Er Surfshark öruggur? Öryggis-, persónuverndar- og endurskoðunargreining

Er Surfshark öruggur? Óháðar endurskoðunarniðurstöður, dulkóðunarsamskiptareglur, lögsagnarumdæmagreining, prófun drápsrofa og sannprófun á endalögum.

··9 mín lestur

Er Surfshark öruggur? Bein mat

#7 / 22 3,200+ þjónar 100+ lönd 30 daga peningauppbótaábyrgð

Surfshark fær traust stig 85/100. Það starfar undir lögsögu Hollands, notar AES-256-GCM dulkóðun og fylgir ströngri endalögum sem sannprófuð eru með óháðum endurskoðunum frá Deloitte. Með yfir 3.200 þjónum í 100+ löndum veitir það vernd drápsrofa, forvarnarveitu DNS-leka og RAM-eingöngu þjónaarkitektúr. Surfshark er öruggur fyrir flesta notendur.

Lögsagnarumdæmi og hvað það þýðir fyrir gagnaboð

Surfshark flutti löglega höfuðstöðvar sínar frá Bresku Jómfrúaeyjum til Hollands árið 2021. Holland liggur innan Evrópusambandsins en hefur sérstaka kosti fyrir VPN-veitendur. Hollenski lögin krefjast ekki þess að VPN-fyrirtæki geymi gögn notenda.

Holland tilheyrir 9 Eyes stjórnmálaumboðinu um miðlun upplýsinga. Þetta hefur haft áhyggjur fyrir sumar persónuverndarheimildir. Þó að bandalagsfélagi skiptir máli aðeins ef veitandinn geymir gögn sem stjórnvöld geta beðið um. Sannprófuð endalög gera þessa hættu algerlega óeðlilega.

Ef hollensku yfirvöld gefa út löglega beiðni um gögn getur Surfshark aðeins afhent það sem það á. Samkvæmt gagnsæiskýrslu sinni hefur Surfshark tekið á móti beiðnum stjórnvalda og fylgt eftir með núll gagnaflutningum. Fyrirtækið getur ekki líkamlega framleitt vafransókaferil, tengingartímasetningu eða IP-heimilisföng.

Óháð endurskoðunarsaga

Deloitte Endalög Endurskoðun

Deloitte lýkti óháðri endurskoðun á endalögum Surfshark árið 2023. Fyrirtækið Big Four skoðaði þjónauppsetningu, dreifingu og innri gagnameðhöndlunarferli. Deloitte staðfesti að innviðir Surfshark séu í samræmi við yfirlýsta endalög sína.

Þessi endurskoðun Surfshark fylgdi fyrri skoðun Deloitte árið 2022 sem næði sömu umfangi. Báðar mat fundu engar sannanir um virkni notenda á neinum þjóni.

Cure53 Öryggisendurskoðun

Cure53, þýsk netöryggisfyrirtæki, endurskoðaði vafrakviðar Surfshark árið 2018. Liðið greindi 2 mikilvægar, 2 alvarleg og 2 meðalstærðarvarnir. Surfshark lagaði öll 6 mál fyrir endurskoðunarskýrslu vorum opinber.

Cure53 gerði einnig framhaldskannun á þjónainnviðum Surfshark árið 2021. Sú farið fann engar mikilvægar varnanir. Fyrirtækið tók fram að öryggisstaða Surfshark hefði batnað verulega síðan upphaflega skoðun.

Hvað þessar endurskoðanir þýða

Tvær aðskildar fyrirtæki hafa nú staðfest persónuverndar- og öryggiskröfur Surfshark. Deloitte einbeitti sér að geymsluaðferðum á meðan Cure53 prófaði tæknilegar varnir. Saman veita þessar endurskoðanir sterkari fullvissu en hvor væru ein fyrir sig.

Upplýsingar um endalög

Persónuverndarregla Surfshark tilgreinir nákvæmlega hvað fyrirtækið safnar og hvað það gerir ekki. Greinarmunurinn skiptir meira máli en nokkur markaðskrafa.

Hvað Surfshark GEYMIR EKKI

  • Vafransókarferil eða dreifingu á verkfangaheimildum
  • IP-heimilisföng sem notuð til að tengja VPN
  • Setningu lotusteinsins sem sýnir tengingu eða aftenginatíma
  • Magn netaumfangs eða bandalagsneyðu
  • DNS fyrirspurnir gerðar meðan tengd

Hvað Surfshark SAFNAR

Surfshark geymir netfang þitt og dulkóðað lykilorð fyrir reikningsstjórnun. Það safnar innheimtuupplýsingum sem vinnsluð eru gegnum greiðsluveitendur frá þriðja aðila. Fyrirtækið safnar nafnlausum greiningarupplýsingum og hraskýrslum til bóta afkösta.

