不建議
Opera VPN
按月付費
— 無月付方案
按年付費
— 無年付方案
涵蓋範圍
未公開 未公開國家清單
免費方案
有 免費,無流量上限
安全
易用性
<b>Opera VPN</b>經HushFleet團隊評估,被歸入<b>不建議</b>區間,安全分數為<b>4/100</b>;公開資訊不足以判定其易用性分數。 在VPN業者安全總排名中位列<b>68家中第43</b>。 瀏覽器代理,公司管轄地為<b>挪威</b>。 接受過獨立安全稽核:僅透過媒體報導得知,證據層級<b>A</b>。
有7個欄位出現在此紀錄中,但不計入分數,這一點契約本身在欄位中已註明:scored: false。之所以列出它們,是因為讀者若詢問這家公司歸誰所有、稽核由誰簽署,紀錄本應回答這些問題 — 而且從不參與運算的值,理應明確置於運算之外,而非悄悄混入其中。
替代方案
| 服務類別 | 瀏覽器代理 — 以安全為先 |
|---|---|
| 安全分數 | 100分中的4分 · 不建議 |
| 易用性分數 | 100分中的75分 · 狀態no_data · 已確認45% · 已讀取41.9%的權重 |
| 法律實體 | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRA |
| 管轄地 | 挪威 |
| 最終所有者 | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P. |
| 暴露度 | 高 · 主導通道:留存 |
| 留存 | 沒有任何可將流量連結至個人的資料 |
| 最近一次稽核 | Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022) · 2024年8月10日 · 重複進行,沒有固定間隔 · 有,且報告已被閱讀 |
| 設有出口的國家 | 未公開 |
| 通訊協定 | 未知 |
| 在嚴格審查環境下仍可使用 | 未知 |
| 目前仍提供的最弱協定 | 未知 |
| 通道內自有DNS | 未知 |
| 平台 | AndroidiOSLinuxmacOSWindows |
| 同時使用裝置數 | unlimited |
| 斷網保護 | 未知 |
| 分流通道 | 未知 |
| 註冊方式 | 不需要帳戶 |
| 免費方案 | 沒有資料上限的免費級別 |
| 允許P2P | 已封鎖 |
| 可存取主流串流服務 | 未知 |
| 價格(月付) | 未公開 |
| 價格(年付) | 未公開 |
| 所提供而受留存義務約束的國家C09_mandate_countries | 未知 |
|---|---|
| 最終實益擁有人所在國家M11_owner_jurisdiction | CN |
| 所有者集團叢集鍵M15_owner_group | Kunlun Tech |
| 現任所有者取得控制權的日期M16_control_since | 2016-11 |
| 此品牌在集團內的角色M17_brand_role | principal |
| 與叢集內同系品牌共用的基礎設施M18_shared_infrastructure | separate |
| 已公開稽核總數V10_audit_count | 2 |
不建議
按月付費
— 無月付方案
按年付費
— 無年付方案
涵蓋範圍
未公開 未公開國家清單
免費方案
有 免費,無流量上限
安全
易用性
八個通道,每個都向公開紀錄提出一個問題,並讀取一組指定欄位來回答它。它們是相乘而非相加 — 通道旁的係數是扣除目前為止發現的壓力後所剩的部分,展開一個通道即可看到它讀取的每一個欄位,均按儲存原樣顯示。模型如何運作
安全欄位
67 其中55個進入某個通道
已確認
51 15個仍為unknown,1個不適用
完整度
77% 模型能夠賦權的比例
引用
86 涉及14份文件
每個值都帶著它所依據的根據,模型對四個層級賦予不同的權重。先看權重,再看這筆紀錄在該層級上有多少引用:
A 權重1.00·此處<b>62</b>項B 權重0.85·此處<b>24</b>項
權重由methodology.json自身設定;在文件本身中確認的說法,比二手轉述的同一說法更有分量。列末的日期是該值最後一次被讀取的日子。
通道並非對它讀取的每個欄位都計分。計分的欄位會在邊緣標出,並顯示其貢獻值;其餘的只是被讀取,不產生任何成本。只有逐欄位累加的通道才能標記欄位 — 其餘通道依據列上方列出的參數為自身計分。
