Opera VPN
सुरक्षा
उपयोगिता
रजिस्टर में 68 में से रैंक 43
नॉर्वे · ब्राउज़र प्रॉक्सी
देश सूची प्रकाशित नहीं
आमने-सामने
अंतर
सुरक्षा स्कोर अच्छी चीज़ों का जोड़ नहीं है। यह 100 से शुरू होता है और आठ चैनल हर एक बचे हुए हिस्से से अपना हिस्सा लेते हैं, इसलिए एक चैनल अकेले ही रिकॉर्ड तय कर सकता है। दोनों रिकॉर्ड यहाँ एक ही पैमाने पर बनाए गए हैं — मॉडल की अपनी 0.9 की सीमा — न कि इस जोड़ी के अनुसार बनाए गए पैमाने पर, जो हर तुलना को समान रूप से नाटकीय दिखा देता।
पंक्ति दर पंक्ति
अनुबंध किसी प्रदाता के बारे में जो भी फ़ील्ड प्रकाशित करता है वह हर एक, अनुबंध के अपने ही समूहों में, उन पंक्तियों सहित जहाँ दोनों सहमत हैं — केवल अंतर छापने वाली तालिका एक असहमति गढ़ लेती, और केवल दिलचस्प पंक्तियाँ छापने वाली तालिका हमें यह चुनते हुए दिखाती कि दिलचस्प क्या है। किसी समूह को खोलकर उसकी पंक्तियाँ पढ़ें; हर एक बताती है कि उसमें कितनी हैं और दोनों रिकॉर्ड उनमें से कितनी का अलग-अलग उत्तर देते हैं।
एक हरी सेल का अर्थ है कि पद्धति स्वयं उस मान की कीमत दूसरे से कम लगाती है, यह नहीं कि हम उसे पसंद करते हैं। जिन पंक्तियों की मॉडल कीमत नहीं लगाता उन पर कोई चिह्न नहीं होता: मूल्य को कभी चिह्नित नहीं किया जाता, क्योंकि मॉडल में कुछ भी यह नहीं कहता कि सस्ता ज़्यादा सुरक्षित है, और न ही कवरेज, प्लेटफ़ॉर्म गिनती या डिवाइस के बारे में। जहाँ कोई मान कभी स्थापित नहीं हुआ, वहाँ सेल शून्य दिखाने के बजाय यही बताती है।
वास्तव में क्या हुआ
अन्य जोड़े
शीर्ष 10 के भीतर की जोड़ियों को एक पेज मिलता है — कुल 80 तुलनाएँ। उससे नीचे के रिकॉर्ड यहाँ जोड़े नहीं जाते: कोई तुलना तभी पेज पाती है जब दोनों के बीच का चुनाव वास्तविक हो, और वह चुनाव रजिस्टर के ऊपरी हिस्से के पास किया जाता है।
सुरक्षा
उपयोगिता
रजिस्टर में 68 में से रैंक 43
नॉर्वे · ब्राउज़र प्रॉक्सी
देश सूची प्रकाशित नहीं
सार्वजनिक रिकॉर्ड पर कोई माँग नहीं
1 दर्ज माँग, जिनमें से 1 ने डेटा दिया
सुरक्षा
उपयोगिता
रजिस्टर में 68 में से रैंक 13
नीदरलैंड · व्यावसायिक VPN
100 देशों में एग्ज़िट
टिप्पणियाँ
पूरे रिकॉर्ड पर।
दायरा। यह ब्राउज़र में अंतर्निहित Opera का निःशुल्क VPN है, जिसके कारण यह browser_proxy है: Opera स्पष्ट रूप से कहता है कि यह "केवल Opera ब्राउज़र के भीतर आपकी ब्राउज़िंग की सुरक्षा करता है, आपके पूरे डिवाइस की नहीं"।
भुगतान वाला सहोदर VPN Pro एक अलग उत्पाद है और इसे यहाँ स्कोर नहीं किया गया है - गोपनीयता वक्तव्य कहता है कि VPN Pro "एक तृतीय-पक्ष सेवा प्रदाता द्वारा प्रदान किया जाता है, जो अवसंरचना का स्वामी है, उसका संचालन करता है और उसका रखरखाव करता है", इसकी कीमत प्रति माह $4 से शुरू होती है, यह छह तक डिवाइस और 48 देशों को कवर करता है, जबकि इसके विपरीत निःशुल्क VPN Opera की अपनी अवसंरचना पर चलता है।
वह तृतीय-पक्ष कौन है, यह बदल चुका है: 2024 की ऑडिट घोषणा कहती है कि VPN Pro सर्वर "Nord के साथ सहयोग में प्रदान किए जाते हैं", और 2026 का व्याख्यात्मक लेख कहता है कि VPN Pro "अगली पीढ़ी के Lightway प्रोटोकॉल से सुसज्जित है", जो ExpressVPN का है। कोई भी दस्तावेज़ यह नहीं कहता कि व्यवस्था बदली।
X02 मुख्य आधार वाला निष्कर्ष है, और इसके पीछे के दोनों दस्तावेज़ Opera के अपने हैं। 2024 की घोषणा Deloitte की राय को इस तरह उद्धृत करती है: "10 अगस्त 2024 की यथास्थिति में, Opera के Management Assertion में वर्णित मानदंडों के आधार पर, IT प्रणालियों का कॉन्फ़िगरेशन और सहायक IT परिचालनों का प्रबंधन सभी महत्वपूर्ण पहलुओं में उपयुक्त रूप से डिज़ाइन और कार्यान्वित किया गया था"; और अलग से यह वाक्य Opera के अपने Management Assertion को atribúत करती है: "VPN सेवा में कोई डेटा लॉगिंग कार्यक्षमता अंतर्निहित नहीं है और कोई भी डेटा एकत्र नहीं किया जाता"।
2026 की पोस्ट उसी ऑडिट कार्य को इस रूप में दोहराती है कि निष्कर्ष Deloitte ने निकाला था: "हमने Deloitte की टीम को अपने VPN और सर्वर अवसंरचना तक पूरा प्रवेश दिया, और वे हमारे दावे का सत्यापन करने में सक्षम थे ... वास्तव में, VPN में डेटा लॉगिंग फ़ंक्शन शुरू से ही अंतर्निहित नहीं है।" वही पोस्ट उस अवधि को, जिसे 2024 की पोस्ट 18 जून से 10 अगस्त तक की बताती है, "पूर्ण प्रवेश" में बदल देती है।
