Opera VPN
Sécurité
Utilisabilité
Rang 43 sur 68 dans le registre
Norvège · Proxy de navigateur
Liste de pays non publiée
Face à face
L'écart
Le score de sécurité n'est pas une somme de bonnes choses. Il part de 100 et huit canaux prennent chacun une part de ce qui reste, si bien qu'un seul canal peut régler le sort d'une fiche à lui seul. Les deux fiches sont dessinées ici sur la même échelle — le plafond propre du modèle, 0.9 — plutôt que sur une échelle ajustée à cette paire, ce qui ferait paraître chaque comparaison également spectaculaire.
Ligne par ligne
Chaque champ que le contrat publie sur un fournisseur, selon les groupes propres au contrat, y compris les lignes où les deux s'accordent — un tableau qui n'imprimerait que les différences inventerait un désaccord, et un qui n'imprimerait que les lignes intéressantes reviendrait à nous choisir ce qui est intéressant. Ouvrez un groupe pour lire ses lignes ; chacune indique combien elle en contient et combien d'entre elles les deux fiches répondent différemment.
Une cellule verte signifie que la méthodologie elle-même chiffre cette valeur en dessous de l'autre, pas que nous la préférons. Les lignes que le modèle ne chiffre pas ne portent aucune marque : le prix n'est jamais marqué, car rien dans le modèle ne dit que moins cher est plus sûr, pas plus que la couverture, le nombre de plateformes ou les appareils. Là où une valeur n'a jamais été établie, la cellule le dit plutôt que d'afficher un zéro.
Ce qui s'est réellement passé
Autres paires
Les paires au sein du top 10 obtiennent une page — 80 comparaisons en tout. Les fiches en dessous ne sont pas appariées ici : une comparaison mérite une page là où le choix entre les deux est réel, et ce choix se fait près du sommet du registre.
Sécurité
Utilisabilité
Rang 43 sur 68 dans le registre
Norvège · Proxy de navigateur
Liste de pays non publiée
Sécurité
Utilisabilité
Rang 21 sur 68 dans le registre
Canada · VPN commercial
Liste de pays non publiée
Aucune demande sur la fiche publique
3 demandes avec preuve à l'appui, dont aucune n'a produit de données
Changements récents
3 changements enregistrés, le dernier le 13 sept. 2026
Questions ouvertes
Encore ouvert sur cette fiche.
La fiche du groupe propriétaire. X04 est la lacune délibérée. Le Form 20-F établit que Opera n'est elle-même partie à aucune procédure importante, mais le champ porte sur le groupe propriétaire, et la propre fiche de Kunlun n'a pas été recherchée jusqu'à un document primaire cette fois-ci.
Les deux procédures que personne n'a consultées. La cession de Grindr imposée par le CFIUS et l'action collective en matière boursière de 2020 qui a suivi un rapport d'un vendeur à découvert sont toutes deux largement décrites, et aucune des deux n'a été consultée ici. Le premier Form 10-K de Grindr après sa cotation ne la relate pas.
Pourquoi le score n'en dépend pas. Les prix établi et inconnu sont tous deux à 0,000 ; rien dans le score ne dépend donc de ce point. Ce qui manque est la fiche, pas le nombre, et la prochaine vérification devrait commencer par les documents déposés par Kunlun et le dossier fédéral, plutôt que par un résumé de ceux-ci.
Le rapport qui ferait évoluer quatre champs. Le rapport de Deloitte est l'autre document qui ferait évoluer plusieurs champs à la fois : V04, V07, V11 et V15 sont tous inconnus uniquement parce qu'il n'est pas publié, et V11 est en particulier le champ sur lequel repose toute l'allégation sans journaux.
Ce qui n'a aucun document. U07 n'a aucun document, et C13 qui en dépend non plus : Opera mentionne AES-256 et un « secure tunnel », mais jamais de protocole ; le transport le plus faible proposé n'est donc pas établi. U08, U09 et U12b ne sont pas renseignés pour la même raison : le tableau comparatif des fonctionnalités sur la page du produit marque les lignes de coches que le balisage récupéré ne contient pas, et lire des coches sur une image rendue ne constitue pas une source.
