Windscribe
Sicurezza
Usabilità
Posizione 21 di 68 nel registro
Canada · VPN commerciale
Elenco paesi non pubblicato
Testa a testa
Il divario
Il punteggio di sicurezza non è un totale di cose positive. Parte da 100 e otto canali prendono ciascuno una quota di ciò che resta, quindi un solo canale può decidere una scheda da solo. Entrambe le schede sono disegnate qui sulla stessa scala — il tetto proprio del modello di 0.9 — anziché su una scala adattata a questa coppia, il che farebbe sembrare ogni confronto ugualmente drammatico.
Riga per riga
Ogni campo che il contratto pubblica su un fornitore, nei gruppi propri del contratto, incluse le righe in cui i due concordano — una tabella che stampasse solo le differenze inventerebbe un disaccordo, e una che stampasse solo le righe interessanti saremmo noi a scegliere cosa è interessante. Apri un gruppo per leggere le sue righe; ciascuna dice quante ne contiene e quante di esse le due schede rispondono in modo diverso.
Una cella verde significa che è la metodologia stessa a prezzare quel valore sotto l'altro, non che lo preferiamo noi. Le righe che il modello non prezza non portano alcun segno: il prezzo non viene mai segnato, perché nulla nel modello dice che più economico è più sicuro, e lo stesso vale per copertura, numero di piattaforme o dispositivi. Dove un valore non è mai stato accertato, la cella lo dice anziché mostrare uno zero.
Cosa è successo realmente
Altre coppie
Le coppie all'interno dei primi 10 ottengono una pagina — 80 confronti in totale. Le schede sotto quella soglia non vengono qui abbinate: un confronto merita una pagina dove la scelta tra i due è reale, e quella scelta si fa vicino alla cima del registro.
Sicurezza
Usabilità
Posizione 21 di 68 nel registro
Canada · VPN commerciale
Elenco paesi non pubblicato
Nessuna richiesta sul registro pubblico
3 richieste da fonte documentale, nessuna delle quali ha prodotto dati
Sicurezza
Usabilità
Posizione 43 di 68 nel registro
Norvegia · Proxy da browser
Elenco paesi non pubblicato
Modifiche recenti
3 modifiche registrate, l'ultima il 13 set 2026
Note
Sulla scheda nel suo complesso.
Ambito. Questa scheda riguarda la VPN gratuita di Opera integrata nel browser, ed è questo che la rende un browser_proxy: Opera afferma chiaramente che «protegge la tua navigazione solo all'interno del browser Opera e non l'intero dispositivo».
La VPN Pro a pagamento è un prodotto diverso e non riceve un punteggio qui: l'informativa sulla privacy afferma che VPN Pro «è fornita da un fornitore di servizi terzo che possiede, gestisce e mantiene l'infrastruttura», costa a partire da $4 al mese, copre fino a sei dispositivi e 48 Paesi, mentre la VPN gratuita opera sull'infrastruttura di Opera.
L'identità di quel terzo fornitore è cambiata: l'annuncio dell'audit del 2024 afferma che i server di VPN Pro sono «forniti in collaborazione con Nord», mentre l'approfondimento del 2026 afferma che VPN Pro è «dotata del protocollo Lightway di nuova generazione», che appartiene a ExpressVPN. Nessuno dei due documenti afferma che l'accordo sia cambiato.
X02 è l'accertamento su cui poggia il resto, ed entrambi i documenti su cui si basa sono di Opera. L'annuncio del 2024 cita il parere di Deloitte secondo cui «la configurazione dei sistemi IT e la gestione delle operazioni IT di supporto sono state adeguatamente progettate e implementate, sotto ogni aspetto rilevante, sulla base dei criteri descritti nella Management Assertion di Opera, al 10 agosto 2024», e attribuisce separatamente la frase «La funzionalità di registrazione dei dati non è integrata nel servizio VPN e non viene raccolto alcun dato» alla Management Assertion di Opera.
Il post del 2026 ripercorre lo stesso incarico presentando Deloitte come autore dell'accertamento: «abbiamo dato al team di Deloitte accesso completo alla nostra VPN e alla nostra infrastruttura dei server, e il team ha potuto verificare la nostra dichiarazione ... In effetti, una funzione di registrazione dei dati non è nemmeno integrata nella VPN». Lo stesso post trasforma una finestra che il post del 2024 data al 18 giugno in «accesso completo» al 10 agosto 2024.
