Er Surfshark sikker? Analyse av sikkerhet, personvern og revisjon
Er Surfshark sikker? Uavhengige revisjonsresultater, krypteringsprotokoller, jurisdiksjonanalyse, kill switch-testing og verifisering av ingen-logger-policy.
Surfshark's evidence mixes real, readable third-party documents with provider assertions
85 av 100, bygget fra to vektede deler
Undersøkt 3. okt. 2026Påstander kontrollert: 32Separate kildegrupper: 19Poeng oppdatert 8. okt. 2026
Vi samler inn tredjeparts bevis og vurderer det redaksjonelt. VPN.com driver ikke et testlaboratorium.
NordVPN's privacy and security record is strong on process and mixed on proof
93 av 100, bygget fra to vektede deler
Undersøkt 3. okt. 2026Påstander kontrollert: 31Separate kildegrupper: 23Poeng oppdatert 8. okt. 2026
Vi samler inn tredjeparts bevis og vurderer det redaksjonelt. VPN.com driver ikke et testlaboratorium.
85 av 100, bygget fra to vektede deler
Undersøkt 3. okt. 2026Påstander kontrollert: 23Separate kildegrupper: 19Poeng oppdatert 8. okt. 2026
Vi samler inn tredjeparts bevis og vurderer det redaksjonelt. VPN.com driver ikke et testlaboratorium.
Er Surfshark sikker? En direkte vurdering
Surfshark
Sikkerhet og personvern
Surfshark's evidence mixes real, readable third-party documents with provider assertions
85 av 100, bygget fra to vektede deler
Undersøkt 3. okt. 2026Påstander kontrollert: 32Separate kildegrupper: 19Poeng oppdatert 8. okt. 2026
Vi samler inn tredjeparts bevis og vurderer det redaksjonelt. VPN.com driver ikke et testlaboratorium.
Surfshark oppnår en tillitsscore på 85/100. Det opererer under nederlandsk jurisdiksjon, bruker AES-256-GCM-kryptering, og sier at det har en streng loggingsfri policy og at Deloitte har revidert den. Med 3 200+ servere på tvers av 100+ land, tilbyr det kill switch-beskyttelse, DNS-lekkasjeforebyggelse og RAM-bare serverinfrastruktur. Surfshark er sikkert for de fleste brukere.
Jurisdiksjon og hva det betyr for dataforespørsler
Surfshark flyttet sitt juridiske hovedkvarter fra De britiske jomfruøyene til Nederland i 2021. Nederland ligger innenfor EU, men tilbyr spesifikke fordeler for VPN-leverandører. Nederlandsk lov krever ikke at VPN-selskaper oppbevarer brukerdata.
Nederland er medlem av 9 Eyes-alliansen for etterretningsdeling. Dette bekymrer noen personvernadvokater. Medlemskap i alliansen betyr imidlertid bare noe hvis leverandøren lagrer data som myndigheter kan forespørre. En verifisert ingen-logger-policy eliminerer denne risikoen helt.
Hvis nederlandske myndigheter sender en gyldig juridisk forespørsel, kan Surfshark bare overlevere det den har. I henhold til sin transparentrapporg har Surfshark mottatt myndighetskrav og kommet med null dataovertakinger. Selskapet kan fysisk ikke produsere nettleserhistorikk, tilkoblingsstempel eller IP-adresselogg.
Uavhengig revisjonshistorie
Deloitte No-Logs-sikring
Surfshark sier at Deloitte har utført to revisjoner av no-logs-policyen, kunngjort i januar 2023 og rapportert i juni 2025. Surfshark bestilte begge, og 2025-rapporten er tidspunktbasert med angitte omfangseksklusjoner, inkludert streaminginfrastruktur. Vi kunne ikke finne 2023-rapporten offentliggjort, så behandle no-logs-revisjonen som Surfshark’s eget referat.
