不推薦
Opera VPN
按月付費
— 無月付方案
按年付費
— 無年付方案
涵蓋範圍
未公開 未公開國家清單
免費方案
有 免費,無流量上限
安全
易用性
<b>Opera VPN</b>經HushFleet團隊評估,被歸入<b>不推薦</b>區間,安全分數為<b>4/100</b>;公開資訊不足以判定其易用性分數。 在VPN業者安全總排名中位列<b>68家中第43</b>。 瀏覽器代理,公司管轄地為<b>挪威</b>。 接受過獨立安全稽核:僅透過媒體報導得知,證據層級<b>A</b>。
有7個欄位出現在此紀錄中,但不計入分數,這一點契約本身在欄位中已註明:scored: false。之所以列出它們,是因為讀者若詢問這家公司歸誰所有、稽核由誰簽署,紀錄本應回答這些問題 — 而且從不參與運算的值,理應明確置於運算之外,而非悄悄混入其中。
替代方案
| 服務類別 | 瀏覽器代理 — 以安全為先 |
|---|---|
| 安全分數 | 100分中的4分 · 不推薦 |
| 易用性分數 | 100分中的75分 · 狀態no_data · 已確認45% · 已讀取41.9%的權重 |
| 法律實體 | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRA |
| 管轄地 | 挪威 |
| 最終所有者 | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P. |
| 暴露度 | 高 · 主導通道:留存 |
| 留存 | 無任何可將流量連結至個人的資料 |
| 最近一次稽核 | Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022) · 2024年8月10日 · 重複進行,無固定間隔 · 是,且已閱讀報告 |
| 設有出口的國家 | 未公開 |
| 通訊協定 | 未知 |
| 在嚴格審查環境下仍可使用 | 未知 |
| 目前仍提供的最弱協定 | 未知 |
| 通道內自有DNS | 未知 |
| 平台 | AndroidiOSLinuxmacOSWindows |
| 同時使用裝置數 | unlimited |
| 斷網保護 | 未知 |
| 分流通道 | 未知 |
| 註冊方式 | 不需要帳號 |
| 免費方案 | 無資料上限的免費方案 |
| 允許P2P | 已封鎖 |
| 可存取主流串流服務 | 未知 |
| 價格(月付) | 未公開 |
| 價格(年付) | 未公開 |
| 提供的國家中受留存義務管轄者C09_mandate_countries | 未知 |
|---|---|
| 最終實益所有者所在國家M11_owner_jurisdiction | CN |
| 所有者集團叢集鍵M15_owner_group | Kunlun Tech |
| 現任所有者取得控制權的日期M16_control_since | 2016-11 |
| 此品牌在集團內的角色M17_brand_role | principal |
| 與叢集內同集團品牌共用的基礎設施M18_shared_infrastructure | separate |
| 已公開稽核總數V10_audit_count | 2 |
八個通道,每個都向公開紀錄提出一個問題,並讀取一組指定欄位來回答它。它們是相乘而非相加 — 通道旁的係數是扣除目前為止發現的壓力後所剩的部分,展開一個通道即可看到它讀取的每一個欄位,均按儲存原樣顯示。模型如何運作
安全欄位
67 其中55個進入某個通道
已確認
51 15個仍為unknown,1個不適用
完整度
77% 模型能夠賦權的比例
引用
86 涉及14份文件
每個值都帶著它所依據的根據,模型對四個層級賦予不同的權重。先看權重,再看這筆紀錄在該層級上有多少引用:
A 權重1.00·此處<b>62</b>項B 權重0.85·此處<b>24</b>項
權重由methodology.json自身設定;在文件本身中確認的說法,比二手轉述的同一說法更有分量。列末的日期是該值最後一次被讀取的日子。
通道並非對它讀取的每個欄位都計分。計分的欄位會在邊緣標出,並顯示其貢獻值;其餘的只是被讀取,不產生任何成本。只有逐欄位累加的通道才能標記欄位 — 其餘通道依據列上方列出的參數為自身計分。
