Opera VPN
Bezpieczeństwo
Użyteczność
Pozycja 43 z 68 w rejestrze
Norwegia · Proxy przeglądarkowe
Lista krajów nieopublikowana
Bezpośrednie starcie
Różnica
Wynik bezpieczeństwa nie jest sumą dobrych rzeczy. Zaczyna od 100, a osiem kanałów bierze po kolei udział z tego, co zostało, więc jeden kanał może samodzielnie przesądzić o rekordzie. Oba rekordy są narysowane tutaj w tej samej skali — własnym pułapie modelu wynoszącym 0,9 — a nie w skali dopasowanej do tej pary, co sprawiałoby, że każde porównanie wyglądałoby równie dramatycznie.
Wiersz po wierszu
Każde pole, jakie kontrakt publikuje o dostawcy, we własnych grupach kontraktu, łącznie z wierszami, w których obaj się zgadzają — tabela drukująca tylko różnice wymyślałaby niezgodę, a taka, która drukowałaby tylko ciekawe wiersze, byłaby nami decydującymi, co jest ciekawe. Otwórz grupę, by przeczytać jej wiersze; każda mówi, ile ich zawiera i w ilu z nich oba rekordy odpowiadają inaczej.
Zielona komórka oznacza, że sama metodologia wycenia tę wartość niżej niż drugą, a nie że my ją preferujemy. Wiersze, których model nie wycenia, nie niosą żadnego oznaczenia: cena nigdy nie jest oznaczana, bo nic w modelu nie mówi, że taniej znaczy bezpieczniej, podobnie jak zasięg, liczba platform czy urządzeń. Tam, gdzie wartość nigdy nie została potwierdzona, komórka mówi o tym wprost, zamiast pokazywać zero.
Co się faktycznie wydarzyło
Inne pary
Pary w obrębie pierwszych 10 otrzymują stronę — łącznie 80 porównań. Rekordy poniżej nie są tu parowane: porównanie zasługuje na stronę tam, gdzie wybór między dwoma jest realny, a taki wybór dokonuje się blisko czoła rejestru.
Bezpieczeństwo
Użyteczność
Pozycja 43 z 68 w rejestrze
Norwegia · Proxy przeglądarkowe
Lista krajów nieopublikowana
2 udokumentowanych żądania, 1 z nich przyniosło dane
Brak żądania w publicznych aktach
Bezpieczeństwo
Użyteczność
Pozycja 12 z 68 w rejestrze
Panama · Komercyjna VPN
Węzły wyjściowe w 149 krajach
Uwagi
O rekordzie jako całości.
sama domena nordvpn.com zwraca wyzwanie Cloudflare dla botów (403) dla każdego żądania spoza przeglądarki użytego w tym audycie, w tym dla narzędzia headless-fetch; każde cytowanie strony nordvpn.com w tym rekordzie pozyskano za pośrednictwem zewnętrznego proxy czytelnika (r.jina.ai), które renderuje stronę po stronie serwera, a nie za pomocą bezpośredniego żądania do domeny.
Dokumenty prawne (polityka prywatności, warunki) znajdują się w osobnej domenie my.nordaccount.com i nie można ich znaleźć w mapie witryny samej domeny nordvpn.com — dotarto do nich wyłącznie przez odsyłacz w stopce wyrenderowanej strony. Szósty raport z zapewnienia Deloitte dotyczącego braku logów (wydany 12.12.2025) jest wyraźnie zabezpieczony logowaniem, zgodnie z własnym wpisem na blogu NordVPN („nie publikujemy publicznie fragmentów... zaloguj się do swojego Nord Account”), dlatego V11_audit_findings zapisano jako not_stated, zamiast wnioskować o ustaleniu dotyczącym retencji z podsumowania ogłoszenia, zgodnie z R23.
Naruszenie centrum danych w Finlandii z 2018 roku było włamaniem strony trzeciej, a nie przejęciem przez organy ścigania — zapisano je w P12_case_history jako kind=breach, a nie P01_seizure_event. Własna relacja NordVPN (nordvpn.com/blog/official-response-datacenter-breach/) i ówczesne relacje Bloomberga są zgodne co do tego, że ujawnienie nastąpiło po zarzutach na Twitterze ze strony zewnętrznych badaczy, a nie z inicjatywy NordVPN — stąd third_party_disclosed zamiast self_disclosed_late.
NordVPN i Surfshark mają wspólną grupę właścicielską (Nord Security), ale własny komunikat obu spółek o połączeniu stwierdza, że mają odrębną infrastrukturę i mapy rozwoju produktów; na tej podstawie M18 ustawiono jako odrębne.
O rekordzie jako całości.
Zakres. Ten rekord dotyczy darmowego VPN Opera wbudowanego w przeglądarkę, co sprawia, że jest to browser_proxy: Opera stwierdza jasno, że „chroni on tylko przeglądanie w przeglądarce Opera, a nie całe urządzenie”.
Płatny, siostrzany VPN Pro jest innym produktem i nie jest tu oceniany — w oświadczeniu o prywatności stwierdzono, że VPN Pro „jest dostarczany przez zewnętrznego dostawcę usług, który posiada, obsługuje i utrzymuje infrastrukturę”; kosztuje od 4 USD miesięcznie, obejmuje do sześciu urządzeń i 48 krajów, natomiast darmowy VPN działa na własnej infrastrukturze Opery.
