Opera VPN
Sécurité
Utilisabilité
Rang 43 sur 68 dans le registre
Norvège · Proxy de navigateur
Liste de pays non publiée
Face à face
L'écart
Le score de sécurité n'est pas une somme de bonnes choses. Il part de 100 et huit canaux prennent chacun une part de ce qui reste, si bien qu'un seul canal peut régler le sort d'une fiche à lui seul. Les deux fiches sont dessinées ici sur la même échelle — le plafond propre du modèle, 0.9 — plutôt que sur une échelle ajustée à cette paire, ce qui ferait paraître chaque comparaison également spectaculaire.
Ligne par ligne
Chaque champ que le contrat publie sur un fournisseur, selon les groupes propres au contrat, y compris les lignes où les deux s'accordent — un tableau qui n'imprimerait que les différences inventerait un désaccord, et un qui n'imprimerait que les lignes intéressantes reviendrait à nous choisir ce qui est intéressant. Ouvrez un groupe pour lire ses lignes ; chacune indique combien elle en contient et combien d'entre elles les deux fiches répondent différemment.
Une cellule verte signifie que la méthodologie elle-même chiffre cette valeur en dessous de l'autre, pas que nous la préférons. Les lignes que le modèle ne chiffre pas ne portent aucune marque : le prix n'est jamais marqué, car rien dans le modèle ne dit que moins cher est plus sûr, pas plus que la couverture, le nombre de plateformes ou les appareils. Là où une valeur n'a jamais été établie, la cellule le dit plutôt que d'afficher un zéro.
Ce qui s'est réellement passé
Autres paires
Les paires au sein du top 10 obtiennent une page — 80 comparaisons en tout. Les fiches en dessous ne sont pas appariées ici : une comparaison mérite une page là où le choix entre les deux est réel, et ce choix se fait près du sommet du registre.
1 demande avec preuve à l'appui, dont aucune n'a produit de données
Aucune demande sur la fiche publique
Sécurité
Utilisabilité
Rang 43 sur 68 dans le registre
Norvège · Proxy de navigateur
Liste de pays non publiée
Sécurité
Utilisabilité
Rang 2 sur 68 dans le registre
Suède · VPN commercial
Sorties dans 50 pays
Changements récents
3 changements enregistrés, le dernier le 13 sept. 2026
Notes
Sur la fiche dans son ensemble.
Le mandat de perquisition d'avril 2023 est l'élément unique le plus solide de cette fiche : la police s'est rendue au bureau et n'est repartie avec rien, ce qui constitue une preuve de la pratique plutôt que du papier et vieillit bien plus lentement qu'un audit. Le tarif est forfaitairement de 5 EUR/mois pour toute durée ; U04_price_monthly contient 5,80 (l'équivalent en USD indiqué par Mullvad sur sa propre page) ; U04b_price_yearly est de 69,60, soit l'année complète à ce tarif.
Sur la fiche dans son ensemble.
Périmètre. Cette fiche porte sur le VPN gratuit d'Opera intégré au navigateur, ce qui en fait un browser_proxy : Opera affirme clairement qu'il « protège uniquement votre navigation dans le navigateur Opera, et non l'intégralité de votre appareil ».
Le VPN payant associé VPN Pro est un produit différent et n'est pas chiffré ici - la déclaration de confidentialité indique que VPN Pro « est fourni par un fournisseur de services tiers qui possède, exploite et entretient l'infrastructure », coûte à partir de 4 $ par mois, couvre jusqu'à six appareils et 48 pays, tandis que le VPN gratuit fonctionne, lui, sur la propre infrastructure d'Opera.
L'identité de ce tiers a évolué : l'annonce de l'audit de 2024 indique que les serveurs de VPN Pro sont « fournis en collaboration avec Nord », et l'explication de 2026 indique que VPN Pro est « équipé du protocole Lightway de nouvelle génération », qui est celui d'ExpressVPN. Aucun des deux documents n'indique que l'accord a changé.
