NordVPN
Sécurité
Utilisabilité
Rang 12 sur 68 dans le registre
Panama · VPN commercial
Sorties dans 149 pays
Face à face
L'écart
Le score de sécurité n'est pas une somme de bonnes choses. Il part de 100 et huit canaux prennent chacun une part de ce qui reste, si bien qu'un seul canal peut régler le sort d'une fiche à lui seul. Les deux fiches sont dessinées ici sur la même échelle — le plafond propre du modèle, 0.9 — plutôt que sur une échelle ajustée à cette paire, ce qui ferait paraître chaque comparaison également spectaculaire.
Ligne par ligne
Chaque champ que le contrat publie sur un fournisseur, selon les groupes propres au contrat, y compris les lignes où les deux s'accordent — un tableau qui n'imprimerait que les différences inventerait un désaccord, et un qui n'imprimerait que les lignes intéressantes reviendrait à nous choisir ce qui est intéressant. Ouvrez un groupe pour lire ses lignes ; chacune indique combien elle en contient et combien d'entre elles les deux fiches répondent différemment.
Une cellule verte signifie que la méthodologie elle-même chiffre cette valeur en dessous de l'autre, pas que nous la préférons. Les lignes que le modèle ne chiffre pas ne portent aucune marque : le prix n'est jamais marqué, car rien dans le modèle ne dit que moins cher est plus sûr, pas plus que la couverture, le nombre de plateformes ou les appareils. Là où une valeur n'a jamais été établie, la cellule le dit plutôt que d'afficher un zéro.
Ce qui s'est réellement passé
Autres paires
Les paires au sein du top 10 obtiennent une page — 80 comparaisons en tout. Les fiches en dessous ne sont pas appariées ici : une comparaison mérite une page là où le choix entre les deux est réel, et ce choix se fait près du sommet du registre.
NordVPN et Opera VPN ont été évalués par l'équipe HushFleet : NordVPN obtient 17/100 en sécurité, dans la tranche Insuffisante, et Opera VPN 4/100, dans la tranche Déconseillée. L'écart de 13 points s'ouvre le plus largement sur Juridiction — « Quelqu'un peut-il contraindre à divulguer ce qui existe, sans que le fournisseur ait son mot à dire ? » — prenant 8% à NordVPN et 48% à Opera VPN.
Sécurité
Utilisabilité
Rang 12 sur 68 dans le registre
Panama · VPN commercial
Sorties dans 149 pays
Sécurité
Utilisabilité
Rang 43 sur 68 dans le registre
Norvège · Proxy de navigateur
Liste de pays non publiée
| CanalPression prise sur ce qui restait | NordVPNCanal dominant : Conservation0 à 0.9, plus long est pire | Opera VPNCanal dominant : Conservation0 à 0.9, plus long est pire |
|---|---|---|
| ConservationExiste-t-il une fiche reliant le trafic à une personne, et qui l'a vérifiée ? | 0.450 | 0.750 |
| IntégritéA-t-il été pris à dire une chose et à en faire une autre ? | 0.248 | 0.516 |
| JuridictionQuelqu'un peut-il contraindre à divulguer ce qui existe, sans que le fournisseur ait son mot à dire ? | 0.079 | 0.478 |
| DivulgationA-t-il déjà remis quelque chose ? | 0.220 | 0.000 |
| IgnoranceQuelle part de cela n'a jamais été établie ? | 0.201 | 0.149 |
| ArchitectureQui exploite la sortie, et que fait-elle au trafic ? | 0.150 | 0.050 |
| HygièneQuels éléments identifiants sont collectés au passage, et le client peut-il seulement être vérifié ? | 0.147 | 0.148 |
| SilenceDix ans, des millions d'utilisateurs et rien dans la fiche ? | 0.000 | 0.000 |
| Ce qu'il reste de 100Les canaux se multiplient : chacun prend une part de ce que le précédent a laissé debout | 17 | 4 |
Par circonstance
| NordVPN | Opera VPN | |
|---|---|---|
| Torrenting | Autorisé yes | Bloqué blocked |
| Streaming | — non établi | — non établi |
| Appareils à la fois | 10 | unlimited |
| Sous censure | Affirmé comme fonctionnant claimed | — non établi |
| Sorties dans des pays sous mandat | 6 Émirats arabes unis, Inde, Irak, Kazakhstan, Turquie, Viêt Nam | — non établi |
| Hébergement dans ces pays | — non établi | — non établi |
| Entreprise sous mandat | Aucun mandat de ce type no | Aucun mandat de ce type no |
| Ordonnances secrètes | Aucun régime d'injonctions secrètes établi none_known | Les injonctions passent par un juge judicial_only |
2 demandes avec preuve à l'appui, dont 1 ont produit des données
Aucune demande sur la fiche publique
Changements récents
33 changements enregistrés, le dernier le 13 sept. 2026
13 sept. 20261 changement
Pourquoi ce fournisseur figure dans le catalogueM14_inclusion_basis
hand_picked remplacé par adverse_record
30 août 20261 changement
Le protocole le plus faible encore proposéC13_weakest_protocol
wireguard_derived remplacé par absent de la fiche
29 août 20263 changements
Le protocole le plus faible encore proposéC13_weakest_protocol
absent de la fiche remplacé par wireguard_derived
Serveurs dans le parc, selon les déclarationsU03_network_size
8250 remplacé par absent de la fiche
Protocole le plus rapide proposéU07_modern_protocol
wireguard_derived remplacé par absent de la fiche
3 changements enregistrés, le dernier le 13 sept. 2026
13 sept. 20261 changement
Pourquoi ce fournisseur figure dans le catalogueM14_inclusion_basis
hand_picked remplacé par adverse_record
12 sept. 20261 changement
Score de sécuritésecurity.score
5 remplacé par 4
30 août 20261 changement
Options de paiement anonymesC05_payment_anonymous
vide remplacé par not_sold
Questions ouvertes
Encore ouvert sur cette fiche.
