Er ProtonVPN sikkert? Sikkerhed, privatliv & revisionsanalyse
Er ProtonVPN sikkert? Resultater fra uafhængige revisioner, krypteringsprotokoller, jurisdiktionsanalyse, test af kill switch og verifikation af no-logs-politik.
De mest sikre VPN'er
Er ProtonVPN sikkert? En dybdegående gennemgang af sikkerhed og privatliv
ProtonVPN opnår en tillidsscore på 88/100 baseret på sin schweiziske jurisdiktion, reviderede no-logs-politik og AES-256-GCM-kryptering. Tjenesten driver 15.000+ servere i 120+ lande. Uafhængige revisioner foretaget af Securitum bekræftede ingen logning af brugeraktivitet. Schweizisk lovgivning giver stærk privatlivsbeskyttelse mod udenlandske dataanmodninger og masseovervågning.
Schweizisk jurisdiktion og hvad det betyder for dine data
ProtonVPN drives af Proton AG med hovedkvarter i Genève, Schweiz. Schweiz er ikke en del af 5 Eyes-, 9 Eyes- og 14 Eyes-overvågningsalliancerne. Denne forskel betyder mere, end de fleste markedsføringspåstande antyder.
Schweizisk lovgivning kræver en gyldig schweizisk retskendelse, før myndigheder kan tvinge til videregivelse af data. Udenlandske myndigheders anmodninger skal gennemgå en proces under en gensidig retshjælpsaftale (MLAT). Schweiziske domstole afviser anmodninger, der ikke opfylder nationale retsstandarder.
Schweiz’ føderale databeskyttelseslov rangerer blandt de strengeste privatlivsrammer globalt. Loven forbyder blanket-overvågning og kræver proportionalitet i dataindsamling. ProtonVPN kan ikke tvinges til at installere bagdøre eller foretage realtidsaflytning under gældende schweiziske love.
Der er én vigtig nuance. Schweiziske myndigheder kan under en gyldig retskendelse tvinge ProtonVPN til at begynde at logge en specifik konto fremadrettet. De kan imidlertid ikke anmode om historiske data, som ProtonVPN aldrig har indsamlet. No-logs-politikken betyder, at retroaktiv overvågning er teknisk umulig.
ProtonVPNs revisionshistorik
ProtonVPN har gennemgået flere uafhængige sikkerhedsrevisioner og har opbygget en troværdig transparenshistorik over flere år.
I 2019 reviderede SEC Consult ProtonVPNs Windows-, macOS- og Android-applikationer. Revisionen identificerede flere sårbarheder vurderet som lav til middel alvorlighed. Proton patchede alle rapporterede problemer, inden de offentliggjorde de fulde revisionsrapporter.
Securitum, et europæisk cybersikkerhedsfirma, gennemførte en revision af no-logs-politikken i 2022. Revisorerne undersøgte ProtonVPNs serverinfrastruktur og bekræftede, at tjenesten gemmer nul browseraktivitet, forbindelsestidsstempler eller IP-adresser. Securitum fandt, at no-logs-påstandene stemte overens med de faktiske serverkonfigurationer.
I 2023 gennemførte Securitum en opfølgende revision, der dækkede ProtonVPNs opdaterede infrastruktur, herunder Secure Core-servere. Resultaterne bekræftede de tidligere fund. Alle revisionsrapporter er fortsat offentligt tilgængelige på Protons hjemmeside til uafhængig verifikation.
Proton har desuden open-sourcet alle VPN-klientapplikationer. Dette giver enhver sikkerhedsforsker mulighed for at inspicere koden for sårbarheder eller skjulte logningsmekanismer. Open source-tilgangen tilføjer et permanent lag af ansvarlighed ud over periodiske revisioner.
ProtonVPNs no-logs-politik: præcis hvad der gemmes
ProtonVPNs privatlivspolitik specificerer, hvad tjenesten indsamler og ikke indsamler. Distinktionen er vigtig, fordi “no logs” betyder forskellige ting hos forskellige udbydere.
Ikke indsamlet: Browserhistorik, DNS-forespørgsler, trafikindhold, forbindelsestidsstempler, sessioners varighed, kilde-IP-adresser eller tildelte VPN-IP-adresser. ProtonVPN gemmer ingen af disse datapunkter under nogen omstændighed.