X02 est le constat central, et les deux documents qui l'étayent émanent d'Opera. L'annonce de 2024 cite l'avis de Deloitte ainsi : « la configuration des systèmes informatiques et la gestion des opérations informatiques d'assistance ont été conçues et mises en œuvre de manière appropriée, à tous égards significatifs, sur la base des critères décrits dans la Management Assertion d'Opera, en date du 10 août 2024 », et attribue séparément à la propre Management Assertion d'Opera la phrase « Aucune fonctionnalité de journalisation des données n'est intégrée au service VPN, et aucune donnée quelle qu'elle soit n'est collectée ».
La publication de 2026 relate à nouveau la même mission, en indiquant que Deloitte a établi le constat : « nous avons donné à l'équipe de Deloitte un accès complet à notre VPN et à l'infrastructure de nos serveurs, et elle a pu vérifier notre affirmation... En fait, une fonction de journalisation des données n'est même pas intégrée au VPN à l'origine ». La même publication transforme une période que celle de 2024 date du 18 juin au 10 août 2024 en « accès complet ».
Opera décrit sa propre affirmation comme la conclusion de son auditeur. C'est pourquoi le bloc VERIFY se divise comme il le fait. V01 est yes_verified sur la base d'un rapport effectivement consulté — le propre résumé de gestion publié par Cure53 de son évaluation de mars 2022 — et non sur la base de l'annonce de Deloitte.
Le rapport de Deloitte lui-même n'est publié nulle part, donc V02 est press_only, et chaque champ qui constitue une conclusion de ce rapport plutôt qu'un fait relatif à la mission reste inconnu : couverture du parc (V04), norme d'assurance (V07), ce que le rapport indique comme faisant l'objet d'une conservation (V11) et solidité de l'opinion (V15).
Les faits relatifs à la mission — le cabinet, sa catégorie, la date, ce qui était indiqué comme ayant été testé — sont tirés de l'annonce. Un fournisseur qui a démontrablement requalifié cet audit une fois n'est pas une source de ce que l'audit a conclu. C01 est none_linkable parce que c'est la déclaration figurant dans la déclaration de confidentialité ; V11 est la conclusion, et il n'y a aucune conclusion à lire.
Le rapport de Cure53 est réel et c'est la raison pour laquelle V14 est yes_verified : sept testeurs, vingt-quatre jours-personnes, en boîte blanche sur quatre lots de travaux couvrant les clients VPN, la configuration et l'infrastructure des serveurs, ainsi que le protocole d'Opera Mini utilisé pour transmettre la configuration VPN. Quatorze problèmes liés à la sécurité, dont huit véritables vulnérabilités, cinq évalués comme étant de gravité élevée et aucun de gravité critique.
En mars 2022, neuf avaient été corrigés, les corrections ayant été vérifiées, un l'avait été partiellement, trois risques avaient été acceptés, un cas était une fausse alerte et un autre était toujours en cours. Le blog d'Opera indique que les sept éléments concernant directement le VPN du navigateur ont été « tous résolus par la suite », et le tableau le confirme : le reste se situe dans le lot de travaux Opera Mini, et non dans le VPN lui-même.
La propriété est entièrement déclarée et s'arrête dans un pays du mandat, ce qui explique pourquoi X03 et C11 pointent dans des directions opposées sans se contredire.
Le responsable du traitement nommé dans la propre déclaration de confidentialité d'Opera est Opera Norway AS, une société norvégienne, et le rapport de transparence est déposé sous ce nom.
La société holding est Opera Limited, une société exemptée constituée aux îles Caïmans en mars 2018, sans activités substantielles propres. Le Form 20-F pour 2025 désigne Hong Kong Kunlun Tech Holding Limited comme actionnaire principal à 68,0 %, une filiale de Kunlun Tech Co., Ltd. constituée en PRC, et indique que Kunlun « est la société mère ultime d'Opera et est contrôlée par le président exécutif d'Opera ».
Ainsi, M06 est NO et C10 est no, tandis que M11 est CN et C11 est yes.