Les deux prix. U04b_price_yearly=139.08 et U04_price_monthly=14.99 sont les montants de renouvellement de la formule Basic en USD, relevés sur nordvpn.com/pricing depuis une adresse IP américaine (la page verrouille la devise selon la géolocalisation ; la formule d'un an affiche 5,49 $/mois pendant les 12 premiers mois, puis 139,08 $/an).
La page de transparence, relue. Le bloc P a été relu par rapport à la page de transparence de NordVPN (nordvpn.com/blog/nordvpn-introduces-transparency-reports/, mise à jour quotidiennement) : en octobre 2024, un mandat contraignant du bureau du procureur panaméen a contraint NordVPN à transmettre des données de paiement et la confirmation qu'un compte existait pour une adresse e-mail donnée — la seule divulgation sur toute la durée figurant au dossier (P02/P03/P12).
Le warrant canary et le trimestre qui l'a remplacé. La même page a retiré le warrant canary (P07=removed) au profit de rapports de transparence trimestriels ; le dernier trimestre complet (avr.–juin 2026) fait état de 85 demandes gouvernementales et de 0 divulgation, donc P08/P09 concernent cette période, et non le chiffre sur toute la durée.
L'Inde et le régime des injonctions secrètes. P04=withdrew_physical correspond au retrait d'Inde de juin 2022. P11=none_known repose sur l'affirmation de la page selon laquelle NordVPN n'a reçu aucune lettre contraignante de sécurité nationale ni injonction de silence, ainsi que sur l'absence d'un tel régime au Panama.
Un niveau d'assurance que personne ne peut vérifier. NordVPN décrit la mission de Deloitte Lithuania comme une mission d'assurance raisonnable selon la norme ISAE 3000 (Revised), ce qui serait la forme la plus forte ; le rapport de PIA, qui peut être consulté, énonce une conclusion d'assurance limitée.
Pourquoi la forme plus forte n'est pas créditée. Le modèle prend désormais cette différence en compte, et cette fiche n'en bénéficie pas : V15_assurance_strength est inconnu, car la seule déclaration du niveau vient de NordVPN et porte sur un rapport que personne en dehors d'un Nord Account ne peut ouvrir. Un document derrière une connexion n'est pas une preuve ici, quel que soit le niveau, et la mission est donc créditée au niveau de référence du marché plutôt qu'au niveau qu'elle est censée avoir atteint.
Un rapport derrière une connexion. Le rapport lui-même n'est lisible qu'après connexion à un Nord Account, de sorte que personne en dehors de cette relation n'en a vérifié la portée, et chaque champ d'audit ici repose sur le propre résumé qu'en fait NordVPN plutôt que sur le document. C'est cela, et non une constatation défavorable au service, qui explique pourquoi cette fiche est la moins étoffée du catalogue.
Les champs du propriétaire. M11_owner_jurisdiction et X04_owner_group_history sont inconnus : nordvpn.com et nordsecurity.com désignent Nord Security comme propriétaire, mais aucun des deux ne précise la propre juridiction d'immatriculation de Nord Security ni un quelconque historique antérieur du groupe ; la presse secondaire rattache une entité holding « Cyberspace » aux Pays-Bas depuis la fusion de 2022, mais cela n'a pas été confirmé par une page primaire de Nord Security ou de NordVPN dans le temps disponible.