Des serveurs décrits, non étayés par des preuves. C02, C06 et C08 ne reposent sur rien : Opera affirme que les serveurs sont physiques et lui appartiennent, ce qui n'établit ni le disque, ni le DNS, ni l'identité du propriétaire du matériel. C09b ne peut pas recevoir de réponse tant que U02 est inconnu.
Un seul magasin, pas deux. Seul le formulaire Google Play sur la sécurité des données a été lu ; les mentions de confidentialité de l'App Store pour le navigateur iOS ne l'ont pas été, de sorte que X12 repose sur un seul magasin plutôt que sur le moins favorable des deux.
Deux interprétations plutôt que des déclarations. Linux dans U01 est déduit du manuel d'aide pour ordinateur de bureau, qui documente le VPN et couvre conjointement Windows, macOS et Linux sans ventilation par plateforme ; Android et iOS sont explicitement nommés dans l'annonce de l'audit. U10 est illimité parce qu'il n'y a ni compte ni limite d'appareils à faire respecter, ce qui constitue une interprétation du produit plutôt qu'un chiffre déclaré.
Encore ouvert sur cette fiche.
Ce que le test d'intrusion a établi. Le score de sécurité repose sur le rapport de Packetlabs de juin 2024 et l'interprète dans le sens défavorable. Le test d'intrusion a établi que le service IKEv2 stockait l'adresse IP d'origine des utilisateurs qui se connectaient ainsi que les heures de début et de fin de session, en mémoire volatile et également sur disque, et que les journaux des microservices contenaient des identifiants OpenVPN, des clés prépartagées WireGuard et des noms d'utilisateur IKEv2.
Le retest, et sa propre réserve. Le retest effectué trois semaines plus tard a vérifié que tous ces éléments avaient été corrigés — mais la conclusion du rapport lui-même précise que cela « ne couvre pas chaque découverte relevée dans le constat », et attribue une partie du constat à une configuration déployée de manière incorrecte sur le nœud de test.
Pourquoi la conservation est chiffrée sur la base du constat. La conservation est donc chiffrée sur la base de ce qu'un auditeur a démontré comme accessible, plutôt que sur ce que la politique déclare, et le canal d'intégrité rend compte de l'écart entre les deux. Il faut l'interpréter comme un constat datant de deux ans sur un nœud, et non comme une mesure actuelle : le périmètre se limitait à ca-023.windscribe.com, et une mission plus récente couvrant une plus grande partie du parc permettrait de trancher.
La liste qui n'a jamais été consultée. La liste de pays proposée n'a jamais été consultée, de sorte que ni le score d'utilisabilité par pays ni l'intersection avec le mandat ne peuvent être calculés — Windscribe publie une distinction entre physique et virtuel, ce qui rend C09b évaluable ici dès que la liste le sera. L'ampleur des utilisateurs n'est pas non plus établie, ce qui laisse la tranche d'exposition reposer sur moins d'éléments qu'il ne faudrait.
Les sources désormais citées par les trois événements. AIN.UA mentionne toujours les serveurs ukrainiens saisis le 24 juin 2021, et le blog de Windscribe lui-même l'affaire grecque classée le 11 avril 2025. La saisie néerlandaise et le champ de saisie lui-même citent désormais la propre page de Windscribe sur l'absence de journaux, plutôt que la presse rémunérée par l'affiliation qui l'avait signalée en premier : le récit par une entreprise de sa propre saisie est une source primaire, et non le récit par quelqu'un d'autre de celle-ci. L'événement ukrainien est daté de la saisie elle-même, et non du compte rendu.
Notes
Sur la fiche dans son ensemble.
Périmètre. Cette fiche porte sur le VPN gratuit d'Opera intégré au navigateur, ce qui en fait un browser_proxy : Opera affirme clairement qu'il « protège uniquement votre navigation dans le navigateur Opera, et non l'intégralité de votre appareil ».
Le VPN payant associé VPN Pro est un produit différent et n'est pas chiffré ici - la déclaration de confidentialité indique que VPN Pro « est fourni par un fournisseur de services tiers qui possède, exploite et entretient l'infrastructure », coûte à partir de 4 $ par mois, couvre jusqu'à six appareils et 48 pays, tandis que le VPN gratuit fonctionne, lui, sur la propre infrastructure d'Opera.
L'identité de ce tiers a évolué : l'annonce de l'audit de 2024 indique que les serveurs de VPN Pro sont « fournis en collaboration avec Nord », et l'explication de 2026 indique que VPN Pro est « équipé du protocole Lightway de nouvelle génération », qui est celui d'ExpressVPN. Aucun des deux documents n'indique que l'accord a changé.