C12 est la lacune la plus nette entre la déclaration du VPN et l'application dans laquelle il est intégré. La section VPN de la déclaration de confidentialité affirme l'absence de journalisation ; une autre section du même document indique que lorsqu'une application Opera est installée, « un ID d'installation aléatoire est généré. Nous recueillons cet identifiant, ainsi que le Machine ID, les caractéristiques matérielles (modèle, date de sortie, etc.), le système d'exploitation, la configuration de l'environnement et les données d'utilisation des fonctionnalités », conservés pendant jusqu'à trois ans.
Un Machine ID est dérivé du matériel ; l'identifiant détenu par le fournisseur est donc persistent_hardware_id et non un identifiant aléatoire limité à l'application, quelle que soit la journalisation effectuée ou non par le tunnel.
X12 compare deux documents déposés par Opera elle-même. Le formulaire Play sur la sécurité des données pour com.opera.browser déclare que Installed apps est recueilli à des fins d'Analytics, et la déclaration de confidentialité ne mentionne jamais la collecte des applications installées sur l'appareil. Installed apps relève du comportement, et non d'un identifiant ; il s'agit donc de undisclosed_behaviour.
Le même formulaire déclare que Device or other IDs sont partagés avec d'autres entreprises à des fins publicitaires, ce qui place C07a dans ads. C07b repose sur un élément plus limité et est marqué B pour cette raison : le seul hôte tiers présent dans le balisage diffusé pour la page du produit est Google Tag Manager, et ce que ce conteneur charge au moment de l'exécution n'a pas été énuméré.
U02 est inconnu en raison de la conception du produit, et non d'un échec de la recherche : le VPN gratuit propose trois régions — Opera les nomme America, Asia et Europe — et jamais de pays. C09 et C09b en découlent et ne peuvent pas être établis tant que cette situation perdure.
X05 est ads_supported dans la propre page explicative d'Opera, qui place la publicité en premier parmi trois sources de revenus et décrit Opera Ads recueillant un identifiant utilisateur généré aléatoirement, la ville ou le pays et de grandes catégories de sites consultés, conservés pendant jusqu'à un an ; avec U05 = unlimited_free, c'est exactement le cas que R15 vise à signaler.
X06 est l'affirmation du billet de 2026 selon laquelle l'AES-256 « demanderait à un pirate informatique, même équipé de l'ordinateur le plus rapide, plus d'un milliard d'années pour être cassé ». X09 est self_disclosed_prompt dans deux billets de 2026 où Opera a publié des vulnérabilités que des chercheurs externes lui avaient signalées, ainsi que l'analyse et la version corrigée — il s'agit de vulnérabilités du navigateur plutôt que d'incidents VPN, et aucun incident VPN n'est connu.
C05 est not_sold. Le VPN gratuit ne comporte aucune étape de paiement — ni abonnement ni compte — et il n'y a donc rien à payer, anonymement ou autrement.
Cette fiche avait d'abord été écrite comme none, ce qui se lit comme « seuls les moyens de paiement identifiés sont proposés » et qui est faux ici, car le vocabulaire ne comportait aucun jeton pour un service qui ne prend pas d'argent ; inconnu aurait affirmé que la recherche avait échoué, ce qui était également faux, et entre deux interprétations erronées, celle qui joue en défaveur du fournisseur a été enregistrée. Le jeton existe désormais et le prix est nul, ce qui est la réponse honnête : là où il n'y a pas de paiement, il n'y a pas d'identité de paiement à divulguer.
Questions ouvertes
Encore ouvert sur cette fiche.
La fréquence des audits. Mullvad publie un index des audits dans le dépôt de l'application et il est explicite sur la fréquence : l'index indique clairement que les audits principaux de l'application ont lieu tous les deux ans, avec des audits supplémentaires entre-temps, raison pour laquelle la régularité est enregistrée comme répétée sans intervalle fixe plutôt que comme une série annuelle — personne ne revendique une fréquence annuelle.
Deux rapports, une date. Deux missions distinctes partagent la date du 17/02/2026 et la fiche les nomme toutes les deux : la revue de code d'Assured sur GotaTun, l'implémentation WireGuard en espace utilisateur (aucun problème critique, élevé ou moyen ; deux problèmes faibles et neuf remarques), et l'évaluation Mobile App Profile de Leviathan sur l'application Android, dont le rapport de conformité donne le 17 février 2026 comme date d'évaluation et AL2 comme niveau d'assurance. Une date, deux rapports, aucune contradiction.