Ce qui n'a pas pu être lu du tout. Le texte intégral du rapport Deloitte de 2025 ne peut pas être lu du tout (accès conditionné par une connexion), de sorte qu'aucune conclusion relative à la conservation n'est enregistrée au-delà de l'affirmation propre à la politique dans C01_linkable_retention.
Le tableau des serveurs qui ne s'ouvrait pas. C09b_mandate_hosting est inconnu : le tableau des serveurs par pays en ligne n'affiche le statut physique/virtuel que pour la région des Amériques dans l'état de l'accordéon que cet audit a pu afficher ; les sections Europe, Asie-Pacifique et Afrique/Moyen-Orient (qui comprennent plusieurs pays soumis au mandat desservis par le parc, par exemple AE, IN, TR, VN, IQ, KZ selon l'API des serveurs) se chargent côté client lors du clic et n'ont pas été développées.
Laissé inconnu plutôt qu'affirmé. C04-C07, U06 (preuve de censure), U11, V12-V14, X06, X07, X10 et X11 n'ont pas été confirmés indépendamment par un document primaire et sont laissés inconnus plutôt qu'affirmés à partir d'une couverture secondaire.
Un doute laissé ouvert, sans être imputé. Un doute reste ouvert concernant X12 sans être imputé : le formulaire de sécurité des données de Play pour com.nordvpn.android déclare les applications installées dans la catégorie analytics sur Android, tandis que l'avis de confidentialité de NordVPN ne mentionne les applications installées qu'à un seul endroit — l'analyse de vulnérabilité anti-malware — et limite le traitement des noms et versions des applications à Windows.
Pourquoi cela reste considéré comme une correspondance. La catégorie est déclarée plutôt qu'absente, et R28 ne tire pas de conclusion d'une différence de portée entre plateformes, de sorte que la valeur est matches_policy ; mais la finalité Android n'est pas celle décrite dans l'avis, et seul NordVPN peut dire laquelle des deux formulations est erronée.
Encore ouvert sur cette fiche.
La fiche du groupe propriétaire. X04 est la lacune délibérée. Le Form 20-F établit que Opera n'est elle-même partie à aucune procédure importante, mais le champ porte sur le groupe propriétaire, et la propre fiche de Kunlun n'a pas été recherchée jusqu'à un document primaire cette fois-ci.
Les deux procédures que personne n'a consultées. La cession de Grindr imposée par le CFIUS et l'action collective en matière boursière de 2020 qui a suivi un rapport d'un vendeur à découvert sont toutes deux largement décrites, et aucune des deux n'a été consultée ici. Le premier Form 10-K de Grindr après sa cotation ne la relate pas.
Pourquoi le score n'en dépend pas. Les prix établi et inconnu sont tous deux à 0,000 ; rien dans le score ne dépend donc de ce point. Ce qui manque est la fiche, pas le nombre, et la prochaine vérification devrait commencer par les documents déposés par Kunlun et le dossier fédéral, plutôt que par un résumé de ceux-ci.
Le rapport qui ferait évoluer quatre champs. Le rapport de Deloitte est l'autre document qui ferait évoluer plusieurs champs à la fois : V04, V07, V11 et V15 sont tous inconnus uniquement parce qu'il n'est pas publié, et V11 est en particulier le champ sur lequel repose toute l'allégation sans journaux.
Ce qui n'a aucun document. U07 n'a aucun document, et C13 qui en dépend non plus : Opera mentionne AES-256 et un « secure tunnel », mais jamais de protocole ; le transport le plus faible proposé n'est donc pas établi. U08, U09 et U12b ne sont pas renseignés pour la même raison : le tableau comparatif des fonctionnalités sur la page du produit marque les lignes de coches que le balisage récupéré ne contient pas, et lire des coches sur une image rendue ne constitue pas une source.
Des serveurs décrits, non étayés par des preuves. C02, C06 et C08 ne reposent sur rien : Opera affirme que les serveurs sont physiques et lui appartiennent, ce qui n'établit ni le disque, ni le DNS, ni l'identité du propriétaire du matériel. C09b ne peut pas recevoir de réponse tant que U02 est inconnu.
Un seul magasin, pas deux. Seul le formulaire Google Play sur la sécurité des données a été lu ; les mentions de confidentialité de l'App Store pour le navigateur iOS ne l'ont pas été, de sorte que X12 repose sur un seul magasin plutôt que sur le moins favorable des deux.
Deux interprétations plutôt que des déclarations. Linux dans U01 est déduit du manuel d'aide pour ordinateur de bureau, qui documente le VPN et couvre conjointement Windows, macOS et Linux sans ventilation par plateforme ; Android et iOS sont explicitement nommés dans l'annonce de l'audit. U10 est illimité parce qu'il n'y a ni compte ni limite d'appareils à faire respecter, ce qui constitue une interprétation du produit plutôt qu'un chiffre déclaré.