To, kim jest ten zewnętrzny podmiot, uległo zmianie: ogłoszenie dotyczące audytu z 2024 r. mówi, że serwery VPN Pro są „dostarczane we współpracy z Nord”, a wyjaśnienie z 2026 r. mówi, że VPN Pro jest „wyposażony w protokół nowej generacji Lightway”, należący do ExpressVPN. Żaden z tych dokumentów nie mówi, że ustalenia się zmieniły.
X02 jest ustaleniem stanowiącym podstawę, a oba leżące u jego podstaw dokumenty pochodzą od Opery. W ogłoszeniu z 2024 r. zacytowano opinię Deloitte: „konfiguracja systemów IT i zarządzanie wspierającymi operacjami IT zostały odpowiednio zaprojektowane i wdrożone, we wszystkich istotnych aspektach, w oparciu o kryteria opisane w Management Assertion Opery, na dzień 10 sierpnia 2024 r.”; osobno zdanie „W usłudze VPN nie ma wbudowanej funkcji rejestrowania danych i nie są zbierane żadne dane” przypisano własnemu dokumentowi Opera Management Assertion.
Wpis z 2026 r. przedstawia to samo zlecenie jako ustalenie dokonane przez Deloitte: „zapewniliśmy zespołowi Deloitte pełny dostęp do naszej infrastruktury VPN i serwerów, a oni mogli zweryfikować nasze twierdzenie ... W rzeczywistości funkcja rejestrowania danych nie jest nawet wbudowana w VPN”. Ten sam wpis przedstawia okres, który wpis z 2024 r. określa jako od 18 czerwca do 10 sierpnia 2024 r., jako „pełny dostęp”.
Opera przedstawia własne twierdzenie jako wniosek audytora. Dlatego blok VERIFY dzieli się w ten sposób. V01 ma wartość yes_verified na podstawie faktycznie otwartego raportu — opublikowanego przez Cure53 własnego podsumowania zarządczego oceny z marca 2022 r. — a nie na podstawie ogłoszenia Deloitte.
Sam raport Deloitte nie został nigdzie opublikowany, więc V02 ma wartość press_only, a każde pole będące ustaleniem z tego raportu, a nie faktem dotyczącym zlecenia, pozostaje nieznane: zakres floty (V04), standard zapewnienia (V07), to, co raport stwierdza na temat retencji (V11), oraz siła opinii (V15).
Fakty dotyczące zlecenia — firma, jej kategoria, data i to, co wymieniono jako objęte testami — pochodzą z ogłoszenia. Dostawca, który w sposób możliwy do wykazania raz zmienił opis tego audytu, nie jest źródłem informacji o tym, do jakiego wniosku doszedł audyt. C01 ma wartość none_linkable, ponieważ takie jest oświadczenie w polityce prywatności; V11 jest ustaleniem, a nie ma żadnego ustalenia do odczytania.
Raport Cure53 jest rzeczywisty i dlatego V14 ma wartość yes_verified: siedmiu testerów, dwadzieścia cztery osobodni, testy white-box w ramach czterech pakietów prac obejmujących klientów VPN, konfigurację i infrastrukturę serwera oraz protokół Opera Mini używany do dostarczania konfiguracji VPN. Czternaście kwestii związanych z bezpieczeństwem, z których osiem stanowiło rzeczywiste podatności, pięć oceniono jako poważne, a żadnej jako krytyczną.
W marcu 2022 r. dziewięć zostało naprawionych, a naprawy zweryfikowano, jedna została naprawiona częściowo, w przypadku trzech zaakceptowano ryzyko, jedna była fałszywym alarmem, a jedna nadal była w toku. Blog Opery stwierdza, że siedem elementów odnoszących się bezpośrednio do VPN w przeglądarce zostało „następnie w całości rozwiązanych”, a tabela to potwierdza — pozostałe kwestie dotyczą pakietu prac Opera Mini, a nie samego VPN.
Ostatnie zmiany
3 zmiany zarejestrowane, ostatnia 13 wrz 2026
Otwarte pytania
Wciąż otwarte w tym rekordzie.
Dwie ceny. U04b_price_yearly=139,08 i U04_price_monthly=14,99 to kwoty odnowienia planu Basic w USD, odczytane na nordvpn.com/pricing przy użyciu amerykańskiego adresu IP (strona blokuje walutę zależnie od geolokalizacji; plan roczny reklamuje 5,49 USD/mies. przez pierwsze 12 miesięcy, a następnie 139,08 USD/rok).
Strona przejrzystości, ponowna lektura. Blok P został ponownie odczytany w odniesieniu do strony przejrzystości NordVPN (nordvpn.com/blog/nordvpn-introduces-transparency-reports/, aktualizowanej codziennie): w październiku 2024 r. wiążący nakaz prokuratury panamskiej zmusił NordVPN do przekazania danych dotyczących płatności oraz potwierdzenia, że dla danego adresu e-mail istniało konto — jedyne ujawnienie odnotowane w całym okresie (P02/P03/P12).
