Opera VPN
Sécurité
Utilisabilité
Rang 43 sur 68 dans le registre
Norvège · Proxy de navigateur
Liste de pays non publiée
Face à face
L'écart
Le score de sécurité n'est pas une somme de bonnes choses. Il part de 100 et huit canaux prennent chacun une part de ce qui reste, si bien qu'un seul canal peut régler le sort d'une fiche à lui seul. Les deux fiches sont dessinées ici sur la même échelle — le plafond propre du modèle, 0.9 — plutôt que sur une échelle ajustée à cette paire, ce qui ferait paraître chaque comparaison également spectaculaire.
Ligne par ligne
Chaque champ que le contrat publie sur un fournisseur, selon les groupes propres au contrat, y compris les lignes où les deux s'accordent — un tableau qui n'imprimerait que les différences inventerait un désaccord, et un qui n'imprimerait que les lignes intéressantes reviendrait à nous choisir ce qui est intéressant. Ouvrez un groupe pour lire ses lignes ; chacune indique combien elle en contient et combien d'entre elles les deux fiches répondent différemment.
Une cellule verte signifie que la méthodologie elle-même chiffre cette valeur en dessous de l'autre, pas que nous la préférons. Les lignes que le modèle ne chiffre pas ne portent aucune marque : le prix n'est jamais marqué, car rien dans le modèle ne dit que moins cher est plus sûr, pas plus que la couverture, le nombre de plateformes ou les appareils. Là où une valeur n'a jamais été établie, la cellule le dit plutôt que d'afficher un zéro.
Ce qui s'est réellement passé
Autres paires
Les paires au sein du top 10 obtiennent une page — 80 comparaisons en tout. Les fiches en dessous ne sont pas appariées ici : une comparaison mérite une page là où le choix entre les deux est réel, et ce choix se fait près du sommet du registre.
Sécurité
Utilisabilité
Rang 43 sur 68 dans le registre
Norvège · Proxy de navigateur
Liste de pays non publiée
1 demande avec preuve à l'appui, dont 1 ont produit des données
Aucune demande sur la fiche publique
Sécurité
Utilisabilité
Rang 13 sur 68 dans le registre
Pays-Bas · VPN commercial
Sorties dans 100 pays
Questions ouvertes
Encore ouvert sur cette fiche.
La fiche du groupe propriétaire. X04 est la lacune délibérée. Le Form 20-F établit que Opera n'est elle-même partie à aucune procédure importante, mais le champ porte sur le groupe propriétaire, et la propre fiche de Kunlun n'a pas été recherchée jusqu'à un document primaire cette fois-ci.
Les deux procédures que personne n'a consultées. La cession de Grindr imposée par le CFIUS et l'action collective en matière boursière de 2020 qui a suivi un rapport d'un vendeur à découvert sont toutes deux largement décrites, et aucune des deux n'a été consultée ici. Le premier Form 10-K de Grindr après sa cotation ne la relate pas.
Pourquoi le score n'en dépend pas. Les prix établi et inconnu sont tous deux à 0,000 ; rien dans le score ne dépend donc de ce point. Ce qui manque est la fiche, pas le nombre, et la prochaine vérification devrait commencer par les documents déposés par Kunlun et le dossier fédéral, plutôt que par un résumé de ceux-ci.
Le rapport qui ferait évoluer quatre champs. Le rapport de Deloitte est l'autre document qui ferait évoluer plusieurs champs à la fois : V04, V07, V11 et V15 sont tous inconnus uniquement parce qu'il n'est pas publié, et V11 est en particulier le champ sur lequel repose toute l'allégation sans journaux.
Ce qui n'a aucun document. U07 n'a aucun document, et C13 qui en dépend non plus : Opera mentionne AES-256 et un « secure tunnel », mais jamais de protocole ; le transport le plus faible proposé n'est donc pas établi. U08, U09 et U12b ne sont pas renseignés pour la même raison : le tableau comparatif des fonctionnalités sur la page du produit marque les lignes de coches que le balisage récupéré ne contient pas, et lire des coches sur une image rendue ne constitue pas une source.
Des serveurs décrits, non étayés par des preuves. C02, C06 et C08 ne reposent sur rien : Opera affirme que les serveurs sont physiques et lui appartiennent, ce qui n'établit ni le disque, ni le DNS, ni l'identité du propriétaire du matériel. C09b ne peut pas recevoir de réponse tant que U02 est inconnu.
