A është Surfshark i sigurt? Analiza e sigurisë, privatësisë dhe auditimit

A është Surfshark i sigurt? Rezultatet e auditit të pavarur, protokollet e enkriptimit, analiza e juridiksionit, testimi i kill switch dhe verifikimi i politikës pa regjistrime.

··9 min lexim

A është Surfshark i sigurt? Një vlerësim i drejtpërdrejtë

#7 / 22 3,200+ serverë 100+ vende Garancia kthimi i parave në 30 ditë

Surfshark fiton një rezultat besimi prej 85/100. Operon nën juridiksionin e Holandës, përdor enkriptimin AES-256-GCM dhe mirëmban një politikë strikte pa regjistrime të verifikuar nga audite të pavarura të Deloitte. Me më shumë se 3.200 servera në mbi 100 vende, ai ofron mbrojtje kill switch, parandalim të nivelit të DNS dhe infrastrukturën e serverit vetëm në RAM. Surfshark është i sigurt për shumicën e përdoruesve.

Juridiksioni dhe çfarë do të thotë për kërkesatat e të dhënave

Surfshark e zhvendosi kuartierin e tij ligjor nga Ishujt Britanikë të Virgjinit në Holandë në 2021. Holanda ndodhet brenda BE-së por ofron avantazhe specifike për ofruesit e VPN. Ligji holandez nuk kërkon që kompanitë e VPN të ruajnë të dhënat e përdoruesit.

Holanda i përket aleancës së inteligjencës me 9 sy. Kjo e shqetëson disa avokatë të privatësisë. Megjithatë, anëtarësimi në aleancë ka rëndësi vetëm nëse ofruesi ruaj të dhëna që qeveritë mund të kërkojnë. Një politikë pa regjistrime e verifikuar e zhduk këtë rrezik plotësisht.

Nëse autoritetet holandeze lëshojnë një kërkesë ligjore të vlefshme, Surfshark mund të dorëzojë vetëm atë që ka. Sipas raportit të tij të transparencës, Surfshark ka marrë kërkesa qeveritare dhe ka përputhet me zero transfere të dhënash. Kompania nuk mund të prodhojë fizikisht regjistrat e shfletimit, kohëzgjatjet e lidhjes ose regjistrat e adresës IP.

Historia e auditit të pavarur

Auditi Deloitte pa regjistrime

Deloitte përfundoi një audit të pavarur të infrastrukturës pa regjistrime të Surfshark në 2023. Firma e Four Big shqyrtoi konfigurimin e serverit, proceset e vendosjes dhe procedurat e trajtimit të të dhënave të brendshme. Deloitte konfirmoi që infrastruktura e Surfshark përputhet me politikën e tij të deklaruar pa regjistrime.

Ky audit Surfshark ndoqi një ekzaminim më të hershëm në 2022 të Deloitte që mbulonte të njëjtën fushë. Të dy vlerësimet nuk gjetën asnjë dëshmi të regjistrimit të aktivitetit të përdoruesit në asnjë server.

Auditi i sigurisë Cure53

Cure53, një firmë gjermane e sigurimit siber, auditoi zgjerimet e shfletuesit të Surfshark në 2018. Ekipi identifikoi 2 gadisje kritike, 2 me thellësi të lartë dhe 2 gadisje me thellësi të mesme. Surfshark i rregulli të 6 çështjet përpara se raporti i auditit të bëhet publik.

Cure53 gjithashtu kryen një vlerësim të mëvonshëm të infrastrukturës së serverit të Surfshark në 2021. Ky rishikim nuk gjeti gadisje kritike. Firma vuri në dukje që pozicioni i sigurisë Surfshark ishte përmirësuar ndjeshëm në krahasim me ekzaminimin fillestar.

Çfarë do të thotë këto audite

Dy firma të veçanta tani kanë vërtetuar pretendimet e privatësisë dhe sigurisë të Surfshark. Deloitte u fokusua në praktikat e regjistrimit ndërsa Cure53 testoi përbrenda teknik. Së bashku, këto audite ofrojnë siguri më të fortë se sa cilido do të bënte vetëm.

Detajet e politikës së regjistrimit

Politika e privatësisë Surfshark përcakton saktësisht se çfarë mbledh kompania dhe çfarë nuk mbledh. Dallimi ka rëndësi më shumë se ndonjë pretendimet e marketingut.

