• Surfshark'ı edinin
Bej renkli ceket giyen uzun, kahverengi saçlı genç bir kadın dizüstü bilgisayar tutuyor ve bir ok, üzerinde onay işareti bulunan kalkanı gösteriyor.

Surfshark’ın Güven Merkezi’ne hoş geldiniz!

Surfshark, kolaylaştırılmış güvenlik ürünleri oluşturmaya odaklanır.

Burada, hepsi size avantaj sağlayacak şekilde tüm hizmetlerimiz ve ürünlerimiz için en yüksek güvenlik standartlarını nasıl koruyacağınızı öğreneceksiniz:

  • Takip ettiğimiz güvenlik standartlarını inceleyin
  • Sunucu altyapımızın teknik yönleri hakkında bilgi edinin
  • Sertifikalarımızı, patentlerimizi ve denetimlerimizi görün
  • Değerlerimiz ve gizlilikle ilgili girişimlerimiz hakkında bilgi edinin

Güvenlik

Surfshark’ı kullanarak güvenliğinizi sağlamak için en sıkı güvenlik önlemlerini uygularız. Hizmetlerimizin ve müşterilerimizin güvende olmaya devam etmesini sağlamak için kullandığımız güvenlik uygulamaları, test prosedürleri ve Surfshark ile ürünlerinin tabi olduğu diğer yöntemler hakkında bilgi edinin.

En güvenli protokollerin uygulanması

Surfshark; WireGuard, OpenVPN ve IKEv2 VPN protokollerini sunar ve güvenilir AES-256-GCM şifrelemesi kullanır. AES-256 şifrelemesinin yanı sıra Surfshark, WireGuard protokolü için ChaCha20 şifrelemesi kullanır. Üstelik Surfshark, RSA (Rivest-Shamir-Adleman) şifreleme anahtarlarının 2048 bit sürümünü kullanır.

Üçüncü taraf yazılım hatası bulma ödülü

Surfshark’ta üçüncü taraf yazılım hatası bulma ödülü koşullarına uyarız. Yani yazılımlarımızda hata veya güvenlik açığı araması için güvenilir şirketlerle çalışırız. Bu sayede, en küçük güvenlik kusurlarını bile daha iyi tespit edip ortadan kaldırarak müşterilerimizi ve şirket faaliyetlerimizi koruyabiliriz.

Sızma testleri

Sık sık sisteme sızma testleri yaparak güvenlik açıkları olup olmadığını kontrol eder ve yazılımı değerlendiririz. Düzenli aralıklarla yapılan dahili ve harici sızma testleri, hizmetlerimizin ve ürünlerimizin ayrıntılı bir şekilde değerlendirilmesini garanti eder.

Güvenli tasarım ve geliştirme

Tasarım sürecimizde güvenlik ve gizlilik tehdidi modellemesi bulunmaktadır. Güvenlik boşluklarını, tehditleri ve güvenlik açıklarını bulmak için Static Application Security Testing (SAST) ve diğer yöntemleri kullanıp bunlara karşı uygun önlemleri alarak potansiyel tehlikeleri azaltabiliyor veya ortadan kaldırabiliyoruz.

Güvenlik önlemleri

Surfshark’ta, oturum açma sürecinde güvenliği artırmak, deneme-yanılma gibi belirli saldırıları önlemek ve sistem ile veri erişiminin yetkili personelle sınırlı olmasını sağlamak amacıyla uygulamalarımız ve dahili operasyonlarımız için çeşitli güvenlik önlemi biçimleri kullanıyoruz.

Ayrıcalıklı Erişim Yönetimi (PAM)

Şirketimiz, BT ağı erişimini sıkı bir şekilde kontrol etmek ve izlemek için Ayrıcalıklı Erişim Yönetimi (PAM) sistemi kullanıyor. Bu sistem, gerekli erişime yalnızca onaylı personellerin sahip olmasına olanak tanıyor ve tüm faaliyetleri takip etmek için ayrıntılı denetleme sunarak güvenlik düzeyimizi artırır ve sektör standartlarına uymamızı sağlar.

