A është Surfshark i sigurt? Analiza e sigurisë, privatësisë dhe auditimit
A është Surfshark i sigurt? Rezultatet e auditit të pavarur, protokollet e enkriptimit, analiza e juridiksionit, testimi i kill switch dhe verifikimi i politikës pa regjistrime.
Surfshark's evidence mixes real, readable third-party documents with provider assertions
85 nga 100, ndërtuar nga dy pjesë të ponderuara
Vlerësimet e dyqanit të aplikacioneve, pjesë e rezultatit
4,714,64
Hulumtuar më 3 tet 2026Pohime të kontrolluara: 32Grupet e burimit të ndara: 19Pikët u përditësuan 8 tet 2026
NordVPN's privacy and security record is strong on process and mixed on proof
93 nga 100, ndërtuar nga dy pjesë të ponderuara
Vlerësimet e dyqanit të aplikacioneve, pjesë e rezultatit
4,664,59
Hulumtuar më 3 tet 2026Pohime të kontrolluara: 31Grupet e burimit të ndara: 23Pikët u përditësuan 8 tet 2026
85 nga 100, ndërtuar nga dy pjesë të ponderuara
Vlerësimet e dyqanit të aplikacioneve, pjesë e rezultatit
4,614,70
Hulumtuar më 3 tet 2026Pohime të kontrolluara: 23Grupet e burimit të ndara: 19Pikët u përditësuan 8 tet 2026
A është Surfshark i sigurt? Një vlerësim i drejtpërdrejtë
Surfshark
Siguria dhe privatësia
Surfshark's evidence mixes real, readable third-party documents with provider assertions
85 nga 100, ndërtuar nga dy pjesë të ponderuara
Vlerësimet e dyqanit të aplikacioneve, pjesë e rezultatit
4,714,64
Hulumtuar më 3 tet 2026Pohime të kontrolluara: 32Grupet e burimit të ndara: 19Pikët u përditësuan 8 tet 2026
Surfshark fiton një pikë besimi prej 85/100. Ajo operon sipas juridiksionit të Holandës, përdor enkriptim AES-256-GCM, dhe thotë se mban një politikë të rreptë pa regjistrim dhe thotë se Deloitte e ka audituar atë. Me më shumë se 3,200 servera në më shumë se 100 vende, ajo ofron mbrojtje ndërrimi, parandalim rrjedhjesh DNS, dhe infrastrukturë serveri vetëm në RAM. Surfshark është e sigurt për shumicën e përdoruesve.
Juridiksioni dhe çfarë do të thotë për kërkesatat e të dhënave
Surfshark e zhvendosi kuartierin e tij ligjor nga Ishujt Britanikë të Virgjinit në Holandë në 2021. Holanda ndodhet brenda BE-së por ofron avantazhe specifike për ofruesit e VPN. Ligji holandez nuk kërkon që kompanitë e VPN të ruajnë të dhënat e përdoruesit.
Holanda i përket aleancës së inteligjencës me 9 sy. Kjo e shqetëson disa avokatë të privatësisë. Megjithatë, anëtarësimi në aleancë ka rëndësi vetëm nëse ofruesi ruaj të dhëna që qeveritë mund të kërkojnë. Një politikë pa regjistrime e verifikuar e zhduk këtë rrezik plotësisht.
Nëse autoritetet holandeze lëshojnë një kërkesë ligjore të vlefshme, Surfshark mund të dorëzojë vetëm atë që ka. Sipas raportit të tij të transparencës, Surfshark ka marrë kërkesa qeveritare dhe ka përputhet me zero transfere të dhënash. Kompania nuk mund të prodhojë fizikisht regjistrat e shfletimit, kohëzgjatjet e lidhjes ose regjistrat e adresës IP.
Histori i Auditimeve të Pavarura
Sigurimi i Deloitte mbi Politikën e Jo-Ruajtjes të Regjistrave
Surfshark thotë se Deloitte ka kryer dy angazhime të sigurimit pa regjistrime, të njoftuara në janar 2023 dhe raportuar në qershor 2025. Surfshark komisioni të dy, dhe raporti i 2025 është në një moment të caktuar me përjashtime të shtrira të fushës, duke përfshirë infrastrukturën e transmetimit. Ne nuk arritëm të gjenim raportin e 2023 publik, kështu që trajtojeni siguruesen pa regjistrime si llogarinë e Surfshark.
