Onko ProtonVPN turvallinen? Turvallisuus, yksityisyys ja auditin analyysi
Onko ProtonVPN turvallinen? Riippumattoman auditin tulokset, salausprotokollat, lainkäyttöalueen analyysi, kill switchin testaus ja ei-lokien käytännön vahvistus.
Turvallisimmat VPN-palvelut
Onko ProtonVPN turvallinen? Turvallisuus- ja yksityisyyden syvällinen analyysi
ProtonVPN saa 88/100 luottamuspisteet Sveitsin lainkäyttöalueensa, auditoitavan ei-lokien käytäntönsä ja AES-256-GCM-salauksen perusteella. Palvelu operoi yli 15 000 palvelinta yli 120 maassa. Securitum-yrityksen riippumattomat audiit vahvistivat, että käyttäjien toimintaa ei lokiteta. Sveitsin laki tarjoaa vahvan yksityisyyden suojan ulkomaisia tietopyyyntöjä ja joukkovalvontaa vastaan.
Sveitsin lainkäyttöalue ja mitä se tarkoittaa tiedoillesi
ProtonVPN operoi Proton AG:n alaisuudessa, jonka pääkonttori sijaitsee Genevessä, Sveitsissä. Sveitsi sijaitsee 5 Eyes-, 9 Eyes- ja 14 Eyes-valvontaliitoutumiensa ulkopuolella. Tämä ero on merkityksellisempi kuin useimmat markkinointiväitteet antavat ymmärtää.
Sveitsin laki edellyttää voimassa olevan Sveitsin tuomioistuimen päätöstä ennen kuin viranomaiset voivat pakottaa tietojen paljastamisen. Ulkomaisten hallitusten pyynnöt on käsiteltävä keskinäisen oikeusavun sopimusprosessin kautta. Sveitsin tuomioistuimet hylkäävät pyynnöt, jotka eivät täytä kotimaisia oikeudellisia standardeja.
Sveitsin liittovaltion tietosuojalaki kuuluu maailman tiukimpien yksityisyyden suojan kehykseen. Laki kieltää joukkovartiointiin tähtäävät toimet ja vaatii suhteellisuutta tiedonkeruussa. ProtonVPN ei voi joutua asentamaan takaovia tai suorittamaan reaaliaikaista televalvontaa Sveitsin nykyisten säädösten alaisuudessa.
Yksi kriittinen vivahde on olemassa. Sveitsin viranomaiset voivat pakottaa ProtonVPN:ää aloittamaan lokin kirjoituksen tietylle tilille eteenpäin voimassa olevan tuomioistuimen päätöksen nojalla. He eivät kuitenkaan voi pyytää historiallisia tietoja, joita ProtonVPN ei ole koskaan kerännyt. Ei-lokien käytäntö tarkoittaa, että takautuva valvonta on teknisesti mahdotonta.
ProtonVPN:n auditin historia
ProtonVPN on käynyt läpi useita riippumattomia turvallisuusauditeja, mikä rakentaa uskottavan avoimuusennätyksen useiden vuosien aikana.
Vuonna 2019 SEC Consult auditoitiin ProtonVPN:n Windows-, macOS- ja Android-sovelluksia. Audiitti tunnisti useita heikon ja keskitason vakavuuden haavoittuvuuksia. Proton korjasi kaikki raportoidut ongelmat ennen täydellisten auditraporttien julkaisemista.
Eurooppalainen kyberturvallisuusyritys Securitum suoritti ei-lokien käytäntöjen auditin vuonna 2022. Auditiijat tutkivat ProtonVPN:n palvelinarkkitehtuuria ja vahvistivat, että palvelu ei tallenna nolla selausaktiviteettia, yhteyden aikaleimoja tai IP-osoitteita. Securitum havaitsi ei-lokien väitteet yhteensopiviksi todellisten palvelinkonfiguraatioiden kanssa.
Vuonna 2023 Securitum suoritti seurantaauditin, joka kattoi ProtonVPN:n päivitetyn infrastruktuurin, mukaan lukien Secure Core -palvelimet. Tulokset vahvistivat aiemmat havainnot. Kaikki auditraporttit ovat saatavilla Protonin verkkosivustolla riippumattoman vahvistuksen vuoksi.