Un seul magasin, pas deux. Seul le formulaire Google Play sur la sécurité des données a été lu ; les mentions de confidentialité de l'App Store pour le navigateur iOS ne l'ont pas été, de sorte que X12 repose sur un seul magasin plutôt que sur le moins favorable des deux.
Deux interprétations plutôt que des déclarations. Linux dans U01 est déduit du manuel d'aide pour ordinateur de bureau, qui documente le VPN et couvre conjointement Windows, macOS et Linux sans ventilation par plateforme ; Android et iOS sont explicitement nommés dans l'annonce de l'audit. U10 est illimité parce qu'il n'y a ni compte ni limite d'appareils à faire respecter, ce qui constitue une interprétation du produit plutôt qu'un chiffre déclaré.
Encore ouvert sur cette fiche.
Les deux prix. U04_price_monthly=16.45 et U04b_price_yearly=79.00 sont les montants de renouvellement de Surfshark Starter (VPN + Alternative ID) en USD. La page des tarifs n'affiche elle-même que le tarif promotionnel de la première période, mais les Conditions d'utilisation renvoient à une page des montants actuels récurrents (surfshark.com/terms-of-service/pricing) qui répertorie les prix de renouvellement par durée — à consulter avec une adresse IP aux États-Unis, puisque la devise est géobloquée. Il n'existe pas de formule VPN seul inférieure à Starter.
Ce qu'aucun document primaire n'a confirmé. C00_architecture, C08_servers_ownership, U09, U11, V12/V13, X04, X06-X08, X10, X11 n'ont pas été confirmés par un document primaire dans le temps disponible et restent inconnus. M11_owner_jurisdiction et X04_owner_group_history présentent la même lacune que celle consignée pour nordvpn.json : la juridiction et le registre propres à Nord Security ne sont indiqués sur le site d'aucune des deux marques.
L'Inde et le régime des injonctions secrètes. P04_mandate_response=withdrew_physical correspond au retrait d'Inde de juin 2022, rétabli à partir du blog de Surfshark (surfshark.com/blog/surfshark-servers-certin-india) après que l'analyse précédente a constaté que la page /trust-center ne le mentionnait plus. P11=judicial_only repose sur le rapport de transparence, qui montre que le mandat de l'Amsterdam District Court d'avril 2026 ainsi que ses compteurs de lettres de sécurité nationale et d'injonctions de silence sont à zéro.
Deux rapports trouvés, peut-être pas tous. Seuls deux rapports Deloitte sur l'absence de conservation des journaux (décembre 2022, juin 2025) ont été trouvés publiés ; il peut en exister d'autres non liés depuis robots.txt que cet audit n'a pas recherchés par d'autres moyens.
Notes
Sur la fiche dans son ensemble.
Périmètre. Cette fiche porte sur le VPN gratuit d'Opera intégré au navigateur, ce qui en fait un browser_proxy : Opera affirme clairement qu'il « protège uniquement votre navigation dans le navigateur Opera, et non l'intégralité de votre appareil ».
Le VPN payant associé VPN Pro est un produit différent et n'est pas chiffré ici - la déclaration de confidentialité indique que VPN Pro « est fourni par un fournisseur de services tiers qui possède, exploite et entretient l'infrastructure », coûte à partir de 4 $ par mois, couvre jusqu'à six appareils et 48 pays, tandis que le VPN gratuit fonctionne, lui, sur la propre infrastructure d'Opera.
L'identité de ce tiers a évolué : l'annonce de l'audit de 2024 indique que les serveurs de VPN Pro sont « fournis en collaboration avec Nord », et l'explication de 2026 indique que VPN Pro est « équipé du protocole Lightway de nouvelle génération », qui est celui d'ExpressVPN. Aucun des deux documents n'indique que l'accord a changé.
X02 est le constat central, et les deux documents qui l'étayent émanent d'Opera. L'annonce de 2024 cite l'avis de Deloitte ainsi : « la configuration des systèmes informatiques et la gestion des opérations informatiques d'assistance ont été conçues et mises en œuvre de manière appropriée, à tous égards significatifs, sur la base des critères décrits dans la Management Assertion d'Opera, en date du 10 août 2024 », et attribue séparément à la propre Management Assertion d'Opera la phrase « Aucune fonctionnalité de journalisation des données n'est intégrée au service VPN, et aucune donnée quelle qu'elle soit n'est collectée ».