Opera descrive la propria dichiarazione come la conclusione del proprio auditor. Per questo il blocco VERIFY è suddiviso in questo modo. V01 è yes_verified sulla base di un rapporto effettivamente consultato — la sintesi gestionale pubblicata da Cure53 della propria valutazione del marzo 2022 — e non sulla base dell'annuncio di Deloitte.
Il rapporto di Deloitte non è pubblicato da nessuna parte, quindi V02 è press_only, e ogni campo che è una risultanza di quel rapporto anziché un fatto sull'incarico resta sconosciuto: copertura della flotta (V04), standard di assurance (V07), ciò che il rapporto dichiara essere soggetto a conservazione (V11) e solidità del parere (V15).
I fatti sull'incarico — lo studio, la sua categoria, la data, ciò che era indicato come oggetto dei test — sono ricavati dall'annuncio. Un fornitore che ha dimostrabilmente ridefinito una volta questo audit non è una fonte per ciò che l'audit ha concluso. C01 è none_linkable perché questa è la dichiarazione nell'informativa sulla privacy; V11 è la risultanza, e non c'è alcuna risultanza da leggere.
Il rapporto di Cure53 è reale ed è il motivo per cui V14 è yes_verified: sette tester, ventiquattro giornate-persona, white-box su quattro pacchetti di lavoro che coprivano i client VPN, la configurazione e l'infrastruttura del server, nonché il protocollo Opera Mini utilizzato per fornire la configurazione VPN. Quattordici problemi rilevanti per la sicurezza, otto dei quali vere vulnerabilità, cinque classificati di gravità elevata e nessuno critico.
Al marzo 2022 nove erano stati risolti con le correzioni verificate, uno era stato risolto parzialmente, tre avevano il rischio accettato, uno era un falso allarme e uno era ancora in corso. Il blog di Opera afferma che i sette elementi direttamente collegati alla VPN del browser erano "all subsequently resolved", e la tabella lo conferma: gli elementi residui si trovano nel pacchetto di lavoro Opera Mini, non nella VPN stessa.
La proprietà è interamente dichiarata e termina in un paese con obbligo, motivo per cui X03 e C11 puntano in direzioni opposte senza contraddirsi.
Il titolare del trattamento indicato nell'informativa sulla privacy di Opera è Opera Norway AS, una società norvegese, e il rapporto sulla trasparenza è depositato a quel nome.
La società capogruppo è Opera Limited, una società esente costituita nelle Isole Cayman nel marzo 2018 senza operazioni sostanziali proprie. Il Form 20-F per il 2025 indica Hong Kong Kunlun Tech Holding Limited come azionista principale al 68,0%, una controllata di Kunlun Tech Co., Ltd. costituita nella RPC, e dichiara che Kunlun "is the ultimate parent of Opera and is controlled by Opera's executive chairman".
Quindi M06 è NO e C10 è no, mentre M11 è CN e C11 è yes.
C12 è la lacuna più netta tra la dichiarazione della VPN e l'applicazione in cui risiede. La sezione sulla VPN dell'informativa sulla privacy dichiara l'assenza di registrazione; una sezione diversa dello stesso documento afferma che quando un'applicazione Opera viene installata "viene generato un ID di installazione casuale. Raccogliamo questo identificatore, oltre a Machine ID, specifiche hardware (modello, data di rilascio, ecc.), sistema operativo, configurazione dell'ambiente e dati sull'uso delle funzionalità", conservati per un massimo di tre anni.
Un Machine ID è derivato dall'hardware, quindi l'identificatore in possesso del fornitore è persistent_hardware_id e non uno casuale associato all'app, indipendentemente dal fatto che il tunnel registri o meno.
X12 confronta due documenti depositati dalla stessa Opera. Il modulo Play sulla sicurezza dei dati per com.opera.browser dichiara che Installed apps viene raccolto per Analytics, mentre l'informativa sulla privacy non menziona mai la raccolta delle applicazioni installate sul dispositivo. Installed apps è un comportamento, non un identificatore, da cui undisclosed_behaviour.
Lo stesso modulo dichiara che Device or other IDs viene condiviso con altre aziende per la pubblicità, ed è questo che porta C07a a ads. C07b si basa su qualcosa di più circoscritto ed è contrassegnato con B per questo motivo: l'unico host di terze parti presente nel markup servito per la pagina del prodotto è Google Tag Manager, e ciò che quel contenitore carica durante l'esecuzione non è stato enumerato.