此紀錄目前仍未解決的事項。
所有者集團的紀錄。 X04 是刻意留下的空白。Form 20-F 已確認 Opera 本身不是任何重大法律程序的當事方,但該欄位詢問的是所有者集團,而 Kunlun 自身的紀錄在本輪並未追查至第一手文件。
沒有人查閱的兩宗法律程序。 據報由 CFIUS 規定的 Grindr 出售,以及 2020 年在沽空者報告後接續的證券集體訴訟,均有廣泛描述,而這裏均未查閱。Grindr 上市後的第一份 Form 10-K 沒有重述此事。
為何分數不取決於此。 clean 和未知的價格均為 0.000,因此分數沒有任何部分取決於此;缺少的是紀錄,不是數字,下一輪應從 Kunlun 的申報文件和聯邦法院案卷開始,而不是從它們的摘要開始。
會令四個欄位改變的報告。 Deloitte 報告是另一份會同時令多個欄位改變的文件:V04、V07、V11 和 V15 均僅因該報告未有公開而屬未知,而 V11 尤其是整項無紀錄聲稱所依據的欄位。
沒有文件的部分。 U07 沒有文件,其後的 C13 也沒有:Opera 提到 AES-256 和「secure tunnel」,卻從未提到通訊協定,因此所提供方案中最弱的傳輸方式未獲確認。U08、U09 和 U12b 也因同一原因未有填寫——產品頁面的功能比較表以勾號標記列,但擷取到的標記並不包含這些勾號,而從呈現的圖片讀取勾號並不是來源。
已描述伺服器,並無證據。 C02、C06 和 C08 背後沒有任何資料:Opera 表示伺服器是實體伺服器且屬於其所有,但這既未確認磁碟、DNS,也未確認誰擁有硬件。U02 未知期間,無法回答 C09b。
一個商店,而非兩個。 只查閱了 Google Play 的資料安全表格;沒有查閱 iOS 瀏覽器在 App Store 的私隱標籤,因此 X12 建基於一個商店,而不是兩個之中較差者。
兩項解讀,而非陳述。 U01 中的 Linux 是從桌面版說明手冊推斷出來的;該手冊記錄了 VPN,並一併涵蓋 Windows、macOS 和 Linux,沒有按平台拆分;稽核公告則明確列出 Android 和 iOS。U10 為無限制,因為沒有帳戶,也沒有裝置上限可用來施加這項限制;這是對產品的解讀,而非已陳述的數字。
針對整筆紀錄。
範圍。這份紀錄涵蓋的是 Opera 內置於瀏覽器的免費 VPN,這正是它成為 browser_proxy 的原因:Opera 明確表示「它只保護你在 Opera 瀏覽器內的瀏覽活動,而不是你的整部裝置」。
付費的同系列 VPN Pro 是不同產品,這裏不納入分數——私隱聲明表示 VPN Pro「由擁有、營運及維護該基礎設施的第三方服務業者提供」,每月 4 美元起,涵蓋最多六部裝置及 48 個國家;相比之下,免費 VPN 運行於 Opera 自有的基礎設施上。
該第三方的身分已有變化:2024 年稽核公告表示 VPN Pro 伺服器「與 Nord 合作提供」,而 2026 年的說明文章表示 VPN Pro「配備新一代 Lightway 通訊協定」,而 Lightway 屬於 ExpressVPN。兩份文件都沒有表示這項安排已經改變。
X02 是關鍵發現,支撐它的兩份文件都是 Opera 自有的文件。2024 年公告引述 Deloitte 的意見,稱「截至 2024 年 8 月 10 日,根據 Opera 的 Management Assertion 所描述的準則,IT 系統的配置以及支援 IT 營運的管理,在所有重大方面均已適當地設計及實施」;公告另將「VPN 服務內沒有內置任何資料記錄功能,也完全沒有收集任何資料」這句話歸於 Opera 自己的 Management Assertion。
2026 年文章重新講述同一項稽核工作,表示 Deloitte 的團隊作出了該項確認:「我們讓 Deloitte 的團隊完整存取我們的 VPN 和伺服器基礎設施,他們得以核實我們的聲稱……事實上,VPN 從一開始便沒有內置資料記錄功能。」同一篇文章把 2024 年文章標示為 6 月 18 日至 8 月 10 日的期間,提升為「完整存取」。
Opera 將自己的聲稱描述為其稽核機構的結論。這就是 VERIFY 區塊會如此拆分的原因。V01 是 yes_verified,依據的是一份實際開啟的報告——Cure53 自行公開的 2022年3月評估管理摘要——而不是 Deloitte 的公告。