Notes
Sur la fiche dans son ensemble.
nordvpn.com lui-même renvoie un défi anti-bot Cloudflare (403) pour chaque récupération sans navigateur utilisée dans cet audit, y compris avec un outil headless-fetch ; chaque citation d'une page nordvpn.com dans cette fiche a été récupérée par l'intermédiaire d'un proxy de lecture tiers (r.jina.ai) qui restitue la page côté serveur, et non par une requête directe au domaine.
Les documents juridiques (avis de confidentialité, conditions) se trouvent sur un domaine distinct, my.nordaccount.com, qui n'est pas repérable dans le sitemap de nordvpn.com lui-même — ils n'ont été atteints qu'en suivant le lien du pied de page d'une page rendue. Le sixième rapport d'assurance no-logs de Deloitte (publié le 12/12/2025) est explicitement protégé par une connexion, selon un article de blog de NordVPN lui-même (« nous ne publions pas d'extraits publiquement... connectez-vous à votre Nord Account ») ; V11_audit_findings est donc enregistré comme not_stated plutôt que d'inférer un constat de conservation à partir du résumé de l'annonce, conformément à R23.
La faille du centre de données en Finlande en 2018 était une intrusion par un tiers, et non une saisie par les autorités — elle est enregistrée sous P12_case_history avec kind=breach, et non sous P01_seizure_event. Le propre compte rendu de NordVPN (nordvpn.com/blog/official-response-datacenter-breach/) et la couverture contemporaine de Bloomberg concordent pour dire que la divulgation a fait suite à des allégations sur Twitter par des chercheurs externes, et non à une initiative de NordVPN elle-même — d'où third_party_disclosed plutôt que self_disclosed_late.
NordVPN et Surfshark ont la même maison mère (Nord Security), mais l'annonce de fusion des deux entreprises indique une infrastructure et des feuilles de route produits distinctes ; M18 est défini comme séparé sur cette base.
Sur la fiche dans son ensemble.
Périmètre. Cette fiche porte sur le VPN gratuit d'Opera intégré au navigateur, ce qui en fait un browser_proxy : Opera affirme clairement qu'il « protège uniquement votre navigation dans le navigateur Opera, et non l'intégralité de votre appareil ».
Le VPN payant associé VPN Pro est un produit différent et n'est pas chiffré ici - la déclaration de confidentialité indique que VPN Pro « est fourni par un fournisseur de services tiers qui possède, exploite et entretient l'infrastructure », coûte à partir de 4 $ par mois, couvre jusqu'à six appareils et 48 pays, tandis que le VPN gratuit fonctionne, lui, sur la propre infrastructure d'Opera.
L'identité de ce tiers a évolué : l'annonce de l'audit de 2024 indique que les serveurs de VPN Pro sont « fournis en collaboration avec Nord », et l'explication de 2026 indique que VPN Pro est « équipé du protocole Lightway de nouvelle génération », qui est celui d'ExpressVPN. Aucun des deux documents n'indique que l'accord a changé.
X02 est le constat central, et les deux documents qui l'étayent émanent d'Opera. L'annonce de 2024 cite l'avis de Deloitte ainsi : « la configuration des systèmes informatiques et la gestion des opérations informatiques d'assistance ont été conçues et mises en œuvre de manière appropriée, à tous égards significatifs, sur la base des critères décrits dans la Management Assertion d'Opera, en date du 10 août 2024 », et attribue séparément à la propre Management Assertion d'Opera la phrase « Aucune fonctionnalité de journalisation des données n'est intégrée au service VPN, et aucune donnée quelle qu'elle soit n'est collectée ».
La publication de 2026 relate à nouveau la même mission, en indiquant que Deloitte a établi le constat : « nous avons donné à l'équipe de Deloitte un accès complet à notre VPN et à l'infrastructure de nos serveurs, et elle a pu vérifier notre affirmation... En fait, une fonction de journalisation des données n'est même pas intégrée au VPN à l'origine ». La même publication transforme une période que celle de 2024 date du 18 juin au 10 août 2024 en « accès complet ».
Opera décrit sa propre affirmation comme la conclusion de son auditeur. C'est pourquoi le bloc VERIFY se divise comme il le fait. V01 est yes_verified sur la base d'un rapport effectivement consulté — le propre résumé de gestion publié par Cure53 de son évaluation de mars 2022 — et non sur la base de l'annonce de Deloitte.
