Opera VPN
Sicurezza
Usabilità
Posizione 43 di 68 nel registro
Norvegia · Proxy da browser
Elenco paesi non pubblicato
Testa a testa
Il divario
Il punteggio di sicurezza non è un totale di cose positive. Parte da 100 e otto canali prendono ciascuno una quota di ciò che resta, quindi un solo canale può decidere una scheda da solo. Entrambe le schede sono disegnate qui sulla stessa scala — il tetto proprio del modello di 0.9 — anziché su una scala adattata a questa coppia, il che farebbe sembrare ogni confronto ugualmente drammatico.
Riga per riga
Ogni campo che il contratto pubblica su un fornitore, nei gruppi propri del contratto, incluse le righe in cui i due concordano — una tabella che stampasse solo le differenze inventerebbe un disaccordo, e una che stampasse solo le righe interessanti saremmo noi a scegliere cosa è interessante. Apri un gruppo per leggere le sue righe; ciascuna dice quante ne contiene e quante di esse le due schede rispondono in modo diverso.
Una cella verde significa che è la metodologia stessa a prezzare quel valore sotto l'altro, non che lo preferiamo noi. Le righe che il modello non prezza non portano alcun segno: il prezzo non viene mai segnato, perché nulla nel modello dice che più economico è più sicuro, e lo stesso vale per copertura, numero di piattaforme o dispositivi. Dove un valore non è mai stato accertato, la cella lo dice anziché mostrare uno zero.
Cosa è successo realmente
Altre coppie
Le coppie all'interno dei primi 10 ottengono una pagina — 80 confronti in totale. Le schede sotto quella soglia non vengono qui abbinate: un confronto merita una pagina dove la scelta tra i due è reale, e quella scelta si fa vicino alla cima del registro.
Nessuna richiesta sul registro pubblico
1 richiesta da fonte documentale, 1 delle quali hanno prodotto dati
Modifiche recenti
3 modifiche registrate, l'ultima il 13 set 2026
Domande aperte
Ancora aperto su questa scheda.
La scheda del gruppo proprietario. X04 è la lacuna deliberata. Il Form 20-F accerta che Opera non è parte di alcun procedimento rilevante, ma il campo riguarda il gruppo proprietario, e la scheda di Kunlun non è stata ricercata fino a un documento primario in questa esecuzione.
I due procedimenti che nessuno ha aperto. La dismissione di Grindr imposta dal CFIUS e la class action in materia di titoli del 2020 che seguì un report di un venditore allo scoperto sono entrambe ampiamente descritte, ma nessuna delle due è stata aperta qui. Il primo Form 10-K di Grindr dopo la quotazione non ne fa menzione.
Perché il punteggio non dipende da questo. Sia il prezzo accertato sia quello sconosciuto valgono 0,000, quindi nulla nel punteggio dipende da questo; ciò che manca è la scheda, non il numero, e la prossima esecuzione dovrebbe iniziare dai documenti depositati da Kunlun e dal registro federale dei procedimenti, non da un loro riepilogo.
Il report che sposterebbe quattro campi. Il report di Deloitte è l'altro documento che sposterebbe diversi campi in una volta sola: V04, V07, V11 e V15 sono tutti sconosciuti solo perché non è pubblicato, e V11 in particolare è il campo su cui poggia l'intera dichiarazione di assenza di log.
Ciò per cui non esiste alcun documento. U07 non ha alcun documento e lo stesso vale per C13, che ne è alla base: Opera nomina AES-256 e un «secure tunnel», ma mai un protocollo, quindi il trasporto più debole tra quelli offerti non è accertato. U08, U09 e U12b non sono compilati per lo stesso motivo: la tabella di confronto delle funzionalità nella pagina del prodotto contrassegna le righe con segni di spunta che il markup recuperato non contiene, e leggere i segni di spunta da un'immagine renderizzata non costituisce una fonte.
Server descritti, non supportati da prove. C02, C06 e C08 non hanno alcuna prova a sostegno: Opera afferma che i server sono fisici e di sua proprietà, il che non accerta né il disco né il DNS né chi possiede l'hardware. Non è possibile rispondere a C09b finché U02 è sconosciuto.
Un solo store, non due. È stato esaminato soltanto il modulo sulla sicurezza dei dati di Google Play; le etichette sulla privacy dell'App Store per il browser iOS non sono state esaminate, quindi X12 si basa su un solo store anziché sul peggiore dei due.
