Er Surfshark sikker? Analyse av sikkerhet, personvern og revisjon
Er Surfshark sikker? Uavhengige revisjonsresultater, krypteringsprotokoller, jurisdiksjonanalyse, kill switch-testing og verifisering av ingen-logger-policy.
De mest sikre VPN-ene
Er Surfshark sikker? En direkte vurdering
Surfshark oppnår en tillitsscore på 85/100. Det opererer under nederlandsk jurisdiksjon, bruker AES-256-GCM-kryptering og opprettholder en streng ingen-logger-policy bekreftet av uavhengige revisjoner fra Deloitte. Med 3 200+ servere i over 100 land, tilbyr det kill switch-beskyttelse, DNS-lekkasjeprevensjon og RAM-server-infrastruktur. Surfshark er sikkert for de fleste brukere.
Jurisdiksjon og hva det betyr for dataforespørsler
Surfshark flyttet sitt juridiske hovedkvarter fra De britiske jomfruøyene til Nederland i 2021. Nederland ligger innenfor EU, men tilbyr spesifikke fordeler for VPN-leverandører. Nederlandsk lov krever ikke at VPN-selskaper oppbevarer brukerdata.
Nederland er medlem av 9 Eyes-alliansen for etterretningsdeling. Dette bekymrer noen personvernadvokater. Medlemskap i alliansen betyr imidlertid bare noe hvis leverandøren lagrer data som myndigheter kan forespørre. En verifisert ingen-logger-policy eliminerer denne risikoen helt.
Hvis nederlandske myndigheter sender en gyldig juridisk forespørsel, kan Surfshark bare overlevere det den har. I henhold til sin transparentrapporg har Surfshark mottatt myndighetskrav og kommet med null dataovertakinger. Selskapet kan fysisk ikke produsere nettleserhistorikk, tilkoblingsstempel eller IP-adresselogg.
Uavhengig revisjonhistorikk
Deloitte ingen-logger-revisjon
Deloitte fullførte en uavhengig revisjon av Surfsharks ingen-logger-infrastruktur i 2023. Big Four-firmaet undersøkte serverstandarder, implementeringsprosesser og interne datahåndteringsprosedyrer. Deloitte bekreftet at Surfsharks infrastruktur stemmer overens med sin uttalte ingen-logger-policy.
Denne Surfshark-revisjonen fulgte en tidligere 2022-undersøkelse av Deloitte som dekket samme omfang. Begge vurderinger fant ingen bevis på aktivitetslogging fra bruker på noen server.
Cure53-sikkerhetsrevisjon
Cure53, et tysk cybersikkerhetsfirma, reviderte Surfsharks nettleserutvidelser i 2018. Teamet identifiserte 2 kritiske, 2 alvorlige og 2 sårbarhet med medium alvorlighetsgrad. Surfshark utbedret alle 6 problemene før revisjonsrapporten ble offentlig.
Cure53 gjennomførte også en oppfølgingsvurdering av Surfsharks serverinfrastruktur i 2021. Den gjennomgangen fant ingen kritiske sårbarheter. Firmaet bemerket at Surfsharks sikkerhetsstilling hadde forbedret seg betydelig siden den første undersøkelsen.
Hva disse revisjonene betyr
To separate firmaer har nå validert Surfsharks personvern- og sikkerhetspåstander. Deloitte fokuserte på loggingpraksis mens Cure53 testet tekniske forsvar. Sammen gir disse revisjonene sterkere sikkerhet enn noen av dem ville gjøre alene.
Loggingpolicydetaljer
Surfsharks personvernpolicy angir nøyaktig hva selskapet samler inn og hva det ikke samler inn. Skillet er mer viktig enn noen markedsføringspåstand.
Hva Surfshark IKKE lagrer
- Nettleserhistorikk eller trafikkmål
- IP-adresser som brukes til å koble til VPN
- Sesjonsstempel som viser tilkoblings- eller frakoblingsklokkesletter
- Nettverkstrafikvolum eller båndbreddeforbruk
- DNS-søk gjort mens tilkoblet
Hva Surfshark SAMLER INN
Surfshark lagrer din e-postadresse og kryptert passord for kontohåndtering. Det samler faktureringsinformasjon behandlet gjennom tredjepartsleverandører av betalingstjenester. Selskapet samler anonymisert diagnostikkdata og krasjrapporter for ytelsesforbedringer.