Testimi i Sigurisë
Cure53, një firmë gjermane për siguri kibernetike, rishikoi zgjedhimet Chrome dhe Firefox të Surfshark në nëntor 2018 (një test penetrimi me kutie të bardhë pesëditor dhe auditim kodi) dhe raportoi dy gjetje të lidhura me sigurinë: një çështje me shkallë të ulët jashtë vetë zgjedhimeve dhe një dobësi informacionale. Testi i penetrimit i SecuRing në aplikacionet web, desktop dhe celular të Surfshark dhe plugin-et e shfletuesit (24 shkurt deri 3 prill 2025) nuk gjeti ndonjë vulnerabilitet kritik, dhe testi i infrastrukturës së rrjetit të tij (1 deri 10 dhjetor 2025) nuk gjeti ndonjë vulnerabilitet me rrezik kritik dhe një gjetje me rrezik mesatar (konfigurimi i papërshtatshëm SSL/TLS). Aplikacioni Android i Surfshark kaloi gjithashtu vlerësimin MASA të Google në janar 2025. Të gjitha këto u porositën dhe paguan nga Surfshark.
Çfarë Nënkuptojnë Këto Auditime
Surfshark publikon më shumë dokumente të pavarura të sigurisë sesa shumica e ofruesve, por secili prej tyre u porosi nga Surfshark. Testet e sigurisë (Cure53, SecuRing, Google MASA) ekzaminojnë mbrojtjet teknike, ndërsa puna e Deloitte mbi politikën pa hyrje është llogari e Surfshark për praktikat e tij të regjistrimeve.
Detajet e politikës së regjistrimit
Politika e privatësisë Surfshark përcakton saktësisht se çfarë mbledh kompania dhe çfarë nuk mbledh. Dallimi ka rëndësi më shumë se ndonjë pretendimet e marketingut.
Çfarë Surfshark NUK ruaj
- Historia e shfletimit ose destinacionet e trafikut
- Adresat IP të përdorura për të lidhur me VPN
- Kohëzgjatje sesioni që tregon kohën e lidhjes ose shkëputjes
- Vëllimi i trafikut të rrjetit ose konsumi i gjerësisë
- Pyetjet e DNS të bëra gjatë lidhjes
Çfarë Surfshark KOLEKTON
Surfshark ruan adresën tuaj të emailit dhe fjalëkalimin e enkriptuar për menaxhimin e llogarisë. Ai mbledh informacionin e faturimit të përpunuar përmes ofruesve të pagesës të tretë. Kompania mbledh të dhëna diagnostike anonime dhe raporte rrëzimi për përmirësimet e performancës.
Surfshark gjithashtu ndjek të dhënave të frekuencës së lidhjes agregate. Kjo do të thotë se ai di sa herë një përdorues lidhet në ditë, por jo kur ose ku. Këto të dhëna nuk mund të identifikojnë sesionet individuale të shfletimit ose faqet e vizituara.
Infrastruktura e serverit vetëm në RAM
Të 3.200+ serverët e Surfshark funksionojnë në tërësi në memoria RAM e paqëndrueshme. Kjo do të thotë se çdo server fshi automatikisht të gjitha të dhënat në rinisje. Edhe një sekuestrim i serverit fizik do të prodhonte zero informacione të përdorshme. Kjo arkitekturë e bën pretendimet pa regjistrime Surfshark teknikisht të zbatshme në vend se të jetë vetëm bazuar në politikë.
Standardet e enkriptimit dhe protokollet
Surfshark përdor enkriptimin AES-256-GCM si shifër standarde. Ky standard mbron komunikimet e qeverisë të klasifikuara në të gjithë botën. Asnjë sulm i njohur nuk mund të thyejë AES-256 me teknologjinë aktuale të llogaritjes.
Protokollet e disponueshme
| Protokolli | Shpejtësia | Niveli i sigurisë | Më i miri për |
|---|---|---|---|
| WireGuard | Më i shpejtë | I lartë | Shfletim i përditshëm, rrjedhja |
| OpenVPN UDP | Moderuar | Shumë i lartë | Përputhshmëri maksimale |
| OpenVPN TCP | Më i ngadalshëm | Shumë i lartë | Rrjetat e kërkueshme |
| IKEv2 | I shpejtë | I lartë | Pajisjet celulare |
WireGuard shërben si protokolli standard në shumicën e aplikacioneve Surfshark. Ai ofron përafërisht 40% shpejtësi më të shpejt sesa OpenVPN ndërsa mban sigurinë të krahasueshme. Surfshark shton një sistem NAT të dyfishtë në krye të WireGuard për të adresuar kufizimin e njohur të privatësisë të tij rreth caktimit të adresës IP statike.
OpenVPN mbetet i disponueshëm për përdoruesit që preferojnë të ardhurën e tij prej 20 vitesh. Të dy variantet UDP dhe TCP përdorin çelësa dore RSA me 4096-bit përmes tyre të dhënave të kanaleve të enkriptimit AES-256.
