Central de confiança da Surfshark

Aqui você vai saber como mantemos os mais altos padrões de segurança em todos os nossos serviços:

Segurança

Sua segurança e privacidade são nossa maior prioridade. Saiba como a Surfshark mantém a segurança de seus produtos e processos com testes e medidas de proteção rigorosas.

Os protocolos mais seguros

A Surfshark oferece apenas os protocolos VPN mais seguros, como WireGuard, OpenVPN e IKEv2, além do protocolo que criamos, o Dausos.

Criptografia líder do mercado

Usamos criptografia de VPN padrão AES-256-GCM, além do ChaCha20 para o WireGuard e AEGIS-256X2 para o Dausos.

Programa de bug bounty externo

Organizamos um programa de bug bounty externo e colaboramos com empresas confiáveis para identificar até mesmo as menores falhas de segurança em nosso software.

Testes de penetração

Realizamos testes regulares de penetração em sistemas para identificar vulnerabilidades e avaliar nosso software, o que ajuda a garantir verificações minuciosas e melhorias precisas.

Design e desenvolvimento seguros

Usamos métodos para identificar falhas de segurança, como testes estáticos de segurança de aplicativos *, para eliminar possíveis perigos de forma eficaz.

Monitoramento de segurança de TI

A Surfshark monitora seus sistemas de TI em tempo integral em busca de qualquer atividade prejudicial e possíveis ataques. Esse monitoramento é totalmente automatizado e funciona 24/7.

Correções automáticas de aplicativos

As atualizações da Surfshark são automatizadas e autônomas para manter nosso ambiente de produção sempre em conformidade com os requisitos de software mais recentes.

Insights sobre as ameaças mais recentes

Nosso sistema automatizado mantém informações atualizadas sobre ameaças globais, conhecimentos, avaliações e agentes de ameaças mais recentes para estarmos sempre preparados.

Logins criptografados seguros

Os logins de usuários da Surfshark são criptografados para garantir segurança máxima. Mesmo em caso de violação de dados do servidor, as informações de login continuam protegidas.

Nenhuma coleta de atividades do usuário

Auditorias frequentes independentes confirmam que temos uma rigorosa política de VPN sem registros, o que significa que não rastreamos nem armazenamos nenhuma atividade do usuário.

Jurisdição focada na privacidade

A Surfshark tem sede na Holanda, e as leis desse país não estabelecem nenhuma obrigação de registrar ou reter dados de usuários.

Conformidade com o GDPR

Como nossa sede está em um país da União Europeia, cumprimos o Regulamento Geral sobre a Proteção de Dados ** para todos os nossos clientes, independentemente de onde estiverem.
Uma mão segurando um ícone de engrenagem com um escudo e uma marca de verificação no centro.

Segurança de processos

Apenas acesso aprovado

A Surfshark usa um sistema de gerenciamento de acesso privilegiado * para garantir que apenas a equipe aprovada receba o acesso necessário, e auditorias detalhadas monitoram todas as atividades dos funcionários.

Acesso mínimo aos dados

Seguimos o princípio do menor privilégio **, o que significa que nossa equipe acessa apenas as ferramentas e os sistemas necessários para realizar seu trabalho. O suporte ao cliente opera com acesso mínimo.

Verificações de antecedentes

A Surfshark realiza verificações de antecedentes em novos funcionários para verificar sua credibilidade e reduzir as ameaças internas, garantindo um ambiente de trabalho seguro.

Perguntas frequentes

Quais certificações a Surfshark possui?

A Surfshark tem uma certificação MASA, concedida em dezembro de 2023 e janeiro de 2025 após a aprovação em uma auditoria de segurança, e recebeu o selo “Independent Review” no Google Play Store. A Surfshark também possui um selo de confiança de VPN concedido por seguir os princípios da VPN Trust Initiative. Além disso, o Surfshark Antivirus foi certificado por uma organização alemã independente de segurança de TI, a AV-Test.

A Surfshark passou por várias auditorias independentes para validar suas práticas de segurança e política contra registros, incluindo uma auditoria recente de segurança de infraestrutura pela SecuRing concluída em dezembro de 2025, que confirmou a resiliência da rede contra ataques e não encontrou vulnerabilidades críticas. As auditorias da Deloitte em 2023 e 2025 também confirmaram que a Surfshark segue sua política contra registros, garantindo aos usuários que suas atividades online não são monitoradas nem armazenadas.

A Surfshark é uma VPN que não armazena registros?

Sim. A Surfshark não armazena registros de atividade do usuário, como endereços IP, histórico de navegação, dados de sessão, largura de banda usada, registros de data e hora de conexão, tráfego de rede ou outros tipos de informações.

A Surfshark usa servidores de VPN somente RAM?

Sim, a Surfshark usa apenas servidores somente RAM, no lugar de discos rígidos. Isso melhora significativamente a segurança e a privacidade. Como a RAM consome energia para armazenar os dados, todas as informações nos servidores são apagadas automaticamente quando eles são reiniciados ou desligados.

Por isso, é tecnicamente impossível armazenar os dados de usuários a longo prazo ou recuperá-los no futuro, mesmo se o servidor for apreendido.

O uso de servidores somente RAM também permite que toda a rede de servidores esteja usando o software mais recente, já que as novas configurações são carregadas a cada reinicialização.