Surfshark se centra en crear productos de seguridad humanizados.
Aquí aprenderás cómo mantenemos las normas de seguridad más estrictas para todos nuestros servicios y productos, todo ello en tu beneficio:
Surfshark se centra en crear productos de seguridad humanizados.
Aquí aprenderás cómo mantenemos las normas de seguridad más estrictas para todos nuestros servicios y productos, todo ello en tu beneficio:
Descubre los métodos de seguridad que aplicamos a nuestros productos y servicios.
Descubre cómo nuestra infraestructura de servidores de alta gama proporciona una privacidad de máximo nivel a los usuarios de todo el mundo.
Descubre qué certificaciones, patentes y auditorías
verifican la calidad de nuestros productos.
Explora nuestras iniciativas, que muestran un compromiso con los altos estándares del sector.
Para garantizar tu seguridad al utilizar Surfshark, cumplimos las medidas de seguridad más estrictas. Infórmate sobre nuestras implementaciones de seguridad, procedimientos de prueba y otros métodos a los que se someten Surfshark y sus productos para mantener la seguridad de nuestros servicios y clientes.
Surfshark ofrece los protocolos VPN WireGuard, OpenVPN e IKEv2 y utiliza un sólido cifrado AES-256-GCM. Además del cifrado AES-256, Surfshark utiliza el cifrado ChaCha20 para el protocolo WireGuard. Además, Surfshark utiliza una versión de 2048 bits de las claves de cifrado RSA (Rivest, Shamir y Adleman).
En Surfshark cumplimos con las recompensas por errores de terceros. Significa que contratamos a empresas fiables para que busquen errores o vulnerabilidades del sistema en nuestro software. Esto nos permite identificar y parchear mejor incluso los fallos de seguridad más pequeños y proteger a nuestros clientes y las operaciones de la empresa.
Comprobamos si existen vulnerabilidades explotables y evaluamos el software ejecutando pruebas de penetración en el sistema con frecuencia. La realización periódica de pruebas internas y externas garantiza una evaluación exhaustiva de nuestros servicios y productos.
Nuestro proceso de diseño incluye el modelado de amenazas a la seguridad y la privacidad. Utilizando las pruebas de seguridad de aplicaciones estáticas (SAST) y otros métodos para encontrar las brechas de seguridad, las amenazas y las vulnerabilidades, podemos reducir o eliminar los peligros potenciales aplicando las medidas correctivas necesarias.
En Surfshark, utilizamos varios formatos de medidas de seguridad para nuestras aplicaciones y operaciones internas con el fin de mejorar la seguridad del proceso de inicio de sesión, evitar ciertos ataques, como el de fuerza bruta, y garantizar que el acceso al sistema y a los datos esté limitado al personal autorizado.
Nuestra empresa utiliza un sistema de Gestión de accesos privilegiados (PAM) para controlar y supervisar estrictamente el acceso a la red informática. Este sistema permite que solo el personal autorizado tenga el acceso necesario e incluye una auditoría detallada para hacer un seguimiento de todas las actividades, lo que mejora nuestra seguridad y el cumplimiento de los estándares del sector.
Surfshark supervisa su infraestructura de TI en busca de actividades sospechosas y maliciosas y posibles ataques. La supervisión se realiza 24 horas al día, 7 días a la semana, y todos los procesos están automatizados.
Los inicios de sesión de los usuarios en la base de datos de Surfshark están cifrados, lo que garantiza que nadie pueda descifrar la información de inicio de sesión almacenada. Incluso en caso de filtración de datos del servidor, nadie podría descifrar los datos de acceso almacenados de los usuarios.
Surfshark utiliza actualizaciones automáticas desatendidas para garantizar que nuestro entorno de producción cumple los requisitos del software.
Utilizamos un sistema automatizado que supervisa y nos informa sobre las últimas amenazas en todo el mundo basándose en el conocimiento, la pericia y la experiencia sobre la incidencia, la evaluación y los actores de las amenazas: Surfshark se actualiza constantemente.
