Je ExpressVPN bezpečný? Analýza zabezpečení, soukromí a auditu

Je ExpressVPN bezpečný? Výsledky nezávislých auditů, protokoly šifrování, analýza jurisdikce, testování kill switch a ověření politiky bez protokolů.

··9 min čtení
Nejbezpečnější sítě VPN
#1ExpressVPN3,000+ servery
#2NordVPN7,130 servery
#3ProtonVPN20,000+ servery
Zobrazit naši metodologii

Je ExpressVPN bezpečný? Hluboká analýza zabezpečení

ExpressVPN

ExpressVPN

Zabezpečení a soukromí

86 ze 100, sestaveno ze dvou vážených částí

Důvěra a hodnota30 % skóre26/30
Výkon VPN70 % skóre60/70

Hodnocení v app store, část skóre

Zkoumáno 3. 10. 2026Ověřená tvrzení: 27Oddělené zdrojové skupiny: 27Skóre aktualizováno 8. 10. 2026

#2 / 22 3,000+ servery 113 země 30denní záruka vrácení peněz

ExpressVPN si zaslouží důvěryhodnostní skóre 86/100 na základě zveřejněné zprávy KPMG o zásadě bez ukládání záznamů, šifrování AES-256 a serverů spuštěných pouze v paměti RAM ve 113 zemích. Provozuje se podle právní úpravy Britských Panenských ostrovů, mimo aliance sledování 14 Eyes. Zpráva KPMG a opakované bezpečnostní audity od společnosti Cure53 podporují jeho nároky na ochranu soukromí a bezpečnost, v rámci limitů popsaných níže.

Jurisdikce: Proč jsou Britské Panenské ostrovy důležité

ExpressVPN je zaregistrován na Britských Panenských ostrovech, samostatně spravovaném britském zámořském území. BVI nemá pro poskytovatele VPN žádné povinné zákony o uchovávání údajů. Tato jediná skutečnost určuje, jak ExpressVPN reaguje na vládní žádosti o údaje.

BVI se nachází mimo aliance 5 Eyes, 9 Eyes a 14 Eyes sdílení zpravodajských informací. Zahraniční vládní žádosti musí projít Vysokým soudem BVI předtím, než se dostanou k ExpressVPN. BVI nemá žádnou právní povinnost přímo respektovat zahraniční předvolání nebo príkazy na sledování.

Výhoda této jurisdikce se ukázala být skutečná v roce 2017. Turecké úřady zabavily server ExpressVPN během politického vyšetřování. Server neobsahoval žádné údaje uživatelů, což potvrzuje, že politika bez protokolů fungovala pod skutečným vládním tlakem.

Historie nezávislých auditů

ExpressVPN absolvoval více třetích auditorských auditů zabezpečení než většina konkurentů. Každý audit zkoumá různé aspekty tvrzení služby o ochraně soukromí a zabezpečení.

KPMG No-Logs Assurance Report

KPMG LLP (UK) vydala zprávu o přiměřenosti kontrol dle ISAE (UK) 3000 Typ I ze dne 8. května 2025 týkající se TrustedServer od ExpressVPN k 28. únoru 2025 bez výjimek na cíli kontroly týkající se protokolování aktivity uživatelů. Jedná se o zprávu k určitému datu vypracovanou na objednávku ExpressVPN, nikoli o nepřetržitý monitoring, a je čitelná po přijetí podmínek KPMG. ExpressVPN uvádí, že si také objednala dřívější ověřovací posouzení.

Bezpečnostní audity Cure53

Cure53, respektovaná německá kybernetická bezpečnostní firma, odkazuje na nejméně 16 zpráv z penetračních testů ExpressVPN (2018 až 2026) na své vlastní webové stránce, pokrývajícíích aplikace, rozšíření, směrovače, protokol Lightway a TrustedServer. Na podzim 2024 provedli Cure53 a Praetorian audit přepisu Lightway v jazyce Rust. Cure53 našla jeden problém s vysokou závažností (odmítnutí služby) a čtyři problémy s nižší závažností, Praetorian našla dva problémy s nízkou závažností, všechny byly opraveny při opětovném testování.

Stránka důvěry ExpressVPN uvádí celkem přibližně 30 zpráv z auditů a Cure53 veřejně odkazuje na své vlastní zprávy o ExpressVPN, což svědčí o nadprůměrné transparentnosti v branži VPN.

Zásada protokolování: Co se ukládá a co ne

Zásada ochrany soukromí ExpressVPN jasně uvádí, jaká data shromažďuje. Pochopení specifik je důležitější než marketingová tvrzení.

Data, která ExpressVPN NEUKLÁDÁ

ExpressVPN nezaznamenává vaši historii prohlížení, cíl provozu, dotazy DNS ani IP adresu. Nezaznamenává časové značky připojení, dobu trvání relace ani přiřazené IP adresy VPN. Žádný obsah vašich komunikací neprochází žádným protokolovacím systémem.

