האם Surfshark בטוח? ניתוח אבטחה, פרטיות ואודיט
האם Surfshark בטוח? תוצאות אודיט עצמאיות, פרוטוקולי הצפנה, ניתוח תחום שיפוט, בדיקת kill switch ואימות מדיניות no-logs.
85 מתוך 100, נבנה משני חלקים משוקללים
נחקר ב-3 באוק׳ 2026טענות שנבדקו: 32קבוצות מקור נפרדות: 19הציונים עודכנו 4 באוק׳ 2026
אנו אוספים עדויות צד שלישי ומדרגים אותן בצורה עריכתית. VPN.com אינו מפעיל מעבדת בדיקות.
NordVPN's privacy and security record is strong on process and mixed on proof
94 מתוך 100, נבנה משני חלקים משוקללים
נחקר ב-3 באוק׳ 2026טענות שנבדקו: 31קבוצות מקור נפרדות: 23הציונים עודכנו 4 באוק׳ 2026
אנו אוספים עדויות צד שלישי ומדרגים אותן בצורה עריכתית. VPN.com אינו מפעיל מעבדת בדיקות.
88 מתוך 100, נבנה משני חלקים משוקללים
נחקר ב-3 באוק׳ 2026טענות שנבדקו: 23קבוצות מקור נפרדות: 19הציונים עודכנו 4 באוק׳ 2026
אנו אוספים עדויות צד שלישי ומדרגים אותן בצורה עריכתית. VPN.com אינו מפעיל מעבדת בדיקות.
האם Surfshark בטוח? הערכה ישירה
Surfshark
אבטחה ופרטיות
85 מתוך 100, נבנה משני חלקים משוקללים
נחקר ב-3 באוק׳ 2026טענות שנבדקו: 32קבוצות מקור נפרדות: 19הציונים עודכנו 4 באוק׳ 2026
אנו אוספים עדויות צד שלישי ומדרגים אותן בצורה עריכתית. VPN.com אינו מפעיל מעבדת בדיקות.
Surfshark מקבל ציון אמון של 85/100. הוא פועל תחת סמכות שיפוט של הולנד, משתמש בהצפנה AES-256-GCM, וטוען שהוא שומר על מדיניות קשוחה ללא רישום ואומר שדלויט ביקרה אותו. עם יותר מ-3,200 שרתים ברחבי יותר מ-100 מדינות, הוא מספק הגנת kill switch, מניעת דליפות DNS, ותשתית שרתים RAM-בלבד. Surfshark בטוח לרוב המשתמשים.
תחום שיפוט וההשלכות שלו על בקשות נתונים
Surfshark העביר את מטה ההנהלה החוקי שלו מקיימן הים הבריטי להולנד ב-2021. הולנד נמצאת בתוך האיחוד האירופי אך מציעה יתרונות ספציפיים לספקי VPN. חוק הולנדי אינו דורש מחברות VPN לשמור על נתוני משתמשים.
הולנד שייכת לאליאנס ה-9 Eyes של שיתוף מודיעין. זה מעורר דאגה בקרב חלק מעדיפי הפרטיות. עם זאת, חברות באליאנס חשובה רק אם הספק מאחסן נתונים שממשלות יכולות לבקש. מדיניות no-logs מאומתת מנטרלת סיכון זה לחלוטין.
אם רשויות הולנדיות מוציאות בקשה משפטית חוקית, Surfshark יכול להעביר רק את מה שיש לו. על פי דוח השקיפות שלו, Surfshark קיבל בקשות ממשלתיות ולא העביר נתונים בכלל. החברה אינה יכולה פיזית להפיק רשומות גלישה, חותמות זמן חיבור או יומני כתובת IP.
היסטוריית ביקורת עצמאית
הביטחון של Deloitte ללא רישום
Surfshark טוענת כי Deloitte ביצעה שתי בדיקות אישור ללא רישומים, שהוכרזו בינואר 2023 וקיבלו דו”ח ביוני 2025. Surfshark הזמינה את שתיהן, והדו”ח מ-2025 הוא נקודתי עם הוצאות היקף מוגדרות, כולל תשתית סטרימינג. לא הצלחנו למצוא את הדו”ח מ-2023 בתחום הציבורי, לכן עיין בבדיקת אישור ללא הרישומים כחשבון משלה של Surfshark.