U02 è sconosciuto per come è progettato il prodotto, non per un mancato risultato della ricerca: la VPN gratuita offre tre regioni — Opera le chiama America, Asia ed Europa — e non indica mai un paese. C09 e C09b ne conseguono e non possono essere accertati finché questa situazione permane.
X05 è ads_supported nell'approfondimento di Opera, che colloca la pubblicità al primo posto tra tre fonti di ricavo e descrive Opera Ads mentre raccoglie un ID utente generato casualmente, la città o il paese e ampie categorie di siti visitati, conservati per un massimo di un anno; insieme a U05 = unlimited_free, questo è esattamente il caso che R15 serve a segnalare.
X06 è la dichiarazione del post del 2026 secondo cui AES-256 "richiederebbe a un hacker, anche con il computer più veloce, più di un miliardo di anni per essere violato". X09 è self_disclosed_prompt in due post del 2026 nei quali Opera ha pubblicato vulnerabilità che ricercatori esterni le avevano segnalato, insieme all'analisi e alla versione corretta: si tratta di vulnerabilità del browser, non di incidenti VPN, e non è noto alcun incidente VPN.
C05 è not_sold. La VPN gratuita non prevede alcun passaggio di pagamento: nessun abbonamento, nessun account; quindi non c'è nulla da pagare, anonimamente o altrimenti.
Questa scheda è stata inizialmente registrata come none, che si legge come «sono offerti solo i metodi di pagamento identificati», ed è falso in questo caso, perché il vocabolario non aveva alcun token per un servizio che non incassa denaro; unknown avrebbe affermato che la ricerca non era riuscita, cosa anch'essa falsa, e tra due interpretazioni errate è stata registrata quella che sbaglia a sfavore del fornitore. Il token esiste ora e ha un prezzo pari a zero, che è la risposta onesta: dove non c'è pagamento, non c'è alcuna identità di pagamento da divulgare.
Sulla scheda nel suo complesso.
Tre richieste distinte in tre giurisdizioni, nessuna delle quali ha prodotto dati, e tutte datate. Questa è la scheda su cui è stato costruito il percorso pratico da ponderare: prevale sull'audit, che è un pentest e non un incarico sui no-logs.
U08 è desktop_only nella pagina delle funzionalità di Windscribe: il Firewall è incluso nelle app per Windows, Mac e Linux, mentre su Android e iOS la pagina indirizza l'utente alla funzione Always-On VPN propria del sistema operativo. Si tratta quindi di una funzionalità della piattaforma, non del fornitore: è questa la distinzione conteggiata dal campo.
U12b è parziale sulla stessa base — la pagina di marketing promette lo sblocco, mentre l'articolo di supporto afferma che la società non può garantire che tutti i servizi di streaming funzionino e un secondo articolo attribuisce il fatto che Netflix mostri solo Originals al rilevamento VPN di Netflix.
Domande aperte
Ancora aperto su questa scheda.
La scheda del gruppo proprietario. X04 è la lacuna deliberata. Il Form 20-F accerta che Opera non è parte di alcun procedimento rilevante, ma il campo riguarda il gruppo proprietario, e la scheda di Kunlun non è stata ricercata fino a un documento primario in questa esecuzione.
I due procedimenti che nessuno ha aperto. La dismissione di Grindr imposta dal CFIUS e la class action in materia di titoli del 2020 che seguì un report di un venditore allo scoperto sono entrambe ampiamente descritte, ma nessuna delle due è stata aperta qui. Il primo Form 10-K di Grindr dopo la quotazione non ne fa menzione.
Perché il punteggio non dipende da questo. Sia il prezzo accertato sia quello sconosciuto valgono 0,000, quindi nulla nel punteggio dipende da questo; ciò che manca è la scheda, non il numero, e la prossima esecuzione dovrebbe iniziare dai documenti depositati da Kunlun e dal registro federale dei procedimenti, non da un loro riepilogo.
Il report che sposterebbe quattro campi. Il report di Deloitte è l'altro documento che sposterebbe diversi campi in una volta sola: V04, V07, V11 e V15 sono tutti sconosciuti solo perché non è pubblicato, e V11 in particolare è il campo su cui poggia l'intera dichiarazione di assenza di log.