Pourquoi le décompte est de huit. Le nombre d'audits est de huit parce que la revue de GotaTun est extérieure à la propre liste du dépôt de l'application. Auparavant, une revue X41 D-Sec de 30 jours-personne couvrant les cinq plateformes a trouvé six vulnérabilités — trois élevées, deux moyennes, une faible, aucune critique.
Ce qu'aucune mission ne couvre. Ce qu'aucune de ces missions ne couvre, c'est la flotte de serveurs : chacune examine l'application ou le protocole de tunnel, raison pour laquelle la couverture de la flotte est enregistrée comme non applicable plutôt que comme un échantillon. L'affirmation de non-conservation des journaux du côté de l'infrastructure repose donc sur le mandat de perquisition d'avril 2023 — la police suédoise est venue chercher les données des clients et est repartie sans elles — et non sur un audit.
Des versions reproductibles, sur Android uniquement. Les versions reproductibles concernent uniquement Android, à partir de la version 2025.2, donc le champ reste partiel ; les versions pour ordinateur et iOS ne sont pas vérifiables bit à bit. La Turquie est le seul pays soumis à un mandat sur la liste proposée et l'hébergement qui la sous-tend n'est pas établi.
Rien de publié sur les demandes. Rien dans la fiche ne repose sur ce que le fournisseur publie au sujet des demandes qu'il reçoit : il n'y a ni rapport de transparence ni warrant canary, de sorte que la saisie d'avril 2023 en constitue à elle seule le fondement. La couverture du kill switch et la politique P2P ne sont pas établies ; le dernier audit est une revue de code du protocole, et non une mission sur la non-conservation des journaux, donc V11 reste silencieux et la conservation repose sur la déclaration.
Encore ouvert sur cette fiche.
La fiche du groupe propriétaire. X04 est la lacune délibérée. Le Form 20-F établit que Opera n'est elle-même partie à aucune procédure importante, mais le champ porte sur le groupe propriétaire, et la propre fiche de Kunlun n'a pas été recherchée jusqu'à un document primaire cette fois-ci.
Les deux procédures que personne n'a consultées. La cession de Grindr imposée par le CFIUS et l'action collective en matière boursière de 2020 qui a suivi un rapport d'un vendeur à découvert sont toutes deux largement décrites, et aucune des deux n'a été consultée ici. Le premier Form 10-K de Grindr après sa cotation ne la relate pas.
Pourquoi le score n'en dépend pas. Les prix établi et inconnu sont tous deux à 0,000 ; rien dans le score ne dépend donc de ce point. Ce qui manque est la fiche, pas le nombre, et la prochaine vérification devrait commencer par les documents déposés par Kunlun et le dossier fédéral, plutôt que par un résumé de ceux-ci.
Le rapport qui ferait évoluer quatre champs. Le rapport de Deloitte est l'autre document qui ferait évoluer plusieurs champs à la fois : V04, V07, V11 et V15 sont tous inconnus uniquement parce qu'il n'est pas publié, et V11 est en particulier le champ sur lequel repose toute l'allégation sans journaux.
Ce qui n'a aucun document. U07 n'a aucun document, et C13 qui en dépend non plus : Opera mentionne AES-256 et un « secure tunnel », mais jamais de protocole ; le transport le plus faible proposé n'est donc pas établi. U08, U09 et U12b ne sont pas renseignés pour la même raison : le tableau comparatif des fonctionnalités sur la page du produit marque les lignes de coches que le balisage récupéré ne contient pas, et lire des coches sur une image rendue ne constitue pas une source.
Des serveurs décrits, non étayés par des preuves. C02, C06 et C08 ne reposent sur rien : Opera affirme que les serveurs sont physiques et lui appartiennent, ce qui n'établit ni le disque, ni le DNS, ni l'identité du propriétaire du matériel. C09b ne peut pas recevoir de réponse tant que U02 est inconnu.
