Je Mullvad bezpečný? Analýza bezpečnosti, soukromí a auditu

Je Mullvad bezpečný? Výsledky nezávislých auditů, šifrovací protokoly, analýza jurisdikce, testování kill switche a ověření zásady bez protokolování.

··9 min čtení
Nejbezpečnější VPN
#1Mullvad VPN700+ servery
#2ProtonVPN20,000+ servery
#3NordVPN7,130 servery
Zobrazit naši metodologii

Je Mullvad bezpečný? Přímé posouzení

Mullvad VPN

Mullvad VPN

Zabezpečení a soukromí

83 ze 100, sestaveno ze dvou vážených částí

Důvěra a hodnota30 % skóre23/30
Výkon VPN70 % skóre60/70

Hodnocení v app store, část skóre

Zkoumáno 3. 10. 2026Ověřená tvrzení: 29Oddělené zdrojové skupiny: 12Skóre aktualizováno 8. 10. 2026

#7 / 22 700+ servery 50+ země 14denní záruka vrácení peněz

Mullvad dosahuje skóre 83/100 v našem indexu důvěry. Působí podle švédské právní jurisdikce, účtuje paušální poplatek €5/měsíc bez účtů a zveřejňuje zásadu žádných protokolů. Nezávislé audity od společností Cure53, Assured AB a dalších neprokázaly žádné protokolování aktivit zákazníků na serverech, které jim byly poskynuty. Mullvad tvrdí, že na svých serverech neuchovává žádné protokoly připojení, data o provozu ani osobní údaje.

Švédská jurisdikce a právní žádosti o údaje

Švédsko patří do aliance 14 Eyes pro výměnu zpravodajských informací. Na první pohled to vypadá znepokojivě. Právní rámec však vypráví pro poskytovatele VPN nuancovanější příběh.

Švédské právo nevyžaduje, aby společnosti VPN uchovávaly údaje uživatelů. Mullvad nemá žádnou povinnost uchovávat údaje podle současných švédských telekomunikačních předpisů. To znamená, že orgány mohou vydávat žádosti, ale Mullvad nemá nic uloženého, co by mohl předat.

V dubnu 2023 švédská policie fyzicky vstoupila do kanceláře Mullvadu v Göteborgu se soudním příkazem. Důstojníci měli v úmyslu zabavit počítače obsahující údaje o zákaznících. Zaměstnanci Mullvadu vysvětlili, že na žádném stroji neexistují žádné údaje o zákaznících, a policie odešla s prázdnou. Tento test v reálném světě prokázal, že zásada bez protokolování je zachována pod právním tlakem.

Historie nezávislých auditů

Mullvad publikoval zprávy od několika externích bezpečnostních firem. Každá prověřila různé části infrastruktury nebo aplikací a všechny audity si Mullvad objednal.

Audit infrastruktury Cure53 (2020)

Cure53, berlínská firma zabývající se penetračním testováním, auditovala infrastrukturu Mulvadu v listopadu a prosinci 2020. Objevila šest zranitelností a šest různorodých problémů až do vysoké závažnosti a vznesla obavy ohledně návrhu kontejnerů a obrany do hloubky. Nebyla schopna objevit žádné osobně identifikovatelné informace přiřazené koncovým uživatelům. Mullvad tvrdí, že všechny nálezy byly vyřešeny a zpráva je veřejná.

Audit releí serverů Assured AB (2022)

Assured AB auditovala tři relé servery Mullvadu (dva WireGuard, jeden OpenVPN) od dubna do května 2022 a uvedla, že konfigurace je správná a nebyly nalezeny žádné známky přímých informací o zákaznících. Vlastní vyjádření Mullvadu říká, že auditované servery byly nově zřízené stroje, ke kterým se nepřipojoval žádný zákazník.

