Opera VPN
Bezpieczeństwo
Użyteczność
Pozycja 43 z 68 w rejestrze
Norwegia · Proxy przeglądarkowe
Lista krajów nieopublikowana
Bezpośrednie starcie
Różnica
Wynik bezpieczeństwa nie jest sumą dobrych rzeczy. Zaczyna od 100, a osiem kanałów bierze po kolei udział z tego, co zostało, więc jeden kanał może samodzielnie przesądzić o rekordzie. Oba rekordy są narysowane tutaj w tej samej skali — własnym pułapie modelu wynoszącym 0,9 — a nie w skali dopasowanej do tej pary, co sprawiałoby, że każde porównanie wyglądałoby równie dramatycznie.
Wiersz po wierszu
Każde pole, jakie kontrakt publikuje o dostawcy, we własnych grupach kontraktu, łącznie z wierszami, w których obaj się zgadzają — tabela drukująca tylko różnice wymyślałaby niezgodę, a taka, która drukowałaby tylko ciekawe wiersze, byłaby nami decydującymi, co jest ciekawe. Otwórz grupę, by przeczytać jej wiersze; każda mówi, ile ich zawiera i w ilu z nich oba rekordy odpowiadają inaczej.
Zielona komórka oznacza, że sama metodologia wycenia tę wartość niżej niż drugą, a nie że my ją preferujemy. Wiersze, których model nie wycenia, nie niosą żadnego oznaczenia: cena nigdy nie jest oznaczana, bo nic w modelu nie mówi, że taniej znaczy bezpieczniej, podobnie jak zasięg, liczba platform czy urządzeń. Tam, gdzie wartość nigdy nie została potwierdzona, komórka mówi o tym wprost, zamiast pokazywać zero.
Co się faktycznie wydarzyło
Inne pary
Pary w obrębie pierwszych 10 otrzymują stronę — łącznie 80 porównań. Rekordy poniżej nie są tu parowane: porównanie zasługuje na stronę tam, gdzie wybór między dwoma jest realny, a taki wybór dokonuje się blisko czoła rejestru.
Bezpieczeństwo
Użyteczność
Pozycja 43 z 68 w rejestrze
Norwegia · Proxy przeglądarkowe
Lista krajów nieopublikowana
1 udokumentowanych żądanie, żadne nie przyniosło danych
Brak żądania w publicznych aktach
Bezpieczeństwo
Użyteczność
Pozycja 6 z 68 w rejestrze
Stany Zjednoczone · Komercyjna VPN
Węzły wyjściowe w 91 krajach
Ostatnie zmiany
3 zmiany zarejestrowane, ostatnia 13 wrz 2026
26 zmian zarejestrowanych, ostatnia 13 wrz 2026
Otwarte pytania
Wciąż otwarte w tym rekordzie.
Rekord grupy właścicielskiej. X04 to luka pozostawiona celowo. Formularz 20-F potwierdza, że Opera sama nie jest stroną żadnego istotnego postępowania, ale pole dotyczy grupy właścicielskiej, a własnego rekordu Kunlun nie prześledzono do dokumentu pierwotnego w tej iteracji.
Dwa postępowania, których nikt nie otworzył. Zbycie Grindr nakazane przez CFIUS oraz pozew zbiorowy dotyczący papierów wartościowych z 2020 r., który nastąpił po raporcie sprzedającego w ramach krótkiej sprzedaży, są szeroko opisywane, ale żaden z tych materiałów nie został tutaj otwarty. Pierwszy formularz 10-K Grindr po debiucie giełdowym nie opisuje tego postępowania.
Dlaczego wynik od tego nie zależy. Zarówno cena dla stanu potwierdzonego, jak i dla stanu nieznanego wynosi 0,000, więc nic w wyniku od tego nie zależy; brakuje rekordu, a nie liczby, i następna iteracja powinna rozpocząć się od dokumentów Kunlun oraz akt federalnych, a nie od ich podsumowania.
Raport, który zmieniłby cztery pola. Raport Deloitte jest drugim dokumentem, który zmieniłby kilka pól jednocześnie: V04, V07, V11 i V15 są nieznane wyłącznie dlatego, że nie został opublikowany, a V11 jest w szczególności polem, na którym opiera się cała deklaracja braku logów.
Czego nie ma w żadnym dokumencie. U07 nie ma dokumentu, podobnie jak C13 stojące za nim: Opera wymienia AES-256 i „bezpieczny tunel”, ale nigdy nie wymienia protokołu, więc najsłabszy oferowany transport nie jest potwierdzony. U08, U09 i U12b pozostają niewypełnione z tego samego powodu — tabela porównania funkcji na stronie produktu oznacza wiersze znacznikami wyboru, których nie zawiera pobrany kod, a odczytywanie znaczników z wyrenderowanego obrazu nie jest źródłem.
Opisane serwery, niepotwierdzone dowodami. C02, C06 i C08 nie mają za sobą żadnych dowodów: Opera twierdzi, że serwery są fizyczne i należą do niej, co nie rozstrzyga ani kwestii dysków, ani DNS, ani tego, kto jest właścicielem sprzętu. Na C09b nie można odpowiedzieć, dopóki U02 pozostaje nieznane.
