ExpressVPN Güven Merkezi

ExpressVPN, her şeyden önce bir gizlilik şirketidir. Kullanıcılarımız, endüstri lideri bir donanım, yazılım ve insan zekası kombinasyonuyla gizliliklerini koruma konusunda bize güveniyor. Bu güveni kazanmak için nasıl çalıştığımıza bir göz atın.

A dog walker, an adult and child, and someone with their phone.

ExpressVPN'de güvenlik: 4 önemli stratejimiz

Sistemlerimizi ve kullanıcılarımızı korumak için siber güvenliği nasıl sağladığımızı öğrenin.

A lock symbolizing security.

1. Sistemin ele geçirilmesini zorlaştırmak

Dominoes falling onto a brick wall.

2. Potansiyel zararları en aza indirmek

A blue clock with turning hands.

3. İhlal süresini en aza indirmek

Checklist image with shield.

4. Güvenlik kontrollerimizi doğrulamak

İnovasyon

Endüstri güvenlik standartlarını karşılamak ve aşmak için çabalarken aynı zamanda ürünlerimizi ve kullanıcılarımızın gizliliğini korumak için yeni yollar arayışında olarak sürekli inovasyon yapıyoruz. Burada ExpressVPN tarafından geliştirilen iki çığır açan teknolojiyi önemle belirtiyoruz.

Vertical toggle buttons.

Lightway: Üstün VPN deneyimi sunan protokolümüz

Lightway, ExpressVPN tarafından oluşturulmuş bir VPN protokolüdür. VPN protokolü, bir cihazın bir VPN sunucusuna bağlanma yöntemidir. Çoğu sağlayıcı aynı hazır protokolleri kullanır, ancak biz üstün performansa sahip bir tanesini oluşturmak için yola çıktık ve kullanıcıların VPN deneyimini yalnızca daha hızlı ve daha güvenilir değil, aynı zamanda daha güvenli hâle getirdik.

  • Lightway, köklü şifreleme kitaplığı FIPS 140-2 standardı dahil olmak üzere üçüncü taraflarca kapsamlı bir şekilde değerlendirilen wolfSSL kullanır.

  • Lightway ayrıca düzenli olarak temizlenen ve yeniden oluşturulan dinamik şifreleme anahtarlarıyla mükemmel iletim gizliliği ni de korur.

  • Lightway'in temel kitaplığı açık kaynaklı dır ve bu da güvenlik açısından şeffaf ve geniş bir şekilde değerlendirilebilmesini sağlar.

  • Lightway, hem klasik hem de kuantum bilgisayarlara erişimi olan kullanıcıları saldırganlara karşı koruyan post kuantum desteği içerir. ExpressVPN, post-kuantum korumayı uygulayan ilk VPN sağlayıcılarından biridir ve kullanıcıların kuantum hesaplamadaki gelişmeler karşısında güvende kalmasına yardımcı olur.

Lightway hakkında daha fazla bilgi edinin ve ExpressVPN yazılım geliştiricilerinin Lightway'in nasıl çalıştığına ve onu diğerlerinden daha iyi yapan şeylerin ne olduğuna ilişkin teknik bilgiler içeren geliştirici blogumuzu okuyun.

A stack of servers with a lock.

TrustedServer: Her yeniden başlatmada tüm veriler silinir

TrustedServer, kullanıcılarımıza daha fazla güvenlik sağlayan, tarafımızca oluşturulan bir VPN sunucusu teknolojisidir.

  • Yalnızca geçici bellekte veya RAM'de çalışır. İşletim sistemi ve uygulamalar; silinene veya üzerine yazılana kadar tüm verileri saklayan sabit sürücülere hiçbir zaman veri yazmaz. RAM, verileri depolamak için güce ihtiyaç duyduğundan, sunucu her kapatılıp açıldığında sunucudaki tüm bilgiler silinir; bu, hem verilerin hem de olası izinsiz girişlerin makinede kalmasına engel olur.

  • Tutarlılığı artırır. Her sunucunun gerektiğinde farklı zamanlarda güncelleme alması yerine, TrustedServer sayesinde ExpressVPN sunucularının her biri en güncel yazılımı çalıştırır. Bu, ExpressVPN'in her sunucuda tam olarak ne çalıştığını bildiği anlamına gelir, güvenlik açıkları veya yanlış yapılandırma riskini en aza indirir ve VPN güvenliğini önemli ölçüde artırır.

