• Surfshark'ı edinin
Uzun kahverengi saçlı, bej ceketli, dizüstü bilgisayar tutan genç bir kadın ve onay işaretli bir kalkanı gösteren ok işareti görseli.

Surfshark’ın Güven Merkezi’ne hoş geldiniz!

Surfshark, kolaylaştırılmış güvenlik ürünleri oluşturmaya odaklanır.

Burada, hepsi size avantaj sağlayacak şekilde tüm hizmetlerimiz ve ürünlerimiz için en yüksek güvenlik standartlarını nasıl koruyacağınızı öğreneceksiniz:

  • Takip ettiğimiz güvenlik standartlarını inceleyin
  • Sunucu altyapımızın teknik yönleri hakkında bilgi edinin
  • Sertifikalarımızı, patentlerimizi ve denetimlerimizi görün
  • Değerlerimiz ve gizlilikle ilgili girişimlerimiz hakkında bilgi edinin

Güvenlik

Surfshark’ı kullanarak güvenliğinizi sağlamak için en sıkı güvenlik önlemlerini uygularız. Hizmetlerimizin ve müşterilerimizin güvende olmaya devam etmesini sağlamak için kullandığımız güvenlik uygulamaları, test prosedürleri ve Surfshark ile ürünlerinin tabi olduğu diğer yöntemler hakkında bilgi edinin.

En güvenli protokollerin uygulanması

Surfshark; WireGuard, OpenVPN ve IKEv2 VPN protokollerini sunar ve güvenilir AES-256-GCM şifrelemesi kullanır. AES-256 şifrelemesinin yanı sıra Surfshark, WireGuard protokolü için ChaCha20 şifrelemesi kullanır. Üstelik Surfshark, RSA (Rivest-Shamir-Adleman) şifreleme anahtarlarının 2048 bit sürümünü kullanır.

Üçüncü taraf yazılım hatası bulma ödülü

Surfshark’ta üçüncü taraf yazılım hatası bulma ödülü koşullarına uyarız. Yani yazılımlarımızda hata veya güvenlik açığı araması için güvenilir şirketlerle çalışırız. Bu sayede, en küçük güvenlik kusurlarını bile daha iyi tespit edip ortadan kaldırarak müşterilerimizi ve şirket faaliyetlerimizi koruyabiliriz.

Sızma testleri

Sık sık sisteme sızma testleri yaparak güvenlik açıkları olup olmadığını kontrol eder ve yazılımı değerlendiririz. Düzenli aralıklarla yapılan dahili ve harici sızma testleri, hizmetlerimizin ve ürünlerimizin ayrıntılı bir şekilde değerlendirilmesini garanti eder.

Güvenli tasarım ve geliştirme

Tasarım sürecimizde güvenlik ve gizlilik tehdidi modellemesi bulunmaktadır. Güvenlik boşluklarını, tehditleri ve güvenlik açıklarını bulmak için Static Application Security Testing (SAST) ve diğer yöntemleri kullanıp bunlara karşı uygun önlemleri alarak potansiyel tehlikeleri azaltabiliyor veya ortadan kaldırabiliyoruz.

Güvenlik önlemleri

Surfshark olarak, oturum açma sürecinde güvenliği artırmak, kaba kuvvet gibi belirli saldırıları önlemek, sistem ve veri erişiminin yetkili personelle sınırlı olmasını sağlamak amacıyla uygulamalarımız ve dahili operasyonlarımız için çeşitli güvenlik önlemi biçimleri kullanıyoruz.

Ayrıcalıklı Erişim Yönetimi (PAM)

Şirketimiz, bilişim ağ erişimini sıkı bir şekilde kontrol etmek ve izlemek için Ayrıcalıklı Erişim Yönetimi (PAM) sistemini kullanmaktadır. Bu sistem, yalnızca yetkili personelin gerekli erişime sahip olmasına izin veriyor ve tüm faaliyetlerin takibini yapmak, güvenliğimizi artırmak ve sektör standartlarını karşılamak için detaylı denetimler içeriyor.