Due interpretazioni anziché dichiarazioni. Linux in U01 è dedotto dal manuale di assistenza desktop, che documenta la VPN e tratta insieme Windows, macOS e Linux senza distinguerli per piattaforma; Android e iOS sono nominati esplicitamente nell'annuncio dell'audit. U10 è illimitato perché non esistono né un account né un limite di dispositivi da applicare, il che è un'interpretazione del prodotto anziché un dato dichiarato.
Ancora aperto su questa scheda.
I due prezzi. U04_price_monthly=16,45 e U04b_price_yearly=79,00 sono gli importi di rinnovo di Surfshark Starter (VPN + Alternative ID) in USD. La pagina dei prezzi mostra esclusivamente la tariffa promozionale del primo periodo, ma i ToS rimandano a una pagina con gli importi correnti ricorrenti (surfshark.com/terms-of-service/pricing) che elenca i prezzi di rinnovo per periodo — consultata con un IP degli Stati Uniti, poiché la valuta è soggetta a blocco geografico. Non esiste un livello solo VPN inferiore a Starter.
Ciò che nessun documento primario ha confermato. C00_architecture, C08_servers_ownership, U09, U11, V12/V13, X04, X06-X08, X10, X11 non sono stati confermati sulla base di un documento primario nel tempo disponibile e restano sconosciuti. M11_owner_jurisdiction e X04_owner_group_history presentano la stessa lacuna registrata per nordvpn.json: la giurisdizione e il registro propri di Nord Security non sono indicati sul sito di nessuno dei due marchi.
L'India e il regime degli ordini di bavaglio. P04_mandate_response=withdrew_physical è l'uscita dall'India del giugno 2022, ripristinata dal blog di Surfshark (surfshark.com/blog/surfshark-servers-certin-india) dopo che la verifica precedente aveva rilevato che la pagina /trust-center non la riportava più. P11=judicial_only si basa sul rapporto di trasparenza, che mostra il mandato dell'Amsterdam District Court dell'aprile 2026 e i relativi contatori per le lettere di sicurezza nazionale e gli ordini di bavaglio a zero.
Trovati due rapporti, forse non tutti. Sono stati trovati pubblicati solo due rapporti Deloitte no-logs (dicembre 2022, giugno 2025); potrebbero essercene altri non collegati da robots.txt, che questo audit non ha cercato con altri mezzi.
Note
Sulla scheda nel suo complesso.
Ambito. Questa scheda riguarda la VPN gratuita di Opera integrata nel browser, ed è questo che la rende un browser_proxy: Opera afferma chiaramente che «protegge la tua navigazione solo all'interno del browser Opera e non l'intero dispositivo».
La VPN Pro a pagamento è un prodotto diverso e non riceve un punteggio qui: l'informativa sulla privacy afferma che VPN Pro «è fornita da un fornitore di servizi terzo che possiede, gestisce e mantiene l'infrastruttura», costa a partire da $4 al mese, copre fino a sei dispositivi e 48 Paesi, mentre la VPN gratuita opera sull'infrastruttura di Opera.
L'identità di quel terzo fornitore è cambiata: l'annuncio dell'audit del 2024 afferma che i server di VPN Pro sono «forniti in collaborazione con Nord», mentre l'approfondimento del 2026 afferma che VPN Pro è «dotata del protocollo Lightway di nuova generazione», che appartiene a ExpressVPN. Nessuno dei due documenti afferma che l'accordo sia cambiato.
X02 è l'accertamento su cui poggia il resto, ed entrambi i documenti su cui si basa sono di Opera. L'annuncio del 2024 cita il parere di Deloitte secondo cui «la configurazione dei sistemi IT e la gestione delle operazioni IT di supporto sono state adeguatamente progettate e implementate, sotto ogni aspetto rilevante, sulla base dei criteri descritti nella Management Assertion di Opera, al 10 agosto 2024», e attribuisce separatamente la frase «La funzionalità di registrazione dei dati non è integrata nel servizio VPN e non viene raccolto alcun dato» alla Management Assertion di Opera.
Il post del 2026 ripercorre lo stesso incarico presentando Deloitte come autore dell'accertamento: «abbiamo dato al team di Deloitte accesso completo alla nostra VPN e alla nostra infrastruttura dei server, e il team ha potuto verificare la nostra dichiarazione ... In effetti, una funzione di registrazione dei dati non è nemmeno integrata nella VPN». Lo stesso post trasforma una finestra che il post del 2024 data al 18 giugno in «accesso completo» al 10 agosto 2024.