Surfshark sporer også samlet tilkoblingshyppighetsdata. Dette betyr at det vet hvor mange ganger en bruker kobler til per dag, men ikke når eller hvor. Disse dataene kan ikke identifisere individuelle nettlesingsøkter eller besøkte nettsteder.
RAM-bare serverinfrastruktur
Alle 3 200+ Surfshark-servere kjøres helt på flyktig RAM-minne. Dette betyr at hver server sletter alle data automatisk ved omstart. Selv en fysisk serverbeslag ville gi null brukbar informasjon. Denne arkitekturen gjør Surfshark ingen-logger-påstanden teknisk håndhevbar i stedet for bare en policybasert løfte.
Krypteringsstandarder og protokoller
Surfshark bruker AES-256-GCM-kryptering som sin standard-cipher. Denne standarden beskytter klassifisert statskommunikasjon over hele verden. Ingen kjent angrep kan bryte AES-256 med dagens datateknologi.
Tilgjengelige protokoller
| Protokoll | Hastighet | Sikkerhetsnivå | Best for |
|---|---|---|---|
| WireGuard | Raskest | Høyt | Daglig nettlesing, streaming |
| OpenVPN UDP | Moderat | Svært høyt | Maksimal kompatibilitet |
| OpenVPN TCP | Langsommere | Svært høyt | Restriktive nettverk |
| IKEv2 | Raskt | Høyt | Mobilenheter |
WireGuard fungerer som standardprotokollen på de fleste Surfshark-appene. Det gir omtrent 40% raskere hastigheter enn OpenVPN mens det opprettholder sammenlignbar sikkerhet. Surfshark legger til et dobbelt NAT-system på toppen av WireGuard for å løse dets kjente personvernbegrensning rundt statisk IP-tildeling.
OpenVPN forblir tilgjengelig for brukere som foretrekker dens 20-årige merittliste. Begge UDP- og TCP-varianter bruker 4096-bits RSA-handskakknøkler sammen med AES-256-datakanalkryptering.
Kill switch-oppførsel og DNS-lekkasjebeskyttelse
Surfshark inkluderer en kill switch på Windows, macOS, iOS, Android og Linux-applikasjoner. Funksjonen blokkerer all internetttrafikk hvis VPN-tilkoblingen blir uventet avbrutt. Dette hindrer din virkelige IP-adresse fra å lekke under korte avbrudd.
Kill switch opererer på systemnivå på stasjonærplattformer. Den fanger trafikk ved nettverkskortet før pakker kan rømme ukryptert. Mobilimplementeringer bruker plattformspesifikke API-er for å oppnå lignende beskyttelse innenfor OS-begrensninger.
DNS-lekkasjebeskyttelse
Surfshark kjører privat DNS på hver server i sitt nettverk. Alle DNS-søk ruter gjennom krypterte tunneler til Surfshark-kontrollerte løsere. Dette eliminerer DNS-lekkrisiko fra tredjeparts DNS-leverandører som din ISP.
Uavhengige tester på dnsleaktest.com og ipleak.net viser konsekvent null DNS-lekkasjer på tvers av Surfsharks protokollalternativer. IPv6-lekkasje-beskyttelse er aktivert som standard, blokkering av IPv6-trafikk som kan omgå IPv4 VPN-tunnelen.
Tidligere sikkerhetshendelser
Surfshark har ikke lidd av et bekreftet databrudd eller serverkompromitering per tidlig 2025. Ingen brukerdata har dukket opp i offentlige brekk-databaser knyttet til Surfshark-infrastruktur.
I 2020 flagget sikkerhetsforsker en potensiell sårbarhet i Surfsharks Windows-applikasjon. Problemet involverte et foreldet OpenSSL-bibliotek som teoretisk kunne tillate eskalering av rettigheter. Surfshark ga ut en oppdatering innen 48 timer etter offentliggjøring. Ingen utnyttelse i villmarken ble dokumentert.
Cure53-revisjonen i 2018 representerer det mest betydelige funnene av sårbarhet. De 6 funnene i nettleserutvidelsene ble løst før offentlig offentliggjøring. Surfshark krediterer sitt bug bounty-program for å fange problemer tidlig. Selskapet betaler eksterne forskere som ansvarlig avslører gyldige sårbarheter.
Unike sikkerhetsfunksjoner spesifikke for Surfshark
CleanWeb
CleanWeb blokkerer annonser, sporere og ondsinnet domenesembler på DNS-nivået. Det forhindret over 1 milliard sporeattempt over brukerbasen i 2023. Funksjonen fungerer uten å installere separate nettleserutvidelser.
