Onko Surfshark turvallinen? Turvallisuus, yksityisyys ja tarkastusanalyysi
Onko Surfshark turvallinen? Riippumattomat tarkastustulokset, salausalgoritmit, lainkäyttöalueanalyysi, kill switch -testaus ja no-logs -käytännön vahvistus.
Turvallisimmat VPN-palvelut
Onko Surfshark turvallinen? Suora arvio
Surfshark saa luottamuspisteet 85/100. Se toimii Alankomaiden lainkäyttöalueella, käyttää AES-256-GCM-salausta ja ylläpitää tiukkaa no-logs -politiikkaa, jonka Delotten tekemät riippumattomat tarkastukset ovat vahvistaneet. 3 200+ palvelimen ja 100+ maan verkon avulla se tarjoaa kill switch -suojan, DNS-vuotojen ehkäisyn ja RAM-pohjaista palvelininfrastruktuuria. Surfshark on turvallinen useimmille käyttäjille.
Lainkäyttöalue ja mitä se tarkoittaa tietopyynnöille
Surfshark siirsi oikeudellisen pääkonttorinsa Brittiläisiltä Neitsytsaareilla Alankoihin vuonna 2021. Alankomaat sijaitsevat EU:n sisällä, mutta tarjoavat erityisiä etuja VPN-palveluntarjoajille. Alankomaiden laki ei vaadi VPN-yrityksiä säilyttämään käyttäjätietoja.
Alankomaat kuuluvat 9 Eyes -tietojenvaihtoliiton jäseneksi. Tämä huolestuttaa joitakin yksityisyydensuojan kannattajia. Liiton jäsenyys on kuitenkin merkityksellinen vain, jos palveluntarjoaja säilyttää tietoja, joita hallitukset voivat pyytää. Vahvistettu no-logs -politiikka poistaa tämän riskin kokonaan.
Jos alankomaalaiset viranomaiset antavat kelvollisen oikeudellisen pyynnön, Surfshark voi luovuttaa vain sen, mitä sillä on. Transparenssiselostuksensa mukaan Surfshark on saanut hallituksen pyyntöjä ja noudattanut niitä nolla tiedonsiirron avulla. Yritys ei fyysisesti voi toimittaa selausennätyksiä, yhteystietoleiman aikoja tai IP-osoitteita.
Riippumattoman tarkastuksen historia
Delotten no-logs -tarkastus
Deloitte suoritti riippumattoman Surfsharkin no-logs -infrastruktuurin tarkastuksen vuonna 2023. Big Four -yritys tarkasti palvelinkonfiguraatioita, käyttöönottoprosesseja ja sisäisiä tiedonkäsittelymenettelyjä. Deloitte vahvisti, että Surfsharkin infrastruktuuri vastaa sen ilmoitettua no-logs -politiikkaa.
Tämä Surfshark-tarkastus seurasi aiempaa Delotten vuonna 2022 suorittamaa tutkintaa, joka kattoi saman laajuuden. Molemmat arvioinnit eivät löytäneet merkkejä käyttäjän aktiviteetin kirjaamisesta millään palvelimella.
Cure53-tietoturvatarkastus
Cure53, saksalainen kyberturvallisuusyritys, tarkasti Surfsharkin selainlaajennukset vuonna 2018. Tiimi tunnisti 2 kriittistä, 2 vakavaa ja 2 keskitason vakavuuden haavoittuvuutta. Surfshark korjasi kaikki 6 ongelmaa ennen kuin tarkastusraportti julkaistiin.
Cure53 suoritti myös Surfsharkin palvelininfrastruktuurin seurantatarkastuksen vuonna 2021. Katselmuksessa ei löytynyt kriittisiä haavoittuvuuksia. Yritys totesi, että Surfsharkin turvallisuusasema oli parantunut merkittävästi alkuperäisen tutkinnon jälkeen.
Mitä nämä tarkastukset tarkoittavat
Kaksi erillistä yritystä on nyt vahvistanut Surfsharkin yksityisyyden ja turvallisuuden väitteet. Deloitte keskittyi kirjauskäytäntöihin, kun taas Cure53 testasi teknisiä puolustuksia. Nämä tarkastukset antavat yhdessä vahvempaa varmuutta kuin kumpi tahansa yksinään.