Jeden sklep, nie dwa. Przeanalizowano wyłącznie formularz bezpieczeństwa danych Google Play; etykiet prywatności App Store dla przeglądarki iOS nie przeanalizowano, więc X12 opiera się na jednym sklepie, a nie na gorszym z dwóch.
Dwie interpretacje, nie stwierdzenia. Linux w U01 wywnioskowano z podręcznika pomocy dla komputerów, który opisuje VPN i obejmuje łącznie Windows, macOS i Linux, bez rozdzielenia według platformy; Android i iOS wymieniono wyraźnie w ogłoszeniu dotyczącym audytu. U10 oznacza brak limitu, ponieważ nie ma konta ani limitu urządzeń, który mógłby go egzekwować; jest to interpretacja produktu, a nie podana wartość.
Wciąż otwarte w tym rekordzie.
Czym jest raport. Wynik bezpieczeństwa opiera się na raporcie Deloitte Audit SRL dotyczącym ograniczonej pewności, sporządzonym zgodnie z ISAE 3000 (Revised) i podpisanym 19 grudnia 2025 r. dla konfiguracji według stanu na 31 października 2025 r. Należy rozumieć, czym on jest: wniosek ma charakter negatywnego zapewnienia — „nic nie zwróciło naszej uwagi” — w odniesieniu do opisu sporządzonego przez własne kierownictwo PIA, a raport stwierdza, że nie zapewnia żadnej pewności za jakikolwiek inny okres.
Dla kogo jest raport. Audytor ogranicza również raport do kierownictwa PIA i wyłącza odpowiedzialność wobec każdego innego czytelnika, więc najsilniejszy dokument w tym rejestrze jest dokumentem, którego autor odmawia obowiązku staranności wobec osoby czytającej go tutaj. Procedury przeprowadzono na podstawie próby, dlatego pokrycie floty odnotowano jako próbę.
Czego nie zbadano. Raport obejmuje wyłącznie infrastrukturę. C07a_app_sdk i C12_device_identifier to fakty po stronie aplikacji, których raport nigdy nie badał; obecnie odwołują się one zamiast tego do polityki prywatności, która opisuje analitykę dla odwiedzających stronę oraz dobrowolnie włączane raporty diagnostyczne zawierające platformę i wersję aplikacji. Odczytanie któregokolwiek z nich jako stwierdzenia dotyczącego SDK skompilowanych w aplikacji jest najsłabszym ogniwem tego rejestru, a to właśnie klienci open-source rozstrzygnęliby tę kwestię.
Wezwanie sądowe z 2016 roku opiera się na własnych słowach PIA, nie na aktach sądowych. Jedyny szczegółowy opis sprawy McWaters (S.D. Fla., 9:16-cr-80043) znajduje się na stronie afiliacyjnej, której ten rejestr nie może cytować; wokanda CourtListener dla tej sprawy nie wymienia wezwania sądowego, dostawcy ani wyniku. P03_court_record i P12_case_history opierają się teraz na własnym oświadczeniu PIA w raporcie przejrzystości, że w latach 2016–2017 otrzymała wezwanie sądowe i nie przekazała żadnych danych — samodeklaracja poziomu B, a nie zweryfikowany zapis sądowy.
Uwagi
O rekordzie jako całości.
Zakres. Ten rekord dotyczy darmowego VPN Opera wbudowanego w przeglądarkę, co sprawia, że jest to browser_proxy: Opera stwierdza jasno, że „chroni on tylko przeglądanie w przeglądarce Opera, a nie całe urządzenie”.
Płatny, siostrzany VPN Pro jest innym produktem i nie jest tu oceniany — w oświadczeniu o prywatności stwierdzono, że VPN Pro „jest dostarczany przez zewnętrznego dostawcę usług, który posiada, obsługuje i utrzymuje infrastrukturę”; kosztuje od 4 USD miesięcznie, obejmuje do sześciu urządzeń i 48 krajów, natomiast darmowy VPN działa na własnej infrastrukturze Opery.
To, kim jest ten zewnętrzny podmiot, uległo zmianie: ogłoszenie dotyczące audytu z 2024 r. mówi, że serwery VPN Pro są „dostarczane we współpracy z Nord”, a wyjaśnienie z 2026 r. mówi, że VPN Pro jest „wyposażony w protokół nowej generacji Lightway”, należący do ExpressVPN. Żaden z tych dokumentów nie mówi, że ustalenia się zmieniły.
X02 jest ustaleniem stanowiącym podstawę, a oba leżące u jego podstaw dokumenty pochodzą od Opery. W ogłoszeniu z 2024 r. zacytowano opinię Deloitte: „konfiguracja systemów IT i zarządzanie wspierającymi operacjami IT zostały odpowiednio zaprojektowane i wdrożone, we wszystkich istotnych aspektach, w oparciu o kryteria opisane w Management Assertion Opery, na dzień 10 sierpnia 2024 r.”; osobno zdanie „W usłudze VPN nie ma wbudowanej funkcji rejestrowania danych i nie są zbierane żadne dane” przypisano własnemu dokumentowi Opera Management Assertion.