Opera अपने ही दावे का वर्णन अपने ऑडिटर के निष्कर्ष के रूप में कर रहा है। इसी कारण VERIFY ब्लॉक जिस तरह विभाजित है, वह वैसा ही है। V01, वास्तव में खोली गई एक रिपोर्ट के आधार पर yes_verified है — Cure53 का मार्च 2022 के अपने आकलन का स्वयं प्रकाशित प्रबंधन सारांश — न कि Deloitte की घोषणा के आधार पर।
Deloitte की रिपोर्ट स्वयं कहीं भी प्रकाशित नहीं है, इसलिए V02 press_only है, और उस रिपोर्ट का निष्कर्ष होने वाला हर फ़ील्ड, न कि ऑडिट कार्य के बारे में तथ्य, अज्ञात रहता है: फ़्लीट कवरेज (V04), आश्वासन मानक (V07), रिपोर्ट में क्या प्रतिधारित बताया गया है (V11), और मत की मज़बूती (V15)।
ऑडिट कार्य के तथ्य — फ़र्म, उसकी श्रेणी, तारीख, और परीक्षण के लिए क्या सूचीबद्ध किया गया था — घोषणा से लिए गए हैं। जिस प्रदाता ने इस ऑडिट का एक बार स्पष्ट रूप से पुनर्वर्णन किया है, वह ऑडिट के निष्कर्ष का स्रोत नहीं है। C01 none_linkable है क्योंकि गोपनीयता वक्तव्य में यही घोषणा है; V11 निष्कर्ष है, और पढ़ने के लिए कोई निष्कर्ष नहीं है।
Cure53 की रिपोर्ट वास्तविक है और इसी कारण V14 yes_verified है: सात परीक्षक, चौबीस व्यक्ति-दिन, चार कार्य-पैकेजों में व्हाइट-बॉक्स परीक्षण, जिसमें VPN क्लाइंट, सर्वर कॉन्फ़िगरेशन और अवसंरचना, तथा VPN कॉन्फ़िगरेशन पहुँचाने के लिए उपयोग किया जाने वाला Opera Mini प्रोटोकॉल शामिल था। सुरक्षा-संबंधी चौदह मुद्दे, जिनमें आठ वास्तविक सुरक्षा-भेद्यताएँ थीं, पाँच को उच्च गंभीरता का दर्जा दिया गया और कोई भी गंभीरतम नहीं था।
यथास्थिति मार्च 2022: नौ का सुधार हो चुका था और सुधारों का सत्यापन किया गया था, एक का आंशिक सुधार हुआ था, तीन जोखिम स्वीकार किए गए थे, एक झूठा अलर्ट था और एक पर काम अभी चल रहा था। Opera के ब्लॉग में कहा गया है कि ब्राउज़र VPN से सीधे संबंधित सातों मदें "all subsequently resolved" थीं, और तालिका इसकी पुष्टि करती है — शेष मामले Opera Mini कार्य-पैकेज में हैं, स्वयं VPN में नहीं।
स्वामित्व का पूरी तरह प्रकटीकरण किया गया है और वह अंततः अधिदेश वाले देश में पहुँचता है, इसी कारण X03 और C11 एक-दूसरे के विपरीत संकेत करते हैं, बिना एक-दूसरे का खंडन किए।
Opera के अपने गोपनीयता वक्तव्य में नामित डेटा नियंत्रक Opera Norway AS है, जो एक नॉर्वेजियन कंपनी है, और पारदर्शिता रिपोर्ट उसी नाम से दाखिल की गई है।
होल्डिंग कंपनी Opera Limited है, जो मार्च 2018 में Cayman Islands में निगमित एक छूट-प्राप्त कंपनी है और जिसका अपना कोई सार्थक संचालन नहीं है। 2025 का Form 20-F Hong Kong Kunlun Tech Holding Limited को 68.0% हिस्सेदारी वाला प्रमुख शेयरधारक बताता है; यह PRC में निगमित Kunlun Tech Co., Ltd. की सहायक कंपनी है, और इसमें कहा गया है कि Kunlun "is the ultimate parent of Opera and is controlled by Opera's executive chairman"।
इसलिए M06 NO है और C10 no है, जबकि M11 CN है और C11 yes है।
C12 VPN की घोषणा और उस एप्लिकेशन के बीच सबसे स्पष्ट अंतर है जिसमें वह मौजूद है। गोपनीयता वक्तव्य का VPN अनुभाग कोई लॉगिंग न होने की घोषणा करता है; उसी दस्तावेज़ का एक अलग अनुभाग कहता है कि जब कोई Opera एप्लिकेशन इंस्टॉल किया जाता है, तो "एक यादृच्छिक इंस्टॉलेशन ID बनाई जाती है। हम इस पहचानकर्ता के साथ-साथ Machine ID, हार्डवेयर विनिर्देश (मॉडल, रिलीज़ की तारीख आदि), ऑपरेटिंग सिस्टम, पर्यावरण कॉन्फ़िगरेशन और फ़ीचर उपयोग डेटा एकत्र करते हैं", जिन्हें अधिकतम तीन वर्षों तक रखा जाता है।
Machine ID हार्डवेयर से निकाली जाती है, इसलिए प्रदाता के पास मौजूद पहचानकर्ता persistent_hardware_id है, न कि ऐप-स्कोप वाला कोई यादृच्छिक पहचानकर्ता—भले ही टनल कुछ भी लॉग करे या न करे।
X12 उन दो दस्तावेज़ों की तुलना करता है जिन्हें Opera ने स्वयं दाखिल किया था। com.opera.browser के लिए Play का डेटा-सुरक्षा फ़ॉर्म Analytics के लिए Installed apps को एकत्र किए जाने की घोषणा करता है, जबकि गोपनीयता वक्तव्य डिवाइस पर इंस्टॉल किए गए एप्लिकेशन एकत्र करने का कहीं उल्लेख नहीं करता। Installed apps व्यवहार है, पहचानकर्ता नहीं, इसलिए undisclosed_behaviour।
उसी फ़ॉर्म में विज्ञापन के लिए अन्य कंपनियों के साथ Device or other IDs साझा किए जाने की घोषणा की गई है, जिसके कारण C07a का मान ads है। C07b एक अधिक सीमित बात पर आधारित है और उसके लिए B चिह्नित है: उत्पाद पृष्ठ के लिए परोसे गए मार्कअप में एकमात्र तृतीय-पक्ष होस्ट Google Tag Manager है, और उस कंटेनर द्वारा रनटाइम पर लोड की जाने वाली चीज़ों की सूची नहीं दी गई।