Kanarek nakazowy i kwartał, który go zastąpił. Ta sama strona wycofała kanarka nakazowego (P07=removed) na rzecz kwartalnych raportów przejrzystości; ostatni pełny kwartał (kwiecień–czerwiec 2026 r.) wykazuje 85 zapytań rządowych i 0 ujawnień, więc P08/P09 dotyczą tego okresu, a nie danych z całego okresu.
Indie i reżim tajnych nakazów. P04=withdrew_physical oznacza wycofanie z Indii w czerwcu 2022 r. P11=none_known opiera się na stwierdzeniu na stronie, że NordVPN nie otrzymał żadnych wiążących listów dotyczących bezpieczeństwa narodowego ani nakazów tajności, oraz na braku takiego reżimu w Panamie.
Poziom pewności, którego nikt nie może sprawdzić. NordVPN opisuje zlecenie dla Deloitte Lithuania jako zlecenie dające rozsądną pewność zgodnie z ISAE 3000 (Revised), co stanowiłoby silniejszą formę; raport PIA, który można przeczytać, stwierdza wniosek dotyczący ograniczonej pewności.
Dlaczego silniejsza forma nie została zaliczona. Model uwzględnia teraz tę różnicę w wycenie, a ten rekord nie korzysta z tego: V15_assurance_strength jest nieznane, ponieważ jedyne stwierdzenie dotyczące poziomu pochodzi od NordVPN i dotyczy raportu, którego nikt spoza Nord Account nie może otworzyć. Dokument dostępny dopiero po zalogowaniu nie jest tu dowodem na żadnym poziomie, dlatego zlecenie zaliczono według normy rynkowej, a nie według poziomu, który miał zostać osiągnięty.
Raport dostępny dopiero po zalogowaniu. Sam raport można odczytać dopiero po zalogowaniu się do Nord Account, więc nikt spoza tej relacji nie sprawdził jego zakresu, a każde pole audytu opiera się tutaj na własnym podsumowaniu NordVPN, a nie na dokumencie. To, a nie ustalenie przeciwko usłudze, sprawia, że ten rekord jest najsłabiej udokumentowany w katalogu.
Własność jest w pełni ujawniona i kończy się w kraju objętym obowiązkiem (retencyjnym), dlatego X03 i C11 wskazują przeciwne kierunki, nie zaprzeczając sobie nawzajem.
Administratorem danych wskazanym we własnej polityce prywatności Opery jest Opera Norway AS, spółka norweska, a raport przejrzystości złożono pod tą nazwą.
Spółką holdingową jest Opera Limited, spółka typu exempted zarejestrowana na Kajmanach w marcu 2018 r., bez własnej istotnej działalności operacyjnej. Formularz 20-F za 2025 r. wskazuje Hong Kong Kunlun Tech Holding Limited jako głównego akcjonariusza z udziałem 68,0%, będącego spółką zależną Kunlun Tech Co., Ltd. zarejestrowaną w PRC, oraz stwierdza, że Kunlun „jest ostateczną spółką dominującą Opery i pozostaje pod kontrolą prezesa wykonawczego Opery”.
Zatem M06 to NO, a C10 to no, podczas gdy M11 to CN, a C11 to yes.
C12 to największa rozbieżność między deklaracją VPN a aplikacją, w której on działa. Sekcja VPN oświadczenia o prywatności deklaruje brak logów; inna sekcja tego samego dokumentu stwierdza, że po zainstalowaniu aplikacji Opera „generowany jest losowy identyfikator instalacji. Zbieramy ten identyfikator, a także Machine ID, specyfikacje sprzętu (model, data wydania itd.), system operacyjny, konfigurację środowiska i dane o korzystaniu z funkcji”, przechowywane do trzech lat.
Machine ID jest pochodny od sprzętu, więc identyfikator przechowywany przez dostawcę to persistent_hardware_id, a nie losowy identyfikator ograniczony do aplikacji, niezależnie od tego, co tunel rejestruje lub czego nie rejestruje.
X12 porównuje dwa dokumenty złożone przez samą Opera. Formularz bezpieczeństwa danych Play dla com.opera.browser deklaruje zbieranie zainstalowanych aplikacji na potrzeby analityki, a oświadczenie o prywatności w ogóle nie wspomina o zbieraniu aplikacji zainstalowanych na urządzeniu. Zainstalowane aplikacje to zachowanie, a nie identyfikator, stąd undisclosed_behaviour.
Ten sam formularz deklaruje udostępnianie innym firmom identyfikatorów urządzenia lub innych identyfikatorów na potrzeby reklam, co przypisuje C07a do reklam. C07b opiera się na czymś węższym i jest za to oznaczone jako B: jedynym hostem strony trzeciej w kodzie dostarczonym dla strony produktu jest Google Tag Manager, a zawartość ładowana przez ten kontener w czasie działania nie została wyszczególniona.
U02 jest nieznane z powodu konstrukcji produktu, a nie z powodu niepowodzenia wyszukiwania: bezpłatny VPN oferuje trzy regiony — Opera nazywa je Ameryką, Azją i Europą — i nigdy nie wskazuje kraju. C09 i C09b wynikają z tego i nie mogą zostać rozstrzygnięte, dopóki ten stan się utrzymuje.
