非推奨
Opera VPN
月払い
— 月額プランなし
年払い
— 年額プランなし
カバー範囲
非公開 国別リスト非公開
無料プラン
あり 無料・データ上限なし
セキュリティ
使いやすさ
<b>Opera VPN</b>はHushFleetチームによって評価され、<b>非推奨</b>帯に位置付けられた。セキュリティスコアは<b>4/100</b>で、使いやすさスコアを定めるには公開情報が不足している。 VPNプロバイダー全体のセキュリティランキングでは<b>68件中43位</b>。 ブラウザプロキシ、会社の法域は<b>ノルウェー</b>。 独立したセキュリティ監査を受けている:報道でのみ知られている、根拠レベル<b>A</b>。
7件のフィールドはスコアに反映されずこのレコードに載っている。それは契約自身がそう定めているからだ:scored: false。ここに載せているのは、この会社を所有しているのは誰か、監査に署名したのは誰かという読者の問いにレコードが答えているからであり — そして演算に一切触れない値は、静かに混ぜ込むのではなく、明示的にその外側に置くべきだからだ。
代替候補
非推奨
月払い
— 月額プランなし
年払い
— 年額プランなし
カバー範囲
非公開 国別リスト非公開
無料プラン
あり 無料・データ上限なし
セキュリティ
使いやすさ
| サービスクラス | ブラウザプロキシ — セキュリティ優先 |
|---|---|
| セキュリティスコア | 100点中4点 · 非推奨 |
| 使いやすさスコア | 100点中75点 · 状態no_data · 確認済み45% · 重みの41.9%を読み取り済み |
| 法人名 | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRA |
| 法域 | ノルウェー |
| 最終的なオーナー | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P. |
| 露出度 | 高い · 支配的チャンネル:保持 |
| 保持 | トラフィックを個人に結び付けるものはない |
| 直近の監査 | Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022) · 2024年8月10日 · 固定間隔なしで繰り返し · あり、レポートを確認済み |
| 出口のある国 | 非公開 |
| プロトコル | 不明 |
| 厳格な検閲下でも機能 | 不明 |
| 提供中の最も脆弱なプロトコル | 不明 |
| トンネル内の独自DNS | 不明 |
| プラットフォーム | AndroidiOSLinuxmacOSWindows |
| 同時接続台数 | unlimited |
| キルスイッチ | 不明 |
| スプリットトンネリング | 不明 |
| 登録方法 | アカウント不要 |
| 無料プラン | データ上限のない無料プラン |
| P2P許可 | ブロック |
| 主要ストリーミングサービスに到達可能 | 不明 |
| 価格(月額) | 非公開 |
| 価格(年額) | 非公開 |
| ロギング義務の対象となる提供国C09_mandate_countries | 不明 |
|---|---|
| 最終実質所有者の国M11_owner_jurisdiction | CN |
| オーナーグループのクラスターキーM15_owner_group | Kunlun Tech |
| 現在のオーナーが支配権を取得した日付M16_control_since | 2016-11 |
| グループ内でのこのブランドの役割M17_brand_role | principal |
| クラスター内の兄弟ブランドと共有されるインフラM18_shared_infrastructure | separate |
| 公開された監査の合計V10_audit_count | 2 |
2026年9月13日1 件の変更
このプロバイダーがカタログに掲載されている理由M14_inclusion_basis
hand_picked 変更後 adverse_record
2026年9月12日1 件の変更
セキュリティスコアsecurity.score
5 変更後 4
2026年8月30日1 件の変更
匿名決済オプションC05_payment_anonymous
空 変更後 not_sold
カバー範囲147か国
月払い$9.99月額
年払い$53.88年間合計
無料プランあり制限付き無料プラン
デバイス数10台同時接続
セキュリティ
使いやすさ
カバー範囲50か国
月払い$5.69月額
年払い$69.60年間合計
無料プランなし有料プランのみ
デバイス数5台同時接続
セキュリティ
使いやすさ
カバー範囲41か国
月払い$6.00月額
年払い$60.00年間合計
無料プランなし有料プランのみ
デバイス数5台同時接続
セキュリティ
使いやすさ