उत्पाद की बनावट के कारण U02 अज्ञात है, खोज की विफलता के कारण नहीं: मुफ़्त VPN तीन क्षेत्र प्रदान करता है—Opera उन्हें America, Asia और Europe कहता है—और कभी कोई देश नहीं बताता। C09 और C09b उसी से निकलते हैं और जब तक यह स्थिति बनी रहती है, उनका निपटारा नहीं किया जा सकता।
Opera के अपने व्याख्यात्मक पृष्ठ पर X05 ads_supported है, जिसमें विज्ञापन को तीन राजस्व स्रोतों में सबसे पहले रखा गया है और बताया गया है कि Opera Ads एक बेतरतीब ढंग से बनाया गया उपयोगकर्ता ID, शहर या देश और देखी गई साइटों की व्यापक श्रेणियाँ एकत्र करता है, जिन्हें अधिकतम एक वर्ष तक रखा जाता है; U05 = unlimited_free के साथ मिलकर यही वह स्थिति है जिसे चिह्नित करने के लिए R15 मौजूद है।
X06 2026 की पोस्ट में किए गए उस दावे को दर्शाता है कि AES-256 को "तोड़ने में सबसे तेज़ कंप्यूटर वाले हैकर को भी एक अरब वर्ष से अधिक समय लगेगा"। X09 दो 2026 की पोस्टों पर self_disclosed_prompt है, जिनमें Opera ने बाहरी शोधकर्ताओं द्वारा उसे बताई गई कमजोरियाँ, उनके विश्लेषण और सुधारे गए संस्करण के साथ प्रकाशित कीं—ये ब्राउज़र की कमजोरियाँ हैं, VPN घटनाएँ नहीं, और किसी VPN घटना की जानकारी नहीं है।
C05 का मान not_sold है। मुफ़्त VPN में भुगतान का कोई चरण ही नहीं है—न सदस्यता, न खाता—इसलिए गुमनाम रूप से या किसी अन्य तरीके से भुगतान करने के लिए कुछ भी नहीं है।
यह रिकॉर्ड पहले none के रूप में लिखा गया था, जिसका अर्थ है कि "केवल पहचाने गए भुगतान तरीके उपलब्ध हैं"—और यहाँ यह ग़लत है, क्योंकि शब्दावली में ऐसी सेवा के लिए कोई टोकन नहीं था जो कोई पैसा नहीं लेती; unknown का अर्थ होता कि खोज विफल रही, जो भी ग़लत था, और दो ग़लत व्याख्याओं में से जो प्रदाता के विरुद्ध गलती करती है, वही दर्ज की गई। अब यह टोकन मौजूद है और इसका मूल्य शून्य है, जो ईमानदार उत्तर है: जहाँ कोई भुगतान नहीं है, वहाँ लीक होने के लिए कोई भुगतान पहचान नहीं है।
पूरे रिकॉर्ड पर।
surfshark.com उस तरह Cloudflare की दीवार से घिरा हुआ नहीं है जैसे nordvpn.com है: robots.txt, स्थिर पृष्ठ और यहाँ तक कि दोनों ISAE 3000 no-logs assurance report PDFs और दिसंबर 2025 की SecuRing infrastructure pentest report भी सीधे प्राप्त की जा सकती हैं, और robots.txt की अपनी Disallow सूची में PDF paths सटीक रूप से दिए गए थे (स्पष्टतः उनका उद्देश्य उन्हें खोज परिणामों से बाहर रखना था, सीधे लिंक से छिपाना नहीं)।
दोनों audit PDFs खोली गईं और पूरी पढ़ी गईं (स्तर A)। 2025 की report का appendix और privacy policy एक ही रिकॉर्ड का एक ही शब्दों में वर्णन करते हैं: 'user ID and/or your IP address and connection to VPN server time stamps', जिसे session समाप्त होने के 15 मिनट के भीतर अपने-आप हटा दिया जाता है।
इस रिकॉर्ड को पहले दो बार पढ़ा गया था — audit की शब्दावली से V11 में connection_timestamps, policy की शब्दावली से C01 में source_ip — और दोनों में से बदतर के आधार पर ग्रेड दिया गया था, जिससे पंद्रह मिनट का buffer कुछ न कहने से भी अधिक महँगा पड़ा: C01 पर रिक्त प्रविष्टि का market prior 0.550 है और source_ip का 0.750।
R29 अब सीमा स्पष्ट करता है: घोषित window के भीतर, session के अंत से संबद्ध होकर deleted बताई गई चीज़ connection है, उसका रिकॉर्ड नहीं, इसलिए दोनों फ़ील्ड उसी वाक्य में connection_timestamps पढ़ते हैं। अब जो स्कोर में शामिल है, वह session से अधिक समय तक बना रहता है — policy section 2.3.1 में last login date और auditor द्वारा नामित connection timestamps।
Surfshark और NordVPN का एक ही parent है (2022 से Nord Security), लेकिन Surfshark के अपने about-us पृष्ठ में कहा गया है कि brands का विलय 'while operating independently' हुआ और infrastructure अलग रहा — इसी आधार पर M18 को separate पर सेट किया गया है, जो nordvpn.com के रिकॉर्ड के अनुरूप है।
server table के अपने P2P column पर U12a yes के बजाय partial है: सूचीबद्ध 100 देशों में से 88 में यह मौजूद है और बारह में नहीं (AU, CL, CO, HR, GR, IE, JP, MX, NZ, TW, TR, AE)। column client-side पर बनाया गया है, इसलिए इसे static HTML से नहीं बल्कि rendered table से पढ़ा गया, जहाँ हर row में हर label मौजूद है।
