• Włącz Surfshark
Młoda kobieta z długimi brązowymi włosami, w beżowej marynarce, trzyma laptopa, a strzałka wskazuje na tarczę ze znakiem wyboru.

Witaj w Centrum zaufania Surfshark!

Surfshark to firma, której celem jest tworzenie przyjaznych rozwiązań z zakresu ochrony w internecie.

Na tej stronie dowiesz się, w jaki sposób utrzymujemy najwyższe standardy bezpieczeństwa wszystkich usług i produktów – z korzyścią dla Ciebie:

  • Sprawdź nasze standardy bezpieczeństwa
  • Poznaj techniczną stronę naszej infrastruktury serwerów
  • Poczytaj o naszych certyfikatach, patentach i audytach
  • Dowiedz się więcej o naszych wartościach i inicjatywach dotyczących prywatności

Bezpieczeństwo

Aby zapewniać Ci pełną ochronę podczas korzystania z naszych usług, stosujemy najbardziej rygorystyczne środki bezpieczeństwa. Sprawdź, jakie zabezpieczenia wdrażamy, jakie procedury weryfikacji stosujemy i jakich metod używamy, aby nasze produkty i usługi były bezpieczne, a użytkownicy zawsze posiadali najwyższy poziom ochrony.

Najbezpieczniejsze protokoły

Nasze usługi bazują na protokołach WireGuard, OpenVPN i IKEv2 oraz na niezawodnym szyfrowaniu AES-256-GCM. Oprócz AES-256 używamy też szyfrowania ChaCha20 dla protokołu WireGuard. Wykorzystujemy także 2048-bitową wersję kluczy szyfrowania RSA (Rivest-Shamir-Adleman).

Program bug bounty

W Surfshark wdrożyliśmy program bug bounty. Oznacza to, że współpracujemy z renomowanymi firmami, które pomagają nam wyszukiwać błędy lub luki w zabezpieczeniach w naszym oprogramowaniu. Dzięki temu możemy szybciej identyfikować i eliminować nawet najmniejsze niedociągnięcia i tym samym chronić naszych klientów i nasze systemy.

Testy penetracyjne

Często przeprowadzamy testy penetracyjne systemu, aby wyszukiwać potencjalne luki w zabezpieczeniach i oceniać bezpieczeństwo naszego oprogramowania. Regularne testowanie przez wewnętrznych i zewnętrznych ekspertów daje nam gwarancję, że nasze usługi i produkty są dokładnie sprawdzone.

Bezpieczne projektowanie

Podczas projektowania opieramy się na modelach zagrożeń bezpieczeństwa i prywatności. Testy Static Application Security Testing (SAST) i inne metody pomagają nam wykrywać luki w zabezpieczeniach oraz identyfikować obszary ryzyka, co z kolei pozwala nam redukować lub eliminować potencjalne zagrożenia i wdrażać odpowiednie środki zaradcze.

Środki bezpieczeństwa

Wykorzystujemy różne środki bezpieczeństwa w naszych aplikacjach i operacjach wewnętrznych, aby zwiększać bezpieczeństwo procesu logowania, zapobiegać konkretnym atakom, takim jak ataki typu brute force, oraz ograniczać dostęp do systemu i danych do upoważnionego personelu.

Privileged Access Management (PAM)

Surfshark stosuje rozwiązanie Privileged Access Management (PAM), aby ściśle kontrolować i monitorować dostęp do sieci informatycznej. Dzięki niemu tylko upoważnieni pracownicy mają dostęp do niezbędnych zasobów, a wszystkie operacje są weryfikowane, co zwiększa bezpieczeństwo i potwierdza, że stosujemy standardy branżowe.

Monitorowanie bezpieczeństwa

Surfshark monitoruje swoją infrastrukturę informatyczną pod kątem podejrzanej i złośliwej aktywności oraz możliwych ataków. Monitorowanie odbywa się codziennie przez całą dobę, a wszystkie procesy są zautomatyzowane.

