Onko ProtonVPN turvallinen? Turvallisuus, yksityisyys ja auditin analyysi

Onko ProtonVPN turvallinen? Tarkastusulosteet, salausprotokollat, lainkäyttöalueanalyysi, kill switch -testaus ja lokittomattoman käytännön vahvistaminen.

··9 min lukuaika
Turvallisimmat VPN-palvelut
#1ProtonVPN20,000+ palvelimet
#2NordVPN7,130 palvelimet
#3Mullvad VPN700+ palvelimet
Katso metodologiamme

Onko ProtonVPN turvallinen? Turvallisuus- ja yksityisyyden syvällinen analyysi

ProtonVPN

ProtonVPN

Tietoturva ja yksityisyys

85/100, muodostettu kahdesta painotetusta osasta

Luottamus ja arvo30% pisteistä26/30
VPN-suorituskyky70% pisteistä59/70

App store -arvioinnit, osa pisteitä

Tutkittu 3.10.2026Tarkistettuja väitteitä: 23Erillisiä lähderyhmiä: 19Pisteet päivitetty 8.10.2026

#5 / 22 20,000+ palvelimet 140+ maat 30 päivän rahanpalautustakuu

ProtonVPN saa 85/100 luottamuspisteet sen Sveitsin lainkäyttövallan, no-logs-käytännön ja AES-256-GCM-salauksen perusteella. Palvelu operoi yli 15 000 palvelinta yli 120 maassa. Proton sanoo, että sen no-logs-käytäntö on auditoitu vuosittain Securitumilla. Sveitsin laki tarjoaa vahvat yksityisyydensuojan suojat ulkomaisia tietopyyntöjä ja joukkovalvontaa vastaan.

Sveitsin lainkäyttöalue ja mitä se tarkoittaa tiedoillesi

ProtonVPN operoi Proton AG:n alaisuudessa, jonka pääkonttori sijaitsee Genevessä, Sveitsissä. Sveitsi sijaitsee 5 Eyes-, 9 Eyes- ja 14 Eyes-valvontaliitoutumiensa ulkopuolella. Tämä ero on merkityksellisempi kuin useimmat markkinointiväitteet antavat ymmärtää.

Sveitsin laki edellyttää voimassa olevan Sveitsin tuomioistuimen päätöstä ennen kuin viranomaiset voivat pakottaa tietojen paljastamisen. Ulkomaisten hallitusten pyynnöt on käsiteltävä keskinäisen oikeusavun sopimusprosessin kautta. Sveitsin tuomioistuimet hylkäävät pyynnöt, jotka eivät täytä kotimaisia oikeudellisia standardeja.

Sveitsin liittovaltion tietosuojalaki kuuluu maailman tiukimpien yksityisyyden suojan kehykseen. Laki kieltää joukkovartiointiin tähtäävät toimet ja vaatii suhteellisuutta tiedonkeruussa. ProtonVPN ei voi joutua asentamaan takaovia tai suorittamaan reaaliaikaista televalvontaa Sveitsin nykyisten säädösten alaisuudessa.

Yksi kriittinen vivahde on olemassa. Sveitsin viranomaiset voivat pakottaa ProtonVPN:ää aloittamaan lokin kirjoituksen tietylle tilille eteenpäin voimassa olevan tuomioistuimen päätöksen nojalla. He eivät kuitenkaan voi pyytää historiallisia tietoja, joita ProtonVPN ei ole koskaan kerännyt. Ei-lokien käytäntö tarkoittaa, että takautuva valvonta on teknisesti mahdotonta.

ProtonVPN-tarkastushistoria

Proton julkaisee tarkastusraportteja ja sanoo, että kolmannet osapuolet ovat suorittaneet tarkastuksia, mikä rakentaa läpinäkyvyysrekisteriä useiden vuosien ajalta.

Proton sanoo, että Securitum on tarkistanut sen kirjaamattoman lokitiedon käytäntöä vuosittain vuosista 2022 vuoteen 2026 ja sanoo julkaiseensa raportit. Emme löytäneet riippumatonta kuvausta raporttien sisällöstä, ja jokainen tarkastus on tilannut Proton ja se käsittelee palvelimien otosta yhdellä ajankohdalla. Proton sanoo myös, että sen VPN-sovellukset tarkastettiin riippumattomasti, vaikka emme ole lukeneet sovelluksen tarkastusraporttia.