Ciò per cui non esiste alcun documento. U07 non ha alcun documento e lo stesso vale per C13, che ne è alla base: Opera nomina AES-256 e un «secure tunnel», ma mai un protocollo, quindi il trasporto più debole tra quelli offerti non è accertato. U08, U09 e U12b non sono compilati per lo stesso motivo: la tabella di confronto delle funzionalità nella pagina del prodotto contrassegna le righe con segni di spunta che il markup recuperato non contiene, e leggere i segni di spunta da un'immagine renderizzata non costituisce una fonte.
Server descritti, non supportati da prove. C02, C06 e C08 non hanno alcuna prova a sostegno: Opera afferma che i server sono fisici e di sua proprietà, il che non accerta né il disco né il DNS né chi possiede l'hardware. Non è possibile rispondere a C09b finché U02 è sconosciuto.
Un solo store, non due. È stato esaminato soltanto il modulo sulla sicurezza dei dati di Google Play; le etichette sulla privacy dell'App Store per il browser iOS non sono state esaminate, quindi X12 si basa su un solo store anziché sul peggiore dei due.
Due interpretazioni anziché dichiarazioni. Linux in U01 è dedotto dal manuale di assistenza desktop, che documenta la VPN e tratta insieme Windows, macOS e Linux senza distinguerli per piattaforma; Android e iOS sono nominati esplicitamente nell'annuncio dell'audit. U10 è illimitato perché non esistono né un account né un limite di dispositivi da applicare, il che è un'interpretazione del prodotto anziché un dato dichiarato.
Ancora aperto su questa scheda.
Cosa ha rilevato il pentest. Il punteggio di sicurezza si basa sul rapporto di Packetlabs del giugno 2024 e lo interpreta nella direzione negativa. Il test di penetrazione ha rilevato che il servizio IKEv2 conservava l'IP di origine degli utenti che si connettevano insieme agli orari di inizio e fine della sessione, nella memoria volatile e anche su disco, e che i log dei microservizi contenevano credenziali OpenVPN, chiavi precondivise WireGuard e nomi utente IKEv2.
Il nuovo test e la sua stessa riserva. Il nuovo test, tre settimane dopo, ha verificato che tutto era stato corretto — ma la conclusione stessa del rapporto afferma che ciò "does not cover every discovery noted within the finding" e attribuisce una parte del rilievo a una configurazione distribuita in modo improprio sul nodo di test.
Perché la conservazione è ponderata sul rilievo. La conservazione è quindi ponderata su ciò che un auditor ha dimostrato essere raggiungibile, anziché su ciò che dichiara la policy, e il canale di integrità riporta la distanza tra le due cose. Va letto come un rilievo vecchio di due anni su un nodo, non come una misurazione attuale: l'ambito comprendeva solo ca-023.windscribe.com, e sarebbe un incarico più recente che copra una parte maggiore dell'infrastruttura a chiarire la questione.
La lista che non è mai stata letta. La lista dei Paesi offerta non è mai stata letta, quindi non è possibile calcolare né il punteggio di usabilità relativo ai Paesi né l'intersezione con l'obbligo — Windscribe pubblica una distinzione tra fisico e virtuale, il che rende C09b compilabile qui non appena lo sarà la lista. La dimensione dell'utenza è inoltre non accertata, lasciando la fascia di esposizione poggiata su meno dati di quanto dovrebbe.
Da dove citano ora i tre eventi. AIN.UA riporta ancora i server ucraini sequestrati il 24 giugno 2021, mentre il blog di Windscribe riporta il caso greco archiviato l'11 aprile 2025. Il sequestro olandese e il campo relativo al sequestro citano ora la pagina no-logs di Windscribe anziché la stampa pagata dagli affiliati che lo aveva riportato per prima: il resoconto dell'azienda sul proprio sequestro è una fonte primaria, non il resoconto altrui di uno di essi. L'evento ucraino è datato al sequestro stesso, non all'articolo.