Kirjauskäytännön yksityiskohdat
Surfsharkin yksityisyyskäytäntö määrittää tarkasti, mitä yritys kerää ja mitä se ei kerää. Ero on tärkeämpi kuin mikään markkinointivalitus.
Mitä Surfshark EI tallenna
- Selaushistoria tai liikenteen kohteet
- Yhteysnotaarille käytettävät IP-osoitteet
- Istuntoajat, jotka osoittavat yhteyttä ottavan tai katkaisun ajat
- Verkon liikenteen määrä tai kaistanleveyden kulutus
- DNS-kyselyt yhdistettäessä
Mitä Surfshark KERÄÄ
Surfshark tallentaa sähköpostiosoitteesi ja salatun salasanasi tilienhallintaa varten. Se kerää laskutustiedot, joita käsittelevät kolmannen osapuolen maksunvälittäjät. Yritys kerää nimettömät diagnostiikkatiedot ja virheraportteja suorituskyvyn parantamiseksi.
Surfshark seuraa myös koottua yhteystiheystietoa. Tämä tarkoittaa, että se tietää kuinka monta kertaa käyttäjä muodostaa yhteyden päivässä, mutta ei milloin tai mistä. Nämä tiedot eivät voi tunnistaa yksittäisiä selausistuntoja tai vierailtuja verkkosivuja.
RAM-pohjainen palvelininfrastruktuuri
Kaikki 3 200+ Surfshark-palvelinta toimivat kokonaan epävakaan RAM-muistin päällä. Tämä tarkoittaa, että jokainen palvelin tyhjentää kaikki tiedot automaattisesti uudelleenkäynnistyksessä. Jopa fyysinen palvelimen haltuunotto tuottaisi nolla käyttökelpoista tietoa. Tämä arkkitehtuuri tekee Surfshark no-logs -väitteestä teknisesti täytäntöönpantavan eikä vain politiikan pohjaisen.
Salausalgoritmit ja protokollat
Surfshark käyttää AES-256-GCM-salausta oletussalaimeksi. Tämä standardi suojaa luokiteltujen hallitusten tietoliikenteen maailmanlaajuisesti. Mikään tunnettu hyökkäys ei voi rikkoa AES-256:tta nykyisellä tietotekniikalla.
Saatavilla olevat protokollat
| Protokolla | Nopeus | Turvallisuustaso | Paras |
|---|---|---|---|
| WireGuard | Nopein | Korkea | Päivittäinen selaaminen, striimaus |
| OpenVPN UDP | Kohtalainen | Erittäin korkea | Maksimi yhteensopivuus |
| OpenVPN TCP | Hitaampi | Erittäin korkea | Rajoittavat verkot |
| IKEv2 | Nopea | Korkea | Mobiililaitteet |
WireGuard toimii oletusprotokollana useimmissa Surfshark-sovelluksissa. Se tarjoaa noin 40 % nopeammat nopeudet kuin OpenVPN samalla kun se ylläpitää vertailukelpoista turvallisuutta. Surfshark lisää kaksinkertaisen NAT-järjestelmän WireGuardin päälle käsitelläkseen sen tunnettua yksityisyyden rajoitusta staattisen IP-osoitteen osoittamisen ympärillä.
OpenVPN on edelleen käytettävissä käyttäjille, jotka suosivat sen 20 vuoden historiaa. Molemmat UDP- ja TCP-variantit käyttävät 4096-bittisiä RSA-kättelyavaimia yhdessä AES-256-datakanavasalauksen kanssa.
Kill Switch -käyttäytyminen ja DNS-vuotojen suojaus
Surfshark sisältää kill switchin Windows-, macOS-, iOS-, Android- ja Linux-sovelluksissa. Ominaisuus estää kaiken internet-liikenteen, jos VPN-yhteys katkeaa odottamattomasti. Tämä estää todellisen IP-osoitteesi vuotamisen lyhyiden keskeytymisten aikana.
Kill switch toimii järjestelmätasolla pöytäkoneissa. Se sieppaa liikenteen verkkosovitin tasolla ennen kuin paketit voivat paeta salauksetta. Mobiilisovellusten toteutukset käyttävät käyttöjärjestelmäkohtaisia API:ta samankaltaisen suojan saavuttamiseen OS-rajoituksissa.