Surfshark fylgist einnig með samantektargögnunum um tengingu. Þetta þýðir að það veit hversu oft notandi tengist á dag en ekki hvenær eða hvar. Þessi gögn geta ekki auðkennt einstakar vafralotur eða heimsóttar vefsíður.

RAM-Eingöngu Þjónaarkitektúr

Allir yfir 3.200 Surfshark þjónar keyra algjörlega á óstöðugu RAM minni. Þetta þýðir að hver þjónn deilir öllum gögnum sjálfkrafa við endurjöfnun. Jafnvel endalaust handtök á þjóni myndu gefa engar nothæfar upplýsingar. Þessi arkitektúr gerir endalög Surfshark tæknilega framkvæma frekar en bara stefnubundin.

Dulkóðunarstaðlar og Samskiptareglur

Surfshark notar AES-256-GCM dulkóðun sem sjálfgefinn dulkóða. Þessi staðall verjir flokkað samskipti stjórnvalda um allan heiminn. Engin þekkt árás getur slitið AES-256 með núverandi tölvutækni.

Tiltækar Samskiptareglur

SamskiptareglaHraðiÖryggisstigBest fyrir
WireGuardHraðastHáttDagleg vöfrun, streymi
OpenVPN UDPHóflegtMjög háttHámarkssamhæfni
OpenVPN TCPHægaraMjög háttTakmörkuð netverk
IKEv2HrattHáttFartæki

WireGuard virkar sem sjálfgefin samskiptaregla á flestum Surfshark-forritum. Það veitir um 40% hraðari hraða en OpenVPN á meðan viðhalda sambærilegum öryggis. Surfshark bætir tvöföldu NAT kerfi ofan á WireGuard til að takast á við þekkt persónuverndarmarkmið þess um kyrrstæðar IP-úthlugun.

OpenVPN er enn í boði fyrir notendur sem kjósa 20 ára feril þess. Báðir UDP og TCP afbrigði nota 4096-bit RSA handshake-lykla við hlið AES-256 gagnakerfis dulkóðun.

Háttar Drápsrofa og Vernd gegn DNS-leka

Surfshark inniheldur drápsrofa á Windows, macOS, iOS, Android og Linux forritum. Eiginleikinn lokar öllu internetumferði ef VPN-tenging flyst óvænt. Þetta kemur í veg fyrir að raunveruleg IP-tala þín leki meðan á stuttum aftengingunm stendur.

Drápsrofinn starfar á kerfisstigi á skjáborði. Það stöðvar umferð við netorkastig áður en pakkar geta sloppið óskrúðir. Innleiðing fartækja nota API-er sem eru sérstakar fyrir kerfi til að ná svipuðri vernd innan takmarkana OS.

Vernd gegn DNS-leka

Surfshark rekur einkarekinn DNS á hverjum þjóni í netkerfinu. Allar DNS fyrirspurnir leggja yfir dulkóðuð göng til DNS-úrklára sem Surfshark stjórnar. Þetta útilokar DNS-lekahættu frá DNS-veitendum frá þriðja aðila eins og ISP þínum.

Óháð prófun á dnsleaktest.com og ipleak.net sýna stöðugt núll DNS leka á samskiptareglum Surfshark. IPv6 lekavernd er virk sjálfgefið, loka IPv6 umferð sem gæti farið framhjá IPv4 VPN göngum.

Fyrri öryggisatvik

Surfshark hefur ekki þolað staðfesta gagnabrot eða tilraun til innstökkunar á þjónum frá og með snemma 2025. Engin notendagögn hafa birst í opinberum gagnabrotagagnasöfnum sem tengjast Surfshark innviðum.

Árið 2020 bentu netöryggisrannsakendur á hugsanlega hættu á Windows-forriti Surfshark. Málið fór með gömul OpenSSL-bókasafn sem gætu hugsanlega gert aftöku-aðgang mögulegur. Surfshark gaf út plástur innan 48 klukkustunda eftir birtingu. Engin skáldaraveiðiskip var skrá.

Cure53 endurskoðunin árið 2018 táknar mikilvægasta uppgötvun varnaðar. Þessi 6 niðurstöður í vöfravöfrum voru leyst áður en opinber birtingu. Surfshark leggur ábyrga fyrir galla á galdraðu forritinu sitt. Fyrirtækið greiðir ytri rannsakendum sem bera ábyrg fyrir óhefðbundinni endalokun gildra varnaðar.

Einstakir öryggiseiginleikar Surfshark

CleanWeb

CleanWeb lokar auglýsingum, rakningum og illum lénum á DNS stigi. Það kom í veg fyrir yfir 1 milljarð rakningatilraunir á notendahópi sínum árið 2023. Eiginleikinn virkar án þess að setja upp aðskild vafrakviðar.