Deloitte 的報告本身並未在任何地方公開,因此 V02 是 press_only;凡是該報告的調查結果而非有關該項委聘的事實的欄位,均維持未知:覆蓋的伺服器群組(V04)、保證標準(V07)、報告聲明留存的內容(V11),以及意見的強度(V15)。
委聘事實——該公司、其類別、日期,以及列明已測試的內容——取自公告。曾經有明確證據顯示重新界定這項稽核的業者,並不是稽核結論內容的來源。C01 是 none_linkable,因為私隱聲明中就是這樣聲明的;V11 是調查結果,而沒有任何調查結果可供閱讀。
Cure53 的報告確實存在,也是 V14 為 yes_verified 的原因:七名測試人員、二十四個人日,對四個工作套件進行白盒測試,涵蓋 VPN 用戶端、伺服器設定及基礎設施,以及用於傳送 VPN 設定的 Opera Mini 通訊協定。共有十四項與安全性相關的問題,其中八項是真正的漏洞,五項評為高嚴重性,沒有一項屬嚴重級別。
截至 2022年3月,九項已修復且已核實修復內容,一項部分修復,三項接受風險,一項為誤報,另有一項仍在處理中。Opera 的網誌表示,直接涉及瀏覽器 VPN 的七項問題「其後全部已解決」,而表格印證了這一點——餘下項目位於 Opera Mini 工作套件,而不是 VPN 本身。
所有權已完整披露,並以一個有義務的國家作終點,因此 X03 和 C11 指向相反方向,但彼此並不矛盾。
Opera 自己的私隱聲明所列明的資料控制者是 Opera Norway AS,一家挪威公司,而透明度報告亦以該名稱提交。
控股公司是 Opera Limited,這是一家於 2018年3月在開曼群島註冊成立的豁免公司,本身沒有實質業務。2025年的 Form 20-F 將 Hong Kong Kunlun Tech Holding Limited 列為持有 68.0% 股權的主要股東;該公司是 Kunlun Tech Co., Ltd. 的附屬公司,於 PRC 註冊成立,並聲明 Kunlun「是 Opera 的最終母公司,並由 Opera 的執行主席控制」。
因此 M06 是 NO,而 C10 是 no;M11 是 CN,而 C11 是 yes。
C12 是 VPN 的聲明與其所在的應用程式之間最明顯的空白。私隱聲明的 VPN 部分聲明不作記錄;同一文件的另一部分則表示,安裝 Opera 應用程式時「會產生隨機安裝識別碼。我們會收集此識別碼,以及 Machine ID、硬件規格(型號、發布日期等)、作業系統、環境配置和功能使用數據」,留存最長三年。
Machine ID 是從硬件衍生的,因此業者持有的識別碼是 persistent_hardware_id,而不是應用程式範圍內的隨機識別碼,無論隧道有否記錄任何資料。
X12 比較 Opera 自行提交的兩份文件。Play 的資料安全表格聲明會為分析收集已安裝的應用程式,而私隱聲明完全沒有提及收集裝置上已安裝的應用程式。已安裝的應用程式是行為而非識別碼,因此是 undisclosed_behaviour。
同一表格聲明會為廣告目的與其他公司分享裝置或其他識別碼,這就是 C07a 被判為 ads 的原因。C07b 所依據的範圍較窄,因此標記為 B:產品頁面的標記中唯一的第三方主機是 Google Tag Manager,而該容器在執行時載入的內容並未列明。
U02 是產品設計所致的未知,而不是搜尋失敗所致:免費 VPN 提供三個地區——Opera 稱之為 America、Asia 和 Europe——卻從未指明國家。C09 和 C09b 由此而來,在此情況持續期間無法確定。
X05 是 Opera 自己的說明頁上的 ads_supported;該頁將廣告列為三項收入來源之首,並描述 Opera Ads 會收集隨機產生的用戶 ID、城市或國家,以及所瀏覽網站的概括類別,留存最長一年;加上 U05 = unlimited_free,這正是 R15 用來標記的情況。
X06 是 2026 年文章所作的聲明:AES-256「即使是最快的電腦,也要黑客花費超過十億年才能破解」。X09 是兩篇 2026 年文章中的 self_disclosed_prompt;Opera 在其中公開了外部研究人員向其報告的漏洞,以及相關分析和修復版本——這些是瀏覽器漏洞而非 VPN 事故,而目前未知有任何 VPN 事故。
