不推荐
Opera VPN
按月付费
— 无月付方案
按年付费
— 无年付方案
覆盖范围
未公开 未公开国家列表
免费方案
有 免费,无流量上限
安全
易用性
<b>Opera VPN</b>经HushFleet团队评估,被归入<b>不推荐</b>区间,安全得分为<b>4/100</b>;公开信息不足以确定其易用性得分。 在VPN服务商安全总排名中位列<b>68家中第43</b>。 浏览器代理,公司管辖地为<b>挪威</b>。 接受过独立安全审计:仅通过媒体报道得知,证据层级<b>A</b>。
有7个字段出现在此记录中,但不计入得分,这一点契约本身在字段中已注明:scored: false。之所以列出它们,是因为读者若询问这家公司归谁所有、审计由谁签署,记录本应回答这些问题 — 而且从不参与运算的值,理应明确置于运算之外,而非悄悄混入其中。
替代方案
| 服务类别 | 浏览器代理 — 以安全为先 |
|---|---|
| 安全得分 | 100分中的4分 · 不推荐 |
| 易用性得分 | 100分中的75分 · 状态no_data · 已确认45% · 已读取41.9%的权重 |
| 法律实体 | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRA |
| 管辖地 | 挪威 |
| 最终所有者 | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P. |
| 暴露度 | 高 · 主导通道:留存 |
| 留存 | 没有任何可将流量关联到个人的信息 |
| 最近一次审计 | Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022) · 2024年8月10日 · 重复进行,无固定间隔 · 有,且已阅读报告 |
| 设有出口的国家 | 未公开 |
| 协议 | 未知 |
| 在严格审查环境下仍可使用 | 未知 |
| 目前仍提供的最弱协议 | 未知 |
| 隧道内自有DNS | 未知 |
| 平台 | AndroidiOSLinuxmacOSWindows |
| 同时使用设备数 | unlimited |
| 断网保护 | 未知 |
| 分流隧道 | 未知 |
| 注册方式 | 无需账户 |
| 免费方案 | 无数据上限的免费套餐 |
| 允许P2P | 已阻止 |
| 可访问主流流媒体服务 | 未知 |
| 价格(月付) | 未公开 |
| 价格(年付) | 未公开 |
| 所提供的位于留存义务管辖下的国家C09_mandate_countries | 未知 |
|---|---|
| 最终受益所有人所在国家M11_owner_jurisdiction | CN |
| 所有者集团集群键M15_owner_group | Kunlun Tech |
| 现任所有者取得控制权的日期M16_control_since | 2016-11 |
| 该品牌在集团内的角色M17_brand_role | principal |
| 与集群内同属品牌共享的基础设施M18_shared_infrastructure | separate |
| 已公开审计总数V10_audit_count | 2 |
八个通道,每个都向公开记录提出一个问题,并读取一组指定字段来回答它。它们是相乘而非相加 — 通道旁的系数是扣除迄今发现的压力后所剩的部分,展开一个通道即可看到它读取的每一个字段,均按存储原样显示。模型如何运作
安全字段
67 其中55个进入某个通道
已确认
51 15个仍为unknown,1个不适用
完整度
77% 模型能够赋权的比例
引用
86 涉及14份文档
每个值都带着它所依据的根据,模型对四个层级赋予不同的权重。先看权重,再看这条记录在该层级上有多少引用:
A 权重1.00·此处<b>62</b>项B 权重0.85·此处<b>24</b>项
权重由methodology.json自身设定;在文档本身中确认的说法,比二手转述的同一说法更有分量。行末的日期是该值最后一次被读取的日子。
通道并非对它读取的每个字段都计分。计分的字段会在边缘标出,并显示其贡献值;其余的只是被读取,不产生任何成本。只有逐字段累加的通道才能标记字段 — 其余通道依据行上方列出的参数为自身计分。
此记录目前仍未解决的事项。
所有者集团的记录。 X04 是有意留下的空白。Form 20-F 已确认 Opera 本身不是任何重大诉讼程序的当事方,但该字段询问的是所有者集团,而本次未追查到 Kunlun 自身记录的主要文件。
无人查阅的两项诉讼程序。 据报道,CFIUS 要求剥离 Grindr,以及随后做空者报告引发的 2020 年证券集体诉讼,都有广泛记载,但本次均未查阅。Grindr 上市后的第一份 Form 10-K 没有叙述此事。
得分为何不取决于此。 已确认价格和未知价格均为 0.000,因此得分没有任何部分取决于此;缺少的是记录,而不是数字,下一次应从 Kunlun 的申报文件和联邦案卷开始,而不是从这些文件的摘要开始。
会改变四个字段的报告。 Deloitte 报告是另一份可以同时改变多个字段的文件:V04、V07、V11 和 V15 都只是因为该报告未公开而处于未知状态,而 V11 尤其是整个无日志声明所依据的字段。