Güvenliği izleme

Surfshark, şüpheli ve kötü amaçlı faaliyetler ve olası saldırılar açısından BT altyapısını izler. İzleme 7/24 devam eder ve tüm süreçler otomatiktir.

Sıfır bilgiyle şifre kaydetme

Surfshark’ın veri tabanındaki kullanıcı girişleri şifrelenir ve bu sayede kimse kaydedilen şifre bilgilerinin şifresini çözemez. Bir sunucuda veri sızıntı olması durumunda bile kimse kullanıcıların kaydedilen giriş bilgilerinin şifresini çözemez.

Otomatik yama oluşturma

Surfshark, üretim ortamımızın yazılım gerekliliklerini karşıladığından emin olmak için otomatik gözetimsiz iyileştirmeler kullanır.

Tehdit zekası

Olaylar, değerlendirmeler ve tehdit ajanları ile ilgili bilgi birikimi, uzmanlık ve deneyime dayanarak dünya çapında en güncel tehditleri izleyen ve bize bunlar hakkında bilgi veren otomatik bir sistem kullanıyoruz.

En az ayrıcalık ilkesi (PoLP)

Şirketimiz, minimum ayrıcalık ilkesi (PoMP) olarak da bilinen PoLP ilkesine uyar. Bu, çalışanlarımızın sadece işlerinin gerektirdiği sorumluluklar kapsamında araçlara, kaynaklara ve operasyonel sistemlere erişebileceği anlamına gelir. Müşteri hizmetlerimiz, en az miktarda zorunlu erişimle çalışır.

Sunucular

Surfshark daha yüksek kullanıcı gizliliği ve güvenliği elde etmek için mümkün olan en iyi ortamı sağlamayı amaçlar. Sunucu sayısını artırmak ve bunları yalnızca RAM profillerine dönüştürmek VPN piyasasında daha gizli ve şeffaf uygulamalara giden temel adımlardan sadece birkaçıdır.

%100 yalnızca RAM ötesi sunucular

Surfshark, VPN sektöründe sunucularını yalnızca RAM altyapısına yükselten ilk sağlayıcıların arasındadır. Bu da, sunucuların sabit disk depolama alanı yerine sadece RAM belleğini kullanarak açıldığı anlamına gelir.

Daha fazlasını öğrenin
%100 yalnızca RAM ötesi sunucular

10 Gbps sunucu hızı

Sunucuların 1 Gbps’den 10 Gbps’ye geçirilmesi sayesinde artık Surfshark VPN bağlantısı daha hızlıdır ve yeni sunucuların daha iyi performans göstermesini sağladığı için büyük miktarlarda veriyi daha hızlı aktarabilirler. Veri aktarımı daha hızlı olduğundan sunucular daha fazla kişiyi barındırabilir ve hızlar daha istikrarlıdır. Üstelik sunucular daha az kalabalıktır.

Daha fazlasını öğrenin
10 Gbps sunucu hızı
Dünya çapı 3200+ sunucu

Dünya çapında 3,200 üzerinde sunucu

100 ülkedeki 3,200 üzerinde sunucu arasından seçim yapabilirsiniz. Surfshark aynı zamanda, VPN’i kısıtlayan birçok durumu ortadan kaldırır ve fiziksel olarak bulunduğu ülkeden farklı bir ülkede gibi görünen sanal konumlar sunar. Bir VPN ne kadar yüksek kaliteli sunucular sunarsa sunucu bağlantısı da o kadar hızlı ve daha az kalabalık olur.

Otomatik yeniden oluşturmalar

Otomatik yeniden oluşturmalar

VPN sunucularının çoğu düzenli aralıklarla imha edilip yeniden oluşturulur. Bu sayede, sistemlerimizin güvenlik açığı süresini kısaltırız.

Kalite

Surfshark olarak, kalitenin şirketimizin temelini oluşturduğunu ve müşterilerimizin memnuniyetini sağlayan ana bileşenlerden biri olduğunu düşünüyoruz. Sıklıkla hazırlanan üçüncü taraf güvence raporları, patentler ve yüksek standartlarımızı gösteren diğer uygulamalar aracılığıyla ürünlerimizin kalitesini korumaya uğraşırken bir yandan sürekli inovasyonlar üzerinde çalışıyoruz.