DNS-vuotojen suojaus
Surfshark ajaa yksityisiä DNS-palvelimia jokaisella palvelimella verkossaan. Kaikki DNS-kyselyt reititetään salattujen tunnelien kautta Surfshark-hallinnoimille resolvereille. Tämä poistaa DNS-vuotoriski kolmannen osapuolen DNS-palveluntarjoajilta, kuten Internet-palveluntarjoajaltasi.
Riippumattomat testit osoitteissa dnsleaktest.com ja ipleak.net osoittavat johdonmukaisesti nolla DNS-vuotoja Surfsharkin protokollavaihtoehdoissa. IPv6-vuotojen suojaus on käytössä oletuksena, estäen IPv6-liikenteen, joka voisi ohittaa IPv4-VPN-tunnelin.
Aiemmat turvallisuustapahtumat
Surfshark ei ole kärsinyt vahvistetusta tietomurrosta tai palvelinvahinkosta vuoden 2025 alussa. Yhtään käyttäjätietoa ei ole ilmestynyt Surfshark-infrastruktuuria koskeviin julkisiin murtokantoihin.
Vuonna 2020 turvallisuustutkijat ilmoittivat mahdollisesta haavoittuvuudesta Surfsharkin Windows-sovelluksessa. Ongelma koski vanhentunut OpenSSL-kirjastoa, joka voisi teoriassa sallia oikeuksien korottamisen. Surfshark julkaisi korjauksen 48 tunnin kuluessa paljastamisesta. Dokumentoitua hyväksikäyttöä villissä ei ollut.
Cure53-tarkastus vuonna 2018 edustaa merkittävintä haavoittuvuuden löytöä. Kaikki 6 löydöstä selainlaajennuksissa ratkaistvat ennen julkista paljastamista. Surfshark yhdistää bug bounty -ohjelmansa ongelmien varhaiseen havaitsemiseen. Yritys maksaa ulkoisille tutkijoille, jotka vastuullisesti paljastavat kelvollisia haavoittuvuuksia.
Surfsharkille ominaiset turvallisuusominaisuudet
CleanWeb
CleanWeb estää mainokset, jäljittimet ja haittaohjelmat DNS-tasolla. Se esti yli miljardi jäljitysyritystä käyttäjäkunnassaan vuonna 2023. Ominaisuus toimii ilman erillistä selainlaajennuksen asennusta.
MultiHop (Double VPN)
MultiHop reitittää liikenteen kahden VPN-palvelimen kautta eri maissa samanaikaisesti. Tämä lisää toisen salauskerroksen ja tekee liikenteen korrelaatioiden hyökkäyksistä merkittävästi vaikeampia. Käyttäjät voivat valita ennalta määritettyjen palvelinparien joukosta tai luoda mukautettuja yhdistelmiä.
Nexus-teknologia
Surfshark Nexus yhdistää käyttäjät koko palvelinverkkoonsa eikä yksittäiseen palvelimeen. Liikenne tulee sisään yhden palvelimen kautta ja voi poistua toisen kautta SDN-reitityksellä. Tämä vähentää viivettä samalla kun se parantaa IP-kiertoa ja kuormitusjakoa 3 200+ palvelimen verkossa.
Alternative ID
Alternative ID luo kertakäyttöisiä sähköpostiosoitteita ja verkko-personas. Käyttäjät voivat rekisteröidä palveluja ilman todellisten henkilötietojen paljastamista. Tämä ominaisuus erottaa Surfsharkin kilpailijoista, jotka keskittyvät vain yhteystasoisen yksityisyyden.
Kiertävä IP
Surfshark muuttaa näkyvää IP-osoitettasi joka 5-10 minuutissa VPN-istunnon katkaisematta. Yhteys pysyy aktiivisena kun digitaalinen sormenjälkesi muuttuu jatkuvasti. Tämä tekee pitkäaikaisen seurannan verkkosivuston yli oleellisesti vaikeammaksi.
Tämän sivun resurssit
Testeistämme peräisin olevia kaavioita ja viitekuvia – vapaasti katsottavissa ja jaettavissa.
Usein kysytyt kysymykset
Onko Surfshark todella turvallinen käyttää?
Kyllä, Surfshark ansaitsee 85/100 luottamuspisteet testauksessamme. Se toimii Alankomaiden lainkäyttöalueella, käyttää AES-256-GCM-salausta ja sen no-logs -politiikka on Delotten riippumattomasti vahvistettu vuosina 2022 ja 2023. Yhdessä RAM-pohjaisissa palvelimissa 3 200+ palvelimen verkossa ja toimivalla kill switchillä Surfshark on turvallinen useimmille käyttäjille.