Przechowywanie haseł w trybie „zero knowledge”

Dane logowania użytkowników Surfshark w naszej bazie danych są zaszyfrowane, co oznacza, że nikt nie jest w stanie ich odczytać. Nawet gdyby doszło do kradzieży danych z serwera, nie ma żadnych szans na to, by ktoś zdołał je odszyfrować.

Zautomatyzowane wdrażanie poprawek

Wykorzystujemy zautomatyzowane i nienadzorowane aktualizacje, aby nasze środowisko produkcyjne spełniało wymogi oprogramowania.

Analiza zagrożeń

Posiadamy zautomatyzowany system, który monitoruje cyberzagrożenia z całego świata i informuje nas o najnowszych rodzajach ryzyka. Dzięki wiedzy na temat częstotliwości incydentów bezpieczeństwa, ich charakteru i sprawców zawsze trzymamy rękę na pulsie.

Zasada najmniejszego uprzywilejowania

Stosujemy zasadę najmniejszego uprzywilejowania, zwaną także zasadą minimalnego uprzywilejowania. Oznacza to, że nasi pracownicy posiadają dostęp wyłącznie do tych narzędzi, zasobów i systemów operacyjnych, które są im potrzebne do wykonywania swojej pracy. Nasz dział wsparcia także pracuje w oparciu o dostęp do jak najmniejszej ilości danych.

Serwery

Celem Surfshark jest tworzenie jak najlepszego środowiska, aby zapewniać użytkownikom więcej prywatności i bezpieczeństwa. Zwiększanie liczby serwerów i wykorzystywanie wyłącznie takich, które działają tylko z pamięcią RAM, to tylko niektóre z wielu kroków prowadzących do stosowania bardziej prywatnych i przejrzystych praktyk w branży VPN.

Serwery w 100% tylko z RAM

Surfshark jest jednym z pierwszych dostawców w branży VPN, którego infrastruktura jest oparta wyłącznie na serwerach tylko z pamięcią RAM, co oznacza, że serwery posiadają tylko pamięć RAM zamiast twardych dysków.

Dowiedz się więcej
Serwery w 100% tylko z RAM

Prędkości do 10 Gb/s

Dzięki zmianie prędkości serwerów z 1 Gb/s na 10 Gb/s połączenie Surfshark VPN jest szybsze, a nowe serwery mają większą przepustowość, co oznacza, że mogą szybciej przekazywać więcej danych. A skoro przepływ danych jest szybszy, serwery hostują więcej osób, a prędkości są bardziej stabilne. Nie mówiąc o tym, że serwery są mniej przeciążone.

Dowiedz się więcej
Prędkości do 10 Gb/s
3200+ serwerów na świecie

Ponad 3,200 serwerów na całym świecie

Możesz wybierać spośród ponad 3,200 serwerów 100 + w krajach. w tym w państwach z ograniczeniami VPN. Poza tym Surfshark oferuje wirtualne lokalizacje, które wydają się być w jednym kraju, ale fizycznie są w innym. Im więcej wysokiej jakości serwerów posiada VPN, tym szybsze połączenie i mniej obciążone serwery.

Automatyczne przebudowy serwerów

Automatyczne przebudowy serwerów

Większość naszych serwerów VPN jest regularnie niszczona i odbudowywana. W ten sposób redukujemy ryzyko naruszenia naszych systemów.

Jakość

Dla całego zespołu Surfshark jakość jest podstawą naszej działalności oraz jednym z kluczowych czynników decydujących o satysfakcji naszych klientów. Dbamy o jakość naszych produktów, zlecając podmiotom zewnętrznym audyty naszych usług, ubiegając się o patenty oraz stosując inne praktyki, dzięki którym mamy dowody na to, że stosujemy wysokie standardy. Cały czas pracujemy też nad innowacjami.

Sprawdzanie kodu

Surfshark regularnie przeprowadza analizę jakości oprogramowania z wykorzystaniem metody SAST.