Kod incelemesi

SAST’nin yardımıyla Surfshark düzenli aralıklarla yazılım kalitesi kontrolleri yapar.

7/24 destek

Surfshark, hizmet kalitesini korumak için 7/24 müşteri desteği sunar. Destek temsilcilerine canlı sohbet veya e-posta üzerinden erişebilirsiniz.

Çalışanlara ilişkin geçmiş sorgulaması

Surfshark, itibarını temin etmek ve dahili tehditleri azaltmak için yeni çalışanlarına yönelik geçmiş sorgulamaları yapar.

Surfshark denetimleri

Kayıt tutmama politikası , her güvenli VPN hizmetinin temel ilkesidir. Dört büyük denetim firmasından biri olan Deloitte, Surfshark’ın kayıt tutmama politikamızdaki taahhütlere titizlikle uyduğunu onayladı. Artık bu, kullanıcılarımıza ve potansiyel müşterilere Surfshark’ın en yüksek gizlilik ve kalite gereksinimlerine uyduğuna dair somut bir kanıt vermektedir.

 

Deloitte raporunun özeti

Sağlam ve güvenli sunucu altyapısı, mükemmel VPN hizmeti için çok önemlidir. Bu yüzden, hizmetimizin güvenliğini ve yazılımımızı değerlendirmesi için bağımsız denetçilerle çalışıyoruz. Alman şirketi olan Cure53, altyapımızı ayrıntılı olarak inceledi ve hiçbir önemli sorun bulamadı.

 

Cure53 raporunun özeti

Cure53 tarafından yapılan başka bir denetim sonucunda tarayıcı uzantılarımız, güçlü güvenlikleriyle öne çıktı. Çalışma, şirket içi güvenlik önlemlerimizin güvenlik risklerini başarılı bir şekilde azalttığını doğruluyor ve artık ürünlerimizin güvenliğine dair kanıt sunabiliyoruz.

 

Cure53 denetim raporunun tamamı

Düzenli aralıklarla sertifika alıyoruz

Surfshark Antivirus, bağımsız bir Alman BT güvenlik kuruluşu olan AV-Test tarafından onaylandı ve güvenilir korumada 6/6, performansta 5,5/6 ve kullanılabilirlikte 6/6 puan aldı. Üstelik Virus Bulletin’dan VB100 sertifikalarına göre Surfshark Antivirus ürünümüz en sıkı güvenlik tedbirleriyle uyumludur.

AV-Test onay damgasına buradan, VB100 Virus Bulletin sertifikalarına ise buradan ulaşabilirsiniz.

Surfshark’ın Android uygulaması, bağımsız bir Mobil Uygulama Güvenlik Değerlendirmesi (MASA) güvenlik sertifikası aldı! Bu sertifika, uygulamamızın güvenle kullanılabileceğini ve kullanıcı verilerini küresel olarak kabul gören MASA gerekliliklerine uygun şekilde işlediğini kanıtlamaktadır.

Surfshark’ın sertifikasına dair ayrıntılı sonuçları bu sayfadan görüntüleyebilirsiniz.

İnovasyon

Hizmetimizi iyileştirmek ve sektör standartlarının ötesine geçmek için sürekli olarak yeni ve daha iyi özellikler geliştiriyoruz. En son inovasyonlarımızdan biri, tüm VPN sunucularımızı tek bir küresel ağa bağlayan Nexus teknolojisidir. Nexus aynı zamanda IP Döndürücü ve Dinamik MultiHop gibi çığır açan özellikler sunmaktadır.

IP Döndürücü

VPN bağlantısını kesmeden, kullanıcının seçilen konumdaki çıkış IP adresini beş ila on dakikada bir değiştirir.

Dinamik MultiHop

Kullanıcıların mevcut sunucu listesinden VPN giriş ve çıkış hedeflerini seçmelerine olanak tanır.

Patentler

İcatlarımız, yöntemlerimiz ve fikirlerimiz sayesinde Surfshark’a birkaç paten, yani özel haklar verilmiştir. Bu, başkalarının inovasyonlarımızı oluşturmasını, kullanmasını veya satmasını sınırlı bir süre boyunca yasal olarak engellememize olanak tanır.