La publication de 2026 relate à nouveau la même mission, en indiquant que Deloitte a établi le constat : « nous avons donné à l'équipe de Deloitte un accès complet à notre VPN et à l'infrastructure de nos serveurs, et elle a pu vérifier notre affirmation... En fait, une fonction de journalisation des données n'est même pas intégrée au VPN à l'origine ». La même publication transforme une période que celle de 2024 date du 18 juin au 10 août 2024 en « accès complet ».
Opera décrit sa propre affirmation comme la conclusion de son auditeur. C'est pourquoi le bloc VERIFY se divise comme il le fait. V01 est yes_verified sur la base d'un rapport effectivement consulté — le propre résumé de gestion publié par Cure53 de son évaluation de mars 2022 — et non sur la base de l'annonce de Deloitte.
Le rapport de Deloitte lui-même n'est publié nulle part, donc V02 est press_only, et chaque champ qui constitue une conclusion de ce rapport plutôt qu'un fait relatif à la mission reste inconnu : couverture du parc (V04), norme d'assurance (V07), ce que le rapport indique comme faisant l'objet d'une conservation (V11) et solidité de l'opinion (V15).
Changements récents
3 changements enregistrés, le dernier le 13 sept. 2026
Les faits relatifs à la mission — le cabinet, sa catégorie, la date, ce qui était indiqué comme ayant été testé — sont tirés de l'annonce. Un fournisseur qui a démontrablement requalifié cet audit une fois n'est pas une source de ce que l'audit a conclu. C01 est none_linkable parce que c'est la déclaration figurant dans la déclaration de confidentialité ; V11 est la conclusion, et il n'y a aucune conclusion à lire.
Le rapport de Cure53 est réel et c'est la raison pour laquelle V14 est yes_verified : sept testeurs, vingt-quatre jours-personnes, en boîte blanche sur quatre lots de travaux couvrant les clients VPN, la configuration et l'infrastructure des serveurs, ainsi que le protocole d'Opera Mini utilisé pour transmettre la configuration VPN. Quatorze problèmes liés à la sécurité, dont huit véritables vulnérabilités, cinq évalués comme étant de gravité élevée et aucun de gravité critique.
En mars 2022, neuf avaient été corrigés, les corrections ayant été vérifiées, un l'avait été partiellement, trois risques avaient été acceptés, un cas était une fausse alerte et un autre était toujours en cours. Le blog d'Opera indique que les sept éléments concernant directement le VPN du navigateur ont été « tous résolus par la suite », et le tableau le confirme : le reste se situe dans le lot de travaux Opera Mini, et non dans le VPN lui-même.
La propriété est entièrement déclarée et s'arrête dans un pays du mandat, ce qui explique pourquoi X03 et C11 pointent dans des directions opposées sans se contredire.
Le responsable du traitement nommé dans la propre déclaration de confidentialité d'Opera est Opera Norway AS, une société norvégienne, et le rapport de transparence est déposé sous ce nom.
La société holding est Opera Limited, une société exemptée constituée aux îles Caïmans en mars 2018, sans activités substantielles propres. Le Form 20-F pour 2025 désigne Hong Kong Kunlun Tech Holding Limited comme actionnaire principal à 68,0 %, une filiale de Kunlun Tech Co., Ltd. constituée en PRC, et indique que Kunlun « est la société mère ultime d'Opera et est contrôlée par le président exécutif d'Opera ».
Ainsi, M06 est NO et C10 est no, tandis que M11 est CN et C11 est yes.
C12 est la lacune la plus nette entre la déclaration du VPN et l'application dans laquelle il est intégré. La section VPN de la déclaration de confidentialité affirme l'absence de journalisation ; une autre section du même document indique que lorsqu'une application Opera est installée, « un ID d'installation aléatoire est généré. Nous recueillons cet identifiant, ainsi que le Machine ID, les caractéristiques matérielles (modèle, date de sortie, etc.), le système d'exploitation, la configuration de l'environnement et les données d'utilisation des fonctionnalités », conservés pendant jusqu'à trois ans.
Un Machine ID est dérivé du matériel ; l'identifiant détenu par le fournisseur est donc persistent_hardware_id et non un identifiant aléatoire limité à l'application, quelle que soit la journalisation effectuée ou non par le tunnel.