Proton myös avoimesti lähdekoodi kaikki VPN-asiakasohjelmistot. Näin mikä tahansa turvallisuustutkija voi tarkastaa koodia haavoittuvuuksien tai piilotettuja lokituksen mekanismien varalta. Avoin lähdekoodi -lähestymistapa lisää pysyvän vastuukerrroksen säännöllisten audiittien lisäksi.
ProtonVPN:n ei-lokien käytäntö: Tarkalleen mitä tallennetaan
ProtonVPN:n tietosuojakäytäntö määrittää, mitä palvelu kerää ja mitä se ei kerää. Ero on merkitys, koska “ei lokia” tarkoittaa eri asioita palveluntarjoajittain.
Ei kerätä: Selaushistoriaa, DNS-kyselyitä, liikenteen sisältöä, yhteyden aikaleimoja, istuntojen kestoja, lähteen IP-osoitteita tai määritettyjä VPN IP-osoitteita. ProtonVPN ei tallenna mitään näistä tietopisteistä missään olosuhteissa.
Kerätään: Tilin luontitiedot, mukaan lukien sähköpostiosoite ja maksutiedot. ProtonVPN tallentaa myös viimeisen onnistuneen kirjautumisyrityksen aikaleiman. Tämä yksittäinen aikaleima korvautuu jokaisen uuden kirjautumisen yhteydessä, joten historiallista kirjautumistietuetta ei kerry.
Aikaleima on olemassa yksinomaan tunnisteiseen väärinkäyttöön liittyvien estämiseksi tileillä. Se ei voi paljastaa, mihin palvelimeen yhdyit, kuinka kauan pysyit yhdistettynä, tai mitä käytit. Tämä lähestymistapa tasapainottaa minimaalisesti tilin turvallisuuden tarpeet maksimaalisen yksityisyyden kanssa.
ProtonVPN käsittelee maksuja kolmansien osapuolien kautta ja hyväksyy Bitcoinin lisää anonyymiutta varten. Käyttäjät voivat rekisteröityä anonyymillä ProtonMail-osoitteella ja kryptovaluutalla, jättäen lähinnä nolla tunnistetietoja tiedostoon.
Salausstandardit ja protokollavalinnat
ProtonVPN oletuksena käyttää AES-256-GCM-salausta datakanaviin. Tämä salakirjoitus pysyy murtamattomana millään tunnetulla hyökkäyksellä. NSA itse sertifioi AES-256:n suojelemaan Top Secret -luokiteltua tietoa.
Palvelu tukee 4 VPN-protokollaa. WireGuard toimittaa nopeuksia yli 400 Mbit/s pätevissä yhteyksissä nykyaikaisella salauksella. OpenVPN toimii sekä UDP- että TCP-tiloissa käyttäen 4096-bittisiä RSA-avainten vaihtoja. IKEv2/IPSec tarjoaa nopean uudelleenyhdistämisen mobiililaitteissa. Stealth-protokolla kääri VPN-liikenteen TLS-suojaan syvän pakettitarkastuksen ohittamiseksi.
Perfect forward secrecy tuottaa uniikkit salausavaimet jokaista istuntoa varten. Jos hyökkääjä vaarantaa yhden istunnon avaimen, kaikki menneet ja tulevat istunnot pysyvät suojattuina. ProtonVPN pakottaa tämän kaikkiin tuetuissa protokollissa.
Kill switchin toiminta ja DNS-vuodon suoja
ProtonVPN sisältää 2 kill switch -tilaa työpöytäsovelluksissa. Vakiomuotoinen kill switch estää internet-liikenteen, kun VPN-yhteys katkeaa odottamattomasti. Pysyvä kill switch estää kaikki ei-VPN-liikenne jopa kun ProtonVPN on manuaalisesti katkaistu.
Pysyvä kill switch estää vahingollisen selaimen ulkopuolisen VPN-tunnelin kokonaan. Tämä ominaisuus kohdistuu toimittajiin, aktivisteihin ja käyttäjiin korkean valvonnan ympäristöissä, joissa yksittäinen paljastettu yhteys luo riskin.
DNS-vuodon suoja reitittää kaikki DNS-kyselyt ProtonVPN:n omien DNS-palvelimien kautta. Palvelu operoi DNS-ratkaisujia jokaisen VPN-palvelimen välityksellä, eliminoimalla kolmansien osapuolten DNS-osallistumisen. Itsenäinen testaustyökalut ovat jatkuvasti vahvistaneet nolla DNS-, IPv6- tai WebRTC-vuotoa aktiivisten yhteyksien aikana.