Wpis z 2026 r. przedstawia to samo zlecenie jako ustalenie dokonane przez Deloitte: „zapewniliśmy zespołowi Deloitte pełny dostęp do naszej infrastruktury VPN i serwerów, a oni mogli zweryfikować nasze twierdzenie ... W rzeczywistości funkcja rejestrowania danych nie jest nawet wbudowana w VPN”. Ten sam wpis przedstawia okres, który wpis z 2024 r. określa jako od 18 czerwca do 10 sierpnia 2024 r., jako „pełny dostęp”.
Opera przedstawia własne twierdzenie jako wniosek audytora. Dlatego blok VERIFY dzieli się w ten sposób. V01 ma wartość yes_verified na podstawie faktycznie otwartego raportu — opublikowanego przez Cure53 własnego podsumowania zarządczego oceny z marca 2022 r. — a nie na podstawie ogłoszenia Deloitte.
Sam raport Deloitte nie został nigdzie opublikowany, więc V02 ma wartość press_only, a każde pole będące ustaleniem z tego raportu, a nie faktem dotyczącym zlecenia, pozostaje nieznane: zakres floty (V04), standard zapewnienia (V07), to, co raport stwierdza na temat retencji (V11), oraz siła opinii (V15).
Fakty dotyczące zlecenia — firma, jej kategoria, data i to, co wymieniono jako objęte testami — pochodzą z ogłoszenia. Dostawca, który w sposób możliwy do wykazania raz zmienił opis tego audytu, nie jest źródłem informacji o tym, do jakiego wniosku doszedł audyt. C01 ma wartość none_linkable, ponieważ takie jest oświadczenie w polityce prywatności; V11 jest ustaleniem, a nie ma żadnego ustalenia do odczytania.
Raport Cure53 jest rzeczywisty i dlatego V14 ma wartość yes_verified: siedmiu testerów, dwadzieścia cztery osobodni, testy white-box w ramach czterech pakietów prac obejmujących klientów VPN, konfigurację i infrastrukturę serwera oraz protokół Opera Mini używany do dostarczania konfiguracji VPN. Czternaście kwestii związanych z bezpieczeństwem, z których osiem stanowiło rzeczywiste podatności, pięć oceniono jako poważne, a żadnej jako krytyczną.
W marcu 2022 r. dziewięć zostało naprawionych, a naprawy zweryfikowano, jedna została naprawiona częściowo, w przypadku trzech zaakceptowano ryzyko, jedna była fałszywym alarmem, a jedna nadal była w toku. Blog Opery stwierdza, że siedem elementów odnoszących się bezpośrednio do VPN w przeglądarce zostało „następnie w całości rozwiązanych”, a tabela to potwierdza — pozostałe kwestie dotyczą pakietu prac Opera Mini, a nie samego VPN.
Własność jest w pełni ujawniona i kończy się w kraju objętym obowiązkiem (retencyjnym), dlatego X03 i C11 wskazują przeciwne kierunki, nie zaprzeczając sobie nawzajem.
Administratorem danych wskazanym we własnej polityce prywatności Opery jest Opera Norway AS, spółka norweska, a raport przejrzystości złożono pod tą nazwą.
Spółką holdingową jest Opera Limited, spółka typu exempted zarejestrowana na Kajmanach w marcu 2018 r., bez własnej istotnej działalności operacyjnej. Formularz 20-F za 2025 r. wskazuje Hong Kong Kunlun Tech Holding Limited jako głównego akcjonariusza z udziałem 68,0%, będącego spółką zależną Kunlun Tech Co., Ltd. zarejestrowaną w PRC, oraz stwierdza, że Kunlun „jest ostateczną spółką dominującą Opery i pozostaje pod kontrolą prezesa wykonawczego Opery”.
Zatem M06 to NO, a C10 to no, podczas gdy M11 to CN, a C11 to yes.
C12 to największa rozbieżność między deklaracją VPN a aplikacją, w której on działa. Sekcja VPN oświadczenia o prywatności deklaruje brak logów; inna sekcja tego samego dokumentu stwierdza, że po zainstalowaniu aplikacji Opera „generowany jest losowy identyfikator instalacji. Zbieramy ten identyfikator, a także Machine ID, specyfikacje sprzętu (model, data wydania itd.), system operacyjny, konfigurację środowiska i dane o korzystaniu z funkcji”, przechowywane do trzech lat.
Machine ID jest pochodny od sprzętu, więc identyfikator przechowywany przez dostawcę to persistent_hardware_id, a nie losowy identyfikator ograniczony do aplikacji, niezależnie od tego, co tunel rejestruje lub czego nie rejestruje.
X12 porównuje dwa dokumenty złożone przez samą Opera. Formularz bezpieczeństwa danych Play dla com.opera.browser deklaruje zbieranie zainstalowanych aplikacji na potrzeby analityki, a oświadczenie o prywatności w ogóle nie wspomina o zbieraniu aplikacji zainstalowanych na urządzeniu. Zainstalowane aplikacje to zachowanie, a nie identyfikator, stąd undisclosed_behaviour.