Çfarë Surfshark NUK ruaj

  • Historia e shfletimit ose destinacionet e trafikut
  • Adresat IP të përdorura për të lidhur me VPN
  • Kohëzgjatje sesioni që tregon kohën e lidhjes ose shkëputjes
  • Vëllimi i trafikut të rrjetit ose konsumi i gjerësisë
  • Pyetjet e DNS të bëra gjatë lidhjes

Çfarë Surfshark KOLEKTON

Surfshark ruan adresën tuaj të emailit dhe fjalëkalimin e enkriptuar për menaxhimin e llogarisë. Ai mbledh informacionin e faturimit të përpunuar përmes ofruesve të pagesës të tretë. Kompania mbledh të dhëna diagnostike anonime dhe raporte rrëzimi për përmirësimet e performancës.

Surfshark gjithashtu ndjek të dhënave të frekuencës së lidhjes agregate. Kjo do të thotë se ai di sa herë një përdorues lidhet në ditë, por jo kur ose ku. Këto të dhëna nuk mund të identifikojnë sesionet individuale të shfletimit ose faqet e vizituara.

Infrastruktura e serverit vetëm në RAM

Të 3.200+ serverët e Surfshark funksionojnë në tërësi në memoria RAM e paqëndrueshme. Kjo do të thotë se çdo server fshi automatikisht të gjitha të dhënat në rinisje. Edhe një sekuestrim i serverit fizik do të prodhonte zero informacione të përdorshme. Kjo arkitekturë e bën pretendimet pa regjistrime Surfshark teknikisht të zbatshme në vend se të jetë vetëm bazuar në politikë.

Standardet e enkriptimit dhe protokollet

Surfshark përdor enkriptimin AES-256-GCM si shifër standarde. Ky standard mbron komunikimet e qeverisë të klasifikuara në të gjithë botën. Asnjë sulm i njohur nuk mund të thyejë AES-256 me teknologjinë aktuale të llogaritjes.

Protokollet e disponueshme

ProtokolliShpejtësiaNiveli i sigurisëMë i miri për
WireGuardMë i shpejtëI lartëShfletim i përditshëm, rrjedhja
OpenVPN UDPModeruarShumë i lartëPërputhshmëri maksimale
OpenVPN TCPMë i ngadalshëmShumë i lartëRrjetat e kërkueshme
IKEv2I shpejtëI lartëPajisjet celulare

WireGuard shërben si protokolli standard në shumicën e aplikacioneve Surfshark. Ai ofron përafërisht 40% shpejtësi më të shpejt sesa OpenVPN ndërsa mban sigurinë të krahasueshme. Surfshark shton një sistem NAT të dyfishtë në krye të WireGuard për të adresuar kufizimin e njohur të privatësisë të tij rreth caktimit të adresës IP statike.

OpenVPN mbetet i disponueshëm për përdoruesit që preferojnë të ardhurën e tij prej 20 vitesh. Të dy variantet UDP dhe TCP përdorin çelësa dore RSA me 4096-bit përmes tyre të dhënave të kanaleve të enkriptimit AES-256.

Sjellja e kill switch dhe mbrojtja nga rrjedhat e DNS

Surfshark përfshin një kill switch në aplikacionet Windows, macOS, iOS, Android dhe Linux. Karakteristika bllokon të gjithë trafikun e internetit nëse lidhja VPN ndahet papritmas. Kjo parandalon që adresa juaj e vërtetë IP të rrjedh gjatë shkëputjeve të shkurtëra.

Kill switch operon në nivelin e sistemit në platformat e desktopit. Ai anashkalon trafikun në përshtatësin e rrjetit përpara se paketat të mund të ikën të pa-enkriptuar. Zbatime celulare përdorin API-të specifike të platformës për të arritur mbrojtjen e ngjashme brenda kufizimeve të sistemit operativ.

Mbrojtja e nivelit të DNS

Surfshark ekzekuton DNS private në çdo server në rrjetin e tij. Të gjitha pyetjet e DNS rrugojnë përmes tunelave të enkriptuar tek rezoluesit e kontrolluar nga Surfshark. Kjo eliminon rreziqet e rrjedhjes DNS nga ofruesit e DNS të tretë si ISP juaj.