X12 compare deux documents déposés par Opera elle-même. Le formulaire Play sur la sécurité des données pour com.opera.browser déclare que Installed apps est recueilli à des fins d'Analytics, et la déclaration de confidentialité ne mentionne jamais la collecte des applications installées sur l'appareil. Installed apps relève du comportement, et non d'un identifiant ; il s'agit donc de undisclosed_behaviour.
Le même formulaire déclare que Device or other IDs sont partagés avec d'autres entreprises à des fins publicitaires, ce qui place C07a dans ads. C07b repose sur un élément plus limité et est marqué B pour cette raison : le seul hôte tiers présent dans le balisage diffusé pour la page du produit est Google Tag Manager, et ce que ce conteneur charge au moment de l'exécution n'a pas été énuméré.
U02 est inconnu en raison de la conception du produit, et non d'un échec de la recherche : le VPN gratuit propose trois régions — Opera les nomme America, Asia et Europe — et jamais de pays. C09 et C09b en découlent et ne peuvent pas être établis tant que cette situation perdure.
X05 est ads_supported dans la propre page explicative d'Opera, qui place la publicité en premier parmi trois sources de revenus et décrit Opera Ads recueillant un identifiant utilisateur généré aléatoirement, la ville ou le pays et de grandes catégories de sites consultés, conservés pendant jusqu'à un an ; avec U05 = unlimited_free, c'est exactement le cas que R15 vise à signaler.
X06 est l'affirmation du billet de 2026 selon laquelle l'AES-256 « demanderait à un pirate informatique, même équipé de l'ordinateur le plus rapide, plus d'un milliard d'années pour être cassé ». X09 est self_disclosed_prompt dans deux billets de 2026 où Opera a publié des vulnérabilités que des chercheurs externes lui avaient signalées, ainsi que l'analyse et la version corrigée — il s'agit de vulnérabilités du navigateur plutôt que d'incidents VPN, et aucun incident VPN n'est connu.
C05 est not_sold. Le VPN gratuit ne comporte aucune étape de paiement — ni abonnement ni compte — et il n'y a donc rien à payer, anonymement ou autrement.
Cette fiche avait d'abord été écrite comme none, ce qui se lit comme « seuls les moyens de paiement identifiés sont proposés » et qui est faux ici, car le vocabulaire ne comportait aucun jeton pour un service qui ne prend pas d'argent ; inconnu aurait affirmé que la recherche avait échoué, ce qui était également faux, et entre deux interprétations erronées, celle qui joue en défaveur du fournisseur a été enregistrée. Le jeton existe désormais et le prix est nul, ce qui est la réponse honnête : là où il n'y a pas de paiement, il n'y a pas d'identité de paiement à divulguer.
Sur la fiche dans son ensemble.
surfshark.com ne fait pas l'objet du blocage Cloudflare comme nordvpn.com : robots.txt, les pages statiques, et même les deux PDF des rapports d'assurance ISAE 3000 sur l'absence de conservation des journaux ainsi que le rapport de test d'intrusion de l'infrastructure par SecuRing de décembre 2025 sont tous directement accessibles, et la propre liste Disallow de robots.txt indiquait les chemins PDF exacts (apparemment pour les exclure des résultats de recherche, et non pour les dissimuler derrière un lien direct).
Les deux PDF d'audit ont été ouverts et lus intégralement (niveau A). L'annexe du rapport de 2025 et la politique de confidentialité décrivent la même fiche dans les mêmes termes : « user ID and/or your IP address and connection to VPN server time stamps », automatiquement supprimée dans les 15 minutes suivant la fin de la session.
Cette fiche avait déjà été lue deux fois — connection_timestamps dans V11 d'après la formulation de l'audit, source_ip dans C01 d'après la formulation de la politique — et notée selon le moins favorable des deux, ce qui faisait coûter davantage les quinze minutes de conservation que le fait de ne rien dire du tout : une valeur vide pour C01 correspond au prior du marché de 0,550 et source_ip vaut 0,750.
R29 trace désormais la ligne : l'état supprimé dans un délai déclaré lié à la fin de la session relève de la connexion, et non d'une fiche de celle-ci ; les deux champs sont donc connection_timestamps dans la même phrase. Ce qui reste pris en compte est ce qui survit à la session — la date de dernière connexion dans la section 2.3.1 de la politique et les connection timestamps nommés par l'auditeur.
Surfshark et NordVPN ont le même propriétaire (Nord Security, depuis 2022), mais la page de présentation de Surfshark indique que les marques ont fusionné « tout en opérant indépendamment », avec une infrastructure distincte — M18 est donc défini comme séparé sur cette base, conformément à la fiche nordvpn.com.