Güvenliği izleme

Surfshark, bilişim altyapısını şüpheli ve kötü amaçlı faaliyetlere ve olası saldırılara karşı izliyor. İzleme 7/24 devam eder ve tüm süreçler otomatiktir.

Sıfır bilgiyle şifre kaydetme

Surfshark’ın veri tabanındaki kullanıcı girişleri şifrelenir ve bu sayede kimse kaydedilen şifre bilgilerinin şifresini çözemez. Bir sunucuda veri sızıntı olması durumunda bile kimse kullanıcıların kaydedilen giriş bilgilerinin şifresini çözemez.

Otomatik yama oluşturma

Surfshark, üretim ortamımızın yazılım gerekliliklerini karşıladığından emin olmak için otomatik gözetimsiz iyileştirmeler kullanır.

Tehdit zekası

Olaylar, değerlendirmeler ve tehdit ajanları ile ilgili bilgi birikimi, uzmanlık ve deneyime dayanarak dünya çapında en güncel tehditleri izleyen ve bize bunlar hakkında bilgi veren otomatik bir sistem kullanıyoruz.

En az ayrıcalık ilkesi (PoLP)

Şirketimiz, minimum ayrıcalık ilkesi (PoMP) olarak da bilinen PoLP ilkesine uyar. Bu, çalışanlarımızın sadece işlerinin gerektirdiği sorumluluklar kapsamında araçlara, kaynaklara ve operasyonel sistemlere erişebileceği anlamına gelir. Müşteri hizmetlerimiz, en az miktarda zorunlu erişimle çalışır.

Sunucular

Surfshark daha yüksek kullanıcı gizliliği ve güvenliği elde etmek için mümkün olan en iyi ortamı sağlamayı amaçlar. Sunucu sayısını artırmak ve bunları yalnızca RAM profillerine dönüştürmek VPN piyasasında daha gizli ve şeffaf uygulamalara giden temel adımlardan sadece birkaçıdır.

%100 yalnızca RAM ötesi sunucular

Surfshark, VPN sektöründe sunucularını yalnızca RAM altyapısına yükselten ilk sağlayıcıların arasındadır. Bu da, sunucuların sabit disk depolama alanı yerine sadece RAM belleğini kullanarak açıldığı anlamına gelir.

Daha fazlasını öğrenin
%100 yalnızca RAM ötesi sunucular

10 Gbps sunucu hızı

Sunucuların 1 Gbps’den 10 Gbps’ye geçirilmesi sayesinde artık Surfshark VPN bağlantısı daha hızlıdır ve yeni sunucuların daha iyi performans göstermesini sağladığı için büyük miktarlarda veriyi daha hızlı aktarabilirler. Veri aktarımı daha hızlı olduğundan sunucular daha fazla kişiyi barındırabilir ve hızlar daha istikrarlıdır. Üstelik sunucular daha az kalabalıktır.

Daha fazlasını öğrenin
10 Gbps sunucu hızı
Dünya çapında 3200 üzerinde sunucu

Dünya çapında 3200 üzerinde sunucu

100 ülkedeki 3200 üzerinde sunucu arasından seçim yapabilirsiniz. Surfshark aynı zamanda, VPN’i kısıtlayan birçok durumu ortadan kaldırır ve fiziksel olarak bulunduğu ülkeden farklı bir ülkede gibi görünen sanal konumlar sunar. Bir VPN ne kadar yüksek kaliteli sunucular sunarsa sunucu bağlantısı da o kadar hızlı ve daha az kalabalık olur.

Otomatik yeniden oluşturmalar

Otomatik yeniden oluşturmalar

VPN sunucularının çoğu düzenli aralıklarla imha edilip yeniden oluşturulur. Bu sayede, sistemlerimizin güvenlik açığı süresini kısaltırız.

Kalite

Kod incelemesi

SAST’nin yardımıyla Surfshark düzenli aralıklarla yazılım kalitesi kontrolleri yapar.

7/24 destek

Surfshark, hizmet kalitesini korumak için 7/24 müşteri desteği sunar. Destek temsilcilerine canlı sohbet veya e-posta üzerinden erişebilirsiniz.