Un seul magasin, pas deux. Seul le formulaire Google Play sur la sécurité des données a été lu ; les mentions de confidentialité de l'App Store pour le navigateur iOS ne l'ont pas été, de sorte que X12 repose sur un seul magasin plutôt que sur le moins favorable des deux.
Deux interprétations plutôt que des déclarations. Linux dans U01 est déduit du manuel d'aide pour ordinateur de bureau, qui documente le VPN et couvre conjointement Windows, macOS et Linux sans ventilation par plateforme ; Android et iOS sont explicitement nommés dans l'annonce de l'audit. U10 est illimité parce qu'il n'y a ni compte ni limite d'appareils à faire respecter, ce qui constitue une interprétation du produit plutôt qu'un chiffre déclaré.
25 sept. 20261 changement
Prix mensuel en USD, formule mensuelle, tel que facturéU04_price_monthly
5.8 remplacé par 5.69
12 sept. 20264 changements
Score de sécuritésecurity.score
65 remplacé par 64
Score de sécuritésecurity.score
64 remplacé par 60
Fonctionne sous une censure activeU06_censorship_circumvention
none remplacé par claimed
Score d'utilisabilitéusability.score
55 remplacé par 64
13 sept. 20261 changement
Pourquoi ce fournisseur figure dans le catalogueM14_inclusion_basis
hand_picked remplacé par adverse_record
12 sept. 20261 changement
Score de sécuritésecurity.score
5 remplacé par 4
30 août 20261 changement
Options de paiement anonymesC05_payment_anonymous
vide remplacé par not_sold
| CanalPression prise sur ce qui restait | Mullvad VPNCanal dominant : Conservation0 à 0.9, plus long est pire | Opera VPNCanal dominant : Conservation0 à 0.9, plus long est pire |
|---|---|---|
| ConservationExiste-t-il une fiche reliant le trafic à une personne, et qui l'a vérifiée ? | 0.218 | 0.750 |
| IntégritéA-t-il été pris à dire une chose et à en faire une autre ? | 0.000 | 0.516 |
| JuridictionQuelqu'un peut-il contraindre à divulguer ce qui existe, sans que le fournisseur ait son mot à dire ? | 0.050 | 0.478 |
| IgnoranceQuelle part de cela n'a jamais été établie ? | 0.103 | 0.149 |
| HygièneQuels éléments identifiants sont collectés au passage, et le client peut-il seulement être vérifié ? | 0.050 | 0.148 |
| ArchitectureQui exploite la sortie, et que fait-elle au trafic ? | 0.050 | 0.050 |
| DivulgationA-t-il déjà remis quelque chose ? | 0.000 | 0.000 |
| SilenceDix ans, des millions d'utilisateurs et rien dans la fiche ? | 0.000 | 0.000 |
| Ce qu'il reste de 100Les canaux se multiplient : chacun prend une part de ce que le précédent a laissé debout | 60 | 4 |
Par circonstance
| Mullvad VPN | Opera VPN | |
|---|---|---|
| Torrenting | — non établi | Bloqué blocked |
| Streaming | — non établi | — non établi |
| Appareils à la fois | 5 | unlimited |
| Sous censure | Affirmé comme fonctionnant claimed | — non établi |
| Sorties dans des pays sous mandat | 1 Turquie | — non établi |
| Hébergement dans ces pays | — non établi | — non établi |
| Entreprise sous mandat | Aucun mandat de ce type no | Aucun mandat de ce type no |
| Ordonnances secrètes | Les injonctions passent par un juge judicial_only | Les injonctions passent par un juge judicial_only |
Mullvad VPN et Opera VPN ont été évalués par l'équipe HushFleet : Mullvad VPN obtient 60/100 en sécurité, dans la tranche Acceptable, et Opera VPN 4/100, dans la tranche Déconseillée. Ils partagent un audit indépendant et une inscription sans compte. L'écart de 56 points s'ouvre le plus largement sur Conservation — « Existe-t-il une fiche reliant le trafic à une personne, et qui l'a vérifiée ? » — prenant 22% à Mullvad VPN et 75% à Opera VPN.