Le rapport de Deloitte lui-même n'est publié nulle part, donc V02 est press_only, et chaque champ qui constitue une conclusion de ce rapport plutôt qu'un fait relatif à la mission reste inconnu : couverture du parc (V04), norme d'assurance (V07), ce que le rapport indique comme faisant l'objet d'une conservation (V11) et solidité de l'opinion (V15).
Les faits relatifs à la mission — le cabinet, sa catégorie, la date, ce qui était indiqué comme ayant été testé — sont tirés de l'annonce. Un fournisseur qui a démontrablement requalifié cet audit une fois n'est pas une source de ce que l'audit a conclu. C01 est none_linkable parce que c'est la déclaration figurant dans la déclaration de confidentialité ; V11 est la conclusion, et il n'y a aucune conclusion à lire.
Le rapport de Cure53 est réel et c'est la raison pour laquelle V14 est yes_verified : sept testeurs, vingt-quatre jours-personnes, en boîte blanche sur quatre lots de travaux couvrant les clients VPN, la configuration et l'infrastructure des serveurs, ainsi que le protocole d'Opera Mini utilisé pour transmettre la configuration VPN. Quatorze problèmes liés à la sécurité, dont huit véritables vulnérabilités, cinq évalués comme étant de gravité élevée et aucun de gravité critique.
En mars 2022, neuf avaient été corrigés, les corrections ayant été vérifiées, un l'avait été partiellement, trois risques avaient été acceptés, un cas était une fausse alerte et un autre était toujours en cours. Le blog d'Opera indique que les sept éléments concernant directement le VPN du navigateur ont été « tous résolus par la suite », et le tableau le confirme : le reste se situe dans le lot de travaux Opera Mini, et non dans le VPN lui-même.
La propriété est entièrement déclarée et s'arrête dans un pays du mandat, ce qui explique pourquoi X03 et C11 pointent dans des directions opposées sans se contredire.
Le responsable du traitement nommé dans la propre déclaration de confidentialité d'Opera est Opera Norway AS, une société norvégienne, et le rapport de transparence est déposé sous ce nom.
La société holding est Opera Limited, une société exemptée constituée aux îles Caïmans en mars 2018, sans activités substantielles propres. Le Form 20-F pour 2025 désigne Hong Kong Kunlun Tech Holding Limited comme actionnaire principal à 68,0 %, une filiale de Kunlun Tech Co., Ltd. constituée en PRC, et indique que Kunlun « est la société mère ultime d'Opera et est contrôlée par le président exécutif d'Opera ».
Ainsi, M06 est NO et C10 est no, tandis que M11 est CN et C11 est yes.
C12 est la lacune la plus nette entre la déclaration du VPN et l'application dans laquelle il est intégré. La section VPN de la déclaration de confidentialité affirme l'absence de journalisation ; une autre section du même document indique que lorsqu'une application Opera est installée, « un ID d'installation aléatoire est généré. Nous recueillons cet identifiant, ainsi que le Machine ID, les caractéristiques matérielles (modèle, date de sortie, etc.), le système d'exploitation, la configuration de l'environnement et les données d'utilisation des fonctionnalités », conservés pendant jusqu'à trois ans.
Un Machine ID est dérivé du matériel ; l'identifiant détenu par le fournisseur est donc persistent_hardware_id et non un identifiant aléatoire limité à l'application, quelle que soit la journalisation effectuée ou non par le tunnel.
X12 compare deux documents déposés par Opera elle-même. Le formulaire Play sur la sécurité des données pour com.opera.browser déclare que Installed apps est recueilli à des fins d'Analytics, et la déclaration de confidentialité ne mentionne jamais la collecte des applications installées sur l'appareil. Installed apps relève du comportement, et non d'un identifiant ; il s'agit donc de undisclosed_behaviour.
Le même formulaire déclare que Device or other IDs sont partagés avec d'autres entreprises à des fins publicitaires, ce qui place C07a dans ads. C07b repose sur un élément plus limité et est marqué B pour cette raison : le seul hôte tiers présent dans le balisage diffusé pour la page du produit est Google Tag Manager, et ce que ce conteneur charge au moment de l'exécution n'a pas été énuméré.
U02 est inconnu en raison de la conception du produit, et non d'un échec de la recherche : le VPN gratuit propose trois régions — Opera les nomme America, Asia et Europe — et jamais de pays. C09 et C09b en découlent et ne peuvent pas être établis tant que cette situation perdure.
X05 est ads_supported dans la propre page explicative d'Opera, qui place la publicité en premier parmi trois sources de revenus et décrit Opera Ads recueillant un identifiant utilisateur généré aléatoirement, la ville ou le pays et de grandes catégories de sites consultés, conservés pendant jusqu'à un an ; avec U05 = unlimited_free, c'est exactement le cas que R15 vise à signaler.