没有文件支持的内容。 U07 没有文件支持,其后的 C13 也没有:Opera 提到 AES-256 和“secure tunnel”,却从未提到协议,因此所提供选项中最弱的传输方式尚未确认。U08、U09 和 U12b 也因同样原因未填写——产品页面上的功能对比表用勾号标记各行,但获取到的标记中没有这些勾号,而从渲染后的图像中读取勾号不属于出处。
只有服务器描述,没有证据。 C02、C06 和 C08 背后没有任何证据:Opera 称服务器是物理服务器且归其所有,但这既不能确认磁盘,也不能确认 DNS,或硬件的所有者。U02 未知,因此无法回答 C09b。
一个商店,而不是两个。 只查阅了 Google Play 的数据安全表单;未查阅 iOS 浏览器在 App Store 上的隐私标签,因此 X12 依据的是一个商店,而不是两个商店中较差的那个。
两项解读,而非陈述。 U01 中的 Linux 是根据桌面帮助手册推断的;该手册记录了 VPN,并将 Windows、macOS 和 Linux 合并说明,没有按平台拆分;审计公告则明确列出了 Android 和 iOS。U10 为不限量,因为没有账户,也没有设备上限可以强制执行,这属于对产品的解读,而非已陈述的数字。
针对整条记录。
范围。此记录针对的是集成在浏览器中的 Opera 免费 VPN,这也是其属于 browser_proxy 的原因:Opera 明确表示,该 VPN“只保护你在 Opera 浏览器中的浏览活动,而不保护你的整个设备”。
付费的同系列 VPN Pro 是不同的产品,本处不计分——隐私声明称 VPN Pro“由拥有、运营并维护基础设施的第三方服务商提供”,价格为每月 4 美元起,最多覆盖六台设备和 48 个国家;相比之下,免费 VPN 运行在 Opera 自有的基础设施上。
该第三方的身份已经发生变化:2024 年的审计公告称 VPN Pro 服务器“与 Nord 合作提供”,而 2026 年的说明称 VPN Pro“配备了新一代 Lightway 协议”,该协议属于 ExpressVPN。两份文件都没有说明合作安排发生了变化。
X02 是承载性结论,且其背后的两份文件都来自 Opera 自身。2024 年的公告引用 Deloitte 的意见称:“截至 2024 年 8 月 10 日,根据 Opera 管理声明中所述的标准,IT 系统的配置以及支持性 IT 运营的管理在所有重大方面均经过适当设计和实施”;公告还单独将“VPN 服务中没有内置任何数据记录功能,也没有收集任何数据”这句话归因于 Opera 自身的管理声明。
2026 年的文章重新叙述了同一项工作,将该结论归于 Deloitte:“我们向 Deloitte 团队提供了对我们的 VPN 和服务器基础设施的完整访问权限,他们得以核实我们的声明……事实上,VPN 中一开始甚至就没有内置数据记录功能。”同一篇文章还将 2024 年文章标注为 6 月 18 日至 8 月 10 日的时间窗口,升级表述为“完整访问权限”。
Opera 将其自己的声明描述成审计师的结论。这就是 VERIFY 区块会如此拆分的原因。V01 基于实际打开的一份报告——Cure53 自行公开的 2022 年 3 月评估管理层摘要——而不是基于 Deloitte 公告的内容,因而为 yes_verified。
Deloitte 报告本身未在任何地方公开,因此 V02 为 press_only;凡是该报告的调查结果而非有关该项委托的事实的字段,均保持未知:覆盖的服务群(V04)、鉴证标准(V07)、报告所述的留存内容(V11)以及意见的强度(V15)。
委托事实——事务所、其类别、日期、列明已测试的内容——取自公告。一个已明确重新描述过这次审计的供应商,不是审计结论内容的来源。C01 为 none_linkable,因为隐私声明中的声明就是如此;V11 是调查结果,而没有可读取的调查结果。
Cure53 的报告真实存在,这也是 V14 为 yes_verified 的原因:七名测试人员、二十四人日,采用白盒方式,覆盖四个工作包,涉及 VPN 客户端、服务器配置和基础设施,以及用于交付 VPN 配置的 Opera Mini 协议。共发现十四个与安全相关的问题,其中八个为实际漏洞,五个被评为高严重性,没有一个为严重。
截至 2022 年 3 月,九项已修复且修复结果已得到验证,一项部分修复,三项接受风险,一项为误报,一项仍在处理中。Opera 的博客称,直接涉及浏览器 VPN 的七项问题“随后均已解决”,表格也证实了这一点——剩余问题位于 Opera Mini 工作包中,而不在 VPN 本身。
所有权已完全公开,且最终归属于一个义务国家,因此 X03 和 C11 指向相反方向,却并不互相矛盾。
Opera 自己的隐私声明中列明的数据控制者是 Opera Norway AS,这是一家挪威公司,透明度报告也以该名称提交。
控股公司是 Opera Limited,这是一家于 2018 年 3 月在开曼群岛注册成立的豁免公司,自身没有实质性运营。2025 年的 Form 20-F 将 Hong Kong Kunlun Tech Holding Limited 列为持股 68.0% 的主要股东;该公司是 Kunlun Tech Co., Ltd. 的子公司,于中国注册成立,并声明 Kunlun“是 Opera 的最终母公司,并由 Opera 的执行董事长控制”。
因此,M06 为 NO,C10 为 no,而 M11 为 CN,C11 为 yes。