| Mullvad VPN | Opera VPN | |
|---|---|---|
| Sécurité | 60 acceptable · rang 2 sur 68 | 4 déconseillée · rang 43 sur 68 |
| Utilisabilité | 64 sur 100 | 75 sur 100 |
| Complétude de la fiche | 87% utilisabilité 75% | 77% utilisabilité 45% |
| Mullvad VPN | Opera VPN | |
|---|---|---|
| Qui exploite la sortie | Exploité par le fournisseur lui-même provider_operated | Exploité par le fournisseur lui-même provider_operated |
| Conservation telle que déclarée | Rien qui relie le trafic à une personne none_linkable | Rien qui relie le trafic à une personne none_linkable |
| Serveurs sans disque, avec RAM uniquement | Oui, sur la parole du fournisseur yes_declaredBmullvad.net · | — non établiaucune source publiée |
| Modèle d'attribution des adresses IP | Adresse de sortie partagée entre les utilisateurs shared | Adresse de sortie partagée entre les utilisateurs shared |
| Inscription sans adresse e-mail | Oui, sur la parole du fournisseur yes_declared | Oui, sur la parole du fournisseur yes_declared |
| Options de paiement anonymes | Espèces · Cryptomonnaie payée directement · Bon prépayé ou carte-cadeauBmullvad.net · | Le service n'accepte aucun paiementBopera.com · 2 sources · |
| DNS propre à l'intérieur du tunnel | Oui, sur la parole du fournisseur yes_declaredBmullvad.net · | — non établiaucune source publiée |
| Catégorie de SDK tiers la plus intrusive dans l'application | Aucun SDK tiers noneBmullvad.net · | Publicité adsAplay.google.com · |
| Catégorie de traceur tiers la plus intrusive sur le site | Aucun traceur tiers noneBmullvad.net · | Analytique analyticsBopera.com · |
| Qui possède le matériel | À la fois détenu et loué mixedBmullvad.net · | — non établiaucune source publiée |
| Pays proposés relevant d'un mandat de conservation | 1 TurquieBmullvad.net · | — non établiaucune source publiée |
| Hébergement dans les pays relevant du mandat qu'il propose | — non établi | — non établi |
| Le pays d'immatriculation impose la conservation | Aucun mandat de ce type no | Aucun mandat de ce type no |
| Le propriétaire effectif relève d'un régime de conservation | Aucun régime de ce type noCmullvad.net · | Oui, le propriétaire relève d'un régime de conservation yesAsec.gov · |
| Identifiant d'appareil persistant | Aucun détenu noneBplay.google.com · | Identifiant matériel permanent persistent_hardware_idAopera.com · |
| Le protocole le plus faible encore proposé | — la question ne se pose pasBmullvad.net · 2 sources · | — non établiaucune source publiée |
| Ce que la sortie fait au trafic qui la traverse | — non établi | — non établi |
| Mullvad VPN | Opera VPN | |
|---|---|---|
| Au moins un audit indépendant | Oui, et le rapport a été lu yes_verified | Oui, et le rapport a été lu yes_verified |
| Comment le rapport est publié | Le rapport complet est publié full_pdfBgithub.com · | Couverture médiatique uniquement press_onlyAblogs.opera.com · |
| Objet de l'audit | Protocole · Sécurité de l'applicationAassured.se · 2 sources · | L'affirmation d'absence de journaux elle-même · InfrastructureBblogs.opera.com · |
| Couverture du parc de serveurs |
| Mullvad VPN | Opera VPN | |
|---|---|---|
| Saisie de serveurs par les autorités chargées de l'application de la loi | Saisis, et aucune donnée exploitable ne s'y trouvait seizure_no_dataBmullvad.net · | Aucune saisie dans les fiches none_knownAsecurity.opera.com · 2 sources · |
| Historique réel des divulgations | Aucune divulgation dans la fiche none_known | Aucune divulgation dans la fiche none_known |
| Fiche judiciaire d'une production forcée | Aucune fiche judiciaire none_known | Aucune fiche judiciaire none_known |
| Réponse à un mandat national de conservation | N'a jamais été présent dans ce pays no_presenceBmullvad.net · | — non établi |
| Mullvad VPN | Opera VPN | |