Androidissa ProtonVPN integroituu käyttöjärjestelmän aina päällä olevaan VPN:een ja estää yhteydet ilman VPN-ominaisuuksia. Nämä tarjoavat järjestelmätason kill switch -suojaa sovelluksesta riippumatta.
Aiemmat turvallisuuspoikkeamat ja Protonin vastaus
ProtonVPN:llä ei ole tunnettu palvelinvuotojen tai käyttäjätietojen paljastumisen historiaa. Mikään vahvistettu hakkerointi ei ole vaarantanut käyttäjien liikennettä tai tilin tunnistetietoja uusimpien saatavilla olevien tietojen mukaan.
Vuonna 2019 kolmannen osapuolen turvallisuustutkija tunnisti paikallisen oikeuksien lisäämisen haavoittuvuuden Windows-asiakasohjelmistossa. ProtonVPN tunnusti raportin 48 tunnin sisällä ja toimitti korjauksen samalla viikolla. Haavoittuvuus edellytti paikallisen koneen pääsyä eikä sitä koskaan hyväksikäytetty villissä.
Protonin vanhempi palvelu, ProtonMail, kohtasi korkean profiilin vaaratapahtuman vuonna 2021. Sveitsin viranomaiset pakottivat ProtonMailin lokin kirjoitukselle tietyn aktivisti IP-osoitteelle voimassa olevan tuomioistuimen päätöksen nojalla. ProtonVPN selvensi, että Sveitsin laki käsittelee VPN-palveluja eri tavoin sähköpostissa valvontasäädösten alaisuudessa. Yritys myöhemmin muutti oikeussubjektiaan suojauksien vahvistamiseksi ja julkaisi avoimuusraportin, joka erittelee hallituksen pyynnöt, jotka vastaanotettiin ja kiistettiin.
Proton nyt julkaisee vuosittaiset avoimuusraportit, jotka luelevat vastaanotettujen oikeudellisten pyyntöjen määrän ja kiistetyn. Vuonna 2023 Proton vastaanotti yli 6 000 pyyntöä ja noudatti noin 4 000:ta oikeudellisen tarkistuksen jälkeen. VPN-käyttäjille noudattaminen merkitsi vain rajoitettujen tilin tietojen toimittamista, ei koskaan selausaktiviteettia.
ProtonVPN:lle erityisiä ainutlaatuisia turvallisuusominaisuuksia
Secure Core reitittää liikenteen kovaksi palvelimien kautta Sveitsissä, Islannissa ja Ruotsissa ennen kuin se saavuttaa poistumispalvelimen. Tämä kaksoissilta-arkkitehtuuri suojaa vaarantuneen poistumispalvelimen paljastamasta todellista IP-osoitettasi. Secure Core -palvelimet toimivat omistautuneessa laitteistossa Protonin omistamissa korkean turvallisuuden tietokeskuksissa.
NetShield on DNS-tason mainokset, haittaohjelmat ja seurantaeste, joka on rakennettu ProtonVPN:n palvelimiin. Se suodattaa haitalliset toimialueet ennen kuin ne saavuttavat laitteesi, estäen uhat verkon tasolla. NetShield käsittelee nolla käyttäjätietoja, koska suodatus tapahtuu DNS-resoluution kautta, ei liikenteen tarkastuksella.
VPN Accelerator käyttää rinnakkaisen yhteyden tekniikoita nopeuden parantamiseksi yli 400% pitkämatkaisen palvelinyhteyksien kautta. Tämä teknologia eliminoi tyypillisen nopeutumisakiliikeneen, joka liittyy etäisten palvelimiin yhdistämiseen.
Tor over VPN tarjoaa sisäänrakennetun pääsyn Tor-verkkoon nimitettyjen palvelimien kautta. Käyttäjät voivat käyttää .onion-sivustoja ilman Tor-selaimen asennusta. VPN-kerros estää ISP:täsi havaitsemasta Tor-käyttöä.
ProtonVPN tukee myös jakamisen tunnelointia Windows-, Android- ja Linux-ympäristöissä. Tämä antaa käyttäjille mahdollisuuden reitittää tietyt sovellukset VPN-tunnelin ulkopuolella suojaten kaiken muun.