此紀錄目前仍未解決的事項。
所有者集團的紀錄。 X04 是刻意留下的空白。Form 20-F 已確認 Opera 本身並非任何重大程序的當事方,但該欄位詢問的是所有者集團,而本次未追查 Kunlun 自身的紀錄至第一手文件。
沒有人查閱的兩項程序。 報導所稱 CFIUS 強制 Grindr 剝離的程序,以及接續放空者報告而來的 2020 年證券集體訴訟,都廣為描述,但本次都未查閱。Grindr 上市後的第一份 Form 10-K 未重述此事。
為何分數不取決於此。 clean 和未知的價格都為 0.000,因此分數沒有任何部分取決於此;缺少的是紀錄,不是數字,下一次執行應從 Kunlun 的申報文件和聯邦案件卷宗開始,而不是從它們的摘要開始。
會改變四個欄位的報告。 Deloitte 報告是另一份可同時改變數個欄位的文件:V04、V07、V11 和 V15 都只是因為該報告未公開而為未知,而 V11 尤其是整個無紀錄聲明所依據的欄位。
沒有文件的部分。 U07 沒有文件,其背後的 C13 也沒有:Opera 提到 AES-256 和「安全通道」,卻從未提到通訊協定,因此所提供的最弱傳輸方式尚未確認。U08、U09 和 U12b 也因相同理由未填寫——產品頁面的功能比較表以勾號標示各列,但擷取到的標記不包含這些勾號,而從轉譯後的影像讀取勾號並不是出處。
僅有伺服器描述,沒有證據。 C02、C06 和 C08 背後都沒有任何資料:Opera 表示伺服器是實體伺服器且為其自有,但這既沒有確認磁碟,也沒有確認 DNS,或硬體的所有者是誰。U02 未知時,無法回答 C09b。
一個商店,而非兩個。 僅查閱了 Google Play 的資料安全表單;沒有查閱 iOS 瀏覽器在 App Store 的隱私標籤,因此 X12 是基於一個商店,而不是兩者中較差者。
兩項解讀,而非陳述。 U01 中的 Linux 是從桌面版說明手冊推知的;該手冊記載 VPN,並一併涵蓋 Windows、macOS 和 Linux,沒有按平台拆分;稽核公告則明確列出 Android 和 iOS。U10 被視為不限量,因為沒有帳號,也沒有裝置上限可用來執行此限制;這是對產品的解讀,而非已陳述的數值。
針對整筆紀錄。
範圍。本紀錄涵蓋的是內建於瀏覽器的 Opera 免費 VPN,這正是它成為 browser_proxy 的原因:Opera 明確表示,它「只保護您在 Opera 瀏覽器中的瀏覽,而不是您的整部裝置」。
付費的同系產品 VPN Pro 是不同的產品,本處不予評分——隱私聲明表示 VPN Pro「由擁有、營運及維護該基礎架構的第三方服務業者提供」,費用自每月 $4 起,涵蓋最多六部裝置及 48 個國家;相較之下,免費 VPN 執行於 Opera 自有的基礎架構上。
該第三方是誰已經變動:2024 年的稽核公告表示 VPN Pro 伺服器「由 Nord 合作提供」,而 2026 年的說明則表示 VPN Pro「配備新一代 Lightway 通訊協定」,該通訊協定屬於 ExpressVPN。兩份文件都沒有表示這項安排已經變更。
X02 是承擔主要結論的發現,其背後的兩份文件都出自 Opera。2024 年的公告引用 Deloitte 的意見:「截至 2024 年 8 月 10 日,根據 Opera 的 Management Assertion 中所述的準則,IT 系統的組態以及支援 IT 營運的管理,在所有重大方面均已適當設計及實作」;公告另將「VPN 服務中沒有內建資料記錄功能,也完全沒有收集任何資料」這句話歸於 Opera 自己的 Management Assertion。
2026 年的文章重新敘述了同一項委託,表示 Deloitte 已完成該項發現:「我們讓 Deloitte 團隊完整存取我們的 VPN 和伺服器基礎架構,他們得以驗證我們的主張……事實上,VPN 中一開始甚至沒有內建資料記錄功能。」同一篇文章將 2024 年文章標示為 6 月 18 日至 8 月 10 日的期間,升格描述為「完整存取」。
Opera 將其自身的主張描述成其稽核員的結論。這就是 VERIFY 區塊會如此拆分的原因。V01 是 yes_verified,依據的是一份實際開啟的報告——Cure53 自行公開的 2022 年 3 月評估管理摘要——而不是 Deloitte 公告的內容。
