• Ottieni Surfshark
Una giovane donna con lunghi capelli castani indossa una giacca beige e ha un computer portatile in mano, con una freccia che punta in direzione di uno scudo con un segno di spunta.

Ti diamo il benvenuto al centro di fiducia Surfshark!

L’obiettivo di Surfshark è creare prodotti di sicurezza umanizzati.

Qui scoprirai come manteniamo i più alti standard di sicurezza per tutti i nostri servizi e prodotti, sempre a tuo vantaggio:

  • Ispeziona gli standard di sicurezza che adottiamo.
  • Acquisisci familiarità con gli aspetti tecnici della nostra infrastruttura di server.
  • Scopri le nostre certificazioni, i nostri brevetti e i nostri audit.
  • Ottieni maggiori informazioni sui nostri valori e sulle iniziative relative alla privacy.

Sicurezza

Per garantire la tua sicurezza nell’utilizzo di Surfshark, ci atteniamo alle più rigorose misure di sicurezza. Scopri le nostre implementazioni di sicurezza, le procedure di test e altri metodi a cui Surfshark e i suoi prodotti sono sottoposti per mantenere la sicurezza dei nostri servizi e dei nostri clienti.

Implementazione dei protocolli più sicuri

Surfshark offre i protocolli WireGuard, OpenVPN e IKEv2 VPN, inoltre utilizza la solida crittografia AES-256-GCM. Oltre alla crittografia AES-256, Surfshark utilizza la crittografia ChaCha20 per il protocollo WireGuard. Oltre a ciò Surfshark utilizza una versione a 2048 bit delle chiavi di crittografia RSA (Rivest-Shamir-Adleman).

Bug bounty di terze parti

Surfshark è conforme al bug bounty di terze parti. Ciò significa che ci avvaliamo di società affidabili per la ricerca di bug o vulnerabilità di sistema nel nostro software. Ciò ci permette di identificare e correggere meglio anche le minime carenze di sicurezza e di proteggere i nostri clienti e le operazioni aziendali.

Test di penetrazione

Verifichiamo la presenza di vulnerabilità sfruttabili e valutiamo il software eseguendo frequenti test di penetrazione del sistema. L’esecuzione regolare di test di penetrazione interni ed esterni garantisce un’analisi approfondita del nostro servizio e dei nostri prodotti.

Design e sviluppo sicuri

Il nostro processo di progettazione comprende la modellazione delle minacce relative alla sicurezza e alla privacy. Grazie ai test statici della sicurezza delle applicazioni (SAST) e ad altri metodi per individuare carenze, minacce e vulnerabilità a livello di sicurezza, siamo in grado di ridurre o eliminare i potenziali pericoli implementando contromisure adeguate.

Misure di sicurezza

In Surfshark, utilizziamo varie tipologie di misure di sicurezza per le nostre applicazioni e operazioni interne, al fine di migliorare la sicurezza degli accessi, prevenire determinati tipi di attacchi (come quelli di forza bruta) e garantire che l’accesso ai dati e ai sistemi sia limitato al personale autorizzato.

Privileged Access Management (PAM)

La nostra azienda utilizza un sistema di Privileged Access Management (PAM), che letteralmente significa “gestione degli accessi basata su privilegi”, per controllare e monitorare rigorosamente l’accesso alla rete informatica. Questo sistema consente solo al personale autorizzato di avere il livello di accesso necessario e include un processo di controlli dettagliati che registrano tutte le attività, per migliorare il nostro livello di sicurezza e rispettare gli standard del settore.

Monitoraggio della sicurezza

Surfshark monitora continuamente la propria infrastruttura IT per rilevare attività sospette, dannose o potenziali attacchi. Il monitoraggio viene effettuato 24 ore su 24, 7 giorni su 7, e tutti i processi sono automatizzati.

Memorizzazione di password a conoscenza zero

Le credenziali di accesso degli utenti nel database di Surfshark sono crittografate per garantire che nessuno possa decifrare le informazioni di accesso memorizzate. Anche in caso di violazione dei dati del server, nessuno sarebbe in grado di decodificare le credenziali di accesso memorizzate dagli utenti.

Installazione automatica delle patch

Surfshark utilizza aggiornamenti automatici indipendenti per garantire che il nostro ambiente di produzione soddisfi i requisiti del software.

Intelligence sulle minacce

Utilizziamo un sistema automatizzato che monitora e ci informa sulle minacce più recenti in tutto il mondo sulla base delle conoscenze, delle competenze e dell’esperienza in materia di incidenza, valutazione e attori delle minacce: Surfshark è costantemente aggiornato.

Il principio del privilegio minimo (PoLP)

La nostra azienda aderisce al PoLP, noto anche come principio del privilegio minimo (PoMP). Ciò significa che il nostro personale ha accesso solo agli strumenti, alle risorse e ai sistemi operativi necessari per le proprie responsabilità sul lavoro. Il nostro servizio di assistenza clienti opera con l’accesso minimo richiesto.

Server

L’obiettivo di Surfshark è quello di fornire il miglior ambiente possibile per garantire una maggiore privacy e sicurezza agli utenti. L’aumento del numero di server e la conversione in profili basati su sola RAM sono solo alcuni dei progressi più significativi verso pratiche più private e trasparenti nel mercato delle VPN.