C12 是 VPN 的声明与其所在应用之间最明显的空白。隐私声明的 VPN 部分声明不记录日志;同一文件的另一部分则表示,安装 Opera 应用时“会生成一个随机安装 ID。我们会收集此标识符以及 Machine ID、硬件规格(型号、发布日期等)、操作系统、环境配置和功能使用数据”,留存时间最长可达三年。
Machine ID 源自硬件,因此,无论隧道记录或不记录什么,服务商持有的标识符都是 persistent_hardware_id,而不是应用范围内的随机标识符。
X12 对比了 Opera 自行提交的两份文件。com.opera.browser 的 Play 数据安全表单声明会为分析收集已安装的应用,而隐私声明完全没有提到收集设备上已安装的应用。已安装的应用属于行为而不是标识符,因此为 undisclosed_behaviour。
同一表单声明会出于广告目的与其他公司共享设备或其他 ID,这正是 C07a 被判为 ads 的原因。C07b 依据的范围更窄,因此标记为 B:产品页面标记中唯一提供服务的第三方主机是 Google Tag Manager,而该容器在运行时加载的内容没有逐项列出。
U02 因产品设计而未知,并非因为搜索失败:免费 VPN 提供三个区域——Opera 将它们命名为美洲、亚洲和欧洲——但从不提供国家。C09 和 C09b 由此得出,在这一情况持续期间无法确定。
X05 是 Opera 自己说明页中的 ads_supported;该页面将广告列为三条收入来源中的第一条,并说明 Opera Ads 会收集随机生成的用户 ID、城市或国家以及所浏览网站的宽泛类别,留存时间最长可达一年;与 U05 = unlimited_free 合在一起,这正是 R15 要标记的情况。
X06 是 2026 年文章中关于 AES-256 的说法,即“即使使用速度最快的计算机,也需要黑客花费十亿多年才能破解”。X09 是两篇 2026 年文章中的 self_disclosed_prompt:Opera 公布了外部研究人员向其报告的漏洞,以及相关分析和修复版本——这些是浏览器漏洞,而不是 VPN 事件,且目前未知有任何 VPN 事件。
C05 为 not_sold。免费 VPN 完全没有付款步骤——没有订阅,也没有账户——因此不存在以匿名或其他方式付款的问题。
这条记录最初写作 none,其含义是“仅提供已识别的付款方式”,但这里并不属实,因为当时的词汇中没有表示服务不收取任何费用的标记;写作 unknown 则会声称搜索未找到结果,这同样不属实,在两个错误解读之间,记录了对服务商不利的那个。现在该标记已经存在,价格为零,这是诚实的答案:没有付款,就没有会泄露的付款身份。
并非相加而是复合而成:以silent分支上的先验值0.55为起点,依据文献所述(0.0118)与实际做法所示(0.0)调整,再乘以审计带来的可信度0.0118与提供商配合度带来的0.595,最终针对实际留存内容的严重程度0.03计分。
按声明可关联到个人的留存重大C01_linkable_retention
none_linkable
Aopera.comAopera.com2026年8月30日
举报C01_linkable_retention的问题服务商持有的持久设备标识符C12_device_identifier
persistent_hardware_id
Aopera.com2026年8月30日
举报C12_device_identifier的问题计算值
完美记录的×0.044 完整度77%
扣分主因:留存。这是该记录风险最集中的通道 — 仅此一项就能把一份完美记录拉低到×0.250,上方的进度条也填充到这里。
暴露度记录为high,完整性状态记录为caught_lying。
与名录整体相比,此记录在<b>无知</b>上表现最佳 — ×0.851,而名录平均为×0.662 —,在<b>留存</b>上表现最差 — ×0.250对×0.432。
公开得分
4以上每一行都是公开记录中的一个字段,每一项都可以提出异议:每行都带有举报按钮,也可以就整条记录提出问题。有据可查的更正会在当天生效,若因此影响得分,排名也会随之调整。
不推荐
按月付费
— 无月付方案
按年付费
— 无年付方案
覆盖范围
未公开 未公开国家列表
免费方案
有 免费,无流量上限
安全
易用性
2026年9月13日1 次变更
该服务被纳入名录的原因M14_inclusion_basis
hand_picked 变更为 adverse_record
2026年9月12日1 次变更
安全得分security.score
5 变更为 4
2026年8月30日1 次变更
匿名支付选项C05_payment_anonymous
空 变更为 not_sold
审计频率V09_audit_regularity
repeated_irregular
Ablogs.opera.comAblogs.opera.com2026年8月30日
举报V09_audit_regularity的问题该通道在此记录上计分的内容:谎言 0.1变现 0.2绝对性声明 0.04商店声明 0.3
所有者集团的其他业务M10_owner_other_business
adtech_adwareapp_portfolio
Asec.govAblogs.opera.com2026年8月30日
举报M10_owner_other_business的问题透明度报告同时被无知, 沉默读取P05_transparency_report