Indsamlet: Kontooprettelsesdata, herunder e-mailadresse og betalingsoplysninger. ProtonVPN gemmer også et tidsstempel for det seneste vellykkede loginforsøg. Dette enkelte tidsstempel overskrives ved hvert nyt login, så ingen historisk loginregistrering opbygges.
Tidsstemplet eksisterer udelukkende for at forhindre misbrug af legitimationsoplysninger på tværs af konti. Det kan ikke afsløre, hvilken server du oprettede forbindelse til, hvor længe du var forbundet, eller hvad du tilgik. Denne tilgang balancerer minimale kontosikkerhedsbehov mod maksimal privatliv.
ProtonVPN behandler betalinger via tredjeparter og accepterer Bitcoin for yderligere anonymitet. Brugere kan registrere sig med en anonym ProtonMail-adresse og kryptovaluta og derved efterlade næsten ingen identificerende oplysninger.
Krypteringsstandarder og protokolmuligheder
ProtonVPN bruger som standard AES-256-GCM-kryptering til datakanaler. Denne chiffer er fortsat ubrudt af ethvert kendt angreb. NSA selv certificerer AES-256 til beskyttelse af Topthemmeligt klassificerede oplysninger.
Tjenesten understøtter 4 VPN-protokoller. WireGuard leverer hastigheder på over 400 Mbps på egnede forbindelser med moderne kryptografi. OpenVPN kører i både UDP- og TCP-tilstand med 4096-bit RSA-nøgleudveksling. IKEv2/IPSec tilbyder hurtig genforbindelse på mobile enheder. Stealth-protokollen indpakker VPN-trafik i TLS for at omgå dyb pakkeinspektion.
Perfect forward secrecy genererer unikke krypteringsnøgler for hver session. Hvis en angriber kompromitterer én sessionsnøgle, forbliver alle tidligere og fremtidige sessioner beskyttede. ProtonVPN håndhæver dette på tværs af alle understøttede protokoller.
Kill switch-adfærd og DNS-lækbeskyttelse
ProtonVPN inkluderer 2 kill switch-tilstande på desktopapplikationer. Den standard kill switch blokerer internettrafik, når VPN-forbindelsen afbrydes uventet. Den permanente kill switch blokerer al ikke-VPN-trafik, selv når ProtonVPN manuelt afbrydes.
Den permanente kill switch forhindrer fuldstændig utilsigtet browsing uden for VPN-tunnelen. Denne funktion er målrettet journalister, aktivister og brugere i højovervågningsmiljøer, hvor en enkelt eksponeret forbindelse udgør en risiko.
DNS-lækbeskyttelse dirigerer alle DNS-forespørgsler gennem ProtonVPNs egne DNS-servere. Tjenesten driver DNS-resolvere på hver VPN-server, hvilket eliminerer tredjepartsinddragelse i DNS. Uafhængige testværktøjer bekræfter konsekvent nul DNS-, IPv6- eller WebRTC-lækager under aktive forbindelser.
På Android integrerer ProtonVPN med operativsystemets funktioner “always-on VPN” og “bloker forbindelser uden VPN”. Disse giver kill switch-beskyttelse på systemniveau uafhængigt af selve appen.
Tidligere sikkerhedshændelser og Protons reaktion
ProtonVPN har ingen kendt historik med serverbrud eller eksponering af brugerdata. Intet bekræftet hack har kompromitteret brugertrafik eller kontolegitimationsoplysninger baseret på de senest tilgængelige oplysninger.
I 2019 identificerede en tredjeparts sikkerhedsforsker en lokal privilegieeskaleringsårbarhed i Windows-klienten. ProtonVPN anerkendte rapporten inden for 48 timer og udgav en patch inden for samme uge. Sårbarheden krævede lokal maskinadgang og blev aldrig udnyttet i praksis.
Protons moderservice, ProtonMail, var involveret i en profileret hændelse i 2021. Schweiziske myndigheder tvang ProtonMail til at logge en specifik aktivists IP-adresse under en gyldig retskendelse. ProtonVPN præciserede, at schweizisk lovgivning behandler VPN-tjenester anderledes end e-mail under overvågningsregler. Virksomheden omstrukturerede efterfølgende sin juridiske enhed for at styrke beskyttelsen og offentliggjorde en transparensrapport med detaljer om myndighedsanmodninger.