C05 為 not_sold。免費 VPN 完全沒有付款步驟——沒有訂閱,沒有帳戶——因此無論是否匿名,都沒有需要付款的東西。
這項紀錄最初寫作「無」,其含義是「僅提供已識別的付款方式」,但在此並不正確,因為當時的詞彙沒有代表不收取任何款項服務的代碼;寫作「未知」則會表示搜尋失敗,同樣不正確,而在兩種錯誤解讀之間,紀錄了對業者不利的一種。現在已有該代碼,且價格為零,這才是誠實的答案:沒有付款,就沒有可外洩的付款身份。
並非相加而是複合而成:以silent分支上的先驗值0.55為起點,依據文獻所述(0.0118)與實際做法所示(0.0)調整,再乘以稽核帶來的可信度0.0118與業者配合度帶來的0.595,最終針對實際留存內容的嚴重程度0.03計分。
按聲明可連結至個人的留存資料重大C01_linkable_retention
none_linkable
Aopera.comAopera.com2026年8月30日
舉報C01_linkable_retention的問題業者持有的持久裝置識別碼C12_device_identifier
persistent_hardware_id
Aopera.com2026年8月30日
舉報C12_device_identifier的問題計算值
完美紀錄的×0.044 完整度77%
扣分主因:留存。這是該紀錄風險最集中的通道 — 僅此一項就能把一份完美紀錄拉低到×0.250,上方的進度條也填充到這裡。
暴露度記錄為high,完整性狀態記錄為caught_lying。
與名錄整體相比,此紀錄在<b>無知</b>上表現最佳 — ×0.851,而名錄平均為×0.662 —,在<b>留存</b>上表現最差 — ×0.250對×0.432。
公開分數
4以上每一列都是公開紀錄中的一個欄位,每一項都可以提出異議:每列都帶有舉報按鈕,也可以就整筆紀錄提出問題。有憑有據的更正會在當天生效,若因此影響分數,排名也會隨之調整。
2026年9月13日1 次變更
此業者列入名錄的原因M14_inclusion_basis
hand_picked 變更為 adverse_record
2026年9月12日1 次變更
安全分數security.score
5 變更為 4
2026年8月30日1 次變更
匿名付款選項C05_payment_anonymous
空 變更為 not_sold
稽核頻率V09_audit_regularity
repeated_irregular
Ablogs.opera.comAblogs.opera.com2026年8月30日
舉報V09_audit_regularity的問題該通道在此紀錄上計分的內容:謊言 0.1貨幣化 0.2絕對自稱 0.04商店聲明 0.3
所有者集團的其他業務M10_owner_other_business
adtech_adwareapp_portfolio
Asec.govAblogs.opera.com2026年8月30日
舉報M10_owner_other_business的問題透明度報告同時被無知, 沉默讀取P05_transparency_report
fresh_with_numbers
Asecurity.opera.com2026年8月30日
舉報P05_transparency_report的問題報告的數字與此規模相符同時被無知讀取P06_report_plausibility
plausible
Bsecurity.opera.comBsec.gov2026年8月30日
舉報P06_report_plausibility的問題自稱與行為之間有紀錄的落差X01_documented_lie
none
Bopera.comBblogs.opera.comBsec.gov2026年8月30日
舉報X01_documented_lie的問題營銷與稽核結果對照X02_claim_gap
marketing_overstates
Ablogs.opera.comAblogs.opera.com2026年8月30日
舉報X02_claim_gap的問題服務的付費方式X05_monetisation_model
ads_supported
Ablogs.opera.comAblogs.opera.com2026年8月30日
舉報X05_monetisation_model的問題安全事件及其公開方式同時被無知讀取X09_incident_handling