X02 est le constat central, et les deux documents qui l'étayent émanent d'Opera. L'annonce de 2024 cite l'avis de Deloitte ainsi : « la configuration des systèmes informatiques et la gestion des opérations informatiques d'assistance ont été conçues et mises en œuvre de manière appropriée, à tous égards significatifs, sur la base des critères décrits dans la Management Assertion d'Opera, en date du 10 août 2024 », et attribue séparément à la propre Management Assertion d'Opera la phrase « Aucune fonctionnalité de journalisation des données n'est intégrée au service VPN, et aucune donnée quelle qu'elle soit n'est collectée ».
La publication de 2026 relate à nouveau la même mission, en indiquant que Deloitte a établi le constat : « nous avons donné à l'équipe de Deloitte un accès complet à notre VPN et à l'infrastructure de nos serveurs, et elle a pu vérifier notre affirmation... En fait, une fonction de journalisation des données n'est même pas intégrée au VPN à l'origine ». La même publication transforme une période que celle de 2024 date du 18 juin au 10 août 2024 en « accès complet ».
Opera décrit sa propre affirmation comme la conclusion de son auditeur. C'est pourquoi le bloc VERIFY se divise comme il le fait. V01 est yes_verified sur la base d'un rapport effectivement consulté — le propre résumé de gestion publié par Cure53 de son évaluation de mars 2022 — et non sur la base de l'annonce de Deloitte.
Le rapport de Deloitte lui-même n'est publié nulle part, donc V02 est press_only, et chaque champ qui constitue une conclusion de ce rapport plutôt qu'un fait relatif à la mission reste inconnu : couverture du parc (V04), norme d'assurance (V07), ce que le rapport indique comme faisant l'objet d'une conservation (V11) et solidité de l'opinion (V15).
Les faits relatifs à la mission — le cabinet, sa catégorie, la date, ce qui était indiqué comme ayant été testé — sont tirés de l'annonce. Un fournisseur qui a démontrablement requalifié cet audit une fois n'est pas une source de ce que l'audit a conclu. C01 est none_linkable parce que c'est la déclaration figurant dans la déclaration de confidentialité ; V11 est la conclusion, et il n'y a aucune conclusion à lire.
Le rapport de Cure53 est réel et c'est la raison pour laquelle V14 est yes_verified : sept testeurs, vingt-quatre jours-personnes, en boîte blanche sur quatre lots de travaux couvrant les clients VPN, la configuration et l'infrastructure des serveurs, ainsi que le protocole d'Opera Mini utilisé pour transmettre la configuration VPN. Quatorze problèmes liés à la sécurité, dont huit véritables vulnérabilités, cinq évalués comme étant de gravité élevée et aucun de gravité critique.
En mars 2022, neuf avaient été corrigés, les corrections ayant été vérifiées, un l'avait été partiellement, trois risques avaient été acceptés, un cas était une fausse alerte et un autre était toujours en cours. Le blog d'Opera indique que les sept éléments concernant directement le VPN du navigateur ont été « tous résolus par la suite », et le tableau le confirme : le reste se situe dans le lot de travaux Opera Mini, et non dans le VPN lui-même.
La propriété est entièrement déclarée et s'arrête dans un pays du mandat, ce qui explique pourquoi X03 et C11 pointent dans des directions opposées sans se contredire.
Le responsable du traitement nommé dans la propre déclaration de confidentialité d'Opera est Opera Norway AS, une société norvégienne, et le rapport de transparence est déposé sous ce nom.
La société holding est Opera Limited, une société exemptée constituée aux îles Caïmans en mars 2018, sans activités substantielles propres. Le Form 20-F pour 2025 désigne Hong Kong Kunlun Tech Holding Limited comme actionnaire principal à 68,0 %, une filiale de Kunlun Tech Co., Ltd. constituée en PRC, et indique que Kunlun « est la société mère ultime d'Opera et est contrôlée par le président exécutif d'Opera ».
Ainsi, M06 est NO et C10 est no, tandis que M11 est CN et C11 est yes.
