Surfshark 安全吗?安全性、隐私和审计分析
Surfshark 安全吗?独立审计结果、加密协议、司法管辖区分析、杀死开关测试和无日志政策验证。
最安全的 VPN
Surfshark 安全吗?直接评估
Surfshark 获得 85/100 的信任评分。它在荷兰司法管辖区运营,使用 AES-256-GCM 加密,并维护由德勤独立审计验证的严格无日志政策。拥有 3,200 多台服务器遍布 100 多个国家,它提供杀死开关保护、DNS 泄漏防护和仅 RAM 的服务器基础设施。Surfshark 对大多数用户来说是安全的。
司法管辖权及其对数据请求的含义
Surfshark 于 2021 年将其法律总部从英属维尔京群岛迁至荷兰。荷兰位于欧盟内部,但为 VPN 提供商提供特定优势。荷兰法律不要求 VPN 公司保留用户数据。
荷兰属于”九眼”情报共享联盟。这令一些隐私倡导者担忧。但是,联盟成员资格仅在提供商存储政府可以请求的数据时才重要。经验证的无日志政策完全消除了这种风险。
如果荷兰当局发出有效的法律请求,Surfshark 只能交出它拥有的内容。根据其透明度报告,Surfshark 收到过政府请求,但零数据转移地遵从。该公司在物理上无法生成浏览记录、连接时间戳或 IP 地址日志。
独立审计历史
德勤无日志审计
德勤在 2023 年完成了对 Surfshark 无日志基础设施的独立审计。这家四大会计师事务所检查了服务器配置、部署流程和内部数据处理程序。德勤确认 Surfshark 的基础设施与其声明的无日志政策一致。
此次 Surfshark 审计遵循了德勤在 2022 年进行的早期检查,范围相同。两项评估都发现了任何服务器上都没有用户活动日志的证据。
Cure53 安全审计
德国网络安全公司 Cure53 在 2018 年审计了 Surfshark 的浏览器扩展。该团队识别了 2 个严重、2 个高风险和 2 个中等风险的漏洞。Surfshark 在审计报告公开前修复了所有 6 个问题。
Cure53 还在 2021 年对 Surfshark 的服务器基础设施进行了后续评估。该评审发现了无严重漏洞。该公司指出自初始检查以来 Surfshark 的安全态势已显著改善。
这些审计的含义
两家独立机构已验证了 Surfshark 的隐私和安全声明。德勤重点关注日志记录实践,而 Cure53 测试了技术防御。这些审计合起来提供了比单独任何一个更强有力的保证。
日志政策详情
Surfshark 的隐私政策准确指定了公司收集的内容和不收集的内容。这一区分比任何营销声明都更重要。
Surfshark 不存储的内容
- 浏览历史或流量目的地
- 用于连接 VPN 的 IP 地址
- 显示连接或断开连接时间的会话时间戳
- 网络流量体积或带宽消耗
- 连接时进行的 DNS 查询
Surfshark 收集的内容
Surfshark 存储您的电子邮件地址和加密密码以进行账户管理。它收集通过第三方支付提供商处理的账单信息。该公司收集匿名诊断数据和崩溃报告以改进性能。
Surfshark 还跟踪聚合连接频率数据。这意味着它知道用户每天连接多少次,但不知道何时或在何处。此数据无法识别单个浏览会话或访问的网站。
仅 RAM 的服务器基础设施
所有 3,200 多台 Surfshark 服务器完全在易失性 RAM 内存上运行。这意味着每台服务器在重启时自动清除所有数据。即使是物理服务器被扣押也会产生零可用信息。这种架构使 Surfshark 无日志声明在技术上可强制执行,而不仅仅是基于政策。
加密标准和协议
Surfshark 使用 AES-256-GCM 加密作为其默认密码。这个标准保护全球的机密政府通信。没有已知的攻击可以用当前计算技术破坏 AES-256。
可用协议
| 协议 | 速度 | 安全级别 | 最适合 |
|---|---|---|---|
| WireGuard | 最快 | 高 | 日常浏览、流媒体 |
| OpenVPN UDP | 适中 | 非常高 | 最大兼容性 |
| OpenVPN TCP | 较慢 | 非常高 | 受限网络 |
| IKEv2 | 快 | 高 | 移动设备 |
WireGuard 在大多数 Surfshark 应用上作为默认协议提供。它提供比 OpenVPN 快约 40% 的速度,同时保持相当的安全性。Surfshark 在 WireGuard 顶部添加了双 NAT 系统,以解决其围绕静态 IP 分配的已知隐私限制。
