PwC audita los servidores ExpressVPN para confirmar las protecciones de privacidad esenciales

[ware_item id=33][/ware_item]

Una ilustración de un bloque de servidores y una lista de verificación en un bloc de notas.


En ExpressVPN, tomamos su privacidad y seguridad extremadamente en serio. Para proteger mejor a nuestros clientes, seguimos el principio central de nunca almacenar datos que puedan comprometer la privacidad o seguridad de un usuario. Eso significa no saber lo que hace en línea cuando está conectado a nuestro servicio: sin registros de actividad, sin registros de conexión, sin información confidencial.

Estamos tan comprometidos a garantizar que nunca almacenamos datos confidenciales que desarrollamos una nueva tecnología interna, TrustedServer, para garantizar que todos los datos se borren cada vez que se reinicia un servidor.

¿Cómo puede estar seguro de que las afirmaciones de ExpressVPN son precisas??

Se necesitaría un equipo de expertos en auditoría de seguridad con acceso a la base de código de nuestros servidores para verificar nuestros reclamos. Así que eso es exactamente a quién llamamos: los expertos de la firma de auditoría "Big Four" PwC (PricewaterhouseCoopers).

Profesionales de auditoría independientes de PwC examinaron exhaustivamente nuestro código y entrevistaron a los miembros de nuestro equipo para confirmar si nuestros servidores VPN cumplían con nuestra política de privacidad, incluida nuestra política de no recopilar registros de actividad o registros de conexión. La auditoría también verificó que la tecnología TrustedServer funciona como hemos descrito. Para obtener más información, vea los detalles completos de lo que cubrió la auditoría (PDF).

Hoy, publicamos el informe de auditoría independiente en su totalidad, disponible para clientes, periodistas, revisores y socios. La auditoría se realizó bajo el Estándar Internacional sobre Compromisos de Aseguramiento (ISAE) 3000 (Revisado), y de acuerdo con los estándares de PwC para dichos informes, aquellos que buscan ver el informe deben reconocer los términos y condiciones de PwC antes de acceder a él. Los clientes pueden hacerlo iniciando sesión y visitando la página de Auditorías de privacidad y seguridad, y los miembros de los medios pueden enviar un correo electrónico a [email protected]

¿Qué proceso siguieron los auditores y cuáles fueron los resultados??

Para permitir que PwC audite a fondo nuestros servidores, les brindamos un amplio acceso a la información de nuestro equipo y sistema. En el transcurso de un mes, PwC entrevistó al personal responsable de administrar nuestros servidores VPN; código fuente inspeccionado, configuraciones y archivos de registro técnicos; y observó nuestros procesos de configuración e implementación de servidores.

Dado el alcance y la naturaleza extensa de la auditoría, PwC no permite que se compartan extractos para garantizar que ninguno de los resultados de la auditoría se saque de contexto y se malinterprete. Como tal, no podemos proporcionar detalles sobre los resultados en esta publicación de blog, pero alentamos a los clientes a leer el informe completo. Sin embargo, podemos decir inequívocamente que hemos estado satisfechos con todo el proceso de principio a fin..

Verificación independiente de las protecciones de privacidad y seguridad.

La privacidad y la seguridad en línea nunca han sido tan importantes, y las VPN proporcionan protecciones vitales. Por eso es crucial que tengamos altos estándares de confianza y transparencia en la industria..

Las auditorías realizadas por terceros de confianza, incluida nuestra reciente evaluación de seguridad realizada por Cure53, proporcionan una verificación independiente de los compromisos de privacidad y seguridad que asumimos con los clientes. Complementan nuestros otros esfuerzos de confianza y transparencia, incluida la provisión de herramientas de prueba de fugas de código abierto, que detallan públicamente nuestras prácticas de seguridad y trabajan con el Centro para la Democracia y la Tecnología en la divulgación responsable en la industria VPN.

En ExpressVPN, estamos comprometidos a hacer nuestra parte para seguir impulsando a la industria hacia adelante para proteger mejor la privacidad y seguridad en línea, a través de la tecnología y la transparencia. Esperamos publicar más auditorías, herramientas y conocimientos que le permitan cumplir con ese compromiso..

PwC audita los servidores ExpressVPN para confirmar las protecciones de privacidad esenciales
admin Author
Sorry! The Author has not filled his profile.