Surfshark server infrastructure undergoes an independent audit

Хорошему VPN-сервису необходима надежная и безопасная серверная инфраструктура. Для Surfshark это не просто слова, а руководство к действию: наши серверы совсем недавно успешно прошли независимый аудит инфраструктуры. Тщательная аудиторская проверка немецкой компанией Cure53 не выявила никаких серьезных проблем.

Аудит серверной инфраструктуры (который в мире VPN проводится крайне редко) проходил в рамках более широкой оценки безопасности нашего сервиса. В итоговом отчете Cure53 отмечено, что серверная сеть Surfshark имеет хорошие параметры по умолчанию, а конфигурация структурных компонентов и наборов шифров выполнена с высоким мастерством и профессионализмом. 

Это был второй аудит Surfshark, проведенный Cure53. «Наличие защищенной сети из тысяч серверов — это большая ответственность, и нам была необходима независимая экспертная оценка ее работы. Мы постарались быстро отреагировать на все рекомендации, и сегодня можем абсолютно уверенно гарантировать нашим пользователям безопасность, на которую они рассчитывают» — комментирует генеральный директор Surfshark Витаутас Казюконис (Vytautas Kaziukonis). 

Выявленные проверкой проблемы безопасности оказались незначительными недостатками общего характера и были исправлены до момента написания этой статьи, а специалисты Cure53 сочли эти исправления эффективными и достаточными. 

Cure53 — немецкая компания по кибербезопасности, основанная доктором Марио Хайдерихом (Mario Heiderich). В своей сфере она работает около десяти лет и имеет солидный опыт проверок, включая аудит южнокорейского мобильного приложения родительского контроля. Выявленные той проверкой проблемы безопасности оказались достаточно серьезными, чтобы правительство Словакии прекратило поддержку этого приложения. Первый аудит Surfshark компания Cure53 провела в 2018 г. 

Выводы из отчета Cure53 см. здесь.