NordVPN
Keamanan
Kegunaan
Peringkat 12 dari 68 dalam daftar
Panama · VPN komersial
Titik keluar di 149 negara
Berhadapan langsung
Celah
Skor keamanan bukanlah jumlah dari hal-hal baik. Skor ini dimulai dari 100 dan delapan saluran masing-masing mengambil bagian dari yang tersisa, sehingga satu saluran dapat menentukan sebuah berkas dengan sendirinya. Kedua berkas digambar di sini pada skala yang sama — batas atas model sendiri sebesar 0.9 — bukan pada skala yang disesuaikan untuk pasangan ini, yang akan membuat setiap perbandingan terlihat sama dramatisnya.
Baris demi baris
Setiap bidang yang dipublikasikan kontrak tentang sebuah penyedia, dalam kelompok-kelompok milik kontrak itu sendiri, termasuk baris-baris tempat keduanya sepakat — sebuah tabel yang hanya mencetak perbedaan akan mengarang sebuah ketidaksepakatan, dan yang hanya mencetak baris-baris menarik berarti kami yang memilih apa yang menarik. Buka sebuah kelompok untuk membaca barisnya; masing-masing menyatakan berapa banyak baris yang dimilikinya dan berapa banyak di antaranya yang dijawab berbeda oleh kedua berkas.
Sebuah sel hijau berarti metodologi itu sendiri menghargai nilai tersebut lebih rendah daripada yang satunya, bukan berarti kami yang lebih menyukainya. Baris yang tidak dihargai model sama sekali tidak membawa tanda apa pun: harga tidak pernah ditandai, karena tidak ada apa pun dalam model yang menyatakan lebih murah berarti lebih aman, begitu pula cakupan, jumlah platform, atau jumlah perangkat. Ketika sebuah nilai tidak pernah dipastikan, selnya menyatakan hal itu, bukan menampilkan angka nol.
Apa yang sebenarnya terjadi
Pasangan lain
Pasangan di dalam 10 teratas mendapat sebuah halaman — 80 perbandingan semuanya. Berkas di bawah itu tidak dipasangkan di sini: sebuah perbandingan berhak atas sebuah halaman ketika pilihan di antara keduanya adalah pilihan yang nyata, dan pilihan itu dibuat di dekat puncak daftar.
Tidak ada permintaan pada catatan publik
2 permintaan terdokumentasi, 1 di antaranya menghasilkan data
Pertanyaan terbuka
Masih terbuka pada berkas ini.
Kedua harga. U04b_price_yearly=139.08 dan U04_price_monthly=14.99 adalah angka perpanjangan tingkat Basic dalam USD, yang dibaca dari nordvpn.com/pricing dengan IP AS (halaman tersebut mengunci mata uang berdasarkan geolokasi; paket satu tahun mengiklankan $5.49/bulan untuk 12 bulan pertama, lalu $139.08/tahun).
Halaman transparansi, dibaca ulang. P-block dibaca ulang berdasarkan halaman transparansi NordVPN (nordvpn.com/blog/nordvpn-introduces-transparency-reports/, diperbarui setiap hari): pada Oktober 2024, surat perintah yang mengikat dari kantor jaksa Panama memaksa NordVPN menyerahkan data pembayaran dan konfirmasi bahwa sebuah akun ada untuk alamat email tertentu — satu-satunya pengungkapan seumur hidup yang tercatat (P02/P03/P12).
Canary, dan triwulan yang menggantikannya. Halaman yang sama menghentikan canary surat perintah (P07=removed) demi laporan transparansi triwulanan; triwulan lengkap terbaru (April–Juni 2026) menunjukkan 85 permintaan pemerintah dan 0 pengungkapan, jadi P08/P09 adalah periode tersebut, bukan angka seumur hidup.
India, dan rezim perintah rahasia. P04=withdrew_physical adalah keluarnya dari India pada Juni 2022. P11=none_known didasarkan pada pernyataan halaman tersebut bahwa NordVPN belum menerima National Security letters atau perintah bungkam yang mengikat dan pada tidak adanya rezim semacam itu di Panama.
Tingkat assurance yang tidak dapat diperiksa siapa pun. NordVPN menggambarkan engagement Deloitte Lithuania sebagai engagement assurance wajar berdasarkan ISAE 3000 (Revised), yang akan menjadi bentuk yang lebih kuat; laporan PIA, yang dapat dibaca, menyatakan kesimpulan assurance terbatas.
Mengapa bentuk yang lebih kuat tidak diberi kredit. Model kini memberi harga pada perbedaan itu, dan berkas ini tidak mendapat manfaat darinya: V15_assurance_strength tidak diketahui karena satu-satunya pernyataan tentang tingkat tersebut berasal dari NordVPN sendiri, mengenai laporan yang tidak dapat dibuka oleh siapa pun di luar Nord Account. Dokumen di balik login bukan bukti di sini pada tingkat apa pun, jadi keterlibatan ini diberi kredit pada norma pasar, bukan pada tingkat yang diklaim telah dicapainya.
Laporan di balik login. Laporan itu sendiri hanya dapat dibaca setelah masuk ke Nord Account, jadi tidak ada seorang pun di luar hubungan tersebut yang telah memeriksa cakupannya, dan setiap bidang audit di sini bertumpu pada ringkasan NordVPN sendiri, bukan pada dokumennya. Hal itu, bukan temuan yang merugikan layanan, adalah alasan berkas ini memiliki bukti paling tipis dalam katalog.