Sikkerhetstesting
Cure53, et tysk cybersikkerhetsfirma, gjennomgikk Surfshark’s Chrome- og Firefox-utvidelser i november 2018 (en fem dagers white-box penetrasjonstest og kodegranskhing) og rapporterte to sikkerhetrelevante funn: ett Low-severity-problem utenfor selve utvidelsene og én informasjonssvakhet. SecuRing’s penetrasjonstest av Surfshark’s web-, desktop- og mobilapper samt nettleserutvidelser (24. februar til 3. april 2025) fant ingen kritiske sårbarheter, og testen av nettverksinfrastrukturen (1. til 10. desember 2025) fant ingen kritisk-risiko-sårbarheter og ett Medium-risk-funn (feilaktig SSL/TLS-konfigurering). Surfshark’s Android-app bestod også Google’s MASA-vurdering i januar 2025. Alle disse ble bestilt og betalt for av Surfshark.
Hva disse revisjonene betyr
Surfshark publiserer flere uavhengige sikkerhetsdokumenter enn de fleste leverandører, men hver enkelt ble bestilt av Surfshark. Sikkerhetstestene (Cure53, SecuRing, Google MASA) undersøker tekniske forsvar, mens Deloitte-arbeidet om no-logs er Surfharks egen redegjørelse for loggingspraksisen sin.
Loggingpolicydetaljer
Surfsharks personvernpolicy angir nøyaktig hva selskapet samler inn og hva det ikke samler inn. Skillet er mer viktig enn noen markedsføringspåstand.
Hva Surfshark IKKE lagrer
- Nettleserhistorikk eller trafikkmål
- IP-adresser som brukes til å koble til VPN
- Sesjonsstempel som viser tilkoblings- eller frakoblingsklokkesletter
- Nettverkstrafikvolum eller båndbreddeforbruk
- DNS-søk gjort mens tilkoblet
Hva Surfshark SAMLER INN
Surfshark lagrer din e-postadresse og kryptert passord for kontohåndtering. Det samler faktureringsinformasjon behandlet gjennom tredjepartsleverandører av betalingstjenester. Selskapet samler anonymisert diagnostikkdata og krasjrapporter for ytelsesforbedringer.
Surfshark sporer også samlet tilkoblingshyppighetsdata. Dette betyr at det vet hvor mange ganger en bruker kobler til per dag, men ikke når eller hvor. Disse dataene kan ikke identifisere individuelle nettlesingsøkter eller besøkte nettsteder.
RAM-bare serverinfrastruktur
Alle 3 200+ Surfshark-servere kjøres helt på flyktig RAM-minne. Dette betyr at hver server sletter alle data automatisk ved omstart. Selv en fysisk serverbeslag ville gi null brukbar informasjon. Denne arkitekturen gjør Surfshark ingen-logger-påstanden teknisk håndhevbar i stedet for bare en policybasert løfte.
Krypteringsstandarder og protokoller
Surfshark bruker AES-256-GCM-kryptering som sin standard-cipher. Denne standarden beskytter klassifisert statskommunikasjon over hele verden. Ingen kjent angrep kan bryte AES-256 med dagens datateknologi.
Tilgjengelige protokoller
| Protokoll | Hastighet | Sikkerhetsnivå | Best for |
|---|---|---|---|
| WireGuard | Raskest | Høyt | Daglig nettlesing, streaming |
| OpenVPN UDP | Moderat | Svært høyt | Maksimal kompatibilitet |
| OpenVPN TCP | Langsommere | Svært høyt | Restriktive nettverk |
| IKEv2 | Raskt | Høyt | Mobilenheter |
WireGuard fungerer som standardprotokollen på de fleste Surfshark-appene. Det gir omtrent 40% raskere hastigheter enn OpenVPN mens det opprettholder sammenlignbar sikkerhet. Surfshark legger til et dobbelt NAT-system på toppen av WireGuard for å løse dets kjente personvernbegrensning rundt statisk IP-tildeling.