Opera descrive la propria dichiarazione come la conclusione del proprio auditor. Per questo il blocco VERIFY è suddiviso in questo modo. V01 è yes_verified sulla base di un rapporto effettivamente consultato — la sintesi gestionale pubblicata da Cure53 della propria valutazione del marzo 2022 — e non sulla base dell'annuncio di Deloitte.
Il rapporto di Deloitte non è pubblicato da nessuna parte, quindi V02 è press_only, e ogni campo che è una risultanza di quel rapporto anziché un fatto sull'incarico resta sconosciuto: copertura della flotta (V04), standard di assurance (V07), ciò che il rapporto dichiara essere soggetto a conservazione (V11) e solidità del parere (V15).
I fatti sull'incarico — lo studio, la sua categoria, la data, ciò che era indicato come oggetto dei test — sono ricavati dall'annuncio. Un fornitore che ha dimostrabilmente ridefinito una volta questo audit non è una fonte per ciò che l'audit ha concluso. C01 è none_linkable perché questa è la dichiarazione nell'informativa sulla privacy; V11 è la risultanza, e non c'è alcuna risultanza da leggere.
Il rapporto di Cure53 è reale ed è il motivo per cui V14 è yes_verified: sette tester, ventiquattro giornate-persona, white-box su quattro pacchetti di lavoro che coprivano i client VPN, la configurazione e l'infrastruttura del server, nonché il protocollo Opera Mini utilizzato per fornire la configurazione VPN. Quattordici problemi rilevanti per la sicurezza, otto dei quali vere vulnerabilità, cinque classificati di gravità elevata e nessuno critico.
Al marzo 2022 nove erano stati risolti con le correzioni verificate, uno era stato risolto parzialmente, tre avevano il rischio accettato, uno era un falso allarme e uno era ancora in corso. Il blog di Opera afferma che i sette elementi direttamente collegati alla VPN del browser erano "all subsequently resolved", e la tabella lo conferma: gli elementi residui si trovano nel pacchetto di lavoro Opera Mini, non nella VPN stessa.
La proprietà è interamente dichiarata e termina in un paese con obbligo, motivo per cui X03 e C11 puntano in direzioni opposte senza contraddirsi.
Il titolare del trattamento indicato nell'informativa sulla privacy di Opera è Opera Norway AS, una società norvegese, e il rapporto sulla trasparenza è depositato a quel nome.
La società capogruppo è Opera Limited, una società esente costituita nelle Isole Cayman nel marzo 2018 senza operazioni sostanziali proprie. Il Form 20-F per il 2025 indica Hong Kong Kunlun Tech Holding Limited come azionista principale al 68,0%, una controllata di Kunlun Tech Co., Ltd. costituita nella RPC, e dichiara che Kunlun "is the ultimate parent of Opera and is controlled by Opera's executive chairman".
Quindi M06 è NO e C10 è no, mentre M11 è CN e C11 è yes.
C12 è la lacuna più netta tra la dichiarazione della VPN e l'applicazione in cui risiede. La sezione sulla VPN dell'informativa sulla privacy dichiara l'assenza di registrazione; una sezione diversa dello stesso documento afferma che quando un'applicazione Opera viene installata "viene generato un ID di installazione casuale. Raccogliamo questo identificatore, oltre a Machine ID, specifiche hardware (modello, data di rilascio, ecc.), sistema operativo, configurazione dell'ambiente e dati sull'uso delle funzionalità", conservati per un massimo di tre anni.
Un Machine ID è derivato dall'hardware, quindi l'identificatore in possesso del fornitore è persistent_hardware_id e non uno casuale associato all'app, indipendentemente dal fatto che il tunnel registri o meno.
X12 confronta due documenti depositati dalla stessa Opera. Il modulo Play sulla sicurezza dei dati per com.opera.browser dichiara che Installed apps viene raccolto per Analytics, mentre l'informativa sulla privacy non menziona mai la raccolta delle applicazioni installate sul dispositivo. Installed apps è un comportamento, non un identificatore, da cui undisclosed_behaviour.
Lo stesso modulo dichiara che Device or other IDs viene condiviso con altre aziende per la pubblicità, ed è questo che porta C07a a ads. C07b si basa su qualcosa di più circoscritto ed è contrassegnato con B per questo motivo: l'unico host di terze parti presente nel markup servito per la pagina del prodotto è Google Tag Manager, e ciò che quel contenitore carica durante l'esecuzione non è stato enumerato.