U12a est partiel plutôt que oui dans la propre colonne P2P du tableau des serveurs : 88 des 100 pays listés la portent et douze ne la portent pas (AU, CL, CO, HR, GR, IE, JP, MX, NZ, TW, TR, AE). La colonne est générée côté client ; elle a donc été relevée dans le tableau rendu plutôt que dans le HTML statique, où chaque ligne porte chaque libellé.
Le rapport de transparence à l'adresse /transparency-report — vers laquelle /warrant-canary redirige désormais — présente le trimestre avril-juin 2026 sous forme de tableau : 374,719 notifications DMCA, 33 demandes d'institutions gouvernementales, 1 mandat, 0 lettres de sécurité nationale et 0 injonctions de silence. P08 compte les 34 demandes légales et exclut les notifications DMCA : il s'agit de plaintes pour atteinte aux droits d'auteur concernant le trafic, et non de demandes de données d'un utilisateur.
La même page indique que Surfshark retire son warrant canary au profit de rapports trimestriels, raison pour laquelle P07 est supprimé plutôt que considéré comme absent — le canary existait et a été retiré délibérément.
U07_protocols porte proprietary pour Dausos selon les propres termes de Surfshark — sa page consacrée aux protocoles qualifie Dausos de « protocole propriétaire de Surfshark » et ne publie aucune source à son sujet — et cette valeur unique définit C13_weakest_protocol ainsi que la pénalité d'hygiène qui suit. IKEv2 est conservé parce que Surfshark le documente toujours, bien que son propre blog consigne son retrait de l'application Windows ; Shadowsocks a disparu de l'index d'assistance et n'y est pas listé.
13 sept. 20261 changement
Pourquoi ce fournisseur figure dans le catalogueM14_inclusion_basis
hand_picked remplacé par adverse_record
12 sept. 20261 changement
Score de sécuritésecurity.score
5 remplacé par 4
30 août 20261 changement
Options de paiement anonymesC05_payment_anonymous
vide remplacé par not_sold
13 sept. 20261 changement
Pourquoi ce fournisseur figure dans le catalogueM14_inclusion_basis
hand_picked remplacé par adverse_record
29 août 20264 changements
Historique réel des divulgationsP02_disclosure_history
absent de la fiche remplacé par account_data_disclosed
Fiche judiciaire d'une production forcéeP03_court_record
absent de la fiche remplacé par produced_account_data
Rapport de transparenceP05_transparency_report
absent de la fiche remplacé par fresh_with_numbers
Chiffres publiés plausibles à cette échelleP06_report_plausibility
absent de la fiche remplacé par plausible
| CanalPression prise sur ce qui restait | Opera VPNCanal dominant : Conservation0 à 0.9, plus long est pire | SurfsharkCanal dominant : Intégrité0 à 0.9, plus long est pire |
|---|---|---|
| ConservationExiste-t-il une fiche reliant le trafic à une personne, et qui l'a vérifiée ? | 0.750 | 0.332 |
| IntégritéA-t-il été pris à dire une chose et à en faire une autre ? | 0.516 | 0.348 |
| JuridictionQuelqu'un peut-il contraindre à divulguer ce qui existe, sans que le fournisseur ait son mot à dire ? | 0.478 | 0.117 |
| HygièneQuels éléments identifiants sont collectés au passage, et le client peut-il seulement être vérifié ? | 0.148 | 0.264 |
| DivulgationA-t-il déjà remis quelque chose ? | 0.000 | 0.250 |
| IgnoranceQuelle part de cela n'a jamais été établie ? | 0.149 | 0.214 |
| ArchitectureQui exploite la sortie, et que fait-elle au trafic ? | 0.050 | 0.050 |
| SilenceDix ans, des millions d'utilisateurs et rien dans la fiche ? | 0.000 | 0.000 |
| Ce qu'il reste de 100Les canaux se multiplient : chacun prend une part de ce que le précédent a laissé debout | 4 | 16 |
Par circonstance
| Opera VPN | Surfshark | |
|---|---|---|
| Torrenting | Bloqué blocked | Autorisé sur certains serveurs partial |
| Streaming | — non établi | Accessible yes |
| Appareils à la fois | unlimited | unlimited |
| Sous censure | — non établi | Affirmé comme fonctionnant claimed |
| Sorties dans des pays sous mandat | — non établi | 5 Émirats arabes unis, Inde, Kazakhstan, Turquie, Viêt Nam |