  • TrustedServer technology has been PwC tarafından denetlenmiştir.

TrustedServer'ın kullanıcıları koruduğu birçok yola daha ayrıntılı bir şekilde göz atmak ister misiniz? Sistemi tasarlayan mühendis tarafından yazılan teknolojiye ilişkin detaylı incelememizi okuyun.

A stack of servers with a lock.

ExpressVPN Keys: Dahili şifre yöneticimiz

Keys, ExpressVPN tarafından oluşturulmuş tam özellikli bir şifre yöneticisidir. VPN’imiz gibi, Keys tasarım gereği güvenlidir ve kullanıcıları verileri üzerinde kontrol sahibi yapar. Keys'in tasarımı ve altyapısının ayrıntılarına dair güvenlik raporu dahi yayınladık, tam bir şeffaflık sağlıyoruz.

Keys, kullanıcılara sınırsız şifre oluşturmaları, depolamaları ve doldurmaları sağlarken güvenlik tehditlerine ve veri ihlallerine karşı uyarır. Keys içinde saklanan her şey, hiçbir kimsenin—hatta ExpressVPN’in bile—kullanıcılarımızın sakladığı bilgileri çözümleyemeyeceğini garantileyen sır vermeyen şifreleme ile korunur. Keys, iOS ve Android için ExpressVPN uygulamalarına ve bilgisayarlarda tarayıcı uzantısı olarak entegre edilmiştir. Keys hakkında daha fazla bilgi edinin

A stack of servers with a lock.

ExpressVPN’in özel IP’si: Eşi benzeri görülmemiş gizlilik özellikli statik bir IP adresi

ExpressVPN’in özel IP hizmeti, yalnızca tek bir kullanıcıya özel benzersiz bir IP adresi atanmasını sağlar, sürekli bir çevrimiçi kimlik sunarken gizliliği de korur.

Geleneksel olarak bir VPN'de, birçok kullanıcı aynı IP adresinizi paylaşır ve bu, VPN'in anonimleştirme işleminin önemli bir unsurudur. Tek bir kullanıcıya atanan özel bir IP ile, anonimliğin sağlanması için özel önlemler alınması gereklidir.

Günümüz çözümleri, bir kullanıcının gerçek IP adresini potansiyel olarak ifşa eden güvenlik ve gizlilik açıkları sunsa da, teknik raporumuzda açıklandığı gibi kullanıcılarımızın anonimliğini korumak için fazladan önlemler aldık.

Ödeme bilgilerinizi size atadığımız IP adresinden ayrıştırmak için bir gizli belirteç sistemi kullanıyoruz. Bu, özel bir IP adresini kullanıcıya asla izleyemeyeceğimizi garanti eder.

Bağımsız güvenlik denetimleri

Checklist image with shield.

Ürünlerimizin derinlemesine üçüncü taraf denetimlerini büyük bir sıklıkla yaptırmaya kararlıyız. Dış denetimlerimizin kronolojik olarak sıralanmış kapsamlı bir listesi aşağıdadır:

Yazılım hatası bulma ödülü

Checklist image with shield.

Altı ayda bir hazırladığımız şeffaflık raporları, hukuk departmanımıza gelen kullanıcı verisi talepleri hakkında bilgi sağlar.

Bu tür talepleri düzenli olarak alsak da, kayıt tutmama politikamız paylaşıma asla bir şey çıkarmayacağımızı garanti eder. Çevrimiçi aktiviteleriniz veya tarama geçmişiniz, trafik hedefiniz ya da metadata, DNS sorguları veya VPN’imize bağlandığınızda atanan IP adresleri dahil olmak üzere, kişisel bilgilerinizi içeren hiçbir kaydı tutmuyoruz ve asla tutmayacağız.

Bu müşteri verilerini asla sağlayamayız çünkü bu veriler hiç var olmadı. Aldığımız taleplerle ilgili ek bilgileri yayınlayarak, kullanıcılarımızı nasıl koruduğumuz konusunda daha fazla şeffaflık sağlamayı amaçlıyoruz.

Kullanıcı verisi talepleri

Tarih aralığı: Ocak - Haziran 2024

TürAlınan talepler
Hükümet, kolluk kuvvetleri ve sivil talepler170
DMCA talepleri 259.561
Herhangi bir hükümet kuruluşundan gelen yetki belgeleri2
Gizlilik emirleri0
Ulusal Güvenlik Mektupları0
None of the requests resulted in the disclosure of user-related data.