Ten sam formularz deklaruje udostępnianie innym firmom identyfikatorów urządzenia lub innych identyfikatorów na potrzeby reklam, co przypisuje C07a do reklam. C07b opiera się na czymś węższym i jest za to oznaczone jako B: jedynym hostem strony trzeciej w kodzie dostarczonym dla strony produktu jest Google Tag Manager, a zawartość ładowana przez ten kontener w czasie działania nie została wyszczególniona.
U02 jest nieznane z powodu konstrukcji produktu, a nie z powodu niepowodzenia wyszukiwania: bezpłatny VPN oferuje trzy regiony — Opera nazywa je Ameryką, Azją i Europą — i nigdy nie wskazuje kraju. C09 i C09b wynikają z tego i nie mogą zostać rozstrzygnięte, dopóki ten stan się utrzymuje.
X05 to ads_supported w wyjaśnieniu samej Opera, które wymienia reklamy jako pierwsze z trzech źródeł przychodu i opisuje, że Opera Ads zbiera losowo generowany identyfikator użytkownika, miasto lub kraj oraz ogólne kategorie odwiedzanych stron, przechowywane do roku; razem z U05 = unlimited_free jest to dokładnie przypadek, który R15 ma oznaczać.
X06 to twierdzenie z wpisu z 2026 roku, że AES-256 „wymagałoby od hakera korzystającego nawet z najszybszego komputera ponad miliarda lat na złamanie”. X09 to self_disclosed_prompt w dwóch wpisach z 2026 roku, w których Opera opublikowała luki zgłoszone jej przez zewnętrznych badaczy, wraz z analizą i naprawioną wersją — są to luki w przeglądarce, a nie incydenty dotyczące VPN, i żaden incydent dotyczący VPN nie jest znany.
C05 to not_sold. Darmowa usługa VPN nie ma w ogóle etapu płatności — ani subskrypcji, ani konta — więc nie ma niczego, za co można by zapłacić anonimowo ani w inny sposób.
Ten rekord został początkowo zapisany jako none, co oznacza „oferowane są wyłącznie zidentyfikowane metody płatności” i jest tutaj fałszem, ponieważ słownik nie zawierał tokenu dla usługi, która nie pobiera żadnych pieniędzy; unknown oznaczałoby, że wyszukiwanie się nie powiodło, co również było fałszem, a spośród dwóch błędnych interpretacji zapisano tę, która działa na niekorzyść dostawcy. Token ten teraz istnieje i ma cenę zero, co jest uczciwą odpowiedzią: tam, gdzie nie ma płatności, nie ma też tożsamości płatniczej, która mogłaby wyciec.
O rekordzie jako całości.
Pierwsze uzupełnienie 2026-08-26, odświeżono 2026-09-12 dla P03_court_record, P12_case_history i V12_client_open_source, ponownie odświeżono 2026-09-13 dla M08_user_scale, P02_disclosure_history, P03_court_record, P05_transparency_report, P06_report_plausibility, P08_requests_received, P09_data_provided i P12_case_history, a następnie ponownie odświeżono 2026-09-13 dla U04_price_monthly i U04b_price_yearly.
W ramach przeglądu z 2026-09-13 ustalono, że PIA opublikowała raporty przejrzystości za I kwartał 2026 roku i II kwartał 2026 roku od czasu ostatniego sprawdzenia przez rejestr IV kwartału 2025 roku; rejestr cytuje teraz wpis dotyczący II kwartału 2026 roku (19 otrzymanych żądań, 0 skutkujących przekazaniem danych, obejmujący kwiecień–czerwiec 2026, opublikowany 2026-08-06) jako najnowszy, z takim samym jak wcześniej rozbiciem na wezwania sądowe, nakazy, inne i zagraniczne.
M08_user_scale, P02_disclosure_history, P03_court_record i P12_case_history odczytano ponownie na podstawie tych samych źródeł i pozostają bez zmian; główna strona raportu przejrzystości nadal nie wymienia żadnej sprawy poza wezwaniami sądowymi z lat 2016–2017 już znajdującymi się w aktach. Ponowny przegląd cen na tej samej stronie buy-vpn-online wykazał, że obie wartości pozostały bez zmian: plan miesięczny $11,95, plan roczny $47,88 naliczane za pierwszy rok i odnawiane automatycznie po tej samej cenie $47,88, bez różnicy między ceną wstępną a ceną odnowienia, zgodnie ze stałą taryfą PIA odnotowaną w innych miejscach katalogu.
Źródła stanowiły własne strony i blog privateinternetaccess.com, dwa pliki PDF Deloitte „Independent Limited Assurance Report” zgodne z ISAE 3000 (Revised) (z kwietnia 2024 roku i grudnia 2025 roku, oba otwarte i przeczytane bezpośrednio), własna strona Kape Technologies, raporty oparte na źródłach z Isle of Man/Companies House dotyczące wycofania Kape z giełdy w 2023 roku przez Unikmind Holdings (Teddy Sagi) oraz oficjalna organizacja pia-foss w serwisie GitHub dotycząca klientów open source.