Bidang pemilik. M11_owner_jurisdiction dan X04_owner_group_history tidak diketahui: nordvpn.com dan nordsecurity.com menyebut Nord Security sebagai pemilik, tetapi tidak satu pun menyatakan yurisdiksi pendirian Nord Security sendiri atau catatan sebelumnya untuk grup tersebut; pers sekunder mengaitkan entitas pemegang "Cyberspace" dengan Belanda dari merger 2022, tetapi hal itu tidak dikonfirmasi terhadap halaman utama Nord Security atau NordVPN dalam waktu yang tersedia.
Yang sama sekali tidak dapat dibaca. Teks lengkap laporan Deloitte 2025 sama sekali tidak dapat dibaca (akses dibatasi login), jadi tidak ada temuan retensi yang dicatat selain klaim kebijakan itu sendiri dalam C01_linkable_retention.
Tabel server yang tidak dapat dibuka. C09b_mandate_hosting tidak diketahui: tabel server langsung per negara hanya menunjukkan status fisik/virtual untuk wilayah Amerika dalam keadaan akordeon yang dapat dirender oleh audit ini; bagian Eropa, Asia-Pasifik, dan Afrika/Timur Tengah (yang mencakup beberapa negara mandat yang dilayani armada ini, misalnya AE, IN, TR, VN, IQ, KZ menurut API server) dimuat di sisi klien saat diklik dan tidak dibuka.
Dibiarkan tidak diketahui, bukan dinyatakan. C04-C07, U06 (bukti sensor), U11, V12-V14, X06, X07, X10, dan X11 tidak dikonfirmasi secara independen terhadap dokumen utama dan dibiarkan tidak diketahui, bukan dinyatakan berdasarkan liputan sekunder.
Satu keraguan dibiarkan terbuka dan tidak dibebankan. Satu keraguan tetap terbuka pada X12 tanpa dibebankan: formulir keamanan data Play untuk com.nordvpn.android menyatakan Aplikasi yang terinstal di bawah analitik pada Android, sementara pemberitahuan privasi NordVPN menyebut aplikasi yang terinstal hanya di satu tempat — pemindaian kerentanan antimalware — dan membatasi pemrosesan nama serta versi aplikasi pada Windows.
Mengapa tetap terbaca sebagai kecocokan. Kategori tersebut dipublikasikan, bukan tidak ada, dan R28 tidak menjadikan perbedaan cakupan platform sebagai temuan, sehingga nilainya terbaca matches_policy; tetapi tujuan Android bukan yang dijelaskan dalam pemberitahuan tersebut, dan hanya NordVPN yang dapat mengatakan mana dari kedua pernyataan itu yang salah tulis.
Masih terbuka pada berkas ini.
Berkas grup pemilik. X04 adalah celah yang disengaja. Form 20-F menetapkan bahwa Opera sendiri bukan pihak dalam proses hukum material apa pun, tetapi bidang ini menanyakan grup pemilik, dan berkas Kunlun sendiri tidak ditelusuri hingga dokumen primer dalam proses ini.
Dua proses hukum yang tidak dibuka siapa pun. Divestasi Grindr yang diwajibkan CFIUS dan gugatan class action sekuritas tahun 2020 yang mengikuti laporan short-seller sama-sama banyak diuraikan, dan tidak satu pun dibuka di sini. Form 10-K pertama Grindr setelah pencatatan tidak menguraikannya.
Mengapa skor tidak bergantung padanya. Baik harga bersih maupun harga yang tidak diketahui bernilai 0.000, sehingga tidak ada bagian skor yang bergantung pada hal ini; yang hilang adalah berkasnya, bukan angkanya, dan proses berikutnya seharusnya dimulai dari pengajuan Kunlun dan docket federal, bukan dari ringkasannya.
Laporan yang akan mengubah empat bidang. Laporan Deloitte adalah dokumen lain yang akan mengubah beberapa bidang sekaligus: V04, V07, V11, dan V15 semuanya tidak diketahui hanya karena laporan itu tidak dipublikasikan, dan V11 khususnya adalah bidang yang menjadi tumpuan seluruh klaim tanpa pencatatan.
Yang tidak memiliki dokumen. U07 tidak memiliki dokumen dan C13 yang mendasarinya juga demikian: Opera menyebut AES-256 dan "terowongan aman" tetapi tidak pernah menyebut protokol, sehingga transportasi terlemah yang ditawarkan belum dipastikan. U08, U09, dan U12b tidak terisi karena alasan yang sama - tabel perbandingan fitur di halaman produk menandai baris dengan tanda centang yang tidak dibawa oleh markup yang diambil, dan membaca tanda centang dari gambar yang dirender bukanlah sumber.
Server dideskripsikan, bukan dibuktikan. C02, C06, dan C08 tidak memiliki bukti pendukung: Opera mengatakan server tersebut bersifat fisik dan miliknya sendiri, yang tidak memastikan disk, DNS, maupun siapa pemilik perangkat kerasnya. C09b tidak dapat dijawab selama U02 tidak diketahui.