C12 est la lacune la plus nette entre la déclaration du VPN et l'application dans laquelle il est intégré. La section VPN de la déclaration de confidentialité affirme l'absence de journalisation ; une autre section du même document indique que lorsqu'une application Opera est installée, « un ID d'installation aléatoire est généré. Nous recueillons cet identifiant, ainsi que le Machine ID, les caractéristiques matérielles (modèle, date de sortie, etc.), le système d'exploitation, la configuration de l'environnement et les données d'utilisation des fonctionnalités », conservés pendant jusqu'à trois ans.
Un Machine ID est dérivé du matériel ; l'identifiant détenu par le fournisseur est donc persistent_hardware_id et non un identifiant aléatoire limité à l'application, quelle que soit la journalisation effectuée ou non par le tunnel.
X12 compare deux documents déposés par Opera elle-même. Le formulaire Play sur la sécurité des données pour com.opera.browser déclare que Installed apps est recueilli à des fins d'Analytics, et la déclaration de confidentialité ne mentionne jamais la collecte des applications installées sur l'appareil. Installed apps relève du comportement, et non d'un identifiant ; il s'agit donc de undisclosed_behaviour.
Le même formulaire déclare que Device or other IDs sont partagés avec d'autres entreprises à des fins publicitaires, ce qui place C07a dans ads. C07b repose sur un élément plus limité et est marqué B pour cette raison : le seul hôte tiers présent dans le balisage diffusé pour la page du produit est Google Tag Manager, et ce que ce conteneur charge au moment de l'exécution n'a pas été énuméré.
U02 est inconnu en raison de la conception du produit, et non d'un échec de la recherche : le VPN gratuit propose trois régions — Opera les nomme America, Asia et Europe — et jamais de pays. C09 et C09b en découlent et ne peuvent pas être établis tant que cette situation perdure.
X05 est ads_supported dans la propre page explicative d'Opera, qui place la publicité en premier parmi trois sources de revenus et décrit Opera Ads recueillant un identifiant utilisateur généré aléatoirement, la ville ou le pays et de grandes catégories de sites consultés, conservés pendant jusqu'à un an ; avec U05 = unlimited_free, c'est exactement le cas que R15 vise à signaler.
X06 est l'affirmation du billet de 2026 selon laquelle l'AES-256 « demanderait à un pirate informatique, même équipé de l'ordinateur le plus rapide, plus d'un milliard d'années pour être cassé ». X09 est self_disclosed_prompt dans deux billets de 2026 où Opera a publié des vulnérabilités que des chercheurs externes lui avaient signalées, ainsi que l'analyse et la version corrigée — il s'agit de vulnérabilités du navigateur plutôt que d'incidents VPN, et aucun incident VPN n'est connu.
C05 est not_sold. Le VPN gratuit ne comporte aucune étape de paiement — ni abonnement ni compte — et il n'y a donc rien à payer, anonymement ou autrement.
Cette fiche avait d'abord été écrite comme none, ce qui se lit comme « seuls les moyens de paiement identifiés sont proposés » et qui est faux ici, car le vocabulaire ne comportait aucun jeton pour un service qui ne prend pas d'argent ; inconnu aurait affirmé que la recherche avait échoué, ce qui était également faux, et entre deux interprétations erronées, celle qui joue en défaveur du fournisseur a été enregistrée. Le jeton existe désormais et le prix est nul, ce qui est la réponse honnête : là où il n'y a pas de paiement, il n'y a pas d'identité de paiement à divulguer.
Sur la fiche dans son ensemble.
Trois demandes distinctes dans trois juridictions, dont aucune n'a produit de données, et toutes trois datées. C'est la fiche que le parcours en pratique a été conçu pour chiffrer : elle pèse davantage que l'audit, qui est un test d'intrusion plutôt qu'une mission sur l'absence de journaux.
U08 est desktop_only sur la propre page des fonctionnalités de Windscribe : le Firewall est fourni dans les applications Windows, Mac et Linux, et sur Android et iOS la page oriente plutôt l'utilisateur vers le Always-On VPN propre au système d'exploitation. Il s'agit d'une fonctionnalité de la plateforme plutôt que du fournisseur, et c'est cette distinction que le champ comptabilise.
U12b est partiel sur la même base — la page marketing promet le déblocage, tandis que l'article d'assistance indique que l'entreprise ne peut pas garantir que tous les services de streaming fonctionneront et qu'un second article attribue le fait que Netflix n'affiche que les contenus Originals à la propre détection des VPN de Netflix.