Çalışanlara ilişkin geçmiş sorgulaması

Surfshark, itibarını temin etmek ve iç tehditleri azaltmak için yeni çalışanlarına yönelik geçmiş sorgulamaları yapar.

Şeffaflık

Siber güvenlik şirketi olarak kullanıcılarımızın güvenini kazanmak için şeffaflık çok önemlidir. Bu nedenle, yıllık raporlar yayınlayarak ve devlet soruşturmalarını veya diğer yasal talepleri açıklayarak Surfshark’ın iç işleyişini düzenli olarak açıklıyoruz.

Şeffaflık raporu

Sektörde Dijital Hizmetler Yasası (DSA) gibi şeffaflığa artan ihtiyacı anlıyor ve memnuniyetle karşılıyoruz. Siber güvenlik şirketi olarak en yüksek standartları karşılamanın görevimiz olduğuna inanıyoruz ve şeffaf olmak da bunlardan biri. Web sitemizde her zaman yer alan Warrant Canary‘ye ek olarak, alınan taleplerin türünü ve sayısını belirten Şeffaflık Raporumuzu da sunuyoruz. Bu istatistikleri her çeyrek buna göre güncelleyeceğiz.

Şeffaflık raporu

Kullanıcı verileriyle ilgili talepleri (Nisan-Haziran 2024)*

*Taleplerin hiçbiri kullanıcıya ait verilerin ifşa edilmesiyle sonuçlanmamıştır.

 

Tür Alınan talepler
DMCA talepleri 357269
Devlet kurumlarınca yapılan sorgulamalar 45
Ulusal güvenlik mektubu 0
Engelleme emirleri 0
Bir devlet kurumundan alınan emirler 0
DSA uyarınca alınan talepler 0

 

Surfshark, yasal ve resmi taleplerin yanı sıra DSA uyarınca alınan talepler hakkında bilgi vermek ve kullanıcı gizliliğine olan bağlılığımızın altını çizmek amacıyla düzenli olarak şeffaflık raporları yayınlamayı taahhüt eder. Devlet kurumlarından gelen tüm sorgulamalar VPN sunucusunun IP adresi ve belirli bağlantı zaman damgası temel alınarak yapılmıştır. Deloitte’un güvence raporu ile doğrulanan ve yalnızca RAM’nin kullanıldığı sunucuları kullanmamızla güçlendirilen kayıt tutmama beyanımıza göre internette ne yaptığınız hakkında hiçbir bilgi toplamıyoruz (IP adresleri, tarama geçmişi veya ağ trafiği gibi). Böylece, talep üzerine ifşa edeceğimiz böyle bir bilginin bulunmamış oluyor. Kullanıcılarımızın gizliliğini koruma konusundaki kararlılığımızı kanıtlayarak güvenlerini kazanmayı hedefliyoruz.

Yıllar içinde yaptığımız çalışmalar

2023 Yılı Özeti

İndir

2022 Yılı Özeti

İndir

2021 Yılı Özeti

İndir

Daha yüksek sektör standartlarını hedefliyoruz

VPN Trust Initiative

Surfshark, çevrim içi tüketici güvenliği ve gizliliğini destekleyen sektör lideri bir kurul olan VPN Trust Initiative ile yakın iş birliği içinde çalışır. VPN sağlayıcılarının nasıl faaliyet göstermesi gerektiğine dair temeli oluşturan VTI ilkelerini destekliyor ve bunlara göre hareket ediyoruz. Bu ilkeler; güvenlik, reklam uygulamaları, gizlilik, kamuya açıklama ve şeffaflık ile sosyal sorumluluk konularını kapsamaktadır.

Netblocks

Surfshark, dijital hak gözcüsü ve internet izleme kuruluşu NetBlocks ile güçlerini birleştirdi. Bu kuruluşun misyonu ve küresel internet kesintileriyle ilgili farkındalık oluşturmak ve bununla ilgili bilgileri yayma hedefleri, kısıtlamasız ve herkesin kullanımına açık internet değerlerimizle örtüşüyor.