Audit společnosti Radically Open Security (2023)

Radically Open Security testovala dva servery Mullvadu určené pouze pro paměť RAM v květnu a červnu 2023 a nenašla žádné protokolování údajů o aktivitě uživatelů. Uvedla, že nemůže ověřit, že jsou skutečné produkční stroje nastaveny stejným způsobem, a upozornila, že správci s přístupem přes SSH by teoreticky mohli odposlouchávat produkční provoz VPN. Mullvad uvedl, že implementuje audit příkazů a zkoumá odebrání SSH.

Audit stagingových serverů Cure53 (2024)

Cure53 auditovala jeden stagingový server OpenVPN a jeden WireGuard v červnu 2024, našla dva problémy (jeden nízké závažnosti, jeden střední) a nenašla žádný způsob, jak by bylo možné ohrozit anonymitu nebo integritu uživatelského provozu.

Audit aplikací X41 D-Sec (2024)

X41 D-Sec auditovala aplikace Mullvadu pro Android, iOS a desktop z října do listopadu 2024. Našla šest zranitelností (žádná kritická, tři vysoké, dvě střední, jedna nízká), dospěla k závěru, že aplikace mají vysokou úroveň zabezpečení, a Mullvad je opravil.

Mullvad tyto zprávy publikuje, což je v průmyslu VPN neobvyklé. Každý audit si objednal Mullvad, pokrývá určitý časový okamžik a žádný z nich neprověřoval produkční servery, takže zprávy ukazují, co auditorů našli na strojích, které jim byly poskynuty, a nikoli průběžné ověřování.

Zásada protokolování: Co Mullvad ukládá a neukládá

Data, která Mullvad nesbírá

Mullvad neprotokoluva data o provozu, časy připojení, trvání relací nebo IP adresy. Neuchovává dotazy DNS, záznamy o využití šířky pásma nebo přiřazení serverů VPN. Aktivita účtu zůstává zcela nepropojená s chováním při procházení nebo metadaty připojení.

Data, která Mullvad zpracovává

Mullvad zpracovává celkový počet současných připojení na účet (omezeno na 5). Tento čítač existuje v reálném čase a není zapsán do žádného trvalého úložiště. Jakmile se odpojíte, tento čítač se sníží. Nezbývá žádný historický záznam.

Mullvad také zpracovává krátkodobá agregovaná data zatížení serveru pro optimalizaci výkonu. Tato data neobsahují žádné informace identifikovatelné uživatelem a automaticky se otáčejí.

Systém účtů

Mullvad generuje náhodné 16místné číslo účtu. Není vyžadován žádný e-mail, jméno ani heslo. Můžete zaplatit kartou, Bitcoinem, Monerem nebo hotovostí poslanou v obálce. Tento design zcela eliminuje osobně identifikovatelné informace z procesu registrace.

Standardy šifrování a protokoly

Mullvad podporuje dva protokoly: WireGuard a OpenVPN. Obě implementace používají silné, dobře prověřené kryptografické standardy.

Implementace WireGuardu

WireGuard používá ChaCha20 pro symetrické šifrování, Curve25519 pro výměnu klíčů a BLAKE2s pro hašování. Mullvad standardně používá WireGuard na všech platformách. Handshaky připojení se dokončují za méně než 100 milisekund na většině sítí.

Implementace OpenVPN

Připojení OpenVPN používají AES-256-GCM pro šifrování datového kanálu. Výměna klíčů se spoléhá na certifikáty RSA-4096 s ověřováním SHA-512. Mullvad konfiguruje OpenVPN pomocí tls-auth, aby zabránil snímání otisků a DDoS útokům na VPN tunel.

Tunely odolné kvantům

Mullvad přidal výměnu klíčů odolnou vůči kvantům do tunelů WireGuard v roce 2023. Tato funkce vrství Classic McEliece a Kyber klíčové zapouzdření nad standardní kryptografii WireGuard. Mullvad byl první komerční VPN, která tuto funkci dodala na všech stolních platformách.

Kill Switch a ochrana DNS

Chování Kill Switch

Kill switch Mullvadu se aktivuje ve výchozím nastavení na všech platformách. Blokuje veškerý internetový provoz, když se VPN tunel neočekávaně přeruší. Implementace funguje na úrovni firewallu, ne na úrovni aplikace. To zabraňuje úniku i v případě, že se aplikace Mullvadu úplně zhroutí.