X05 to ads_supported w wyjaśnieniu samej Opera, które wymienia reklamy jako pierwsze z trzech źródeł przychodu i opisuje, że Opera Ads zbiera losowo generowany identyfikator użytkownika, miasto lub kraj oraz ogólne kategorie odwiedzanych stron, przechowywane do roku; razem z U05 = unlimited_free jest to dokładnie przypadek, który R15 ma oznaczać.
X06 to twierdzenie z wpisu z 2026 roku, że AES-256 „wymagałoby od hakera korzystającego nawet z najszybszego komputera ponad miliarda lat na złamanie”. X09 to self_disclosed_prompt w dwóch wpisach z 2026 roku, w których Opera opublikowała luki zgłoszone jej przez zewnętrznych badaczy, wraz z analizą i naprawioną wersją — są to luki w przeglądarce, a nie incydenty dotyczące VPN, i żaden incydent dotyczący VPN nie jest znany.
C05 to not_sold. Darmowa usługa VPN nie ma w ogóle etapu płatności — ani subskrypcji, ani konta — więc nie ma niczego, za co można by zapłacić anonimowo ani w inny sposób.
Ten rekord został początkowo zapisany jako none, co oznacza „oferowane są wyłącznie zidentyfikowane metody płatności” i jest tutaj fałszem, ponieważ słownik nie zawierał tokenu dla usługi, która nie pobiera żadnych pieniędzy; unknown oznaczałoby, że wyszukiwanie się nie powiodło, co również było fałszem, a spośród dwóch błędnych interpretacji zapisano tę, która działa na niekorzyść dostawcy. Token ten teraz istnieje i ma cenę zero, co jest uczciwą odpowiedzią: tam, gdzie nie ma płatności, nie ma też tożsamości płatniczej, która mogłaby wyciec.
Pola właściciela. M11_owner_jurisdiction i X04_owner_group_history są nieznane: nordvpn.com i nordsecurity.com wskazują Nord Security jako właściciela, ale żadna z tych stron nie podaje własnej jurysdykcji rejestracji Nord Security ani wcześniejszej historii grupy; wtórne publikacje prasowe wiążą podmiot holdingowy „Cyberspace” z Niderlandami od czasu fuzji w 2022 roku, ale w dostępnym czasie nie potwierdzono tego na podstawie pierwotnej strony Nord Security ani NordVPN.
Czego w ogóle nie można było odczytać. Pełnego tekstu raportu Deloitte z 2025 roku w ogóle nie można odczytać (jest dostępny dopiero po zalogowaniu), dlatego nie odnotowano żadnego ustalenia dotyczącego retencji poza własną deklaracją polityki w C01_linkable_retention.
Tabela serwerów, która się nie otwierała. C09b_mandate_hosting jest nieznane: bieżąca tabela serwerów według krajów pokazuje status fizyczny/wirtualny tylko dla regionu obu Ameryk w stanie akordeonu, który ten audyt mógł wyrenderować; sekcje Europy, Azji i Pacyfiku oraz Afryki/Bliskiego Wschodu (obejmujące kilka krajów z obowiązkiem retencyjnym obsługiwanych przez flotę, np. AE, IN, TR, VN, IQ, KZ według API serwerów) ładują się po stronie klienta po kliknięciu i nie zostały rozwinięte.
Pozostawione jako nieznane, a nie uznane za deklarowane. C04-C07, U06 (dowód cenzury), U11, V12-V14, X06, X07, X10 i X11 nie zostały niezależnie potwierdzone na podstawie pierwotnego dokumentu i pozostawiono je jako nieznane, zamiast uznawać je za deklarowane na podstawie wtórnych materiałów.
Jedna wątpliwość pozostawiona otwarta i nieobciążająca wyniku. Jedna wątpliwość dotycząca X12 pozostaje otwarta i nie obciąża wyniku: formularz bezpieczeństwa danych Play dla com.nordvpn.android deklaruje Zainstalowane aplikacje w ramach analityki na Androidzie, podczas gdy polityka prywatności NordVPN wspomina o zainstalowanych aplikacjach tylko w jednym miejscu — przy skanowaniu podatności pod kątem złośliwego oprogramowania — i ogranicza przetwarzanie nazw oraz wersji aplikacji do Windows.
Dlaczego nadal odczytuje się to jako zgodność. Kategoria jest ujawniona, a nie nieobecna, zaś R28 nie wyciąga ustalenia z różnicy zakresu platform, dlatego wartość odczytuje się jako matches_policy; jednak cel na Androidzie nie jest tym, który opisuje polityka, i tylko NordVPN może stwierdzić, która z tych dwóch informacji jest zapisana błędnie.
Wciąż otwarte w tym rekordzie.
Rekord grupy właścicielskiej. X04 to luka pozostawiona celowo. Formularz 20-F potwierdza, że Opera sama nie jest stroną żadnego istotnego postępowania, ale pole dotyczy grupy właścicielskiej, a własnego rekordu Kunlun nie prześledzono do dokumentu pierwotnego w tej iteracji.
Dwa postępowania, których nikt nie otworzył. Zbycie Grindr nakazane przez CFIUS oraz pozew zbiorowy dotyczący papierów wartościowych z 2020 r., który nastąpił po raporcie sprzedającego w ramach krótkiej sprzedaży, są szeroko opisywane, ale żaden z tych materiałów nie został tutaj otwarty. Pierwszy formularz 10-K Grindr po debiucie giełdowym nie opisuje tego postępowania.