Satu toko, bukan dua. Hanya formulir keamanan data Google Play yang dibaca; label privasi App Store untuk peramban iOS tidak dibaca, sehingga X12 bertumpu pada satu toko, bukan pada yang lebih buruk di antara dua toko.
Dua pembacaan, bukan pernyataan. Linux dalam U01 disimpulkan dari manual bantuan desktop, yang mendokumentasikan VPN dan mencakup Windows, macOS, dan Linux sekaligus tanpa membedakan berdasarkan platform; Android dan iOS disebutkan secara eksplisit dalam pengumuman audit. U10 tidak terbatas karena tidak ada akun dan tidak ada batas perangkat yang dapat diberlakukan, yang merupakan pembacaan atas produk, bukan angka yang dinyatakan.
Catatan
Pada berkas ini secara keseluruhan.
nordvpn.com sendiri mengembalikan tantangan bot Cloudflare (403) untuk setiap fetch non-browser yang digunakan dalam audit ini, termasuk alat headless-fetch; setiap sitasi ke halaman nordvpn.com dalam berkas ini diambil melalui proksi pembaca pihak ketiga (r.jina.ai) yang merender halaman di sisi server, bukan melalui permintaan langsung ke domain tersebut.
Dokumen hukum (kebijakan privasi, ketentuan) berada di domain terpisah, my.nordaccount.com, dan tidak dapat ditemukan dari sitemap milik nordvpn.com sendiri — hanya dicapai dengan mengikuti tautan footer pada halaman yang dirender. Laporan assurance tanpa log Deloitte yang keenam (diterbitkan 2025-12-12) secara eksplisit dibatasi login menurut tulisan blog milik NordVPN sendiri ('kami tidak memublikasikan kutipan secara terbuka... masuk ke Nord Account Anda'), sehingga V11_audit_findings dicatat sebagai not_stated, bukan menyimpulkan temuan retensi dari ringkasan pengumuman tersebut, sesuai R23.
Pembobolan pusat data Finlandia pada 2018 merupakan intrusi pihak ketiga, bukan penyitaan oleh penegak hukum — dicatat dalam P12_case_history sebagai kind=breach, bukan P01_seizure_event. Pernyataan NordVPN sendiri (nordvpn.com/blog/official-response-datacenter-breach/) dan liputan Bloomberg pada saat itu sepakat bahwa pengungkapan tersebut mengikuti tuduhan di Twitter oleh peneliti eksternal, bukan inisiatif NordVPN sendiri — sehingga digunakan third_party_disclosed, bukan self_disclosed_late.
NordVPN dan Surfshark memiliki pemilik yang sama (Nord Security), tetapi pengumuman merger milik kedua perusahaan tersebut menyatakan bahwa infrastruktur dan peta jalan produk tetap terpisah; M18 ditetapkan terpisah berdasarkan hal itu.
Pada berkas ini secara keseluruhan.
Cakupan. Berkas ini adalah VPN gratis Opera yang terintegrasi ke dalam peramban, yang menjadikannya browser_proxy: Opera menyatakan dengan jelas bahwa VPN tersebut "hanya melindungi penjelajahan Anda di dalam peramban Opera, dan bukan seluruh perangkat Anda".
VPN berbayar bernama VPN Pro adalah produk yang berbeda dan tidak dinilai di sini - pernyataan privasi menyatakan bahwa VPN Pro "disediakan oleh penyedia layanan pihak ketiga yang memiliki, mengoperasikan, dan memelihara infrastrukturnya", biayanya mulai dari $4 per bulan, mencakup hingga enam perangkat dan 48 negara, sedangkan VPN gratis sebaliknya berjalan di atas infrastruktur milik Opera sendiri.
Siapa pihak ketiga tersebut telah berubah: pengumuman audit 2024 menyatakan bahwa server VPN Pro "disediakan melalui kolaborasi dengan Nord", dan penjelasan 2026 menyatakan bahwa VPN Pro "dilengkapi dengan protokol Lightway generasi berikutnya", yang merupakan milik ExpressVPN. Tidak satu pun dokumen menyatakan bahwa pengaturannya berubah.
X02 adalah temuan utama yang menjadi penopang, dan kedua dokumen yang mendasarinya merupakan dokumen milik Opera sendiri. Pengumuman 2024 mengutip pendapat Deloitte sebagai berikut: "konfigurasi sistem TI dan pengelolaan operasi TI pendukung telah dirancang dan diterapkan secara tepat, dalam semua hal yang material, berdasarkan kriteria yang dijelaskan dalam Pernyataan Manajemen Opera, per 10 Agustus 2024", dan secara terpisah mengaitkan kalimat "Tidak ada fungsi pencatatan data yang terintegrasi ke dalam layanan VPN, dan sama sekali tidak ada data yang dikumpulkan" dengan Pernyataan Manajemen Opera milik Opera sendiri.
Tulisan 2026 menceritakan kembali penugasan yang sama sebagai Deloitte yang melakukan penemuan tersebut: "kami memberikan akses penuh kepada tim Deloitte ke infrastruktur VPN dan server kami, dan mereka dapat memverifikasi klaim kami ... Faktanya, fungsi pencatatan data bahkan sejak awal tidak terintegrasi ke dalam VPN." Tulisan yang sama meningkatkan cakupan yang dalam tulisan 2024 diberi tanggal 18 Juni hingga 10 Agustus 2024 menjadi "akses penuh".
