बिना जांच के सिक्योरिटी सिर्फ एक दावा है। इसीलिए हमने अपने सारे ऐप ओपन सोर्स बनाए हैं, और ताकि सब खुद जांच सकें, हम इंडिपेंडेंट ऑडिट के नतीजे पब्लिश करते हैं।
इस साल Recurity Labs(नई विंडो), जो एक ISO 27001-प्रमाणित IT सिक्योरिटी कंसल्टेंसी है, ने Proton Pass के उपयोगकर्ता के इस्तेमाल में आने वाली हर चीज़ की जांच की: Proton Pass के ब्राउज़र एक्सटेंशन(नई विंडो), मोबाइल और डेस्कटॉप एप्लीकेशन(नई विंडो), और कमांड लाइन इंटरफेस(CLI)।
Proton से किसी भी तरह का आर्थिक लेन-देन नहीं रखने वाली ये सिक्योरिटी फर्म लगभग दो दशकों से संगठनों को जटिल सिस्टम सुरक्षित करने में विश्वसनीय अनुभव रखती है, और उसने जनवरी से अप्रैल 2026 के बीच Proton के पासवर्ड मैनेजर(नई विंडो) की जांच की।
Recruity Labs ने Proton Pass की समग्र सिक्योरिटी स्थिति को “आम स्तर से कहीं बेहतर” पाया।
Proton Pass एक मजबूत सिक्योरिटी बुनियाद पे बनाया गया है
ऑडिट ने पुष्टि की कि Proton Pass की सिक्योरिटी बेहद मजबूत है:
- कोई रिमोट एक्सप्लॉइट नहीं पाया गया: उपयोगकर्ता बस किसी दुर्भावनापूर्ण वेबसाइट पे जाकर या कोई लिंक पे क्लिक करके हैक नहीं हो सकते।
- एन्क्रिप्शन का कोई बायपास नहीं पाया गया: हमलावर एन्क्रिप्शन लेयर को बायपास करने के लिए शॉर्टकट, बैकडोर, या कमज़ोर कीज़ का इस्तेमाल नहीं कर सकते।
सिक्योरिटी ऑडिट ज़्यादातर हमारे इंप्लीमेंटेशन को टेस्ट करने और बेहतर बनाने का एक मौका होते हैं। कोर सिक्योरिटी ज़रूरतों से आगे सुधार के कई क्षेत्रों को पहचानने में मदद के लिए हमें Recruity के ऑडिटर्स का शुक्रिया है।
रिपोर्ट में कई निरीक्षण दर्ज थे, जो ऐप चलने के दौरान कंप्यूटर मेमोरी में सीक्रेट्स को कैसे संभाले जाने जैसी प्रैक्टिस को मजबूत करने पे केंद्रित सिफारिशें थीं।
Proton ने इन नतीजों को गंभीरता से लिया और उन क्षेत्रों के लिए भी फिक्स लागू करने का फैसला किया जो हमारे तात्कालिक खतरा मॉडल से बाहर थे। दोबारा टेस्ट के दौरान डेस्कटॉप की मेमोरी-हैंडलिंग की सारी समस्याएं हल हो गईं, जो एक्सपर्ट सुझावों पे अमल करने और अपनी सिक्योरिटी स्थिति लगातार बेहतर बनाने के प्रति हमारी प्रतिबद्धता दिखाता है।”
आप Recruity का Proton Pass ऑडिट(नई विंडो) खुद पढ़ सकते हैं। आपको सारी Proton सर्विसेज की ऑडिट रिपोर्ट्स(नई विंडो) भी मिल सकती हैं।
सिक्योरिटी खासियत के तौर पे पारदर्शिता
Proton की नींव CERN के उन वैज्ञानिकों ने रखी, जो पीयर रिव्यू और सत्यापन में यकीन रखते हैं। अपना कोड ओपन रखकर और इंडिपेंडेंट ऑडिट के नतीजे पब्लिश करके, हम किसी को भी हमारे दावों की जांच का मौका देते हैं।
ये सख्त सार्वजनिक जांच हमें कमज़ोरियों को ज़्यादा तेज़ी से ढूंढने और ठीक करने में मदद करती है, और ये साबित करती है कि पारदर्शिता निजता की सबसे मजबूत बुनियाद है।
अगर आप सिक्योरिटी रिसर्चर हैं, तो हम आपको हमारे पब्लिक बग बाउंटी प्रोग्राम के ज़रिए Proton का कोड जांचने का न्योता देते हैं। अगर आपके पास Proton Pass, उसके सिक्योरिटी ऑडिट, या ओपन सोर्स के प्रति हमारे रुख को लेकर कोई सवाल या कमेंट है, तो उन्हें हमारे साथ शेयर करें।
आप X(नई विंडो) और Reddit(नई विंडो) पे भी बातचीत में शामिल हो सकते हैं