/transparency-report पर transparency report — जहाँ /warrant-canary अब redirect होता है — April-June 2026 की तिमाही को एक table के रूप में प्रस्तुत करती है: 374,719 DMCA notices, government institutions की ओर से 33 inquiries, 1 warrant, 0 national security letters और 0 गुप्त-आदेश। P08 में 34 legal requests गिने जाते हैं और DMCA notices को बाहर रखा जाता है: वे traffic के बारे में copyright complaints हैं, उपयोगकर्ता के data के अनुरोध नहीं।
उसी page में कहा गया है कि Surfshark quarterly reporting के पक्ष में अपना warrant canary समाप्त कर रहा है, इसलिए P07 को none के बजाय removed किया गया है — canary मौजूद था और जानबूझकर वापस लिया गया।
खुले सवाल
इस रिकॉर्ड पर अभी भी खुला है।
स्वामी समूह का रिकॉर्ड। X04 जानबूझकर छोड़ा गया अंतराल है। Form 20-F स्थापित करता है कि Opera स्वयं किसी महत्वपूर्ण कार्यवाही का पक्षकार नहीं है, लेकिन फ़ील्ड स्वामी समूह के बारे में पूछता है, और Kunlun के अपने रिकॉर्ड का इस बार प्राथमिक दस्तावेज़ तक पीछा नहीं किया गया।
वे दो कार्यवाहियाँ जिन्हें किसी ने नहीं खोला। Grindr के CFIUS-अधिदेशित विनिवेश और शॉर्ट-सेलर रिपोर्ट के बाद हुई 2020 की प्रतिभूति सामूहिक कार्रवाई — दोनों का व्यापक रूप से वर्णन किया गया है और यहाँ किसी को नहीं खोला गया। Grindr का सूचीबद्ध होने के बाद का पहला Form 10-K इसका उल्लेख नहीं करता।
स्कोर इसी पर निर्भर क्यों नहीं होता। साफ़ और अज्ञात, दोनों मूल्य 0.000 पर हैं, इसलिए स्कोर में कुछ भी इसी पर निर्भर नहीं होता; जो गायब है वह रिकॉर्ड है, संख्या नहीं, और अगली बार शुरुआत उनके सारांश से नहीं बल्कि Kunlun की फाइलिंग और संघीय डॉकेट से करनी चाहिए।
वह रिपोर्ट जो चार फ़ील्ड को प्रभावित करती। Deloitte रिपोर्ट वह अन्य दस्तावेज़ है जो एक साथ कई फ़ील्ड को प्रभावित करती: V04, V07, V11 और V15 केवल इसलिए अज्ञात हैं क्योंकि यह प्रकाशित नहीं है, और विशेष रूप से V11 वह फ़ील्ड है जिस पर पूरा no-log दावा आधारित है।
जिसका कोई दस्तावेज़ नहीं है। U07 का कोई दस्तावेज़ नहीं है और उसके पीछे C13 का भी नहीं: Opera AES-256 और एक "सुरक्षित टनल" का नाम लेता है और कभी किसी प्रोटोकॉल का नहीं, इसलिए उपलब्ध विकल्पों में सबसे कमज़ोर ट्रांसपोर्ट स्थापित नहीं है। U08, U09 और U12b भी इसी कारण भरे नहीं गए हैं — उत्पाद पृष्ठ की फ़ीचर तुलना तालिका पंक्तियों को टिक से चिह्नित करती है, जिन्हें प्राप्त मार्कअप में शामिल नहीं किया गया है, और रेंडर की गई छवि से टिक पढ़ना कोई स्रोत नहीं है।
सर्वर वर्णित, साक्ष्यहीन। C02, C06 और C08 के पीछे कुछ नहीं है: Opera का कहना है कि सर्वर भौतिक और उसके अपने हैं, जिससे न डिस्क, न DNS, न हार्डवेयर के स्वामी का पता स्थापित होता है। U02 अज्ञात रहने तक C09b का उत्तर नहीं दिया जा सकता।
एक स्टोर, दो नहीं। केवल Google Play का डेटा-सुरक्षा फ़ॉर्म पढ़ा गया; iOS ब्राउज़र के App Store गोपनीयता लेबल नहीं पढ़े गए, इसलिए X12 दो में से बदतर स्टोर के बजाय एक स्टोर पर आधारित है।
कथनों के बजाय दो व्याख्याएँ। U01 में Linux का निष्कर्ष डेस्कटॉप सहायता मैनुअल से निकाला गया है, जो VPN का दस्तावेज़ीकरण करता है और Windows, macOS तथा Linux को प्लेटफ़ॉर्म के अनुसार अलग किए बिना एक साथ शामिल करता है; Android और iOS का ऑडिट घोषणा में स्पष्ट रूप से नाम लिया गया है। U10 असीमित है, क्योंकि खाता नहीं है और इसे लागू करने के लिए कोई डिवाइस सीमा नहीं है; यह किसी घोषित आँकड़े के बजाय उत्पाद की एक व्याख्या है।
हाल के बदलाव
3 बदलाव दर्ज किए गए, नवीनतम 13 सित॰ 2026 को
U07_protocols में Surfshark के अपने शब्दों के आधार पर Dausos के लिए proprietary दर्ज है — इसके प्रोटोकॉल पृष्ठ पर Dausos को "Surfshark's proprietary protocol" कहा गया है और इसके लिए कोई स्रोत प्रकाशित नहीं किया गया है — और यही एकमात्र मूल्य C13_weakest_protocol तथा उसके बाद आने वाला स्वच्छता शुल्क निर्धारित करता है। IKEv2 को इसलिए रखा गया है क्योंकि Surfshark अभी भी इसका दस्तावेज़ीकरण करता है, हालांकि उसके अपने ब्लॉग में Windows ऐप से इसे हटाए जाने का उल्लेख है; Shadowsocks सहायता-सूची से हट चुका है और सूचीबद्ध नहीं है।