Tarih aralığı: Temmuz - Aralık 2023

TürAlınan talepler
Hükümet, kolluk kuvvetleri ve sivil talepler194
DMCA talepleri 152.653
Herhangi bir hükümet kuruluşundan gelen yetki belgeleri0
Gizlilik emirleri0
Ulusal Güvenlik Mektupları0
None of the requests resulted in the disclosure of user-related data.

A bug under a magnifying glass.

Yazılım hatası bulma ödülü

Yazılım hatası bulma ödülü programımız aracılığıyla, güvenlik araştırmacılarını sistemlerimizi test etmeye ve buldukları herhangi bir hata için para ödülü kazanmaya davet ediyoruz. Bu program, güvenlik sorunları için altyapımızı ve uygulamalarımızı düzenli olarak değerlendiren çok sayıda test uzmanına erişmemizi sağlar. Bu bulgular daha sonra doğrulanır ve düzeltilir; böylece ürünlerimizin mümkün olduğunca güvenli olması sağlanır.

Programımız; VPN sunucularımızdaki, uygulamalarımızdaki, tarayıcı uzantılarımızdaki, web sitemizde ve daha fazlasındaki güvenlik açıklarını içerir. Hata bildiren kişilere, güvenlik araştırması alanında dünya çapındaki en iyi uygulamalara uygun tam güvenli bir liman sağlıyoruz.

Hata ödül programımız Bugcrowd tarafından yönetilmektedir. Daha fazlasını öğrenmek veya bir hata bildirmek için bu bağlantıyı takip edin.

Daha fazlasını öğrenmek veya bir hata bildirmek için bu bağlantıyı takip edin.

Endüstri liderliği

Kendimiz için katı standartlar belirlerken, daha özel ve güvenli bir internet oluşturma çalışmalarımızın burada bitemeyeceğine inanıyoruz—bu nedenle standartları yükseltmek ve kullanıcıları daha iyi korumak için tüm VPN endüstrisi ile işbirliği yapıyoruz.

İnternet Altyapı Koalisyonu (i2Coalition) ve diğer bazı büyük endüstri oyuncusu ile birlikte VPN Trust Initiative (VPN Güven Girişimi)'ni (VTI) kurduk ve yönetiyoruz. Devam eden farkındalık ve savunma çalışmalarına ek olarak grup; güvenlik, gizlilik, şeffaflık ve daha fazlasında sorumlu VPN sağlayıcıları için paylaşılan yönergeler içeren VTI İlkelerini açıkladı. Bu, ExpressVPN'in Demokrasi ve Teknoloji Merkezi ile ortaklaşa yaptığı önceki şeffaflık girişimi çalışmasına dayanmaktadır.

Öncülük ettiğimiz yeniliklerden bazıları, VPN endüstrisini ileriye taşımaya yardımcı oldu. TrustedServer'ı ilk oluşturan bizdik ve o zamandan beri diğerleri de benzer bir teknoloji ortaya çıkarmak için arkamızdan geldi. Lightway, sıfırdan inşa ettiğimiz başka bir teknoloji örneğidir ve bunu açık kaynak kodlu yaparak VPN endüstrisinin tamamı üzerinde bir etki yaratacağımıza inanıyoruz.

Önemli gizlilik girişimleri

Kullanıcılarımızın gizliliğini nasıl koruduğumuz hakkında daha fazla bilgi edinin.

A shield button toggled on.

ioXT sertifikası

ExpressVPN, güvenlik standartları için ioXt Alliance tarafından sertifikalandırılan birkaç VPN uygulamasından biri oldu ve bu da tüketicilerin hizmetlerimizi daha yüksek bir güvenle kullanmasını sağladı.

Bar graph with different heights.

Uygulama içi gizlilik özellikleri

Android uygulamamızda, kullanıcıların gizliliklerini pratik yönergelerle korumalarına yardımcı olan Koruma Özeti adlı bir özelliği kullanıma sunduk.

Two line graphs.

Dijital Güvenlik Laboratuvarı

Gerçek dünyadaki gizlilik sorunlarını derinlemesine incelemek için Dijital Güvenlik Laboratuvarı'nı kurduk. VPN'izin güvenliğini doğrulamaya yardımcı olan sızıntı testi araçlarına bakın.