Data, která ExpressVPN SHROMAŽĎUJE

ExpressVPN shromažďuje agregovaná data připojení: kterou verzi aplikace používáte, kterou polohu serveru jste zvolili (ne konkrétní server) a celkovou spotřebovanou šířku pásma za den. Tato data nemohou identifikovat jednotlivé uživatele ani propojit aktivitu s konkrétními účty. Používá tyto informace k údržbě kapacity serveru v celé své síti 3 000+ serverů.

Vaše e-mail účtu, informace o platbě a historie lístků podpory jsou uloženy pro účely fakturace. Uživatelé, kterí chtějí maximální anonymitu, mohou platit Bitcoinem nebo použít jednorazovou e-mailovou adresu.

Standardy šifrování a protokoly

ExpressVPN používá šifrování AES-256-GCM jako svůj výchozí standard. Jedná se o stejnou úroveň šifrování, kterou americká vláda používá pro utajované informace. Prolomení AES-256 by vyžadovalo výpočetní sílu, která v současnosti neexistuje.

Dostupné protokoly

ExpressVPN nabízí 4 VPN protokoly v celých aplikacích. Lightway je jeho proprietární protokol, postavený na wolfSSL a používající šifrování ChaCha20 nebo AES-256. OpenVPN běží přes UDP i TCP s AES-256-GCM. IKEv2/IPSec je k dispozici na vybraných platformách pro rychlá mobilní připojení.

Lightway si zaslouží zvláštní pozornost. Její kódová báze obsahuje přibližně 2 000 řádků kódu ve srovnání s více než 70 000 řádky OpenVPN. Méně řádků znamená méně potenciálních zranitelností a rychlejší dobu připojení pod 1 sekundu. Cure53 a Praetorian auditovali přepis Lightway v jazyce Rust z roku 2024 a ExpressVPN zveřejnila kód jako open source na GitHubu.

Dokonalá tajnost dopředu

ExpressVPN vyjedná nový šifrovací klíč pro každou relaci připojení. Pokud by útočník nějak ohrožoval jeden klíč relace, minulé a budoucí relace zůstávají chráněny. Tato funkce zabraňuje hromadnému retroaktivnímu dešifrování zachyceného provozu.

Kill Switch a ochrana před úniky DNS

ExpressVPN nazývá svůj kill switch „Network Lock”. Aktivuje se standardně na Windows, Mac, Linux a routerech. Network Lock blokuje veškerý internetový provoz, pokud dojde k neočekávanému přerušení připojení VPN.

Network Lock funguje na úrovni brány firewall, ne na úrovni aplikace. Tento přístup zabraňuje únikům během krátkých oken opětovného připojení, která aplikace na úrovni aplikace často miss. Umožňuje provoz pouze tunelem VPN a na serverům DNS ExpressVPN.

ExpressVPN provozuje vlastní privátní, šifrovaný DNS na každém serveru. Vaše dotazy DNS se nikdy nedostanou k poskytovatelům DNS třetích stran, jako je Google nebo Cloudflare. To eliminuje riziko úniku DNS na úrovni infrastruktury spíše než na základě oprav softwaru.

Nezávislé testovací nástroje konzistentně vykazují nulové úniky DNS, nulové úniky WebRTC a nulové úniky IPv6 v hlavních aplikacích ExpressVPN. Firmware routeru rozšiřuje tuto ochranu na každé zařízení v síti.

Minulé bezpečnostní incidenty

Žádný bezpečnostní produkt bez kontroly neexistuje. ExpressVPN čelil dvěma pozoruhodným incidentům, které stojí za prozkoumání.

Zabavení serveru Turecka (2017)

Turécké úřady vyšetřovaly vraždu ruského velvyslancem Andreje Karlova. Zabavili server ExpressVPN hledajícího komunikace podezřelého. Server neobsahoval žádná použitelná data, což potvrzuje infrastrukturu bez protokolů pod skutečným tlakem vymáhání práva.

Akvizice Kape Technologies (2021)

Kape Technologies získal ExpressVPN přibližně za 936 milionů dolarů v září 2021. Kape dříve operoval jako Crossrider, společnost spojená s distribuováním adwaru před přejmenováním. Tato akvizice vyvolala oprávněné obavy mezi obhájci soukromí.

ExpressVPN reagoval tím, že si udržel nezávislou činnost a jurisdikci BVI. Od té doby si ExpressVPN objednal další ověřovací práce, včetně zprávy KPMG z května 2025 bez výhrad týkajících se protokolování činnosti uživatelů, ačkoli se jedná o bodový přehled. Společnost si ponechala svůj vedoucí tým a nadále transparentně zveřejňovala výsledky auditů. Uživatelé by měli sledovat budoucí audity, aby ověřili pokračující nezávislost.