Opera menggambarkan pernyataannya sendiri sebagai kesimpulan auditornya. Itulah sebabnya blok VERIFY terbagi seperti itu. V01 adalah yes_verified berdasarkan laporan yang benar-benar dibuka—ringkasan manajemen yang dipublikasikan oleh Cure53 sendiri mengenai penilaiannya pada Maret 2022—bukan berdasarkan pengumuman Deloitte.
Laporan Deloitte itu sendiri tidak dipublikasikan di mana pun, sehingga V02 adalah press_only, dan setiap bidang yang merupakan temuan laporan itu, bukan fakta tentang penugasannya, tetap tidak diketahui: cakupan armada (V04), standar assurance (V07), hal yang dinyatakan laporan sebagai dipertahankan (V11), dan kekuatan opini (V15).
Fakta penugasan—firma, kategorinya, tanggalnya, dan hal yang tercantum sebagai diuji—diambil dari pengumuman tersebut. Penyedia yang terbukti telah menggambarkan ulang audit ini satu kali bukanlah sumber untuk mengetahui kesimpulan audit. C01 adalah none_linkable karena itulah deklarasi dalam pernyataan privasi; V11 adalah temuannya, dan tidak ada temuan yang dapat dibaca.
Laporan Cure53 itu nyata dan menjadi alasan V14 adalah yes_verified: tujuh penguji, dua puluh empat hari-orang, white-box pada empat paket kerja yang mencakup klien VPN, konfigurasi dan infrastruktur server, serta protokol Opera Mini yang digunakan untuk mengirimkan konfigurasi VPN. Empat belas masalah yang relevan dengan keamanan, delapan di antaranya merupakan kerentanan aktual, lima dinilai memiliki tingkat keparahan tinggi dan tidak ada yang kritis.
Per Maret 2022, sembilan telah diperbaiki dengan perbaikannya diverifikasi, satu diperbaiki sebagian, tiga risikonya diterima, satu merupakan peringatan palsu, dan satu masih dalam proses. Blog Opera menyatakan bahwa tujuh item yang berkaitan langsung dengan VPN browser "semuanya kemudian diselesaikan", dan tabel tersebut menegaskannya—sisa masalah berada dalam paket kerja Opera Mini, bukan di VPN itu sendiri.
Kepemilikan diungkapkan sepenuhnya dan berakhir di negara mandat, sehingga X03 dan C11 menunjuk ke arah yang berlawanan tanpa saling bertentangan.
Pengendali data yang disebutkan dalam pernyataan privasi Opera sendiri adalah Opera Norway AS, sebuah perusahaan Norwegia, dan laporan transparansi diajukan atas nama tersebut.
Perusahaan induknya adalah Opera Limited, sebuah perusahaan exempted yang didirikan di Kepulauan Cayman pada Maret 2018 tanpa operasi substantifnya sendiri. Form 20-F untuk 2025 menyebut Hong Kong Kunlun Tech Holding Limited sebagai pemegang saham utama dengan 68,0%, anak perusahaan Kunlun Tech Co., Ltd. yang didirikan di PRC, dan menyatakan bahwa Kunlun "adalah perusahaan induk terakhir Opera dan dikendalikan oleh ketua eksekutif Opera".
Jadi M06 adalah NO dan C10 adalah no, sementara M11 adalah CN dan C11 adalah yes.
C12 adalah celah paling tajam antara pernyataan VPN dan aplikasi tempat VPN berada. Bagian VPN dari pernyataan privasi menyatakan tidak ada pencatatan; bagian lain dari dokumen yang sama menyatakan bahwa ketika aplikasi Opera diinstal, "ID instalasi acak dibuat. Kami mengumpulkan pengenal ini, serta Machine ID, spesifikasi perangkat keras (model, tanggal rilis, dan sebagainya), sistem operasi, konfigurasi lingkungan, dan data penggunaan fitur", yang disimpan hingga tiga tahun.
Machine ID berasal dari perangkat keras, sehingga pengenal yang disimpan penyedia adalah persistent_hardware_id dan bukan pengenal acak yang terbatas pada aplikasi, terlepas dari apakah tunnel mencatatnya atau tidak.
X12 membandingkan dua dokumen yang diajukan sendiri oleh Opera. Formulir keamanan data Play untuk com.opera.browser menyatakan bahwa Aplikasi terinstal dikumpulkan untuk Analitik, sedangkan pernyataan privasi sama sekali tidak menyebutkan pengumpulan aplikasi yang terinstal di perangkat. Aplikasi terinstal adalah perilaku, bukan pengenal, sehingga undisclosed_behaviour.
Formulir yang sama menyatakan bahwa ID Perangkat atau ID lainnya dibagikan kepada perusahaan lain untuk periklanan, yang menempatkan C07a pada ads. C07b bertumpu pada hal yang lebih sempit dan ditandai B karenanya: satu-satunya host pihak ketiga dalam markup yang disajikan untuk halaman produk adalah Google Tag Manager, dan apa yang dimuat container tersebut saat runtime tidak dirinci.
