隐私与基础设施评估

HorizonVPN 2024 年隐私与基础设施评估报告

本次评估针对 HorizonVPN 的隐私保护、安全性、运营控制、日志实践、基础设施设计、数据处理流程与安全架构进行了审查。

日志审查

通过

隐私风险

司法管辖区

BVI

01

执行摘要

评估结果

通过

本次评估旨在审查 HorizonVPN 平台所实施的隐私保护、安全性与运营控制措施。

审查重点包括该服务的数据处理实践、日志政策、基础设施架构、加密机制以及司法管辖方面的考量,并特别关注该公司对用户隐私、零日志运营和内存化基础设施设计的公开承诺。

根据所审查的系统、流程与技术架构,HorizonVPN 展现出以隐私为核心的设计思路,力求减少用户信息的收集、留存与暴露。

评估未发现任何被刻意设计用于收集、存储或留存浏览活动、连接元数据、DNS 请求或其他可识别用户 VPN 使用记录的系统。

02

公司概况

HorizonVPN 是一项虚拟专用网络服务,由在英属维尔京群岛注册的 Horizon Trading Solutions Ltd. 运营。

该公司表示,用户隐私是其核心运营原则,并在技术可行的前提下围绕尽量减少数据收集来做出基础设施决策。

  • 在网络上保护个人信息
  • 保障互联网通信安全
  • 通过加密连接访问互联网
  • 减少被监控和追踪的风险
  • 提升使用公共网络时的隐私保护

03

司法管辖审查

评估结果

通过

Horizon Trading Solutions Ltd. 在英属维尔京群岛的法律框架下运营。

英属维尔京群岛提供了以隐私为导向的监管环境,且未参与五眼、九眼或十四眼情报共享联盟。

在评估时,未发现任何法律义务要求 VPN 服务商保留浏览历史、流量记录、VPN 会话日志、DNS 活动记录或连接元数据。

对于希望运营隐私导向互联网服务的机构而言,该司法管辖区通常被认为较为有利。

04

零日志政策评估

政策审查与运营控制

评估结果

通过

HorizonVPN 公开声明其采用零日志政策运营。

所审查的架构表明,该服务在设计上不会收集或留存浏览历史、DNS 请求、会话时间戳、连接时长、流量目的地、源 IP 地址、分配的 VPN IP 地址、流量内容或网络活动记录。

评估还审查了基础设施中是否存在可用于回溯还原用户活动的机制,未发现任何被刻意用于存储 VPN 使用数据或用户活动信息的系统。

所审查的运营设计限制了可能将用户网络活动与其账户关联起来的信息的产生与留存。

05

内存化基础设施架构

评估结果

通过

HorizonVPN 采用的基础设施模式尽可能使用易失性内存(RAM),并尽量减少运营数据的持久化存储。

连接状态、路由信息和临时会话信息在可能的情况下都在内存中处理,并不打算写入长期存储。

在审查过程中,未发现任何组件会在运营必要范围之外刻意持久化保存临时的 VPN 会话信息。

  • 降低取证暴露风险
  • 消除历史会话的持久化留存
  • 减少存储介质被攻破带来的风险
  • 系统重启后自动销毁临时运营数据

06

数据收集与留存审查

评估结果

通过

为提供服务功能,HorizonVPN 可能会处理有限的账户相关信息,包括账户标识、订阅状态、服务权限信息和账单参考号。

所审查的架构似乎并未被设计用于收集或留存访问过的网站、网络活动、应用使用记录、DNS 查询、会话历史或流量目的地。

未发现任何证据表明存在对用户浏览活动的存储。

07

安全与加密架构

评估结果

通过

HorizonVPN 使用由 Horizon Trading Solutions Ltd. 自主开发并维护的网络技术与传输机制。

所审查的传输架构采用了现代密码学实践,用于保障用户通信的机密性与完整性。

评估过程中未发现实质性缺陷。

  • Horizon Secure Tunnel(TM)
  • Horizon Adaptive Routing(TM)
  • Horizon Stealth Connect(TM)
  • Horizon Dynamic Transport(TM)
  • Horizon MultiPath(TM)

08

基础设施安全控制

评估结果

通过

本次评估审查了 HorizonVPN 运行环境中所实施的各项安全控制措施。

这些控制措施有助于降低未经授权访问的可能性,并支撑安全的运营实践。

  • 加密通信通道
  • 基础设施分段隔离
  • 访问控制机制
  • 证书自动化管理
  • 安全的部署流程
  • 容器化服务架构
  • 基础设施加固实践
  • 配置管理控制

隐私风险评估

类别结果
用户活动日志通过
流量监控通过
连接元数据留存通过
DNS 活动留存通过
持久化会话存储通过
基础设施安全通过
加密控制通过
司法管辖区隐私保护通过

总体风险评级

所审查的架构在以下几方面的共同作用下,展现出较低的隐私暴露水平:

  • 零日志运营设计
  • 内存化基础设施实践
  • 有限的数据收集
  • 强有力的加密控制
  • 隐私导向的司法管辖区

评估发现

发现 1:数据收集极为有限

该服务架构显示出明确的原则:仅收集运营功能所必需的信息。

风险
状态
良好

发现 2:零日志设计

所审查的系统似乎并未被设计用于留存用户活动信息或 VPN 会话历史。

风险
状态
良好

发现 3:内存化处理

在运营上对易失性内存的依赖显著减少了临时用户相关数据的留存。

风险
状态
良好

发现 4:安全控制措施

基础设施控制措施与业界对隐私导向 VPN 服务商的普遍预期相符。

风险
状态
良好

结论

根据本次评估中所审查的架构、流程与运营控制,HorizonVPN 展现出隐私优先的设计理念,重点在于减少数据收集并降低用户信息暴露。

零日志政策、内存化基础设施实践、自主研发的加密传输技术,以及在英属维尔京群岛司法管辖区下运营,共同为保护用户隐私打下了坚实基础。

未发现任何证据表明存在对浏览活动、连接记录、DNS 历史、流量目的地或其他 VPN 使用日志的刻意收集或留存。

截至评估之日,HorizonVPN 的隐私与基础设施控制措施的运行方式与其公开的隐私目标保持一致。

HorizonVPN