U02 è sconosciuto per come è progettato il prodotto, non per un mancato risultato della ricerca: la VPN gratuita offre tre regioni — Opera le chiama America, Asia ed Europa — e non indica mai un paese. C09 e C09b ne conseguono e non possono essere accertati finché questa situazione permane.
X05 è ads_supported nell'approfondimento di Opera, che colloca la pubblicità al primo posto tra tre fonti di ricavo e descrive Opera Ads mentre raccoglie un ID utente generato casualmente, la città o il paese e ampie categorie di siti visitati, conservati per un massimo di un anno; insieme a U05 = unlimited_free, questo è esattamente il caso che R15 serve a segnalare.
X06 è la dichiarazione del post del 2026 secondo cui AES-256 "richiederebbe a un hacker, anche con il computer più veloce, più di un miliardo di anni per essere violato". X09 è self_disclosed_prompt in due post del 2026 nei quali Opera ha pubblicato vulnerabilità che ricercatori esterni le avevano segnalato, insieme all'analisi e alla versione corretta: si tratta di vulnerabilità del browser, non di incidenti VPN, e non è noto alcun incidente VPN.
C05 è not_sold. La VPN gratuita non prevede alcun passaggio di pagamento: nessun abbonamento, nessun account; quindi non c'è nulla da pagare, anonimamente o altrimenti.
Questa scheda è stata inizialmente registrata come none, che si legge come «sono offerti solo i metodi di pagamento identificati», ed è falso in questo caso, perché il vocabolario non aveva alcun token per un servizio che non incassa denaro; unknown avrebbe affermato che la ricerca non era riuscita, cosa anch'essa falsa, e tra due interpretazioni errate è stata registrata quella che sbaglia a sfavore del fornitore. Il token esiste ora e ha un prezzo pari a zero, che è la risposta onesta: dove non c'è pagamento, non c'è alcuna identità di pagamento da divulgare.
Sulla scheda nel suo complesso.
surfshark.com non è protetto da Cloudflare come lo è nordvpn.com: robots.txt, le pagine statiche e persino i due PDF dei rapporti di assurance ISAE 3000 no-logs e il rapporto di pentest dell'infrastruttura di SecuRing del dicembre 2025 sono tutti recuperabili direttamente, e l'elenco Disallow di robots.txt indicava i percorsi esatti dei PDF (evidentemente per tenerli fuori dai risultati di ricerca, non per nasconderli da un link diretto).
Entrambi i PDF degli audit sono stati aperti e letti integralmente (livello A). L'appendice del rapporto del 2025 e l'informativa sulla privacy descrivono la stessa scheda negli stessi termini: 'user ID and/or your IP address and connection to VPN server time stamps', eliminata automaticamente entro 15 minuti dalla fine della sessione.
Questa scheda era stata letta in precedenza due volte — connection_timestamps in V11 dalla formulazione dell'audit, source_ip in C01 dalla formulazione dell'informativa — e valutata al peggiore dei due livelli, facendo sì che il margine di quindici minuti costasse più che non dire nulla: un campo vuoto in C01 è il prior di mercato 0,550 e source_ip è 0,750.
R29 traccia ora il confine: lo stato eliminato entro una finestra dichiarata legata alla fine della sessione è la connessione, non una sua scheda, quindi entrambi i campi riportano connection_timestamps nella stessa frase. Ciò che continua a essere conteggiato è quanto sopravvive alla sessione: la data dell’ultimo accesso nella sezione 2.3.1 della policy e i timestamp della connessione indicati dall’auditor.
Surfshark e NordVPN hanno lo stesso proprietario (Nord Security, dal 2022), ma la pagina about-us di Surfshark dichiara che i marchi si sono fusi «pur operando in modo indipendente», con infrastrutture separate: su questa base M18 è impostato su separati, in linea con la scheda di nordvpn.com.
U12a è parziale, non sì, nella colonna P2P della tabella dei server: 88 dei 100 Paesi elencati la riportano e dodici no (AU, CL, CO, HR, GR, IE, JP, MX, NZ, TW, TR, AE). La colonna viene disegnata lato client, quindi è stata letta dalla tabella visualizzata anziché dall’HTML statico, dove ogni riga riporta ogni etichetta.