U02 tidak diketahui berdasarkan desain produk, bukan karena kegagalan pencarian: VPN gratis tersebut menawarkan tiga wilayah—Opera menamainya America, Asia, dan Europe—dan tidak pernah menyebut negara. C09 dan C09b mengikuti hal itu dan tidak dapat dipastikan selama kondisi tersebut berlaku.
X05 adalah ads_supported pada penjelasan milik Opera sendiri, yang mencantumkan periklanan sebagai sumber pendapatan pertama dari tiga sumber dan menjelaskan bahwa Opera Ads mengumpulkan ID pengguna yang dibuat secara acak, kota atau negara, serta kategori umum situs yang dijelajahi, yang disimpan hingga satu tahun; bersama U05 = unlimited_free, ini tepat merupakan kasus yang hendak ditandai oleh R15.
X06 adalah klaim dalam postingan 2026 bahwa AES-256 "akan membutuhkan waktu lebih dari satu miliar tahun bagi peretas dengan komputer tercepat sekalipun untuk membobolnya". X09 adalah self_disclosed_prompt pada dua postingan 2026 yang di dalamnya Opera memublikasikan kerentanan yang telah dilaporkan kepadanya oleh peneliti eksternal, beserta analisis dan versi yang telah diperbaiki—ini adalah kerentanan browser, bukan insiden VPN, dan tidak ada insiden VPN yang diketahui.
C05 adalah not_sold. VPN gratis ini sama sekali tidak memiliki langkah pembayaran—tidak ada langganan, tidak ada akun—jadi tidak ada yang perlu dibayar secara anonim ataupun sebaliknya.
Berkas ini pertama kali ditulis sebagai none, yang terbaca sebagai "hanya metode pembayaran yang teridentifikasi yang ditawarkan" dan salah dalam kasus ini, karena kosakatanya tidak memiliki token untuk layanan yang tidak menerima uang; unknown akan menyatakan bahwa pencarian gagal, yang juga salah, dan di antara dua pembacaan yang keliru, yang merugikan penyedia dicatat. Token tersebut sekarang tersedia dan harganya nihil, yang merupakan jawaban yang jujur: jika tidak ada pembayaran, tidak ada identitas pembayaran yang dapat bocor.
Perubahan terbaru
3 perubahan tercatat, yang terbaru pada 13 Sep 2026
Berdasarkan keadaan
| NordVPN | Opera VPN | |
|---|---|---|
| Torrenting | Diizinkan yes | Diblokir blocked |
| Streaming | — tidak dipastikan | — tidak dipastikan |
| Perangkat sekaligus | 10 | unlimited |
| Di bawah sensor | Diklaim berfungsi claimed | — tidak dipastikan |
| Titik keluar di negara mandat | 6 Uni Emirat Arab, India, Irak, Kazakhstan, Turki, Vietnam | — tidak dipastikan |
| Hosting di negara-negara itu | — tidak dipastikan | — tidak dipastikan |
| Perusahaan di bawah mandat | Tidak ada mandat semacam itu no | Tidak ada mandat semacam itu no |
| Perintah rahasia | Tidak ada rezim perintah rahasia dalam berkas none_known | Perintah melalui hakim judicial_only |
NordVPN dan Opera VPN dinilai oleh tim HushFleet: NordVPN mendapat skor 17/100 untuk keamanan, pada kisaran Tidak memadai, dan Opera VPN 4/100, pada kisaran Tidak direkomendasikan. Celah 13 poin ini terbuka paling lebar pada Yurisdiksi — “Dapatkah seseorang memaksa apa yang ada, tanpa penyedia berhak bersuara?” — mengambil 8% dari NordVPN dan 48% dari Opera VPN.
| SaluranTekanan yang diambil dari yang tersisa | NordVPNSaluran dominan: Retensi0 hingga 0.9, semakin panjang semakin buruk | Opera VPNSaluran dominan: Retensi0 hingga 0.9, semakin panjang semakin buruk |
|---|---|---|
| RetensiApakah ada berkas yang mengaitkan lalu lintas dengan seseorang, dan siapa yang memeriksanya? | 0.450 | 0.750 |
| IntegritasApakah penyedia pernah ketahuan mengatakan satu hal dan melakukan hal lain? | 0.248 | 0.516 |
| YurisdiksiDapatkah seseorang memaksa apa yang ada, tanpa penyedia berhak bersuara? | 0.079 | 0.478 |
| PengungkapanApakah penyedia sudah menyerahkan sesuatu? | 0.220 | 0.000 |
| KetidaktahuanSeberapa banyak hal ini yang tidak dipastikan siapa pun? | 0.201 | 0.149 |
| ArsitekturSiapa yang mengoperasikan titik keluar, dan apa yang dilakukannya terhadap lalu lintas? | 0.150 | 0.050 |
| HigieneMateri pengidentifikasi apa yang dikumpulkan sambil lalu, dan apakah klien dapat diperiksa sama sekali? | 0.147 | 0.148 |
| KeheninganSepuluh tahun, jutaan pengguna, dan tidak ada apa pun dalam berkas? | 0.000 | 0.000 |
| Yang tersisa dari 100Saluran-saluran ini dikalikan: masing-masing mengambil bagian dari yang ditinggalkan oleh saluran sebelumnya | 17 | 4 |