Jedinečné bezpečnostní funkce

ExpressVPN nabízí několik bezpečnostních funkcí, které ji odlišují od konkurentů s podobnými standardy šifrování.

Technologie TrustedServer

Každý server ExpressVPN běží zcela na volatilní paměti RAM, ne na pevných discích. Servery načítají obraz jen pro čtení při každém startu. Všechna data se zcela vymažou s každým restartováním serveru. Tato architektura znemožňuje trvalé ukládání údajů fyzicky na serverech VPN.

Správce hrozeb

Threat Manager blokuje aplikace a webové stránky v komunikaci se známými sledovacími službami a škodlivými servery. Funguje na úrovni DNS na všech připojených zařízeních. ExpressVPN pravidelně aktualizuje své seznamy blokování na základě údajů o hrozbách.

Express Keys (správce hesel)

ExpressVPN dodává integrovaný správce hesel nazvaný Keys s všemi předplatnými. Keys používá šifrování s nulovou znalostí, což znamená, že ExpressVPN nemůže přistupovat k vašim uloženým heslům. Tato integrace přidává praktickou bezpečnostní hodnotu nad rámec samotného tunelu VPN.

Ochrana po kvantové době

ExpressVPN implementoval podporu kryptografie po kvantové době v jeho protokolu Lightway. Tato funkce chrání před budoucími útoky kvantových počítačů, které by mohly zlomit současné šifrovací standardy. Jen málo poskytovatelů VPN tuto ochranu implementovalo v současné testování.

Zdroje pro tuto stránku

Grafy a referenční obrázky z našeho výzkumu, zdarma k zobrazení a sdílení.

  • Přehled zabezpečení ExpressVPN zobrazující auditované ovládací prvky, TrustedServer pouze s RAM, Network Lock a privátní DNS.
    Bezpečnostní případ ExpressVPN kombinuje nezávisle prověřené ovládací prvky, provoz serveru pouze s RAM a funkce pro kontrolu provozu.

Často kladené otázky

Je ExpressVPN bezpečný na používání celkově?

Ano. ExpressVPN dosahuje skóre důvěry 86/100, podporované šifrováním AES-256, infrastrukturou TrustedServer pouze v paměti RAM a přísnou politikou bez protokolování pokrytou zprávou o ujištění KPMG Type I z května 2025 (žádné výjimky ohledně protokolování aktivity uživatele). Je registrován na Britských Panenských ostrovech, mimo aliance 14 Eyes, a jeho tvrzení o nevedení protokolů se potvrdilo, když turecké úřady v roce 2017 zabavily server a nenašly žádné uživatelské údaje.

Proč je jurisdikce Britských Panenských ostrovů ExpressVPN důležitá pro soukromí uživatele?

BVI nemá povinné zákony o uchovávání údajů a nachází se mimo aliance 5, 9 a 14 Eyes sledování, takže zahraniční vládní žádosti musí projít Vysokým soudem BVI předtím, než se dostanou k ExpressVPN. Tato právní izolace byla přímo testována v roce 2017, když turécké úřady zabavily server během politického vyšetřování a nenašly žádné uložené údaje o uživatelích.

Co nezávislé audity o ExpressVPN skutečně ověřily?

KPMG vydala zprávu o poskytnutí rozumného ujištění typu I ze dne 8. května 2025 o TrustedServer k 28. února 2025, bez výhrad týkajících se kontrolního cíle zabývajícího se protokolováním aktivity uživatelů. Byla zadána společností ExpressVPN a jedná se o bodové posouzení, nikoli průběžné monitorování. Cure53 odkazuje na svých webových stránkách nejméně 16 zpráv z penetračního testování ExpressVPN (2018 až 2026), a Cure53 spolu s Praetorian auditovaly přepis protokolu Lightway v jazyce Rust v roce 2024, přičemž všechny zjištění byla opravena při novém testování.

Jaká data ExpressVPN skutečně shromažďuje, pokud nezaznamenává aktivitu?

ExpressVPN neukládá historii procházení, IP adresy, dotazy DNS ani časové značky připojení. Shromažďuje agregovaná data nepropojená s jednotlivými účty: verzi aplikace, zvolenou obecnou polohu serveru a celkovou denní šířku pásma používanou čistě ke správě kapacity serveru. Podrobnosti o fakturaci, jako je váš e-mail a způsob platby, jsou uloženy odděleně; Bitcoin nebo jednorazový e-mail dále omezí tuto stopu.

Jak se protokol ExpressVPN Lightway porovnává s OpenVPN z hlediska bezpečnosti?