Mitä Surfsharkin Alankomaiden lainkäyttöalue tarkoittaa hallituksen tietopyynnöille?
Alankomaat eivät vaadi VPN-yrityksiä säilyttämään käyttäjätietoja, vaikka ne kuuluvatkin 9 Eyes -tietojenvaihtoliiton jäseneksi. Surfshark siirsi oikeudellisen pääkonttorinsa Brittiläisiltä Neitsytsaareilla Alankoihin vuonna 2021. Sen transparenssiselostus osoittaa, että se on saanut hallituksen pyyntöjä ja noudattanut niitä nolla tiedonsiirron avulla, koska vahvistettu no-logs -politiikka jättää luovutettavaksi mitään.
Mitä Surfsharkin Delotten no-logs -tarkastukset todella löysivät?
Deloitte, Big Four -kirjanpitoyritys, tarkasti Surfsharkin no-logs -infrastruktuuria vuosina 2022 ja 2023, tutki palvelinkonfiguraatioita ja sisäisiä tiedonkäsittelymenettelyjä. Molemmat arvioinnit eivät löytäneet merkkejä käyttäjän aktiviteetin kirjaamisesta millään palvelimella. Se antaa Surfsharkille kaksi peräkkäistä vuosittaista no-logs -vahvistusta samalta suurelta tilintarkastajayritykseltä, vahvempi todiste kuin yksittäinen tarkastus.
Mitä haavoittuvuuksia Cure53 löysi Surfsharkin tarkastusten aikana?
Cure53, saksalainen kyberturvallisuusyritys, tarkasti Surfsharkin selainlaajennukset vuonna 2018 ja löysi 2 kriittistä, 2 vakavaa ja 2 keskitason vakavuuden haavoittuvuutta, kaikki korjattu ennen raportin julkaisua. Vuonna 2021 tehdyssä seurantatarkastuksessa tutkittiin palvelininfrastruktuuria eikä löydetty kriittisiä haavoittuvuuksia, Cure53:n todetessa Surfsharkin turvallisuusaseman parantuneen merkittävästi vuodesta 2018.
Mitä tietoja Surfshark todella kerää käyttäjiltä?
Surfshark tallentaa sähköpostiosoitteesi ja salatun salasanasi tilienhallintaa varten sekä laskutustiedot, joita käsittelevät kolmannen osapuolen maksunvälittäjät. Se kerää myös nimettömät diagnostiikkatiedot, virheraportteja ja kootun yhteystiheystietoa, tarkoittaen kuinka monta kertaa muodostat yhteyden päivässä, ei milloin, mistä tai mitä sivustoja vierailit. Selaushistoria, IP-osoitteet ja DNS-kyselyt ei koskaan tallenneta.
Kuinka Surfsharkin RAM-pohjainen palvelininfrastruktuuri suojaa käyttäjätietoja?
Jokaisella Surfsharkin 3 200+ palvelimella on täysin epävakaa RAM-muisti kovalevy sijasta, tyhjentäen kaikki tiedot automaattisesti uudelleenkäynnistyksessä. Fyysinen palvelimen haltuunotto tuottaisi siis nolla käyttökelpoista lokeja, yhteysennätyksiä tai IP-historiaa. Tämä arkkitehtuuri, jota Delotten no-logs -tarkastukset tukevat, tekee Surfsharkin no-logs -väitteestä teknisesti täytäntöönpantavan eikä vain politiikan lupauksen.
Mitä salausta ja protokollia Surfsharkin turvallisuusväitteillä on?
Surfshark käyttää AES-256-GCM-salausta WireGaurdin kanssa oletuksena, joka toimii noin 40 % nopeammin kuin OpenVPN samalla kun ylläpitää vertailukelpoista turvallisuutta. Surfshark kerrostaa kaksinkertaisen NAT-järjestelmän WireGuardin päälle käsitelläkseen sen tunnettua staattisen IP-osoitteen yksityisyyden rajoitusta. OpenVPN UDP/TCP ja IKEv2 ovat edelleen käytettävissä myös, molemmat käyttävät 4096-bittisiä RSA-kättelyavaimia yhdessä AES-256-datakanavasalauksen kanssa.
Kuinka voin vahvistaa, että Surfsharkin kill switch todella toimii?