Całodobowe wsparcie

Surfshark oferuje całodobowe wsparcie, aby zapewniać wysoką jakość usług. Nasi pracownicy są dostępni na czacie na żywo lub pod adresem e-mail.

Weryfikacja pracowników

Surfshark weryfikuje nowych pracowników, aby sprawdzić ich reputację i ograniczyć ryzyko wewnętrznych zagrożeń.

Audyty Surfshark

Każda bezpieczna sieć VPN powinna opierać się na zasadzie braku rejestrów. Deloitte, organizacja z tzw. Wielkiej Czwórki firm audytorskich, potwierdziła, że Surfshark sumiennie stosuje się do zobowiązań zawartych w polityce braku rejestrów. Dzięki temu nasi użytkownicy i potencjalni klienci mogą być w stu procentach pewni, że Surfshark spełnia najwyższe wymogi dotyczące prywatności i jakości.

 

Podsumowanie raportu Deloitte

Dobrze działająca i bezpieczna infrastruktura serwerów jest niezbędnym elementem wiarygodnej usługi VPN. To dlatego zwracamy się o pomoc do niezależnych audytorów, którzy oceniają bezpieczeństwo naszych usług i nasze oprogramowanie. Niemiecka organizacja Cure53 przeprowadziła dokładną analizę naszej infrastruktury i nie znalazła żadnych poważnych problemów.

 

Podsumowanie raportu Cure53

Kolejny audyt przeprowadzony przez Cure53 dowiódł, że nasze rozszerzenia na przeglądarki oferują wysoki poziom bezpieczeństwa. Eksperci potwierdzili, że nasze wewnętrzne środki bezpieczeństwa skutecznie ograniczają ryzyko cyberzagrożeń, zatem mamy teraz dowód na to, że gdy mówimy o bezpieczeństwie naszych produktów, nie rzucamy słów na wiatr.

 

Pełny raport z audytu Cure53

Regularne certyfikacje

Narzędzie Surfshark Antivirus otrzymało certyfikat od niezależnej niemieckiej organizacji bezpieczeństwa AV-Test w zakresie godnej zaufania ochrony (z wynikiem 6/6), skuteczności (5.5/6) oraz łatwości obsługi (6/6). Poza tym certyfikat VB100 od serwisu Virus Bulletin potwierdził, że narzędzie Surfshark Antivirus spełnia najbardziej rygorystyczne normy bezpieczeństwa.

Znak aprobaty od AV-Test znajdziesz tutaj, a certyfikaty od VB100 Virus Bulletin tutaj.

Aplikacja Surfshark na Androida przeszła audyt zgodnie z zaleceniami Mobile App Security Assessment (MASA). Audyt potwierdził, że nasza aplikacja jest bezpieczna, a dane użytkowników są przetwarzane w sposób spełniający wymogi MASA.

Sprawdź szczegóły tutaj.

Innowacje

Cały czas pracujemy nad nowymi i lepszymi funkcjami, aby udoskonalać nasze usługi i wykraczać poza branżowe standardy. Jedną z naszych najnowszych innowacji jest Nexus – technologia, która łączy wszystkie nasze serwery VPN w jedną globalną sieć. Technologia Nexus umożliwia nam także oferowanie przełomowych funkcji, takich jak IP Rotator i Dynamic MultiHop.

IP Rotator

Zmienia adres IP na wybraną lokalizację co 5–10 minut bez rozłączania VPN.

Dynamic MultiHop

Pozwala wybrać lokalizację wejścia i wyjścia z istniejącej listy serwerów.

Patenty

Firma Surfshark uzyskała kilka patentów – wyłącznych praw – na własne wynalazki, metody i pomysły. Dzięki temu możemy zgodnie z prawem ograniczać innym podmiotom możliwość tworzenia, wykorzystywania lub sprzedawania naszych innowacji przez określony czas.