| Hébergement dans ces pays | — non établi | À la fois physiques et virtuels mixed |
| Entreprise sous mandat | Aucun mandat de ce type no | Aucun mandat de ce type no |
| Ordonnances secrètes | Les injonctions passent par un juge judicial_only | Les injonctions passent par un juge judicial_only |
| Opera VPN | Surfshark | |
|---|---|---|
| Sécurité | 4 déconseillée · rang 43 sur 68 | 16 insuffisante · rang 13 sur 68 |
| Utilisabilité | 75 sur 100 | 67 sur 100 |
| Complétude de la fiche | 77% utilisabilité 45% | 67% utilisabilité 83% |
| Opera VPN | Surfshark | |
|---|---|---|
| Qui exploite la sortie | Exploité par le fournisseur lui-même provider_operatedAblogs.opera.com · 2 sources · | — non établiaucune source publiée |
| Conservation telle que déclarée | Rien qui relie le trafic à une personne none_linkableAopera.com · 2 sources · | Horodatages des connexions connection_timestampsBsurfshark.com · |
| Serveurs sans disque, avec RAM uniquement | — non établiaucune source publiée | Oui, vérifié par une personne indépendante yes_verifiedAsurfshark.com · |
| Modèle d'attribution des adresses IP | Adresse de sortie partagée entre les utilisateurs sharedBopera.com · 2 sources · | Adresse dédiée proposée en option dedicated_optionBsurfshark.com · |
| Inscription sans adresse e-mail | Oui, sur la parole du fournisseur yes_declaredAblogs.opera.com · 2 sources · | — non établiaucune source publiée |
| Options de paiement anonymes | Le service n'accepte aucun paiementBopera.com · 2 sources · | — non établiaucune source publiée |
| DNS propre à l'intérieur du tunnel | — non établi | — non établi |
| Catégorie de SDK tiers la plus intrusive dans l'application | Publicité adsAplay.google.com · | — non établiaucune source publiée |
| Catégorie de traceur tiers la plus intrusive sur le site | Analytique analyticsBopera.com · | — non établiaucune source publiée |
| Qui possède le matériel | — non établi | — non établi |
| Pays proposés relevant d'un mandat de conservation | — non établiaucune source publiée | 5 Émirats arabes unis, Inde, Kazakhstan, Turquie, Viêt NamBapi.surfshark.com · |
| Hébergement dans les pays relevant du mandat qu'il propose | — non établiaucune source publiée | À la fois physiques et virtuels mixedBapi.surfshark.com · |
| Le pays d'immatriculation impose la conservation | Aucun mandat de ce type no | Aucun mandat de ce type no |
| Le propriétaire effectif relève d'un régime de conservation | Oui, le propriétaire relève d'un régime de conservation yesAsec.gov · | — non établiaucune source publiée |
| Identifiant d'appareil persistant | Identifiant matériel permanent persistent_hardware_idAopera.com · | — non établiaucune source publiée |
| Le protocole le plus faible encore proposé | — non établiaucune source publiée | Un protocole du fournisseur sans source publiée proprietaryBsupport.surfshark.com · 2 sources · |
| Ce que la sortie fait au trafic qui la traverse | — non établi | — non établi |
| Opera VPN | Surfshark | |
|---|---|---|
| Au moins un audit indépendant | Oui, et le rapport a été lu yes_verified | Oui, et le rapport a été lu yes_verified |
| Comment le rapport est publié | Couverture médiatique uniquement press_onlyAblogs.opera.com · | Le rapport complet est publié full_pdfAsurfshark.com · |
| Objet de l'audit | L'affirmation d'absence de journaux elle-même · Infrastructure | L'affirmation d'absence de journaux elle-même · Infrastructure |
| Couverture du parc de serveurs | — non établiaucune source publiée | Un échantillon de serveurs sampleAsurfshark.com · |
| Nom de l'auditeur |
| Opera VPN | Surfshark | |
|---|---|---|
| Saisie de serveurs par les autorités chargées de l'application de la loi | Aucune saisie dans les fiches none_known | Aucune saisie dans les fiches none_known |
| Historique réel des divulgations | Aucune divulgation dans la fiche none_knownAsecurity.opera.com · | Les données de compte ont été remises account_data_disclosedBsurfshark.com · |