Testet e pavarura në dnsleaktest.com dhe ipleak.net tregojnë në mënyrë konsistente zero rrjedha DNS në të gjithë opsionet e protokollit Surfshark. Mbrojtja e rrjedhës IPv6 është e aktivizuar si parazgjedhje, duke bllokuar trafikun IPv6 që mund të anashkalone tunelit IPv4 VPN.

Incidentet e sigurisë në të kaluarën

Surfshark nuk ka pësuar një shkelje të dhënash të konfirmuar ose kompromis të serverit në fillim të vitit 2025. Asnjë të dhënë e përdoruesit nuk ka shfaqur në bazat e të dhënave të shkeljes publike të lidhur me infrastrukturën Surfshark.

Në 2020, kërkuesit e sigurisë flamurojnë një gadisje të mundshme në aplikacionin Windows të Surfshark. Çështja përfshiu një bibliotekë të vjetëruar OpenSSL që teorikisht mund të lejojë ngritjen e privilegjit. Surfshark botoi një rregullim brenda 48 orësh të zbulimit. Asnjë shfrytëzim në natyrale nuk dokumentohej.

Auditi Cure53 në 2018 përfaqëson zbulimin më të rëndësishëm të gadisjes. Ato gjetje 6 në zgjerimet e shfletuesit u zgjidhën përpara zbulimit publik. Surfshark i kredif programit të tij të parashkrimit të gabimeve me kapjen e problemeve herët. Kompania paguan kërkuesit e jashtëm që zbulohen me përgjegjësi gadisje të vlefshme.

Karakteristika të veçanta të sigurisë specifike për Surfshark

CleanWeb

CleanWeb bllokon reklamat, gjurmuesit dhe domenet e malware në nivelin e DNS. Ajo parandaloi më shumë se 1 miliard përpjekje gjurmimi në bazën e përdoruesit në 2023. Karakteristika funksionon pa instaluar zgjerimet e shfletuesit të veçantë.

MultiHop (VPN i dyfishtë)

MultiHop rute trafikun përmes 2 serverësh VPN në vende të ndryshme njëkohësisht. Kjo shton një shtresë enkriptimi të dytë dhe e bën sulmet e korrelacionit të trafikut ndjeshëm më të vështira. Përdoruesit zgjedhin nga çiftet e serverit të paracaktuara ose kriojnë kombinime të personalizuara.

Teknologjia Nexus

Nexus Surfshark lidh përdoruesit me të gjithë rrjetin e serverit të tij në vend të një serveri të vetëm. Trafiku hyn përmes një serveri dhe mund të dalë përmes një tjetri duke përdorur rrugimin SDN. Kjo zvogëlon latencën ndërsa përmirëson rrotullimin e IP dhe shpërndarjen e ngarkesës në më shumë se 3.200+ servera.

ID alternativ

Alternative ID gjeneron adresa të aftë email dhe personazhe në internet. Përdoruesit mund të regjistrohen për shërbime pa ekspozuar informacionin e vërtetë personal. Kjo karakteristika ndan Surfshark nga konkurrentët që fokusojnë vetëm në privatësinë në nivelin e lidhjes.

IP Rrotulluese

Surfshark ndryshon adresën tuaj të dukshme IP çdo 5 deri 10 minuta pa shkëputur sesionin VPN. Lidhja juaj qëndron aktive ndërsa shenja juaj dixhitale ndërrimet në mënyrë të vazhdueshme. Kjo e bën ndjekjen afatgjatë në faqet në internet ndjeshëm më të vështirë.

Burime për këtë faqe

Grafikët dhe imazhet referuese nga testimet tona, të lira për t'u parë dhe ndarë.

  • Dëshmi sigurie e Surfshark duke treguar auditime të pavarura, politikë të verifikuar pa regjistrime dhe serverë vetëm me RAM.
    Rasti i sigurisë së Surfshark mbështetet nga auditime të pavarura, një politikë e verifikuar pa regjistrime dhe infrastrukturë vetëm me RAM.

Pyetjet e shpeshta

A është Surfshark në të vërtetë i sigurt për t’u përdorur?

Po, Surfshark fiton një rezultat besimi 85/100 në testimin tonë. Operon nën juridiksionin e Holandës, përdor enkriptimin AES-256-GCM dhe politika e tij pa regjistrime është audituar në mënyrë të pavarur nga Deloitte në 2022 dhe 2023. Kombinuar me servera vetëm në RAM në të gjithë rrjetin e serverit me më shumë se 3.200 dhe një kill switch të punës, Surfshark është i sigurt për shumicën e përdoruesve.