Il rapporto sulla trasparenza all’indirizzo /transparency-report — a cui ora reindirizza /warrant-canary — riporta il trimestre aprile-giugno 2026 in una tabella: 374.719 notifiche DMCA, 33 richieste di informazioni da istituzioni governative, 1 mandato, 0 lettere di sicurezza nazionale e 0 ordini di bavaglio. P08 conta le 34 richieste legali e lascia fuori le notifiche DMCA: sono reclami sul copyright relativi al traffico, non richieste di dati di un utente.
U07_protocols riporta proprietary per Dausos sulla base delle stesse parole di Surfshark: la sua pagina sui protocolli lo definisce «il protocollo proprietario di Surfshark» e non pubblica alcuna fonte al riguardo; questo singolo valore determina C13_weakest_protocol e la penalità di igiene che ne consegue. IKEv2 viene mantenuto perché Surfshark lo documenta ancora, sebbene il suo blog riporti la rimozione dall’app Windows; Shadowsocks è scomparso dall’indice dell’assistenza e non è elencato.
Sicurezza
Usabilità
Posizione 43 di 68 nel registro
Norvegia · Proxy da browser
Elenco paesi non pubblicato
Sicurezza
Usabilità
Posizione 13 di 68 nel registro
Paesi Bassi · VPN commerciale
Uscite in 100 paesi
Il team HushFleet ha valutato Opera VPN e Surfshark: Opera VPN ottiene 4/100 in sicurezza, fascia Sconsigliata, e Surfshark 16/100, fascia Insufficiente. Condividono un audit indipendente. Il divario di 12 punti si allarga di più su Conservazione — “Esiste una scheda che collega il traffico a una persona, e chi l'ha verificato?” — prendendo 75% da Opera VPN e 33% da Surfshark.
| CanalePressione presa da ciò che restava | Opera VPNCanale dominante: ConservazioneDa 0 a 0.9, più lungo è peggio | SurfsharkCanale dominante: IntegritàDa 0 a 0.9, più lungo è peggio |
|---|---|---|
| ConservazioneEsiste una scheda che collega il traffico a una persona, e chi l'ha verificato? | 0.750 | 0.332 |
| IntegritàÈ stato colto a dire una cosa e farne un'altra? | 0.516 | 0.348 |
| GiurisdizioneQualcuno può obbligare a consegnare ciò che esiste, senza che il fornitore possa dire la sua? | 0.478 | 0.117 |
| IgieneQuale materiale identificativo viene raccolto incidentalmente e il client può essere verificato in qualche modo? | 0.148 | 0.264 |
| DivulgazioneHa già consegnato qualcosa? | 0.000 | 0.250 |
| IgnoranzaQuanto di tutto questo nessuno ha accertato? | 0.149 | 0.214 |
| ArchitetturaChi gestisce l'uscita e cosa fa al traffico? | 0.050 | 0.050 |
| SilenzioDieci anni, milioni di utenti e nulla agli atti? | 0.000 | 0.000 |
| Cosa resta di 100I canali si moltiplicano: ciascuno prende una quota di ciò che quello precedente ha lasciato in piedi | 4 | 16 |
| Opera VPN | Surfshark | |
|---|---|---|
| Sicurezza | 4 sconsigliata · posizione 43 di 68 | 16 insufficiente · posizione 13 di 68 |
| Usabilità | 75 su 100 | 67 su 100 |
| Completezza della scheda | 77% usabilità 45% | 67% usabilità 83% |
| Opera VPN | Surfshark | |
|---|---|---|
| Chi gestisce l’uscita | Gestita direttamente dal fornitore provider_operatedAblogs.opera.com · 2 fonti · | — non accertatonessuna fonte pubblicata |
| Conservazione come dichiarata | Nulla che colleghi il traffico a una persona none_linkableAopera.com · 2 fonti · | Timestamp delle connessioni connection_timestampsBsurfshark.com · |
| Server senza disco con sola RAM | — non accertatonessuna fonte pubblicata | Sì, verificata da un soggetto indipendente yes_verifiedAsurfshark.com · |
| Modello di assegnazione degli IP | Indirizzo di uscita condiviso tra gli utenti sharedBopera.com · 2 fonti · | Indirizzo dedicato offerto come opzione dedicated_optionBsurfshark.com · |
| Registrazione senza email | Sì, sulla parola del fornitore yes_declaredAblogs.opera.com · 2 fonti · | — non accertatonessuna fonte pubblicata |
| Opzioni di pagamento anonime | Il servizio non accetta alcun pagamentoBopera.com · 2 fonti · | — non accertatonessuna fonte pubblicata |
| DNS propri all’interno del tunnel | — non accertato | — non accertato |
