KPMG LLP, ExpressVPN’in Gizlilik Politikası iddiaları için yeni değerlendirmeyi tamamladı

ExpressVPN Haberleri
2 mins
KPMG audits ExpressVPN privacy policy.

Milyonlarca kullanıcı; tarayıcı geçmişi, DNS talepleri, VPN bağlantı kayıtları veya iletişimlerin içerikleri gibi kullanıcı aktivitelerini asla kullanmadığımız iddiasına güvenerek, gizliliklerini ExpressVPN’e emanet ediyor. Ancak kapsamlı şeffaflık ölçüleri olmadan, kullanıcıların hizmetimize belirttiği şekilde çalıştığına güvenip güvenemeyeceklerini bilmeleri imkansızdır.

Bağımsız güvenlik denetimleri işte bu noktada devreye giriyor. Ve sistemlerimizin bu türdeki incelemelerini düzenli olarak yayınlama geleneğimizin bir parçası olarak, 12 Aralık 2023 tarihinde KPMG LLP’nin (“KPMG”) ExpressVPN’in TrustedServer hizmetleri ve Gizlilik Politikası iddiaları için makul güvence sağlamasını talep ettik. 

Bu denetim, ExpressVPN’in TrustedServer hizmetleri üzerindeki kontrolün tanımını, tasarımını ve uygulamasını test etmeyi teşkil etti. KPMG, ExpressVPN’in TrustedServer mimarisi içerisinde, platform bütünlüğünün herhangi bir kullanıcı aktivitesi kaydının toplanmasını önlediği konusunda bağımsız makul güvence sağladı.

Bu denetim, Güvence Denetimi (ISAE) (UK) Tip 1 için küresel olarak geçerli Uluslararası Standart ile gerçekleştirilmiştir.

Sonuçlardan memnunuz. KPMG, kullanıcı aktivitesinin kaydedilmesinin önlenmesi de dâhil olmak üzere, test edilen kontrollerin hiçbirinde bir sorun bulmadı. 

Bu rapor, detaylı kapsamın ve bulguların anlaşılması için baştan sona okunmalıdır – erişmeden önce KPMG’nin şartlar ve koşullarını kabul ettiğiniz sürece herkes tarafından erişilebilir. ExpressVPN müşterileri de aynı şartlar ve koşullar altında raporun tamamını giriş yaparak ve Gizlilik ve Güvenlik Denetimleri sayfasını ziyaret ederek okuyabilir.

ExpressVPN’in Bilgi Güvenliği Baş Sorumlusu Aaron Engel, “KPMG’nin 12 Aralık 2023 tarihinde sistemlerimizi, TrustedServer teknolojisini incelemesinden ve kayıt tutmama politikamıza bağlılığımızı onaylamasından oldukça memnunuz. Bağımsız üçüncü taraflar tarafından gerçekleştirilen denetimler, güvenlik önlemlerimizin gücünü doğrulamamıza yardımcı oluyor ve kullanıcılarımızı korumaya olan güvenimizi yükseltiyor. KPMG’nin son raporu, daha önceki üçüncü taraf testlerin uzun listesine katıldı ve ExpressVPN’in güven ve şeffaflık alanında endüstri lideri olma pozisyonunu daha da güçlendirdi.” ifadelerinde bulundu.

Bugüne kadar, 18 bağımsız üçüncü taraf denetim raporu tamamladık ve yayınladık. Bu sayı, VPN endüstrisindeki diğer herkesten daha yüksek. Bu denetimler; PwC, Cure53, F-secure ve diğer çeşitli üçüncü taraf uzmanlar tarafından gerçekleştirildi. Bunların, kullanıcılarımız için şeffaflığa özgün bir şekilde katkıda bulunduğuna ve şirketimizin ve teknolojimizin inceleme sürelerinde nasıl çalıştığı konusunda güvence sağladığına inanıyoruz. Hukuk departmanımızın aldığı kullanıcı verileri talepleri ile ilgili istatistikleri raporlama üzerine yeni şeffaflık girişimimiz, Keys şifre yöneticimizin tam güvenlik tasarımını detaylandıran bir tanıtım belgesi ve daha fazlası bu raporları tamamlayıcı niteliktedir.

Sistemlerimiz, kullanıcılarımızı korumak için son derece titiz bir biçimde tasarlanmıştır ve ürünlerimiz için standart teknolojilerden memnun kalmadığımız durumlarda, kuantum sonrası korumaya sahip Lightway VPN protokolü ve TrustedServer sistemimiz gibi, güvenlik odaklı inovasyonlar yarattık. Talep ettiğimiz raporlar, VPN endüstrisini ileriye taşıma çabalarımızın bir parçası olarak, bu inovasyonların nasıl çalıştığı konusunda ExpressVPN’e kıymetli bir güvence sağlıyor.

30-day money-back guarantee

Gizliliğinizi ciddiye alıyoruz. ExpressVPN'i taahhütsüz deneyin.
VPN nedir?
Aaron Engel is the Chief Information Security Officer (CISO) at ExpressVPN responsible for ensuring the security and privacy of our users, employees, and company. He currently leads the Security and Information Technology (IT) teams to deliver unified security and productivity to all parties.