| Fiche judiciaire d'une production forcée | Aucune fiche judiciaire none_knownAsecurity.opera.com · 2 sources · | Données de compte fournies produced_account_dataBsurfshark.com · |
| Opera VPN | Surfshark | |
|---|---|---|
| Écart documenté entre l'affirmation et le comportement | Aucun mensonge documenté none | Aucun mensonge documenté none |
| Marketing face aux constats de l'audit | Le marketing affirme davantage que ce que l'audit a établi marketing_overstatesAblogs.opera.com · 2 sources · | Aucune lacune consignée noneaucune source publiée · |
| Transparence de la structure de propriété | La propriété est indiquée et vérifiable clearAsec.gov · | La propriété est partiellement indiquée partialBsurfshark.com · |
| Événements défavorables dans la fiche du groupe propriétaire | — non établi |
| Opera VPN | Surfshark | |
|---|---|---|
| Entité juridique | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRAAopera.com · 2 sources · | Surfshark B.V.Asurfshark.com · 2 sources · |
| Où siège l'entreprise | Norvège NOAopera.com · 2 sources · | Pays-Bas NLAsurfshark.com · 2 sources · |
| Année de lancement du service | 2016 |
| Opera VPN | Surfshark | |
|---|---|---|
| Plateformes avec un client | 5 Android, iOS, Linux, macOS, WindowsBblogs.opera.com · 2 sources · | 9 Windows, macOS, Linux, Android, iOS, Extension de navigateur, Android TV, Apple TV, Fire TVBsurfshark.com · |
| Pays avec une sortie | — non établiaucune source publiée | 100 paysBapi.surfshark.com · |
| Paiement mensuel | — la question ne se pose pasaucune source publiée | $16.45 par moisBsurfshark.com · |
| Paiement annuel | — la question ne se pose pas |
Opera VPN et Surfshark ont été évalués par l'équipe HushFleet : Opera VPN obtient 4/100 en sécurité, dans la tranche Déconseillée, et Surfshark 16/100, dans la tranche Insuffisante. Ils partagent un audit indépendant. L'écart de 12 points s'ouvre le plus largement sur Conservation — « Existe-t-il une fiche reliant le trafic à une personne, et qui l'a vérifiée ? » — prenant 75% à Opera VPN et 33% à Surfshark.
| Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022)Ablogs.opera.com · 2 sources · |
| Deloitte Lietuva UABAsurfshark.com · |
| Catégorie de l'auditeur | L'un des Big Four big4 | L'un des Big Four big4 |
|---|
| Norme d'assurance | — non établiaucune source publiée | ISAE 3000 isae3000Asurfshark.com · |
|---|
| Date du dernier rapport | 2024-08-10Bblogs.opera.com · | 2025-06-10Asurfshark.com · |
|---|
| Cadence des audits | Répétés, sans intervalle fixe repeated_irregular | Répétés, sans intervalle fixe repeated_irregular |
|---|
| Total des audits publiés | 2 | 2 |
|---|
| Conservation telle que l'indique le rapport | — non établiaucune source publiée | Horodatages des connexions connection_timestampsAsurfshark.com · |
|---|
| Code source du client publié | Aucun noneAsec.gov · | — non établiaucune source publiée |
|---|
| Compilations reproductibles | — non établi | — non établi |
|---|
| Test d'intrusion séparé | Oui, et le rapport a été lu yes_verified | Oui, et le rapport a été lu yes_verified |
|---|
| Force de la conclusion d'assurance | — non établiaucune source publiée | Une opinion d'assurance raisonnable reasonableAsurfshark.com · |
|---|
| Réponse à un mandat national de conservation |
|---|
| — non établiaucune source publiée |
A retiré ses serveurs plutôt que de se conformer withdrew_physicalBsurfshark.com · |
| Rapport de transparence | À jour, avec le nombre de demandes fresh_with_numbers | À jour, avec le nombre de demandes fresh_with_numbers |
|---|
| Chiffres publiés plausibles à cette échelle | Les chiffres sont plausibles à cette échelle plausible | Les chiffres sont plausibles à cette échelle plausible |
|---|
| Discipline du warrant canary | N'en a jamais eu noneBsecurity.opera.com · | Retiré removedBsurfshark.com · |
|---|
| Demandes reçues | 20Asecurity.opera.com · | 34Bsurfshark.com · |
|---|
| Demandes ayant produit des données | 0Asecurity.opera.com · | 1Bsurfshark.com · |
|---|
| Régime des injonctions secrètes | Les injonctions passent par un juge judicial_only | Les injonctions passent par un juge judicial_only |