इस रिकॉर्ड पर अभी भी खुला है।
दो मूल्य। U04_price_monthly=16.45 और U04b_price_yearly=79.00 USD में Surfshark Starter (VPN + Alternative ID) के नवीनीकरण मूल्य हैं। मूल्य निर्धारण पेज स्वयं केवल प्रचारात्मक प्रथम-अवधि दर दिखाता है, लेकिन ToS वर्तमान आवर्ती राशियों वाले पेज (surfshark.com/terms-of-service/pricing) से लिंक करता है, जिसमें अवधि के अनुसार नवीनीकरण मूल्य सूचीबद्ध हैं — इन्हें US IP पर पढ़ा गया, क्योंकि मुद्रा भौगोलिक रूप से लॉक है। Starter से नीचे VPN-only स्तर नहीं है।
किसी प्राथमिक दस्तावेज़ ने क्या पुष्ट नहीं किया। C00_architecture, C08_servers_ownership, U09, U11, V12/V13, X04, X06-X08, X10, X11 की उपलब्ध समय में किसी प्राथमिक दस्तावेज़ के विरुद्ध पुष्टि नहीं हुई और इन्हें अज्ञात छोड़ा गया है। M11_owner_jurisdiction और X04_owner_group_history में nordvpn.json के लिए दर्ज वही अंतराल है: Nord Security का अपना क्षेत्राधिकार और रिकॉर्ड किसी भी ब्रांड की साइट पर नहीं बताया गया है।
भारत और गुप्त-आदेश व्यवस्था। P04_mandate_response=withdrew_physical जून 2022 में भारत से एग्ज़िट है, जिसे Surfshark के अपने ब्लॉग (surfshark.com/blog/surfshark-servers-certin-india) से पुनः प्राप्त किया गया, क्योंकि पिछली जाँच में /trust-center पेज पर यह जानकारी नहीं मिली थी। P11=judicial_only उस पारदर्शिता रिपोर्ट पर आधारित है जिसमें अप्रैल 2026 के Amsterdam District Court के वारंट और उसके National-Security-letter तथा gag-order काउंटर शून्य दिखाए गए हैं।
दो रिपोर्ट मिलीं, शायद सभी नहीं। केवल दो Deloitte no-logs रिपोर्टें (दिसंबर 2022, जून 2025) प्रकाशित मिलीं; संभव है कि robots.txt से लिंक न की गई अन्य रिपोर्टें भी हों, जिन्हें इस ऑडिट ने अन्य माध्यमों से खोजा नहीं।
13 सित॰ 20261 बदलाव
यह प्रदाता सूची में क्यों हैM14_inclusion_basis
hand_picked बदलकर adverse_record
12 सित॰ 20261 बदलाव
सुरक्षा स्कोरsecurity.score
5 बदलकर 4
30 अग॰ 20261 बदलाव
अनाम भुगतान विकल्पC05_payment_anonymous
खाली बदलकर not_sold
13 सित॰ 20261 बदलाव
यह प्रदाता सूची में क्यों हैM14_inclusion_basis
hand_picked बदलकर adverse_record
29 अग॰ 20264 बदलाव
वास्तविक प्रकटीकरण इतिहासP02_disclosure_history
रिकॉर्ड पर नहीं बदलकर account_data_disclosed
बाध्यतापूर्वक प्रस्तुत किए जाने का न्यायालय रिकॉर्डP03_court_record
रिकॉर्ड पर नहीं बदलकर produced_account_data
पारदर्शिता रिपोर्टP05_transparency_report
रिकॉर्ड पर नहीं बदलकर fresh_with_numbers
रिपोर्ट की गई संख्याएँ इस पैमाने के लिए विश्वसनीय हैंP06_report_plausibility
रिकॉर्ड पर नहीं बदलकर plausible
Opera VPN और Surfshark को HushFleet टीम द्वारा आंका गया: Opera VPN सुरक्षा पर 4/100 स्कोर करता है, अनुशंसित नहीं बैंड में, और Surfshark 16/100, अपर्याप्त बैंड में। वे एक स्वतंत्र ऑडिट साझा करते हैं। 12-अंक का अंतर प्रतिधारण पर सबसे ज़्यादा खुलता है — “क्या ऐसा रिकॉर्ड मौजूद है जो ट्रैफ़िक को किसी व्यक्ति से जोड़ता है, और इसकी जाँच किसने की?” — जो Opera VPN से 75% और Surfshark से 33% लेता है।
| चैनलजो बचा था उससे लिया गया दबाव | Opera VPNप्रमुख चैनल: प्रतिधारण0 से 0.9, जितना लंबा उतना बुरा | Surfsharkप्रमुख चैनल: अखंडता0 से 0.9, जितना लंबा उतना बुरा |
|---|---|---|
| प्रतिधारणक्या ऐसा रिकॉर्ड मौजूद है जो ट्रैफ़िक को किसी व्यक्ति से जोड़ता है, और इसकी जाँच किसने की? | 0.750 | 0.332 |
| अखंडताक्या वह एक बात कहते और दूसरी करते पकड़ा गया है? | 0.516 | 0.348 |
| क्षेत्राधिकारक्या प्रदाता की बात सुने बिना कोई व्यक्ति मौजूद चीज़ को सौंपने के लिए बाध्य कर सकता है? | 0.478 | 0.117 |
| स्वच्छताबीच में कौन-सी पहचान-संबंधी सामग्री एकत्र की जाती है, और क्या क्लाइंट की जाँच बिल्कुल की जा सकती है? | 0.148 | 0.264 |
| प्रकटीकरणक्या उसने पहले ही कुछ सौंप दिया है? | 0.000 | 0.250 |
| अज्ञानताइसमें से कितना किसी ने स्थापित नहीं किया? | 0.149 | 0.214 |
| आर्किटेक्चरएग्ज़िट कौन संचालित करता है, और वह ट्रैफ़िक के साथ क्या करता है? | 0.050 | 0.050 |
| मौनदस वर्ष, लाखों उपयोगकर्ता और रिकॉर्ड में कुछ भी नहीं? | 0.000 | 0.000 |
| 100 में से जो बचाचैनल गुणा होते हैं: हर एक उतना हिस्सा लेता है जो उससे पहले वाले ने बचा छोड़ा | 4 | 16 |