13 sept. 20261 changement
Pourquoi ce fournisseur figure dans le catalogueM14_inclusion_basis
hand_picked remplacé par adverse_record
12 sept. 20261 changement
Score de sécuritésecurity.score
5 remplacé par 4
30 août 20261 changement
Options de paiement anonymesC05_payment_anonymous
vide remplacé par not_sold
13 sept. 20261 changement
Pourquoi ce fournisseur figure dans le catalogueM14_inclusion_basis
hand_picked remplacé par adverse_record
12 sept. 20264 changements
Plateformes avec un clientU01_platforms
android, browser-extension, ios, linux, macos, windows remplacé par android, apple-tv, browser-extension, fire-tv, ios, linux, macos, routers, windows
Score d'utilisabilitéusability.score
65 remplacé par 68
Chronologie des événements d'application documentésP12_case_history
{"date":"2021-06","kind":"seizure","outcome":"nothing_produced","source_url":"https://en.ain.ua/2021/07/28/ukrainian-authorities-seize-windscribe-vpn-servers/"}, {"date":"2025-04","kind":"court_order","outcome":"nothing_produced","source_url":"https://windscribe.com/blog/windscribe-greek-court-case/"}, {"date":"2026-02","kind":"seizure","outcome":"nothing_produced","source_url":"https://www.tomshardware.com/software/vpn/dutch-authorities-allegedly-seize-vpn-server-without-a-warrant-company-claims-that-law-enforcement-will-return-it-after-analyzing-the-device-fully"} remplacé par {"date":"2021-06","kind":"seizure","outcome":"nothing_produced","source_url":"https://en.ain.ua/2021/07/28/ukrainian-authorities-seize-windscribe-vpn-servers/"}, {"date":"2025-04","kind":"court_order","outcome":"nothing_produced","source_url":"https://windscribe.com/blog/windscribe-greek-court-case/"}, {"date":"2026-02","kind":"seizure","outcome":"nothing_produced","source_url":"https://windscribe.com/features/no-identifying-logs"}
Score de sécuritésecurity.score
12 remplacé par 11
Opera VPN et Windscribe ont été évalués par l'équipe HushFleet et tous deux placés dans la tranche Déconseillée : Opera VPN obtient 4/100 en sécurité, Windscribe 11/100. Ils partagent un audit indépendant et une inscription sans compte. L'écart de 7 points s'ouvre le plus largement sur Juridiction — « Quelqu'un peut-il contraindre à divulguer ce qui existe, sans que le fournisseur ait son mot à dire ? » — prenant 48% à Opera VPN et 14% à Windscribe.
| CanalPression prise sur ce qui restait | Opera VPNCanal dominant : Conservation0 à 0.9, plus long est pire | WindscribeCanal dominant : Conservation0 à 0.9, plus long est pire |
|---|---|---|
| ConservationExiste-t-il une fiche reliant le trafic à une personne, et qui l'a vérifiée ? | 0.750 | 0.750 |
| IntégritéA-t-il été pris à dire une chose et à en faire une autre ? | 0.516 | 0.320 |
| JuridictionQuelqu'un peut-il contraindre à divulguer ce qui existe, sans que le fournisseur ait son mot à dire ? | 0.478 | 0.145 |
| IgnoranceQuelle part de cela n'a jamais été établie ? | 0.149 | 0.104 |
| HygièneQuels éléments identifiants sont collectés au passage, et le client peut-il seulement être vérifié ? | 0.148 | 0.083 |
| ArchitectureQui exploite la sortie, et que fait-elle au trafic ? | 0.050 | 0.050 |
| DivulgationA-t-il déjà remis quelque chose ? | 0.000 | 0.000 |
| SilenceDix ans, des millions d'utilisateurs et rien dans la fiche ? | 0.000 | 0.000 |
| Ce qu'il reste de 100Les canaux se multiplient : chacun prend une part de ce que le précédent a laissé debout | 4 | 11 |
Par circonstance
| Opera VPN | Windscribe | |
|---|---|---|
| Torrenting | Bloqué blocked | Autorisé sur certains serveurs partial |
| Streaming | — non établi | Certains services accessibles partial |
| Appareils à la fois | unlimited | — non établi |
| Sous censure | — non établi | Affirmé comme fonctionnant claimed |
| Sorties dans des pays sous mandat | — non établi | — non établi |
| Hébergement dans ces pays | — non établi | — non établi |
| Entreprise sous mandat | Aucun mandat de ce type no | Aucun mandat de ce type no |