בדיקות אבטחה
Cure53, חברת סייבר גרמנית, בדקה את תוסף Chrome ו-Firefox של Surfshark בנובמבר 2018 (בדיקת חדירה לבן-קופסה של חמישה ימים וביקורת קוד) וגילתה שני ממצאים הקשורים לאבטחה: בעיה אחת בחומרת נמוכה מחוץ לתוספים עצמם וחולשה אחת בעלת אופי מידע. בדיקת החדירה של SecuRing לאפליקציות האינטרנט, הדסקטופ והנייד של Surfshark ותוסף הדפדפן (24 בפברואר עד 3 באפריל 2025) לא גילתה חולשות קריטיות, וההערכה שלה על תשתית הרשת (1 עד 10 בדצמבר 2025) לא גילתה חולשות בסיכון קריטי וגילתה ממצא אחד בסיכון בינוני (הגדרת SSL/TLS לא תקינה). אפליקציית ה-Android של Surfshark גם עברה בהצלחה הערכת Google MASA בינואר 2025. כל אלה הוזמנו ושולמו עבורם על ידי Surfshark.
משמעות הביקורות הללו
Surfshark מפרסמת יותר מסמכי אבטחה בלתי תלויים מרוב הספקים, אך כל אחד מהם הוזמן על ידי Surfshark. בדיקות האבטחה (Cure53, SecuRing, Google MASA) בוחנות הגנות טכניות, בעוד שעבודת Deloitte בנוגע ללוגים היא התיאור שלה את עצמה של Surfshark למדיניות הלוגים שלה.
פרטי מדיניות הרישום
מדיניות הפרטיות של Surfshark מפרטת בדיוק מה החברה אוספת ומה היא לא אוספת. ההבחנה חשובה יותר מכל טענה שיווקית.
מה Surfshark לא שומר
- היסטוריית גלישה או יעדי תנועה
- כתובות IP המשמשות להתחבר ל-VPN
- חותמות זמן של סשן המראות זמני חיבור או ניתוק
- עוצמת תנועה או צריכת רוחב פס
- שאילתות DNS שבוצעו בעת חיבור
מה Surfshark כן אוסף
Surfshark שומר את כתובת הדוא”ל והסיסמה המוצפנת שלך לניהול חשבון. הוא אוסף מידע חיוב המעובד דרך ספקי תשלום צד שלישי. החברה אוספת נתונים אבחון ממויד וקריאות הכשלים לשיפור ביצועים.
Surfshark גם עוקב אחר נתוני תדירות חיבור מצטברים. זה אומר שהוא יודע כמה פעמים משתמש מתחבר ביום אך לא מתי או היכן. נתונים אלה אינם יכולים לזהות סשנים עיון בודדים או אתרים שבהם בקרו.
תשתית שרתים המבוססת על RAM בלבד
כל 3,200+ שרתי Surfshark פועלים לחלוטין בזיכרון RAM נדיף. זה אומר שכל שרת מוחק את כל הנתונים באופן אוטומטי עם אתחול מחדש. אפילו כיבוש פיזי של שרת לא יניב מידע שמיש. ארכיטקטורה זו הופכת את טענת ה-no-logs של Surfshark לאכיפה טכנית ולא רק מבוססת מדיניות.
תקני הצפנה וגרוטוקולים
Surfshark משתמש בהצפנת AES-256-GCM כצופן ברירת המחדל שלו. תקן זה מגן על תקשורת סודית של ממשלות בעולם. אין התקפה ידועה שיכולה לשבור AES-256 בטכנולוגיית מחשוב עדכנית.
פרוטוקולים זמינים
| פרוטוקול | מהירות | רמת אבטחה | הטוב ביותר לשם |
|---|---|---|---|
| WireGuard | הכי מהיר | גבוה | גלישה יומיומית, סטרימינג |
| OpenVPN UDP | בינוני | מאוד גבוה | תאימות מקסימלית |
| OpenVPN TCP | איטי | מאוד גבוה | רשתות מגבילות |
| IKEv2 | מהיר | גבוה | התקנים ניידים |
WireGuard משמש כפרוטוקול ברירת מחדל ברוב אפליקציות Surfshark. הוא מספק מהירויות מהר יותר בערך 40% מ-OpenVPN תוך שמירה על אבטחה דומה. Surfshark מוסיף מערכת double NAT על גבי WireGuard כדי להתמודד עם מגבלת הפרטיות הידועה שלו סביב הקצאה של כתובת IP סטטית.