Lightway je proprietární protokol ExpressVPN postaven na wolfSSL, který používá přibližně 2 000 řádků kódu oproti více než 70 000 řádkům OpenVPN, což znamená méně potenciálních zranitelností a rychlejší dobu připojení pod jednu sekundu. Podporuje šifrování ChaCha20 nebo AES-256, používá dokonalé utajení dopředu k rotaci klíčů pro každou relaci a audit jeho Rust přepsání v roce 2024 provedly firmy Cure53 a Praetorian.

Opravdu zastaví kill switch ExpressVPN úniky, když se spojení přeruší?

Ano. Kill switch ExpressVPN, nazývaný Network Lock, se aktivuje ve výchozím stavu na Windows, Mac, Linux a směrovačích a funguje na úrovni brány firewall spíše než na úrovni aplikace, čímž zavírá krátká okna opětovného připojení, která aplikační spínače často propouští. Blokuje veškerý provoz kromě přenosu přes tunel VPN a vlastní privátní DNS servery ExpressVPN a úniky DNS, WebRTC nebo IPv6 si můžete potvrdit pomocí testu úniku.

Měl bych se obávat, že ExpressVPN vlastní Kape Technologies?

Jde o oprávněnou otázku, kterou stojí za to pochopit, ale není to důvod k obavám. Kape ExpressVPN získala za hlášenou částku v září 2021 a dříve působila jako Crossrider, společnost spojovaná s adwarem. Od převzetí si ExpressVPN zachovala své vedoucí pracovníky, udržela si své sídlo na Britských Panenských ostrovech a nechala si vypracovat zprávu o zásadách bez logování od KPMG v roce 2025 bez výhrad k cílům týkajícím se logování uživatelské aktivity, což naznačuje, že operační nezávislost zůstala zachována.

Co je ochrana po kvantové době a má ji ExpressVPN skutečně?

Kryptografie po kvantové době chrání šifrovaný provoz před budoucími kvantovými počítači dostatečně výkonnými na prolomení současných standardů, jako je AES-256. ExpressVPN implementoval podporu ochrany po kvantové době v rámci svého protokolu Lightway, což jej staví před většinu poskytovatelů VPN, které tuto vrstvu dosud nepřidaly. Funguje vedle existující dokonalé tajnosti dopředu ExpressVPN, která rotuje šifrovací klíče každou relaci bez ohledu na riziko kvanta.

Jaká je zásada vrácení peněz u ExpressVPN, pokud bezpečnostní funkce nesplňují očekávání?

ExpressVPN podporuje každý plán 30denní zárukou vrácení peněz, která vám dává celý měsíc na testování Network Lock, ochrany DNS úniků a RAM-only architektury TrustedServer, než se zavážete. Toto odpovídá oknu záruky nabízeného NordVPN a ProtonVPN, takže testování zásady bez-logů si můžete vzít bez finančního rizika v tomto období.

Kolik zařízení chrání jeden účet ExpressVPN najednou?

ExpressVPN pokrývá 10 až 14 současných připojení zařízení v závislosti na úrovni plánu, kterou si vyberete. Každé připojené zařízení získá stejné ochrany: šifrování AES-256, firewall na úrovni Network Lock kill switch a servery privátního DNS ExpressVPN, takže domácnost provozující více telefonů, notebooků a nastavení routeru zůstává chráněna v rámci jednoho předplatného.

Jak si mohu ověřit, že ochrana DNS úniku ExpressVPN na mém zařízení skutečně funguje?

ExpressVPN provozuje vlastní soukromý, šifrovaný DNS na každém serveru, takže vaše dotazy nikdy neprocházejí cizími poskytovateli DNS, jako je Google nebo Cloudflare. Spusťte test úniku prostřednictvím kontroly úniku DNS při připojení a potvrďte, že výsledky ukazují pouze ExpressVPN vlastní DNS servery, nikoli DNS vašeho poskytovatele internetových služeb.

Co se stane s mým provozem, pokud se ExpressVPN neočekávaně odpojí?

Network Lock, kill switch ExpressVPN, blokuje veškerý internetový provoz v okamžiku přerušení připojení VPN, protože funguje na úrovni brány firewall spíše než na úrovni aplikace. To zavírá krátká okna opětovného připojení, kde mohou kill switche na úrovni aplikace v jiných službách uniknout vaší skutečné IP. Výchozí je povoleno na Windows, Mac, Linux a instalacích routeru.

Zpomaluje silná bezpečnost ExpressVPN rychlost?

Není to výrazné. ExpressVPN se ve Speed Lab umísťuje na 8. místě z 22, na základě agregovaných výsledků publikovaných testů třetích stran, a to navzdory plnému šifrování AES-256 a architektuře TrustedServer pouze v paměti RAM na každém připojení. Štíhlá kódová základna Lightway, přibližně 2 000 řádků versus 70 000+ řádků OpenVPN, pomáhá kompenzovat režii, kterou obvykle přidávají těžší bezpečnostní funkce k propustnosti.