Dlaczego wynik od tego nie zależy. Zarówno cena dla stanu potwierdzonego, jak i dla stanu nieznanego wynosi 0,000, więc nic w wyniku od tego nie zależy; brakuje rekordu, a nie liczby, i następna iteracja powinna rozpocząć się od dokumentów Kunlun oraz akt federalnych, a nie od ich podsumowania.
Raport, który zmieniłby cztery pola. Raport Deloitte jest drugim dokumentem, który zmieniłby kilka pól jednocześnie: V04, V07, V11 i V15 są nieznane wyłącznie dlatego, że nie został opublikowany, a V11 jest w szczególności polem, na którym opiera się cała deklaracja braku logów.
Czego nie ma w żadnym dokumencie. U07 nie ma dokumentu, podobnie jak C13 stojące za nim: Opera wymienia AES-256 i „bezpieczny tunel”, ale nigdy nie wymienia protokołu, więc najsłabszy oferowany transport nie jest potwierdzony. U08, U09 i U12b pozostają niewypełnione z tego samego powodu — tabela porównania funkcji na stronie produktu oznacza wiersze znacznikami wyboru, których nie zawiera pobrany kod, a odczytywanie znaczników z wyrenderowanego obrazu nie jest źródłem.
Opisane serwery, niepotwierdzone dowodami. C02, C06 i C08 nie mają za sobą żadnych dowodów: Opera twierdzi, że serwery są fizyczne i należą do niej, co nie rozstrzyga ani kwestii dysków, ani DNS, ani tego, kto jest właścicielem sprzętu. Na C09b nie można odpowiedzieć, dopóki U02 pozostaje nieznane.
Jeden sklep, nie dwa. Przeanalizowano wyłącznie formularz bezpieczeństwa danych Google Play; etykiet prywatności App Store dla przeglądarki iOS nie przeanalizowano, więc X12 opiera się na jednym sklepie, a nie na gorszym z dwóch.
Dwie interpretacje, nie stwierdzenia. Linux w U01 wywnioskowano z podręcznika pomocy dla komputerów, który opisuje VPN i obejmuje łącznie Windows, macOS i Linux, bez rozdzielenia według platformy; Android i iOS wymieniono wyraźnie w ogłoszeniu dotyczącym audytu. U10 oznacza brak limitu, ponieważ nie ma konta ani limitu urządzeń, który mógłby go egzekwować; jest to interpretacja produktu, a nie podana wartość.
13 wrz 20261 zmiana
Dlaczego ten dostawca jest w kataloguM14_inclusion_basis
hand_picked zmieniono na adverse_record
30 sie 20261 zmiana
Najsłabszy nadal oferowany protokółC13_weakest_protocol
wireguard_derived zmieniono na nie ma w rekordzie
29 sie 20263 zmiany
Najsłabszy nadal oferowany protokółC13_weakest_protocol
nie ma w rekordzie zmieniono na wireguard_derived
Serwery we flocie, deklarowaneU03_network_size
8250 zmieniono na nie ma w rekordzie
Najszybszy oferowany protokółU07_modern_protocol
wireguard_derived zmieniono na nie ma w rekordzie
13 wrz 20261 zmiana
Dlaczego ten dostawca jest w kataloguM14_inclusion_basis
hand_picked zmieniono na adverse_record
12 wrz 20261 zmiana
Wynik bezpieczeństwasecurity.score
5 zmieniono na 4
30 sie 20261 zmiana
Anonimowe opcje płatnościC05_payment_anonymous
puste zmieniono na not_sold
Według okoliczności
| NordVPN | Opera VPN | |
|---|---|---|
| Torrenty | Dozwolone yes | Zablokowane blocked |
| Streaming | — niepotwierdzone | — niepotwierdzone |
| Urządzenia naraz | 10 | unlimited |
| Pod cenzurą | Deklarowane jako działające claimed | — niepotwierdzone |
| Węzły wyjściowe w krajach z obowiązkiem | 6 Zjednoczone Emiraty Arabskie, Indie, Irak, Kazachstan, Turcja, Wietnam | — niepotwierdzone |
| Hosting w tych krajach | — niepotwierdzone | — niepotwierdzone |
| Firma objęta obowiązkiem | Brak takiego obowiązku no | Brak takiego obowiązku no |
| Tajne nakazy | Brak reżimu tajnych nakazów w rejestrze none_known | Nakazy przechodzą przez sędziego judicial_only |
NordVPN i Opera VPN zostali ocenieni przez zespół HushFleet: NordVPN ma 17/100 za bezpieczeństwo, w przedziale Niewystarczające, a Opera VPN 4/100, w przedziale Niepolecane. Różnica 13 punktów otwiera się najszerzej na Jurysdykcja — „Czy ktoś może wymusić wydanie tego, co istnieje, bez możliwości wypowiedzenia się przez dostawcę?” — zabierając 8% od NordVPN i 48% od Opera VPN.