Proton offentliggør nu årlige transparensrapporter, der viser antallet af modtagne og anfægtede juridiske anmodninger. I 2023 modtog Proton over 6.000 anmodninger og efterkom ca. 4.000 efter juridisk gennemgang. For VPN-brugere betød efterlevelse kun at levere de begrænsede kontodata på fil – aldrig browseraktivitet.
Unikke sikkerhedsfunktioner specifikt for ProtonVPN
Secure Core dirigerer trafik gennem hærdede servere i Schweiz, Island og Sverige, inden den når exitserveren. Denne dobbelt-hop-arkitektur beskytter mod kompromitterede exitservere, der afslører din rigtige IP-adresse. Secure Core-servere kører på dedikeret hardware, der ejes af Proton i højsikkerhedsdatacentre.
NetShield er en DNS-baseret blokering af annoncer, malware og sporere, der er indbygget i ProtonVPNs servere. Den filtrerer ondsindede domæner, inden de når din enhed, og blokerer trusler på netværksniveau. NetShield behandler nul brugerdata, fordi filtreringen sker via DNS-opløsning og ikke trafikinspektion.
VPN Accelerator anvender parallelle forbindelsesteknikker til at booste hastigheder med over 400% på langdistanceforbindelser til servere. Denne teknologi eliminerer den typiske hastighedsforringelse, der er forbundet med at oprette forbindelse til fjerne servere.
Tor over VPN giver indbygget adgang til Tor-netværket via dedikerede servere. Brugere kan tilgå .onion-sider uden at installere Tor-browseren separat. VPN-laget forhindrer din internetudbyder i at opdage Tor-brug.
ProtonVPN understøtter også split tunneling på Windows, Android og Linux. Dette lader brugerne dirigere specifikke apps uden for VPN-tunnelen, mens alt andet beskyttes.
Ofte stillede spørgsmål
Er ProtonVPN virkelig sikkert at bruge til sensitiv aktivitet?
Ja. ProtonVPN opnår en tillidsscore på 88/100 baseret på schweizisk jurisdiktion uden for 5/9/14 Eyes-alliancerne, AES-256-GCM-kryptering og en no-logs-politik verificeret af Securitum i 2022 og igen i 2023. Dets VPN-apps er open source, hvilket tillader uafhængige forskere at inspicere koden direkte i stedet for udelukkende at stole på periodiske revisionsrapporter.
Beskytter Schweiz’ jurisdiktion virkelig ProtonVPN-brugere mod regeringens dataanmodninger?
Stort set ja, med én nuance. Schweizisk lovgivning kræver en gyldig retskendelse før tvang til dataudlevering, og udenlandske anmodninger skal passere en proces under en gensidig retshjælpsaftale. I 2023 modtog Proton over 6.000 juridiske anmodninger og efterkom ca. 4.000, men efterlevelse betød kun at levere begrænsede kontodata, da der ikke eksisterer browserlogfiler at udlevere.
Hvad afslørede ProtonMail-hændelsen i 2021 om ProtonVPNs faktiske privatlivsbeskyttelse?
Schweiziske myndigheder tvang ProtonMail, Protons e-mailtjeneste, til at logge en specifik aktivists IP-adresse under en gyldig retskendelse i 2021. ProtonVPN præciserede, at schweizisk lovgivning behandler VPN-tjenester anderledes end e-mail under overvågningsregler. Proton omstrukturerede efterfølgende sin juridiske enhed og begyndte at offentliggøre årlige transparensrapporter med detaljer om modtagne og anfægtede myndighedsanmodninger.
Hvilke revisioner har ProtonVPN gennemgået, og hvad fandt de?
Tre indtil videre. SEC Consult reviderede Windows-, macOS- og Android-apperne i 2019 og fandt problemer af lav til middel alvorlighed, som Proton patchede før offentliggørelse af rapporterne. Securitum reviderede derefter no-logs-politikken i 2022, bekræftede nul lagret browseraktivitet eller IP-adresser, og gentog denne bekræftelse i 2023 med fokus på Secure Core-infrastrukturen.
Hvilke data efterlader ProtonVPNs no-logs-politik uindsamlet?
Browserhistorik, DNS-forespørgsler, forbindelsestidsstempler, sessioners varighed og både kilde- og tildelte IP-adresser lagres aldrig. ProtonVPN indsamler kontoprettelsesdata (e-mail og betalingsoplysninger) og et enkelt sidste-login-tidsstempel, der overskrives ved hver nyt login, der eksisterer udelukkende for at flag legitimationsovergreb i stedet for at spore brugsmønstre.