Deloitte 報告本身未在任何地方公開,因此 V02 是 press_only;凡是該報告的發現而非關於該次委任的事實的欄位,都維持未知:伺服器群涵蓋範圍(V04)、鑑證標準(V07)、報告所述的留存內容(V11),以及意見強度(V15)。
委任事實——該公司、其類別、日期、列明測試的項目——取自公告。一個已明確重新描述過這次稽核的業者,不是說明稽核結論的來源。C01 是 none_linkable,因為隱私聲明中的宣告就是如此;V11 是該項發現,而沒有任何發現可供讀取。
Cure53 的報告確實存在,也是 V14 為 yes_verified 的原因:七名測試人員、二十四人日,對四個工作套件進行白箱測試,涵蓋 VPN 用戶端、伺服器設定與基礎架構,以及用於傳送 VPN 設定的 Opera Mini 通訊協定。共有十四項與安全性相關的問題,其中八項為實際漏洞,五項評為高嚴重度,無一項為重大漏洞。
截至 2022 年 3 月,其中九項已修復且修復結果已獲驗證,一項部分修復,三項接受風險,一項為誤報,另一項仍在進行中。Opera 的部落格表示,直接涉及瀏覽器 VPN 的七個項目「之後均已解決」,表格也證實了這點——剩餘項目位於 Opera Mini 工作套件,而非 VPN 本身。
所有者集團已完整揭露,且最終位於義務國家,因此 X03 與 C11 指向相反方向,並不互相矛盾。
Opera 自身隱私聲明中列名的資料控制者是 Opera Norway AS,一家挪威公司;透明度報告也以該名稱提交。
控股公司是 Opera Limited,於 2018 年 3 月在開曼群島註冊成立的豁免公司,本身沒有實質營運。2025 年的 Form 20-F 將 Hong Kong Kunlun Tech Holding Limited 列為持有 68.0% 股份的主要股東;該公司是 Kunlun Tech Co., Ltd. 的子公司,於 PRC 註冊成立,並表示 Kunlun「是 Opera 的最終母公司,且受 Opera 執行主席控制」。
因此 M06 是 NO,而 C10 是 no;M11 是 CN,而 C11 是 yes。
C12 是 VPN 的宣告與其所在應用程式之間最明顯的空白。隱私聲明中的 VPN 區段宣告不記錄;同一份文件的另一個區段則表示,安裝 Opera 應用程式時「會產生隨機安裝 ID。我們會收集此識別碼,以及 Machine ID、硬體規格(型號、發行日期等)、作業系統、環境設定與功能使用資料」,留存最長達三年。
Machine ID 源自硬體,因此業者持有的識別碼是 persistent_hardware_id,而不是應用程式範圍的隨機識別碼,無論通道是否記錄這些資料。
X12 比對 Opera 自行提交的兩份文件。com.opera.browser 的 Play 資料安全表單宣告會收集 Installed apps 作為 Analytics 使用,而隱私聲明完全未提及收集裝置上已安裝的應用程式。Installed apps 是行為而非識別碼,因此是 undisclosed_behaviour。
同一份表單宣告會為廣告目的與其他公司分享 Device or other IDs,這使 C07a 判定為 ads。C07b 的依據較窄,因此標記為 B:產品頁面所提供的標記中唯一的第三方主機是 Google Tag Manager,而該容器在執行階段載入的內容未列明。
U02 因產品設計而未知,而不是因搜尋失敗:免費 VPN 提供三個區域——Opera 將其命名為 America、Asia 與 Europe——卻從未指定國家。C09 與 C09b 由此而來,在此狀態維持期間無法確認。
X05 是 Opera 自己說明頁上的 ads_supported;該頁將廣告列為三項收入來源中的第一項,並說明 Opera Ads 會收集隨機產生的使用者 ID、城市或國家,以及瀏覽網站的廣泛類別,留存最長達一年;加上 U05 = unlimited_free,這正是 R15 設立來標記的情況。
