Apakah Surfshark Aman? Analisis Keamanan, Privasi & Audit

Apakah Surfshark aman? Hasil audit independen, protokol enkripsi, analisis yurisdiksi, pengujian kill switch, dan verifikasi kebijakan no-logs.

··9 menit baca

Apakah Surfshark Aman? Penilaian Langsung

#7 / 22 3,200+ server 100+ negara Jaminan uang kembali 30 hari

Surfshark memperoleh skor kepercayaan 85/100. Beroperasi di bawah yurisdiksi Belanda, menggunakan enkripsi AES-256-GCM, dan mempertahankan kebijakan no-logs yang ketat yang diverifikasi oleh audit independen dari Deloitte. Dengan 3.200+ server di lebih dari 100 negara, menyediakan perlindungan kill switch, pencegahan DNS leak, dan infrastruktur server RAM-only. Surfshark aman untuk sebagian besar pengguna.

Yurisdiksi dan Artinya untuk Permintaan Data

Surfshark memindahkan kantor pusat hukumnya dari Kepulauan Virgin Inggris ke Belanda pada tahun 2021. Belanda berada di dalam Uni Eropa tetapi menawarkan keuntungan khusus bagi penyedia VPN. Hukum Belanda tidak mengharuskan perusahaan VPN untuk menyimpan data pengguna.

Belanda termasuk dalam aliansi berbagi intelijen 9 Eyes. Hal ini membuat beberapa advokat privasi khawatir. Namun, keanggotaan aliansi hanya penting jika penyedia menyimpan data yang dapat diminta oleh pemerintah. Kebijakan no-logs yang diverifikasi sepenuhnya mengatasi risiko ini.

Jika otoritas Belanda mengeluarkan permintaan hukum yang sah, Surfshark hanya dapat menyerahkan apa yang dimilikinya. Menurut laporan transparansinya, Surfshark telah menerima permintaan pemerintah dan mematuhi nol transfer data. Perusahaan secara fisik tidak dapat menghasilkan catatan penelusuran, stempel waktu koneksi, atau log alamat IP.

Riwayat Audit Independen

Audit No-Logs Deloitte

Deloitte menyelesaikan audit independen infrastruktur no-logs Surfshark pada tahun 2023. Firma Big Four memeriksa konfigurasi server, proses deployment, dan prosedur penanganan data internal. Deloitte mengkonfirmasi bahwa infrastruktur Surfshark sejalan dengan kebijakan no-logs yang diklaim.

Audit Surfshark ini mengikuti pemeriksaan sebelumnya tahun 2022 oleh Deloitte yang mencakup ruang lingkup yang sama. Kedua penilaian menemukan tidak ada bukti logging aktivitas pengguna di server mana pun.

Audit Keamanan Cure53

Cure53, sebuah firma keamanan siber Jerman, mengaudit ekstensi browser Surfshark pada tahun 2018. Tim mengidentifikasi 2 kerentanan kritis, 2 dengan tingkat keparahan tinggi, dan 2 dengan tingkat keparahan menengah. Surfshark menambal semua 6 masalah sebelum laporan audit dipublikasikan.

Cure53 juga melakukan penilaian lanjutan infrastruktur server Surfshark pada tahun 2021. Tinjauan itu menemukan tidak ada kerentanan kritis. Firma mencatat bahwa postur keamanan Surfshark telah meningkat secara signifikan sejak pemeriksaan awal.

Apa Arti Audit Ini

Dua firma terpisah sekarang telah memvalidasi klaim privasi dan keamanan Surfshark. Deloitte fokus pada praktik logging sementara Cure53 menguji pertahanan teknis. Bersama-sama, audit ini memberikan jaminan yang lebih kuat daripada salah satu saja.

Detail Kebijakan Logging

Kebijakan privasi Surfshark menentukan dengan tepat apa yang dikumpulkan perusahaan dan apa yang tidak dikumpulkan. Perbedaannya lebih penting daripada klaim pemasaran apa pun.

Apa yang Surfshark TIDAK Simpan

  • Riwayat penelusuran atau tujuan lalu lintas
  • Alamat IP yang digunakan untuk terhubung ke VPN
  • Stempel waktu sesi yang menunjukkan waktu koneksi atau pemutusan
  • Volume lalu lintas jaringan atau konsumsi bandwidth
  • Kueri DNS yang dilakukan saat terhubung

Apa yang Surfshark LAKUKAN Kumpulkan

Surfshark menyimpan alamat email dan sandi terenkripsi untuk manajemen akun. Mengumpulkan informasi penagihan yang diproses melalui penyedia pembayaran pihak ketiga. Perusahaan mengumpulkan data diagnostik dan laporan crash yang dianonimkan untuk peningkatan kinerja.