OpenVPN 仍可用于偏好其 20 年历史的用户。UDP 和 TCP 变体都使用 4096 位 RSA 握手密钥以及 AES-256 数据通道加密。
杀死开关行为和 DNS 泄漏防护
Surfshark 在 Windows、macOS、iOS、Android 和 Linux 应用上包括杀死开关。该功能在 VPN 连接意外丢失时阻止所有互联网流量。这可防止您的真实 IP 地址在短暂断开时泄漏。
杀死开关在桌面平台上在系统级别运行。它在网络适配器处拦截流量,防止数据包在不加密的情况下逃逸。移动实现使用平台特定的 API 在操作系统约束内实现类似保护。
DNS 泄漏防护
Surfshark 在其网络中的每台服务器上运行私有 DNS。所有 DNS 查询通过加密隧道路由到 Surfshark 控制的解析器。这消除了来自第三方 DNS 提供商(如您的 ISP)的 DNS 泄漏风险。
dnsleaktest.com 和 ipleak.net 上的独立测试在 Surfshark 的所有协议选项上一致显示零 DNS 泄漏。IPv6 泄漏防护默认启用,阻止可能绕过 IPv4 VPN 隧道的 IPv6 流量。
过去的安全事件
截至 2025 年初,Surfshark 未经历确认的数据泄露或服务器入侵。没有用户数据出现在与 Surfshark 基础设施相关的公共泄露数据库中。
2020 年,安全研究人员标记了 Surfshark Windows 应用中的潜在漏洞。该问题涉及可能允许权限提升的过时 OpenSSL 库。Surfshark 在披露后 48 小时内发布了补丁。未记录任何野生环境中的利用。
2018 年的 Cure53 审计代表了最重大的漏洞发现。浏览器扩展中的那 6 个发现在公开披露之前已得到解决。Surfshark 将其漏洞赏金计划功劳归于及早发现问题。该公司向负责披露有效漏洞的外部研究人员支付报酬。
Surfshark 特有的安全功能
CleanWeb
CleanWeb 在 DNS 级别阻止广告、追踪器和恶意软件域。在 2023 年,它阻止了其用户群中超过 10 亿次追踪尝试。该功能无需安装单独的浏览器扩展即可工作。
MultiHop(双 VPN)
MultiHop 通过位于不同国家的 2 个 VPN 服务器同时路由流量。这增加了第二个加密层,并使流量关联攻击显著困难。用户可从预设服务器对中选择,或创建自定义组合。
Nexus 技术
Surfshark Nexus 将用户连接到其整个服务器网络,而不仅仅是一台服务器。流量通过一台服务器进入,可以使用 SDN 路由从另一台服务器退出。这在改进 IP 轮换和跨 3,200 多台服务器的负载分布的同时降低了延迟。
替代身份
替代身份生成一次性电子邮件地址和在线身份。用户可以注册服务而无需暴露真实个人信息。此功能将 Surfshark 与仅关注连接级隐私的竞争对手区分开来。
轮换 IP
Surfshark 每 5 到 10 分钟改变一次您的可见 IP 地址,而无需断开 VPN 会话。您的连接保持活动,而您的数字指纹不断移动。这使跨网站的长期追踪实质上更加困难。
常见问题
Surfshark 实际上安全使用吗?
是的,Surfshark 在我们的测试中获得 85/100 信任评分。它在荷兰司法管辖区运营,使用 AES-256-GCM 加密,其无日志政策已在 2022 年和 2023 年由德勤进行独立审计。结合 3,200 多台服务器网络中仅 RAM 的服务器和工作正常的杀死开关,Surfshark 对大多数用户来说是安全的。
Surfshark 的荷兰司法管辖区对政府数据请求意味着什么?
荷兰不要求 VPN 公司保留用户数据,尽管属于”九眼”情报共享联盟。Surfshark 于 2021 年将其法律总部从英属维尔京群岛迁至荷兰。其透明度报告显示,它已收到政府请求并以零数据转移的方式遵从,因为经过验证的无日志政策意味着没有任何内容可交出。
Surfshark 的德勤无日志审计实际上发现了什么?
德勤作为四大会计师事务所,在 2022 年和 2023 年分别对 Surfshark 的无日志基础设施进行了审计,检查了服务器配置和内部数据处理程序。两项评估都发现没有证据表明任何服务器上存在用户活动日志。这为 Surfshark 提供了来自同一主要审计师的两次连续年度无日志验证,比单次审计提供更强有力的证据。
Cure53 在 Surfshark 审计中发现了哪些漏洞?