Pakota Wi-Fi-yhteyden katkaiseminen tai irrota ethernet istunnon aikana yhdistettäessä Surfshark-palvelimeen; toimiva kill switch pysäyttää kaiken internet-liikenteen välittömästi sen sijaan että palaisi suojaamattomaan yhteyteen. Windows-, macOS- ja Linux-käyttöjärjestelmissä kytkin toimii verkkosovitintasolla, kun taas iOS ja Android käyttävät käyttöjärjestelmäkohtaisia API:ta saavuttaakseen samankaltaista suojaa OS-rajoituksissa.
Onko Surfshark koskaan kärsinyt tietomurrosta?
Ei, Surfshark ei ole kärsinyt vahvistetusta tietomurrosta tai palvelinvahingosta vuoden 2025 alussa, eikä mihinkään sen infrastruktuuriin liittyvää käyttäjätietoa ole ilmestynyt julkisiin murtokantaihin. Vuonna 2020 tutkijat ilmoittivat vanhentuneesta OpenSSL-kirjastosta Windows-sovelluksessa, joka voisi teoriassa sallia oikeuksien korottamisen; Surfshark korjasi sen 48 tunnin kuluessa ilman dokumentoitua hyväksikäyttöä.
Mitä eroa on Surfsharkin MultiHop ja Nexus -ominaisuuksien välillä?
MultiHop reitittää liikenteen kahden VPN-palvelimen kautta eri maissa samanaikaisesti, lisäten toisen salauskerroksen, joka tekee liikenteen korrelaatiohyökkäyksistä vaikeampia. Nexus sen sijaan yhdistää sinut Surfsharkin koko palvelinverkkoon SDN-reitityksellä, antaen liikenteen tulla sisään yhden palvelimen kautta ja poistua toisen kautta, mikä parantaa IP-kiertoa ja kuormitusjakoa 3 200+ palvelimen verkon yli.
Hidastuuko Surfshark tästä salauksesta ja yksityisyysteknologiasta?
Ei merkittävästi. Surfshark sijoittuuu #1 22:sta nopeuslaboissa, aggregoituna riippumattomista laitoksista, huolimatta AES-256-GCM-salauksen ja kaksinkertaisen NAT-kerroksen ajamisesta WireGuardin päälle. WireGuard itse toimii noin 40 % nopeammin kuin OpenVPN samalla kun ylläpitää vertailukelpoista turvallisuutta, joten lisätty yksityisyyskerros ei merkittävästi pienennä todellista siirtokenopeutta.
Voinko saada hyvityksen, jos Surfsharkin turvallisuus ei vastaa odotuksiani?
Kyllä, Surfshark tukee jokaista suunnitelmaa 30 päivän rahat takaisin -takuulla, antaen sinulle koko kuukauden testata sen kill switchiä, RAM-pohjaisia palvelimia ja auditoitua no-logs -väitettä ennen sitoutumista. Tämä pätee riippumatta siitä, minkä suunnitelman tason valitset, halvimmasta 1,99 $/kk pitkäaikaissuunnitelmasta aina niihin liitettyihin turvallisuuspaketteihin saakka.
Lisääntyykö altistumisriskini kun suojaan enemmän laitteita yhdellä tilillä?
Ei. Surfshark sallii rajattomat samanaikaiset laiteyhteydet yhdellä tilillä, ja jokainen hyötyy samasta auditoitua no-logs -politiikasta ja RAM-pohjaisesta palvelininfrastruktuurista. Koska Surfshark ei tallenna selaushistoriaa, IP-osoitteita tai istuntoaikoja millään palvelimella, useiden laitteiden lisääminen yhdelle tilille ei luo lisäkäyttäjätietojälkeä.
Mitä minun pitäisi tehdä, jos epäilen DNS-vuotoa Surfsharkissa?
Suorita tarkastus osoitteissa dnsleaktest.com tai ipleak.net yhdistettäessä; riippumattomat testit osoittavat johdonmukaisesti nolla DNS-vuotoja Surfsharkin protokollavaihtoehdoissa. Surfshark reitittää kaikki DNS-kyselyt salattujen tunnelien kautta omille yksityisille DNS-resolvereille jokaisella palvelimella, ja IPv6-vuotojen suojaus on käytössä oletuksena estämään IPv6-liikenteen ohittamasta IPv4-tunnelia.
