האם Surfshark בטוח? ניתוח אבטחה, פרטיות ואודיט
האם Surfshark בטוח? תוצאות אודיט עצמאיות, פרוטוקולי הצפנה, ניתוח תחום שיפוט, בדיקת kill switch ואימות מדיניות no-logs.
VPN-ים הבטוחים ביותר
האם Surfshark בטוח? הערכה ישירה
Surfshark מקבל ציון אמון של 85/100. הוא פועל תחת תחום שיפוט של הולנד, משתמש בהצפנת AES-256-GCM, ושומר על מדיניות strict no-logs שאומתה על ידי אודיטים עצמאיים מ-Deloitte. עם 3,200+ שרתים ב-100+ מדינות, הוא מספק הגנת kill switch, מניעת DNS leaks, ותשתית שרתים המבוססת על RAM בלבד. Surfshark בטוח עבור רוב המשתמשים.
תחום שיפוט וההשלכות שלו על בקשות נתונים
Surfshark העביר את מטה ההנהלה החוקי שלו מקיימן הים הבריטי להולנד ב-2021. הולנד נמצאת בתוך האיחוד האירופי אך מציעה יתרונות ספציפיים לספקי VPN. חוק הולנדי אינו דורש מחברות VPN לשמור על נתוני משתמשים.
הולנד שייכת לאליאנס ה-9 Eyes של שיתוף מודיעין. זה מעורר דאגה בקרב חלק מעדיפי הפרטיות. עם זאת, חברות באליאנס חשובה רק אם הספק מאחסן נתונים שממשלות יכולות לבקש. מדיניות no-logs מאומתת מנטרלת סיכון זה לחלוטין.
אם רשויות הולנדיות מוציאות בקשה משפטית חוקית, Surfshark יכול להעביר רק את מה שיש לו. על פי דוח השקיפות שלו, Surfshark קיבל בקשות ממשלתיות ולא העביר נתונים בכלל. החברה אינה יכולה פיזית להפיק רשומות גלישה, חותמות זמן חיבור או יומני כתובת IP.
היסטוריית אודיט עצמאי
אודיט Deloitte No-Logs
Deloitte סיימה אודיט עצמאי של תשתית ה-no-logs של Surfshark ב-2023. חברת Big Four בחנה תצורות שרתים, תהליכי פריסה וההליכים הפנימיים להטיפול בנתונים. Deloitte אישרה שתשתית Surfshark עומדת בהתאמה עם מדיניית ה-no-logs המוצהרת שלה.
אודיט Surfshark זה עקב בחינה קודמת משנת 2022 על ידי Deloitte הכסת אותו ההיקף. שתי ההערכות מצאו ללא עדות של רישום פעילות משתמשים על שום שרת.
אודיט Cure53 Security
Cure53, חברת קיברנטיקה גרמנית, ביצעה אודיט על הרחבות הדפדפן של Surfshark ב-2018. הצוות זיהה 2 פגיעויות קריטיות, 2 בעלות חומרה גבוהה ו-2 בעלות חומרה בינונית. Surfshark תיקנה את כל 6 הבעיות לפני שדוח האודיט פורסם.
Cure53 ערכה גם הערכת המשך של תשתית השרתים של Surfshark ב-2021. בדיקה זו לא מצאה פגיעויות קריטיות. החברה ציינה שהעמדת הביטחון של Surfshark השתפרה משמעותית מאז הבחינה הראשונה.
המשמעות של אודיטים אלה
שתי חברות נפרדות אימתו כעת את טענות הפרטיות והביטחון של Surfshark. Deloitte התמקדה בנוהלי רישום בעוד Cure53 בדקה הגנות טכניות. ביחד, אודיטים אלה מספקים ביטחון חזק יותר מכל אחד לבדו.
פרטי מדיניות הרישום
מדיניות הפרטיות של Surfshark מפרטת בדיוק מה החברה אוספת ומה היא לא אוספת. ההבחנה חשובה יותר מכל טענה שיווקית.