|---|
| Chronologie des événements d'application documentés | 0 Aucune demande sur la fiche publiqueBsecurity.opera.com · 2 sources · | 1 demande avec preuve à l'appuiBsurfshark.com · |
|---|
| — non établi |
| Mode de financement du service | Financé par la publicité ads_supportedAblogs.opera.com · 2 sources · | Abonnements payants uniquement paid_onlyBsurfshark.com · |
|---|
| Affirmations d'anonymat à 100 % ou de cryptographie de niveau militaire | Prétend offrir un anonymat total ou un chiffrement de niveau militaire yesAblogs.opera.com · | — non établiaucune source publiée |
|---|
| Abonnements à vie poussés de manière agressive | Non noAblogs.opera.com · 2 sources · | — non établiaucune source publiée |
|---|
| La couverture n'existe que sur des sites affiliés | Couvert aussi sur des sites autres qu'affiliés noBsec.gov · 2 sources · | — non établiaucune source publiée |
|---|
| Incident de sécurité et manière dont il a été divulgué | Divulgué par le fournisseur, rapidement self_disclosed_promptAblogs.opera.com · 2 sources · | Aucun incident dans la fiche none_knownaucune source publiée · |
|---|
| Programme d'affiliation et niveau de rémunération | — non établi | — non établi |
|---|
| Le média d'avis géré par le propriétaire divulgue le lien | — la question ne se pose pasBblogs.opera.com · | — non établiaucune source publiée |
|---|
| Déclaration sur la boutique d'applications | Le comportement est déclaré à la boutique, pas dans la politique undisclosed_behaviour | Le comportement est déclaré à la boutique, pas dans la politique undisclosed_behaviour |
|---|
| 2018Bsurfshark.com · |
| Échelle de la base d'utilisateurs (mass >=10M, mid >=1M, niche <1M) | Mass : 10 millions d'utilisateurs ou plus massAsec.gov · | — non établiaucune source publiée |
|---|
| Propriétaire bénéficiaire ultime tel qu'écrit | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P.Asec.gov · | Nord SecurityBsurfshark.com · |
|---|
| Autres entreprises du groupe du propriétaire | Adtech ou adware · Un portefeuille d'autres applicationsAsec.gov · 2 sources · | Un portefeuille d'autres applicationsBsurfshark.com · |
|---|
| Pays du propriétaire bénéficiaire ultime | CNAsec.gov · | — non établiaucune source publiée |
|---|
| Groupe propriétaire | kunlunAsec.gov · | nord_securityBsurfshark.com · |
|---|
| Date à laquelle le propriétaire actuel a pris le contrôle | 2016-11Asec.gov · | 2022Bsurfshark.com · |
|---|
| Rôle de cette marque au sein du groupe | La marque principale du groupe principal | La marque principale du groupe principal |
|---|
| Infrastructure partagée avec les autres membres du groupe | Infrastructure distincte separate | Infrastructure distincte separate |
|---|
| $79.00 par an au renouvellement, facturé une foisBsurfshark.com · |
| Formule gratuite utilisable | Une formule gratuite sans plafond de données unlimited_freeAopera.com · 2 sources · | Aucune formule gratuite noneBsurfshark.com · |
|---|
| Fonctionne sous une censure active | — non établiaucune source publiée | Affirmé comme fonctionnant claimedDsurfshark.com · |
|---|
| Protocoles proposés | — non établiaucune source publiée | 4 WireGuard, OpenVPN, IKEv2, Un protocole du fournisseur sans source publiéeBsupport.surfshark.com · 2 sources · |
|---|
| Couverture du kill switch | — non établiaucune source publiée | Sur toutes les plateformes all_platformsBsurfshark.com · |
|---|
| Split tunneling disponible | — non établi | — non établi |
|---|
| Connexions simultanées | unlimited | unlimited |
|---|
| Difficulté pour commencer à l'utiliser | Aucun compte nécessaire no_accountAblogs.opera.com · 2 sources · | — non établiaucune source publiée |
|---|
| P2P autorisé | Bloqué blockedAblogs.opera.com · 2 sources · | Autorisé sur certains serveurs partialBsurfshark.com · |
|---|
| Principaux services de streaming accessibles | — non établiaucune source publiée | Accessible yesBsupport.surfshark.com · 2 sources · |
|---|