| Ordonnances secrètes | Les injonctions passent par un juge judicial_only | Les injonctions secrètes sont possibles secret_order_possible |
| Opera VPN | Windscribe | |
|---|---|---|
| Sécurité | 4 déconseillée · rang 43 sur 68 | 11 déconseillée · rang 21 sur 68 |
| Utilisabilité | 75 sur 100 | 68 sur 100 |
| Complétude de la fiche | 77% utilisabilité 45% | 84% utilisabilité 83% |
| Opera VPN | Windscribe | |
|---|---|---|
| Qui exploite la sortie | Exploité par le fournisseur lui-même provider_operated | Exploité par le fournisseur lui-même provider_operated |
| Conservation telle que déclarée | Rien qui relie le trafic à une personne none_linkableAopera.com · 2 sources · | Horodatages des connexions connection_timestampsBwindscribe.com · |
| Serveurs sans disque, avec RAM uniquement | — non établiaucune source publiée | Une partie du parc partialAdrive.google.com · |
| Modèle d'attribution des adresses IP | Adresse de sortie partagée entre les utilisateurs sharedBopera.com · 2 sources · | Adresse dédiée proposée en option dedicated_optionBwindscribe.com · |
| Inscription sans adresse e-mail | Oui, sur la parole du fournisseur yes_declared | Oui, sur la parole du fournisseur yes_declared |
| Options de paiement anonymes | Le service n'accepte aucun paiementBopera.com · 2 sources · | Cryptomonnaie via un prestataire de paiementBwindscribe.com · |
| DNS propre à l'intérieur du tunnel | — non établiaucune source publiée | Oui, sur la parole du fournisseur yes_declaredBwindscribe.com · |
| Catégorie de SDK tiers la plus intrusive dans l'application | Publicité adsAplay.google.com · | Aucun SDK tiers noneBwindscribe.com · |
| Catégorie de traceur tiers la plus intrusive sur le site | Analytique analyticsBopera.com · | — non établiaucune source publiée |
| Qui possède le matériel | — non établiaucune source publiée | À la fois détenu et loué mixedBwindscribe.com · |
| Pays proposés relevant d'un mandat de conservation | — non établi | — non établi |
| Hébergement dans les pays relevant du mandat qu'il propose | — non établi | — non établi |
| Le pays d'immatriculation impose la conservation | Aucun mandat de ce type no | Aucun mandat de ce type no |
| Le propriétaire effectif relève d'un régime de conservation | Oui, le propriétaire relève d'un régime de conservation yesAsec.gov · | Aucun régime de ce type noCwindscribe.com · |
| Identifiant d'appareil persistant | Identifiant matériel permanent persistent_hardware_idAopera.com · | Identifiant propre à l'application app_scoped_idBplay.google.com · |
| Le protocole le plus faible encore proposé | — non établiaucune source publiée | — la question ne se pose pasBwindscribe.com · |
| Ce que la sortie fait au trafic qui la traverse | — non établi | — non établi |
| Opera VPN | Windscribe | |
|---|---|---|
| Au moins un audit indépendant | Oui, et le rapport a été lu yes_verified | Oui, et le rapport a été lu yes_verified |
| Comment le rapport est publié | Couverture médiatique uniquement press_onlyAblogs.opera.com · | Le rapport complet est publié full_pdfAdrive.google.com · |
| Objet de l'audit | L'affirmation d'absence de journaux elle-même · InfrastructureBblogs.opera.com · | Infrastructure · Sécurité de l'applicationAdrive.google.com · 2 sources · |
| Couverture du parc de serveurs |
| Opera VPN | Windscribe | |
|---|---|---|
| Saisie de serveurs par les autorités chargées de l'application de la loi | Aucune saisie dans les fiches none_knownAsecurity.opera.com · 2 sources · | Saisis, et aucune donnée exploitable ne s'y trouvait seizure_no_dataBwindscribe.com · |
| Historique réel des divulgations | Aucune divulgation dans la fiche none_known | Aucune divulgation dans la fiche none_known |
| Fiche judiciaire d'une production forcée | Aucune fiche judiciaire none_knownAsecurity.opera.com · 2 sources · | A déclaré au tribunal n'avoir rien à produire unable_to_produceBwindscribe.com · |