|---|---|---|
| Écart documenté entre l'affirmation et le comportement | Aucun mensonge documenté none | Aucun mensonge documenté none |
| Marketing face aux constats de l'audit | Aucune lacune consignée noneCgithub.com · | Le marketing affirme davantage que ce que l'audit a établi marketing_overstatesAblogs.opera.com · 2 sources · |
| Transparence de la structure de propriété | La propriété est indiquée et vérifiable clear | La propriété est indiquée et vérifiable clear |
| Événements défavorables dans la fiche du groupe propriétaire | Rien de défavorable dans la fiche cleanCmullvad.net · | — non établiaucune source publiée |
| Mullvad VPN | Opera VPN | |
|---|---|---|
| Entité juridique | Mullvad VPN AB, Box 53049, 400 14 Gothenburg, SwedenBmullvad.net · | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRAAopera.com · 2 sources · |
| Où siège l'entreprise | Suède SEBmullvad.net · | Norvège NOAopera.com · 2 sources · |
| Année de lancement du service | 2009Bmullvad.net · |
| Mullvad VPN | Opera VPN | |
|---|---|---|
| Plateformes avec un client | 5 Android, iOS, Linux, macOS, Windows | 5 Android, iOS, Linux, macOS, Windows |
| Pays avec une sortie | 50 paysBmullvad.net · | — non établiaucune source publiée |
| Paiement mensuel | $5.69 par moisBmullvad.net · | — la question ne se pose pasaucune source publiée |
| Paiement annuel | $69.60 par an au renouvellement, facturé une foisBmullvad.net · | — la question ne se pose pasaucune source publiée |
| Formule gratuite utilisable | Aucune formule gratuite none |
| — la question ne se pose pasaucune source publiée |
| — non établiaucune source publiée |
| Nom de l'auditeur | Assured Security Consultants (GotaTun code review) and Leviathan Security Group (Android Mobile App Profile assessment) — two engagements, both reports dated 2026-02-17Aassured.se · 3 sources · | Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022)Ablogs.opera.com · 2 sources · |
|---|
| Catégorie de l'auditeur | Un spécialiste de la sécurité security_specialistBgithub.com · | L'un des Big Four big4Ablogs.opera.com · |
|---|
| Norme d'assurance | Une autre norme otherBgithub.com · | — non établiaucune source publiée |
|---|
| Date du dernier rapport | 2026-02-17Aassured.se · 2 sources · | 2024-08-10Bblogs.opera.com · |
|---|
| Cadence des audits | Répétés, sans intervalle fixe repeated_irregular | Répétés, sans intervalle fixe repeated_irregular |
|---|
| Total des audits publiés | 8Bgithub.com · 2 sources · | 2Ablogs.opera.com · 2 sources · |
|---|
| Conservation telle que l'indique le rapport | Le rapport ne traite pas de la conservation not_statedBgithub.com · | — non établiaucune source publiée |
|---|
| Code source du client publié | Chaque client allBgithub.com · | Aucun noneAsec.gov · |
|---|
| Compilations reproductibles | Sur certaines plateformes partialBmullvad.net · | — non établiaucune source publiée |
|---|
| Test d'intrusion séparé | Oui, et le rapport a été lu yes_verified | Oui, et le rapport a été lu yes_verified |
|---|
| Force de la conclusion d'assurance | — la question ne se pose pasaucune source publiée | — non établiaucune source publiée |
|---|
| Rapport de transparence | — non établiaucune source publiée | À jour, avec le nombre de demandes fresh_with_numbersAsecurity.opera.com · |
|---|
| Chiffres publiés plausibles à cette échelle | — la question ne se pose pasaucune source publiée | Les chiffres sont plausibles à cette échelle plausibleBsecurity.opera.com · 2 sources · |
|---|
| Discipline du warrant canary | — non établiaucune source publiée | N'en a jamais eu noneBsecurity.opera.com · |
|---|
| Demandes reçues | — non établiaucune source publiée | 20Asecurity.opera.com · |
|---|
| Demandes ayant produit des données | — non établiaucune source publiée | 0Asecurity.opera.com · |
