Surfshark 信任中心

在此,您將了解我們如何讓所有服務均保持最高安全標準:

安全性

您的安全和私隱是我們的首要任務。了解 Surfshark 如何透過全面測試與嚴密的防護措施,保障其產品及營運流程的安全性。

最安全的通訊協定

Surfshark 只提供最安全的通訊協定,包括 WireGuard、OpenVPN 和 IKEv2 VPN,以及自行構建的通訊協定 Dausos。

業界領先的加密技術

我們的 VPN 服務使用 AES-256-GCM 加密技術,WireGuard 協定使用 ChaCha20 加密算法,以及 Dausos 協定使用 AEGIS-256X2 加密機制。

第三方漏洞懸賞

我們實施第三方漏洞懸賞計劃,並與可靠可信公司合作,以識別我們軟體中最細小的安全漏洞。

滲透測試

我們定期執行系統滲透測試,以識別漏洞和評估軟件性能,確保進行全面檢查和精準改善。

安全化設計與開發

透過靜態應用程式安全測試 * 及其他方法來識別安全漏洞,我們能有效消除潛在危險。

資訊安全監控

Surfshark 全天候監控其資訊系統,偵測任何有害活動和潛在攻擊。這項監控完全自動化,且全天候保持不間斷運作。

應用程式自動修補

Surfshark 採用自動化無人值守升級機制,確保生產環境始終符合最新軟體要求。

最新威脅洞察

我們的自動監控系統能即時掌握全球最新的威脅態勢、安全知識、威脅評估及攻擊者情報,使我們能隨時做好準備。

安全加密登入

Surfshark 會加密所有用戶登入資料,以確保最高安全性。即使發生伺服器資料外洩,登入資訊依然安全有保障。

不收集用戶活動數據

我們嚴格貫徹無日誌 VPN 政策,意味著我們不會追蹤或儲存任何用戶活動,此承諾已經過第三方機構的多次審計核實。

所在轄區高度注重私隱

Surfshark 的總部位於荷蘭。荷蘭法律並未強制規定記錄或保留用戶資料。

符合 GDPR 規定

由於我們的總部位於歐盟國家,無論所有客戶身在何處,我們均遵守《一般資料保護規則》**。
一隻手拿著齒輪圖示,中間有盾牌和剔號。

程序安全

僅限經授權存取

Surfshark 使用特權存取管理 * 系統,確保僅經授權的員工才能獲得必要存取權限,並透過詳盡審計來追蹤所有員工的操作活動。

最少的資料存取權

我們遵循最小特權原則 **,即員工僅能存取本職工作所需的工具和系統。客戶服務團隊在最低存取權限範圍內運作。

背景審查

Surfshark 會對新員工進行背景審查,以核實其可信度並減少內部威脅,確保工作環境安全無虞。

常見問題

Surfshark 擁有哪些認證?

Surfshark 擁有 MASA 認證(在通過安全審計後分別於 2023 年 12 月及 2025 年 1 月頒發),並在 Google Play Store 中獲得「獨立審查」徽章。Surfshark 還因遵循 VPN Trust Initiative 原則而獲頒 VPN 信任印章。此外,Surfshark Antivirus 已通過德國獨立 IT 安全組織 AV-Test 的認證。

Surfshark 已完成多次獨立審計,以驗證其安全措施與無日誌政策,其中包括於 2025 年 12 月完成的一項由 SecuRing 進行的近期基礎設施安全審計,這證實了網絡抵禦攻擊的韌性,且未發現嚴重漏洞。Deloitte 在 2023 年及 2025 年的審計也核實了 Surfshark 確實遵守無日誌政策,向用戶保證他們的網上活動不會被監控或儲存。

Surfshark 是一款無日誌 VPN 嗎?

是。Surfshark 不會保留任何用戶活動日誌,當中包括 IP 位址、瀏覽紀錄、連線階段資訊、使用的頻寬、連線時間戳記、網絡流量或其他類型的資料。

Surfshark 是否使用純 RAM VPN 伺服器?

是的,Surfshark 採用 100% 僅限 RAM 的伺服器,而不是硬碟。這提供了顯著的安全和私隱優勢。由於 RAM 需要電力來保留數據,每次伺服器重新啟動或關閉電源時,儲存在伺服器上的所有資訊都會自動被清除。

即使伺服器遭到實體扣押,這也在技術上使得任何用戶數據都不可能被長期儲存或於事後檢索。

僅限 RAM 的伺服器還能確保整個伺服器網絡運行最新軟件,因為每次重新啟動時都會載入全新設定。