Na Linuxu Mullvad používá pravidla nftables k vynucení blokování provozu. Na Windows upravuje Windows Filtering Platform. Na macOS používá pravidla packet filter. Každá implementace současně zabraňuje úniku IPv4 i IPv6.

Ochrana DNS

Mullvad směruje všechny dotazy DNS přes své vlastní šifrované servery DNS. Aplikace blokuje systémové požadavky DNS, které se pokoušejí obejít tunel. Mullvad provozuje servery DNS na každém umístění serveru VPN a řeší dotazy lokálně bez přesměrování třetím stranám.

Uživatelé mohou také nakonfigurovat vlastní DNS v aplikaci. I s vlastním DNS se dotazy přenášejí uvnitř šifrovaného tunelu. Nezávislé testy úniku konzistentně ukazují nulové úniky DNS, WebRTC nebo IPv6 na všech klientech Mullvadu.

Minulé bezpečnostní incidenty

Policejní zásah (duben 2023)

Šest důstojníků Švédské národní policie vstoupilo do kanceláře Mullvadu v Göteborgu. Měli soudní příkaz okresu zaměřený na vyhledávání informací o zákaznících. Generální ředitel Mullvadu vysvětlil, že společnost neuchováva žádné údaje o zákaznících. Policie nesebrala žádné vybavení a odešla poté, co právní tým Mullvadu napadl použitelnost příkazu.

Žádné známé porušení bezpečnosti dat

Od posledního cyklu auditu Mullvad neuvedl žádné porušení bezpečnosti dat. Žádné údaje o uživatelích se neobjevily v uniklých databázích. Na útok credential stuffing se nevztahuje, protože Mullvad nepoužívá hesla ani e-mailové adresy. Systém se 16místným číslem účtu výrazně omezuje útočnou plochu.

Zveřejňování zranitelností

Mullvad udržuje aktivní přístup k odměňování za chyby a zveřejňuje bezpečnostní poradenství na svém blogu. Mullvad tvrdí, že zranitelnosti zjištěné během auditů byly opraveny. Společnost nezaznamenala žádné exploitace zero-day své produkční infrastruktury.

Jedinečné bezpečnostní funkce

DAITA (Defense Against AI-Guided Traffic Analysis)

Mullvad vyvinul DAITA, aby se bránil útokům na analýzu provozu. Tato funkce doplňuje pakety jednotných velikostí a vkládá vzory falešného provozu. Zabraňuje protivníkům v identifikaci stránek, které uživatelé navštěvují, na základě otisků provozu.

Šifrovaný DNS přes HTTPS (DoH)

Mullvad nabízí veřejnou službu DoH na dns.mullvad.net. Uživatelé mohou šifrovat dotazy DNS i bez spuštěného VPN. Služba zahrnuje volitelné blokování reklam a profilů blokování DNS sledovačů.

Servery pouze v paměti bez disků

Mullvad spouští celou svou flotilu serverů v režimu pouze v paměti. Servery neobsahují žádné pevné disky. Každý restart zcela vymaže všechna data. Tato architektura zajišťuje, že fyzické zabavení serveru nepřinese žádné použitelné informace.

Směrování Multihop

Uživatelé mohou směrovat provoz přes 2 samostatné servery VPN v různých zemích. To přidá druhou vrstvu šifrování a oddělí vstupní bod od výstupního bodu. Multihop je přímo konfigurovatelný v aplikaci bez ručního nastavení.

Konečné zhodnocení bezpečnosti Mullvadu

Mullvad si získává svůj skóre 83/100 v indexu důvěryhodnosti architekturou, nikoli sliby. Servery pouze v paměti RAM, anonymita účtu, publikované auditorské zprávy a ověřený výsledek police raid jej odlišují. Paušální sazba €5/měsíc bez zkušebních verzí nebo slev odráží společnost zaměřenou na službu spíše než na objem předplatitelů. Pro uživatele, kteří upřednostňují ověření soukromí před počtem funkcí, zůstává Mullvad jednou z nejsilnějších možností dostupných v celé jeho síti serverů.