Keamanan
Kegunaan
Peringkat 12 dari 68 dalam daftar
Panama · VPN komersial
Titik keluar di 149 negara
Keamanan
Kegunaan
Peringkat 43 dari 68 dalam daftar
Norwegia · Proksi browser
Daftar negara tidak dipublikasikan
| NordVPN | Opera VPN | |
|---|---|---|
| Keamanan | 17 tidak memadai · peringkat 12 dari 68 | 4 tidak direkomendasikan · peringkat 43 dari 68 |
| Kegunaan | 70 dari 100 | 75 dari 100 |
| Kelengkapan berkas | 69% kegunaan 83% | 77% kegunaan 45% |
| NordVPN | Opera VPN | |
|---|---|---|
| Siapa yang mengoperasikan titik keluar | Dioperasikan operator yang dikontrak contractor_operatedBnordvpn.com · | Dioperasikan oleh penyedia sendiri provider_operatedAblogs.opera.com · 2 sumber · |
| Retensi sebagaimana dinyatakan | Hanya hitungan agregat aggregates_onlyBmy.nordaccount.com · | Tidak ada yang mengaitkan lalu lintas dengan seseorang none_linkableAopera.com · 2 sumber · |
| Server tanpa disk, hanya RAM | Ya, berdasarkan pernyataan penyedia yes_declaredBnordvpn.com · | — tidak dipastikantidak ada sumber yang dipublikasikan |
| Model alokasi IP | Alamat khusus ditawarkan sebagai opsi dedicated_optionBnordvpn.com · 2 sumber · | Alamat titik keluar digunakan bersama antar pengguna sharedBopera.com · 2 sumber · |
| Pendaftaran tanpa email | — tidak dipastikantidak ada sumber yang dipublikasikan | Ya, berdasarkan pernyataan penyedia yes_declaredAblogs.opera.com · 2 sumber · |
| Opsi pembayaran anonim | — tidak dipastikantidak ada sumber yang dipublikasikan | Layanan sama sekali tidak menerima pembayaranBopera.com · 2 sumber · |
| DNS sendiri di dalam terowongan | — tidak dipastikan | — tidak dipastikan |
| Kategori SDK pihak ketiga terburuk dalam aplikasi | — tidak dipastikantidak ada sumber yang dipublikasikan | Iklan adsAplay.google.com · |
| Kategori pelacak pihak ketiga terburuk di situs | — tidak dipastikantidak ada sumber yang dipublikasikan | Analitik analyticsBopera.com · |
| Siapa yang memiliki perangkat keras | Disewa dari pihak ketiga rentedBnordvpn.com · | — tidak dipastikantidak ada sumber yang dipublikasikan |
| Negara yang ditawarkan dan berada di bawah mandat pencatatan | 6 Uni Emirat Arab, India, Irak, Kazakhstan, Turki, VietnamBapi.nordvpn.com · | — tidak dipastikantidak ada sumber yang dipublikasikan |
| Hosting di negara yang ditawarkannya dan berada di bawah mandat | — tidak dipastikan | — tidak dipastikan |
| Negara pendirian mewajibkan retensi | Tidak ada mandat semacam itu no | Tidak ada mandat semacam itu no |
| Pemilik manfaat berada di bawah rezim retensi | — tidak dipastikantidak ada sumber yang dipublikasikan | Ya, pemilik berada di bawah rezim retensi yesAsec.gov · |
| Pengidentifikasi perangkat persisten | Pengenal iklan yang dapat diatur ulang resettable_ad_idBmy.nordaccount.com · | Pengidentifikasi perangkat keras permanen persistent_hardware_idAopera.com · |
| Protokol terlemah yang masih ditawarkan | — pertanyaan ini tidak berlakuBsupport.nordvpn.com · 2 sumber · | — tidak dipastikantidak ada sumber yang dipublikasikan |
| Tindakan titik keluar terhadap lalu lintas yang lewat | — tidak dipastikan | — tidak dipastikan |
| NordVPN | Opera VPN | |
|---|---|---|
| Setidaknya satu audit independen | Ya, berdasarkan pernyataan penyedia yes_declaredBnordvpn.com · | Ya, dan laporan dibaca yes_verifiedAcure53.de · 2 sumber · |
| Cara laporan dipublikasikan | Di balik perjanjian kerahasiaan nda_gatedBnordvpn.com · | Hanya pemberitaan pers press_onlyAblogs.opera.com · |
| Subjek audit | Klaim tanpa log itu sendiri · Infrastruktur | Klaim tanpa log itu sendiri · Infrastruktur |
| Cakupan armada server | Sampel server |
| NordVPN | Opera VPN | |
|---|---|---|
| Penyitaan server oleh penegak hukum | Tidak ada penyitaan dalam catatan none_known | Tidak ada penyitaan dalam catatan none_known |
| Riwayat pengungkapan aktual | Data akun diserahkan account_data_disclosedBnordvpn.com · | Tidak ada pengungkapan dalam berkas none_knownAsecurity.opera.com · |
| Berkas pengadilan tentang penyerahan yang diwajibkan | Data akun yang diserahkan produced_account_dataBnordvpn.com · | Tidak ada berkas pengadilan none_knownAsecurity.opera.com · 2 sumber · |
| NordVPN | Opera VPN | |
|---|---|---|