13 set 20261 modifica
Perché questo fornitore è nel catalogoM14_inclusion_basis
hand_picked modificato in adverse_record
12 set 20264 modifiche
Piattaforme con un clientU01_platforms
android, browser-extension, ios, linux, macos, windows modificato in android, apple-tv, browser-extension, fire-tv, ios, linux, macos, routers, windows
Punteggio di usabilitàusability.score
65 modificato in 68
Cronologia degli eventi di applicazione documentatiP12_case_history
{"date":"2021-06","kind":"seizure","outcome":"nothing_produced","source_url":"https://en.ain.ua/2021/07/28/ukrainian-authorities-seize-windscribe-vpn-servers/"}, {"date":"2025-04","kind":"court_order","outcome":"nothing_produced","source_url":"https://windscribe.com/blog/windscribe-greek-court-case/"}, {"date":"2026-02","kind":"seizure","outcome":"nothing_produced","source_url":"https://www.tomshardware.com/software/vpn/dutch-authorities-allegedly-seize-vpn-server-without-a-warrant-company-claims-that-law-enforcement-will-return-it-after-analyzing-the-device-fully"} modificato in {"date":"2021-06","kind":"seizure","outcome":"nothing_produced","source_url":"https://en.ain.ua/2021/07/28/ukrainian-authorities-seize-windscribe-vpn-servers/"}, {"date":"2025-04","kind":"court_order","outcome":"nothing_produced","source_url":"https://windscribe.com/blog/windscribe-greek-court-case/"}, {"date":"2026-02","kind":"seizure","outcome":"nothing_produced","source_url":"https://windscribe.com/features/no-identifying-logs"}
Punteggio di sicurezzasecurity.score
12 modificato in 11
13 set 20261 modifica
Perché questo fornitore è nel catalogoM14_inclusion_basis
hand_picked modificato in adverse_record
12 set 20261 modifica
Punteggio di sicurezzasecurity.score
5 modificato in 4
30 ago 20261 modifica
Opzioni di pagamento anonimeC05_payment_anonymous
vuoto modificato in not_sold
| CanalePressione presa da ciò che restava | Opera VPNCanale dominante: ConservazioneDa 0 a 0.9, più lungo è peggio | WindscribeCanale dominante: ConservazioneDa 0 a 0.9, più lungo è peggio |
|---|---|---|
| ConservazioneEsiste una scheda che collega il traffico a una persona, e chi l'ha verificato? | 0.750 | 0.750 |
| IntegritàÈ stato colto a dire una cosa e farne un'altra? | 0.516 | 0.320 |
| GiurisdizioneQualcuno può obbligare a consegnare ciò che esiste, senza che il fornitore possa dire la sua? | 0.478 | 0.145 |
| IgnoranzaQuanto di tutto questo nessuno ha accertato? | 0.149 | 0.104 |
| IgieneQuale materiale identificativo viene raccolto incidentalmente e il client può essere verificato in qualche modo? | 0.148 | 0.083 |
| ArchitetturaChi gestisce l'uscita e cosa fa al traffico? | 0.050 | 0.050 |
| DivulgazioneHa già consegnato qualcosa? | 0.000 | 0.000 |
| SilenzioDieci anni, milioni di utenti e nulla agli atti? | 0.000 | 0.000 |
| Cosa resta di 100I canali si moltiplicano: ciascuno prende una quota di ciò che quello precedente ha lasciato in piedi | 4 | 11 |
| Opera VPN | Windscribe | |
|---|---|---|
| Sicurezza | 4 sconsigliata · posizione 43 di 68 | 11 sconsigliata · posizione 21 di 68 |
| Usabilità | 75 su 100 | 68 su 100 |
| Completezza della scheda | 77% usabilità 45% | 84% usabilità 83% |
| Opera VPN | Windscribe | |
|---|---|---|
| Chi gestisce l’uscita | Gestita direttamente dal fornitore provider_operated | Gestita direttamente dal fornitore provider_operated |
| Conservazione come dichiarata | Nulla che colleghi il traffico a una persona none_linkableAopera.com · 2 fonti · | Timestamp delle connessioni connection_timestampsBwindscribe.com · |
| Server senza disco con sola RAM | — non accertatonessuna fonte pubblicata | Parte della flotta partialAdrive.google.com · |
| Modello di assegnazione degli IP | Indirizzo di uscita condiviso tra gli utenti sharedBopera.com · 2 fonti · | Indirizzo dedicato offerto come opzione dedicated_optionBwindscribe.com · |
| Registrazione senza email | Sì, sulla parola del fornitore yes_declared | Sì, sulla parola del fornitore yes_declared |
| Opzioni di pagamento anonime | Il servizio non accetta alcun pagamentoBopera.com · 2 fonti · | Criptovaluta tramite un elaboratoreBwindscribe.com · |
| DNS propri all’interno del tunnel | — non accertatonessuna fonte pubblicata | Sì, sulla parola del fornitore yes_declaredBwindscribe.com · |
| Peggiore categoria di SDK di terze parti nell’app | Pubblicità adsAplay.google.com · | Nessun SDK di terze parti noneBwindscribe.com · |
