La politique de non conservation d’un registre d’activité de NordVPN testée pour la deuxième fois consécutive
Fin 2018, nous avions demandé à une compagnie indépendante leader dans la certification de tester notre politique de non conservation de registre d’activité, une étape importante dans notre mission de respect de la vie privée. Mais notre implication ne s’arrête pas là. C’est pourquoi nous avons récemment commandé une seconde grande enquête de la part d’un tiers. Ce qui était vrai à l’époque l’est toujours : nous ne surveillons pas, et nous ne le ferons jamais, votre activité sur le net, et ce sous aucun prétexte.
Nous étions les premiers à engager un cabinet d’audit et d’assurance leader du marché (PricewaterhouseCoopers AG ou PwC) dans le but d’analyser de manière indépendante notre service et d’évaluer nos revendications de non conservation de registre d’activité. Nous leur avons même demandé de réaliser une inspection encore plus poussée de notre service.
Comment NordVPN a été examiné
- Ce fut un éprouvant projet d’évaluation de nos engagements. Ce dernier a inclus des entretiens avec nos employés, des inspections de la configuration de nos serveurs, des inspections techniques des logs ainsi que des autres serveurs de notre infrastructure. Les agents de PwC ont aussi vérifié que nous utilisions bien les configurations qu’ils avaient inspecté.
- Cette inspection a été bien plus large que notre dernière demande. Nous avons élargi le champ de recherche en incluant de nombreux serveurs spécialisés qui n’avaient pas été testés lors de la précédente évaluation du respect de nos engagements. Nos serveurs P2P et Double VPN ont tous été testés.
- La mission d’assurance est une évaluation qui se fait sur le moment. À l’heure actuelle, les agents peuvent seulement témoigner de ce qu’ils ont vu lorsque nous leur avons donné accès à nos services. La mission d’assurance a eu lieu du 20 au 28 mai 2020.
- Sur cette fenêtre durant laquelle PwC avait accès à notre service, ses agents n’ont pu voir aucun signe montrant que nous n’avions pas respecté notre promesse de non conservation de registre d’activité (les utilisateurs de NordVPN peuvent accéder au rapport complet sur notre site internet).
Pourquoi avons-nous fait cela ?
L’utilisation d’un VPN est basée sur la confiance. Lorsque les utilisateurs se connectent à nos serveurs, ils nous font confiance pour leur apporter la sécurité et le respect de la vie privée dont ils ont besoin (sans regarder par-dessus leur épaule). Maintenir et cultiver cette confiance demande plus que de simples garanties.
En engageant un cabinet indépendant à la réputation mondiale comme PwC, nous espérons que les utilisateurs actuels et futurs comprendront que nous ne prenons pas nos revendications de non conservation d’un registre d’activité à la légère. Nous ferons toujours tout notre possible pour votre sécurité et votre vie privée et nous ne conserverons jamais de registre d’activité, et ce pour aucun de nos utilisateurs.
Cette mission d’assurance ne marque pas la fin de ce procédé d’évaluation. Nous conduirons plus d’inspections dans le futur. Nous explorons également de nouvelles manières d’offrir une vérification constante de la part de partis tiers pour la non conservation d’un registre d’activité.
Installez NordVPN sur vos appareils dès maintenant et surfez en toute sécurité !