MultiHop (Tvöfalt VPN)

MultiHop leggur umferð í gegnum 2 VPN-þjóna í mismunandi löndum samtímis. Þetta bætir öðru dulkóðunarlagi og gerir árásir á umferðarfylgni verulega erfiðari. Notendur velja úr fyrirframsettum þjónapörum eða búa til sérstaka samsetningar.

Nexus Tækni

Surfshark Nexus tengir notendur við allt þjónanet sitt frekar en einn þjón. Umferð fer inn gegnum einn þjón og getur farið út í gegnum annan með SDN leiðöfun. Þetta dregur úr seinkunum og bætir IP snúning og dreifingu álags á yfir 3.200+ þjóna.

Alternative ID

Alternative ID myndar einskiptisnetföng og persónur á netinu. Notendur geta skráð sig fyrir þjónustu án þess að afhjúpa raunverulegar persónuupplýsingar. Þessi eiginleiki skilur Surfshark frá keppendu sem einbeitir sér eingöngu að tengingu einkaverndar.

Snúningur IP

Surfshark breytir sýnilegri IP-tölu þinni á 5 til 10 mínútum án þess að aftengja VPN-setninguna. Tenging þín helst virk á meðan stafrænu fingraför þín breytast stöðugt. Þetta gerir langtímarakninguna á vefsíðum verulega erfiðari.

Tilföng fyrir þessa síðu

Gröf og tilvísunarmyndir úr prófunum okkar, ókeypis að skoða og deila.

  • Surfshark öryggispurðir sem sýna óháðar úttektir, staðfesta no-logs stefnu og RAM-einungis þjóna.
    Öryggismál Surfshark er stutt af óháðum úttektum, staðfestri no-logs stefnu og RAM-einungis innviðum.

Algengar spurningar

Er Surfshark í raun og veru öruggur í notkun?

Já, Surfshark fær traust stig 85/100 í prófunum okkar. Það starfar undir lögsögu Hollands, notar AES-256-GCM dulkóðun og endalög þess hafa verið endurskoðuð sjálfstætt af Deloitte árið 2022 og 2023. Ásamt RAM-eingöngu þjónum á yfir 3.200+ þjónanetinu og virkum drápsrofa er Surfshark öruggur fyrir flesta notendur.

Hvað þýðir lögsöga Surfshark í Hollandi fyrir beiðni stjórnvalda um gögn?

Holland krefst ekki þess að VPN-fyrirtæki geymi gögn notenda, þó að tilheyra 9 Eyes stjórnmálaumboðinu. Surfshark flutti löglega höfuðstöðvar sínar frá Bresku Jómfrúaeyjum til Hollands árið 2021. Gagnsæiskýrsla þess sýnir að það hefur tekið á móti beiðnum stjórnvalda og fylgt eftir með núll gagnaflutningum, þar sem sannprófuð endalög skilja ekkert eftir til afhendingar.

Hvað fundu Deloitte-endalög endurskoðunar Surfshark í raun og veru?

Deloitte, Big Four-bókhaldsfyrirtæki, endurskoðaði endalög Surfshark árið 2022 og aftur árið 2023 og skoðaði þjónauppsetningu og innri gagnameðhöndlunarferli. Báðar matir fundu engar sannanir um virkni notenda á neinum þjóni. Það gefur Surfshark tvær samfelldar ársendurskoðanir á endalögum frá sama stóra endurskoðanda, sterkari sönnun en ein endurskoðun ein.

Hvaða veikleika fannst Cure53 við endurskoðun sinni á Surfshark?

Cure53, þýsk netöryggisfyrirtæki, endurskoðaði vafrakviðar Surfshark árið 2018 og fann 2 mikilvægar, 2 háar og 2 meðalstærðarvarnir, allt lagað fyrir skýrsluútgáfu. Framhaldsskoðun árið 2021 skoðaði þjónainnviði í staðinn og fann engar mikilvægar veikleika, og Cure53 tók fram að öryggisstaða Surfshark hefði batnað verulega síðan 2018.

Hvaða upplýsingar safnar Surfshark í raun og veru frá notendum?

Surfshark geymir netfang þitt og dulkóðað lykilorð fyrir reikningsstjórnun, auk innheimtuupplýsinga sem vinnsluð eru gegnum greiðsluveitendur frá þriðja aðila. Það safnar einnig nafnlausum greiningarupplýsingum, hraskýrslum og samantektargögnum um tengingu, sem þýðir hversu oft þú tengist á dag, ekki hvenær, hvar eða hvaða vefsíður þú heimsótir. Vafransókarferil, IP-heimilisföng og DNS fyrirspurnir eru aldrei geymdar.

Hvernig vernda RAM-eingöngu þjónaarkitektúr Surfshark notendagögn?