| Opera VPN | Windscribe | |
|---|---|---|
| Écart documenté entre l'affirmation et le comportement | Aucun mensonge documenté none | Aucun mensonge documenté none |
| Marketing face aux constats de l'audit | Le marketing affirme davantage que ce que l'audit a établi marketing_overstatesAblogs.opera.com · 2 sources · | La politique contredit l'audit policy_contradicts_auditBdrive.google.com · 2 sources · |
| Transparence de la structure de propriété | La propriété est indiquée et vérifiable clear | La propriété est indiquée et vérifiable clear |
| Événements défavorables dans la fiche du groupe propriétaire | — non établiaucune source publiée | Rien de défavorable dans la fiche cleanCwindscribe.com |
| Opera VPN | Windscribe | |
|---|---|---|
| Entité juridique | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRAAopera.com · 2 sources · | Windscribe Limited, Toronto, Ontario, CanadaBwindscribe.com · |
| Où siège l'entreprise | Norvège NOAopera.com · 2 sources · | Canada CABwindscribe.com · |
| Année de lancement du service | 2016 | 2016 |
| Échelle de la base d'utilisateurs (mass >=10M, mid >=1M, niche <1M) | Mass : 10 millions d'utilisateurs ou plus mass |
| Opera VPN | Windscribe | |
|---|---|---|
| Plateformes avec un client | 5 Android, iOS, Linux, macOS, WindowsBblogs.opera.com · 2 sources · | 9 Android, Apple TV, Extension de navigateur, Fire TV, iOS, Linux, macOS, Routeurs, WindowsBwindscribe.com · |
| Pays avec une sortie | — non établi | — non établi |
| Paiement mensuel | — la question ne se pose pasaucune source publiée | $9.00 par moisBwindscribe.com · |
| Paiement annuel | — la question ne se pose pasaucune source publiée | $69.00 par an au renouvellement, facturé une foisBwindscribe.com |
| — non établiaucune source publiée |
Un échantillon de serveurs sampleAdrive.google.com · |
| Nom de l'auditeur | Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022)Ablogs.opera.com · 2 sources · | Packetlabs (June 2024 retest, one production node); Leviathan Security Group (desktop 2021, mobile 2022)Adrive.google.com · 2 sources · |
|---|
| Catégorie de l'auditeur | L'un des Big Four big4Ablogs.opera.com · | Un spécialiste de la sécurité security_specialistAdrive.google.com · |
|---|
| Norme d'assurance | — non établiaucune source publiée | Aucune norme indiquée noneAdrive.google.com · |
|---|
| Date du dernier rapport | 2024-08-10Bblogs.opera.com · | 2024-06-26Adrive.google.com · |
|---|
| Cadence des audits | Répétés, sans intervalle fixe repeated_irregular | Répétés, sans intervalle fixe repeated_irregular |
|---|
| Total des audits publiés | 2Ablogs.opera.com · 2 sources · | 3Bwindscribe.com · |
|---|
| Conservation telle que l'indique le rapport | — non établiaucune source publiée | Adresse IP source source_ipAdrive.google.com · |
|---|
| Code source du client publié | Aucun noneAsec.gov · | Chaque client allBwindscribe.com · |
|---|
| Compilations reproductibles | — non établi | — non établi |
|---|
| Test d'intrusion séparé | Oui, et le rapport a été lu yes_verified | Oui, et le rapport a été lu yes_verified |
|---|
| Force de la conclusion d'assurance | — non établi | — non établi |
|---|
| Réponse à un mandat national de conservation | — non établi | — non établi |
|---|
| Rapport de transparence | À jour, avec le nombre de demandes fresh_with_numbers | À jour, avec le nombre de demandes fresh_with_numbers |
|---|
| Chiffres publiés plausibles à cette échelle | Les chiffres sont plausibles à cette échelle plausible | Les chiffres sont plausibles à cette échelle plausible |
|---|
| Discipline du warrant canary | N'en a jamais eu none | N'en a jamais eu none |
|---|
| Demandes reçues | 20Asecurity.opera.com · | — non établiaucune source publiée |
|---|
| Demandes ayant produit des données | 0 | 0 |
|---|
| Régime des injonctions secrètes | Les injonctions passent par un juge judicial_onlyBsecurity.opera.com · | Les injonctions secrètes sont possibles secret_order_possibleBwindscribe.com · |