X06 est l'affirmation du billet de 2026 selon laquelle l'AES-256 « demanderait à un pirate informatique, même équipé de l'ordinateur le plus rapide, plus d'un milliard d'années pour être cassé ». X09 est self_disclosed_prompt dans deux billets de 2026 où Opera a publié des vulnérabilités que des chercheurs externes lui avaient signalées, ainsi que l'analyse et la version corrigée — il s'agit de vulnérabilités du navigateur plutôt que d'incidents VPN, et aucun incident VPN n'est connu.
C05 est not_sold. Le VPN gratuit ne comporte aucune étape de paiement — ni abonnement ni compte — et il n'y a donc rien à payer, anonymement ou autrement.
Cette fiche avait d'abord été écrite comme none, ce qui se lit comme « seuls les moyens de paiement identifiés sont proposés » et qui est faux ici, car le vocabulaire ne comportait aucun jeton pour un service qui ne prend pas d'argent ; inconnu aurait affirmé que la recherche avait échoué, ce qui était également faux, et entre deux interprétations erronées, celle qui joue en défaveur du fournisseur a été enregistrée. Le jeton existe désormais et le prix est nul, ce qui est la réponse honnête : là où il n'y a pas de paiement, il n'y a pas d'identité de paiement à divulguer.
| NordVPN | Opera VPN | |
|---|---|---|
| Sécurité | 17 insuffisante · rang 12 sur 68 | 4 déconseillée · rang 43 sur 68 |
| Utilisabilité | 70 sur 100 | 75 sur 100 |
| Complétude de la fiche | 69% utilisabilité 83% | 77% utilisabilité 45% |
| NordVPN | Opera VPN | |
|---|---|---|
| Qui exploite la sortie | Exploité par un opérateur sous contrat contractor_operatedBnordvpn.com · | Exploité par le fournisseur lui-même provider_operatedAblogs.opera.com · 2 sources · |
| Conservation telle que déclarée | Comptages agrégés uniquement aggregates_onlyBmy.nordaccount.com · | Rien qui relie le trafic à une personne none_linkableAopera.com · 2 sources · |
| Serveurs sans disque, avec RAM uniquement | Oui, sur la parole du fournisseur yes_declaredBnordvpn.com · | — non établiaucune source publiée |
| Modèle d'attribution des adresses IP | Adresse dédiée proposée en option dedicated_optionBnordvpn.com · 2 sources · | Adresse de sortie partagée entre les utilisateurs sharedBopera.com · 2 sources · |
| Inscription sans adresse e-mail | — non établiaucune source publiée | Oui, sur la parole du fournisseur yes_declaredAblogs.opera.com · 2 sources · |
| Options de paiement anonymes | — non établiaucune source publiée | Le service n'accepte aucun paiementBopera.com · 2 sources · |
| DNS propre à l'intérieur du tunnel | — non établi | — non établi |
| Catégorie de SDK tiers la plus intrusive dans l'application | — non établiaucune source publiée | Publicité adsAplay.google.com · |
| Catégorie de traceur tiers la plus intrusive sur le site | — non établiaucune source publiée | Analytique analyticsBopera.com · |
| Qui possède le matériel | Loué à des tiers rentedBnordvpn.com · | — non établiaucune source publiée |
| Pays proposés relevant d'un mandat de conservation | 6 Émirats arabes unis, Inde, Irak, Kazakhstan, Turquie, Viêt NamBapi.nordvpn.com · | — non établiaucune source publiée |
| Hébergement dans les pays relevant du mandat qu'il propose | — non établi | — non établi |
| Le pays d'immatriculation impose la conservation | Aucun mandat de ce type no | Aucun mandat de ce type no |
| Le propriétaire effectif relève d'un régime de conservation | — non établiaucune source publiée | Oui, le propriétaire relève d'un régime de conservation yesAsec.gov · |
| Identifiant d'appareil persistant | Un identifiant publicitaire réinitialisable resettable_ad_idBmy.nordaccount.com · | Identifiant matériel permanent persistent_hardware_idAopera.com · |
| Le protocole le plus faible encore proposé | — la question ne se pose pasBsupport.nordvpn.com · 2 sources · | — non établiaucune source publiée |
| Ce que la sortie fait au trafic qui la traverse | — non établi | — non établi |
| NordVPN | Opera VPN | |
|---|---|---|
| Au moins un audit indépendant | Oui, sur la parole du fournisseur yes_declaredBnordvpn.com · | Oui, et le rapport a été lu yes_verifiedAcure53.de · 2 sources · |