X06 是 2026 年文章中的宣稱:AES-256「即使是使用最快電腦的駭客,也要超過十億年才能破解」。X09 是兩篇 2026 年文章中的 self_disclosed_prompt;Opera 在其中公開了外部研究人員向其回報的弱點,以及分析結果與修正版本——這些是瀏覽器弱點而非 VPN 事件,且目前未知有任何 VPN 事件。
C05 為 not_sold。免費 VPN 完全沒有付款步驟——沒有訂閱、沒有帳號——因此無論匿名與否,都沒有需要付款的項目。
這筆紀錄最初記為 none,讀起來是「只提供已確認的付款方式」,而這在此處並不正確,因為當時的詞彙沒有表示服務完全不收費的標記;記為 unknown 則會表示搜尋失敗,同樣不正確,而在兩種錯誤解讀之間,紀錄了對業者不利的那一種。現在已有這個標記,且價格為零,這才是誠實的答案:沒有付款,就沒有付款身分可供洩漏。
並非相加而是複合而成:以silent分支上的先驗值0.55為起點,依據文獻所述(0.0118)與實際做法所示(0.0)調整,再乘以稽核帶來的可信度0.0118與業者配合度帶來的0.595,最終針對實際留存內容的嚴重程度0.03計分。
依聲明可連結至個人的留存重大C01_linkable_retention
none_linkable
Aopera.comAopera.com2026年8月30日
檢舉C01_linkable_retention的問題業者持有的持久裝置識別碼C12_device_identifier
persistent_hardware_id
Aopera.com2026年8月30日
檢舉C12_device_identifier的問題計算值
完美紀錄的×0.044 完整度77%
扣分主因:留存。這是該紀錄風險最集中的通道 — 僅此一項就能把一份完美紀錄拉低到×0.250,上方的進度條也填充到這裡。
暴露度記錄為high,完整性狀態記錄為caught_lying。
與名錄整體相比,此紀錄在<b>無知</b>上表現最佳 — ×0.851,而名錄平均為×0.662 —,在<b>留存</b>上表現最差 — ×0.250對×0.432。
公開分數
4以上每一列都是公開紀錄中的一個欄位,每一項都可以提出異議:每列都帶有檢舉按鈕,也可以就整筆紀錄提出問題。有憑有據的更正會在當天生效,若因此影響分數,排名也會隨之調整。
不推薦
按月付費
— 無月付方案
按年付費
— 無年付方案
涵蓋範圍
未公開 未公開國家清單
免費方案
有 免費,無流量上限
安全
易用性
2026年9月13日1 次變更
此業者列入名錄的原因M14_inclusion_basis
hand_picked 變更為 adverse_record
2026年9月12日1 次變更
安全分數security.score
5 變更為 4
2026年8月30日1 次變更
匿名付款選項C05_payment_anonymous
空 變更為 not_sold
稽核頻率V09_audit_regularity
repeated_irregular
Ablogs.opera.comAblogs.opera.com2026年8月30日
檢舉V09_audit_regularity的問題該通道在此紀錄上計分的內容:謊言 0.1變現 0.2絕對性聲明 0.04商店聲明 0.3
所有者集團的其他業務M10_owner_other_business
adtech_adwareapp_portfolio
Asec.govAblogs.opera.com2026年8月30日
檢舉M10_owner_other_business的問題透明度報告同時被無知, 沉默讀取P05_transparency_report
fresh_with_numbers
Asecurity.opera.com2026年8月30日
檢舉P05_transparency_report的問題報告的數字符合此規模的合理範圍同時被無知讀取P06_report_plausibility
plausible
Bsecurity.opera.comBsec.gov2026年8月30日
檢舉P06_report_plausibility的問題已記錄的宣稱與行為之間的落差X01_documented_lie
none
Bopera.comBblogs.opera.comBsec.gov2026年8月30日