Publiczna wokanda CourtListener dla United States v. McWaters (9:16-cr-80043, S.D. Fla.) została otwarta, ale nie wymienia wezwania sądowego, dostawcy VPN ani wyniku; opis na stronie afiliacyjnej (vpncompare.co.uk), który szczegółowo opisuje to wezwanie sądowe, odrzucono jako niedozwolone źródło, a własne materiały TorrentFreak zwracały HTTP 403 przy każdej próbie pobrania w tej turze, w tym przy użyciu curl. P03/P12 opierają się teraz na własnej samodeklaracji PIA w raporcie przejrzystości.
Wikipedia została usunięta z V12 na rzecz samej organizacji GitHub. W żadnym miejscu tego rejestru nie użyto strony afiliacyjnej ani agregatora „best VPN” jako źródła faktów, mimo że w wynikach wyszukiwania wielokrotnie pojawiało się kilka takich stron z pozornie wiarygodnymi liczbami (liczby serwerów, liczby użytkowników, daty audytów), których nie można było sprawdzić względem strony źródłowej; odrzucono je zamiast wykorzystać.
13 wrz 20261 zmiana
Dlaczego ten dostawca jest w kataloguM14_inclusion_basis
hand_picked zmieniono na adverse_record
12 wrz 20261 zmiana
Wynik bezpieczeństwasecurity.score
5 zmieniono na 4
30 sie 20261 zmiana
Anonimowe opcje płatnościC05_payment_anonymous
puste zmieniono na not_sold
13 wrz 20261 zmiana
Dlaczego ten dostawca jest w kataloguM14_inclusion_basis
hand_picked, adverse_record zmieniono na adverse_record
12 wrz 20263 zmiany
Chronologia udokumentowanych zdarzeń związanych z egzekwowaniem prawaP12_case_history
{"date":"2016-03","kind":"subpoena","outcome":"nothing_produced","source_url":"https://www.vpncompare.co.uk/private-internet-access-no-log-claim-put-to-the-test/"} zmieniono na {"date":"2016-03","kind":"subpoena","outcome":"nothing_produced","source_url":"https://www.privateinternetaccess.com/transparency-report"}
Wynik bezpieczeństwasecurity.score
27 zmieniono na 25
Żądania otrzymane w okresieP08_requests_received
30 zmieniono na 19
30 sie 20261 zmiana
Najsłabszy nadal oferowany protokółC13_weakest_protocol
wireguard zmieniono na nie ma w rekordzie
| Opera VPN | Private Internet Access | |
|---|---|---|
| Bezpieczeństwo | 4 niepolecane · pozycja 43 z 68 | 25 niewystarczające · pozycja 6 z 68 |
| Użyteczność | 75 na 100 | 73 na 100 |
| Kompletność rekordu | 77% użyteczność 45% | 89% użyteczność 100% |
| Opera VPN | Private Internet Access | |
|---|---|---|
| Kto obsługuje węzeł wyjściowy | Obsługiwany przez samego dostawcę provider_operated | Obsługiwany przez samego dostawcę provider_operated |
| Retencja zgodnie z deklaracją | Nic, co łączy ruch z osobą none_linkable | Nic, co łączy ruch z osobą none_linkable |
| Serwery bezdyskowe, tylko RAM | — niepotwierdzonebrak opublikowanego źródła | Tak, sprawdzone przez niezależną osobę yes_verifiedAassets-cms.privateinternetaccess.com · |
| Model przydzielania adresów IP | Adres wyjściowy współdzielony między użytkowników sharedBopera.com · 2 źródeł · | Dedykowany adres oferowany jako opcja dedicated_optionBprivateinternetaccess.com · |
| Rejestracja bez adresu e-mail | Tak, na słowo dostawcy yes_declaredAblogs.opera.com · 2 źródeł · | Nie, wymagany jest adres e-mail noBprivateinternetaccess.com · |
| Anonimowe opcje płatności | Usługa w ogóle nie pobiera opłatBopera.com · 2 źródeł · | Kryptowaluta za pośrednictwem operatora płatnościBprivateinternetaccess.com · |
| Własny DNS wewnątrz tunelu | — niepotwierdzonebrak opublikowanego źródła | Tak, na słowo dostawcy yes_declaredAassets-cms.privateinternetaccess.com · |
| Najgorsza kategoria zewnętrznych SDK w aplikacji | Reklamy adsAplay.google.com · | Analityka analyticsBprivateinternetaccess.com · |
| Najgorsza kategoria zewnętrznych trackerów w witrynie | Analityka analytics | Analityka analytics |
| Kto jest właścicielem sprzętu | — niepotwierdzonebrak opublikowanego źródła | Własność dostawcy ownedBprivateinternetaccess.com · |
| Oferowane kraje objęte obowiązkiem retencyjnym | — niepotwierdzonebrak opublikowanego źródła | 6 Zjednoczone Emiraty Arabskie, Chiny, Indie, Kazachstan, Turcja, WietnamBserverlist.piaservers.net · 2 źródeł · |
| Hosting w oferowanych krajach objętych obowiązkiem | — niepotwierdzonebrak opublikowanego źródła | Jednocześnie fizyczny i wirtualny mixedBserverlist.piaservers.net · 2 źródeł · |