self_disclosed_prompt
Ablogs.opera.comAblogs.opera.com2026年8月30日
舉報X09_incident_handling的問題由所有者營運的評測媒體披露關聯X11_review_media_disclosure
不適用
Bblogs.opera.com2026年8月30日
舉報X11_review_media_disclosure的問題應用程式商店的資料聲明與業者本身政策的比較X12_store_data_declaration
undisclosed_behaviour
Aplay.google.comAopera.com2026年8月30日
舉報X12_store_data_declaration的問題來自所有者集團的傳導S18_cluster_contagion
0.0
該紀錄沒有所有者集團,因此無可傳導內容
公司所在地0.0,所有者所在地0.45,提供的出口0.05,秘密命令制度0.0。
註冊成立所在國家的秘密命令制度P11_gag_order_regime
judicial_only
Bsecurity.opera.com2026年8月30日
舉報P11_gag_order_regime的問題為空白本身計分:加權紀錄中已確認的比例為0.77,在上限0.6之下按斜率0.9計算,並因0.4的緩解而減輕姿態0.7。
紀錄完整度S08_completeness
77%
由紀錄自身推導得出
透明度報告同時被完整性, 沉默讀取P05_transparency_report
fresh_with_numbers
Asecurity.opera.com2026年8月30日
舉報P05_transparency_report的問題報告的數字與此規模相符同時被完整性讀取P06_report_plausibility
plausible
Bsecurity.opera.comBsec.gov2026年8月30日
舉報P06_report_plausibility的問題安全事件及其公開方式同時被完整性讀取X09_incident_handling
self_disclosed_prompt
Ablogs.opera.comAblogs.opera.com2026年8月30日
舉報X09_incident_handling的問題有上限的總和 — 唯一相加的通道:來自下方標記欄位,佔可能上限0.28中的0.148。
毋須電郵即可註冊C04_signup_no_email
yes_declared+0.005
Ablogs.opera.comAblogs.opera.com2026年8月30日
舉報C04_signup_no_email的問題該通道在此紀錄上計分的內容:價格 0.05
誰營運出口C00_architecture
provider_operated+0.000
Ablogs.opera.comAblogs.opera.com2026年8月30日
舉報C00_architecture的問題執法部門查扣伺服器同時被沉默讀取P01_seizure_event
none_known
Asecurity.opera.comAsec.gov2026年8月30日
舉報P01_seizure_event的問題法庭紀錄顯示被強制提供資料同時被沉默讀取P03_court_record
none_known
Asecurity.opera.comAsec.gov2026年8月30日
舉報P03_court_record的問題營運10年,年均0.015,上限0.3,權重1.2:該規則未觸發。
執法部門查扣伺服器同時被披露讀取P01_seizure_event
none_known
Asecurity.opera.comAsec.gov2026年8月30日
舉報P01_seizure_event的問題法庭紀錄顯示被強制提供資料同時被披露讀取P03_court_record
none_known
Asecurity.opera.comAsec.gov2026年8月30日
舉報P03_court_record的問題透明度報告同時被完整性, 無知讀取P05_transparency_report
fresh_with_numbers
Asecurity.opera.com2026年8月30日
舉報P05_transparency_report的問題