• Obtén Surfshark
Una mujer joven con el pelo largo y castaño que lleva una chaqueta beige y sostiene un ordenador portátil, con una flecha que apunta a un escudo con la marca de verificación.

¡Te damos la bienvenida al Centro de confianza de Surfshark!

Surfshark se centra en crear productos de seguridad humanizados.

Aquí aprenderás cómo mantenemos las normas de seguridad más estrictas para todos nuestros servicios y productos, todo ello en tu beneficio:

  • Inspecciona las normas de seguridad que seguimos
  • Familiarízate con los aspectos técnicos de nuestra infraestructura de servidores
  • Consulta nuestras certificaciones, patentes y auditorías
  • Más información sobre nuestros valores e iniciativas relacionadas con la privacidad

Seguridad

Para garantizar tu seguridad al utilizar Surfshark, cumplimos las medidas de seguridad más estrictas. Infórmate sobre nuestras implementaciones de seguridad, procedimientos de prueba y otros métodos a los que se someten Surfshark y sus productos para mantener la seguridad de nuestros servicios y clientes.

Aplicación de los protocolos más seguros

Surfshark ofrece los protocolos VPN WireGuard, OpenVPN e IKEv2 y utiliza un sólido cifrado AES-256-GCM. Además del cifrado AES-256, Surfshark utiliza el cifrado ChaCha20 para el protocolo WireGuard. Además, Surfshark utiliza una versión de 2048 bits de las claves de cifrado RSA (Rivest, Shamir y Adleman).

Recompensas por errores para terceros

En Surfshark cumplimos con las recompensas por errores de terceros. Significa que contratamos a empresas fiables para que busquen errores o vulnerabilidades del sistema en nuestro software. Esto nos permite identificar y parchear mejor incluso los fallos de seguridad más pequeños y proteger a nuestros clientes y las operaciones de la empresa.

Pruebas de penetración

Comprobamos si existen vulnerabilidades explotables y evaluamos el software ejecutando pruebas de penetración en el sistema con frecuencia. La realización periódica de pruebas internas y externas garantiza una evaluación exhaustiva de nuestros servicios y productos.

Diseño y desarrollo seguros

Nuestro proceso de diseño incluye el modelado de amenazas a la seguridad y la privacidad. Utilizando las pruebas de seguridad de aplicaciones estáticas (SAST) y otros métodos para encontrar las brechas de seguridad, las amenazas y las vulnerabilidades, podemos reducir o eliminar los peligros potenciales aplicando las medidas correctivas necesarias.

Medidas de seguridad

En Surfshark, utilizamos varios formatos de medidas de seguridad para nuestras aplicaciones y operaciones internas con el fin de mejorar la seguridad del proceso de inicio de sesión, evitar ciertos ataques, como el de fuerza bruta, y garantizar que el acceso al sistema y a los datos esté limitado al personal autorizado.

Gestión de accesos privilegiados (PAM)

Nuestra empresa utiliza un sistema de Gestión de accesos privilegiados (PAM) para controlar y supervisar estrictamente el acceso a la red informática. Este sistema permite que solo el personal autorizado tenga el acceso necesario e incluye una auditoría detallada para hacer un seguimiento de todas las actividades, lo que mejora nuestra seguridad y el cumplimiento de los estándares del sector.

Vigilancia de la seguridad

Surfshark supervisa su infraestructura de TI en busca de actividades sospechosas y maliciosas y posibles ataques. La supervisión se realiza 24 horas al día, 7 días a la semana, y todos los procesos están automatizados.

Almacenamiento de contraseñas de conocimiento-cero

Los inicios de sesión de los usuarios en la base de datos de Surfshark están cifrados, lo que garantiza que nadie pueda descifrar la información de inicio de sesión almacenada. Incluso en caso de filtración de datos del servidor, nadie podría descifrar los datos de acceso almacenados de los usuarios.

Parcheado automático

Surfshark utiliza actualizaciones automáticas desatendidas para garantizar que nuestro entorno de producción cumple los requisitos del software.

Inteligencia sobre amenazas

Utilizamos un sistema automatizado que supervisa y nos informa sobre las últimas amenazas en todo el mundo basándose en el conocimiento, la pericia y la experiencia sobre la incidencia, la evaluación y los actores de las amenazas: Surfshark se actualiza constantemente.

El principio del mínimo privilegio (PoLP)

Nuestra empresa se adhiere al PoLP, también conocido como principio del mínimo privilegio (PoMP). Esto significa que nuestro personal solo tiene acceso a las herramientas, recursos y sistemas operativos necesarios para sus responsabilidades en el trabajo. Nuestro servicio de atención al cliente funciona con el mínimo acceso requerido.

Servidores

El objetivo de Surfshark es proporcionar el mejor entorno posible para ofrecer al usuario una mayor privacidad y seguridad. Aumentar el número de servidores y convertirlos en perfiles de solo RAM son solo algunos pasos sustanciales hacia prácticas más privadas y transparentes en el mercado de las VPN.

