कि वे हमारे इंफ्रास्ट्रक्चर और सर्वर-साइड ऑपरेशन की नियमित गहन जांच करें। हर साल, Securitum के सिक्योरिटी एक्सपर्ट्स कई दिन हमारे यहां बिताते हैं, हमारी VPN संरचना फ़ाइलें और सर्वर संरचनाएं देखते हैं, हमारे ऑपरेटिंग प्रोसीजर का आकलन करते हैं, और हमारे स्टाफ से बातचीत करते हैं। उनके सालाना ऑडिट बहुत विस्तृत होते हैं और उनमें ये सब जांचा गया:
- क्या उपयोगकर्ता ट्रैफिक हैंडल करने वाले प्रोडक्शन VPN सर्वरों पे उपयोगकर्ता गतिविधि को ट्रैक या लॉग किया जाता है?
- क्या DNS क्वेरी या सेशन टाइमस्टैंप जैसा कनेक्शन मेटाडाटा VPN सर्वरों पे लॉग किया जाता है?
- क्या उपयोगकर्ता के नेटवर्क ट्रैफिक की सक्रिय रूप से जांच की जाती है, या VPN सर्वरों पे उसकी सामग्री लॉग की जाती है?
- क्या किसी उपयोगकर्ता के कनेक्ट होने वाली ख़ास सर्विसेज़, जैसे वेबसाइट और एक्सटर्नल सर्वर, के बारे में जानकारी मॉनिटर या लॉग की जाती है?
- क्या ऐसे एग्रीगेट लॉग रखे जाते हैं जो एक्सेस की गई सर्विसेज़, जैसे वेबसाइट और सर्वर, को इस्तेमाल किए गए ख़ास VPN सर्वर से जोड़ते हैं?
- क्या लॉग-नहीं नीति सभी सर्वर पे, सभी भौगोलिक क्षेत्रों में, और सभी उपयोगकर्ता सदस्यता स्तरों पे समान रूप से लागू होती है?
- क्या अनधिकृत संरचना बदलावों का पता लगाने और उन पे अलर्ट जनरेट करने के लिए ऑटोमेटेड प्रोसेस मौजूद है, जो लॉगिंग सक्षम कर सकते हैं (जैसे कि किसी “लॉग” पैरामीटर को false से true में बदलना)?
- क्या लॉगिंग से जुड़ी संरचनाओं में सभी अधिकृत बदलावों के लिए ड्यूल-कंट्रोल (चार-आंखें) सिद्धांत वाली औपचारिक चेंज मैनेजमेंट प्रोसेस लागू है?
- क्या कोर VPN सर्विसेज़ की सक्रिय कॉन्फ़िगरेशन फ़ाइलों में कोई सक्षम लॉगिंग डायरेक्टिव मौजूद है?
- क्या किसी ख़ास उपयोगकर्ता को उस ख़ास VPN सर्वर से जोड़ने वाली जानकारी लॉग की जाती है जिससे वो कनेक्ट है?
मिली हुई रिपोर्टें ये सच्ची साबित करती हैं कि हम कोई मेटाडाटा लॉग नहीं रखते, आपकी VPN गतिविधि का लॉग नहीं रखते, और किसी भी ऐसी हरकत में शामिल नहीं होते जो आपकी निजता के साथ छेड़छाड़ कर सकती है। रिपोर्टें ये भी सच्ची साबित करती हैं कि जब Proton VPN अपनी सर्विस में और खासियतें और फंक्शनैलिटी जोड़ता है, तब भी हमारी सख़्त लॉग-नहीं नीति पे किसी तरह कोई असर नहीं पड़ता। जैसा कि नवीनतम (2026) रिपोर्ट का नतीजा है:
“इस काम के दौरान देखे गए टेक्निकल सबूत ये नहीं दिखाते कि जांचे गए Proton VPN सर्वर इंफ्रास्ट्रक्चर में उपयोगकर्ताओं की ब्राउज़िंग गतिविधि, DNS क्वेरी, डेस्टिनेशन सर्विसेज़, नेटवर्क ट्रैफिक की सामग्री, या उपयोगकर्ता की पहचान करने योग्य कनेक्शन मेटाडाटा का लॉग रखा जाता है। Securitum को कोई ऐसा स्थायी रिकॉर्ड भी नहीं मिला जिससे Proton किसी खास उपयोगकर्ता को जांचे गए VPN सर्वर के ज़रिए की गई गतिविधि से जोड़ सके।”
आप Securitum की नवीनतम पूरी रिपोर्ट नीचे पढ़ सकते हैं:
Securitum की सिफ़ारिशों के मुताबिक, ये अब हमारी लॉग-नहीं नीति का लगातार पांचवां सालाना ऑडिट है। आप Securitum के पिछले लॉग-नहीं ऑडिट भी पढ़ सकते हैं:
- Proton VPN लॉग-नहीं ऑडिट 2025(नई विंडो)
- Proton VPN लॉग-नहीं ऑडिट 2024(नई विंडो)
- Proton VPN लॉग-नहीं ऑडिट 2023(नई विंडो)
- Proton VPN लॉग-नहीं ऑडिट 2022(नई विंडो)
पारदर्शिता से भरोसा
Proton में हम मानते हैं कि सभी दावों की जांच और पुष्टि होनी चाहिए, हमारे अपने दावों की भी। आगे भी हम नियमित रूप से सुरक्षा ऑडिट करते रहेंगे और नतीजे प्रकाशित करेंगे, ताकि आप किसी स्वतंत्र सुरक्षा विशेषज्ञ की रिपोर्ट पढ़ सकें, इससे पहले कि आप हमें अपना डाटा सौंपें।
अगर आप सुरक्षा शोधकर्ता हैं, तो हम आपको भी आमंत्रित करते हैं कि हमारे बग बाउंटी प्रोग्राम(नई विंडो) के ज़रिए Proton में सुरक्षा को सहायता पहुंचाएं, जो हमारी ओपन-सोर्स सेवाओं में कमज़ोरियां ढूंढ निकालने वाले किसी को भी मोटी इनाम राशि देता है।
Proton VPN पर साइनअप करें(नई विंडो) और पाएं एक पारदर्शी, ओपन-सोर्स, पूरी तरह से ऑडिट किया गया नो-लॉग्स VPN, जो आपकी निजता का ख़याल रखता है