Surfshark juga melacak data frekuensi koneksi gabungan. Ini berarti tahu berapa kali pengguna terhubung per hari tetapi bukan kapan atau di mana. Data ini tidak dapat mengidentifikasi sesi penelusuran individual atau situs web yang dikunjungi.

Infrastruktur Server RAM-Only

Semua 3.200+ server Surfshark berjalan sepenuhnya pada memori RAM yang mudah menguap. Ini berarti setiap server menghapus semua data secara otomatis saat startup ulang. Bahkan penyitaan server fisik tidak akan menghasilkan informasi yang dapat digunakan. Arsitektur ini membuat klaim no-logs Surfshark dapat ditegakkan secara teknis daripada hanya berbasis kebijakan.

Standar Enkripsi dan Protokol

Surfshark menggunakan enkripsi AES-256-GCM sebagai cipher defaultnya. Standar ini melindungi komunikasi rahasia pemerintah di seluruh dunia. Tidak ada serangan yang diketahui dapat memecahkan AES-256 dengan teknologi komputasi saat ini.

Protokol Tersedia

ProtokolKecepatanTingkat KeamananTerbaik Untuk
WireGuardTercepatTinggiPenelusuran harian, streaming
OpenVPN UDPSedangSangat TinggiKompatibilitas maksimal
OpenVPN TCPLebih LambatSangat TinggiJaringan yang Membatasi
IKEv2CepatTinggiPerangkat mobile

WireGuard berfungsi sebagai protokol default pada sebagian besar aplikasi Surfshark. Memberikan kecepatan sekitar 40% lebih cepat dari OpenVPN sambil mempertahankan keamanan yang sebanding. Surfshark menambahkan sistem double NAT di atas WireGuard untuk mengatasi keterbatasan privasi yang diketahui seputar penetapan IP statis.

OpenVPN tetap tersedia bagi pengguna yang lebih suka rekam jejaknya selama 20 tahun. Kedua varian UDP dan TCP menggunakan kunci handshake RSA 4096-bit bersama dengan enkripsi saluran data AES-256.

Perilaku Kill Switch dan Perlindungan DNS Leak

Surfshark menyertakan kill switch pada aplikasi Windows, macOS, iOS, Android, dan Linux. Fitur ini memblokir semua lalu lintas internet jika koneksi VPN putus secara tiba-tiba. Ini mencegah alamat IP nyata Anda bocor selama pemutusan singkat.

Kill switch beroperasi di tingkat sistem pada platform desktop. Mencegat lalu lintas di adaptor jaringan sebelum paket dapat lolos tanpa enkripsi. Implementasi mobile menggunakan API khusus platform untuk mencapai perlindungan serupa dalam kendala OS.

Perlindungan DNS Leak

Surfshark menjalankan DNS pribadi di setiap server di jaringannya. Semua kueri DNS merutekan melalui terowongan terenkripsi ke resolver yang dikendalikan Surfshark. Ini menghilangkan risiko kebocoran DNS dari penyedia DNS pihak ketiga seperti ISP Anda.

Tes independen pada dnsleaktest.com dan ipleak.net secara konsisten menunjukkan nol kebocoran DNS di seluruh opsi protokol Surfshark. Perlindungan kebocoran IPv6 diaktifkan secara default, memblokir lalu lintas IPv6 yang dapat memotong terowongan VPN IPv4.

Insiden Keamanan Masa Lalu

Surfshark belum mengalami pelanggaran data atau kompromi server yang dikonfirmasi sampai awal 2025. Data pengguna tidak muncul di database pelanggaran publik yang terhubung dengan infrastruktur Surfshark.

Pada tahun 2020, peneliti keamanan menandai potensi kerentanan dalam aplikasi Windows Surfshark. Masalahnya melibatkan perpustakaan OpenSSL yang ketinggalan zaman yang secara teoretis dapat memungkinkan peningkatan hak istimewa. Surfshark merilis patch dalam waktu 48 jam sejak pengungkapan. Tidak ada eksploitasi di liar yang terdokumentasi.

Audit Cure53 pada tahun 2018 mewakili penemuan kerentanan paling signifikan. Enam temuan itu dalam ekstensi browser diselesaikan sebelum pengungkapan publik. Surfshark mengkreditkan program bug bounty-nya dengan menangkap masalah lebih awal. Perusahaan membayar peneliti eksternal yang mengungkapkan kerentanan valid secara bertanggung jawab.

Fitur Keamanan Unik Khusus untuk Surfshark

CleanWeb

CleanWeb memblokir iklan, pelacak, dan domain malware di tingkat DNS. Ini mencegah lebih dari 1 miliar upaya pelacakan di seluruh basis pengguna pada tahun 2023. Fitur bekerja tanpa memasang ekstensi browser terpisah.