德国网络安全公司 Cure53 在 2018 年对 Surfshark 的浏览器扩展进行了审计,发现了 2 个严重、2 个高风险和 2 个中等风险的漏洞,所有漏洞都在报告公开前得到修复。2021 年的后续审计改为检查服务器基础设施,发现没有严重漏洞,Cure53 指出自 2018 年以来 Surfshark 的安全态势已显著改善。
Surfshark 实际上从用户那里收集了哪些信息?
Surfshark 存储您的电子邮件地址和加密密码以进行账户管理,以及通过第三方支付提供商处理的账单详情。它还收集匿名诊断数据、崩溃报告和聚合连接频率,这意味着您每天连接多少次,但不知道何时、在何处或您访问了哪些网站。浏览历史、IP 地址和 DNS 查询永远不会被存储。
Surfshark 的仅 RAM 服务器基础设施如何保护用户数据?
Surfshark 的所有 3,200 多台服务器完全在易失性 RAM 而不是硬盘上运行,在重启时自动清除所有数据。因此,物理服务器被扣押也会产生零可用日志、连接记录或 IP 历史。这种架构由德勤的无日志审计支持,使 Surfshark 的无日志声明在技术上可强制执行,而不仅仅是政策承诺。
什么加密和协议支持 Surfshark 的安全声明?
Surfshark 默认使用 AES-256-GCM 加密配合 WireGuard,其运行速度比 OpenVPN 快约 40%,同时保持相当的安全性。Surfshark 在 WireGuard 顶部添加了双 NAT 系统,以解决其围绕静态 IP 分配的已知隐私限制。OpenVPN UDP/TCP 和 IKEv2 也仍然可用,都使用 4096 位 RSA 握手密钥和 AES-256 数据通道加密。
我如何确认 Surfshark 的杀死开关实际上有效工作?
连接到 Surfshark 服务器时强制断开 Wi-Fi 或拔掉以太网;工作正常的杀死开关会立即停止所有互联网流量,而不是返回到您未受保护的连接。在 Windows、macOS 和 Linux 上,该开关在网络适配器级别运行,而 iOS 和 Android 使用平台特定的 API 在操作系统约束内实现类似保护。
Surfshark 是否曾经经历过数据泄露?
不,截至 2025 年初,Surfshark 未经历确认的数据泄露或服务器入侵,与其基础设施相关的用户数据也未出现在任何公共泄露数据库中。2020 年,研究人员标记了 Windows 应用中的过时 OpenSSL 库,该库理论上可能允许权限提升;Surfshark 在 48 小时内对其进行了修补,未记录任何野生环境中的利用。
Surfshark 的 MultiHop 和 Nexus 功能有什么区别?
MultiHop 通过位于不同国家的 2 个 VPN 服务器同时路由您的流量,添加第二个加密层,使流量关联攻击更加困难。Nexus 反而使用 SDN 路由将您连接到 Surfshark 的整个服务器网络,让流量通过一台服务器进入,通过另一台服务器退出,这改进了 IP 轮换和跨 3,200 多台服务器网络的负载分布。
所有这些加密和隐私技术会减慢 Surfshark 的速度吗?
没有明显影响。尽管运行 AES-256-GCM 加密和在 WireGuard 顶部的双 NAT 层,Surfshark 在我们的速度实验室(从独立实验室汇总的 22 个中排名第 4)中排名第 4。WireGuard 本身运行速度比 OpenVPN 快约 40%,同时保持相当的安全性,因此添加的隐私层不会明显降低实际吞吐量。
如果 Surfshark 的安全性不符合我的期望,我能获得退款吗?
是的,Surfshark 为每个计划提供 30 天退款保证,给您整整一个月的时间来测试其杀死开关、仅 RAM 服务器和经过审计的无日志声明,然后再做出承诺。这适用于所有计划层,从最长期计划上的最便宜 $1.99/月 到捆绑安全套件。
在一个账户上保护更多设备会增加我的风险吗?
不会。Surfshark 允许在单个账户上进行无限同步设备连接,每个设备都受益于相同的经过审计的无日志政策和仅 RAM 的服务器基础设施。由于 Surfshark 不存储任何服务器上的浏览历史、IP 地址或会话时间戳,在一个账户下添加更多设备不会产生额外的数据足迹。
如果我怀疑 Surfshark 存在 DNS 泄漏,我应该怎么做?
在连接时在 dnsleaktest.com 或 ipleak.net 上运行检查;独立测试在 Surfshark 的所有协议选项上一致显示零 DNS 泄漏。Surfshark 通过加密隧道将所有 DNS 查询路由到其在每台服务器上的私有 DNS 解析器,IPv6 泄漏防护默认启用,以阻止 IPv6 流量绕过 IPv4 隧道。