Sjellja e kill switch dhe mbrojtja nga rrjedhat e DNS
Surfshark përfshin një kill switch në aplikacionet Windows, macOS, iOS, Android dhe Linux. Karakteristika bllokon të gjithë trafikun e internetit nëse lidhja VPN ndahet papritmas. Kjo parandalon që adresa juaj e vërtetë IP të rrjedh gjatë shkëputjeve të shkurtëra.
Kill switch operon në nivelin e sistemit në platformat e desktopit. Ai anashkalon trafikun në përshtatësin e rrjetit përpara se paketat të mund të ikën të pa-enkriptuar. Zbatime celulare përdorin API-të specifike të platformës për të arritur mbrojtjen e ngjashme brenda kufizimeve të sistemit operativ.
Mbrojtja e nivelit të DNS
Surfshark ekzekuton DNS private në çdo server në rrjetin e tij. Të gjitha pyetjet e DNS rrugojnë përmes tunelave të enkriptuar tek rezoluesit e kontrolluar nga Surfshark. Kjo eliminon rreziqet e rrjedhjes DNS nga ofruesit e DNS të tretë si ISP juaj.
Testet e pavarura në dnsleaktest.com dhe ipleak.net tregojnë në mënyrë konsistente zero rrjedha DNS në të gjithë opsionet e protokollit Surfshark. Mbrojtja e rrjedhës IPv6 është e aktivizuar si parazgjedhje, duke bllokuar trafikun IPv6 që mund të anashkalone tunelit IPv4 VPN.
Incidentet e sigurisë në të kaluarën
Surfshark nuk ka pësuar një shkelje të dhënash të konfirmuar ose kompromis të serverit në fillim të vitit 2025. Asnjë të dhënë e përdoruesit nuk ka shfaqur në bazat e të dhënave të shkeljes publike të lidhur me infrastrukturën Surfshark.
Në 2020, kërkuesit e sigurisë flamurojnë një gadisje të mundshme në aplikacionin Windows të Surfshark. Çështja përfshiu një bibliotekë të vjetëruar OpenSSL që teorikisht mund të lejojë ngritjen e privilegjit. Surfshark botoi një rregullim brenda 48 orësh të zbulimit. Asnjë shfrytëzim në natyrale nuk dokumentohej.
Shqyrtimi i zgjerimeve të Cure53 në 2018 raportoi dy gjetje të rëndësishme për sigurinë, një me nivel të ulët dhe një informacionale. Surfshark e merr për mirë programin e saj të shpërblyese për gabime për kapjen e problemeve herët. Kompania paguan kërkuesit e jashtëm që zbulojnë në mënyrë përgjegjëse dobësitë e vlefshme.
Karakteristika të veçanta të sigurisë specifike për Surfshark
CleanWeb
CleanWeb bllokon reklamat, gjurmuesit dhe domenet e malware në nivelin e DNS. Ajo parandaloi më shumë se 1 miliard përpjekje gjurmimi në bazën e përdoruesit në 2023. Karakteristika funksionon pa instaluar zgjerimet e shfletuesit të veçantë.
MultiHop (VPN i dyfishtë)
MultiHop rute trafikun përmes 2 serverësh VPN në vende të ndryshme njëkohësisht. Kjo shton një shtresë enkriptimi të dytë dhe e bën sulmet e korrelacionit të trafikut ndjeshëm më të vështira. Përdoruesit zgjedhin nga çiftet e serverit të paracaktuara ose kriojnë kombinime të personalizuara.
Teknologjia Nexus
Nexus Surfshark lidh përdoruesit me të gjithë rrjetin e serverit të tij në vend të një serveri të vetëm. Trafiku hyn përmes një serveri dhe mund të dalë përmes një tjetri duke përdorur rrugimin SDN. Kjo zvogëlon latencën ndërsa përmirëson rrotullimin e IP dhe shpërndarjen e ngarkesës në më shumë se 4,500+ servera.
ID alternativ
Alternative ID gjeneron adresa të aftë email dhe personazhe në internet. Përdoruesit mund të regjistrohen për shërbime pa ekspozuar informacionin e vërtetë personal. Kjo karakteristika ndan Surfshark nga konkurrentët që fokusojnë vetëm në privatësinë në nivelin e lidhjes.
IP Rrotulluese
Surfshark ndryshon adresën tuaj të dukshme IP çdo 5 deri 10 minuta pa shkëputur sesionin VPN. Lidhja juaj qëndron aktive ndërsa shenja juaj dixhitale ndërrimet në mënyrë të vazhdueshme. Kjo e bën ndjekjen afatgjatë në faqet në internet ndjeshëm më të vështirë.