| Celah yang didokumentasikan antara klaim dan perilaku | Tidak ada kebohongan yang didokumentasikan none | Tidak ada kebohongan yang didokumentasikan none |
| Klaim pemasaran dibandingkan temuan audit | Tidak ada celah dalam berkas nonetidak ada sumber yang dipublikasikan · | Pemasaran mengklaim lebih dari yang ditemukan audit marketing_overstatesAblogs.opera.com · 2 sumber · |
| Transparansi struktur kepemilikan | Kepemilikan sebagian dinyatakan partialBnordvpn.com · | Kepemilikan dinyatakan dan dapat diperiksa clearAsec.gov · |
| Peristiwa merugikan dalam berkas grup pemilik | — tidak dipastikan |
| NordVPN | Opera VPN | |
|---|---|---|
| Badan hukum | nordvpn S.A.Bmy.nordaccount.com · | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRAAopera.com · 2 sumber · |
| Tempat perusahaan berada | Panama PABmy.nordaccount.com · | Norwegia NOAopera.com · 2 sumber · |
| Tahun layanan diluncurkan | 2012Bnordvpn.com · | 2016 |
| NordVPN | Opera VPN | |
|---|---|---|
| Platform dengan klien | 8 Windows, macOS, Linux, Android, iOS, Ekstensi peramban, Android TV, Apple TVBnordvpn.com · | 5 Android, iOS, Linux, macOS, WindowsBblogs.opera.com · 2 sumber · |
| Negara dengan titik keluar | 149 negaraBapi.nordvpn.com · | — tidak dipastikantidak ada sumber yang dipublikasikan |
| Bayar bulanan | $14.99 per bulanBnordvpn.com · | — pertanyaan ini tidak berlakutidak ada sumber yang dipublikasikan |
| Bayar tahunan | $139.08 per tahun saat perpanjangan, ditagih sekali |
sample| — tidak dipastikantidak ada sumber yang dipublikasikan |
| Nama auditor | Deloitte Audit LithuaniaBnordvpn.com · | Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022)Ablogs.opera.com · 2 sumber · |
|---|
| Kategori auditor | Salah satu dari Big Four big4 | Salah satu dari Big Four big4 |
|---|
| Standar assurance | ISAE 3000 isae3000Bnordvpn.com · | — tidak dipastikantidak ada sumber yang dipublikasikan |
|---|
| Tanggal laporan terbaru | 2025-12-12Bnordvpn.com · | 2024-08-10Bblogs.opera.com · |
|---|
| Frekuensi audit | Seri tahunan annual_seriesBnordvpn.com · | Berulang, tanpa interval tetap repeated_irregularAblogs.opera.com · 2 sumber · |
|---|
| Total audit yang dipublikasikan | 6Bnordvpn.com · | 2Ablogs.opera.com · 2 sumber · |
|---|
| Retensi sebagaimana dinyatakan laporan | Laporan tidak membahas retensi not_statedBnordvpn.com · | — tidak dipastikantidak ada sumber yang dipublikasikan |
|---|
| Kode sumber klien dipublikasikan | — tidak dipastikantidak ada sumber yang dipublikasikan | Tidak ada noneAsec.gov · |
|---|
| Build yang dapat direproduksi | — tidak dipastikan | — tidak dipastikan |
|---|
| Pentest terpisah | — tidak dipastikantidak ada sumber yang dipublikasikan | Ya, dan laporan dibaca yes_verifiedAcure53.de · |
|---|
| Kekuatan opini assurance | — tidak dipastikan | — tidak dipastikan |
|---|
| Tanggapan terhadap mandat pencatatan nasional |
|---|
Menarik servernya alih-alih mematuhi withdrew_physicalBnordvpn.com · |
| — tidak dipastikantidak ada sumber yang dipublikasikan |
| Laporan transparansi | Terkini, dengan angka permintaan fresh_with_numbers | Terkini, dengan angka permintaan fresh_with_numbers |
|---|
| Angka yang dilaporkan masuk akal untuk skala ini | Angka-angkanya masuk akal pada skala ini plausible | Angka-angkanya masuk akal pada skala ini plausible |
|---|
| Kedisiplinan warrant canary | Dihapus removedBnordvpn.com · | Tidak pernah memilikinya noneBsecurity.opera.com · |
|---|
| Permintaan yang diterima | 85Bnordvpn.com · | 20Asecurity.opera.com · |
|---|
| Permintaan yang menghasilkan data | 0 | 0 |
|---|
| Rezim perintah rahasia | Tidak ada rezim perintah rahasia dalam berkas none_knownBnordvpn.com · | Perintah melalui hakim judicial_onlyBsecurity.opera.com · |
|---|
| Kronologi peristiwa penegakan yang terdokumentasi | 2 permintaan terdokumentasiBnordvpn.com · 4 sumber · | 0 Tidak ada permintaan pada catatan publikBsecurity.opera.com · 2 sumber · |
|---|
| — tidak dipastikan |
| Cara layanan dibayar | Hanya langganan berbayar paid_onlyBnordvpn.com · | Dibayar dengan iklan ads_supportedAblogs.opera.com · 2 sumber · |
|---|
| Klaim anonimitas 100% atau kriptografi kelas militer | — tidak dipastikantidak ada sumber yang dipublikasikan | Mengklaim anonimitas total atau enkripsi kelas militer yesAblogs.opera.com · |