| Comment le rapport est publié | Derrière un accord de confidentialité nda_gatedBnordvpn.com · | Couverture médiatique uniquement press_onlyAblogs.opera.com · |
| Objet de l'audit | L'affirmation d'absence de journaux elle-même · Infrastructure | L'affirmation d'absence de journaux elle-même · Infrastructure |
| Couverture du parc de serveurs |
| NordVPN | Opera VPN | |
|---|---|---|
| Saisie de serveurs par les autorités chargées de l'application de la loi | Aucune saisie dans les fiches none_known | Aucune saisie dans les fiches none_known |
| Historique réel des divulgations | Les données de compte ont été remises account_data_disclosedBnordvpn.com · | Aucune divulgation dans la fiche none_knownAsecurity.opera.com · |
| Fiche judiciaire d'une production forcée | Données de compte fournies produced_account_dataBnordvpn.com · | Aucune fiche judiciaire none_knownAsecurity.opera.com · 2 sources · |
| NordVPN | Opera VPN | |
|---|---|---|
| Écart documenté entre l'affirmation et le comportement | Aucun mensonge documenté none | Aucun mensonge documenté none |
| Marketing face aux constats de l'audit | Aucune lacune consignée noneaucune source publiée · | Le marketing affirme davantage que ce que l'audit a établi marketing_overstatesAblogs.opera.com · 2 sources · |
| Transparence de la structure de propriété | La propriété est partiellement indiquée partialBnordvpn.com · | La propriété est indiquée et vérifiable clearAsec.gov · |
| Événements défavorables dans la fiche du groupe propriétaire | — non établi |
| NordVPN | Opera VPN | |
|---|---|---|
| Entité juridique | nordvpn S.A.Bmy.nordaccount.com · | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRAAopera.com · 2 sources · |
| Où siège l'entreprise | Panama PABmy.nordaccount.com · | Norvège NOAopera.com · 2 sources · |
| Année de lancement du service | 2012Bnordvpn.com · | 2016 |
| NordVPN | Opera VPN | |
|---|---|---|
| Plateformes avec un client | 8 Windows, macOS, Linux, Android, iOS, Extension de navigateur, Android TV, Apple TVBnordvpn.com · | 5 Android, iOS, Linux, macOS, WindowsBblogs.opera.com · 2 sources · |
| Pays avec une sortie | 149 paysBapi.nordvpn.com · | — non établiaucune source publiée |
| Paiement mensuel | $14.99 par moisBnordvpn.com · | — la question ne se pose pasaucune source publiée |
| Paiement annuel | $139.08 par an au renouvellement, facturé une fois |
sample| — non établiaucune source publiée |
| Nom de l'auditeur | Deloitte Audit LithuaniaBnordvpn.com · | Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022)Ablogs.opera.com · 2 sources · |
|---|
| Catégorie de l'auditeur | L'un des Big Four big4 | L'un des Big Four big4 |
|---|
| Norme d'assurance | ISAE 3000 isae3000Bnordvpn.com · | — non établiaucune source publiée |
|---|
| Date du dernier rapport | 2025-12-12Bnordvpn.com · | 2024-08-10Bblogs.opera.com · |
|---|
| Cadence des audits | Une série annuelle annual_seriesBnordvpn.com · | Répétés, sans intervalle fixe repeated_irregularAblogs.opera.com · 2 sources · |
|---|
| Total des audits publiés | 6Bnordvpn.com · | 2Ablogs.opera.com · 2 sources · |
|---|
| Conservation telle que l'indique le rapport | Le rapport ne traite pas de la conservation not_statedBnordvpn.com · | — non établiaucune source publiée |
|---|
| Code source du client publié | — non établiaucune source publiée | Aucun noneAsec.gov · |
|---|
| Compilations reproductibles | — non établi | — non établi |
|---|
| Test d'intrusion séparé | — non établiaucune source publiée | Oui, et le rapport a été lu yes_verifiedAcure53.de · |
|---|
| Force de la conclusion d'assurance | — non établi | — non établi |
|---|
| Réponse à un mandat national de conservation | A retiré ses serveurs plutôt que de se conformer withdrew_physicalBnordvpn.com · | — non établiaucune source publiée |
|---|
| Rapport de transparence | À jour, avec le nombre de demandes fresh_with_numbers | À jour, avec le nombre de demandes fresh_with_numbers |
|---|
| Chiffres publiés plausibles à cette échelle | Les chiffres sont plausibles à cette échelle plausible | Les chiffres sont plausibles à cette échelle plausible |
|---|
| Discipline du warrant canary | Retiré removedBnordvpn.com · | N'en a jamais eu noneBsecurity.opera.com · |
|---|
| Demandes reçues | 85Bnordvpn.com · | 20Asecurity.opera.com · |