MultiHop (dobbel VPN)
MultiHop ruter trafikk gjennom 2 VPN-servere i forskjellige land samtidig. Dette legger til et andre krypteringslag og gjør trafikkorrelasjonssangrep betydelig vanskeligere. Brukere velger fra forhåndsdefinerte serverpar eller opprettar egne kombinasjoner.
Nexus-teknologi
Surfshark Nexus kobler brukere til hele servernettet sitt i stedet for en enkelt server. Trafikk kommer inn gjennom en server og kan komme ut gjennom en annen ved hjelp av SDN-ruting. Dette reduserer latens mens det forbedrer IP-rotasjon og lastfordeling på tvers av 3 200+ servere.
Alternativ ID
Alternative ID genererer engangs-e-postadresser og nettidentiteter. Brukere kan registrere seg for tjenester uten å eksponere ekte personlig informasjon. Denne funksjonen skiller Surfshark fra konkurrenter som fokuserer kun på personvern på tilkoblingsnivå.
Roterende IP
Surfshark endrer din synlige IP-adresse hver 5. til 10. minutt uten å koble fra VPN-sesjonen. Tilkoblingen din forblir aktiv mens ditt digitale fingeravtrykk skifter kontinuerlig. Dette gjør langsiktig sporing på tvers av nettsteder vesentlig vanskeligere.
Ressurser for denne siden
Diagrammer og referansebilder fra testingen vår, gratis å se og dele.
Ofte stilte spørsmål
Er Surfshark egentlig trygt å bruke?
Ja, Surfshark oppnår en tillitsscore på 85/100 i vår testing. Det opererer under nederlandsk jurisdiksjon, bruker AES-256-GCM-kryptering og ingen-logger-policyen er uavhengig revidert av Deloitte i 2022 og 2023. Kombinert med RAM-bare servere på tvers av 3 200+ servernettet og en fungerende kill switch, er Surfshark sikkert for de fleste brukere.
Hva betyr Surfsharks nederlandske jurisdiksjon for myndighetenes dataforespørsler?
Nederland krever ikke at VPN-selskaper oppbevarer brukerdata, til tross for medlemskap i 9 Eyes-etterretningsdelingsalliansen. Surfshark flyttet sitt juridiske hovedkvarter fra De britiske jomfruøyene til Nederland i 2021. Transparentrapporten viser at det har mottatt myndighetskrav og kommet med null dataovertakinger, siden en verifisert ingen-logger-policy etterlater ingenting å overlevere.
Hva fant Surfsharks Deloitte ingen-logger-revisjoner egentlig?
Deloitte, et Big Four-regnskapsfirma, reviderte Surfsharks ingen-logger-infrastruktur i 2022 og igjen i 2023, og undersøkte serverstandarder og interne datahåndteringsprosedyrer. Begge vurderinger fant ingen bevis på aktivitetslogging fra bruker på noen server. Det gir Surfshark to påfølgende årlige ingen-logger-bekreftelser fra samme major revisor, sterkere bevis enn en enkelt revisjon alene.
Hvilke sårbarheter fant Cure53 under sine Surfshark-revisjoner?
Cure53, et tysk cybersikkerhetsfirma, reviderte Surfsharks nettleserutvidelser i 2018 og fant 2 kritiske, 2 høyalvorlig og 2 sårbarhet med medium alvorlighetsgrad, alle utbedret før rapporten ble offentlig. En oppfølging i 2021 undersøkte serverinfrastruktur i stedet og fant ingen kritiske sårbarheter, med Cure53 notering av at Surfsharks sikkerhetsstilling hadde forbedret seg betydelig siden 2018.
Hvilken informasjon samler Surfshark faktisk inn fra brukere?
Surfshark lagrer din e-postadresse og kryptert passord for kontohåndtering, samt faktureringsinformasjon behandlet gjennom tredjepartsleverandører av betalingstjenester. Det samler også anonymisert diagnostikkdata, krasjrapporter og samlet tilkoblingshyppighet, som betyr hvor mange ganger du kobler til per dag, ikke når, hvor eller hvilke nettsteder du besøkte. Nettleserhistorikk, IP-adresser og DNS-søk lagres aldri.
Hvordan beskytter Surfsharks RAM-bare serverinfrastruktur brukerdata?
Hver av Surfsharks 3 200+ servere kjøres helt på flyktig RAM i stedet for harddisker, og sletter alle data automatisk ved omstart. Et fysisk serverbeslag ville derfor gi null brukbar logg, tilkoblings poster eller IP-historikk. Denne arkitekturen, støttet av Deloitte ingen-logger-revisjoner, gjør Surfsharks ingen-logger-påstand teknisk håndhevbar i stedet for bare et policyløfte.