מה Surfshark לא שומר
- היסטוריית גלישה או יעדי תנועה
- כתובות IP המשמשות להתחבר ל-VPN
- חותמות זמן של סשן המראות זמני חיבור או ניתוק
- עוצמת תנועה או צריכת רוחב פס
- שאילתות DNS שבוצעו בעת חיבור
מה Surfshark כן אוסף
Surfshark שומר את כתובת הדוא”ל והסיסמה המוצפנת שלך לניהול חשבון. הוא אוסף מידע חיוב המעובד דרך ספקי תשלום צד שלישי. החברה אוספת נתונים אבחון ממויד וקריאות הכשלים לשיפור ביצועים.
Surfshark גם עוקב אחר נתוני תדירות חיבור מצטברים. זה אומר שהוא יודע כמה פעמים משתמש מתחבר ביום אך לא מתי או היכן. נתונים אלה אינם יכולים לזהות סשנים עיון בודדים או אתרים שבהם בקרו.
תשתית שרתים המבוססת על RAM בלבד
כל 3,200+ שרתי Surfshark פועלים לחלוטין בזיכרון RAM נדיף. זה אומר שכל שרת מוחק את כל הנתונים באופן אוטומטי עם אתחול מחדש. אפילו כיבוש פיזי של שרת לא יניב מידע שמיש. ארכיטקטורה זו הופכת את טענת ה-no-logs של Surfshark לאכיפה טכנית ולא רק מבוססת מדיניות.
תקני הצפנה וגרוטוקולים
Surfshark משתמש בהצפנת AES-256-GCM כצופן ברירת המחדל שלו. תקן זה מגן על תקשורת סודית של ממשלות בעולם. אין התקפה ידועה שיכולה לשבור AES-256 בטכנולוגיית מחשוב עדכנית.
פרוטוקולים זמינים
| פרוטוקול | מהירות | רמת אבטחה | הטוב ביותר לשם |
|---|---|---|---|
| WireGuard | הכי מהיר | גבוה | גלישה יומיומית, סטרימינג |
| OpenVPN UDP | בינוני | מאוד גבוה | תאימות מקסימלית |
| OpenVPN TCP | איטי | מאוד גבוה | רשתות מגבילות |
| IKEv2 | מהיר | גבוה | התקנים ניידים |
WireGuard משמש כפרוטוקול ברירת מחדל ברוב אפליקציות Surfshark. הוא מספק מהירויות מהר יותר בערך 40% מ-OpenVPN תוך שמירה על אבטחה דומה. Surfshark מוסיף מערכת double NAT על גבי WireGuard כדי להתמודד עם מגבלת הפרטיות הידועה שלו סביב הקצאה של כתובת IP סטטית.
OpenVPN נשאר זמין למשתמשים שמעדיפים את רקורדו של 20 שנים. שתי גרסאות UDP ו-TCP משתמשות בעיקול RSA 4096-bit כזקיף 9 לצד הצפנת ערוץ הנתונים AES-256.
התנהגות Kill Switch והגנת DNS Leak
Surfshark כולל kill switch ביישומי Windows, macOS, iOS, Android ו-Linux. התכונה חוסמת את כל תנועת האינטרנט אם חיבור ה-VPN מנותק בלתי צפוי. זה מונע את כתובת ה-IP האמיתית שלך מלעלות בזמן התנתקויות קצרות.
ה-kill switch פועל ברמת המערכת בפלטפורמות שולחן עבודה. הוא מיירט תנועה בשקע הרשת לפני שחבילות יכולות להימלט ללא הצפנה. יישומים ניידים משתמשים ב-API ספציפי לפלטפורמה כדי להשיג הגנה דומה בתוך מגבלות OS.
הגנת DNS Leak
Surfshark מפעיל DNS פרטי על כל שרת ברשת שלו. כל שאילתות DNS מסלול דרך מנהרות מוצפנות לפותרי Surfshark. זה מבטל סיכוני DNS leaks מספקי DNS של צד שלישי כמו ISP שלך.
