Centro protezione di ExpressVPN

ExpressVPN è prima di tutto una società votata alla privacy. I nostri utenti si affidano a noi per proteggere la propria privacy con una combinazione leader del settore di hardware, software e ingegno umano. Dai uno sguardo a come lavoriamo per guadagnare quella fiducia.

A dog walker, an adult and child, and someone with their phone.

Sicurezza a ExpressVPN: le nostre 4 strategie chiave

Scopri come elaboriamo la sicurezza informatica per proteggere i nostri sistemi e utenti.

A lock symbolizing security.

1. Rendere i sistemi difficili da compromettere

Dominoes falling onto a brick wall.

2. Ridurre al minimo i potenziali danni

A blue clock with turning hands.

3. Ridurre al minimo il tempo di compromissione

Checklist image with shield.

4. Convalidare i nostri controlli di sicurezza

Innovazione

Oltre a lavorare sodo per soddisfare e superare gli standard di sicurezza del settore, ci concentriamo costantemente anche sull'innovazione e sulla ricerca incessante di nuovi modi per salvaguardare i nostri prodotti e la privacy dei nostri utenti. Qui vogliamo evidenziare due tecnologie rivoluzionarie create da ExpressVPN.

Vertical toggle buttons.

Lightway: il nostro protocollo offre un'esperienza VPN superiore

Lightway è un protocollo VPN creato da ExpressVPN. Un protocollo VPN è il metodo con cui un dispositivo si connette a un server VPN. Sebbene la maggior parte dei provider utilizzi gli stessi protocolli standard, noi abbiamo deciso di crearne uno con prestazioni superiori, rendendo l'esperienza VPN degli utenti non solo più veloce e affidabile, ma anche più sicura.

  • Lightway utilizza wolfSSL, la cui consolidata libreria di crittografia è stata ampiamente verificata da terze parti, anche rispetto allo standard FIPS 140-2.

  • Lightway conserva inoltre la cosiddetta perfect forward secrecy (segretezza in avanti), con chiavi di crittografia dinamiche che vengono regolarmente eliminate e rigenerate.

  • La libreria principale di Lightway è stata resa open-source, garantendo che possa essere valutato in modo trasparente e ampio per quanto riguarda la sicurezza.

  • Lightway include un supporto post-quantistico, proteggendo gli utenti da malintenzionati con accesso sia a computer classici che quantistici. ExpressVPN è uno dei primi provider VPN a implementare la protezione post-quantistica, aiutando gli utenti a rimanere sicuri di fronte ai progressi nella tecnologia dei computer quantistici.

Scopri di più su Lightway e leggi il nostro blog dedicato allo sviluppo per approfondimenti tecnici su come funziona Lightway e cosa lo rende migliore degli altri, direttamente dagli sviluppatori dei software ExpressVPN.

A stack of servers with a lock.

TrustedServer: tutti i dati cancellati ad ogni riavvio

TrustedServer è la tecnologia server VPN che abbiamo creato per offrire una maggiore sicurezza ai nostri utenti.

  • Funziona solo su memoria volatile o RAM. Il sistema operativo e le app non scrivono mai su dischi rigidi, ma conservano tutti i dati fino a quando non vengono cancellati o sovrascritti. Poiché la RAM richiede alimentazione per archiviare i dati, tutte le informazioni su un determinato server vengono cancellate ogni volta che viene spento e riacceso, impedendo sia ai dati che a potenziali intrusi di persistere sulla macchina.

  • Aumenta la coerenza. Con TrustedServer, ognuno dei server di ExpressVPN esegue il software più aggiornato, anziché distribuire aggiornamenti in momenti diversi in base alle varie esigenze. Ciò significa che ExpressVPN sa esattamente cosa viene eseguito su ogni server, riducendo al minimo il rischio di vulnerabilità o configurazioni errate e migliorando notevolmente la sicurezza VPN.

  • La tecnologia TrustedServer è stata verificata da PwC.

Vuoi conoscere più nel dettaglio tutti i modi in cui TrustedServer protegge gli utenti? Leggi il nostro approfondimento sulla tecnologia, scritto dall'ingegnere che ha progettato il sistema.

A stack of servers with a lock.

ExpressVPN Keys: il nostro gestore di password integrato

Keys è un gestore di password completo realizzato da ExpressVPN. Come la nostra VPN, Keys è progettato in modo sicuro e consente agli utenti di avere il controllo dei propri dati. Abbiamo anche pubblicato un security white paper che illustra nel dettaglio il design e l'infrastruttura di Keys per una trasparenza totale.

Keys consente agli utenti di generare, memorizzare e compilare un numero illimitato di password e li avvisa delle minacce alla sicurezza e delle violazioni dei dati. Tutto ciò che viene memorizzato in Keys è protetto dalla crittografia a conoscenza zero, che garantisce che nessuno, nemmeno ExpressVPN, possa decifrare le informazioni memorizzate dagli utenti. Keys è integrato nelle app ExpressVPN per iOS e Android ed è disponibile come estensione del browser sui computer. Ulteriori informazioni su Keys

Una pila di server con un lucchetto.

L'IP dedicato di ExpressVPN: un indirizzo IP statico con una privacy senza pari

Il servizio IP dedicato di ExpressVPN assegna un indirizzo IP unico esclusivamente a un singolo utente, garantendo un'identità online coerente e preservando la privacy.

Tradizionalmente con una VPN, molti utenti condividono lo stesso indirizzo IP, che è un elemento chiave del processo di anonimizzazione della VPN. Con un IP dedicato assegnato a un singolo utente, è necessario adottare misure speciali per garantire l'anonimato.