|---|
| Chronologie des événements d'application documentés | 0 Aucune demande sur la fiche publiqueBsecurity.opera.com · 2 sources · | 3 demandes avec preuve à l'appuiCwindscribe.com · 3 sources · |
|---|
| Mode de financement du service | Financé par la publicité ads_supportedAblogs.opera.com · 2 sources · | Offre gratuite financée par l'offre payante freemium_fundedBwindscribe.com · |
|---|
| Affirmations d'anonymat à 100 % ou de cryptographie de niveau militaire | Prétend offrir un anonymat total ou un chiffrement de niveau militaire yesAblogs.opera.com · | Ne fait aucune de ces affirmations noBwindscribe.com · |
|---|
| Abonnements à vie poussés de manière agressive | Non no | Non no |
|---|
| La couverture n'existe que sur des sites affiliés | Couvert aussi sur des sites autres qu'affiliés no | Couvert aussi sur des sites autres qu'affiliés no |
|---|
| Incident de sécurité et manière dont il a été divulgué | Divulgué par le fournisseur, rapidement self_disclosed_prompt | Divulgué par le fournisseur, rapidement self_disclosed_prompt |
|---|
| Programme d'affiliation et niveau de rémunération | — non établi | — non établi |
|---|
| Le média d'avis géré par le propriétaire divulgue le lien | — la question ne se pose pas | — la question ne se pose pas |
|---|
| Déclaration sur la boutique d'applications | Le comportement est déclaré à la boutique, pas dans la politique undisclosed_behaviourAplay.google.com · 2 sources · | Un identifiant est déclaré à la boutique, pas dans la politique undisclosed_identifierBplay.google.com · 2 sources · |
|---|
| — non établiaucune source publiée |
| Propriétaire bénéficiaire ultime tel qu'écrit | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P.Asec.gov · | Founder-owned: Yegor Sak (CEO), Alex Paguis (CTO), Mark Ulicki (CIO); self-funded, no outside investorsBwindscribe.com · |
|---|
| Autres entreprises du groupe du propriétaire | Adtech ou adware · Un portefeuille d'autres applicationsAsec.gov · 2 sources · | Autre choseBwindscribe.com · |
|---|
| Pays du propriétaire bénéficiaire ultime | CNAsec.gov · | CACwindscribe.com · |
|---|
| Groupe propriétaire | kunlunAsec.gov · | independentBwindscribe.com · |
|---|
| Date à laquelle le propriétaire actuel a pris le contrôle | 2016-11Asec.gov · | — la question ne se pose pasaucune source publiée |
|---|
| Rôle de cette marque au sein du groupe | La marque principale du groupe principal | La marque principale du groupe principal |
|---|
| Infrastructure partagée avec les autres membres du groupe | Infrastructure distincte separate | Infrastructure distincte separate |
|---|
| Formule gratuite utilisable | Une formule gratuite sans plafond de données unlimited_freeAopera.com · 2 sources · | Une formule gratuite avec des limites limited_freeBwindscribe.com · |
|---|
| Fonctionne sous une censure active | — non établiaucune source publiée | Affirmé comme fonctionnant claimedBwindscribe.com · |
|---|
| Protocoles proposés | — non établiaucune source publiée | 4 WireGuard, OpenVPN, IKEv2, Un protocole obfusquéBwindscribe.com · |
|---|
| Couverture du kill switch | — non établiaucune source publiée | Sur ordinateur uniquement desktop_onlyBwindscribe.com · |
|---|
| Split tunneling disponible | — non établiaucune source publiée | Disponible yesBwindscribe.com · |
|---|
| Connexions simultanées | unlimitedBopera.com · 2 sources · | — non établiaucune source publiée |
|---|
| Difficulté pour commencer à l'utiliser | Aucun compte nécessaire no_account | Aucun compte nécessaire no_account |
|---|
| P2P autorisé | Bloqué blockedAblogs.opera.com · 2 sources · | Autorisé sur certains serveurs partialBwindscribe.com · |
|---|
| Principaux services de streaming accessibles | — non établiaucune source publiée | Certains services accessibles partialBwindscribe.com · 2 sources · |
|---|