Введение
PDG Global Limited («мы», «нас» или «наш») стремится защищать вашу конфиденциальность. Настоящая Политика конфиденциальности объясняет, как мы обрабатываем информацию в связи с протоколом R-VPN и клиентскими приложениями («Программное обеспечение»).
Важно: R-VPN — это программное обеспечение протокола с открытым исходным кодом. Большинство пользователей развёртывают и эксплуатируют собственный сервер R-VPN. Когда вы размещаете сервер самостоятельно, вы являетесь контролёром данных; у нас нет доступа к вашему серверу, его конфигурации или любым данным, проходящим через него. Настоящая Политика конфиденциальности регулирует распространяемые нами клиентские приложения и любые серверы, эксплуатируемые PDG Global Limited.
Открытый код по дизайну
Наш код публично доступен на GitHub для аудита любым желающим. Мы работаем по архитектуре без журналов по дизайну: наш протокол гарантирует, что даже оператор сервера не может расшифровать трафик пользователей.
АУДИТИРУЙТЕ НАШ КОДДанные, которые мы не собираем
R-VPN спроектирован с приватностью как основополагающим принципом. Следующие данные никогда не собираются, не хранятся и не журналируются нашими клиентскими приложениями или любым сервером, эксплуатируемым PDG Global Limited:
История просмотров
Мы не журналируем посещённые сайты, запрошенные URL или выполненные DNS-запросы.
Содержимое трафика
Все данные шифруются сквозным шифрованием по алгоритму Double Ratchet. Сервер передаёт зашифрованные пакеты, но не может их расшифровать.
Метки времени подключений
Мы не записываем, когда вы подключаетесь к серверу или отключаетесь от него.
IP-адреса
Мы не журналируем ни ваш реальный IP-адрес, ни IP-адрес, назначенный туннелем.
Объём трафика
Мы не отслеживаем, сколько данных вы передаёте через туннель.
Метаданные сессий
Мы не записываем длительность, частоту сессий или паттерны использования.
Конфиденциальность клиентских приложений
Наши десктопные и мобильные клиентские приложения спроектированы так, чтобы минимизировать раскрытие данных:
3.1 Никаких журналов
Наши клиентские приложения не собирают, не хранят и не передают никакие журналы использования. Это было независимо проверено и представлено Apple в рамках процесса проверки App Store.
3.2 Никаких отчётов о сбоях
Наши приложения не собирают и не передают отчёты о сбоях. Мы не используем никакие службы аналитики сбоев или телеметрии. Диагностические данные остаются на вашем устройстве.
3.3 Ограниченный сетевой доступ
Наши клиентские приложения подключаются только к тому серверу R-VPN, который вы настроили и эксплуатируете. Приложение не подключается ни к каким другим интернет-сервисам, API или эндпоинтам. Оно не «звонит домой» и не связывается с PDG Global Limited.
3.4 Основа с открытым кодом
Хотя наши десктопные и мобильные клиентские приложения закрыты, они построены на библиотеке rvpn-mobile, которая полностью открыта и доступна на GitHub. Вы можете провести аудит реализации базового протокола, чтобы проверить наши заявления о приватности.
Самостоятельно размещаемые серверы
Серверное ПО R-VPN открыто и предназначено для самостоятельного размещения. Когда вы развёртываете и эксплуатируете собственный сервер R-VPN:
- —Вы являетесь контролёром данных. PDG Global Limited не имеет никаких отношений с вашими пользователями, доступа к вашему серверу и ответственности за ваши практики обработки данных.
- —Мы не собираем данные серверов. Ваш сервер не передаёт никакие данные обратно в PDG Global Limited. Мы не эксплуатируем никакой центральный сервер, эндпоинт телеметрии или службу удалённого управления.
- —Вы отвечаете за соответствие требованиям. Вы должны обеспечить соответствие вашего развёртывания применимым законам вашей юрисдикции.
Приватность на уровне протокола
Поскольку протокол R-VPN использует сквозное шифрование, даже оператор сервера не может расшифровать трафик пользователей. Это свойство протокола, а не политическое решение.
Серверы, эксплуатируемые PDG
Если вы подключаетесь к серверу R-VPN, эксплуатируемому PDG Global Limited или аффилированным коммерческим провайдером, применяется следующее:
5.1 Пакеты предварительных ключей
Сервер хранит пакеты предварительных ключей (открытые ключи) для начального обмена ключами. Это криптографические открытые ключи, не содержащие личной информации. Они удаляются после использования или истечения срока действия.
5.2 Ключи идентификатора сервера
Каждый сервер поддерживает пару ключей идентификатора для аутентификации. Открытый ключ распространяется клиентам для проверки. Закрытый ключ никогда не покидает сервер.
5.3 Состояние активной сессии
Во время активного соединения сервер поддерживает криптографическое состояние (ключи ratchet, цепочечные ключи) для шифрования. Это состояние хранится только в памяти и безвозвратно уничтожается по окончании сессии.
5.4 Аутентификация по паролю
Доступ к серверу защищён общим паролем, известным только оператору и авторизованным пользователям. Мы не храним, не передаём и не имеем доступа к паролям пользователей.
Хранение данных и запросы правоохранительных органов
Хранение данных
Поскольку мы не собираем данные о просмотрах, журналы трафика, метки времени подключений или IP-адреса, у нас нет данных, которые можно было бы хранить, удалять или передавать третьим лицам. Состояние активной сессии существует только в энергозависимой памяти и уничтожается при отключении.
Запросы правоохранительных органов
Архитектура R-VPN без журналов означает, что у нас нет данных для предоставления в ответ на повестки, ордера или судебные решения. Мы не можем предоставить то, чем не владеем.
Если нас принудят к раскрытию информации, мы добросовестно оспорим запрос и уведомим затронутых пользователей, если это не запрещено законом.
Изменения и контакты
Изменения настоящей Политики
Мы можем время от времени обновлять настоящую Политику конфиденциальности. Изменения будут публиковаться на этой странице с обновлённой датой вступления в силу. О существенных изменениях будет сообщаться через наш сайт или приложение.