| Peggiore categoria di tracker di terze parti sul sito | Analisi analyticsBopera.com · | — non accertatonessuna fonte pubblicata |
| Chi è proprietario dell’hardware | — non accertatonessuna fonte pubblicata | Sia di proprietà sia a noleggio mixedBwindscribe.com · |
| Paesi offerti soggetti a un obbligo di conservazione | — non accertato | — non accertato |
| Hosting nei Paesi soggetti all’obbligo che offre | — non accertato | — non accertato |
| Il Paese di costituzione impone la conservazione | Nessun obbligo di questo tipo no | Nessun obbligo di questo tipo no |
| Il titolare effettivo è soggetto a un regime di conservazione | Sì, il proprietario è soggetto a un regime di conservazione yesAsec.gov · | Nessun regime di questo tipo noCwindscribe.com · |
| Identificativo persistente del dispositivo | Un identificatore hardware permanente persistent_hardware_idAopera.com · | Un identificatore circoscritto all’app app_scoped_idBplay.google.com · |
| Il protocollo più debole ancora offerto | — non accertatonessuna fonte pubblicata | — la domanda non si applicaBwindscribe.com · |
| Cosa fa l'uscita al traffico in transito | — non accertato | — non accertato |
| Opera VPN | Windscribe | |
|---|---|---|
| Almeno un audit indipendente | Sì, e il rapporto è stato letto yes_verified | Sì, e il rapporto è stato letto yes_verified |
| Come viene pubblicato il rapporto | Solo copertura stampa press_onlyAblogs.opera.com · | Il rapporto completo è pubblicato full_pdfAdrive.google.com · |
| Oggetto dell'audit | La dichiarazione stessa di assenza di log · L'infrastrutturaBblogs.opera.com · | L'infrastruttura · La sicurezza dell'appAdrive.google.com · 2 fonti · |
| Copertura della flotta di server |
| Opera VPN | Windscribe | |
|---|---|---|
| Sequestro dei server da parte delle forze dell'ordine | Nessun sequestro documentato none_knownAsecurity.opera.com · 2 fonti · | Sequestrato, e non vi era nulla di utilizzabile seizure_no_dataBwindscribe.com · |
| Storico effettivo delle divulgazioni | Nessuna divulgazione agli atti none_known | Nessuna divulgazione agli atti none_known |
| Atti giudiziari relativi a una consegna forzata | Nessun atto giudiziario none_knownAsecurity.opera.com · 2 fonti · | Ha dichiarato a un tribunale di non avere nulla da consegnare unable_to_produceBwindscribe.com · |
| Opera VPN | Windscribe | |
|---|---|---|
| Lacuna documentata tra dichiarazioni e comportamento | Nessuna menzogna documentata none | Nessuna menzogna documentata none |
| Marketing contro i risultati dell'audit | Il marketing dichiara più di quanto abbia rilevato l'audit marketing_overstatesAblogs.opera.com · 2 fonti · | La policy contraddice l'audit policy_contradicts_auditBdrive.google.com · 2 fonti · |
| Trasparenza della struttura proprietaria | La proprietà è dichiarata e verificabile clear | La proprietà è dichiarata e verificabile clear |
| Eventi avversi nella scheda del gruppo proprietario | — non accertatonessuna fonte pubblicata | Niente di avverso nella scheda cleanCwindscribe.com |
| Opera VPN | Windscribe | |
|---|---|---|
| Entità giuridica | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRAAopera.com · 2 fonti · | Windscribe Limited, Toronto, Ontario, CanadaBwindscribe.com · |
| Dove ha sede la società | Norvegia NOAopera.com · 2 fonti · | Canada CABwindscribe.com · |
| Anno di avvio del servizio | 2016 | 2016 |
| Dimensione della base utenti (mass >=10M, mid >=1M, niche <1M) | Mass: 10 milioni di utenti o più mass |
| Opera VPN | Windscribe | |
|---|---|---|
| Piattaforme con un client | 5 Android, iOS, Linux, macOS, WindowsBblogs.opera.com · 2 fonti · | 9 Android, Apple TV, Estensione del browser, Fire TV, iOS, Linux, macOS, Router, WindowsBwindscribe.com · |
| Paesi con un'uscita | — non accertato | — non accertato |
| Pagamento mensile | — la domanda non si applicanessuna fonte pubblicata | $9.00 al meseBwindscribe.com · |
| Pagamento annuale | — la domanda non si applicanessuna fonte pubblicata | $69.00 l'anno al rinnovo, fatturato una voltaBwindscribe.com |
Il team HushFleet ha valutato Opera VPN e Windscribe, entrambi collocati nella fascia Sconsigliata: Opera VPN ottiene 4/100 in sicurezza, Windscribe 11/100. Condividono un audit indipendente e iscrizione senza account. Il divario di 7 punti si allarga di più su Giurisdizione — “Qualcuno può obbligare a consegnare ciò che esiste, senza che il fornitore possa dire la sua?” — prendendo 48% da Opera VPN e 14% da Windscribe.