|---|
| Régime des injonctions secrètes | Les injonctions passent par un juge judicial_only | Les injonctions passent par un juge judicial_only |
|---|
| Chronologie des événements d'application documentés | 1 demande avec preuve à l'appuiBmullvad.net · | 0 Aucune demande sur la fiche publiqueBsecurity.opera.com · 2 sources · |
|---|
| Mode de financement du service | Abonnements payants uniquement paid_onlyBmullvad.net · | Financé par la publicité ads_supportedAblogs.opera.com · 2 sources · |
|---|
| Affirmations d'anonymat à 100 % ou de cryptographie de niveau militaire | — non établiaucune source publiée | Prétend offrir un anonymat total ou un chiffrement de niveau militaire yesAblogs.opera.com · |
|---|
| Abonnements à vie poussés de manière agressive | Non no | Non no |
|---|
| La couverture n'existe que sur des sites affiliés | Couvert aussi sur des sites autres qu'affiliés no | Couvert aussi sur des sites autres qu'affiliés no |
|---|
| Incident de sécurité et manière dont il a été divulgué | Divulgué par le fournisseur, rapidement self_disclosed_prompt | Divulgué par le fournisseur, rapidement self_disclosed_prompt |
|---|
| Programme d'affiliation et niveau de rémunération | Aucun programme d'affiliation noneBmullvad.net · | — non établiaucune source publiée |
|---|
| Le média d'avis géré par le propriétaire divulgue le lien | — la question ne se pose pas | — la question ne se pose pas |
|---|
| Déclaration sur la boutique d'applications | Le formulaire de la boutique correspond à la politique publiée matches_policyBapps.apple.com · 3 sources · | Le comportement est déclaré à la boutique, pas dans la politique undisclosed_behaviourAplay.google.com · 2 sources · |
|---|
| 2016Ablogs.opera.com · |
| Échelle de la base d'utilisateurs (mass >=10M, mid >=1M, niche <1M) | Mid : un million d'utilisateurs ou plus midBmullvad.net · | Mass : 10 millions d'utilisateurs ou plus massAsec.gov · |
|---|
| Propriétaire bénéficiaire ultime tel qu'écrit | Amagicom AB, 100% owned by founders Fredrik Stromberg and Daniel BerntssonBmullvad.net · | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P.Asec.gov · |
|---|
| Autres entreprises du groupe du propriétaire | Aucun élément communiquéBmullvad.net · | Adtech ou adware · Un portefeuille d'autres applicationsAsec.gov · 2 sources · |
|---|
| Pays du propriétaire bénéficiaire ultime | SEBmullvad.net · | CNAsec.gov · |
|---|
| Groupe propriétaire | independentBmullvad.net · | kunlunAsec.gov · |
|---|
| Date à laquelle le propriétaire actuel a pris le contrôle | — la question ne se pose pasaucune source publiée | 2016-11Asec.gov · |
|---|
| Rôle de cette marque au sein du groupe | La marque principale du groupe principal | La marque principale du groupe principal |
|---|
| Infrastructure partagée avec les autres membres du groupe | Infrastructure distincte separate | Infrastructure distincte separate |
|---|
Une formule gratuite sans plafond de données unlimited_freeAopera.com · 2 sources · |
| Fonctionne sous une censure active | Affirmé comme fonctionnant claimedBmullvad.net · | — non établiaucune source publiée |
|---|
| Protocoles proposés | 1 WireGuardBmullvad.net · 2 sources · | — non établiaucune source publiée |
|---|
| Couverture du kill switch | — non établi | — non établi |
|---|
| Split tunneling disponible | Disponible yesBmullvad.net · | — non établiaucune source publiée |
|---|
| Connexions simultanées | 5Bmullvad.net · | unlimitedBopera.com · 2 sources · |
|---|
| Difficulté pour commencer à l'utiliser | Aucun compte nécessaire no_account | Aucun compte nécessaire no_account |
|---|
| P2P autorisé | — non établiaucune source publiée | Bloqué blockedAblogs.opera.com · 2 sources · |
|---|
| Principaux services de streaming accessibles | — non établi | — non établi |
|---|