| KanałNacisk zabrany z tego, co zostało | NordVPNKanał dominujący: Retencja0 do 0.9, dłuższy oznacza gorzej | Opera VPNKanał dominujący: Retencja0 do 0.9, dłuższy oznacza gorzej |
|---|---|---|
| RetencjaCzy istnieje rekord łączący ruch z osobą i kto to sprawdził? | 0.450 | 0.750 |
| IntegralnośćCzy przyłapano go na mówieniu jednego i robieniu czegoś innego? | 0.248 | 0.516 |
| JurysdykcjaCzy ktoś może wymusić wydanie tego, co istnieje, bez możliwości wypowiedzenia się przez dostawcę? | 0.079 | 0.478 |
| UjawnienieCzy przekazał już coś? | 0.220 | 0.000 |
| NiewiedzaIle z tego nie zostało potwierdzone? | 0.201 | 0.149 |
| ArchitekturaKto obsługuje węzeł wyjściowy i co robi on z ruchem? | 0.150 | 0.050 |
| HigienaJakie materiały identyfikujące są zbierane przy okazji i czy klient w ogóle może zostać sprawdzony? | 0.147 | 0.148 |
| MilczenieDziesięć lat, miliony użytkowników i nic w rejestrze? | 0.000 | 0.000 |
| Co zostało ze 100Kanały się mnożą: każdy bierze udział z tego, co pozostawił poprzedni | 17 | 4 |
| NordVPN | Opera VPN | |
|---|---|---|
| Bezpieczeństwo | 17 niewystarczające · pozycja 12 z 68 | 4 niepolecane · pozycja 43 z 68 |
| Użyteczność | 70 na 100 | 75 na 100 |
| Kompletność rekordu | 69% użyteczność 83% | 77% użyteczność 45% |
| NordVPN | Opera VPN | |
|---|---|---|
| Kto obsługuje węzeł wyjściowy | Obsługiwany przez zakontraktowanego operatora contractor_operatedBnordvpn.com · | Obsługiwany przez samego dostawcę provider_operatedAblogs.opera.com · 2 źródeł · |
| Retencja zgodnie z deklaracją | Tylko zagregowane liczby aggregates_onlyBmy.nordaccount.com · | Nic, co łączy ruch z osobą none_linkableAopera.com · 2 źródeł · |
| Serwery bezdyskowe, tylko RAM | Tak, na słowo dostawcy yes_declaredBnordvpn.com · | — niepotwierdzonebrak opublikowanego źródła |
| Model przydzielania adresów IP | Dedykowany adres oferowany jako opcja dedicated_optionBnordvpn.com · 2 źródeł · | Adres wyjściowy współdzielony między użytkowników sharedBopera.com · 2 źródeł · |
| Rejestracja bez adresu e-mail | — niepotwierdzonebrak opublikowanego źródła | Tak, na słowo dostawcy yes_declaredAblogs.opera.com · 2 źródeł · |
| Anonimowe opcje płatności | — niepotwierdzonebrak opublikowanego źródła | Usługa w ogóle nie pobiera opłatBopera.com · 2 źródeł · |
| Własny DNS wewnątrz tunelu | — niepotwierdzone | — niepotwierdzone |
| Najgorsza kategoria zewnętrznych SDK w aplikacji | — niepotwierdzonebrak opublikowanego źródła | Reklamy adsAplay.google.com · |
| Najgorsza kategoria zewnętrznych trackerów w witrynie | — niepotwierdzonebrak opublikowanego źródła | Analityka analyticsBopera.com · |
| Kto jest właścicielem sprzętu | Wynajmowany od stron trzecich rentedBnordvpn.com · | — niepotwierdzonebrak opublikowanego źródła |
| Oferowane kraje objęte obowiązkiem retencyjnym | 6 Zjednoczone Emiraty Arabskie, Indie, Irak, Kazachstan, Turcja, WietnamBapi.nordvpn.com · | — niepotwierdzonebrak opublikowanego źródła |
| Hosting w oferowanych krajach objętych obowiązkiem | — niepotwierdzone | — niepotwierdzone |
| Kraj rejestracji nakłada obowiązek retencji | Brak takiego obowiązku no | Brak takiego obowiązku no |
| Właściciel rzeczywisty podlega reżimowi retencji | — niepotwierdzonebrak opublikowanego źródła | Tak, właściciel podlega reżimowi retencji yesAsec.gov · |
| Trwały identyfikator urządzenia | Resetowalny identyfikator reklamowy resettable_ad_idBmy.nordaccount.com · | Stały identyfikator sprzętowy persistent_hardware_idAopera.com · |
| Najsłabszy nadal oferowany protokół | — pytanie nie ma zastosowaniaBsupport.nordvpn.com · 2 źródeł · | — niepotwierdzonebrak opublikowanego źródła |
| Wpływ węzła wyjściowego na przechodzący ruch | — niepotwierdzone | — niepotwierdzone |
| NordVPN | Opera VPN | |
|---|---|---|
| Co najmniej jeden niezależny audyt | Tak, na słowo dostawcy yes_declaredBnordvpn.com · | Tak, a raport przeczytano yes_verifiedAcure53.de · 2 źródeł · |
| Sposób publikacji raportu | Objęty umową o zachowaniu poufności nda_gatedBnordvpn.com · | Tylko omówienie w prasie press_onlyAblogs.opera.com · |