OpenVPN נשאר זמין למשתמשים שמעדיפים את רקורדו של 20 שנים. שתי גרסאות UDP ו-TCP משתמשות בעיקול RSA 4096-bit כזקיף 9 לצד הצפנת ערוץ הנתונים AES-256.
התנהגות Kill Switch והגנת DNS Leak
Surfshark כולל kill switch ביישומי Windows, macOS, iOS, Android ו-Linux. התכונה חוסמת את כל תנועת האינטרנט אם חיבור ה-VPN מנותק בלתי צפוי. זה מונע את כתובת ה-IP האמיתית שלך מלעלות בזמן התנתקויות קצרות.
ה-kill switch פועל ברמת המערכת בפלטפורמות שולחן עבודה. הוא מיירט תנועה בשקע הרשת לפני שחבילות יכולות להימלט ללא הצפנה. יישומים ניידים משתמשים ב-API ספציפי לפלטפורמה כדי להשיג הגנה דומה בתוך מגבלות OS.
הגנת DNS Leak
Surfshark מפעיל DNS פרטי על כל שרת ברשת שלו. כל שאילתות DNS מסלול דרך מנהרות מוצפנות לפותרי Surfshark. זה מבטל סיכוני DNS leaks מספקי DNS של צד שלישי כמו ISP שלך.
בדיקות עצמאיות ב-dnsleaktest.com וב-ipleak.net מראות באופן עקבי אפס DNS leaks על פני אפשרויות פרוטוקול של Surfshark. הגנת IPv6 leak מופעלת כברירת מחדל, חוסמת תנועת IPv6 שיכולה לעקוף את מנהרת IPv4 VPN.
אירועי אבטחה בעבר
Surfshark לא סבלה מפרצת נתונים מאומתת או פשרה בשרתים נכון לתחילת 2025. לא הופיעו נתוני משתמשים בנתונים ציבוריים של פרצות הקשורים לתשתית Surfshark.
ב-2020, חוקרי אבטחה הסירו דגל על פגיעות אפשריות ביישום Windows של Surfshark. הבעיה כללה ספריית OpenSSL מיושנת שיכלה בתיאוריה לאפשר הסלקציה של הרשאות. Surfshark הוציאה תיקייה תוך 48 שעות מהגילוי. לא נתועדה ניצול בטבר.
בדיקת Cure53 משנת 2018 בהרחבות דיווחה על שתי ממצאים הקשורים לאבטחה, אחד בדרגת Low ואחד מידע. Surfshark מייחסת את הזכות לתוכנית ה-Bug Bounty שלה בתפיסת בעיות מוקדם. החברה משלמת לחוקרים חיצוניים שחושפים בעיות תקפות בדרך אחראית.
תכונות אבטחה ייחודיות ספציפיות ל-Surfshark
CleanWeb
CleanWeb חוסמת פרסומות, עוקבים ותחומי malware ברמת DNS. היא מנעה יותר מ-1 מיליארד ניסיונות מעקב על פני בסיס המשתמשים שלה ב-2023. התכונה פועלת ללא התקנת הרחבות דפדפן נפרדות.
MultiHop (Double VPN)
MultiHop מסלול תנועה דרך 2 שרתי VPN בחוקים שונים בו-זמנית. זה מוסיף שכבת הצפנה שנייה ויוצר התקפות מתאם תנועה משמעותית יותר קשות. משתמשים בוחרים מצמידי שרתים שנקבעו מראש או יוצרים שילובים מותאמים אישית.
טכנולוגיית Nexus
Nexus של Surfshark מחברת משתמשים לרשת השרתים השלמה שלה ולא לשרת יחיד. תנועה נכנסת דרך שרת יחיד ויכולה לצאת דרך אחר באמצעות ניתוב SDN. זה מפחית זמן השהיה תוך שיפור סיבוב IP וחלוקה עומס על פני 3,200+ שרתים.
Alternative ID
Alternative ID יוצר כתובות דוא”ל חד-פעמיות וקיים אונליין מזויפים. משתמשים יכולים להירשם לשירותים ללא חשיפת מידע אישי אמיתי. תכונה זו מפרידה Surfshark מתחרותים המתמקדים רק בפרטיות ברמת חיבור.
Rotating IP
Surfshark משנה את כתובת ה-IP הגלויה שלך כל 5 עד 10 דקות ללא ניתוק מושת VPN. החיבור שלך נשאר פעיל בעוד טביעת הרגל הדיגיטלית שלך משתנה ברציפות. זה הופך מעקב לטווח ארוך על אתרים לחזק במידה ניכרת יותר.