MultiHop (Double VPN)

MultiHop merutekan lalu lintas melalui 2 server VPN di negara berbeda secara bersamaan. Ini menambahkan lapisan enkripsi kedua dan membuat serangan korelasi lalu lintas secara signifikan lebih sulit. Pengguna memilih dari pasangan server yang telah ditentukan sebelumnya atau membuat kombinasi khusus.

Teknologi Nexus

Surfshark Nexus menghubungkan pengguna ke seluruh jaringan servernya daripada server tunggal. Lalu lintas masuk melalui satu server dan dapat keluar melalui server lain menggunakan perutean SDN. Ini mengurangi latensi sambil meningkatkan rotasi IP dan distribusi beban di seluruh 3.200+ server.

Alternative ID

Alternative ID menghasilkan alamat email dan persona online yang dapat dibuang. Pengguna dapat mendaftar layanan tanpa mengungkapkan informasi pribadi asli. Fitur ini memisahkan Surfshark dari pesaing yang fokus hanya pada privasi tingkat koneksi.

Rotating IP

Surfshark mengubah alamat IP yang terlihat setiap 5 hingga 10 menit tanpa memutuskan sesi VPN. Koneksi Anda tetap aktif sementara sidik jari digital bergeser terus-menerus. Ini membuat pelacakan jangka panjang di seluruh situs web secara substansial lebih sulit.

Pertanyaan yang Sering Diajukan

Apakah Surfshark benar-benar aman digunakan?

Ya, Surfshark memperoleh skor kepercayaan 85/100 dalam pengujian kami. Beroperasi di bawah yurisdiksi Belanda, menggunakan enkripsi AES-256-GCM, dan kebijakan no-logs-nya telah diaudit secara independen oleh Deloitte pada 2022 dan 2023. Dikombinasikan dengan server RAM-only di seluruh jaringan 3.200+ server dan kill switch yang berfungsi, Surfshark aman untuk sebagian besar pengguna.

Apa arti yurisdiksi Belanda Surfshark untuk permintaan data pemerintah?

Belanda tidak mengharuskan perusahaan VPN untuk menyimpan data pengguna, meskipun termasuk dalam aliansi berbagi intelijen 9 Eyes. Surfshark memindahkan kantor pusat hukumnya dari Kepulauan Virgin Inggris ke Belanda pada tahun 2021. Laporan transparansinya menunjukkan telah menerima permintaan pemerintah dan mematuhi nol transfer data, karena kebijakan no-logs yang diverifikasi tidak meninggalkan apa pun untuk diserahkan.

Apa yang benar-benar ditemukan oleh audit no-logs Deloitte Surfshark?

Deloitte, sebuah firma akuntansi Big Four, mengaudit infrastruktur no-logs Surfshark pada 2022 dan lagi pada 2023, memeriksa konfigurasi server dan prosedur penanganan data internal. Kedua penilaian menemukan tidak ada bukti logging aktivitas pengguna di server mana pun. Ini memberikan Surfshark dua verifikasi no-logs tahunan berturut-turut dari auditor besar yang sama, bukti lebih kuat daripada audit tunggal saja.

Kerentanan apa yang ditemukan Cure53 selama audit Surfshark?

Cure53, sebuah firma keamanan siber Jerman, mengaudit ekstensi browser Surfshark pada 2018 dan menemukan 2 kerentanan kritis, 2 tingkat tinggi, dan 2 tingkat menengah, semua ditambal sebelum laporan dipublikasikan. Tindak lanjut 2021 memeriksa infrastruktur server sebagai gantinya dan tidak menemukan kerentanan kritis, dengan Cure53 mencatat postur keamanan Surfshark telah meningkat secara signifikan sejak 2018.

Informasi apa yang benar-benar dikumpulkan Surfshark dari pengguna?

Surfshark menyimpan alamat email dan sandi terenkripsi Anda untuk manajemen akun, ditambah detail penagihan yang diproses melalui penyedia pembayaran pihak ketiga. Juga mengumpulkan data diagnostik yang dianonimkan, laporan crash, dan frekuensi koneksi gabungan, artinya berapa kali Anda terhubung per hari, bukan kapan, di mana, atau situs web mana yang dikunjungi. Riwayat penelusuran, alamat IP, dan kueri DNS tidak pernah disimpan.

Bagaimana infrastruktur server RAM-only Surfshark melindungi data pengguna?

Setiap satu dari 3.200+ server Surfshark berjalan sepenuhnya pada RAM yang mudah menguap daripada hard disk, menghapus semua data secara otomatis saat startup ulang. Penyitaan server fisik oleh karena itu akan menghasilkan nol log yang dapat digunakan, catatan koneksi, atau riwayat IP. Arsitektur ini, didukung oleh audit no-logs Deloitte, membuat klaim no-logs Surfshark dapat ditegakkan secara teknis daripada hanya janji kebijakan.