| Peggiore categoria di SDK di terze parti nell’app | Pubblicità adsAplay.google.com · | — non accertatonessuna fonte pubblicata |
| Peggiore categoria di tracker di terze parti sul sito | Analisi analyticsBopera.com · | — non accertatonessuna fonte pubblicata |
| Chi è proprietario dell’hardware | — non accertato | — non accertato |
| Paesi offerti soggetti a un obbligo di conservazione | — non accertatonessuna fonte pubblicata | 5 Emirati Arabi Uniti, India, Kazakistan, Turchia, VietnamBapi.surfshark.com · |
| Hosting nei Paesi soggetti all’obbligo che offre | — non accertatonessuna fonte pubblicata | Sia fisici sia virtuali mixedBapi.surfshark.com · |
| Il Paese di costituzione impone la conservazione | Nessun obbligo di questo tipo no | Nessun obbligo di questo tipo no |
| Il titolare effettivo è soggetto a un regime di conservazione | Sì, il proprietario è soggetto a un regime di conservazione yesAsec.gov · | — non accertatonessuna fonte pubblicata |
| Identificativo persistente del dispositivo | Un identificatore hardware permanente persistent_hardware_idAopera.com · | — non accertatonessuna fonte pubblicata |
| Il protocollo più debole ancora offerto | — non accertatonessuna fonte pubblicata | Un protocollo del fornitore senza sorgente pubblicata proprietaryBsupport.surfshark.com · 2 fonti · |
| Cosa fa l'uscita al traffico in transito | — non accertato | — non accertato |
| Opera VPN | Surfshark | |
|---|---|---|
| Almeno un audit indipendente | Sì, e il rapporto è stato letto yes_verified | Sì, e il rapporto è stato letto yes_verified |
| Come viene pubblicato il rapporto | Solo copertura stampa press_onlyAblogs.opera.com · | Il rapporto completo è pubblicato full_pdfAsurfshark.com · |
| Oggetto dell'audit | La dichiarazione stessa di assenza di log · L'infrastruttura | La dichiarazione stessa di assenza di log · L'infrastruttura |
| Copertura della flotta di server | — non accertatonessuna fonte pubblicata | Un campione di server sampleAsurfshark.com · |
| Nome dell'auditor |
| Opera VPN | Surfshark | |
|---|---|---|
| Sequestro dei server da parte delle forze dell'ordine | Nessun sequestro documentato none_known | Nessun sequestro documentato none_known |
| Storico effettivo delle divulgazioni | Nessuna divulgazione agli atti none_knownAsecurity.opera.com · | I dati dell'account sono stati consegnati account_data_disclosedBsurfshark.com · |
| Atti giudiziari relativi a una consegna forzata | Nessun atto giudiziario none_knownAsecurity.opera.com · 2 fonti · | Dati dell'account consegnati produced_account_dataBsurfshark.com · |
| Risposta a un obbligo nazionale di conservazione |
| Opera VPN | Surfshark | |
|---|---|---|
| Lacuna documentata tra dichiarazioni e comportamento | Nessuna menzogna documentata none | Nessuna menzogna documentata none |
| Marketing contro i risultati dell'audit | Il marketing dichiara più di quanto abbia rilevato l'audit marketing_overstatesAblogs.opera.com · 2 fonti · | Nessuna lacuna nella scheda nonenessuna fonte pubblicata · |
| Trasparenza della struttura proprietaria | La proprietà è dichiarata e verificabile clearAsec.gov · | La proprietà è dichiarata in parte partialBsurfshark.com · |
| Eventi avversi nella scheda del gruppo proprietario | — non accertato |
| Opera VPN | Surfshark | |
|---|---|---|
| Entità giuridica | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRAAopera.com · 2 fonti · | Surfshark B.V.Asurfshark.com · 2 fonti · |
| Dove ha sede la società | Norvegia NOAopera.com · 2 fonti · | Paesi Bassi NLAsurfshark.com · 2 fonti · |
| Anno di avvio del servizio | 2016 |
| Opera VPN | Surfshark | |
|---|---|---|
| Piattaforme con un client | 5 Android, iOS, Linux, macOS, WindowsBblogs.opera.com · 2 fonti · | 9 Windows, macOS, Linux, Android, iOS, Estensione del browser, Android TV, Apple TV, Fire TVBsurfshark.com · |