| Przedmiot audytu | Sama deklaracja braku logów · Infrastruktura | Sama deklaracja braku logów · Infrastruktura |
| Zakres floty serwerów | Próbka serwerów sample |
| NordVPN | Opera VPN | |
|---|---|---|
| Zajęcie serwerów przez organy ścigania | Brak zajęcia w rejestrze none_known | Brak zajęcia w rejestrze none_known |
| Rzeczywista historia ujawnień | Przekazano dane konta account_data_disclosedBnordvpn.com · | Brak ujawnienia w rejestrze none_knownAsecurity.opera.com · |
| Nakaz sądowy dotyczący przymusowego przekazania | Przekazane dane konta produced_account_dataBnordvpn.com · | Brak akt sądowych none_knownAsecurity.opera.com · 2 źródeł · |
| Odpowiedź na krajowy obowiązek retencyjny |
| NordVPN | Opera VPN | |
|---|---|---|
| Udokumentowana luka między deklaracją a działaniem | Brak udokumentowanego kłamstwa none | Brak udokumentowanego kłamstwa none |
| Marketing wobec ustaleń audytu | Brak odnotowanej luki nonebrak opublikowanego źródła · | Marketing deklaruje więcej, niż ustalono w audycie marketing_overstatesAblogs.opera.com · 2 źródeł · |
| Przejrzystość struktury własności | Własność jest podana częściowo partialBnordvpn.com · | Własność jest podana i możliwa do sprawdzenia clearAsec.gov · |
| Niekorzystne zdarzenia w historii grupy właścicielskiej | — niepotwierdzone | — |
| NordVPN | Opera VPN | |
|---|---|---|
| Osoba prawna | nordvpn S.A.Bmy.nordaccount.com · | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRAAopera.com · 2 źródeł · |
| Gdzie siedzibę ma firma | Panama PABmy.nordaccount.com · | Norwegia NOAopera.com · 2 źródeł · |
| Rok uruchomienia usługi | 2012Bnordvpn.com · | 2016 |
| NordVPN | Opera VPN | |
|---|---|---|
| Platformy z klientem | 8 Windows, macOS, Linux, Android, iOS, Rozszerzenie przeglądarki, Android TV, Apple TVBnordvpn.com · | 5 Android, iOS, Linux, macOS, WindowsBblogs.opera.com · 2 źródeł · |
| Kraje z węzłem wyjściowym | 149 krajówBapi.nordvpn.com · | — niepotwierdzonebrak opublikowanego źródła |
| Płatność miesięczna | $14.99 miesięcznieBnordvpn.com · | — pytanie nie ma zastosowaniabrak opublikowanego źródła |
| Płatność roczna | $139.08 rocznie przy odnowieniu, płatne jednorazowo |
| — niepotwierdzonebrak opublikowanego źródła |
| Nazwa audytora | Deloitte Audit LithuaniaBnordvpn.com · | Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022)Ablogs.opera.com · 2 źródeł · |
|---|
| Kategoria audytora | Jedna z firm Wielkiej Czwórki big4 | Jedna z firm Wielkiej Czwórki big4 |
|---|
| Standard poświadczania | ISAE 3000 isae3000Bnordvpn.com · | — niepotwierdzonebrak opublikowanego źródła |
|---|
| Data najnowszego raportu | 2025-12-12Bnordvpn.com · | 2024-08-10Bblogs.opera.com · |
|---|
| Częstotliwość audytów | Seria roczna annual_seriesBnordvpn.com · | Powtarzany, bez ustalonego odstępu repeated_irregularAblogs.opera.com · 2 źródeł · |
|---|
| Łączna liczba opublikowanych audytów | 6Bnordvpn.com · | 2Ablogs.opera.com · 2 źródeł · |
|---|
| Retencja zgodnie z raportem | Raport nie odnosi się do retencji not_statedBnordvpn.com · | — niepotwierdzonebrak opublikowanego źródła |
|---|
| Opublikowany kod źródłowy klienta | — niepotwierdzonebrak opublikowanego źródła | Brak noneAsec.gov · |
|---|
| Powtarzalne kompilacje | — niepotwierdzone | — niepotwierdzone |
|---|
| Osobny pentest | — niepotwierdzonebrak opublikowanego źródła | Tak, a raport przeczytano yes_verifiedAcure53.de · |
|---|
| Siła opinii poświadczającej | — niepotwierdzone | — niepotwierdzone |
|---|
Wycofało swoje serwery, zamiast się podporządkować withdrew_physicalBnordvpn.com · |
| — niepotwierdzonebrak opublikowanego źródła |
| Raport przejrzystości | Aktualny, z liczbą żądań fresh_with_numbers | Aktualny, z liczbą żądań fresh_with_numbers |
|---|
| Zgłoszone liczby wiarygodne dla tej skali | Liczby są wiarygodne dla tej skali plausible | Liczby są wiarygodne dla tej skali plausible |
|---|
| Dyscyplina kanarka nakazowego | Usunięty removedBnordvpn.com · | Nigdy go nie było noneBsecurity.opera.com · |
|---|
| Otrzymane żądania | 85Bnordvpn.com · | 20Asecurity.opera.com · |
|---|
| Żądania, które przyniosły dane | 0 | 0 |