| Opera VPN | Surfshark | |
|---|---|---|
| सुरक्षा | 4 अनुशंसित नहीं · रैंक 68 में से 43 | 16 अपर्याप्त · रैंक 68 में से 13 |
| उपयोगिता | 75 100 में से | 67 100 में से |
| रिकॉर्ड की पूर्णता | 77% उपयोगिता 45% | 67% उपयोगिता 83% |
| Opera VPN | Surfshark | |
|---|---|---|
| कौन एग्ज़िट संचालित करता है | प्रदाता द्वारा स्वयं संचालित provider_operatedAblogs.opera.com · 2 स्रोत · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
| घोषित प्रतिधारण | ऐसा कुछ नहीं जो ट्रैफ़िक को किसी व्यक्ति से जोड़ता हो none_linkableAopera.com · 2 स्रोत · | कनेक्शन टाइमस्टैम्प connection_timestampsBsurfshark.com · |
| केवल-RAM वाले डिस्क-विहीन सर्वर | — स्थापित नहींकोई स्रोत प्रकाशित नहीं | हाँ, किसी स्वतंत्र व्यक्ति द्वारा जाँचा गया yes_verifiedAsurfshark.com · |
| IP आवंटन मॉडल | उपयोगकर्ताओं के बीच साझा एग्ज़िट पता sharedBopera.com · 2 स्रोत · | एक विकल्प के रूप में उपलब्ध समर्पित पता dedicated_optionBsurfshark.com · |
| ईमेल के बिना साइनअप | हाँ, प्रदाता के कथन पर yes_declaredAblogs.opera.com · 2 स्रोत · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
| अनाम भुगतान विकल्प | सेवा कोई भुगतान बिल्कुल नहीं लेतीBopera.com · 2 स्रोत · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
| सुरंग के भीतर अपना DNS | — स्थापित नहीं | — स्थापित नहीं |
| ऐप में सबसे खराब तृतीय-पक्ष SDK श्रेणी | विज्ञापन adsAplay.google.com · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
| साइट पर सबसे खराब तृतीय-पक्ष ट्रैकर श्रेणी | विश्लेषण analyticsBopera.com · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
| हार्डवेयर का स्वामी कौन है | — स्थापित नहीं | — स्थापित नहीं |
| प्रस्तावित देश जो लॉगिंग अधिदेश के अधीन हैं | — स्थापित नहींकोई स्रोत प्रकाशित नहीं | 5 संयुक्त अरब अमीरात, भारत, कज़ाखस्तान, तुर्किये, वियतनामBapi.surfshark.com · |
| इसके द्वारा प्रस्तावित अधिदेश वाले देशों में होस्टिंग | — स्थापित नहींकोई स्रोत प्रकाशित नहीं | भौतिक और वर्चुअल दोनों mixedBapi.surfshark.com · |
| निगमन देश प्रतिधारण अनिवार्य करता है | ऐसा कोई अधिदेश नहीं no | ऐसा कोई अधिदेश नहीं no |
| लाभकारी स्वामी प्रतिधारण व्यवस्था के अधीन है | हाँ, स्वामी प्रतिधारण व्यवस्था के अधीन है yesAsec.gov · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
| स्थायी डिवाइस पहचानकर्ता | स्थायी हार्डवेयर पहचानकर्ता persistent_hardware_idAopera.com · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
| अब भी उपलब्ध सबसे कमज़ोर प्रोटोकॉल | — स्थापित नहींकोई स्रोत प्रकाशित नहीं | प्रकाशित स्रोत के बिना प्रदाता का प्रोटोकॉल proprietaryBsupport.surfshark.com · 2 स्रोत · |
| एग्ज़िट गुज़रते ट्रैफ़िक के साथ क्या करता है | — स्थापित नहीं | — स्थापित नहीं |
| Opera VPN | Surfshark | |
|---|---|---|
| कम-से-कम एक स्वतंत्र ऑडिट | हाँ, और रिपोर्ट पढ़ी गई yes_verified | हाँ, और रिपोर्ट पढ़ी गई yes_verified |
| रिपोर्ट कैसे प्रकाशित की जाती है | केवल प्रेस कवरेज press_onlyAblogs.opera.com · | पूरी रिपोर्ट प्रकाशित है full_pdfAsurfshark.com · |
| ऑडिट का विषय | लॉग-रहित होने का दावा स्वयं · इन्फ्रास्ट्रक्चर | लॉग-रहित होने का दावा स्वयं · इन्फ्रास्ट्रक्चर |
| सर्वर बेड़े का कवरेज | — स्थापित नहींकोई स्रोत प्रकाशित नहीं | सर्वरों का एक नमूना sampleAsurfshark.com · |
| ऑडिटर का नाम | Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022) |
| Opera VPN | Surfshark | |
|---|---|---|
| कानून प्रवर्तन द्वारा सर्वर की ज़ब्ती | रिकॉर्ड में कोई ज़ब्ती नहीं none_known | रिकॉर्ड में कोई ज़ब्ती नहीं none_known |
| वास्तविक प्रकटीकरण इतिहास | रिकॉर्ड में कोई प्रकटीकरण नहीं none_knownAsecurity.opera.com · | खाता डेटा सौंपा गया account_data_disclosedBsurfshark.com · |
| बाध्यतापूर्वक प्रस्तुत किए जाने का न्यायालय रिकॉर्ड | कोई न्यायालय रिकॉर्ड नहीं none_knownAsecurity.opera.com · 2 स्रोत · | प्रस्तुत किया गया खाता डेटा produced_account_dataBsurfshark.com · |
| राष्ट्रीय लॉगिंग अधिदेश पर प्रतिक्रिया |
| Opera VPN | Surfshark | |
