Центр довіри Surfshark

Тут ви дізнаєтеся, як ми підтримуємо найвищі стандарти безпеки для всіх наших сервісів:

Безпека

Ваша безпека й конфіденційність є нашим пріоритетом. Дізнайтеся, як Surfshark дбає про безпеку своїх продуктів і процесів за допомогою ретельного тестування й надійних заходів захисту.

Найбезпечніші протоколи

Surfshark пропонує лише найбезпечніші протоколи, зокрема WireGuard, OpenVPN і IKEv2 VPN, а також розроблений нами протокол Dausos.

Передове шифрування

Ми використовуємо стандартне для VPN шифрування AES-256-GCM, а також ChaCha20 для WireGuard і AEGIS-256X2 для Dausos.

Зовнішні перевірки баг-баунті

Ми проводимо незалежну програму bug bounty та співпрацюємо з надійними компаніями для виявлення навіть найменших недоліків у безпеці нашого програмного забезпечення.

Тести на проникнення

Ми регулярно тестуємо свої системи на проникнення для виявлення вразливостей і оцінки нашого програмного забезпечення, щоб після ретельної перевірки внести необхідні точні покращення.

Безпечне проєктування й розробка

Застосовуючи статичне тестування безпеки застосунків * і інші методи виявлення прогалин у системі безпеки, ми можемо ефективно усувати потенційні загрози.

Моніторинг ІТ-безпеки

Surfshark цілодобово контролює свої ІТ-системи на предмет будь-якої шкідливої ​​активності й потенційних атак. Це відстеження повністю автоматизоване й ведеться 24/7.

Автоматичне виправлення додатків

Surfshark здійснює автоматизовані оновлення без участі людини, щоб забезпечувати відповідність нашого робочого середовища останнім вимогам до програмного забезпечення.

Останні дані про загрози

Наша автоматизована система дозволяє нам бути в курсі останніх глобальних загроз, знань, оцінок і загроз, щоб бути готовими до них.

Безпечні зашифровані входи

Для забезпечення максимальної безпеки реєстраційні дані користувачів Surfshark зашифровуються. Навіть у разі зламу сервера ця інформація залишиться захищеною.

Без збору даних про дії користувачів

Ми дотримуємося суворої політики VPN без журналів, тобто не відстежуємо й не зберігаємо жодних даних про дії користувачів. Це підтверджується регулярними незалежними перевірками.

Юрисдикція з високим рівнем захисту конфіденційності

Surfshark базується в Нідерландах. Законодавство Нідерландів не зобов'язує реєструвати чи зберігати дані користувачів.

Відповідність вимогам GDPR

Реєстрація в країні ЄС зобов'язує нас дотримуватися Загального регламенту про захист даних ** щодо всіх наших клієнтів незалежно від їхнього розташування.
Рука тримає піктограму коліщатка зі щитом і прапорцем у центрі.

Безпека процесів

Тільки схвалений доступ

Surfshark використовує систему керування привілейованим доступом *, коли необхідний доступ має лише затверджений персонал, а детальні аудити контролюють усі дії співробітників.

Мінімальний доступ до даних

Ми дотримуємося принципу найменших привілеїв **, тобто наші співробітники мають доступ лише до тих інструментів і систем, які необхідні їм для роботи. Служба підтримки клієнтів працює з мінімальним рівнем доступу.

Перевірки репутації

Surfshark перевіряє репутацію всіх нових працівників, щоб підтвердити їхню надійність, зменшити внутрішні загрози й убезпечити робоче середовище.

Запитання та відповіді

Які сертифікати має Surfshark?

Surfshark має сертифікат MASA, отриманий після проходження аудиту безпеки в грудні 2023 р. і січні 2025 р., і заслужений значок Independent Review у Google Play Store. У Surfshark також є знак довіри VPN за дотримання принципів VPN Trust Initiative. Окрім того, Surfshark Antivirus сертифікований незалежним німецьким інститутом ІТ-безпеки AV-Test.

Компанія Surfshark пройшла кілька незалежних аудитів для підтвердження своїх методів забезпечення безпеки й політики відсутності журналів, включно з недавньою перевіркою безпеки SecuRing у грудні 2025 р. Вона підтвердила стійкість мережі Surfshark до атак і не виявила критичних уразливостей. Проведені компанією Deloitte у 2023 і 2025 р.р. перевірки також засвідчили, що Surfshark суворо дотримується своєї політики відсутності журналів, не відстежує онлайн-дії своїх користувачів і не зберігає дані про них.

Surfshark — це VPN без журналів?

Так. Surfshark не реєструє жодних дій користувачів, зокрема відомостей про IP-адреси, історію переглядів, сеанси, використану пропускну здатність, позначки часу з'єднань, мережевий трафік або інших типів даних.

Чи використовує Surfshark VPN-сервери лише з оперативною пам'яттю?

Так, Surfshark використовує сервери виключно з оперативною пам'яттю (RAM) без жорстких дисків для посилення безпеки й конфіденційності. Оскільки для збереження даних в оперативній пам'яті потрібне електроживлення, всі дані, що зберігаються на сервері, автоматично видаляються під час кожного його перезавантаження й вимкнення.

Через це технічно неможливо довго зберігати дані користувачів і відновити їх згодом навіть у разі фізичного вилучення сервера.

Наявність лише оперативної пам'яті також гарантує, що у всій серверній мережі працює найновіше ПЗ, оскільки під час кожного перезавантаження завантажуються нові конфігурації.