|---|
| Langganan seumur hidup yang agresif | — tidak dipastikantidak ada sumber yang dipublikasikan | Tidak noAblogs.opera.com · 2 sumber · |
|---|
| Liputan hanya ada di situs afiliasi | Juga diliput di luar situs afiliasi no | Juga diliput di luar situs afiliasi no |
|---|
| Insiden keamanan dan cara pengungkapannya | Diungkapkan oleh pihak lain third_party_disclosedCbloomberg.com · 2 sumber · | Diungkapkan oleh penyedia, segera self_disclosed_promptAblogs.opera.com · 2 sumber · |
|---|
| Program afiliasi dan tingkat pembayaran | — tidak dipastikan | — tidak dipastikan |
|---|
| Media ulasan yang dijalankan pemilik mengungkapkan hubungan tersebut | — tidak dipastikantidak ada sumber yang dipublikasikan | — pertanyaan ini tidak berlakuBblogs.opera.com · |
|---|
| Deklarasi toko aplikasi | Formulir toko sesuai dengan kebijakan yang dipublikasikan matches_policyBapps.apple.com · 4 sumber · | Perilaku dinyatakan kepada toko, bukan dalam kebijakan undisclosed_behaviourAplay.google.com · 2 sumber · |
|---|
| Skala basis pengguna (massal >=10 juta, menengah >=1 juta, niche <1 juta) | — tidak dipastikantidak ada sumber yang dipublikasikan | Massal: 10 juta pengguna atau lebih massAsec.gov · |
|---|
| Pemilik manfaat akhir sebagaimana ditulis | Nord SecurityBnordvpn.com · | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P.Asec.gov · |
|---|
| Bisnis lain milik grup pemilik | Portofolio aplikasi lainBnordvpn.com · | Adtech atau adware · Portofolio aplikasi lainAsec.gov · 2 sumber · |
|---|
| Negara pemilik manfaat akhir | — tidak dipastikantidak ada sumber yang dipublikasikan | CNAsec.gov · |
|---|
| Grup pemilik | nord_securityBnordvpn.com · | kunlunAsec.gov · |
|---|
| Tanggal pemilik saat ini mengambil alih kendali | 2012Bnordvpn.com · | 2016-11Asec.gov · |
|---|
| Peran merek ini di dalam grup | Merek utama grup principal | Merek utama grup principal |
|---|
| Infrastruktur yang digunakan bersama oleh anggota klaster | Infrastruktur terpisah separate | Infrastruktur terpisah separate |
|---|
| — pertanyaan ini tidak berlakutidak ada sumber yang dipublikasikan |
| Tingkat gratis yang dapat digunakan | Tidak ada tingkat gratis noneBnordvpn.com · | Tingkat gratis tanpa batas data unlimited_freeAopera.com · 2 sumber · |
|---|
| Berfungsi di bawah sensor aktif | Diklaim berfungsi claimedCnordvpn.com · | — tidak dipastikantidak ada sumber yang dipublikasikan |
|---|
| Protokol yang ditawarkan | 3 Protokol turunan WireGuard, OpenVPN, Protokol tersamarkanBsupport.nordvpn.com · 2 sumber · | — tidak dipastikantidak ada sumber yang dipublikasikan |
|---|
| Cakupan kill switch | Di setiap platform all_platformsBnordvpn.com · | — tidak dipastikantidak ada sumber yang dipublikasikan |
|---|
| Tunneling terpisah tersedia | Tersedia yesBnordvpn.com · | — tidak dipastikantidak ada sumber yang dipublikasikan |
|---|
| Koneksi simultan | 10Bnordvpn.com · | unlimitedBopera.com · 2 sumber · |
|---|
| Hambatan untuk mulai menggunakannya | — tidak dipastikantidak ada sumber yang dipublikasikan | Tidak memerlukan akun no_accountAblogs.opera.com · 2 sumber · |
|---|
| P2P diizinkan | Diizinkan yesBnordvpn.com · | Diblokir blockedAblogs.opera.com · 2 sumber · |
|---|
| Layanan streaming utama dapat diakses | — tidak dipastikan | — tidak dipastikan |
|---|
13 Sep 20261 perubahan
Alasan penyedia ini ada di dalam daftarM14_inclusion_basis
hand_picked berubah menjadi adverse_record
12 Sep 20261 perubahan
Skor keamanansecurity.score
5 berubah menjadi 4
30 Agu 20261 perubahan
Opsi pembayaran anonimC05_payment_anonymous
kosong berubah menjadi not_sold
13 Sep 20261 perubahan
Alasan penyedia ini ada di dalam daftarM14_inclusion_basis
hand_picked berubah menjadi adverse_record
30 Agu 20261 perubahan
Protokol terlemah yang masih ditawarkanC13_weakest_protocol
wireguard_derived berubah menjadi tidak ada pada berkas
29 Agu 20263 perubahan
Protokol terlemah yang masih ditawarkanC13_weakest_protocol
tidak ada pada berkas berubah menjadi wireguard_derived
Server dalam armada, sebagaimana diklaimU03_network_size
8250 berubah menjadi tidak ada pada berkas
Protokol tercepat yang ditawarkanU07_modern_protocol
wireguard_derived berubah menjadi tidak ada pada berkas