בדיקות עצמאיות ב-dnsleaktest.com וב-ipleak.net מראות באופן עקבי אפס DNS leaks על פני אפשרויות פרוטוקול של Surfshark. הגנת IPv6 leak מופעלת כברירת מחדל, חוסמת תנועת IPv6 שיכולה לעקוף את מנהרת IPv4 VPN.
אירועי אבטחה בעבר
Surfshark לא סבלה מפרצת נתונים מאומתת או פשרה בשרתים נכון לתחילת 2025. לא הופיעו נתוני משתמשים בנתונים ציבוריים של פרצות הקשורים לתשתית Surfshark.
ב-2020, חוקרי אבטחה הסירו דגל על פגיעות אפשריות ביישום Windows של Surfshark. הבעיה כללה ספריית OpenSSL מיושנת שיכלה בתיאוריה לאפשר הסלקציה של הרשאות. Surfshark הוציאה תיקייה תוך 48 שעות מהגילוי. לא נתועדה ניצול בטבר.
אודיט Cure53 משנת 2018 מייצג את גילוי הפגיעות המשמעותי ביותר. אותן 6 ממצאים בהרחבות הדפדפן הוסדרו לפני גילוי ציבורי. Surfshark מייחסת את תוכנית ה-bug bounty שלה לתפיסת בעיות מוקדם. החברה משלמת לחוקרים חיצוניים שחושפים פגיעויות חוקיות באחריות.
תכונות אבטחה ייחודיות ספציפיות ל-Surfshark
CleanWeb
CleanWeb חוסמת פרסומות, עוקבים ותחומי malware ברמת DNS. היא מנעה יותר מ-1 מיליארד ניסיונות מעקב על פני בסיס המשתמשים שלה ב-2023. התכונה פועלת ללא התקנת הרחבות דפדפן נפרדות.
MultiHop (Double VPN)
MultiHop מסלול תנועה דרך 2 שרתי VPN בחוקים שונים בו-זמנית. זה מוסיף שכבת הצפנה שנייה ויוצר התקפות מתאם תנועה משמעותית יותר קשות. משתמשים בוחרים מצמידי שרתים שנקבעו מראש או יוצרים שילובים מותאמים אישית.
טכנולוגיית Nexus
Nexus של Surfshark מחברת משתמשים לרשת השרתים השלמה שלה ולא לשרת יחיד. תנועה נכנסת דרך שרת יחיד ויכולה לצאת דרך אחר באמצעות ניתוב SDN. זה מפחית זמן השהיה תוך שיפור סיבוב IP וחלוקה עומס על פני 3,200+ שרתים.
Alternative ID
Alternative ID יוצר כתובות דוא”ל חד-פעמיות וקיים אונליין מזויפים. משתמשים יכולים להירשם לשירותים ללא חשיפת מידע אישי אמיתי. תכונה זו מפרידה Surfshark מתחרותים המתמקדים רק בפרטיות ברמת חיבור.
Rotating IP
Surfshark משנה את כתובת ה-IP הגלויה שלך כל 5 עד 10 דקות ללא ניתוק מושת VPN. החיבור שלך נשאר פעיל בעוד טביעת הרגל הדיגיטלית שלך משתנה ברציפות. זה הופך מעקב לטווח ארוך על אתרים לחזק במידה ניכרת יותר.
משאבים לדף זה
תרשימים ותמונות עזר מהבדיקות שלנו, לצפייה ושיתוף חופשי.
שאלות נפוצות
האם Surfshark באמת בטוח לשימוש?
כן, Surfshark מקבל ציון אמון של 85/100 בבדיקות שלנו. הוא פועל תחת תחום שיפוט של הולנד, משתמש בהצפנת AES-256-GCM, ומדיניית ה-no-logs שלו אומתה על ידי Deloitte ב-2022 וב-2023. בשילוב עם שרתים המבוססים על RAM על פני רשת השרתים של 3,200+ ו-kill switch שעובד, Surfshark בטוח עבור רוב המשתמשים.