8つのチャンネルがそれぞれ公開レコードに1つの問いを投げかけ、それに答えるために指定された一群のフィールドを読み取る。加算ではなく乗算で組み合わされる — チャンネル横の係数は、そこまでの圧力を差し引いた後に残るものであり、チャンネルを開くと、保存されている通りに読み取られた各フィールドがすべて表示される。モデルの仕組み
セキュリティフィールド
67 そのうち55件がいずれかのチャンネルに反映される
確認済み
51 15件がunknownのまま、1件が対象外
完全性
77% モデルが重み付けできた割合
出典
86 14件の文書にまたがる
すべての値はその根拠を伴っており、モデルは4つのレベルをそれぞれ異なる重みで扱う。まず重み、次にこのレコードの出典がそのレベルに何件あるかを示す:
A 重み1.00・ここに<b>62</b>件B 重み0.85・ここに<b>24</b>件
重みはmethodology.json自身が定めるもの — 文書そのもので確認された主張は、同じ主張が伝聞で報告された場合より重い。行末の日付はその値が最後に読み取られた日。
チャンネルは読み取ったフィールドすべてに値付けするわけではない。値付けした行にはその端に印が付き、加算分が表示される。それ以外は読み取られただけでコストはゼロ。フィールドごとに積み上げるチャンネルだけがフィールドに印を付けられる — それ以外は行の上に示されたパラメータで自らを値付けする。
このレコードでまだ未解決の点。
オーナーグループのレコード。 X04は意図的に残された空白である。Form 20-Fにより、Opera自体はいかなる重要な訴訟手続きの当事者でもないことは確認できるが、このフィールドが尋ねているのはオーナーグループについてであり、Kunlun独自の記録は今回、一次文書まで追跡されなかった。
誰も開かなかった2つの訴訟手続き。 CFIUSが命じたGrindrの売却と、空売り投資家の報告書に続いた2020年の証券集団訴訟は、いずれも広く記述されているが、ここではどちらも開かれなかった。Grindrが上場後初めて提出したForm 10-Kにも、それは記載されていない。
なぜスコアはこれに左右されないのか。 cleanと不明の価格はいずれも0.000であるため、スコアはこの点に左右されない。不足しているのは数値ではなくレコードであり、次回はその要約ではなく、Kunlunの提出書類と連邦裁判所の事件記録から始めるべきである。
4つのフィールドを動かす報告書。 Deloitteの報告書は、複数のフィールドを一度に動かすもう一つの文書である。V04、V07、V11、V15がすべて不明なのは、それが公開されていないためだけであり、特にV11は、ログを記録しないという主張全体の根拠となるフィールドである。
文書がないもの。 U07には文書がなく、その背後にあるC13にも文書がない。OperaはAES-256と「secure tunnel」を挙げているが、プロトコルには一度も言及していないため、提供されるトランスポートのうち最も弱いものは確認済みではない。U08、U09、U12bも同じ理由で未入力である。製品ページの機能比較表は行をチェックマークで示しているが、取得されたマークアップにはそれが含まれておらず、レンダリングされた画像からチェックマークを読み取ることは出典にならない。
サーバーは記述されているが、根拠はない。 C02、C06、C08には根拠がない。Operaはサーバーが物理サーバーであり、自社所有であると述べているが、それによってディスク、DNS、ハードウェアの所有者のいずれも確認できるわけではない。U02が不明である間は、C09bには回答できない。
ストアは2つではなく1つ。 Google Playのデータセーフティフォームだけを確認した。iOSブラウザーのApp Storeプライバシーラベルは確認していないため、X12は2つのストアのうち悪い方ではなく、1つのストアに基づいている。
記述ではなく、2つの解釈。 U01のLinuxはデスクトップのヘルプマニュアルから推定したものである。同マニュアルはVPNについて説明し、Windows、macOS、Linuxをプラットフォーム別に分けずにまとめて扱っている。AndroidとiOSは監査の告知で明示的に記載されている。U10が無制限なのは、アカウントもデバイス上限もなく、それを適用するものがないためであり、これは明示された数値ではなく、製品についての解釈である。
レコード全体について。
範囲。このレコードは、ブラウザーに組み込まれたOperaの無料VPNを対象とするものであり、それがbrowser_proxyである理由である。Operaは「Operaブラウザー内でのブラウジングのみを保護し、デバイス全体は保護しない」と明確に述べている。
有料の姉妹VPN Proは別の製品であり、ここではスコア対象外である。プライバシー声明は、VPN Proについて「インフラストラクチャを所有、運用、維持する第三者のサービスプロバイダーによって提供される」と述べている。料金は月額4ドルからで、最大6台のデバイスと48か国を対象とする。一方、無料VPNはOperaの自社インフラストラクチャ上で運用される。