Możesz przejrzeć nasze patenty tutaj
Patenty

Przejrzystość

Jesteśmy firmą działającą w branży cyberbezpieczeństwa, więc przejrzystość jest dla nas kluczowa, ponieważ pozwala nam zdobyć – i utrzymać – zaufanie naszych klientów. To dlatego regularnie publikujemy informacje o naszych działaniach w postaci rocznych raportów, a także ujawniamy wszelkie skierowane do nas zapytania rządowe i prawne.

Raport przejrzystości

Jesteśmy świadomi tego, że nasz sektor musi stać się bardziej przejrzysty – dlatego też z zadowoleniem przyjmujemy nowe regulacje w tym zakresie, takie jak np. akt o usługach cyfrowych. Działamy w branży cyberbezpieczeństwa, więc uważamy, że utrzymywanie najwyższych standardów to nasz obowiązek, a jednym z takich standardów jest przejrzystość. Oprócz oświadczenia „warrant canary”, które od zawsze jest dostępne na naszej stronie, publikujemy też raport przejrzystości określający rodzaj i liczbę skierowanych do nas zapytań. Będziemy aktualizować te dane co kwartał.

Raport przejrzystości

Zapytania o dane użytkowników (lipiec–wrzesień 2024)*

*Żadne zapytanie nie doprowadziło do ujawnienia danych użytkowników.

 

Wersja Otrzymane zapytania
Zapytania w ramach amerykańskiej ustawy DMCA 245444
Zapytania od instytucji rządowych 34
Wezwania administracyjne związane z bezpieczeństwem narodowym zgodnie z amerykańskim prawem 0
Sądowe zakazy upubliczniania informacji 0
Nakazy od organizacji rządowych 0
Zapytania w ramach unijnego aktu o usługach cyfrowych 0

 

Surfshark zobowiązuje się do regularnego publikowania raportów przejrzystości, aby informować użytkowników o zapytaniach rządowych i prawnych oraz o zapytaniach otrzymanych w ramach unijnego aktu o usługach cyfrowych, co podkreśla nasz nacisk na gwarantowanie prywatności naszym użytkownikom. Wszelkie zapytania od instytucji rządowych dotyczyły adresów IP serwerów VPN i konkretnych znaczników czasu połączenia. Zgodnie z naszą polityką braku rejestrów, której przestrzeganie zostało potwierdzone podczas audytu firmy Deloitte, oraz dzięki naszym serwerom tylko z pamięcią RAM nie gromadzimy żadnych informacji na temat tego, co nasi użytkownicy robią w internecie (np. adresów IP, historii przeglądania czy ruchu sieciowego), a to oznacza, że nie mamy żadnych danych do przekazania, nawet gdyby ktoś o nie poprosił. Chcemy budować zaufanie wśród naszych użytkowników, co dowodzi temu, jak bardzo jesteśmy zaangażowani w ochronę ich prywatności.

Nasze osiągnięcia

Raport roczny za 2023 rok

Pobierz

Raport roczny za 2022 rok

Pobierz

Raport roczny za 2021 rok

Pobierz

Działania na rzecz wyższych standardów w branży

VPN Trust Initiative

Surfshark ściśle współpracuje z VPN Trust Initiative – branżowym konsorcjum promującym bezpieczeństwo i prywatność konsumentów w internecie. Wspieramy i stosujemy zasady VTI, które są podstawą działania dostawców VPN i obejmują bezpieczeństwo, praktyki reklamowe, prywatność, ujawnianie informacji i przejrzystość oraz odpowiedzialność społeczną.

Netblocks

Firma Surfshark połączyła siły z NetBlocks – organizacją stojącą na straży praw cyfrowych i monitorującą internet. Jej misja i cele polegające na podnoszeniu świadomości i rozprzestrzenianiu informacji o wyłączeniach internetu na całym świecie idą w parze z naszymi wartościami i ideą, jaką jest nieograniczony i dostępny dla wszystkich internet.