Hvordan beskytter ProtonVPNs kill switch mod eksponeret trafik?
ProtonVPN kører to kill switch-tilstande på desktopapps. Standardtilstanden blokerer internettrafik, hvis VPN-forbindelsen afbrydes uventet, mens den permanente kill switch blokerer al ikke-VPN-trafik selv efter en manuel afbrydelse. Permanenttilstanden målrettes journalister og aktivister i højovervågningsmiljøer, hvor en enkelt eksponeret forbindelse skaber reel risiko.
Hvad er Secure Core, og tilføjer det meningsfuld beskyttelse?
Secure Core dirigerer din trafik gennem hærdede servere i Schweiz, Island eller Sverige før den når exitserveren, hvilket skaber en dobbelt-hop-arkitektur. Dette design beskytter mod en kompromitteret exitserver, der eksponerer din rigtige IP-adresse, da trafik først passerer gennem Proton-ejet hardware i højsikkerhedsdatacentre før den forlader netværket.
Bremser ProtonVPNs privatlivscentrerede design det daglige brug?
Noget. ProtonVPN rangeres #12 af 22 i vores Speed Lab, aggregeret fra uafhængige labs, og reflekterer et midterresultat sammenlignet med hastighedsfokuserede konkurrenter. Dets VPN Accelerator-funktion bruger parallelle forbindelsesteknikker designet til at kompensere for den typiske gennemstrømningsmæssige straf på langdistanceruter, særligt mærkbar ved forbindelse til servere langt fra din lokation.
Hvor mange enheder kan jeg faktisk køre ProtonVPN på samtidigt?
Mellem 1 og 10 samtidige forbindelser, afhængig af din plantype. Det gratis niveau begrænser dig til en enkelt enhed med en tilfældigt tildelt server, mens betalte VPN Plus og Unlimited-planer skalerer op mod den fulde 10-enhedsgrænse, hvilket dækker Windows, macOS, Linux, Android og iOS.
Hvad sker der, hvis jeg prøver ProtonVPNs betalt plan og beslutter mig for, at det ikke er sikkert nok til mine behov?
Betalte ProtonVPN-planer inkluderer en 30-dages pengene-tilbage-garanti, hvilket giver dig en fuld måned til at teste Secure Core, den permanente kill switch og NetShield før du forpligter dig. Da ProtonVPN også tilbyder et virkelig gratis niveau uden tidsgrænse, kan du evaluere kerneprivatlivsarkitekturen uden omkostning før du nogensinde betaler.
Hvordan presterer ProtonVPNs sikkerhedsstakke sammenlignet med NordVPN og Mullvad til prisen?
ProtonVPN starter fra 2,49 USD/måned på sin længste plan med 15.000+ servere på tværs af 120+ lande, rangerer #12 af 22 i Speed Lab. NordVPN starter fra 3,49 USD/måned med 8.900+ servere i 129+ lande og rangeres #1. Mullvad starter fra 5,50 USD/måned med et mindre 700+ servernetværk, men understreger anonym tilmelding frem for hastighed.
Hvordan bekræfter jeg, at ProtonVPNs kill switch og DNS-lækbeskyttelse fungerer efter installation?
Forbind til en server, tving derefter Wi-Fi-forbindelsen til at afbryde midt i sessionen. Standardkillovswitchen skal skære al trafik af øjeblikkeligt i stedet for at falde tilbage til din ubeskyttet forbindelse; aktivering af permanent kill switch forlænger blokering selv efter du manuelt afbryder forbindelsen. Kør en test af tredjepartsudbyders DNS-læk bagefter for at bekræfte, at forespørgsler dirigeres gennem ProtonVPNs egne resolvere.
Hvad skal jeg gøre, hvis jeg mistænker, at ProtonVPN lækker min rigtige IP eller DNS-forespørgsler?
Kør en uafhængig DNS-læktest mens du er forbundet, da ProtonVPN driver sine egne DNS-resolvere på hver server specifikt for at eliminere tredjepartsudbyders DNS-involvering. Hvis en læk vises, aktivér permanent kill switch for at blokere al ikke-VPN-trafik, og prøv Secure Cores dobbelt-hop-routing gennem Schweiz, Island eller Sverige for et ekstra beskyttelsesniveau.