Tämän sivun resurssit
Testeistämme peräisin olevia kaavioita ja viitekuvia – vapaasti katsottavissa ja jaettavissa.
Usein kysytyt kysymykset
Onko ProtonVPN todella turvallinen käyttää arkaluontoisiin toimiin?
Kyllä. ProtonVPN saa 88/100 luottamuspisteet, jotka on rakennettu Sveitsin lainkäyttöalueelle 5/9/14 Eyes -liitoutumiensa ulkopuolelle, AES-256-GCM-salaukselle ja ei-lokien käytännölle, joka Securitum vahvisti 2022 ja uudelleen 2023. Sen VPN-sovellukset ovat avointa lähdekoodia, mikä antaa riippumattomille tutkijoille mahdollisuuden tarkastaa koodi suoraan riippumatta vain säännöllisistä auditraporteista.
Suojeleeko Sveitsin lainkäyttöalue todella ProtonVPN-käyttäjiä hallituksen tietopyynnöiltä?
Pääosin, yhdellä vivahteella. Sveitsin laki edellyttää voimassa olevaa tuomioistuimen päätöstä ennen tietojen paljastamisen pakottamista, ja ulkomaisia pyyntöjä on käsiteltävä keskinäisen oikeusavun sopimusprosessilla. Vuonna 2023 Proton vastaanotti yli 6 000 oikeudellista pyyntöä ja noudatti noin 4 000:ta, mutta noudattaminen merkitsi vain rajoitettujen tilin tietojen siirtämistä, koska ei ole olemassa selauslokit, joita voitaisiin paljastaa.
Mitä 2021 ProtonMail-tapaus paljasti ProtonVPN:n todellisista yksityisyyden suojauksista?
Sveitsin viranomaiset pakottivat ProtonMailin, Protonin sähköpostipalvelua, lokin kirjoitukselle tietyn aktivisti IP-osoitteelle voimassa olevan tuomioistuimen päätöksen nojalla vuonna 2021. ProtonVPN selvensi, että Sveitsin laki käsittelee VPN-palveluja eri tavoin sähköpostista valvontasäädösten alaisuudessa. Proton myöhemmin rakentoi uudelleen oikeussubjektiaan ja alkoi julkaista vuosittaisia avoimuusraportteja, joissa eritellään vastaanotetut ja kiistetyt hallituksen pyynnöt.
Mitä auditeja ProtonVPN on suorittanut, ja mitä ne löysivät?
Kolme toistaiseksi. SEC Consult auditoitiin Windows-, macOS- ja Android-sovelluksia vuonna 2019, löytäen heikon ja keskitason haavoittuvuuksia, jotka Proton korjasi ennen raporttien julkaisemista. Securitum sitten auditoitiin ei-lokien käytäntöä vuonna 2022, vahvistamalla nolla tallennettu selausaktiviteetti tai IP-osoitteita, ja toisti vahvistuksen 2023 kattaen Secure Core -infrastruktuurin.
Mitä tietoja ProtonVPN:n ei-lokien käytäntö todella jättää keräämättä?
Selaushistoriaa, DNS-kyselyitä, yhteyden aikaleimoja, istuntojen kestoja ja sekä lähteen että määritetty IP-osoitteita ei koskaan tallenneta. ProtonVPN kerää tilin luontitiedot (sähköposti ja maksutiedot) ja yksittäisen viimeisen kirjautumisen aikaleiman, joka korvautuu jokaisen uuden kirjautumisen yhteydessä, mikä on olemassa vain tunnisteiden väärinkäytön merkitsemiseksi eikä käyttömallien seuraamiseksi.
Kuinka ProtonVPN:n kill switch suojaa paljastunutta liikennettä vastaan?
ProtonVPN suorittaa kaksi kill switch -tilaa työpöytäsovelluksissa. Vakiomuotoinen tila estää internet-liikenteen, jos VPN-yhteys katkeavat odottamattomasti, kun taas pysyvä kill switch estää kaikki ei-VPN-liikenne jopa manuaalisen katkaisun jälkeen. Pysyvä tila kohdistuu toimittajiin ja aktivisteihin korkean valvonnan ympäristöissä, joissa yksittäinen paljastettu yhteys luo todellisen riskin.
Mikä on Secure Core, ja lisääkö se merkittävää suojaa?
