Центр доверия Surfshark

Здесь вы узнаете, как мы поддерживаем высочайшие стандарты безопасности для всех наших сервисов:

Безопасность

Ваша безопасность и конфиденциальность — наш главный приоритет. Узнайте, как Surfshark обеспечивает безопасность своих продуктов и процессов с помощью тщательного тестирования и надежных мер защиты.

Самые безопасные протоколы

Surfshark предлагает только самые безопасные протоколы, включая WireGuard, OpenVPN и IKEv2 VPN, а также наш собственный протокол Dausos.

Ведущие технологии шифрования

Мы используем стандартное для VPN шифрование AES-256-GCM, а также ChaCha20 для WireGuard и AEGIS-256X2 для Dausos.

Сторонние проверки баг-баунти

Мы проводим стороннюю программу поиска уязвимостей (bug bounty) и сотрудничаем с надежными компаниями для выявления даже самых незначительных изъянов в безопасности нашего программного обеспечения.

Тесты на проникновение

Мы регулярно тестируем свои системы на проникновение для выявления уязвимостей и оценки нашего программного обеспечения, чтобы после тщательной проверки внести необходимые точные улучшения.

Безопасное проектирование и разработка

Используя статическое тестирование безопасности приложений * и другие методы для выявления уязвимостей, мы можем эффективно устранять потенциальные опасности.

Мониторинг ИТ-безопасности

Surfshark круглосуточно мониторит свои ИТ-системы на предмет любой вредоносной активности и потенциальных атак. Это отслеживание полностью автоматизировано и ведется 24/7.

Автоматическое исправление приложений

Surfshark использует автоматические обновления без участия пользователя, чтобы наша рабочая среда всегда соответствовала новейшим требованиям к программному обеспечению.

Сведения о последних угрозах

Наша автоматизированная система позволяет нам быть в курсе последних глобальных угроз, знаний, оценок и угроз, чтобы быть к ним готовыми.

Безопасный зашифрованный вход

Для обеспечения максимальной безопасности регистрационные данные пользователей Surfshark зашифровываются. Даже в случае взлома сервера эта информация останется защищенной.

Без сбора данных о действиях пользователей

Мы придерживаемся строгой политики отсутствия журналов, то есть не отслеживаем и не храним данные о действиях пользователей. Регулярные проверки независимыми аудиторами это подтверждают.

Юрисдикция с высоким уровнем защиты конфиденциальности

Surfshark базируется в Нидерландах. Законодательство Нидерландов не обязывает регистрировать и хранить данные пользователей.

Соответствие требованиям GDPR

Регистрация в стране ЕС обязывает нас соблюдать Общий регламент по защите данных ** в отношении всех наших клиентов, независимо от их местонахождения.
Рука держит значок шестеренки со щитом и галочкой в центре.

Безопасность процессов

Доступ только по разрешению

Surfshark использует систему управления привилегированным доступом *, когда необходимый доступ имеет только авторизованный персонал и все действия сотрудников тщательно проверяются.

Минимальный доступ к данным

Мы придерживаемся принципа наименьших привилегий **, то есть наши сотрудники имеют доступ только к необходимым для работы инструментам и системам. Служба поддержки клиентов работает с минимальным уровнем доступа.

Проверки репутации

Surfshark проверяет репутацию всех новых сотрудников, чтобы подтвердить их благонадежность, снизить внутренние угрозы и обезопасить рабочую среду.

Вопросы и ответы

Какие сертификаты есть у Surfshark?

Surfshark имеет сертификат MASA, полученный после прохождения аудита безопасности в декабре 2023 г. и январе 2025 г., и заслуженный значок Independent Review в Google Play Store. У Surfshark также есть знак доверия VPN за соблюдение принципов VPN Trust Initiative. Кроме того, Surfshark Antivirus сертифицирован независимым немецким институтом ИТ-безопасности AV-Test.

Компания Surfshark прошла несколько независимых аудитов для подтверждения своих методов обеспечения безопасности и политики отсутствия журналов, включая недавнюю проверку безопасности инфраструктуры, проведенную SecuRing в декабре 2025 г. Она подтвердила устойчивость сети к атакам и не выявила критических уязвимостей. Проведенные компанией Deloitte в 2023 и 2025 г.г. проверки также подтвердили, что Surfshark строго соблюдает свою политику отсутствия журналов, не отслеживает онлайн-действия своих пользователей и не сохраняет данные о них.

Surfshark — это VPN-сервис без журналов?

Да. Surfshark не регистрирует никаких действий пользователей, включая сведения об IP-адресах, истории браузера, сеансах, используемой пропускной способности, метках времени подключений, сетевом трафике и другие типы данных.

Использует ли Surfshark VPN-серверы только с оперативной памятью?

Да, Surfshark использует серверы исключительно с оперативной памятью (RAM) без жестких дисков для усиления безопасности и конфиденциальности. Поскольку для сохранения данных в оперативной памяти требуется электропитание, все хранящияся на сервере данные автоматически стираются при каждой его перезагрузке и выключении.

Благодаря этому становится технически невозможным долго сохранять пользовательские данные и восстанавливать их впоследствии даже в случае физического изъятия сервера.

Наличие только оперативной памяти также гарантирует, что во всей серверной сети работает новейшее ПО, т.к. при каждой перезагрузке загружаются свежие конфигурации.