Hver einn af yfir 3.200+ þjónum Surfshark keyrir algjörlega á óstöðugu RAM frekar en fastum diskum, deilir öllum gögnum sjálfkrafa við endurjöfnun. Endalaust handtök á þjóni myndu því gefa engar nothæfar skrár, tengingargögn eða IP sögu. Þessi arkitektúr, studdur af Deloitte endalögum endurskoðun, gerir endalög Surfshark tæknilega framkvæma frekar en bara stefnubundna loforð.

Hvaða dulkóðun og samskiptareglur liggja að baki öryggiskröfum Surfshark?

Surfshark fer sjálfgefið í AES-256-GCM dulkóðun pöruð við WireGuard, sem keyrir um 40% hraðar en OpenVPN á meðan viðhalda sambærilegum öryggis. Surfshark lagara tvöföldu NAT kerfi ofan á WireGuard til að takast á við þekkt kyrrstæða-IP persónuverndarmarkmið þess. OpenVPN UDP/TCP og IKEv2 eru enn tiltæk, bæði með 4096-bit RSA handshake-lykla við hlið AES-256 gagnakerfis dulkóðun.

Hvernig get ég staðfest að drápsrofi Surfshark virki í raun og veru?

Þvingaðu Wi-Fi eða tengil ótengingu meðan þú ert tengdur Surfshark-þjóni; virkur drápsrofi stöðvar allt internetumferð samstundis frekar en að falla til baka á óvarða tengingu þína. Á Windows, macOS og Linux virkar rofi á netorkastiginu, á meðan iOS og Android nota API-er sem eru sérstakar fyrir kerfi til að ná svipuðri vernd innan OS takmarkana.

Hefur Surfshark nokkurn tímann orðið fyrir gagnabrotum?

Nei, Surfshark hefur ekki orðið fyrir staðfestum gagnabrotum eða tilraun til innstökkunar á þjónum frá og með snemma 2025, og engin notendagögn sem tengjast innviðum þess hafa birst í opinberum gagnabrotagagnasöfnum. Árið 2020 bentu rannsakendur á gömul OpenSSL-bókasafn í Windows-forriti sem gætu hugsanlega gert aftöku-aðgang mögulegur; Surfshark lagaði það innan 48 klukkustunda með engin skjalsettar nýtingu.

Hver er munurinn á MultiHop og Nexus eiginleikum Surfshark?

MultiHop leggur umferð þína í gegnum 2 VPN-þjóna í mismunandi löndum samtímis, bætir öðru dulkóðunarlagi sem gerir árásir á umferðarfylgni erfiðari. Nexus tengir þig í staðinn við allt þjónanet Surfshark með SDN leiðöfun, sem gerir umferð kleift að fara inn gegnum einn þjón og út gegnum annan, sem bætir IP snúning og dreifingu álags á yfir 3.200+ þjónanetið.

Hægir all þessi dulkóðun og persónuverndarverkfæri Surfshark niður?

Ekki verulega. Surfshark var #4 af 22 í okkar Speed Lab, samansafn frá óháðum rannsóknastofum, þó að keyra AES-256-GCM dulkóðun og tvöfalt NAT lag ofan á WireGuard. WireGuard sjálft keyrir um 40% hraðar en OpenVPN á meðan viðhalda sambærilegum öryggis, svo viðbótarpersónuverndarlagið dregur ekki verulega úr raunverulegum afköstum.

Get ég fengið endurgreiðslu ef öryggis Surfshark uppfyllir ekki væntingar mínar?

Já, Surfshark styrkir hverja áætlun með 30 daga peningaendurgreiðslutryggingu, sem gefur þér heilan mánuð til að prófa drápsrofa, RAM-eingöngu þjóna og endurskoðað endalög áður en þú skuldbindur þig. Þetta á við óháð því hvaða þrepastig áætlunar þú velur, frá ódýrasta á $2.49/mánuði á lengstu tímaáætlun sinni til bundnu öryggissvíta.

Eykur vernd fleiri tækja á einum reikningi áhættu mína?

Nei. Surfshark leyfir takmarkalaus samtímis tækjatenging á einum reikningi, og hver njóta sér sömu endurskoðaðra endalögum og RAM-eingöngu þjónaarkitektúr. Þar sem Surfshark geymir ekki vafransókarferil, IP-heimilisföng eða setningatímasteinkur á neinum þjóni, bætir fleiri tæki undir einn reikning ekki við viðbótargagna fótspor.

Hvað ætti ég að gera ef ég grunaði DNS-stig á Surfshark?

Keyrðu prófun á dnsleaktest.com eða ipleak.net meðan tengdur; óháð prófun sýnir stöðugt núll DNS leka á samskiptareglum Surfshark. Surfshark leggur allar DNS fyrirspurnir í gegnum dulkóðuð göng til eigin DNS úrklára á hverjum þjóni, og IPv6 lekavernd er virk sjálfgefið til að loka IPv6 umferð frá því að fara framhjá IPv4 göngum.