| Paesi con un'uscita | — non accertatonessuna fonte pubblicata | 100 paesiBapi.surfshark.com · |
| Pagamento mensile | — la domanda non si applicanessuna fonte pubblicata | $16.45 al meseBsurfshark.com · |
| Pagamento annuale | — la domanda non si applica |
Per circostanza
| Opera VPN | Surfshark | |
|---|---|---|
| Torrent | Bloccato blocked | Consentito su alcuni server partial |
| Streaming | — non accertato | Raggiungibili yes |
| Dispositivi contemporanei | unlimited | unlimited |
| Sotto censura | — non accertato | Dichiarato come funzionante claimed |
| Uscite in paesi con obbligo | — non accertato | 5 Emirati Arabi Uniti, India, Kazakistan, Turchia, Vietnam |
| Hosting in quei paesi | — non accertato | Sia fisici sia virtuali mixed |
| Società soggetta a un obbligo | Nessun obbligo di questo tipo no | Nessun obbligo di questo tipo no |
| Ordini di bavaglio | Gli ordini passano da un giudice judicial_only | Gli ordini passano da un giudice judicial_only |
| Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022)Ablogs.opera.com · 2 fonti · |
| Deloitte Lietuva UABAsurfshark.com · |
| Categoria dell'auditor | Una delle Big Four big4 | Una delle Big Four big4 |
|---|
| Standard di assurance | — non accertatonessuna fonte pubblicata | ISAE 3000 isae3000Asurfshark.com · |
|---|
| Data dell'ultimo rapporto | 2024-08-10Bblogs.opera.com · | 2025-06-10Asurfshark.com · |
|---|
| Periodicità degli audit | Ripetuti, senza intervalli fissi repeated_irregular | Ripetuti, senza intervalli fissi repeated_irregular |
|---|
| Totale degli audit pubblicati | 2 | 2 |
|---|
| Conservazione come dichiarata dal rapporto | — non accertatonessuna fonte pubblicata | Timestamp delle connessioni connection_timestampsAsurfshark.com · |
|---|
| Codice sorgente del client pubblicato | Nessuno noneAsec.gov · | — non accertatonessuna fonte pubblicata |
|---|
| Build riproducibili | — non accertato | — non accertato |
|---|
| Pentest separato | Sì, e il rapporto è stato letto yes_verified | Sì, e il rapporto è stato letto yes_verified |
|---|
| Solidità del parere di assurance | — non accertatonessuna fonte pubblicata | Un parere di assurance ragionevole reasonableAsurfshark.com · |
|---|
| — non accertatonessuna fonte pubblicata |
Ha ritirato i propri server invece di conformarsi withdrew_physicalBsurfshark.com · |
| Rapporto sulla trasparenza | Attuale, con numeri sulle richieste fresh_with_numbers | Attuale, con numeri sulle richieste fresh_with_numbers |
|---|
| Numeri riportati plausibili per questa scala | I numeri sono plausibili per questa scala plausible | I numeri sono plausibili per questa scala plausible |
|---|
| Disciplina del warrant canary | Non ne ha mai avuto uno noneBsecurity.opera.com · | Rimosso removedBsurfshark.com · |
|---|
| Richieste ricevute | 20Asecurity.opera.com · | 34Bsurfshark.com · |
|---|
| Richieste che hanno prodotto dati | 0Asecurity.opera.com · | 1Bsurfshark.com · |
|---|
| Regime degli ordini di bavaglio | Gli ordini passano da un giudice judicial_only | Gli ordini passano da un giudice judicial_only |
|---|
| Cronologia degli eventi di applicazione documentati | 0 Nessuna richiesta sul registro pubblicoBsecurity.opera.com · 2 fonti · | 1 richiesta da fonte documentaleBsurfshark.com · |
|---|
| Come viene pagato il servizio | Pagato dalla pubblicità ads_supportedAblogs.opera.com · 2 fonti · | Solo abbonamenti a pagamento paid_onlyBsurfshark.com · |
|---|
| Dichiarazioni di anonimato al 100% o di crittografia di livello militare | Dichiara anonimato totale o crittografia di livello militare yesAblogs.opera.com · | — non accertatonessuna fonte pubblicata |
|---|
| Abbonamenti a vita promossi in modo aggressivo | Non lo fa noAblogs.opera.com · 2 fonti · | — non accertatonessuna fonte pubblicata |
|---|
| La copertura esiste solo sui siti affiliati | Coperto anche al di fuori dei siti affiliati noBsec.gov · 2 fonti · | — non accertatonessuna fonte pubblicata |
|---|