Sebbene le soluzioni odierne presentino vulnerabilità in termini di sicurezza e privacy che potrebbero esporre il vero indirizzo IP di un utente, abbiamo preso ulteriori precauzioni per mantenere l'anonimato dei nostri utenti, come spiegato nel nostro white paper tecnico.

Utilizziamo un sistema cieco basato su token per disaccoppiare i dettagli del pagamento dall'IP che assegniamo a un utente. Questo garantisce che non si possa mai risalire all'utente con un IP dedicato.

Audit indipendenti sulla sicurezza

Checklist image with shield.

Ci impegniamo a commissionare audit dettagliati a terze parti sui nostri prodotti con grande frequenza. Ecco un elenco completo dei nostri audit esterni, in ordine cronologico:

Report sulla trasparenza

Immagine di una checklist con protezione.

I nostri report di trasparenza biennali forniscono informazioni sulle richieste di dati degli utenti ricevute dal nostro ufficio legale.

Anche se riceviamo regolarmente richieste di questo tipo, la nostra politica no-log ci garantisce di non avere mai nulla da condividere. Non conserviamo e non conserveremo mai i log delle tue attività online o delle tue informazioni personali, compresa la cronologia di navigazione, la destinazione del traffico o i metadati, le query DNS o qualsiasi indirizzo IP che ti viene assegnato quando ti connetti alla nostra VPN.

Non potremo mai fornire i dati del cliente perché semplicemente non esistono. Pubblicando queste informazioni aggiuntive sulle richieste che riceviamo, intendiamo fornire una maggiore trasparenza sul modo in cui proteggiamo i nostri utenti.

Richieste di dati utente

Intervallo di date: Gennaio - Giugno 2024

TipoRichieste ricevute
Richieste governative, applicazione della legge e richieste civili170
Richieste DMCA 259.561
Mandati da qualsiasi istituzione governativa2
Ordini di interdizione0
Lettere di Sicurezza Nazionale0
None of the requests resulted in the disclosure of user-related data.

Intervallo di date: Luglio - Dicembre 2023

TipoRichieste ricevute
Richieste governative, applicazione della legge e richieste civili194
Richieste DMCA 152.653
Mandati da qualsiasi istituzione governativa0
Ordini di interdizione0
Lettere di Sicurezza Nazionale0
None of the requests resulted in the disclosure of user-related data.

A bug under a magnifying glass.

Bug bounty

Attraverso il nostro programma di bug bounty, invitiamo ricercatori sulla sicurezza a testare i nostri sistemi e ricevere ricompense finanziarie per eventuali problemi riscontrati. Questo programma ci offre l'accesso a un gran numero di tester che valutano regolarmente la nostra infrastruttura e le nostre applicazioni per scovare bug sulla sicurezza. Questi risultati vengono poi convalidati e corretti, garantendo che i nostri prodotti siano il più sicuri possibile.

La portata del nostro programma include vulnerabilità nei nostri server VPN, nelle app ed estensioni del browser, nel sito Web e altro ancora. Alle persone che segnalano i bug, forniamo un approdo sicuro conforme alle migliori pratiche globali nell'ambito di ricerca sulla sicurezza.

Il nostro programma bug bounty è gestito da Bugcrowd. Segui questo link per saperne di più o per segnalare un bug.

A bar graph with an arrow on the highest bar.

Leadership di settore

Mentre stabiliamo standard rigorosi per noi stessi, crediamo anche che il nostro lavoro di costruzione di un internet più privato e sicuro non possa fermarsi qui: ecco perché collaboriamo con l'intero settore VPN per aumentare gli standard e proteggere meglio gli utenti.

Abbiamo co-fondato e presiediamo la VPN Trust Initiative (VTI) insieme alla Internet Infrastructure Coalition (i2Coalition) e a molti altri importanti attori del settore. Oltre al suo continuo lavoro di sensibilizzazione e advocacy, il gruppo ha lanciato i Principi VTI, delle linee guida condivise per provider VPN responsabili nei settori della sicurezza, della privacy, della trasparenza e altro ancora. Tali principi si basano sulla precedente iniziativa di trasparenza di ExpressVPN in collaborazione con il Center for Democracy and Technology.

Alcune delle innovazioni che abbiamo sperimentato hanno contribuito a far progredire il settore VPN. Siamo stati i primi a creare TrustedServer e da allora altri hanno seguito il nostro esempio per implementare una tecnologia simile. Lightway è un altro esempio di tecnologia che abbiamo costruito da zero e speriamo che attraverso l'open-sourcing possa avere un'influenza sul settore VPN nel suo complesso.

Iniziative sulla privacy degne di nota

Scopri di più su come proteggiamo la privacy dei nostri utenti.

A shield button toggled on.

Certificazione ioXT

ExpressVPN è diventata una delle poche app VPN ad essere certificata da ioXt Alliance per gli standard di sicurezza, consentendo ai consumatori di utilizzare i nostri servizi con maggiore fiducia.

Bar graph with different heights.

Funzionalità di privacy in-app

Abbiamo introdotto una funzione sulla nostra app per Android chiamata Riepilogo protezione, che aiuta gli utenti a proteggere la propria privacy con pratiche linee guida.

Two line graphs.

Digital Security Lab

Abbiamo lanciato il Digital Security Lab (Laboratorio di sicurezza digitale) per approfondire i problemi di privacy del mondo reale. Scopri i suoi strumenti di leak-testing (test di tenuta), che aiutano a convalidare la sicurezza della tua VPN.