その第三者が誰であるかは移り変わっている。2024年の監査の告知は、VPN Proのサーバーが「Nordとの協力により提供されている」と述べ、2026年の説明は、VPN Proが「次世代のLightwayプロトコルを搭載している」と述べている。これはExpressVPNのプロトコルである。どちらの文書も、その取り決めが変更されたとは述べていない。
X02は中核となる判定であり、その根拠となる2つの文書はいずれもOpera自身のものである。2024年の告知は、Deloitteの意見として「ITシステムの構成およびそれを支えるIT運用の管理は、OperaのManagement Assertionに記載された基準に基づき、2024年8月10日時点で、重要な点において適切に設計および実装されていた」と引用している。また別途、「VPNサービスにはデータロギング機能が組み込まれておらず、いかなるデータも収集されない」という文を、Opera自身のManagement Assertionによるものとしている。
2026年の投稿は、同じ業務について、Deloitteが確認を行ったと改めて説明している。「私たちはDeloitteのチームにVPNとサーバーインフラストラクチャへの完全なアクセスを提供し、同チームは私たちの主張を検証することができた。実際、そもそもデータロギング機能はVPNに組み込まれていない」。同じ投稿は、2024年の投稿が6月18日から8月10日までとした期間を、「完全なアクセス」へと格上げしている。
Operaは、自社の主張を監査人の結論として説明しています。それが、VERIFYブロックがこのように分かれる理由です。V01がyes_verifiedなのは、Deloitteの発表によるのではなく、実際に開かれたレポート、すなわちCure53が公開した2022年3月の評価に関する独自の管理サマリーに基づいています。
Deloitteのレポート自体はどこにも公開されていないため、V02はpress_onlyです。また、そのエンゲージメントに関する事実ではなく、そのレポートの所見であるすべてのフィールドは不明のままです。対象フリート(V04)、保証基準(V07)、レポートが保持されていると述べている内容(V11)、意見の強さ(V15)がこれに該当します。
エンゲージメントの事実、すなわち会社、そのカテゴリー、日付、テスト対象として記載された内容は、発表から取得しています。この監査を一度でも別のものとして再記述したベンダーは、監査の結論についての情報源にはなりません。C01がnone_linkableなのは、それがプライバシーステートメントにおける宣言だからです。V11は所見であり、読むべき所見はありません。
Cure53のレポートは実在し、V14がyes_verifiedである理由です。7人のテスター、24人日、4つの作業パッケージにわたるホワイトボックス方式で、VPNクライアント、サーバー設定とインフラストラクチャー、そしてVPN設定の配信に使用されるOpera Miniプロトコルを対象としていました。セキュリティ関連の問題は14件で、そのうち実際の脆弱性が8件、高重大度と評価されたものが5件、重大なものはありませんでした。
2022年3月時点で、9件は修正済みで修正が確認済み、1件は部分的に修正済み、3件はリスク受容、1件は誤警告、1件は対応中でした。Operaのブログは、ブラウザVPNに直接関係する7項目は「その後すべて解決された」と述べており、表もそれを裏付けています。残っているものはVPN自体ではなく、Opera Miniの作業パッケージにあります。
所有権は完全に公開されており、最終的に義務のある国に至るため、X03とC11は互いに反対の方向を示しますが、矛盾していません。
Opera自身のプライバシーステートメントで指定されているデータ管理者は、ノルウェー企業のOpera Norway ASであり、透明性レポートはその名義で提出されています。
持株会社はOpera Limitedです。これは2018年3月にケイマン諸島で設立された免除会社で、自社の実質的な事業はありません。2025年のForm 20-Fは、Hong Kong Kunlun Tech Holding Limitedを68.0%の主要株主として挙げています。同社はPRCで設立されたKunlun Tech Co., Ltd.の子会社であり、Kunlunについて「Operaの最終親会社であり、Operaの執行会長によって支配されている」と述べています。
したがってM06はNOでC10はno、一方M11はCNでC11はyesです。
C12は、VPNの申告と、それが組み込まれているアプリケーションとの間にある最も明確な空白です。プライバシー声明のVPNセクションはログ記録なしと宣言していますが、同じ文書の別のセクションには、Operaアプリケーションがインストールされると「ランダムなインストールIDが生成されます。私たちはこの識別子に加え、Machine ID、ハードウェア仕様(モデル、リリース日など)、オペレーティングシステム、環境設定、機能の使用データを収集します」と記載されており、最長3年間保持されます。