Servidores de infraestructura de 100 % solo RAM

Surfshark es uno de los primeros proveedores del sector de las VPN en actualizar sus servidores a una infraestructura de solo RAM, lo que significa que los servidores arrancan utilizando únicamente memoria RAM en lugar de almacenamiento en disco duro.

Más información
Servidores de infraestructura de 100 % solo RAM

Velocidad de servidor de 10 Gbps

Al cambiar los servidores de 1 Gbps a 10 Gbps, la conexión VPN de Surfshark es más rápida y proporciona a los nuevos servidores un mejor rendimiento, lo que significa que pueden transferir grandes cantidades de datos más rápidamente. Como los datos circulan más rápido, los servidores alojan a más personas y las velocidades son más estables. Además, los servidores están menos concurridos.

Más información
Velocidad de servidor de 10 Gbps
Más de 3200 servidores en todo el mundo

Más de 3200 servidores en todo el mundo

Puedes elegir entre más de 3200 servidores repartidos por 100 países. Surfshark también cubre muchos países con restricciones de VPN y ofrece ubicaciones virtuales que parecen estar en un país pero físicamente están en otro. Cuantos más servidores de alta calidad ofrezca una VPN, más rápida y menos saturada será la conexión con el servidor.

Reconstrucciones automáticas

Reconstrucciones automáticas

La mayoría de nuestros servidores VPN se destruyen y se reconstruyen periódicamente. De este modo, reducimos la ventana de vulnerabilidad de nuestros sistemas.

Calidad

Revisión del código

Con la ayuda de SAST, Surfshark realiza periódicamente el control de calidad del software.

Soporte 24/7

Para garantizar la calidad de nuestro servicio, Surfshark ofrece atención al cliente 24 horas al día, 7 días a la semana. Puedes contactar con los agentes de asistencia a través del chat en directo o por correo electrónico.

Comprobación de los antecedentes de los empleados

Surfshark comprueba los antecedentes de los nuevos empleados para verificar su reputación y reducir las amenazas internas.

Transparencia

Como empresa de ciberseguridad, la transparencia es crucial para ganarnos la confianza de nuestros usuarios. Por eso revelamos periódicamente cómo es el funcionamiento interno de Surfshark mediante la publicación de informes anuales y la divulgación de investigaciones gubernamentales o mediante cualquier otra solicitud legal.

Informe de transparencia

Entendemos y acogemos con satisfacción la creciente necesidad de transparencia en el sector, como el Reglamento de Servicios Digitales (DSA). Como empresa de ciberseguridad, creemos que es nuestro deber cumplir las normas más estrictas y ser transparentes es una de ellas. Además del Warrant Canary, que siempre ha estado presente en nuestro sitio web, también presentamos nuestro Informe de transparencia, que especifica el tipo y el número de solicitudes recibidas. Actualizaremos estas cifras cada trimestre.

Informe de transparencia

Solicitudes de datos de usuarios (abril-junio 2024)*

*Ninguna de las solicitudes dio lugar a la revelación de datos relacionados con los usuarios.

 

Tipo Solicitudes recibidas
Solicitudes de DMCA 357269
Consultas de instituciones gubernamentales 45
Cartas de Seguridad Nacional 0
Órdenes de mordaza 0
Órdenes judiciales de cualquier organización gubernamental 0
Solicitudes recibidas de acuerdo con el DSA 0

 

Surfshark se compromete a publicar de forma periódica informes de transparencia para comunicar las solicitudes legales y gubernamentales, así como las solicitudes recibidas de acuerdo con el DSA, para destacar así nuestra dedicación a la privacidad del usuario. Todas las consultas de las instituciones gubernamentales se basaron en la dirección IP del servidor VPN y en la marca de tiempo específica de la conexión. De acuerdo con nuestra declaración de «sin registros», confirmada por el Informe de garantía de Deloitte y reforzada por nuestro uso de servidores de solo RAM, no recopilamos ninguna información sobre lo que haces online (como direcciones IP, historial de navegación o tráfico de red), lo que garantiza que no disponemos de dicha información para revelarla si nos la solicitan. Nuestro objetivo es generar confianza con nuestros usuarios, demostrando nuestra dedicación a proteger su privacidad.

Nuestro trabajo durante los años

Resumen anual 2023

Descargar

Resumen anual 2022

Descargar

Resumen anual 2021

Descargar

Aspiramos a cumplir normas del sector más estrictas

VPN Trust Initiative

Surfshark colabora estrechamente con la VPN Trust Initiative, un consorcio dirigido por el sector que fomenta la seguridad y la privacidad de los consumidores en Internet. Apoyamos y seguimos los principios de la VTI, que sirven de referencia sobre cómo deben operar los proveedores de VPN. Los principios abarcan la seguridad, las prácticas publicitarias, la privacidad, la divulgación y la transparencia, y la responsabilidad social.

Netblocks

Surfshark ha unido fuerzas con una organización de vigilancia de los derechos digitales y de control de Internet: NetBlocks. Su misión y sus objetivos de concienciar y ampliar la distribución de información sobre las interrupciones globales de Internet se alinean con nuestros valores de Internet sin restricciones y disponible para todos.