Secure Core reitittää liikenteen kovaksi palvelimien kautta Sveitsissä, Islannissa tai Ruotsissa ennen poistumispalvelimen saavuttamista, mikä luo kaksoissilta-arkkitehtuurin. Tämä muotoilu suojaa vaarantuneen poistumispalvelimen todellisen IP-osoitteen paljastamisesta, koska liikenne kulkee ensin Protonin omistaman laitteiston kautta korkean turvallisuuden tietokeskuksissa ennen verkon poistumista.
Hidastuuko ProtonVPN:n yksityisyyteen ensisijaisesti suuntautunut muotoilu jokapäiväisen selauksen?
Jonkin verran. ProtonVPN sijoittuu #12 / 22:sta meidän Speed Lab -analyysissä, aggregoituna riippumattomista laboratorioista, mikä heijastaa keskitason tulosta nopeuden kannalta keskittyneisiin kilpailijoihin verrattuna. Sen VPN Accelerator -ominaisuus käyttää rinnakkaisen yhteyden tekniikoita, joiden tarkoituksena on kompensoida tyypillistä läpipääsysakkoa pitkämatkaisen palvelimen reiteillä, erityisen havaittava yhdistettäessä etäpalvelimille sijainnistasi kaukaa.
Kuinka monta laitetta voin todella käyttää ProtonVPN:ää samanaikaisesti?
1:n ja 10:n välillä samanaikaisia yhteyksiä, riippuen suunnitelmatariffistasi. Ilmainen taso rajoittaa sinut yhteen laitteeseen satunnaisesti määritellyllä palvelimella, kun taas maksulliset VPN Plus ja Unlimited -tasot skaalautuvat kohti täyttä 10-laitteen päätöstä, kattaen Windows, macOS, Linux, Android ja iOS.
Mitä tapahtuu, jos kokeilen ProtonVPN:n maksullista suunnitelmaa ja päätän, ettei se ole riittävän turvallinen tarpeilleni?
Maksulliset ProtonVPN-suunnitelmat sisältävät 30 päivän takaisinmaksuvaatimuksen, mikä antaa sinulle kuukauden testata Secure Core:n, pysyvä kill switchin ja NetShieldin ennen sitoutumista. Koska ProtonVPN myös tarjoaa todella ilmaisen tason ilman aikarajaa, voit arvioida perusyksityisyyden arkkitehtuuria nolla kululla ennen kuin maksat.
Kuinka ProtonVPN:n turvallisuuspino verrataan NordVPN:ään ja Mullvadiin hinnalla?
ProtonVPN alkaa $2.49/kk pisimmällä suunnitelmallaan 15 000+ palvelimella yli 120 maassa, sijoittuen #12 / 22 Speed Labissa. NordVPN alkaa $3.49/kk 8 900+ palvelimella 129+ maassa ja sijoittuu #1. Mullvad alkaa $5.50/kk pienemmällä 700+ palvelinverkolla, mutta painottaa anonyymiä rekisteröitymistä nopeuden yli.
Kuinka vahvistan ProtonVPN:n kill switchin ja DNS-vuodon suojan toimivan asennuksen jälkeen?
Yhdistä palvelimeen ja pakota Wi-Fi-yhteyden katkaisu istunon keskellä. Vakiomuotoinen kill switch leikkaa kaikki liikenne välittömästi eikä palaa suojaamattomaan yhteyksiisiä; pysyvän kill switchin käyttöönotto laajentaa estoa jopa manuaalisen katkaisun jälkeen. Suorita kolmannen osapuolen DNS-vuototesti myöhemmin vahvistaaksesi kyselyt reitittivät ProtonVPN:n omien ratkaisujien kautta.
Mitä minun pitäisi tehdä, jos epäilen, että ProtonVPN vuotaa todellisen IP:ni tai DNS-kyselyt?
Suorita riippumaton DNS-vuototesti yhdistettäessä, koska ProtonVPN operoi omia DNS-ratkaisujia jokaisen palvelimen välityksellä spesifisesti eliminoidakseen kolmannen osapuolen DNS-osallistumisen. Jos vuoto ilmenee, ota käyttöön pysyvä kill switch estääksesi kaikki ei-VPN-liikenne ja kokeile Secure Core:n kaksoissilta-reititystä Sveitsin, Islannin tai Ruotsin kautta lisäsuojakerrokselle.