Enkripsi dan protokol apa yang mendukung klaim keamanan Surfshark?

Surfshark defaultnya menggunakan enkripsi AES-256-GCM dipasangkan dengan WireGuard, yang berjalan kira-kira 40% lebih cepat dari OpenVPN sambil mempertahankan keamanan yang sebanding. Surfshark melapisi sistem double NAT di atas WireGuard untuk mengatasi keterbatasan privasi statis-IP-nya yang diketahui. OpenVPN UDP/TCP dan IKEv2 tetap tersedia juga, keduanya menggunakan kunci handshake RSA 4096-bit bersama dengan enkripsi saluran data AES-256.

Bagaimana saya dapat mengkonfirmasi kill switch Surfshark benar-benar berfungsi?

Paksa putuskan Wi-Fi atau lepas ethernet tengah sesi saat terhubung ke server Surfshark; kill switch yang berfungsi menghentikan semua lalu lintas internet secara instan alih-alih kembali ke koneksi yang tidak terlindungi. Di Windows, macOS, dan Linux, sakelar beroperasi di tingkat adaptor jaringan, sementara iOS dan Android menggunakan API khusus platform untuk mencapai perlindungan serupa dalam kendala OS.

Apakah Surfshark pernah mengalami pelanggaran data?

Tidak, Surfshark belum mengalami pelanggaran data atau kompromi server yang dikonfirmasi hingga awal 2025, dan tidak ada data pengguna yang terikat pada infrastrukturnya yang muncul di database pelanggaran publik. Pada 2020, peneliti menandai perpustakaan OpenSSL yang ketinggalan zaman dalam aplikasi Windows yang dapat secara teoretis memungkinkan peningkatan hak istimewa; Surfshark menambalnya dalam 48 jam tanpa eksploitasi terdokumentasi.

Apa perbedaan antara fitur MultiHop dan Nexus Surfshark?

MultiHop merutekan lalu lintas Anda melalui 2 server VPN di negara berbeda secara bersamaan, menambahkan lapisan enkripsi kedua yang membuat serangan korelasi lalu lintas lebih sulit. Nexus malah menghubungkan Anda ke seluruh jaringan server Surfshark menggunakan perutean SDN, memungkinkan lalu lintas masuk melalui satu server dan keluar melalui server lain, yang meningkatkan rotasi IP dan distribusi beban di seluruh jaringan 3.200+ server.

Apakah semua enkripsi dan teknologi privasi ini memperlambat Surfshark?

Tidak secara berarti. Surfshark menduduki peringkat #4 dari 22 dalam Speed Lab kami, teragregasi dari lab independen, meskipun menjalankan enkripsi AES-256-GCM dan lapisan double NAT di atas WireGuard. WireGuard sendiri berjalan kira-kira 40% lebih cepat dari OpenVPN sambil mempertahankan keamanan yang sebanding, jadi lapisan privasi yang ditambahkan tidak secara bermakna mengurangi throughput dunia nyata.

Bisakah saya mendapatkan pengembalian dana jika keamanan Surfshark tidak memenuhi harapan saya?

Ya, Surfshark mendukung setiap paket dengan garansi uang kembali 30 hari, memberi Anda satu bulan penuh untuk menguji kill switch, server RAM-only, dan klaim no-logs yang diaudit sebelum berkomitmen. Ini berlaku terlepas dari tingkat paket mana yang Anda pilih, dari yang termurah di $1,99/bulan dalam palannya yang paling lama hingga suite keamanan bundel.

Apakah melindungi lebih banyak perangkat di satu akun meningkatkan paparan saya?

Tidak. Surfshark memungkinkan koneksi perangkat simultan yang tidak terbatas pada satu akun, dan masing-masing mendapat manfaat dari kebijakan no-logs yang diaudit dan infrastruktur server RAM-only yang sama. Karena Surfshark tidak menyimpan riwayat penelusuran, alamat IP, atau stempel waktu sesi di server mana pun, menambahkan lebih banyak perangkat di bawah satu akun tidak menciptakan jejak data tambahan.

Apa yang harus saya lakukan jika saya curiga terjadi DNS leak di Surfshark?

Jalankan pemeriksaan di dnsleaktest.com atau ipleak.net saat terhubung; tes independen secara konsisten menunjukkan nol kebocoran DNS di seluruh opsi protokol Surfshark. Surfshark merutekan semua kueri DNS melalui terowongan terenkripsi ke resolver DNS pribadi sendiri di setiap server, dan perlindungan kebocoran IPv6 diaktifkan secara default untuk memblokir lalu lintas IPv6 dari memotong terowongan IPv4.