מה פירוש תחום השיפוט של Surfshark בהולנד עבור בקשות נתונים של ממשלות?
הולנד לא דורשת מחברות VPN לשמור על נתוני משתמשים, למרות ששייכת לאליאנס ה-9 Eyes של שיתוף מודיעין. Surfshark העביר את מטה ההנהלה החוקי שלה מקיימן הים הבריטי להולנד ב-2021. דוח השקיפות שלה מראה שקיבלה בקשות ממשלתיות ולא העביר נתונים, מכיוון שמדיניות no-logs מאומתת משאירה כלום להעברה.
מה אודיטי Deloitte no-logs של Surfshark מצאו בעצם?
Deloitte, חברת חשבונאות Big Four, ביצעה אודיט על תשתית ה-no-logs של Surfshark ב-2022 ושוב ב-2023, בחנה תצורות שרתים והליכים פנימיים להטיפול בנתונים. שתי הערכות מצאו ללא עדות של רישום פעילות משתמשים על שום שרת. זה נותן ל-Surfshark שתי אימות ללא תיעוד שנתיות רציפות מאותו מבקר גדול, ראיות חזקות יותר מאודיט יחיד.
אילו פגיעויות מצאה Cure53 במהלך אודיטי Surfshark שלה?
Cure53, חברת קיברנטיקה גרמנית, ביצעה אודיט על הרחבות הדפדפן של Surfshark ב-2018 ומצאה 2 פגיעויות קריטיות, 2 בעלות חומרה גבוהה ו-2 בעלות חומרה בינונית, כולן תוקנו לפני הפרסום של הדוח. בדיקת המשך ב-2021 בחנה את תשתית השרתים במקום זאת ולא מצאה פגיעויות קריטיות, כשהערה של Cure53 שהעמדת הביטחון של Surfshark השתפרה משמעותית מאז 2018.
איזה מידע Surfshark בעצם אוסף מהמשתמשים?
Surfshark שומר את כתובת הדוא”ל וסיסמה מוצפנת שלך לניהול חשבון, בתוספת פרטי חיוב המעובדים דרך ספקי תשלום של צד שלישי. הוא גם אוסף נתונים אבחון ממויד, קריאות הכשלים, ותדירות חיבור מצטברת, כלומר כמה פעמים בחברתך מתחברים ביום, לא מתי, היכן או אילו אתרים בקרו. היסטוריית גלישה, כתובות IP וחאילתות DNS לעולם לא נשמרות.
כיצד תשתית שרתים המבוססת על RAM של Surfshark מגנה על נתוני משתמשים?
כל אחד מ-3,200+ שרתי Surfshark פועל לחלוטין בזיכרון RAM נדיף ולא כונני קשיחים, מוחק את כל הנתונים באופן אוטומטי בעל אתחול מחדש. כיבוש פיזי של שרת לא יניב רשומות שמיש, רשומות חיבור או היסטוריית IP. ארכיטקטורה זו, המגובה על ידי אודיטי ה-no-logs של Deloitte, הופכת את טענת ה-no-logs של Surfshark לאכיפה טכנית ולא רק הבטחת מדיניות.
אילו הצפנה וגרוטוקולים תומכים בטענות הביטחון של Surfshark?
Surfshark מעדיף הצפנת AES-256-GCM משולבת עם WireGuard, שפועל בערך 40% מהר יותר מ-OpenVPN תוך שמירה על אבטחה דומה. Surfshark מזוג מערכת double NAT על גבי WireGuard כדי להתמודד עם מגבלת הפרטיות הידועה של IP סטטית. OpenVPN UDP/TCP ו-IKEv2 נשארים זמינים גם כן, שניהם משתמשים במפתחות handshake RSA 4096-bit לצד הצפנת ערוץ נתונים AES-256.
כיצד יכול אני לאשר שה-kill switch של Surfshark פועל בעצם?