Machine IDはハードウェアに由来するため、プロバイダーが保持する識別子は、トンネルがログを記録するかどうかにかかわらず、アプリスコープのランダムなものではなくpersistent_hardware_idです。
加算ではなく合成:silent系統の事前値0.55を起点に、文献が示す内容(0.0118)と実務が示す内容(0.0)で動かし、監査による確からしさ0.0118とプロバイダーの対応による0.595を掛け合わせ、実際に保持されているものの深刻度0.03に対して評価する。
自己申告上、個人に結び付けられる保持重要C01_linkable_retention
none_linkable
Aopera.comAopera.com2026年8月30日
報告:C01_linkable_retentionの問題を報告プロバイダーが保持する永続的なデバイス識別子C12_device_identifier
persistent_hardware_id
Aopera.com2026年8月30日
報告:C12_device_identifierの問題を報告計算値
無傷のレコードの×0.044 完全性77%
減点の主因:保持。このレコードのリスクが集中しているチャンネルであり、単独で無傷のレコードを×0.250まで引き下げる — 上のバーはそこまで塗られている。
露出度はhigh、完全性ステータスはcaught_lyingとして記録されている。
レジスター全体と比べると、このレコードは<b>無知</b>で最も上に位置し — ×0.851に対しレジスター平均は×0.662 —、<b>保持</b>で最も下に位置する — ×0.250に対し×0.432。
公表スコア
4上記の各行は公開レコードの1つのフィールドであり、そのすべてに異議を唱えることができる:各行には報告ボタンが付いており、レコード全体について問題を報告することもできる。根拠のある訂正は当日中に反映され、スコアが動けば順位も動く。
X12は、Opera自身が提出した2つの文書を比較します。com.opera.browserのPlayデータセーフティフォームは、分析のためにInstalled appsを収集すると宣言していますが、プライバシー声明はデバイスにインストールされたアプリケーションの収集についてまったく言及していません。Installed appsは識別子ではなく挙動であるため、undisclosed_behaviourです。
同じフォームは、広告のためにDevice or other IDsを他社と共有すると宣言しており、それによってC07aはadsとなります。C07bはそれより狭い事項に基づいており、そのためBと記録されています。製品ページのマークアップで提供される第三者ホストはGoogle Tag Managerだけであり、そのコンテナが実行時に読み込むものは列挙されていません。
U02が不明なのは検索の失敗ではなく、製品の設計によるものです。無料VPNは3地域を提供し、OperaはそれらをAmerica、Asia、Europeと呼んでいますが、国名は一切示していません。C09とC09bはそこから導かれるため、この状態が続く限り確定できません。
X05はOpera自身の説明資料におけるads_supportedです。この資料は3つの収益源のうち広告を最初に挙げ、Opera Adsがランダムに生成されたユーザーID、市または国、閲覧したサイトの大まかなカテゴリーを収集し、最長1年間保持すると説明しています。これにU05 = unlimited_freeを組み合わせると、まさにR15がフラグを立てる対象です。
X06は、AES-256について「最速のコンピューターを使ったハッカーでさえ、解読するのに10億年以上かかるだろう」とする2026年の投稿の主張です。X09は、Operaが外部の研究者から報告を受けた脆弱性を、分析および修正済みバージョンとともに公開した2026年の2件の投稿におけるself_disclosed_promptです。これらはVPNのインシデントではなくブラウザーの脆弱性であり、既知のVPNインシデントはありません。
C05 は not_sold です。無料VPNには支払い手順がまったくありません。サブスクリプションもアカウントもないため、匿名であろうとなかろうと、支払うものはありません。
このレコードは当初 none として記録されました。これは「確認された支払い方法のみが提供される」と読めますが、ここでは誤りです。支払いを一切受け取らないサービスを表すトークンが、当時の語彙にはなかったためです。unknown とすれば検索に失敗したと主張することになり、それも誤りでした。2つの誤った読み方のうち、プロバイダーに不利な誤りを犯す方が記録されました。現在はそのトークンが存在し、料金はゼロです。これが正直な回答です。支払いがなければ、漏洩する支払い識別情報もありません。