משאבים לדף זה
תרשימים ותמונות עזר מהמחקר שלנו, חינמיים לצפייה ושיתוף.
שאלות נפוצות
האם Surfshark באמת בטוח לשימוש?
כן, Surfshark משיג ניקוד אמון של 85/100 של VPN.com. הוא פועל תחת משפט הולנד, משתמש בהצפנת AES-256-GCM, ו-Surfshark אומר כי Deloitte ביקרה את מדיניות ה-no-logs שלו. בשילוב עם שרתים ב-RAM בלבד ברחבי רשת שרתים של 3,200+ ועם kill switch עובד, Surfshark בטוח לרוב המשתמשים.
מה פירוש תחום השיפוט של Surfshark בהולנד עבור בקשות נתונים של ממשלות?
הולנד לא דורשת מחברות VPN לשמור על נתוני משתמשים, למרות ששייכת לאליאנס ה-9 Eyes של שיתוף מודיעין. Surfshark העביר את מטה ההנהלה החוקי שלה מקיימן הים הבריטי להולנד ב-2021. דוח השקיפות שלה מראה שקיבלה בקשות ממשלתיות ולא העביר נתונים, מכיוון שמדיניות no-logs מאומתת משאירה כלום להעברה.
מה אמרה Deloitte לגבי מדיניות ה-no-logs של Surfshark?
Surfshark אומרת כי Deloitte ביצעה עסקות הבטחה של no-logs שהוכרזו בינואר 2023 ודווחו ביוני 2025. דוח 2025 מסיק כי מערכות ה-IT והפעולות של Surfshark מוכנות בכל ההיבטים החומריים בהתאם לתיאור שלה שלה של מדיניות ה-no-logs. זהו דוח בזמן מסוים, אינו כולל תשתית streaming ותחומים אחרים, והוא הוזמן על ידי Surfshark. לא הצלחנו למצוא את דוח 2023 בפומבי.
מה גילתה Cure53 בביקורת Surfshark שלה?
Cure53, חברת סייבר גרמנית, בדקה את הרחבות Chrome ו-Firefox של Surfshark בנובמבר 2018 ודיווחה על שתי ממצאים הרלוונטיים לאבטחה: בעיה אחת בחומרת Low שמחוץ להרחבות עצמן וחולשה אחת מידעית. בנפרד, בדיקות infiltration של SecuRing מ-2025 על האפליקציות והתשתית הרשת של Surfshark לא מצאו כל פגיעויות קריטיות.
איזה מידע Surfshark בעצם אוסף מהמשתמשים?
Surfshark שומר את כתובת הדוא”ל וסיסמה מוצפנת שלך לניהול חשבון, בתוספת פרטי חיוב המעובדים דרך ספקי תשלום של צד שלישי. הוא גם אוסף נתונים אבחון ממויד, קריאות הכשלים, ותדירות חיבור מצטברת, כלומר כמה פעמים בחברתך מתחברים ביום, לא מתי, היכן או אילו אתרים בקרו. היסטוריית גלישה, כתובות IP וחאילתות DNS לעולם לא נשמרות.
כיצד אינפרקטורת השרתים של Surfshark שפועלת רק על RAM מגנה על נתוני המשתמש?
כל אחד מ-3,200+ השרתים של Surfshark פועל כולו על זיכרון RAM נדיף ולא על דיסקים קשיחים, ומוחק את כל הנתונים באופן אוטומטי בעת הפעלה מחדש. תפיסה פיזית של שרת לא תיתן אפוא אפילו יומן שמיש, רשומות חיבור או היסטוריית IP. ארכיטקטורה זו הופכת את הטענה של Surfshark ללא רישום ליישומה מבחינה טכנית במקום רק הבטחה מבוססת על מדיניות.
אילו הצפנה וגרוטוקולים תומכים בטענות הביטחון של Surfshark?
Surfshark מעדיף הצפנת AES-256-GCM משולבת עם WireGuard, שפועל בערך 40% מהר יותר מ-OpenVPN תוך שמירה על אבטחה דומה. Surfshark מזוג מערכת double NAT על גבי WireGuard כדי להתמודד עם מגבלת הפרטיות הידועה של IP סטטית. OpenVPN UDP/TCP ו-IKEv2 נשארים זמינים גם כן, שניהם משתמשים במפתחות handshake RSA 4096-bit לצד הצפנת ערוץ נתונים AES-256.