Çfarë do të thotë juridiksioni i Holandës Surfshark për kërkesatat e të dhënave qeveritare?

Holanda nuk kërkon që kompanitë e VPN të ruajnë të dhënat e përdoruesit, përkundër anëtarësimit në aleancën e inteligjencës me 9 sy. Surfshark e zhvendosi kuartierin e tij ligjor nga Ishujt Britanikë të Virgjinit në Holandë në 2021. Raporti i tij i transparencës tregon se ka marrë kërkesa qeveritare dhe ka përputhet me zero transfere të dhënash, pasi një politikë pa regjistrime e verifikuar nuk lë asgjë për të dorëzuar.

Çfarë gjetën auditet Deloitte pa regjistrime Surfshark?

Deloitte, një firmë e kontabilitetit të Big Four, auditoi infrastrukturën pa regjistrime Surfshark në 2022 dhe përfundi në 2023, duke shqyrtuar konfigurimin e serverit dhe procedurat e trajtimit të të dhënave të brendshme. Të dy vlerësimet nuk gjetën asnjë dëshmi të regjistrimit të aktivitetit të përdoruesit në asnjë server. Kjo i jep Surfshark dy verifikime të njëpasnjëshme pa regjistrime për një vit nga i njëjti auditues kryesor, prova më të fortë sesa një audit i vetëm vetëm.

Cilat gadisje gjeti Cure53 gjatë auditeve të Surfshark?

Cure53, një firmë gjermane e sigurimit siber, auditoi zgjerimet e shfletuesit të Surfshark në 2018 dhe gjeti 2 gadisje kritike, 2 të larta dhe 2 gadisje me thellësi të mesme, të gjitha të rregulluara përpara se raporti të bëhej publik. Një ndjekje në 2021 shqyrtoi infrastrukturën e serverit në vend dhe nuk gjeti gadisje kritike, me Cure53 duke vënë në dukje se pozicioni i sigurisë Surfshark ishte përmirësuar ndjeshëm në krahasim me 2018.

Çfarë informacioni mbledh në të vërtetë Surfshark nga përdoruesit?

Surfshark ruan adresën tuaj të emailit dhe fjalëkalimin e enkriptuar për menaxhimin e llogarisë, plus detajet e faturimit të përpunuara përmes ofruesve të pagesës të tretë. Ai gjithashtu mbledh të dhëna diagnostike anonime, raporte rrëzimi dhe frekuencë lidhje agregate, që do të thotë sa herë lidhet në ditë, jo kur, ku ose cilat faqe vizituat. Historia e shfletimit, adresat IP dhe pyetjet e DNS nuk ruhen kurrë.

Si e mbron infrastruktura e serverit vetëm në RAM të Surfshark të dhënat e përdoruesit?

Secili prej 3.200+ serverëve të Surfshark operon në tërësi në memoria RAM e paqëndrueshme në vend të diskeve të forta, duke fshirë të gjitha të dhënat në mënyrë automatike në rinisje. Një sekuestrim i serverit fizik nuk do të prodhonte kështu asnjë regjistrim, regjistrim lidhje ose histori adresë IP të përdorshme. Kjo arkitekturë, e mbështetur nga auditet pa regjistrime Deloitte, e bën pretendimet pa regjistrime Surfshark teknikisht të zbatshme në vend të thjesht një premtimi politike.

Çfarë enkriptimi dhe protokollesh mbajnë pretendimet e sigurisë Surfshark?

Surfshark parazgjedhjet në enkriptimin AES-256-GCM në çiftim me WireGuard, i cili funksionon përafërsisht 40% më i shpejt sesa OpenVPN ndërsa mirëmban sigurinë të krahasueshme. Surfshark shtresa një sistem NAT të dyfishtë në krye të WireGuard për të adresuar kufizimin e njohur të privatësisë të tij rreth caktimit të adresës IP statike. OpenVPN UDP/TCP dhe IKEv2 mbetet i disponueshëm gjithashtu, të dyja duke përdorur çelësa dore RSA me 4096-bit përmes tyre të dhënave të kanaleve të enkriptimit AES-256.

Si mund të konfirmoj se kill switch Surfshark funksionon në të vërtetë?