OpenVPN forblir tilgjengelig for brukere som foretrekker dens 20-årige merittliste. Begge UDP- og TCP-varianter bruker 4096-bits RSA-handskakknøkler sammen med AES-256-datakanalkryptering.
Kill switch-oppførsel og DNS-lekkasjebeskyttelse
Surfshark inkluderer en kill switch på Windows, macOS, iOS, Android og Linux-applikasjoner. Funksjonen blokkerer all internetttrafikk hvis VPN-tilkoblingen blir uventet avbrutt. Dette hindrer din virkelige IP-adresse fra å lekke under korte avbrudd.
Kill switch opererer på systemnivå på stasjonærplattformer. Den fanger trafikk ved nettverkskortet før pakker kan rømme ukryptert. Mobilimplementeringer bruker plattformspesifikke API-er for å oppnå lignende beskyttelse innenfor OS-begrensninger.
DNS-lekkasjebeskyttelse
Surfshark kjører privat DNS på hver server i sitt nettverk. Alle DNS-søk ruter gjennom krypterte tunneler til Surfshark-kontrollerte løsere. Dette eliminerer DNS-lekkrisiko fra tredjeparts DNS-leverandører som din ISP.
Uavhengige tester på dnsleaktest.com og ipleak.net viser konsekvent null DNS-lekkasjer på tvers av Surfsharks protokollalternativer. IPv6-lekkasje-beskyttelse er aktivert som standard, blokkering av IPv6-trafikk som kan omgå IPv4 VPN-tunnelen.
Tidligere sikkerhetshendelser
Surfshark har ikke lidd av et bekreftet databrudd eller serverkompromitering per tidlig 2025. Ingen brukerdata har dukket opp i offentlige brekk-databaser knyttet til Surfshark-infrastruktur.
I 2020 flagget sikkerhetsforsker en potensiell sårbarhet i Surfsharks Windows-applikasjon. Problemet involverte et foreldet OpenSSL-bibliotek som teoretisk kunne tillate eskalering av rettigheter. Surfshark ga ut en oppdatering innen 48 timer etter offentliggjøring. Ingen utnyttelse i villmarken ble dokumentert.
Cure53s revisjon av utvidelser fra 2018 rapporterte to sikkerhetsmessig relevante funn, ett lavt alvorlighetsgrad og ett informativt. Surfshark gir sin bug bounty-program æren for å fange opp problemer tidlig. Selskapet betaler eksterne forskere som responsibelt avslører gyldige sikkerhetssårbarheter.
Unike sikkerhetsfunksjoner spesifikke for Surfshark
CleanWeb
CleanWeb blokkerer annonser, sporere og ondsinnet domenesembler på DNS-nivået. Det forhindret over 1 milliard sporeattempt over brukerbasen i 2023. Funksjonen fungerer uten å installere separate nettleserutvidelser.
MultiHop (dobbel VPN)
MultiHop ruter trafikk gjennom 2 VPN-servere i forskjellige land samtidig. Dette legger til et andre krypteringslag og gjør trafikkorrelasjonssangrep betydelig vanskeligere. Brukere velger fra forhåndsdefinerte serverpar eller opprettar egne kombinasjoner.
Nexus-teknologi
Surfshark Nexus kobler brukere til hele servernettet sitt i stedet for en enkelt server. Trafikk kommer inn gjennom en server og kan komme ut gjennom en annen ved hjelp av SDN-ruting. Dette reduserer latens mens det forbedrer IP-rotasjon og lastfordeling på tvers av 4,500+ servere.
Alternativ ID
Alternative ID genererer engangs-e-postadresser og nettidentiteter. Brukere kan registrere seg for tjenester uten å eksponere ekte personlig informasjon. Denne funksjonen skiller Surfshark fra konkurrenter som fokuserer kun på personvern på tilkoblingsnivå.