| Kraj rejestracji nakłada obowiązek retencji | Brak takiego obowiązku no | Brak takiego obowiązku no |
| Właściciel rzeczywisty podlega reżimowi retencji | Tak, właściciel podlega reżimowi retencji yesAsec.gov · | Brak takiego reżimu noBcains.com · |
| Trwały identyfikator urządzenia | Stały identyfikator sprzętowy persistent_hardware_idAopera.com · | Identyfikator przypisany do aplikacji app_scoped_idBprivateinternetaccess.com · |
| Najsłabszy nadal oferowany protokół | — niepotwierdzonebrak opublikowanego źródła | — pytanie nie ma zastosowaniaBhelpdesk.privateinternetaccess.com · |
| Wpływ węzła wyjściowego na przechodzący ruch | — niepotwierdzone | — niepotwierdzone |
| Opera VPN | Private Internet Access | |
|---|---|---|
| Co najmniej jeden niezależny audyt | Tak, a raport przeczytano yes_verified | Tak, a raport przeczytano yes_verified |
| Sposób publikacji raportu | Tylko omówienie w prasie press_onlyAblogs.opera.com · | Pełny raport jest opublikowany full_pdfAassets-cms.privateinternetaccess.com · 2 źródeł · |
| Przedmiot audytu | Sama deklaracja braku logów · Infrastruktura | Sama deklaracja braku logów · Infrastruktura |
| Zakres floty serwerów | — niepotwierdzonebrak opublikowanego źródła | Próbka serwerów sampleAassets-cms.privateinternetaccess.com · |
| Opera VPN | Private Internet Access | |
|---|---|---|
| Zajęcie serwerów przez organy ścigania | Brak zajęcia w rejestrze none_known | Brak zajęcia w rejestrze none_known |
| Rzeczywista historia ujawnień | Brak ujawnienia w rejestrze none_known | Brak ujawnienia w rejestrze none_known |
| Nakaz sądowy dotyczący przymusowego przekazania | Brak akt sądowych none_knownAsecurity.opera.com · 2 źródeł · | Poinformowano sąd, że nie ma nic do przekazania unable_to_produceBprivateinternetaccess.com · |
| Odpowiedź na krajowy obowiązek retencyjny | — niepotwierdzonebrak opublikowanego źródła | Wycofało swoje serwery, zamiast się podporządkować withdrew_physicalBprivateinternetaccess.com |
| Opera VPN | Private Internet Access | |
|---|---|---|
| Udokumentowana luka między deklaracją a działaniem | Brak udokumentowanego kłamstwa noneBopera.com · 3 źródeł · | — niepotwierdzonebrak opublikowanego źródła |
| Marketing wobec ustaleń audytu | Marketing deklaruje więcej, niż ustalono w audycie marketing_overstatesAblogs.opera.com · 2 źródeł · | — niepotwierdzonebrak opublikowanego źródła |
| Przejrzystość struktury własności | Własność jest podana i możliwa do sprawdzenia clearAsec.gov · | Własność jest podana częściowo partialBprivateinternetaccess.com · 2 źródeł |
| Opera VPN | Private Internet Access | |
|---|---|---|
| Osoba prawna | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRAAopera.com · 2 źródeł · | PIA Private Internet Access, Inc., 5555 DTC Parkway, Suite 360, Greenwood Village, CO 80111, USAAassets-cms.privateinternetaccess.com · |
| Gdzie siedzibę ma firma | Norwegia NOAopera.com · 2 źródeł · | Stany Zjednoczone USAassets-cms.privateinternetaccess.com · 2 źródeł · |
| Rok uruchomienia usługi | 2016 |
| Opera VPN | Private Internet Access | |
|---|---|---|
| Platformy z klientem | 5 Android, iOS, Linux, macOS, WindowsBblogs.opera.com · 2 źródeł · | 9 Windows, macOS, Linux, iOS, Android, Routery, Android TV, Apple TV, Rozszerzenie przeglądarkiBprivateinternetaccess.com · 2 źródeł · |
| Kraje z węzłem wyjściowym | — niepotwierdzonebrak opublikowanego źródła | 91 krajówBserverlist.piaservers.net · 2 źródeł · |
| Płatność miesięczna | — pytanie nie ma zastosowaniabrak opublikowanego źródła | $11.95 miesięcznieBprivateinternetaccess.com · |
| Płatność roczna |
| KanałNacisk zabrany z tego, co zostało | Opera VPNKanał dominujący: Retencja0 do 0.9, dłuższy oznacza gorzej | Private Internet AccessKanał dominujący: Integralność0 do 0.9, dłuższy oznacza gorzej |
|---|---|---|
| RetencjaCzy istnieje rekord łączący ruch z osobą i kto to sprawdził? | 0.750 | 0.188 |
| IntegralnośćCzy przyłapano go na mówieniu jednego i robieniu czegoś innego? | 0.516 | 0.459 |
| JurysdykcjaCzy ktoś może wymusić wydanie tego, co istnieje, bez możliwości wypowiedzenia się przez dostawcę? | 0.478 | 0.272 |