Shkëputeni Wi-Fi ose shkëputni ethernet mid-sesioni ndërsa lidhet me një server Surfshark; një kill switch i punës bllokon të gjithë trafikun e internetit menjëherë në vend të rikthimit në lidhjen tuaj të pa mbrojtur. Në Windows, macOS dhe Linux çelësi operon në nivelin e përshtatësit të rrjetit, ndërsa iOS dhe Android përdorin API-të specifike të platformës për të arritur mbrojtjen e ngjashme brenda kufizimeve të sistemit operativ.

A ka pasur ndonjëherë Surfshark një shkelje të dhënash?

Jo, Surfshark nuk ka pësuar një shkelje të dhënash të konfirmuar ose kompromis të serverit në fillim të vitit 2025, dhe asnjë të dhënë e përdoruesit e lidhur me infrastrukturën e tij nuk ka shfaqur në bazat e të dhënave të shkeljes publike. Në 2020, kërkuesit flagurojnë një bibliotekë OpenSSL të vjetëruar në aplikacionin Windows që teorikisht mund të lejojë ngritjen e privilegjit; Surfshark e rregulli atë brenda 48 orësh pa eksplorimi dokumentuar.

Cila është ndryshimi midis karakteristikave MultiHop dhe Nexus të Surfshark?

MultiHop rute trafikun tuaj përmes 2 serverësh VPN në vende të ndryshme njëkohësisht, duke shtuar një shtresë enkriptimi të dytë që e bën sulmet e korrelacionit të trafikut më të vështira. Nexus në vend lidh me të gjithë rrjetin e serverit Surfshark duke përdorur rrugimin SDN, duke lejuar trafikun të hyjë përmes një serveri dhe të dalë përmes një tjetri, i cili përmirëson rrotullimin e IP dhe shpërndarjen e ngarkesës në të gjithë rrjetin e 3.200+ serverit.

A ngadalëson të gjitha këto teknologji enkriptimi dhe privatësie Surfshark?

Jo në mënyrë të ndjeshme. Surfshark rën #4 nga 22 në laboratorin tonë të shpejtësisë, i mbledhur nga laboratoret e pavarura, përkundër ekzekutimit të enkriptimit AES-256-GCM dhe një shtrese NAT të dyfishtë në krye të WireGuard. WireGuard vetë ekzekutohet përafërsisht 40% më i shpejtë sesa OpenVPN ndërsa mirëmban sigurinë të krahasueshme, prandaj shtresa e shtuar e privatësisë nuk nënçon në mënyrë të ndjeshme transmetimin e vërtetë të botës.

Mund të marr një rimbursi nëse siguria Surfshark nuk përmbush pritshmëritë e mia?

Po, Surfshark mbështet çdo plan me një garantim kthimi të monedhës 30-ditore, duke ju dhënë një muaj të plotë për të testuar kill switch-in, serverat vetëm në RAM dhe pretendimet pa regjistrime të audituar përpara se të përkoheshit. Kjo zbatohet pavarësisht nga niveli i planit që zgjedh, nga më i lirë në $1.99/muaj në planin më të gjatë të tij deri në paketat e sigurisë të kombinuara.

A rrit mbrojtja e më shumë pajisjeve në një llogari ekspozimin tim?

Jo. Surfshark lejon lidhje të njëkohshme të pakufizuara të pajisjeve në një llogari të vetme, dhe secila përfiton nga i njëjti politika pa regjistrime të audituar dhe infrastruktura e serverit vetëm në RAM. Pasi Surfshark nuk ruan historinë e shfletimit, adresat IP ose kohëzgjatjet e sesionit në asnjë server, shtimi i më shumë pajisjeve nën një llogari nuk krijon një gjurmë të shtuar të dhënash.

Çfarë duhet të bëj nëse dyshoj një rrjedhje DNS në Surfshark?

Ekzekuto një kontroll në dnsleaktest.com ose ipleak.net ndërsa lidhet; testet e pavarura tregojnë në mënyrë konsistente zero rrjedha DNS në të gjithë opsionet e protokollit Surfshark. Surfshark rute të gjitha pyetjet e DNS përmes tunelave të enkriptuar tek rezoluesit e tij të privatë DNS në çdo server, dhe mbrojtja e rrjedhës IPv6 është e aktivizuar si parazgjedhje për të bllokuar trafikun IPv6 në rrugimin rreth tunelit IPv4.