fresh_with_numbers
Asecurity.opera.com2026年8月30日
举报P05_transparency_report的问题报告的数字与该规模相符同时被无知读取P06_report_plausibility
plausible
Bsecurity.opera.comBsec.gov2026年8月30日
举报P06_report_plausibility的问题自称与实际行为之间有记录的空白X01_documented_lie
none
Bopera.comBblogs.opera.comBsec.gov2026年8月30日
举报X01_documented_lie的问题营销宣传与审计结果X02_claim_gap
marketing_overstates
Ablogs.opera.comAblogs.opera.com2026年8月30日
举报X02_claim_gap的问题服务的付费方式X05_monetisation_model
ads_supported
Ablogs.opera.comAblogs.opera.com2026年8月30日
举报X05_monetisation_model的问题安全事件及其披露方式同时被无知读取X09_incident_handling
self_disclosed_prompt
Ablogs.opera.comAblogs.opera.com2026年8月30日
举报X09_incident_handling的问题由所有者运营的评测媒体披露该关系X11_review_media_disclosure
不适用
Bblogs.opera.com2026年8月30日
举报X11_review_media_disclosure的问题应用商店数据声明与服务商自身政策的对照X12_store_data_declaration
undisclosed_behaviour
Aplay.google.comAopera.com2026年8月30日
举报X12_store_data_declaration的问题来自所有者集团的传导S18_cluster_contagion
0.0
该记录没有所有者集团,因此无可传导内容
公司所在地0.0,所有者所在地0.45,提供的出口0.05,秘密命令制度0.0。
为空白本身计分:加权记录中已确认的比例为0.77,在上限0.6之下按斜率0.9计算,并因0.4的缓解而减轻姿态0.7。
记录完整度S08_completeness
77%
由记录自身推导得出
透明度报告同时被完整性, 沉默读取P05_transparency_report
fresh_with_numbers
Asecurity.opera.com2026年8月30日
举报P05_transparency_report的问题报告的数字与该规模相符同时被完整性读取P06_report_plausibility
plausible
Bsecurity.opera.comBsec.gov2026年8月30日
举报P06_report_plausibility的问题安全事件及其披露方式同时被完整性读取X09_incident_handling
self_disclosed_prompt
Ablogs.opera.comAblogs.opera.com2026年8月30日
举报X09_incident_handling的问题有上限的总和 — 唯一相加的通道:来自下方标记字段,占可能上限0.28中的0.148。
无需电子邮件即可注册C04_signup_no_email
yes_declared+0.005
Ablogs.opera.comAblogs.opera.com2026年8月30日
举报C04_signup_no_email的问题该通道在此记录上计分的内容:价格 0.05
谁运营出口C00_architecture
provider_operated+0.000
Ablogs.opera.comAblogs.opera.com2026年8月30日
举报C00_architecture的问题执法部门扣押服务器同时被沉默读取P01_seizure_event
none_known
Asecurity.opera.comAsec.gov2026年8月30日
举报P01_seizure_event的问题强制提供的法院记录同时被沉默读取P03_court_record
none_known
Asecurity.opera.comAsec.gov2026年8月30日
举报P03_court_record的问题运营10年,年均0.015,上限0.3,权重1.2:该规则未触发。
执法部门扣押服务器同时被披露读取P01_seizure_event
none_known
Asecurity.opera.comAsec.gov2026年8月30日
举报P01_seizure_event的问题强制提供的法院记录同时被披露读取P03_court_record
none_known
Asecurity.opera.comAsec.gov2026年8月30日
举报P03_court_record的问题透明度报告同时被完整性, 无知读取P05_transparency_report
fresh_with_numbers
Asecurity.opera.com2026年8月30日
举报P05_transparency_report的问题