| NiewiedzaIle z tego nie zostało potwierdzone? | 0.149 | 0.071 |
| HigienaJakie materiały identyfikujące są zbierane przy okazji i czy klient w ogóle może zostać sprawdzony? | 0.148 | 0.101 |
| ArchitekturaKto obsługuje węzeł wyjściowy i co robi on z ruchem? | 0.050 | 0.050 |
| UjawnienieCzy przekazał już coś? | 0.000 | 0.000 |
| MilczenieDziesięć lat, miliony użytkowników i nic w rejestrze? | 0.000 | 0.000 |
| Co zostało ze 100Kanały się mnożą: każdy bierze udział z tego, co pozostawił poprzedni | 4 | 25 |
Według okoliczności
| Opera VPN | Private Internet Access | |
|---|---|---|
| Torrenty | Zablokowane blocked | Dozwolone yes |
| Streaming | — niepotwierdzone | Dostępne yes |
| Urządzenia naraz | unlimited | unlimited |
| Pod cenzurą | — niepotwierdzone | Deklarowane jako działające claimed |
| Węzły wyjściowe w krajach z obowiązkiem | — niepotwierdzone | 6 Zjednoczone Emiraty Arabskie, Chiny, Indie, Kazachstan, Turcja, Wietnam |
| Hosting w tych krajach | — niepotwierdzone | Jednocześnie fizyczny i wirtualny mixed |
| Firma objęta obowiązkiem | Brak takiego obowiązku no | Brak takiego obowiązku no |
| Tajne nakazy | Nakazy przechodzą przez sędziego judicial_only | Listy bezpieczeństwa narodowego lub ich odpowiedniki nsl_equivalent |
Opera VPN i Private Internet Access zostali ocenieni przez zespół HushFleet: Opera VPN ma 4/100 za bezpieczeństwo, w przedziale Niepolecane, a Private Internet Access 25/100, w przedziale Niewystarczające. Łączy ich niezależny audyt. Różnica 21 punktów otwiera się najszerzej na Retencja — „Czy istnieje rekord łączący ruch z osobą i kto to sprawdził?” — zabierając 75% od Opera VPN i 19% od Private Internet Access.
| Nazwa audytora | Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022)Ablogs.opera.com · 2 źródeł · | Deloitte Audit SRL (Romania)Aassets-cms.privateinternetaccess.com · |
|---|
| Kategoria audytora | Jedna z firm Wielkiej Czwórki big4 | Jedna z firm Wielkiej Czwórki big4 |
|---|
| Standard poświadczania | — niepotwierdzonebrak opublikowanego źródła | ISAE 3000 isae3000Aassets-cms.privateinternetaccess.com · |
|---|
| Data najnowszego raportu | 2024-08-10Bblogs.opera.com · | 2025-12-19Aassets-cms.privateinternetaccess.com · |
|---|
| Częstotliwość audytów | Powtarzany, bez ustalonego odstępu repeated_irregular | Powtarzany, bez ustalonego odstępu repeated_irregular |
|---|
| Łączna liczba opublikowanych audytów | 2Ablogs.opera.com · 2 źródeł · | 3Bprivateinternetaccess.com · 3 źródeł · |
|---|
| Retencja zgodnie z raportem | — niepotwierdzonebrak opublikowanego źródła | Nic, co łączy ruch z osobą none_linkableAassets-cms.privateinternetaccess.com · |
|---|
| Opublikowany kod źródłowy klienta | Brak noneAsec.gov · | Każdy klient allBgithub.com · 2 źródeł · |
|---|
| Powtarzalne kompilacje | — niepotwierdzone | — niepotwierdzone |
|---|
| Osobny pentest | Tak, a raport przeczytano yes_verifiedAcure53.de · | — niepotwierdzonebrak opublikowanego źródła |
|---|
| Siła opinii poświadczającej | — niepotwierdzonebrak opublikowanego źródła | Wniosek o ograniczonym poziomie zapewnienia limitedAassets-cms.privateinternetaccess.com · |
|---|
| Raport przejrzystości | Aktualny, z liczbą żądań fresh_with_numbers | Aktualny, z liczbą żądań fresh_with_numbers |
|---|
| Zgłoszone liczby wiarygodne dla tej skali | Liczby są wiarygodne dla tej skali plausible | Liczby są wiarygodne dla tej skali plausible |
|---|
| Dyscyplina kanarka nakazowego | Nigdy go nie było none | Nigdy go nie było none |
|---|
| Otrzymane żądania | 20Asecurity.opera.com · | 19Bprivateinternetaccess.com · |
|---|
| Żądania, które przyniosły dane | 0 | 0 |
|---|
| Reżim tajnych nakazów | Nakazy przechodzą przez sędziego judicial_onlyBsecurity.opera.com · | Listy bezpieczeństwa narodowego lub ich odpowiedniki nsl_equivalentCeff.org · |
|---|
| Chronologia udokumentowanych zdarzeń związanych z egzekwowaniem prawa | 0 Brak żądania w publicznych aktachBsecurity.opera.com · 2 źródeł · | 1 udokumentowanych żądanieBprivateinternetaccess.com · |
|---|
| Niekorzystne zdarzenia w historii grupy właścicielskiej | — niepotwierdzonebrak opublikowanego źródła | Historia adware lub malware adware_malware_historyCen.wikipedia.org · 3 źródeł · |