Patentlerimizi burada bulabilirsiniz
Patentler

Şeffaflık

Bir siber güvenlik şirketi olarak şeffaflık, kullanıcılarımızın güvenini kazanma konusunda bizim için çok önemlidir. Bu nedenle, yıllık raporlar yayınlayarak ve hükümetlerin sorgularını veya diğer tüm yasal talepleri açıklayarak Surfshark’ın şirket içi çalışmalarını düzenli olarak açığa çıkarıyoruz.

Şeffaflık raporu

Dijital Hizmetler Yasası (DSA) gibi sektördeki şeffaflığa yönelik artan ihtiyacı anlıyor ve memnuniyetle karşılıyoruz. Siber güvenlik şirketi olarak en yüksek standartları karşılamanın görevimiz olduğuna inanıyoruz. Şeffaf olmak da bu standartlardan biri. Web sitemizde her zaman yer alan Mahkeme Emri Kanaryası‘nın yanı sıra, alınan taleplerin türünü ve sayısını belirten Şeffaflık Raporumuzu da sunuyoruz. Bu sayıları her üç ayda bir güncelleyeceğiz.

Şeffaflık raporu

Kullanıcı verilerine ilişkin talepler (Temmuz-Eylül 2024)*

*Hiçbir talebin sonucunda, kullanıcılarla ilgili veriler ifşa edilmemiştir.

 

Tür Alınan talepler
DMCA talepleri 245444
Resmi kurumlardan alınan sorgular 34
Ulusal Güvenlik belgeleri 0
Davalara ilişkin gizlilik kararları 0
Resmi kurumlardan alınan yasal belgeler 0
DSA kapsamında alınan talepler 0

 

Surfshark, yasal ve hükümetlerden alınan taleplerin yanı sıra DSA kapsamında alınan talepler hakkında bilgi vermek ve kullanıcı gizliliğine olan bağlılığımızı vurgulamak amacıyla düzenli olarak şeffaflık raporları yayınlamayı taahhüt eder. Resmi kurumlardan alınan tüm sorgular VPN sunucusunun IP adresi ve belirli bağlantı zaman damgası esas alınarak yapılmıştır. Deloitte’in güvence raporuyla doğrulanan ve yalnızca RAM kullanan sunucuları kullanmamızla güçlendirilen kayıt tutmama beyanımıza uygun olarak, internette ne yaptığınız hakkında hiçbir bilgi toplamıyoruz (IP adresleri, tarama geçmişi veya ağ trafiği gibi). Bu da, talep üzerine ifşa edeceğimiz böyle bir bilginin olmamasını sağlıyor. Amacımız, gizliliklerini korumaya yönelik kararlılığımızı kanıtlayarak kullanıcılarımızın güvenini kazanmaktır.

Yıllar içinde yaptığımız çalışmalar

2023 Yılı Özeti

İndir

2022 Yılı Özeti

İndir

2021 Yılı Özeti

İndir

Daha yüksek sektör standartlarını hedefliyoruz

VPN Trust Initiative

Surfshark, çevrimiçi tüketici güvenliği ve gizliliğini destekleyen sektör lideri bir kurul olan VPN Trust Initiative ile yakın iş birliği içinde çalışmaktadır. VPN sağlayıcılarının nasıl faaliyet göstermesi gerektiğine dair temeli oluşturan VTI ilkelerini destekliyor ve bunlara göre hareket ediyoruz. Bu ilkeler; güvenlik, reklam uygulamaları, gizlilik, kamuya açıklama ve şeffaflık ile sosyal sorumluluk konularını kapsamaktadır.

Netblocks

Surfshark, dijital hak gözcüsü ve internet izleme kuruluşu NetBlocks ile güçlerini birleştirdi. Bu kuruluşun misyonu ve küresel internet kesintileriyle ilgili farkındalık oluşturmak ve bununla ilgili bilgileri yayma hedefleri, kısıtlamasız ve herkesin kullanımına açık internet değerlerimizle örtüşüyor.