כופה-נתק את ה-Wi-Fi שלך או בחר הוצאה ethernet עם-הופעה בעוד מחובר לשרת Surfshark; kill switch שעובד עוצר את כל תנועת האינטרנט באופן מיידי במקום לחזור לחיבור הלא מוגן שלך. ב-Windows, macOS ו-Linux ההחלפה פועלת ברמת שקע הרשת, בעוד iOS ו-Android משתמשות ב-API ספציפי לפלטפורמה כדי להשיג הגנה דומה בתוך מגבלות OS.
האם Surfshark אי פעם סבלה מפרצת נתונים?
לא, Surfshark לא סבלה מפרצת נתונים מאומתת או פשרה בשרתים נכון לתחילת 2025, ושום נתוני משתמשים הקשורים לתשתית שלה לא הופיעו בנתונים ציבוריים של פרצות. ב-2020, חוקרים הסירו דגל על ספריית OpenSSL מיושנת ביישום Windows שיכלה בתיאוריה לאפשר הסלקציה של הרשאות; Surfshark תיקנה אותה תוך 48 שעות עם ניצול מתועד.
מה ההבדל בין תכונות MultiHop ו-Nexus של Surfshark?
MultiHop מסלול התנועה דרך 2 שרתי VPN בחוקים שונים בו-זמנית, מוסיף שכבת הצפנה שנייה שהופכת התקפות מתאם תנועה לקשות יותר. Nexus במקום זאת מחברת אותך לרשת השרתים השלמה של Surfshark תוך שימוש בניתוב SDN, המאפשר תנועה להיכנס דרך שרת אחד ולצאת דרך אחר, מה שמשפר סיבוב IP וחלוקה עומס על פני רשת השרתים של 3,200+.
האם כל הצפנה וטכנולוגיית הפרטיות האלה מאטות את Surfshark?
לא משמעותיות. Surfshark דירוג #1 מ-22 ב-Speed Lab שלנו, מצטברות מיםעבודות עצמאיים, למרות שפועל הצפנת AES-256-GCM ושכבת double NAT על גבי WireGuard. WireGuard עצמו פועל בערך 40% מהר יותר מ-OpenVPN תוך שמירה על אבטחה דומה, כך ששכבת הפרטיות התוספת לא מעטה בהשפעה משמעותית על התפוקה בעולם האמיתי.
האם יכול אני לקבל החזר אם אבטחת Surfshark לא עומדת בציפיות שלי?
כן, Surfshark תומכת בכל תוכנית עם ערובת 30 יום, ונותנת לך חודש מלא כדי לבדוק את ה-kill switch שלה, שרתים המבוססים על RAM וטענות no-logs מאומתות לפני התחייבות. זה חל ללא קשר לרמת התוכנית שאתה בוחר, מהזול ביותר ב-$1.99/חודש בתוכנית התנאי הארוכה שלה ועד דרך חבילות הביטחון המשולבות.
האם הגנה על יותר התקנים על חשבון אחד מגבירה את החשיפה שלי?
לא. Surfshark מאפשר חיבורים בו-זמניים בלתי מוגבלים של התקנים על חשבון יחיד, וכל אחד מהם נהנה מאותה מדיניית no-logs מאומתת ותשתית שרתים המבוססת על RAM. מכיוון שSurfshark לא שומר היסטוריית גלישה, כתובות IP או חותמות זמן של סשן על שום שרת, הוספת התקנים יותר תחת חשבון אחד לא יוצרת טביעת רגל נתונים נוספת.
מה עלי לעשות אם חושדתי ב-DNS leak ב-Surfshark?
הריצ בדיקה ב-dnsleaktest.com או ipleak.net בעוד מחובר; בדיקות עצמאיות מראות באופן עקבי אפס DNS leaks על פני אפשרויות הפרוטוקול של Surfshark. Surfshark מסלול את כל שאילתות DNS דרך מנהרות מוצפנות לפותרי DNS הפרטי שלה על כל שרת, והגנת IPv6 leak מופעלת כברירת מחדל כדי לחסום תנועת IPv6 מעקיפה מנהרה IPv4.