Per circostanza
| Opera VPN | Windscribe | |
|---|---|---|
| Torrent | Bloccato blocked | Consentito su alcuni server partial |
| Streaming | — non accertato | Alcuni servizi raggiungibili partial |
| Dispositivi contemporanei | unlimited | — non accertato |
| Sotto censura | — non accertato | Dichiarato come funzionante claimed |
| Uscite in paesi con obbligo | — non accertato | — non accertato |
| Hosting in quei paesi | — non accertato | — non accertato |
| Società soggetta a un obbligo | Nessun obbligo di questo tipo no | Nessun obbligo di questo tipo no |
| Ordini di bavaglio | Gli ordini passano da un giudice judicial_only | Gli ordini di bavaglio sono possibili secret_order_possible |
| — non accertatonessuna fonte pubblicata |
Un campione di server sampleAdrive.google.com · |
| Nome dell'auditor | Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022)Ablogs.opera.com · 2 fonti · | Packetlabs (June 2024 retest, one production node); Leviathan Security Group (desktop 2021, mobile 2022)Adrive.google.com · 2 fonti · |
|---|
| Categoria dell'auditor | Una delle Big Four big4Ablogs.opera.com · | Uno specialista della sicurezza security_specialistAdrive.google.com · |
|---|
| Standard di assurance | — non accertatonessuna fonte pubblicata | Nessuno standard indicato noneAdrive.google.com · |
|---|
| Data dell'ultimo rapporto | 2024-08-10Bblogs.opera.com · | 2024-06-26Adrive.google.com · |
|---|
| Periodicità degli audit | Ripetuti, senza intervalli fissi repeated_irregular | Ripetuti, senza intervalli fissi repeated_irregular |
|---|
| Totale degli audit pubblicati | 2Ablogs.opera.com · 2 fonti · | 3Bwindscribe.com · |
|---|
| Conservazione come dichiarata dal rapporto | — non accertatonessuna fonte pubblicata | Indirizzo IP di origine source_ipAdrive.google.com · |
|---|
| Codice sorgente del client pubblicato | Nessuno noneAsec.gov · | Ogni client allBwindscribe.com · |
|---|
| Build riproducibili | — non accertato | — non accertato |
|---|
| Pentest separato | Sì, e il rapporto è stato letto yes_verified | Sì, e il rapporto è stato letto yes_verified |
|---|
| Solidità del parere di assurance | — non accertato | — non accertato |
|---|
| Risposta a un obbligo nazionale di conservazione | — non accertato | — non accertato |
|---|
| Rapporto sulla trasparenza | Attuale, con numeri sulle richieste fresh_with_numbers | Attuale, con numeri sulle richieste fresh_with_numbers |
|---|
| Numeri riportati plausibili per questa scala | I numeri sono plausibili per questa scala plausible | I numeri sono plausibili per questa scala plausible |
|---|
| Disciplina del warrant canary | Non ne ha mai avuto uno none | Non ne ha mai avuto uno none |
|---|
| Richieste ricevute | 20Asecurity.opera.com · | — non accertatonessuna fonte pubblicata |
|---|
| Richieste che hanno prodotto dati | 0 | 0 |
|---|
| Regime degli ordini di bavaglio | Gli ordini passano da un giudice judicial_onlyBsecurity.opera.com · | Gli ordini di bavaglio sono possibili secret_order_possibleBwindscribe.com · |
|---|
| Cronologia degli eventi di applicazione documentati | 0 Nessuna richiesta sul registro pubblicoBsecurity.opera.com · 2 fonti · | 3 richieste da fonte documentaleCwindscribe.com · 3 fonti · |
|---|
| Come viene pagato il servizio | Pagato dalla pubblicità ads_supportedAblogs.opera.com · 2 fonti · | Un livello gratuito finanziato da quello a pagamento freemium_fundedBwindscribe.com · |
|---|