|---|
| Reżim tajnych nakazów | Brak reżimu tajnych nakazów w rejestrze none_knownBnordvpn.com · | Nakazy przechodzą przez sędziego judicial_onlyBsecurity.opera.com · |
|---|
| Chronologia udokumentowanych zdarzeń związanych z egzekwowaniem prawa | 2 udokumentowanych żądaniaBnordvpn.com · 4 źródeł · | 0 Brak żądania w publicznych aktachBsecurity.opera.com · 2 źródeł · |
|---|
| Sposób opłacania usługi | Wyłącznie płatne subskrypcje paid_onlyBnordvpn.com · | Opłacana z reklam ads_supportedAblogs.opera.com · 2 źródeł · |
|---|
| Deklaracje 100% anonimowości lub kryptografii klasy wojskowej | — niepotwierdzonebrak opublikowanego źródła | Deklaruje pełną anonimowość lub szyfrowanie klasy wojskowej yesAblogs.opera.com · |
|---|
| Agresywne subskrypcje dożywotnie | — niepotwierdzonebrak opublikowanego źródła | Nie noAblogs.opera.com · 2 źródeł · |
|---|
| Obecność wyłącznie w witrynach afiliacyjnych | Obecność także poza witrynami afiliacyjnymi no | Obecność także poza witrynami afiliacyjnymi no |
|---|
| Incydent bezpieczeństwa i sposób jego ujawnienia | Ujawnione przez kogoś innego third_party_disclosedCbloomberg.com · 2 źródeł · | Ujawnione przez dostawcę, niezwłocznie self_disclosed_promptAblogs.opera.com · 2 źródeł · |
|---|
| Program partnerski i poziom wypłat | — niepotwierdzone | — niepotwierdzone |
|---|
| Media z recenzjami prowadzone przez właściciela ujawniają powiązanie | — niepotwierdzonebrak opublikowanego źródła | — pytanie nie ma zastosowaniaBblogs.opera.com · |
|---|
| Deklaracja w sklepie z aplikacjami | Formularz sklepu jest zgodny z opublikowaną polityką matches_policyBapps.apple.com · 4 źródeł · | Zachowanie jest deklarowane w sklepie, a nie w polityce undisclosed_behaviourAplay.google.com · 2 źródeł · |
|---|
| Skala bazy użytkowników (masowa >=10 mln, średnia >=1 mln, niszowa <1 mln) | — niepotwierdzonebrak opublikowanego źródła | Masowa: 10 milionów użytkowników lub więcej massAsec.gov · |
|---|
| Ostateczny beneficjent rzeczywisty w podanym brzmieniu | Nord SecurityBnordvpn.com · | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P.Asec.gov · |
|---|
| Inne firmy grupy właścicielskiej | Portfolio innych aplikacjiBnordvpn.com · | Adtech lub adware · Portfolio innych aplikacjiAsec.gov · 2 źródeł · |
|---|
| Kraj ostatecznego beneficjenta rzeczywistego | — niepotwierdzonebrak opublikowanego źródła | CNAsec.gov · |
|---|
| Grupa właścicielska | nord_securityBnordvpn.com · | kunlunAsec.gov · |
|---|
| Data przejęcia kontroli przez obecnego właściciela | 2012Bnordvpn.com · | 2016-11Asec.gov · |
|---|
| Rola tej marki w grupie | Główna marka grupy principal | Główna marka grupy principal |
|---|
| Infrastruktura współdzielona z innymi podmiotami klastra | Oddzielna infrastruktura separate | Oddzielna infrastruktura separate |
|---|
| — pytanie nie ma zastosowaniabrak opublikowanego źródła |
| Użyteczny bezpłatny poziom usługi | Brak bezpłatnego poziomu usługi noneBnordvpn.com · | Bezpłatny poziom usługi bez limitu danych unlimited_freeAopera.com · 2 źródeł · |
|---|
| Działa przy aktywnej cenzurze | Deklarowane jako działające claimedCnordvpn.com · | — niepotwierdzonebrak opublikowanego źródła |
|---|
| Oferowane protokoły | 3 Protokół wywodzący się z WireGuard, OpenVPN, Protokół z zaciemnianiemBsupport.nordvpn.com · 2 źródeł · | — niepotwierdzonebrak opublikowanego źródła |
|---|
| Zakres działania wyłącznika awaryjnego | Na każdej platformie all_platformsBnordvpn.com · | — niepotwierdzonebrak opublikowanego źródła |
|---|
| Dostępne tunelowanie dzielone | Dostępne yesBnordvpn.com · | — niepotwierdzonebrak opublikowanego źródła |
|---|
| Jednoczesne połączenia | 10Bnordvpn.com · | unlimitedBopera.com · 2 źródeł · |
|---|
| Trudność rozpoczęcia korzystania z niego | — niepotwierdzonebrak opublikowanego źródła | Konto nie jest potrzebne no_accountAblogs.opera.com · 2 źródeł · |
|---|
| Dozwolone P2P | Dozwolone yesBnordvpn.com · | Zablokowane blockedAblogs.opera.com · 2 źródeł · |
|---|
| Dostęp do głównych usług streamingowych | — niepotwierdzone | — niepotwierdzone |
|---|