Infrastruttura di server basati al 100% su sola RAM

Surfshark è tra i primi fornitori del settore VPN ad aggiornare i propri server all’infrastruttura basata su sola RAM, il che significa che i server si avviano utilizzando solo la memoria RAM anziché l’archiviazione su disco rigido.

Ulteriori informazioni
Infrastruttura di server basati al 100% su sola RAM

Velocità dei server a 10 Gbps

Con il passaggio dei server da 1 a 10 Gbps, la connessione VPN di Surfshark è più veloce e offre ai nuovi server un throughput migliore, il che significa che possono trasferire grandi quantità di dati più rapidamente. Poiché i dati raggiungono un throughput più veloce, i server ospitano un numero maggiore di persone e la velocità è più stabile. Oltre a ciò i server sono meno affollati.

Ulteriori informazioni
Velocità dei server a 10 Gbps
Oltre 3200 server in tutto il mondo

Oltre 3200 server in tutto il mondo

Puoi scegliere tra oltre 3200 server che si trovano in 100 Paesi diversi. Surfshark copre anche molti stati che limitano le VPN e offre posizioni virtuali che sembrano trovarsi in un Paese mentre fisicamente sono in un altro. Più server di qualità offre una VPN, più veloce e meno affollata è la connessione ai server.

Ripristini automatici

Ripristini automatici

La maggior parte dei nostri server VPN viene distrutta e ripristinata regolarmente. In questo modo riduciamo il margine di vulnerabilità dei nostri sistemi.

Qualità

Revisione del codice

Con l’aiuto di SAST, Surfshark esegue regolarmente il controllo di qualità del software.

Assistenza 24/7

Per garantire la qualità del nostro servizio, Surfshark offre un’assistenza clienti disponibile 24 ore su 24 e 7 giorni su 7. Gli operatori dell’assistenza possono essere contattati tramite live chat o e-mail.

Controllo del background dei dipendenti

Surfshark esegue controlli sui precedenti dei nuovi dipendenti per verificare la loro reputazione e ridurre le minacce interne.

Trasparenza

In qualità di azienda di sicurezza informatica, la trasparenza è fondamentale per conquistare la fiducia dei nostri utenti. Per questo motivo, informiamo periodicamente i nostri utenti sui processi interni di Surfshark pubblicando report annuali e comunicando le indagini di enti governativi e altre richieste di natura legale che riceviamo.

Report sulla trasparenza

Nel nostro settore il bisogno di trasparenza è sempre più forte, come dimostra il Digital Services Act (DSA). Lo capiamo e ne siamo felici. In qualità di azienda di sicurezza informatica, crediamo che sia nostra responsabilità soddisfare i più alti standard del settore, e comunicare in modo trasparente è proprio uno di questi. Oltre al Warrant Canary, che è sempre stato presente sul nostro sito web, pubblichiamo anche un Report sulla trasparenza, in cui specifichiamo il tipo e il numero di richieste ricevute. Aggiorniamo queste cifre ogni 3 mesi.

Report sulla trasparenza

Richieste di dati utente (aprile-giugno 2024)*

* Nessuna di queste richieste ha comportato la divulgazione di dati sugli utenti.

 

Tipo Richiesta ricevuta
Richieste DMCA 357269
Richieste di enti governativi 45
National Security Letter (lettere di sicurezza nazionale) 0
Ordinanze restrittive sulla divulgazione 0
Mandati di enti governativi 0
Richieste ricevute ai sensi del DSA 0

 

Surfshark pubblica periodicamente report sulla trasparenza per comunicare le richieste legali e governative che riceve, nonché quelle ricevute ai sensi del DSA, a dimostrazione del suo impegno nel tutelare la privacy degli utenti. Tutte le richieste ricevute da enti governativi erano relative all’indirizzo IP dei server VPN e a timestamp di connessioni specifiche. In base alla nostra politica di no-log, verificata dal report di garanzia di Deloitte e rafforzata dall’utilizzo di server basati su sola RAM, non raccogliamo informazioni sulla tua attività online (come gli indirizzi IP, la cronologia di navigazione o il traffico di rete). In questo modo, ci assicuriamo di non avere queste informazioni in nostro possesso e di non poterle divulgare quando ci vengono richieste. Il nostro obiettivo principale è creare una relazione di fiducia con i nostri utenti, dimostrando ogni giorno di proteggere la loro privacy.

Il nostro lavoro nel corso degli anni

Bilancio annuale 2023

Scarica

Bilancio annuale 2022

Scarica

Bilancio annuale 2021

Scarica

Aspirazione a standard di settore più elevati

VPN Trust Initiative

Surfshark lavora a stretto contatto con la VPN Trust Initiative, un consorzio guidato dal settore che promuove la sicurezza e la privacy dei consumatori online. Sosteniamo e seguiamo i principi VTI, che costituiscono la base di riferimento per il funzionamento dei fornitori di servizi VPN. Questi principi riguardano la sicurezza, le pratiche pubblicitarie, la privacy, la divulgazione, la trasparenza e la responsabilità sociale.

NetBlocks

Surfshark ha aderito a un’organizzazione di controllo dei diritti digitali e di monitoraggio di Internet: NetBlocks. La sua missione e i suoi obiettivi di sensibilizzazione e di espansione della distribuzione di informazioni in merito alle interruzioni globali di Internet sono in linea con i nostri valori di Internet senza restrizioni e disponibile per tutti.