|---|
| Sposób opłacania usługi | Opłacana z reklam ads_supportedAblogs.opera.com · 2 źródeł · | Wyłącznie płatne subskrypcje paid_onlyBprivateinternetaccess.com · |
|---|
| Deklaracje 100% anonimowości lub kryptografii klasy wojskowej | Deklaruje pełną anonimowość lub szyfrowanie klasy wojskowej yes | Deklaruje pełną anonimowość lub szyfrowanie klasy wojskowej yes |
|---|
| Agresywne subskrypcje dożywotnie | Nie no | Nie no |
|---|
| Obecność wyłącznie w witrynach afiliacyjnych | Obecność także poza witrynami afiliacyjnymi no | Obecność także poza witrynami afiliacyjnymi no |
|---|
| Incydent bezpieczeństwa i sposób jego ujawnienia | Ujawnione przez dostawcę, niezwłocznie self_disclosed_promptAblogs.opera.com · 2 źródeł · | Brak odnotowanego incydentu none_knownCprivateinternetaccess.com · |
|---|
| Program partnerski i poziom wypłat | — niepotwierdzonebrak opublikowanego źródła | Standardowa wypłata standardBprivateinternetaccess.com · |
|---|
| Media z recenzjami prowadzone przez właściciela ujawniają powiązanie | — pytanie nie ma zastosowania | — pytanie nie ma zastosowania |
|---|
| Deklaracja w sklepie z aplikacjami | Zachowanie jest deklarowane w sklepie, a nie w polityce undisclosed_behaviourAplay.google.com · 2 źródeł · | Formularz sklepu jest zgodny z opublikowaną polityką matches_policyBapps.apple.com · 3 źródeł · |
|---|
| 2010Cen.wikipedia.org · |
| Skala bazy użytkowników (masowa >=10 mln, średnia >=1 mln, niszowa <1 mln) | Masowa: 10 milionów użytkowników lub więcej massAsec.gov · | Średnia: milion użytkowników lub więcej midBinvestegate.co.uk · |
|---|
| Ostateczny beneficjent rzeczywisty w podanym brzmieniu | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P.Asec.gov · | Teddy Sagi, via Unikmind Holdings Limited (Isle of Man), sole shareholder of Kape Technologies plc since the May 2023 delisting; Kape owns PIA Private Internet Access, Inc.Cen.wikipedia.org · 2 źródeł · |
|---|
| Inne firmy grupy właścicielskiej | Adtech lub adware · Portfolio innych aplikacjiAsec.gov · 2 źródeł · | Antywirus · Katalog recenzji · Adtech lub adwareCen.wikipedia.org · 2 źródeł · |
|---|
| Kraj ostatecznego beneficjenta rzeczywistego | CNAsec.gov · | IMBcains.com · 2 źródeł · |
|---|
| Grupa właścicielska | kunlunAsec.gov · | kapeBkape.com · 2 źródeł · |
|---|
| Data przejęcia kontroli przez obecnego właściciela | 2016-11Asec.gov · | 2019-12Bkape.com · |
|---|
| Rola tej marki w grupie | Główna marka grupy principalBsec.gov · | Marka drugorzędna secondary_brandCkape.com · |
|---|
| Infrastruktura współdzielona z innymi podmiotami klastra | Oddzielna infrastruktura separateAblogs.opera.com · | — niepotwierdzonebrak opublikowanego źródła |
|---|
| — pytanie nie ma zastosowaniabrak opublikowanego źródła |
| $47.88 rocznie przy odnowieniu, płatne jednorazowoBprivateinternetaccess.com · |
| Użyteczny bezpłatny poziom usługi | Bezpłatny poziom usługi bez limitu danych unlimited_freeAopera.com · 2 źródeł · | Brak bezpłatnego poziomu usługi noneBprivateinternetaccess.com · |
|---|
| Działa przy aktywnej cenzurze | — niepotwierdzonebrak opublikowanego źródła | Deklarowane jako działające claimedBprivateinternetaccess.com · |
|---|
| Oferowane protokoły | — niepotwierdzonebrak opublikowanego źródła | 3 WireGuard, OpenVPN, IKEv2Bhelpdesk.privateinternetaccess.com · |
|---|
| Zakres działania wyłącznika awaryjnego | — niepotwierdzonebrak opublikowanego źródła | Na każdej platformie all_platformsBprivateinternetaccess.com · |
|---|
| Dostępne tunelowanie dzielone | — niepotwierdzonebrak opublikowanego źródła | Dostępne yesBprivateinternetaccess.com · |
|---|
| Jednoczesne połączenia | unlimited | unlimited |
|---|
| Trudność rozpoczęcia korzystania z niego | Konto nie jest potrzebne no_accountAblogs.opera.com · 2 źródeł · | Tylko adres e-mail email_onlyBprivateinternetaccess.com · |
|---|
| Dozwolone P2P | Zablokowane blockedAblogs.opera.com · 2 źródeł · | Dozwolone yesBprivateinternetaccess.com · |
|---|
| Dostęp do głównych usług streamingowych | — niepotwierdzonebrak opublikowanego źródła | Dostępne yesBprivateinternetaccess.com · |
|---|