Roterende IP
Surfshark endrer din synlige IP-adresse hver 5. til 10. minutt uten å koble fra VPN-sesjonen. Tilkoblingen din forblir aktiv mens ditt digitale fingeravtrykk skifter kontinuerlig. Dette gjør langsiktig sporing på tvers av nettsteder vesentlig vanskeligere.
Ressurser for denne siden
Diagrammer og referansebilder fra vår forskning, gratis å se og dele.
Ofte stilte spørsmål
Er Surfshark faktisk trygt å bruke?
Ja, Surfshark oppnår en 85/100 VPN.com Trust Score. Det opererer under nederlandsk jurisdiksjon, bruker AES-256-GCM-kryptering, og Surfshark sier at Deloitte har revidert dens no-logs-policy. Kombinert med RAM-only-servere på tvers av sitt 4,500+-servernettverk og en fungerende kill switch er Surfshark trygt for de fleste brukere.
Hva betyr Surfsharks nederlandske jurisdiksjon for myndighetenes dataforespørsler?
Nederland krever ikke at VPN-selskaper oppbevarer brukerdata, til tross for medlemskap i 9 Eyes-etterretningsdelingsalliansen. Surfshark flyttet sitt juridiske hovedkvarter fra De britiske jomfruøyene til Nederland i 2021. Transparentrapporten viser at det har mottatt myndighetskrav og kommet med null dataovertakinger, siden en verifisert ingen-logger-policy etterlater ingenting å overlevere.
Hva har Deloitte sagt om Surfsharks no-logs-policy?
Surfshark sier at Deloitte gjennomførte no-logs-attestasjoner annonsert i januar 2023 og rapportert i juni 2025. 2025-rapporten konkluderer med at Surfsharks IT-systemer og operasjoner er forberedt i alle vesentlige henseender i samsvar med Surfsharks egen beskrivelse av sin no-logs-policy. Det er et øyeblikksfoto, utelukker strømmingsinfrastruktur og andre områder, og ble bestilt av Surfshark. Vi kunne ikke finne 2023-rapporten offentliggjort.
Hva fant Cure53 i sin Surfshark-revisjon?
Cure53, et tysk cybersikkerhetsfirma, gjennomgikk Surfsharks Chrome- og Firefox-utvidelser i november 2018 og rapporterte to sikkerheitsrelevante funn: ett problem med lav alvorlighetsgrad utenfor utvidelsene selv og en informativ svakhet. Separat fant SecuRings penetrasjonstester fra 2025 av Surfsharks apper og nettverksinfrastruktur ingen kritiske sikkerhetsproblemer.
Hvilken informasjon samler Surfshark faktisk inn fra brukere?
Surfshark lagrer din e-postadresse og kryptert passord for kontohåndtering, samt faktureringsinformasjon behandlet gjennom tredjepartsleverandører av betalingstjenester. Det samler også anonymisert diagnostikkdata, krasjrapporter og samlet tilkoblingshyppighet, som betyr hvor mange ganger du kobler til per dag, ikke når, hvor eller hvilke nettsteder du besøkte. Nettleserhistorikk, IP-adresser og DNS-søk lagres aldri.
Hvordan beskytter Surfshark’s RAM-only serverinfrastruktur brukerdata?
Hver eneste av Surfshark’s 4,500+ servere kjører helt på flyktig RAM i stedet for harddisker, og sletter all data automatisk ved omstart. En fysisk serverbeslag ville derfor gi null brukbar logger, tilkoblingsoppføringer eller IP-historikk. Denne arkitekturen gjør Surfshark’s no-logs-krav teknisk håndhevbar i stedet for bare et policybløfte.
Hvilken kryptering og protokoller støtter Surfsharks sikkerhetspåstander?
Surfshark standard til AES-256-GCM-kryptering parret med WireGuard, som kjøres omtrent 40% raskere enn OpenVPN mens du opprettholder sammenlignbar sikkerhet. Surfshark lager et dobbelt NAT-system på toppen av WireGuard for å løse dets kjente statisk-IP personvernbegrensning. OpenVPN UDP/TCP og IKEv2 forblir tilgjengelig også, begge med 4096-bits RSA-handskakknøkler sammen med AES-256-datakanalkryptering.
