Il y a un an, nous nous sommes engagés publiquement à augmenter la fréquence et la quantité des audits par des tiers. Nous avons promis d’impliquer plus d’experts en cybersécurité dans l’évaluation de nos produits et la validation de l’exactitude de nos déclarations en termes de sécurité. L’année dernière seulement, nous avons publié de nouveaux audits indépendants de toutes nos applis pour PC et mobile, de notre politique de confidentialité, et des technologies clés comme TrustedServer, le routeur Aircove et notre gestionnaire de mots de passe Keys.
Aujourd’hui, nous sommes ravis de partager notre audit le plus récent – celui de Lightway, un protocole VPN open source que nous avons conçu de A à Z. L’évaluation à été effectuée par Cure53 en octobre et novembre 2022. Le projet incluait un test d’intrusion ainsi qu’un audit spécifique du code source de Lightway.
Lightway est une technologie importante; un protocole VPN constitue la fondation d’un service VPN, modelant chaque aspect de votre expérience. C’est pourquoi nous avons invité Cure53 à effectuer un audit de Lightway pour la seconde fois (la première évaluation de Lightway a été réalisée en 2021). Nous avons également élargi le champ d’application des tests.
Nous sommes fiers d’affirmer que Cure53 a sorti un rapport positif, identifiant cinq problèmes de faible gravité et quatre problèmes d’information. Aucun problème de niveau critique, élevé ou moyen n’a été trouvé. Depuis, nous avons remédié à tous les problèmes résolubles indiqués dans le rapport, ce qui également été confirmé par Cure53 pendant un second test en février 2023.
Cure53 indique dans son rapport : « Sur la base d’une combinaison de facteurs, à savoir la couverture globale, le faible nombre de constatations et l’absence de problèmes à impact élevé, on peut certifier que cette évaluation de Cure53 des composants de Lightway d’ExpressVPN se conclut par un résultat positif.«
Pour résumer, Cure53 a trouvé que Lightway est « en très bon état de sécurité ». Consultez l’audit complet de Cure53 pour Lightway.
Notre engagement pour la confiance et la transparence
Avec cette évaluation récente, ExpressVPN a terminé et publié 12 audits de tiers, sur l’année passée seulement. Cela signifie également que nous avons publié plus de rapports d’audit que n’importe qui d’autre dans l’industrie du VPN, augmentant davantage la confiance et la transparence de notre service.
Voici une liste de tous nos audits externes passés, dans l’ordre antichronologique :
- Audit par Cure53 de l’extension de navigateur Keys d’ExpressVPN (Octobre 2022)
- Audit par Cure53 de l’extension de navigateur ExpressVPN (Octobre 2022)
- Audit par KPMG de notre politique des données personnelles (Septembre 2022)
- Audit de sécurité par Cure53 de notre appli pour iOS (Septembre 2022)
- Audit de sécurité par Cure53 de notre appli pour Android (Août 2022)
- Audit par Cure53 de notre appli pour Linux (Août 2022)
- Audit par Cure53 de notre appli pour macOS (Juillet 2022)
- Audit de sécurité par Cure53 de notre routeur Aircove (Juillet 2022)
- Audit de sécurité par Cure53 de TrustedServer, notre technologie maison de serveur VPN (Mai 2022)
- Audit par F-Secure de notre appli pour Windows (v12) (Avril 2022)
- Audit de sécurité par F-Secure de notre appli pour Windows (v10) (Mars 2022)
- Audit de sécurité par Cure53 de notre protocole VPN Lightway (Août 2021)
- Audit par PwC Suisse de notre processus BVT (test de vérification de build) (Juin 2020)
- Audit par PwC Suisse de la conformité de notre politique de confidentialité et de notre technologie maison TrustedServer (Juin 2019)
- Audit de sécurité par Cure53 de notre extension de navigateur (Novembre 2018)
Ces engagements d’assurance et ces évaluations de sécurité complètent nos autres efforts de confiance et de transparence, incluant le lancement du VPN Trust Initiative, notre programme de prime à la feuille ainsi que le fait de détailler publiquement nos pratiques de sécurité.
Nous sommes fiers d’avoir aidé à faire avancer l’industrie du VPN avec des innovations technologiques telles que Lightway et TrustedServer. Notre ensemble récent d’audits, avec une exhaustivité sans précédent, est un autre exemple de notre manière de faire avancer l’industrie pour offrir aux internautes de meilleures confidentialité et sécurité.
La confidentialité n'est pas un choix. Protégez-vous avec ExpressVPN !
30 jours satisfait ou remboursé