|---|---|---|
| दावे और व्यवहार के बीच प्रलेखित अंतराल | कोई प्रलेखित झूठ नहीं none | कोई प्रलेखित झूठ नहीं none |
| मार्केटिंग बनाम ऑडिट निष्कर्ष | मार्केटिंग ऑडिट में मिले निष्कर्ष से अधिक दावा करती है marketing_overstatesAblogs.opera.com · 2 स्रोत · | रिकॉर्ड में कोई अंतराल नहीं noneकोई स्रोत प्रकाशित नहीं · |
| स्वामित्व संरचना की पारदर्शिता | स्वामित्व बताया गया है और जाँचा जा सकता है clearAsec.gov · | स्वामित्व आंशिक रूप से बताया गया है partialBsurfshark.com · |
| स्वामी समूह के रिकॉर्ड में प्रतिकूल घटनाएँ | — स्थापित नहीं | — |
| Opera VPN | Surfshark | |
|---|---|---|
| कानूनी इकाई | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRAAopera.com · 2 स्रोत · | Surfshark B.V.Asurfshark.com · 2 स्रोत · |
| कंपनी कहाँ स्थित है | नॉर्वे NOAopera.com · 2 स्रोत · | नीदरलैंड NLAsurfshark.com · 2 स्रोत · |
| सेवा शुरू होने का वर्ष | 2016 |
| Opera VPN | Surfshark | |
|---|---|---|
| क्लाइंट वाले प्लेटफ़ॉर्म | 5 Android, iOS, Linux, macOS, WindowsBblogs.opera.com · 2 स्रोत · | 9 Windows, macOS, Linux, Android, iOS, ब्राउज़र एक्सटेंशन, Android TV, Apple TV, Fire TVBsurfshark.com · |
| एग्ज़िट वाले देश | — स्थापित नहींकोई स्रोत प्रकाशित नहीं | 100 देशBapi.surfshark.com · |
| मासिक भुगतान | — सवाल ही नहीं उठताकोई स्रोत प्रकाशित नहीं | $16.45 प्रति माहBsurfshark.com · |
| वार्षिक भुगतान | — सवाल ही नहीं उठताकोई स्रोत प्रकाशित नहीं |
परिस्थिति के अनुसार
| Opera VPN | Surfshark | |
|---|---|---|
| टॉरेंटिंग | अवरुद्ध blocked | कुछ सर्वरों पर अनुमति है partial |
| स्ट्रीमिंग | — स्थापित नहीं | पहुँच योग्य yes |
| एक साथ डिवाइस | unlimited | unlimited |
| सेंसरशिप के तहत | — स्थापित नहीं | काम करने का दावा किया गया claimed |
| अधिदेश वाले देशों में एग्ज़िट | — स्थापित नहीं | 5 संयुक्त अरब अमीरात, भारत, कज़ाखस्तान, तुर्किये, वियतनाम |
| उन देशों में होस्टिंग | — स्थापित नहीं | भौतिक और वर्चुअल दोनों mixed |
| अधिदेश के तहत कंपनी | ऐसा कोई अधिदेश नहीं no | ऐसा कोई अधिदेश नहीं no |
| गुप्त आदेश | आदेश न्यायाधीश के माध्यम से जारी होते हैं judicial_only | आदेश न्यायाधीश के माध्यम से जारी होते हैं judicial_only |
| Deloitte Lietuva UABAsurfshark.com · |
| ऑडिटर की श्रेणी | Big Four में से एक big4 | Big Four में से एक big4 |
|---|
| आश्वासन मानक | — स्थापित नहींकोई स्रोत प्रकाशित नहीं | ISAE 3000 isae3000Asurfshark.com · |
|---|
| नवीनतम रिपोर्ट की तारीख | 2024-08-10Bblogs.opera.com · | 2025-06-10Asurfshark.com · |
|---|
| ऑडिट की आवृत्ति | दोहराया गया, किसी निश्चित अंतराल पर नहीं repeated_irregular | दोहराया गया, किसी निश्चित अंतराल पर नहीं repeated_irregular |
|---|
| प्रकाशित ऑडिट की कुल संख्या | 2 | 2 |
|---|
| रिपोर्ट के अनुसार प्रतिधारण | — स्थापित नहींकोई स्रोत प्रकाशित नहीं | कनेक्शन टाइमस्टैम्प connection_timestampsAsurfshark.com · |
|---|
| क्लाइंट सोर्स कोड प्रकाशित | कोई नहीं noneAsec.gov · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
|---|
| पुनरुत्पाद्य बिल्ड | — स्थापित नहीं | — स्थापित नहीं |
|---|
| अलग पेनटेस्ट | हाँ, और रिपोर्ट पढ़ी गई yes_verified | हाँ, और रिपोर्ट पढ़ी गई yes_verified |
|---|
| आश्वासन राय की मजबूती | — स्थापित नहींकोई स्रोत प्रकाशित नहीं | युक्तिसंगत-आश्वासन राय reasonableAsurfshark.com · |
|---|
| — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
अनुपालन करने के बजाय अपने सर्वर हटा लिए withdrew_physicalBsurfshark.com · |
| पारदर्शिता रिपोर्ट | वर्तमान, अनुरोधों की संख्याओं के साथ fresh_with_numbers | वर्तमान, अनुरोधों की संख्याओं के साथ fresh_with_numbers |
|---|
| रिपोर्ट की गई संख्याएँ इस पैमाने के लिए विश्वसनीय हैं | इस पैमाने पर संख्याएँ विश्वसनीय हैं plausible | इस पैमाने पर संख्याएँ विश्वसनीय हैं plausible |
|---|
| वारंट कैनरी अनुशासन | कभी था ही नहीं noneBsecurity.opera.com · | हटा दिया गया removedBsurfshark.com · |
|---|
| प्राप्त अनुरोध | 20Asecurity.opera.com · | 34Bsurfshark.com · |
|---|