Hvordan kan jeg bekrefte at Surfsharks kill switch faktisk fungerer?
Tving-koble fra Wi-Fi eller koble fra ethernet midtsesjon mens du er tilkoblet en Surfshark-server; en fungerende kill switch stopper all internetttrafikk umiddelbart i stedet for å falle tilbake til den uprotekterte tilkoblingen. På Windows, macOS og Linux opererer bryteren på nettverkskortnivå, mens iOS og Android bruker plattformspesifikke API-er for å oppnå lignende beskyttelse innenfor OS-begrensninger.
Har Surfshark noen gang lidd under et databrudd?
Nei, Surfshark har ikke lidd under et bekreftet databrudd eller serverkompromitering per tidlig 2025, og ingen brukerdata knyttet til dens infrastruktur har dukket opp i offentlige brekk-databaser. I 2020 flagget forskere et foreldet OpenSSL-bibliotek i Windows-appen som teoretisk kunne tillate eskalering av rettigheter; Surfshark oppdaterte det innen 48 timer uten dokumentert utnyttelse.
Hva er forskjellen mellom Surfsharks MultiHop og Nexus-funksjoner?
MultiHop ruter trafikken gjennom 2 VPN-servere i forskjellige land samtidig, noe som legger til et andre krypteringslag som gjør trafikkorrelasjonssangrep vanskeligere. Nexus kobler deg i stedet til Surfsharks hele servernettverk ved hjelp av SDN-ruting, som lar trafikk komme inn gjennom en server og komme ut gjennom en annen, noe som forbedrer IP-rotasjon og lastfordeling på tvers av 4,500+ servernettet.
Bremser all denne krypteringen og personvernteknologien Surfshark ned?
Ikke nevneverdig. Surfshark rangeres som #4 av 22 i vår Speed Lab, basert på aggregerte tester fra tredjeparter, til tross for at den kjører AES-256-GCM-kryptering og et dobbelt NAT-lag på toppen av WireGuard. WireGuard selv kjører omtrent 40 % raskere enn OpenVPN samtidig som den opprettholder sammenlignbar sikkerhet, så det ekstra personvernlaget reduserer ikke den virkelige gjennomstrømningen nevneverdig.
Kan jeg få refusjon hvis Surfharks sikkerhet ikke oppfyller mine forventninger?
Ja, Surfshark støtter alle planer med en 30-dagers pengene-tilbake-garanti, som gir deg en full måned til å teste kill switch-en, RAM-bare servere og no-logs-påstandene før du forplikter deg. Dette gjelder uavhengig av hvilken plantier du velger, fra den billigste på $2.49/måned på sin lengste plan til de samleide sikkerhetssuiter.
Øker beskyttelse av flere enheter på én konto min eksponering?
Nei. Surfshark tillater ubegrensede samtidige enhetsforbindelser på en enkelt konto, og hver enkelt drar nytte av den samme no-logs-policyen og RAM-bare-serverinfrastrukturen. Siden Surfshark ikke lagrer nettleserhistorikk, IP-adresser eller øktidstempler på noen server, endrer det ikke din dataspor å legge til flere enheter under en konto.
Hva bør jeg gjøre hvis jeg mistenker en DNS-lekkasje på Surfshark?
Kjør en kontroll på dnsleaktest.com eller ipleak.net mens du er tilkoblet; uavhengige tester viser konsekvent null DNS-lekkasjer på tvers av Surfsharks protokollalternativer. Surfshark ruter alle DNS-søk gjennom krypterte tunneler til sine egne private DNS-løsere på hver server, og IPv6-lekkasje-beskyttelse er aktivert som standard for å blokkere IPv6-trafikk fra å omgå IPv4-tunnelen.