Hvilken kryptering og protokoller støtter Surfsharks sikkerhetspåstander?
Surfshark standard til AES-256-GCM-kryptering parret med WireGuard, som kjøres omtrent 40% raskere enn OpenVPN mens du opprettholder sammenlignbar sikkerhet. Surfshark lager et dobbelt NAT-system på toppen av WireGuard for å løse dets kjente statisk-IP personvernbegrensning. OpenVPN UDP/TCP og IKEv2 forblir tilgjengelig også, begge med 4096-bits RSA-handskakknøkler sammen med AES-256-datakanalkryptering.
Hvordan kan jeg bekrefte at Surfsharks kill switch faktisk fungerer?
Tving-koble fra Wi-Fi eller koble fra ethernet midtsesjon mens du er tilkoblet en Surfshark-server; en fungerende kill switch stopper all internetttrafikk umiddelbart i stedet for å falle tilbake til den uprotekterte tilkoblingen. På Windows, macOS og Linux opererer bryteren på nettverkskortnivå, mens iOS og Android bruker plattformspesifikke API-er for å oppnå lignende beskyttelse innenfor OS-begrensninger.
Har Surfshark noen gang lidd under et databrudd?
Nei, Surfshark har ikke lidd under et bekreftet databrudd eller serverkompromitering per tidlig 2025, og ingen brukerdata knyttet til dens infrastruktur har dukket opp i offentlige brekk-databaser. I 2020 flagget forskere et foreldet OpenSSL-bibliotek i Windows-appen som teoretisk kunne tillate eskalering av rettigheter; Surfshark oppdaterte det innen 48 timer uten dokumentert utnyttelse.
Hva er forskjellen mellom Surfsharks MultiHop og Nexus-funksjoner?
MultiHop ruter trafikken gjennom 2 VPN-servere i forskjellige land samtidig, noe som legger til et andre krypteringslag som gjør trafikkorrelasjonssangrep vanskeligere. Nexus kobler deg i stedet til Surfsharks hele servernettverk ved hjelp av SDN-ruting, som lar trafikk komme inn gjennom en server og komme ut gjennom en annen, noe som forbedrer IP-rotasjon og lastfordeling på tvers av 3 200+ servernettet.
Sakta ned all denne krypteringen og personvernteknologien Surfshark?
Ikke meningsfullt. Surfshark rangerer #1 av 22 i vår Speed Lab, aggregert fra uavhengige laboratorier, til tross for kjøring av AES-256-GCM-kryptering og et dobbelt NAT-lag på toppen av WireGuard. WireGuard selv kjøres omtrent 40% raskere enn OpenVPN mens du opprettholder sammenlignbar sikkerhet, så det ekstra personvernlaget undergraver ikke meningsfullt reell gjennomstrømming.
Kan jeg få pengene tilbake hvis Surfsharks sikkerhet ikke oppfyller forventningene mine?
Ja, Surfshark støtter alle planer med en 30-dagers pengene-tilbake-garanti, som gir deg en hel måned til å teste kill switch, RAM-bare servere og revidert ingen-logger-påstander før du forplikter deg. Dette gjelder uavhengig av hvilken plantier du velger, fra billigste på $1,99/måned på den lengste planen opp til de bundede sikkerhetspakkene.
Øker det å beskytte flere enheter på en konto eksponeringen?
Nei. Surfshark tillater ubegrenset samtidige enhetstilkoblinger på en enkelt konto, og hver nyter godt av den samme reviderte ingen-logger-policyen og RAM-bare serverinfrastrukturen. Siden Surfshark ikke lagrer nettleserhistorikk, IP-adresser eller sesjonsstempel på noen server, legger det ikke til flere enheter under en konto til en ekstra dataavtrykk.
Hva bør jeg gjøre hvis jeg mistenker en DNS-lekkasje på Surfshark?
Kjør en kontroll på dnsleaktest.com eller ipleak.net mens du er tilkoblet; uavhengige tester viser konsekvent null DNS-lekkasjer på tvers av Surfsharks protokollalternativer. Surfshark ruter alle DNS-søk gjennom krypterte tunneler til sine egne private DNS-løsere på hver server, og IPv6-lekkasje-beskyttelse er aktivert som standard for å blokkere IPv6-trafikk fra å omgå IPv4-tunnelen.