Nuestra empresa se adhiere al PoLP, también conocido como principio del mínimo privilegio (PoMP). Esto significa que nuestro personal solo tiene acceso a las herramientas, recursos y sistemas operativos necesarios para sus responsabilidades en el trabajo. Nuestro servicio de atención al cliente funciona con el mínimo acceso requerido.
El objetivo de Surfshark es proporcionar el mejor entorno posible para ofrecer al usuario una mayor privacidad y seguridad. Aumentar el número de servidores y convertirlos en perfiles de solo RAM son solo algunos pasos sustanciales hacia prácticas más privadas y transparentes en el mercado de las VPN.
Surfshark es uno de los primeros proveedores del sector de las VPN en actualizar sus servidores a una infraestructura de solo RAM, lo que significa que los servidores arrancan utilizando únicamente memoria RAM en lugar de almacenamiento en disco duro.
Al cambiar los servidores de 1 Gbps a 10 Gbps, la conexión VPN de Surfshark es más rápida y proporciona a los nuevos servidores un mejor rendimiento, lo que significa que pueden transferir grandes cantidades de datos más rápidamente. Como los datos circulan más rápido, los servidores alojan a más personas y las velocidades son más estables. Además, los servidores están menos concurridos.
Puedes elegir entre más de 3200 servidores repartidos por 100 países. Surfshark también cubre muchos países con restricciones de VPN y ofrece ubicaciones virtuales que parecen estar en un país pero físicamente están en otro. Cuantos más servidores de alta calidad ofrezca una VPN, más rápida y menos saturada será la conexión con el servidor.
La mayoría de nuestros servidores VPN se destruyen y se reconstruyen periódicamente. De este modo, reducimos la ventana de vulnerabilidad de nuestros sistemas.
Con la ayuda de SAST, Surfshark realiza periódicamente el control de calidad del software.
Para garantizar la calidad de nuestro servicio, Surfshark ofrece atención al cliente 24 horas al día, 7 días a la semana. Puedes contactar con los agentes de asistencia a través del chat en directo o por correo electrónico.
Surfshark comprueba los antecedentes de los nuevos empleados para verificar su reputación y reducir las amenazas internas.
Como empresa de ciberseguridad, la transparencia es crucial para ganarnos la confianza de nuestros usuarios. Por eso revelamos periódicamente cómo es el funcionamiento interno de Surfshark mediante la publicación de informes anuales y la divulgación de investigaciones gubernamentales o mediante cualquier otra solicitud legal.
Entendemos y acogemos con satisfacción la creciente necesidad de transparencia en el sector, como el Reglamento de Servicios Digitales (DSA). Como empresa de ciberseguridad, creemos que es nuestro deber cumplir las normas más estrictas y ser transparentes es una de ellas. Además del Warrant Canary, que siempre ha estado presente en nuestro sitio web, también presentamos nuestro Informe de transparencia, que especifica el tipo y el número de solicitudes recibidas. Actualizaremos estas cifras cada trimestre.
Tipo | Solicitudes recibidas |
Solicitudes de DMCA | 357269 |
Consultas de instituciones gubernamentales | 45 |
Cartas de Seguridad Nacional | 0 |
Órdenes de mordaza | 0 |
Órdenes judiciales de cualquier organización gubernamental | 0 |
Solicitudes recibidas de acuerdo con el DSA | 0 |
Surfshark colabora estrechamente con la VPN Trust Initiative, un consorcio dirigido por el sector que fomenta la seguridad y la privacidad de los consumidores en Internet. Apoyamos y seguimos los principios de la VTI, que sirven de referencia sobre cómo deben operar los proveedores de VPN. Los principios abarcan la seguridad, las prácticas publicitarias, la privacidad, la divulgación y la transparencia, y la responsabilidad social.
Surfshark ha unido fuerzas con una organización de vigilancia de los derechos digitales y de control de Internet: NetBlocks. Su misión y sus objetivos de concienciar y ampliar la distribución de información sobre las interrupciones globales de Internet se alinean con nuestros valores de Internet sin restricciones y disponible para todos.