| Incidente di sicurezza e modalità di divulgazione | Dichiarato dal fornitore, tempestivamente self_disclosed_promptAblogs.opera.com · 2 fonti · | Nessun incidente nella scheda none_knownnessuna fonte pubblicata · |
|---|
| Programma di affiliazione e fascia di remunerazione | — non accertato | — non accertato |
|---|
| I media di recensione gestiti dal proprietario dichiarano il legame | — la domanda non si applicaBblogs.opera.com · | — non accertatonessuna fonte pubblicata |
|---|
| Dichiarazione sullo store dell'app | Il comportamento è dichiarato allo store, non nella politica undisclosed_behaviour | Il comportamento è dichiarato allo store, non nella politica undisclosed_behaviour |
|---|
| 2018Bsurfshark.com · |
| Dimensione della base utenti (mass >=10M, mid >=1M, niche <1M) | Mass: 10 milioni di utenti o più massAsec.gov · | — non accertatonessuna fonte pubblicata |
|---|
| Proprietario effettivo ultimo come indicato | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P.Asec.gov · | Nord SecurityBsurfshark.com · |
|---|
| Altre attività del gruppo proprietario | Adtech o adware · Un portafoglio di altre appAsec.gov · 2 fonti · | Un portafoglio di altre appBsurfshark.com · |
|---|
| Paese del proprietario effettivo ultimo | CNAsec.gov · | — non accertatonessuna fonte pubblicata |
|---|
| Gruppo proprietario | kunlunAsec.gov · | nord_securityBsurfshark.com · |
|---|
| Data in cui l'attuale proprietario ha assunto il controllo | 2016-11Asec.gov · | 2022Bsurfshark.com · |
|---|
| Ruolo di questo marchio all'interno del gruppo | Il marchio principale del gruppo principal | Il marchio principale del gruppo principal |
|---|
| Infrastruttura condivisa con i membri del cluster | Infrastruttura separata separate | Infrastruttura separata separate |
|---|
| $79.00 l'anno al rinnovo, fatturato una voltaBsurfshark.com · |
| Piano gratuito utilizzabile | Un piano gratuito senza limite di dati unlimited_freeAopera.com · 2 fonti · | Nessun piano gratuito noneBsurfshark.com · |
|---|
| Funziona sotto censura attiva | — non accertatonessuna fonte pubblicata | Dichiarato come funzionante claimedDsurfshark.com · |
|---|
| Protocolli offerti | — non accertatonessuna fonte pubblicata | 4 WireGuard, OpenVPN, IKEv2, Un protocollo del fornitore senza sorgente pubblicataBsupport.surfshark.com · 2 fonti · |
|---|
| Copertura del kill switch | — non accertatonessuna fonte pubblicata | Su ogni piattaforma all_platformsBsurfshark.com · |
|---|
| Split tunneling disponibile | — non accertato | — non accertato |
|---|
| Connessioni simultanee | unlimited | unlimited |
|---|
| Difficoltà per iniziare a usarlo | Non è necessario alcun account no_accountAblogs.opera.com · 2 fonti · | — non accertatonessuna fonte pubblicata |
|---|
| P2P consentito | Bloccato blockedAblogs.opera.com · 2 fonti · | Consentito su alcuni server partialBsurfshark.com · |
|---|
| Principali servizi di streaming raggiungibili | — non accertatonessuna fonte pubblicata | Raggiungibili yesBsupport.surfshark.com · 2 fonti · |
|---|
13 set 20261 modifica
Perché questo fornitore è nel catalogoM14_inclusion_basis
hand_picked modificato in adverse_record
12 set 20261 modifica
Punteggio di sicurezzasecurity.score
5 modificato in 4
30 ago 20261 modifica
Opzioni di pagamento anonimeC05_payment_anonymous
vuoto modificato in not_sold
13 set 20261 modifica
Perché questo fornitore è nel catalogoM14_inclusion_basis
hand_picked modificato in adverse_record
29 ago 20264 modifiche
Storico effettivo delle divulgazioniP02_disclosure_history
non sulla scheda modificato in account_data_disclosed
Atti giudiziari relativi a una consegna forzataP03_court_record
non sulla scheda modificato in produced_account_data
Rapporto sulla trasparenzaP05_transparency_report
non sulla scheda modificato in fresh_with_numbers
Numeri riportati plausibili per questa scalaP06_report_plausibility
non sulla scheda modificato in plausible