|---|
| Demandes ayant produit des données | 0 | 0 |
|---|
| Régime des injonctions secrètes | Aucun régime d'injonctions secrètes établi none_knownBnordvpn.com · | Les injonctions passent par un juge judicial_onlyBsecurity.opera.com · |
|---|
| Chronologie des événements d'application documentés | 2 demandes avec preuve à l'appuiBnordvpn.com · 4 sources · | 0 Aucune demande sur la fiche publiqueBsecurity.opera.com · 2 sources · |
|---|
| — non établi |
| Mode de financement du service | Abonnements payants uniquement paid_onlyBnordvpn.com · | Financé par la publicité ads_supportedAblogs.opera.com · 2 sources · |
|---|
| Affirmations d'anonymat à 100 % ou de cryptographie de niveau militaire | — non établiaucune source publiée | Prétend offrir un anonymat total ou un chiffrement de niveau militaire yesAblogs.opera.com · |
|---|
| Abonnements à vie poussés de manière agressive | — non établiaucune source publiée | Non noAblogs.opera.com · 2 sources · |
|---|
| La couverture n'existe que sur des sites affiliés | Couvert aussi sur des sites autres qu'affiliés no | Couvert aussi sur des sites autres qu'affiliés no |
|---|
| Incident de sécurité et manière dont il a été divulgué | Divulgué par quelqu'un d'autre third_party_disclosedCbloomberg.com · 2 sources · | Divulgué par le fournisseur, rapidement self_disclosed_promptAblogs.opera.com · 2 sources · |
|---|
| Programme d'affiliation et niveau de rémunération | — non établi | — non établi |
|---|
| Le média d'avis géré par le propriétaire divulgue le lien | — non établiaucune source publiée | — la question ne se pose pasBblogs.opera.com · |
|---|
| Déclaration sur la boutique d'applications | Le formulaire de la boutique correspond à la politique publiée matches_policyBapps.apple.com · 4 sources · | Le comportement est déclaré à la boutique, pas dans la politique undisclosed_behaviourAplay.google.com · 2 sources · |
|---|
| Échelle de la base d'utilisateurs (mass >=10M, mid >=1M, niche <1M) | — non établiaucune source publiée | Mass : 10 millions d'utilisateurs ou plus massAsec.gov · |
|---|
| Propriétaire bénéficiaire ultime tel qu'écrit | Nord SecurityBnordvpn.com · | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P.Asec.gov · |
|---|
| Autres entreprises du groupe du propriétaire | Un portefeuille d'autres applicationsBnordvpn.com · | Adtech ou adware · Un portefeuille d'autres applicationsAsec.gov · 2 sources · |
|---|
| Pays du propriétaire bénéficiaire ultime | — non établiaucune source publiée | CNAsec.gov · |
|---|
| Groupe propriétaire | nord_securityBnordvpn.com · | kunlunAsec.gov · |
|---|
| Date à laquelle le propriétaire actuel a pris le contrôle | 2012Bnordvpn.com · | 2016-11Asec.gov · |
|---|
| Rôle de cette marque au sein du groupe | La marque principale du groupe principal | La marque principale du groupe principal |
|---|
| Infrastructure partagée avec les autres membres du groupe | Infrastructure distincte separate | Infrastructure distincte separate |
|---|
| — la question ne se pose pasaucune source publiée |
| Formule gratuite utilisable | Aucune formule gratuite noneBnordvpn.com · | Une formule gratuite sans plafond de données unlimited_freeAopera.com · 2 sources · |
|---|
| Fonctionne sous une censure active | Affirmé comme fonctionnant claimedCnordvpn.com · | — non établiaucune source publiée |
|---|
| Protocoles proposés | 3 Un protocole dérivé de WireGuard, OpenVPN, Un protocole obfusquéBsupport.nordvpn.com · 2 sources · | — non établiaucune source publiée |
|---|
| Couverture du kill switch | Sur toutes les plateformes all_platformsBnordvpn.com · | — non établiaucune source publiée |
|---|
| Split tunneling disponible | Disponible yesBnordvpn.com · | — non établiaucune source publiée |
|---|
| Connexions simultanées | 10Bnordvpn.com · | unlimitedBopera.com · 2 sources · |
|---|
| Difficulté pour commencer à l'utiliser | — non établiaucune source publiée | Aucun compte nécessaire no_accountAblogs.opera.com · 2 sources · |
|---|
| P2P autorisé | Autorisé yesBnordvpn.com · | Bloqué blockedAblogs.opera.com · 2 sources · |
|---|
| Principaux services de streaming accessibles | — non établi | — non établi |
|---|