Burime për këtë faqe
Grafikë dhe imazhe referuese nga kërkimet tona, të lira për t'u parë dhe ndarë.
Pyetjet e shpeshta
A eshte Surfshark i sigurt per tu perdorur?
Po, Surfshark merr nje pike besimi 85/100 ne VPN.com Trust Score. Ai operon nen juridiksionin e Holandes, perdor enkriptim AES-256-GCM, dhe Surfshark thote se Deloitte ka audituar politiken e saj pa-regjistrime. E kombinuar me serverets RAM-vetem ne rrjetin e saj me 4,500+ servere dhe nje kill switch qe funksionon, Surfshark eshte i sigurt per pjesemaken e perdoruesve.
Çfarë do të thotë juridiksioni i Holandës Surfshark për kërkesatat e të dhënave qeveritare?
Holanda nuk kërkon që kompanitë e VPN të ruajnë të dhënat e përdoruesit, përkundër anëtarësimit në aleancën e inteligjencës me 9 sy. Surfshark e zhvendosi kuartierin e tij ligjor nga Ishujt Britanikë të Virgjinit në Holandë në 2021. Raporti i tij i transparencës tregon se ka marrë kërkesa qeveritare dhe ka përputhet me zero transfere të dhënash, pasi një politikë pa regjistrime e verifikuar nuk lë asgjë për të dorëzuar.
Çfarë ka thënë Deloitte për politikën pa-regjistrime të Surfshark?
Surfshark thotë se Deloitte ka kryer angazhime sigurie pa-regjistrime të njoftuara në janar 2023 dhe raportuar në qershor 2025. Raporti i 2025-ës konkludon se sistemet IT dhe operacionet e Surfshark janë përgatitur në të gjitha aspektet materiale në përputhje me përshkrimin e vet të Surfshark për politikën e tij pa-regjistrime. Është në një moment të caktuar në kohë, përjashton infrastrukturën e transmetimit dhe zona të tjera, dhe u dhururusht nga Surfshark. Nuk gjetëm raportin e 2023-ës publik.
Çfarë zbuloi Cure53 në auditimin e tij të Surfshark?
Cure53, një firmë gjermane në fushën e sigurimit kibernetik, shqyrtoi zgjatimet Chrome dhe Firefox të Surfshark në nëntor 2018 dhe raportoi dy gjetje relevante për sigurinë: një problem me rëndësi të ulët jashtë vetë zgjatimeve dhe një dobësi informacionale. Veçmas, testet e depërtimit të SecuRing në 2025 të aplikacioneve dhe infrastrukturës së rrjetit të Surfshark nuk zbuluan ndonjë cenueshmëri kritike.
Çfarë informacioni mbledh në të vërtetë Surfshark nga përdoruesit?
Surfshark ruan adresën tuaj të emailit dhe fjalëkalimin e enkriptuar për menaxhimin e llogarisë, plus detajet e faturimit të përpunuara përmes ofruesve të pagesës të tretë. Ai gjithashtu mbledh të dhëna diagnostike anonime, raporte rrëzimi dhe frekuencë lidhje agregate, që do të thotë sa herë lidhet në ditë, jo kur, ku ose cilat faqe vizituat. Historia e shfletimit, adresat IP dhe pyetjet e DNS nuk ruhen kurrë.
Si si infrastruktura e serverave RAM-only të Surfshark-ut mbron të dhënat e përdoruesit?
Secili nga 4,500+ serverët e Surfshark-ut funksionon tërësisht në memorien volatile RAM në vend të diskeve të ngurtë, duke fshirë të gjitha të dhënat automatikisht gjatë ribootimit. Një sekuestrim fizik i serverit nuk do të jepte prandaj asnjë regjistrim të përdorshëm, rekord lidhjesh ose historik adresash IP. Kjo arkitekturë e bën pretendimin pa-regjistrim të Surfshark-ut teknikisht të zbatueshëm në vend se thjesht një premtim bazuar në politikë.
Çfarë enkriptimi dhe protokollesh mbajnë pretendimet e sigurisë Surfshark?
Surfshark parazgjedhjet në enkriptimin AES-256-GCM në çiftim me WireGuard, i cili funksionon përafërsisht 40% më i shpejt sesa OpenVPN ndërsa mirëmban sigurinë të krahasueshme. Surfshark shtresa një sistem NAT të dyfishtë në krye të WireGuard për të adresuar kufizimin e njohur të privatësisë të tij rreth caktimit të adresës IP statike. OpenVPN UDP/TCP dhe IKEv2 mbetet i disponueshëm gjithashtu, të dyja duke përdorur çelësa dore RSA me 4096-bit përmes tyre të dhënave të kanaleve të enkriptimit AES-256.