כיצד יכול אני לאשר שה-kill switch של Surfshark פועל בעצם?
כופה-נתק את ה-Wi-Fi שלך או בחר הוצאה ethernet עם-הופעה בעוד מחובר לשרת Surfshark; kill switch שעובד עוצר את כל תנועת האינטרנט באופן מיידי במקום לחזור לחיבור הלא מוגן שלך. ב-Windows, macOS ו-Linux ההחלפה פועלת ברמת שקע הרשת, בעוד iOS ו-Android משתמשות ב-API ספציפי לפלטפורמה כדי להשיג הגנה דומה בתוך מגבלות OS.
האם Surfshark אי פעם סבלה מפרצת נתונים?
לא, Surfshark לא סבלה מפרצת נתונים מאומתת או פשרה בשרתים נכון לתחילת 2025, ושום נתוני משתמשים הקשורים לתשתית שלה לא הופיעו בנתונים ציבוריים של פרצות. ב-2020, חוקרים הסירו דגל על ספריית OpenSSL מיושנת ביישום Windows שיכלה בתיאוריה לאפשר הסלקציה של הרשאות; Surfshark תיקנה אותה תוך 48 שעות עם ניצול מתועד.
מה ההבדל בין תכונות MultiHop ו-Nexus של Surfshark?
MultiHop מסלול התנועה דרך 2 שרתי VPN בחוקים שונים בו-זמנית, מוסיף שכבת הצפנה שנייה שהופכת התקפות מתאם תנועה לקשות יותר. Nexus במקום זאת מחברת אותך לרשת השרתים השלמה של Surfshark תוך שימוש בניתוב SDN, המאפשר תנועה להיכנס דרך שרת אחד ולצאת דרך אחר, מה שמשפר סיבוב IP וחלוקה עומס על פני רשת השרתים של 3,200+.
האם כל הטכנולוגיה ההצפנה והפרטיות הזו מאטה את Surfshark?
לא באופן משמעותי. Surfshark דורג ב־#4 מתוך 22 בלבורטוריית המהירות שלנו, מתוך בדיקות של צדדים שלישיים שפורסמו, למרות שהוא פועל עם הצפנת AES-256-GCM ושכבת double NAT על גבי WireGuard. WireGuard עצמו פועל בערך 40% יותר מהר מ־OpenVPN תוך שמירה על אבטחה דומה, כך ששכבת הפרטיות הנוספת לא מקטינה משמעותית את הביצועים בעולם האמיתי.
האם אוכל לקבל החזר כספי אם אבטחת Surfshark לא עומדת בציפיותיי?
כן, Surfshark תומכת בכל תכנית עם ערבות החזר כספי לתקופה של 30 יום, מה שנותן לך חודש שלם לבדיקת מתג ההנתקה, שרתים בזיכרון RAM בלבד, וטענות ללא רישום לפני התחייבות. זה חל ללא קשר לאיזה שכבת תכנית אתה בוחר, מהזולה ביותר ב-$2.49/חודש בתכניתך לטווח הארוך ביותר עד חבילות אבטחה משולבות.
האם הגנה על יותר מכשירים בחשבון אחד מגבירה את החשיפה שלי?
לא. Surfshark מאפשרת חיבורי מכשיר בו-זמניים ללא הגבלה בחשבון יחיד, וכל אחד מהם נהנה מאותה מדיניות no-logs ותשתית שרתים RAM-only. מכיוון ש-Surfshark לא שומרת היסטוריית גלישה, כתובות IP או חותמות זמן של הפעלות בשום שרת, הוספת יותר מכשירים תחת חשבון אחד לא יוצרת טביעת רגל נתונים נוספת.
מה עלי לעשות אם חושדתי ב-DNS leak ב-Surfshark?
הריצ בדיקה ב-dnsleaktest.com או ipleak.net בעוד מחובר; בדיקות עצמאיות מראות באופן עקבי אפס DNS leaks על פני אפשרויות הפרוטוקול של Surfshark. Surfshark מסלול את כל שאילתות DNS דרך מנהרות מוצפנות לפותרי DNS הפרטי שלה על כל שרת, והגנת IPv6 leak מופעלת כברירת מחדל כדי לחסום תנועת IPv6 מעקיפה מנהרה IPv4.