監査頻度V09_audit_regularity
repeated_irregular
Ablogs.opera.comAblogs.opera.com2026年8月30日
報告:V09_audit_regularityの問題を報告このチャンネルがこのレコードで値付けした内容:虚偽 0.1収益化 0.2断定的主張 0.04ストア申告 0.3
ユーザーベースの規模(mass >=10M、mid >=1M、niche <1M)沈黙でも読み取られているM08_user_scale
mass
Asec.gov2026年8月30日
報告:M08_user_scaleの問題を報告オーナーグループのその他の事業M10_owner_other_business
adtech_adwareapp_portfolio
Asec.govAblogs.opera.com2026年8月30日
報告:M10_owner_other_businessの問題を報告透明性レポート無知, 沈黙でも読み取られているP05_transparency_report
fresh_with_numbers
Asecurity.opera.com2026年8月30日
報告:P05_transparency_reportの問題を報告報告された数値はこの規模として妥当無知でも読み取られているP06_report_plausibility
plausible
Bsecurity.opera.comBsec.gov2026年8月30日
報告:P06_report_plausibilityの問題を報告自己申告と挙動の間の文書化された空白X01_documented_lie
none
Bopera.comBblogs.opera.comBsec.gov2026年8月30日
報告:X01_documented_lieの問題を報告マーケティングと監査所見の比較X02_claim_gap
marketing_overstates
Ablogs.opera.comAblogs.opera.com2026年8月30日
報告:X02_claim_gapの問題を報告オーナーグループの記録における不利益事象X04_owner_group_history
不明
公開情報なし · 記録上の値 asserted
サービスの支払い方法X05_monetisation_model
ads_supported
Ablogs.opera.comAblogs.opera.com2026年8月30日
報告:X05_monetisation_modelの問題を報告100%の匿名性または軍用グレードの暗号についての主張X06_absolute_claims
yes
Ablogs.opera.com2026年8月30日
報告:X06_absolute_claimsの問題を報告アフィリエイトサイトにのみ掲載ありX08_affiliate_only_reviews
no
Bsec.govBcure53.de2026年8月30日
報告:X08_affiliate_only_reviewsの問題を報告セキュリティインシデントとその開示方法無知でも読み取られているX09_incident_handling
self_disclosed_prompt
Ablogs.opera.comAblogs.opera.com2026年8月30日
報告:X09_incident_handlingの問題を報告オーナー運営のレビュー媒体が関係を開示X11_review_media_disclosure
対象外
Bblogs.opera.com2026年8月30日
報告:X11_review_media_disclosureの問題を報告プロバイダー自身のポリシーと対照したアプリストアのデータ申告X12_store_data_declaration
undisclosed_behaviour
Aplay.google.comAopera.com2026年8月30日
報告:X12_store_data_declarationの問題を報告オーナーグループからの波及S18_cluster_contagion
0.0
このレコードにオーナーグループがないため、波及するものはなし
会社の所在地0.0、オーナーの所在地0.45、提供する出口0.05、秘密命令の体制0.0。
法人設立国に保持義務があるC10_company_under_mandate
no
Aopera.comAsec.gov2026年8月30日
報告:C10_company_under_mandateの問題を報告設立国における秘密命令制度P11_gag_order_regime
judicial_only
Bsecurity.opera.com2026年8月30日
報告:P11_gag_order_regimeの問題を報告欠落そのものに値付け:重み付けされたレコードのうち0.77が確認済みで、上限0.6のもとで傾き0.9に従い、緩和幅0.4で軽減された姿勢0.7を伴う。