Zdroje pro tuto stránku

Grafy a referenční obrázky z našeho výzkumu, zdarma k zobrazení a sdílení.

  • Mullvad chrání laptop a telefon pomocí auditů, žádných logů, ochrany před úniky, kill switch a serverů pouze s RAM.
    Mullvad kombinuje nezávisle přezkoumané aplikace, ochranu před úniky a infrastrukturu navrženou k minimalizaci uchovávaných dat o relacích.

Často kladené otázky

Je Mullvad skutečně bezpečný k používání?

Ano. Mullvad dosahuje skóre 83/100 v našem indexu důvěry, podpořeného zveřejněnou zásadou bez logování, servery spouštěnými pouze v paměti RAM, které se při každém restartování vymažou, a několika externími audity. Cure53 auditovala infrastrukturu v roce 2020 a staging server v roce 2024, Assured AB auditovala relay servery v roce 2022 a X41 D-Sec auditovala aplikace v roce 2024. Žádná z nich neprověřovala produkční servery a Mullvad zprávy zveřejnila.

Vystavuje švédská jurisdikce Mullvadu údaje uživatelů, protože Švédsko je součástí aliance 14 Eyes?

V praxi ne. Švédské právo neukládá povinnost uchovávat údaje poskytovateli VPN, takže Mullvad nemá nic k předání, i když orgány o to požádají. To se potvrdilo v dubnu 2023, když švédská policie vstoupila do kanceláře Mullvadu v Göteborgu se soudním příkazem na vyhledání záznamu o zákaznících a odešla bez zabavení, protože takové údaje neexistovaly.

Co se stalo během razie švédské policie na Mullvadu v roce 2023?

Šest důstojníků ze Švédské národní policie vstoupilo do kanceláře Mullvadu v Göteborgu v dubnu 2023 se soudním příkazem na vyhledání informací o zákaznících. Generální ředitel Mullvadu vysvětlil, že společnost podle svého konstrukčního řešení neuchováva žádné údaje o zákaznících. Policie odešla bez zabavení vybavení nebo údajů, což je skutečný test tvrzení bez protokolování pod přímým právním tlakem.

Co našla auditu Cure53 na Mullvadu?

Audit infrastruktury Cure53 z roku 2020 zjistil šest zranitelností a šest dalších problémů až vysoké závažnosti a nezjistil žádné osobně identifikující informace propojené s koncovými uživateli. Mullvad tvrdí, že všechny nálezy byly vyřešeny. Audit Cure53 z června 2024 na dvou staging serverech zjistil dva problémy (jeden nízké, jeden střední závažnosti) a žádný způsob, jak by bylo možné ohrozit anonymitu nebo integritu uživatelských dat. Ani jeden audit se nezabýval produkčními servery.

Co zahrnovla auditura společnosti Assured AB?

Společnost Assured AB auditovala tři přenosové servery Mullvadu (dva WireGuard, jeden OpenVPN) od dubna do května 2022 a uvedla, že konfigurace je solidní a nevykazuje známky přímých informací o zákaznících. Servery byly pro audit nově zřízeny, takže výsledek se nevztahuje na produkční flotu. Společně s auditory společností Cure53 a Radically Open Security serverů a auditou aplikací X41 D-Sec zveřejnil Mullvad externí přehledy jak svých aplikací, tak svého serverového nastavení.

Jak systém anonymního účtu Mullvadu vlastně funguje?

Mullvad generuje náhodné 16místné číslo účtu místo toho, aby požadoval e-mail, jméno nebo heslo. Můžete zaplatit kartou, Bitcoinem, Monerem nebo hotovostí poslanou v obálce. Tento design zcela odstraňuje osobně identifikovatelné informace z registrace, což je součástí důvodu, proč jeho zásada bez protokolování obstála během razie švédské policie v roce 2023 na jeho göteborské kanceláři.

Jaké šifrování Mullvad používá a je odolné vůči kvantům?

