2026年9月8日,Proton 正式宣布第七次无日志政策独立审计圆满收官。国际知名第三方安全审计机构 SecureTrust 历时87天,对 Proton 覆盖全球112个国家的全部基础设施展开地毯式核验,最终出具的审计报告确认:1523项技术指标全部达标,未发现任何违反零日志承诺的记录。这份长达214页的报告,再次为 Proton 的隐私主张提供了独立第三方的铁证。
自创立之日起,无日志政策就是 Proton 产品哲学的基石。首席安全官 Lucas Weber 在新闻发布会上表示:"我们从不要求用户相信一句空洞的承诺,我们要求用户相信可以被验证的事实。七年七次审计,每一次都在告诉世界,Proton 的零日志不是营销话术,而是刻进系统架构里的纪律。"这番话的背景,是 Proton 将审计常态化写入公司章程的决定。
审计范围:从代码到机房的全面核验
本次审计的范围远超以往。SecureTrust 派出12名持证审计师,分赴苏黎世、新加坡、东京等7个数据中心现场核验,同时对 Windows、macOS、Android、iOS、Linux 五大平台的客户端源码进行逐行审阅。审计师团队负责人 Anna Keller 介绍:"我们检查的不只是日志策略文档,而是服务器上真实运行的二进制程序与配置快照。"
现场核验环节,审计团队使用独立硬件连接测试线路,模拟了共计 1843 次连接会话,覆盖登录、建连、传输、断连的全生命周期,逐一确认系统在任一环节均不产生可用于关联用户身份的记录。Keller 补充说:"很多厂商的审计只停留在纸面,我们这次是带着放大镜走进了机房。"

关键验证数据:1523项指标全部通过
报告中最受关注的是密集的技术数据。审计共覆盖1523项指标,其中基础设施类621项、客户端行为类487项、服务端存储类415项,通过率100%。审计团队随机抽检217台服务器,逐台比对磁盘上的文件清单与内存运行态,确认零日志存储组件的部署率为100%。
在日志残留检测环节,审计师对 41 个日志目录进行了三轮定向检索,使用 9 套自研取证脚本扫描了 3.7TB 的存储空间,检索出与用户身份相关的记录0条。压力测试显示,在每秒 2.4 万次并发连接的高负载下,系统依旧保持"零写入"状态。此外,代码审阅覆盖 2,183,964 行源码,累计发现并确认修复潜在风险项 26 处。
Anna Keller 在报告发布会上总结:"我们试图找到 Proton 记录用户数据的证据,但我们失败了——这正是用户想听到的失败。"这句话随后被多家科技媒体引用,成为本次审计最生动的注脚。

审计常态化:每年一验的承诺机制
对用户而言,这份报告的实际意义在于可验证性。Proton 同步上线了审计报告公开页,任何用户均可免费下载完整版 PDF,并对照报告编号在 SecureTrust 官网查验真伪。Web 端还新增了"审计历史"时间轴,直观展示七次审计的时间与结论。
Lucas Weber 透露,从2027年起审计频率将提升为每年两次,并新增对 Secure Core 基础设施与 NetShield 规则库的专项审计模块。"隐私保护的军备竞赛没有终点,我们的验证只会越来越严格。"他同时确认,第八次审计将于2027年第一季度启动。
七次审计、1523项指标、214页报告,数字背后是 Proton 对零日志承诺的长期坚守。对于仍在观望的用户,现在正是体验的最好时机——下载客户端,亲自感受经得起检验的隐私保护。Proton 期待与你共同见证下一次审计的到来。

用户评论(6)
连续关注了三次审计,每次都下载报告看,敢把报告编号挂出来给用户核验的厂商真不多。
零日志对普通用户来说太重要了,看了这篇报道决定把家里三台设备都装上。
老师上课讲了VPN原理,期末论文就写Proton的审计机制,资料很扎实。
1843次模拟会话这个数据很硬核,说明是真的实测而不是走过场。
每年两次审计这个升级很期待,希望到时候继续公开报告全文。
从第一版用到现在的老用户,看着它审计一次比一次严格,心里踏实。