レコードの完全性S08_completeness
77%
レコード自体から導出
透明性レポート誠実性, 沈黙でも読み取られているP05_transparency_report
fresh_with_numbers
Asecurity.opera.com2026年8月30日
報告:P05_transparency_reportの問題を報告報告された数値はこの規模として妥当誠実性でも読み取られているP06_report_plausibility
plausible
Bsecurity.opera.comBsec.gov2026年8月30日
報告:P06_report_plausibilityの問題を報告ワラント・カナリアの運用開示でも読み取られているP07_warrant_canary
none
Bsecurity.opera.com2026年8月30日
報告:P07_warrant_canaryの問題を報告セキュリティインシデントとその開示方法誠実性でも読み取られているX09_incident_handling
self_disclosed_prompt
Ablogs.opera.comAblogs.opera.com2026年8月30日
報告:X09_incident_handlingの問題を報告上限付きの合計 — 唯一加算するチャンネル:下記の対象フィールドから、可能な上限0.28のうち0.148。
メールアドレスなしの登録C04_signup_no_email
yes_declared+0.005
Ablogs.opera.comAblogs.opera.com2026年8月30日
報告:C04_signup_no_emailの問題を報告匿名決済オプションC05_payment_anonymous
not_sold
Bopera.comBblogs.opera.com2026年8月30日
報告:C05_payment_anonymousの問題を報告サイト上の最も問題のあるサードパーティトラッカーカテゴリーC07b_site_trackers
analytics+0.010
Bopera.com2026年8月30日
報告:C07b_site_trackersの問題を報告別個のクライアントまたはインフラストラクチャのペネトレーションテストV14_pentest_exists
yes_verified
Acure53.de2026年8月30日
報告:V14_pentest_existsの問題を報告このチャンネルがこのレコードで値付けした内容:価格 0.05
出口の運用者C00_architecture
provider_operated+0.000
Ablogs.opera.comAblogs.opera.com2026年8月30日
報告:C00_architectureの問題を報告出口が通過トラフィックに行う処理C14_traffic_modification
不明+0.050
公開情報なし · 記録上の値 asserted
法執行機関によるサーバー差し押さえ沈黙でも読み取られているP01_seizure_event
none_known
Asecurity.opera.comAsec.gov2026年8月30日
報告:P01_seizure_eventの問題を報告強制提出の裁判記録沈黙でも読み取られているP03_court_record
none_known
Asecurity.opera.comAsec.gov2026年8月30日
報告:P03_court_recordの問題を報告ワラント・カナリアの運用無知でも読み取られているP07_warrant_canary
none
Bsecurity.opera.com2026年8月30日
報告:P07_warrant_canaryの問題を報告運用10年、年あたり0.015、上限0.3のもとで重み1.2:ルールは発動しなかった。
ユーザーベースの規模(mass >=10M、mid >=1M、niche <1M)誠実性でも読み取られているM08_user_scale
mass
Asec.gov2026年8月30日
報告:M08_user_scaleの問題を報告法執行機関によるサーバー差し押さえ開示でも読み取られているP01_seizure_event
none_known
Asecurity.opera.comAsec.gov2026年8月30日
報告:P01_seizure_eventの問題を報告強制提出の裁判記録開示でも読み取られているP03_court_record
none_known
Asecurity.opera.comAsec.gov2026年8月30日
報告:P03_court_recordの問題を報告透明性レポート誠実性, 無知でも読み取られているP05_transparency_report
fresh_with_numbers
Asecurity.opera.com2026年8月30日
報告:P05_transparency_reportの問題を報告