檢舉X01_documented_lie的問題行銷宣稱與稽核發現X02_claim_gap
marketing_overstates
Ablogs.opera.comAblogs.opera.com2026年8月30日
檢舉X02_claim_gap的問題服務的付費方式X05_monetisation_model
ads_supported
Ablogs.opera.comAblogs.opera.com2026年8月30日
檢舉X05_monetisation_model的問題安全事件及其揭露方式同時被無知讀取X09_incident_handling
self_disclosed_prompt
Ablogs.opera.comAblogs.opera.com2026年8月30日
檢舉X09_incident_handling的問題由所有者經營的評測媒體公開關聯X11_review_media_disclosure
不適用
Bblogs.opera.com2026年8月30日
檢舉X11_review_media_disclosure的問題應用程式商店資料聲明與業者自身政策的對照X12_store_data_declaration
undisclosed_behaviour
Aplay.google.comAopera.com2026年8月30日
檢舉X12_store_data_declaration的問題來自所有者集團的傳導S18_cluster_contagion
0.0
該紀錄沒有所有者集團,因此無可傳導內容
公司所在地0.0,所有者所在地0.45,提供的出口0.05,秘密命令制度0.0。
為空白本身計分:加權紀錄中已確認的比例為0.77,在上限0.6之下按斜率0.9計算,並因0.4的緩解而減輕姿態0.7。
紀錄完整度S08_completeness
77%
由紀錄自身推導得出
透明度報告同時被誠信, 沉默讀取P05_transparency_report
fresh_with_numbers
Asecurity.opera.com2026年8月30日
檢舉P05_transparency_report的問題報告的數字符合此規模的合理範圍同時被誠信讀取P06_report_plausibility
plausible
Bsecurity.opera.comBsec.gov2026年8月30日
檢舉P06_report_plausibility的問題安全事件及其揭露方式同時被誠信讀取X09_incident_handling
self_disclosed_prompt
Ablogs.opera.comAblogs.opera.com2026年8月30日
檢舉X09_incident_handling的問題有上限的總和 — 唯一相加的通道:來自下方標記欄位,佔可能上限0.28中的0.148。
不使用電子郵件註冊C04_signup_no_email
yes_declared+0.005
Ablogs.opera.comAblogs.opera.com2026年8月30日
檢舉C04_signup_no_email的問題該通道在此紀錄上計分的內容:價格 0.05
誰營運出口C00_architecture
provider_operated+0.000
Ablogs.opera.comAblogs.opera.com2026年8月30日
檢舉C00_architecture的問題執法機關扣押伺服器同時被沉默讀取P01_seizure_event
none_known
Asecurity.opera.comAsec.gov2026年8月30日
檢舉P01_seizure_event的問題營運10年,年均0.015,上限0.3,權重1.2:該規則未觸發。
執法機關扣押伺服器同時被揭露讀取P01_seizure_event
none_known
Asecurity.opera.comAsec.gov2026年8月30日
檢舉P01_seizure_event的問題透明度報告同時被誠信, 無知讀取P05_transparency_report
fresh_with_numbers
Asecurity.opera.com2026年8月30日
檢舉P05_transparency_report的問題