| डेटा देने वाले अनुरोध | 0Asecurity.opera.com · | 1Bsurfshark.com · |
|---|
| गुप्त-आदेश व्यवस्था | आदेश न्यायाधीश के माध्यम से जारी होते हैं judicial_only | आदेश न्यायाधीश के माध्यम से जारी होते हैं judicial_only |
|---|
| दस्तावेज़ित प्रवर्तन घटनाओं का कालक्रम | 0 सार्वजनिक रिकॉर्ड पर कोई माँग नहींBsecurity.opera.com · 2 स्रोत · | 1 दर्ज माँगBsurfshark.com · |
|---|
| सेवा का भुगतान कैसे किया जाता है | विज्ञापन से भुगतान ads_supportedAblogs.opera.com · 2 स्रोत · | केवल भुगतान वाली सदस्यताएँ paid_onlyBsurfshark.com · |
|---|
| 100% गुमनामी या सैन्य-स्तरीय क्रिप्टो का दावा | पूर्ण गुमनामी या सैन्य-स्तरीय एन्क्रिप्शन का दावा करता है yesAblogs.opera.com · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
|---|
| आक्रामक आजीवन सदस्यताएँ | ऐसा नहीं करता noAblogs.opera.com · 2 स्रोत · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
|---|
| कवरेज केवल एफ़िलिएट साइट्स पर मौजूद है | एफ़िलिएट साइट्स के बाहर भी कवरेज noBsec.gov · 2 स्रोत · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
|---|
| सुरक्षा घटना और उसका प्रकटीकरण | प्रदाता द्वारा तुरंत प्रकटीकरण self_disclosed_promptAblogs.opera.com · 2 स्रोत · | रिकॉर्ड में कोई घटना नहीं none_knownकोई स्रोत प्रकाशित नहीं · |
|---|
| संबद्ध कार्यक्रम और भुगतान स्तर | — स्थापित नहीं | — स्थापित नहीं |
|---|
| स्वामी द्वारा संचालित समीक्षा मीडिया संबंध का प्रकटीकरण करती है | — सवाल ही नहीं उठताBblogs.opera.com · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
|---|
| ऐप स्टोर घोषणा | व्यवहार की घोषणा स्टोर में है, नीति में नहीं undisclosed_behaviour | व्यवहार की घोषणा स्टोर में है, नीति में नहीं undisclosed_behaviour |
|---|
| 2018Bsurfshark.com · |
| उपयोगकर्ता आधार का पैमाना (mass >=10M, mid >=1M, niche <1M) | Mass: 10 मिलियन या अधिक उपयोगकर्ता massAsec.gov · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
|---|
| जैसा लिखा गया अंतिम लाभकारी स्वामी | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P.Asec.gov · | Nord SecurityBsurfshark.com · |
|---|
| स्वामी समूह के अन्य व्यवसाय | एडटेक या एडवेयर · अन्य ऐप्स का पोर्टफ़ोलियोAsec.gov · 2 स्रोत · | अन्य ऐप्स का पोर्टफ़ोलियोBsurfshark.com · |
|---|
| अंतिम लाभकारी स्वामी का देश | CNAsec.gov · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
|---|
| स्वामी समूह | kunlunAsec.gov · | nord_securityBsurfshark.com · |
|---|
| वर्तमान स्वामी के नियंत्रण लेने की तारीख | 2016-11Asec.gov · | 2022Bsurfshark.com · |
|---|
| समूह के भीतर इस ब्रांड की भूमिका | समूह का मुख्य ब्रांड principal | समूह का मुख्य ब्रांड principal |
|---|
| क्लस्टर के सह-ब्रांडों के साथ साझा अवसंरचना | अलग अवसंरचना separate | अलग अवसंरचना separate |
|---|
| $79.00 नवीनीकरण पर एक वर्ष के लिए, एक बार बिल किया गयाBsurfshark.com · |
| उपयोग योग्य निःशुल्क स्तर | डेटा सीमा के बिना निःशुल्क स्तर unlimited_freeAopera.com · 2 स्रोत · | कोई निःशुल्क स्तर नहीं noneBsurfshark.com · |
|---|
| सक्रिय सेंसरशिप में काम करता है | — स्थापित नहींकोई स्रोत प्रकाशित नहीं | काम करने का दावा किया गया claimedDsurfshark.com · |
|---|
| प्रस्तावित प्रोटोकॉल | — स्थापित नहींकोई स्रोत प्रकाशित नहीं | 4 WireGuard, OpenVPN, IKEv2, प्रकाशित स्रोत के बिना प्रदाता का प्रोटोकॉलBsupport.surfshark.com · 2 स्रोत · |
|---|
| किल स्विच कवरेज | — स्थापित नहींकोई स्रोत प्रकाशित नहीं | हर प्लेटफ़ॉर्म पर all_platformsBsurfshark.com · |
|---|
| स्प्लिट टनलिंग उपलब्ध | — स्थापित नहीं | — स्थापित नहीं |
|---|
| एक साथ कनेक्शन | unlimited | unlimited |
|---|
| इसका उपयोग शुरू करने की बाधा | खाते की आवश्यकता नहीं no_accountAblogs.opera.com · 2 स्रोत · | — स्थापित नहींकोई स्रोत प्रकाशित नहीं |
|---|
| P2P की अनुमति है | अवरुद्ध blockedAblogs.opera.com · 2 स्रोत · | कुछ सर्वरों पर अनुमति है partialBsurfshark.com · |
|---|
| प्रमुख स्ट्रीमिंग सेवाओं तक पहुँच योग्य | — स्थापित नहींकोई स्रोत प्रकाशित नहीं | पहुँच योग्य yesBsupport.surfshark.com · 2 स्रोत · |
|---|