Si mund të konfirmoj se kill switch Surfshark funksionon në të vërtetë?
Shkëputeni Wi-Fi ose shkëputni ethernet mid-sesioni ndërsa lidhet me një server Surfshark; një kill switch i punës bllokon të gjithë trafikun e internetit menjëherë në vend të rikthimit në lidhjen tuaj të pa mbrojtur. Në Windows, macOS dhe Linux çelësi operon në nivelin e përshtatësit të rrjetit, ndërsa iOS dhe Android përdorin API-të specifike të platformës për të arritur mbrojtjen e ngjashme brenda kufizimeve të sistemit operativ.
A ka pasur ndonjëherë Surfshark një shkelje të dhënash?
Jo, Surfshark nuk ka pësuar një shkelje të dhënash të konfirmuar ose kompromis të serverit në fillim të vitit 2025, dhe asnjë të dhënë e përdoruesit e lidhur me infrastrukturën e tij nuk ka shfaqur në bazat e të dhënave të shkeljes publike. Në 2020, kërkuesit flagurojnë një bibliotekë OpenSSL të vjetëruar në aplikacionin Windows që teorikisht mund të lejojë ngritjen e privilegjit; Surfshark e rregulli atë brenda 48 orësh pa eksplorimi dokumentuar.
Cila është ndryshimi midis karakteristikave MultiHop dhe Nexus të Surfshark?
MultiHop rute trafikun tuaj përmes 2 serverësh VPN në vende të ndryshme njëkohësisht, duke shtuar një shtresë enkriptimi të dytë që e bën sulmet e korrelacionit të trafikut më të vështira. Nexus në vend lidh me të gjithë rrjetin e serverit Surfshark duke përdorur rrugimin SDN, duke lejuar trafikun të hyjë përmes një serveri dhe të dalë përmes një tjetri, i cili përmirëson rrotullimin e IP dhe shpërndarjen e ngarkesës në të gjithë rrjetin e 4,500+ serverit.
A mos këto teknologjitë e enkriptimit dhe privatësisë e ngadalësojnë Surfshark?
Jo në mënyrë të konsiderueshme. Surfshark renditet #4 i 22 në Laboratorin tonë të Shpejtësisë, i grumbulluar nga teste të botuara nga palë të treta, pavarësisht se funksionon me enkriptim AES-256-GCM dhe një shtresë dyfishtë NAT mbi WireGuard. Vetë WireGuard funksionon afërisht 40% më shpejt se OpenVPN ndërsa mirëmban sigurinë të krahasueshme, kështu që shtresa shtesë e privatësisë nuk e zvogëlon në mënyrë të konsiderueshme shkallën reale të transmetimit.
A mund të marr një refund nëse siguria e Surfshark nuk përmbush pritshmëritë e mia?
Po, Surfshark mbështet çdo plan me një garanci kthimi të parasë për 30 ditë, duke ju dhënë një muaj të plotë për të testuar kalimin e tij, serverët vetëm në RAM, dhe pretendimet pa-log para se të përkohesit. Kjo zbatohet pavarësisht nga cili nivel plani zgjidhni, nga më i lira në $2.49/muaj në planin tuaj më afatgjatë deri në paketat e sigurimit të bundled.
A mund të rrisë ekspozimin tim nëse mbrojaj më shumë pajisje në një llogari?
Jo. Surfshark lejon lidhje të pakufizuara të njëkohshme të pajisjeve në një llogari të vetme, dhe secila prej tyre përfiton nga e njëjta politika pa-log dhe infrastruktura e serverit vetëm RAM. Meqenëse Surfshark nuk ruaj historikun e shfletimit, adresat IP ose kohëshënimet e seancës në asnjë server, shtimi i më shumë pajisjeve nën një llogari nuk krijon një gjurmë shtesë të të dhënave.
Çfarë duhet të bëj nëse dyshoj një rrjedhje DNS në Surfshark?
Ekzekuto një kontroll në dnsleaktest.com ose ipleak.net ndërsa lidhet; testet e pavarura tregojnë në mënyrë konsistente zero rrjedha DNS në të gjithë opsionet e protokollit Surfshark. Surfshark rute të gjitha pyetjet e DNS përmes tunelave të enkriptuar tek rezoluesit e tij të privatë DNS në çdo server, dhe mbrojtja e rrjedhës IPv6 është e aktivizuar si parazgjedhje për të bllokuar trafikun IPv6 në rrugimin rreth tunelit IPv4.
