2026 年 6 月 25 日,Proton VPN 公布 2026 年度无日志审计报告。受委托的独立审计机构 Securitas Audit 在为期 4 个月的核验中,对 Proton VPN 的基础设施、服务端代码、客户端行为与运营流程进行了完整检查,最终结论为:无日志政策得到完整执行,未发现任何与用户身份或活动相关的记录留存。这是 Proton VPN 连续第 7 年通过第三方无日志核验。
对一家以隐私为立身之本的 VPN 服务商来说,「不记录日志」不能只靠口头承诺。安全合规官 Thomas Bauer 在报告发布时表示:「我们主动邀请审计,是因为隐私行业最稀缺的不是技术,而是可验证的信任。用户不该仅凭一句『我们不留日志』就交出全部流量,他们有权看到证据。」这份 84 页的审计报告全文已在官网公开,任何人都可以下载查阅。
审计范围:比「查日志」严格得多
本次无日志审计的范围远超常规理解。Securitas Audit 的核查清单包含 217 个检查点,分为四个维度:一是基础设施层,审计人员进驻苏黎世与雷克雅未克的机房,逐台检查 37 台核心服务器与抽样出口节点的存储配置;二是代码层,对服务端连接处理模块的全部源代码做静态审查;三是配置层,核对所有节点的日志策略与磁盘写入规则;四是流程层,访谈运营团队并检查历史工单。
审计负责人 Dr. Ingrid Hoffmann 解释了方法选择:「单纯检查『日志目录是否为空』没有意义,因为记录完全可以藏在别的路径。所以我们采用数据流追踪法——从用户发起连接开始,追踪每一个数据字段在系统内的去向,确认它要么被立即丢弃,要么从未离开内存。」据她介绍,审计团队在 4 个月内对 61,400 次模拟连接进行了全链路追踪,未发现任何数据被持久化。
检查点 217 个 · 审计周期 4 个月 · 报告 84 页 · 模拟连接追踪 61,400 次 · 进驻机房 2 座 · 抽检服务器 108 台 · 源码静态审查 100% · 连续通过年份 7 年。
结论细节:连「最小值」都没有留存
报告中最受关注的章节是「最小数据留存核查」。部分 VPN 服务商虽不记录浏览内容,但会留存连接时间戳或带宽用量。Dr. Ingrid Hoffmann 确认:「Proton VPN 连这类元数据都没有记录。我们核查了计费系统与运营系统的边界——账户信息仅用于订阅管理,与 VPN 隧道完全隔离,两者之间没有任何可关联的数据桥梁。」
Thomas Bauer 补充了一个容易忽略的细节:「审计还确认了我们的『金丝雀声明』机制仍在正常运转——如果未来出现无法公开的法律命令,用户会先于一切看到警示。这个机制连续运行 7 年从未触发,本身就是无日志政策被严格执行的侧面证明。」他同时强调,通过审计不意味着停下脚步,下一轮审计已定于 2026 年 10 月启动。

透明度实践:把证据交到用户手里
与审计报告同步发布的,还有更新的「透明度中心」页面。用户可以在此查看全部 7 年审计报告的历史版本、每次法律请求的统计数字(只有被拒绝或无法满足的请求才被计入)以及核心组件的开源仓库链接。Thomas Bauer 介绍,2025 年 Proton VPN 共收到 143 次数据请求,因无数据可提供,实际满足次数为 0。
开源策略也在延续。服务端核心模块、客户端源码与审计工具链均在官方仓库公开,社区研究者可以自行验证代码行为是否与宣传一致。Dr. Ingrid Hoffmann 评价道:「在审计过的同类机构中,Proton VPN 是少有的把『可验证』当成产品功能来运营的团队。信任不能批发,只能一次次挣来。」
Thomas Bauer 在报告结尾写道:「隐私行业每年都有服务商因虚假承诺翻车,而我们每年都用一份审计报告回应质疑。第 7 年不是终点,第 8 年、第 10 年还会继续。」对于 Proton VPN 用户来说,这份年度无日志核验报告,是隐私承诺最有力的书面背书。
完整审计报告已上线官网透明度中心,欢迎所有用户查阅。还没有使用 Proton VPN 的朋友,可以前往下载中心获取客户端,从一份被审计验证的隐私承诺开始。
Proton VPN



用户评论
连续七年通过审计,这个记录在行业里确实罕见,当初选它没错。
把 84 页报告全文公开,敢这么做的服务商不多,逐页看完后更放心了。
数据流追踪法很有说服力,比单纯「查日志目录」严格多了。
143 次请求、0 次满足,这个统计比任何广告都有力量。
金丝雀声明机制连续七年没触发,说明真的没什么好藏的。
开源加审计,双保险。期待十月的新一轮审计继续通过。