| Dichiarazioni di anonimato al 100% o di crittografia di livello militare | Dichiara anonimato totale o crittografia di livello militare yesAblogs.opera.com · | Non fa alcuna di queste dichiarazioni noBwindscribe.com · |
|---|
| Abbonamenti a vita promossi in modo aggressivo | Non lo fa no | Non lo fa no |
|---|
| La copertura esiste solo sui siti affiliati | Coperto anche al di fuori dei siti affiliati no | Coperto anche al di fuori dei siti affiliati no |
|---|
| Incidente di sicurezza e modalità di divulgazione | Dichiarato dal fornitore, tempestivamente self_disclosed_prompt | Dichiarato dal fornitore, tempestivamente self_disclosed_prompt |
|---|
| Programma di affiliazione e fascia di remunerazione | — non accertato | — non accertato |
|---|
| I media di recensione gestiti dal proprietario dichiarano il legame | — la domanda non si applica | — la domanda non si applica |
|---|
| Dichiarazione sullo store dell'app | Il comportamento è dichiarato allo store, non nella politica undisclosed_behaviourAplay.google.com · 2 fonti · | Un identificatore è dichiarato allo store, non nella politica undisclosed_identifierBplay.google.com · 2 fonti · |
|---|
| — non accertatonessuna fonte pubblicata |
| Proprietario effettivo ultimo come indicato | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P.Asec.gov · | Founder-owned: Yegor Sak (CEO), Alex Paguis (CTO), Mark Ulicki (CIO); self-funded, no outside investorsBwindscribe.com · |
|---|
| Altre attività del gruppo proprietario | Adtech o adware · Un portafoglio di altre appAsec.gov · 2 fonti · | Qualcos'altroBwindscribe.com · |
|---|
| Paese del proprietario effettivo ultimo | CNAsec.gov · | CACwindscribe.com · |
|---|
| Gruppo proprietario | kunlunAsec.gov · | independentBwindscribe.com · |
|---|
| Data in cui l'attuale proprietario ha assunto il controllo | 2016-11Asec.gov · | — la domanda non si applicanessuna fonte pubblicata |
|---|
| Ruolo di questo marchio all'interno del gruppo | Il marchio principale del gruppo principal | Il marchio principale del gruppo principal |
|---|
| Infrastruttura condivisa con i membri del cluster | Infrastruttura separata separate | Infrastruttura separata separate |
|---|
| Piano gratuito utilizzabile | Un piano gratuito senza limite di dati unlimited_freeAopera.com · 2 fonti · | Un piano gratuito con limiti limited_freeBwindscribe.com · |
|---|
| Funziona sotto censura attiva | — non accertatonessuna fonte pubblicata | Dichiarato come funzionante claimedBwindscribe.com · |
|---|
| Protocolli offerti | — non accertatonessuna fonte pubblicata | 4 WireGuard, OpenVPN, IKEv2, Un protocollo offuscatoBwindscribe.com · |
|---|
| Copertura del kill switch | — non accertatonessuna fonte pubblicata | Solo su desktop desktop_onlyBwindscribe.com · |
|---|
| Split tunneling disponibile | — non accertatonessuna fonte pubblicata | Disponibile yesBwindscribe.com · |
|---|
| Connessioni simultanee | unlimitedBopera.com · 2 fonti · | — non accertatonessuna fonte pubblicata |
|---|
| Difficoltà per iniziare a usarlo | Non è necessario alcun account no_account | Non è necessario alcun account no_account |
|---|
| P2P consentito | Bloccato blockedAblogs.opera.com · 2 fonti · | Consentito su alcuni server partialBwindscribe.com · |
|---|
| Principali servizi di streaming raggiungibili | — non accertatonessuna fonte pubblicata | Alcuni servizi raggiungibili partialBwindscribe.com · 2 fonti · |
|---|