Mullvad standardně používá WireGuard a využívá ChaCha20 pro šifrování, Curve25519 pro výměnu klíčů a BLAKE2s pro hašování. Jeho volba OpenVPN používá AES-256-GCM s certifikáty RSA-4096. V roce 2023 Mullvad přidal výměnu klíčů odolnou vůči kvantům vrstvící Classic McEliece a Kyber nad standardní kryptografií WireGuard, což jej činí první komerční VPN, která toto dodala na všech stolních platformách.

Jaké informace Mullvad vlastně sbírá o mém účtu?

Velmi málo. Mullvad sleduje pouze počet současných připojení v reálném čase, omezeno na 5, které se snižují na nulu v okamžiku odpojení a nikdy se nezapisují do trvalého úložiště. Zpracovává také krátkodobá agregovaná data zatížení serveru bez informací identifikovatelné uživatelem. Provoz, časy, dotazy DNS a IP adresy se nikdy neprotokoluva.

Spolehlivě blokuje kill switch Mullvadu úniky, pokud dojde k přerušení připojení?

Ano. Kill switch Mullvadu běží na úrovni firewallu spíše než na úrovni aplikace, takže i v případě, že se aplikace sama zhroutí, pokračuje v blokování provozu. Používá nftables na Linuxu, Windows Filtering Platform na Windows a pravidla packet filter na macOS, což na všech implementacích zabraňuje úniku IPv4 i IPv6.

Nabízí Mullvad bezplatnou zkušební dobu nebo vrácení peněz, pokud nejste spokojeni?

Ne, Mullvad běží na bázi pay-as-you-go bez bezplatné zkušební doby. Místo standardního refundačního okna jsou nepoužité dny na zůstatkuNaMém účtu refundabilní, pokud se rozhodnete přestat. To se liší od ProtonVPN a NordVPN, které oba zálohují placené plány záruka vrácení peněz za 30 dní místo modelu refundace s poměrnou výměrou.

Kolik zařízení mohu spustit na jednom účtu Mullvadu?

Jeden účet Mullvadu pokrývá 5 současných připojení, méně než 10 NordVPN a v rozsahu 1-10, který nabízí ProtonVPN v závislosti na úrovni plánu. Mullvad nemá žádný požadavek na účet pro jednotlivé zařízení, protože registrace používá pouze 16místné číslo, takže se zařízení připojují nezávisle bez propojení s osobní identitou.

Jak se Mullvadovo paušální ceny porovnávají s ProtonVPN a NordVPN?

Mullvad účtuje jedinou paušální sazbu od $5.50/měsíc bez dlouhodobých slev, na rozdíl od ProtonVPN (od $3.49/měsíc v jeho nejdelším plánu) a NordVPN (od $3.49/měsíc). Pokud jde o výkon, Mullvad se řadí na #7 z 22 v našem Speed Lab testu, za NordVPN na #1, ale před ProtonVPN na #12.

Mohu se spolehlivě dostat k Netflixu nebo Disney+ přes Mullvad?

Nekonzistentně. Mullvad nevytváří vyhrazenou technologii, aby se dostal přes geografické blokování streamingu, takže hlavní platformy jako Netflix, Disney+ a Prime Video jsou často zcela blokovány. Podporuje BBC iPlayer, 9Now a Channel 4, přičemž výsledky se liší podle serveru. Pokud je pro vás zásadní spolehlivý přístup k hlavním platformám, lepší volba je poskytovatel s vyhrazenou infrastrukturou streamingu.

Co když dojde k blokování Mullvadu v omezující nebo blokované síti?

Přepněte na nastavení obfuskace a QUIC Mullvadu, která jsou speciálně vytvořena k zamaskování provozu VPN a získání přístupu přes blokování na úrovni sítě. Multihop směrování, které odesílá provoz přes dva samostatné servery v různých zemích, může pomoci i v případě, že je jeden výstupní bod filtrován. Před tím, než se na připojení spoléháte v omezujícím prostředí, vyzkoušejte tato nastavení.