Proton myös avoimesti lähdekoodi kaikki VPN-asiakasohjelmistot. Näin mikä tahansa turvallisuustutkija voi tarkastaa koodia haavoittuvuuksien tai piilotettuja lokituksen mekanismien varalta. Avoin lähdekoodi -lähestymistapa lisää pysyvän vastuukerrroksen säännöllisten audiittien lisäksi.

ProtonVPN:n ei-lokien käytäntö: Tarkalleen mitä tallennetaan

ProtonVPN:n tietosuojakäytäntö määrittää, mitä palvelu kerää ja mitä se ei kerää. Ero on merkitys, koska “ei lokia” tarkoittaa eri asioita palveluntarjoajittain.

Ei kerätä: Selaushistoriaa, DNS-kyselyitä, liikenteen sisältöä, yhteyden aikaleimoja, istuntojen kestoja, lähteen IP-osoitteita tai määritettyjä VPN IP-osoitteita. ProtonVPN ei tallenna mitään näistä tietopisteistä missään olosuhteissa.

Kerätään: Tilin luontitiedot, mukaan lukien sähköpostiosoite ja maksutiedot. ProtonVPN tallentaa myös viimeisen onnistuneen kirjautumisyrityksen aikaleiman. Tämä yksittäinen aikaleima korvautuu jokaisen uuden kirjautumisen yhteydessä, joten historiallista kirjautumistietuetta ei kerry.

Aikaleima on olemassa yksinomaan tunnisteiseen väärinkäyttöön liittyvien estämiseksi tileillä. Se ei voi paljastaa, mihin palvelimeen yhdyit, kuinka kauan pysyit yhdistettynä, tai mitä käytit. Tämä lähestymistapa tasapainottaa minimaalisesti tilin turvallisuuden tarpeet maksimaalisen yksityisyyden kanssa.

ProtonVPN käsittelee maksuja kolmansien osapuolien kautta ja hyväksyy Bitcoinin lisää anonyymiutta varten. Käyttäjät voivat rekisteröityä anonyymillä ProtonMail-osoitteella ja kryptovaluutalla, jättäen lähinnä nolla tunnistetietoja tiedostoon.

Salausstandardit ja protokollavalinnat

ProtonVPN oletuksena käyttää AES-256-GCM-salausta datakanaviin. Tämä salakirjoitus pysyy murtamattomana millään tunnetulla hyökkäyksellä. NSA itse sertifioi AES-256:n suojelemaan Top Secret -luokiteltua tietoa.

Palvelu tukee 4 VPN-protokollaa. WireGuard toimittaa nopeuksia yli 400 Mbit/s pätevissä yhteyksissä nykyaikaisella salauksella. OpenVPN toimii sekä UDP- että TCP-tiloissa käyttäen 4096-bittisiä RSA-avainten vaihtoja. IKEv2/IPSec tarjoaa nopean uudelleenyhdistämisen mobiililaitteissa. Stealth-protokolla kääri VPN-liikenteen TLS-suojaan syvän pakettitarkastuksen ohittamiseksi.

Perfect forward secrecy tuottaa uniikkit salausavaimet jokaista istuntoa varten. Jos hyökkääjä vaarantaa yhden istunnon avaimen, kaikki menneet ja tulevat istunnot pysyvät suojattuina. ProtonVPN pakottaa tämän kaikkiin tuetuissa protokollissa.

Kill switchin toiminta ja DNS-vuodon suoja

ProtonVPN sisältää 2 kill switch -tilaa työpöytäsovelluksissa. Vakiomuotoinen kill switch estää internet-liikenteen, kun VPN-yhteys katkeaa odottamattomasti. Pysyvä kill switch estää kaikki ei-VPN-liikenne jopa kun ProtonVPN on manuaalisesti katkaistu.

Pysyvä kill switch estää vahingollisen selaimen ulkopuolisen VPN-tunnelin kokonaan. Tämä ominaisuus kohdistuu toimittajiin, aktivisteihin ja käyttäjiin korkean valvonnan ympäristöissä, joissa yksittäinen paljastettu yhteys luo riskin.

DNS-vuodon suoja reitittää kaikki DNS-kyselyt ProtonVPN:n omien DNS-palvelimien kautta. Palvelu operoi DNS-ratkaisujia jokaisen VPN-palvelimen välityksellä, eliminoimalla kolmansien osapuolten DNS-osallistumisen. Itsenäinen testaustyökalut ovat jatkuvasti vahvistaneet nolla DNS-, IPv6- tai WebRTC-vuotoa aktiivisten yhteyksien aikana.

Androidissa ProtonVPN integroituu käyttöjärjestelmän aina päällä olevaan VPN:een ja estää yhteydet ilman VPN-ominaisuuksia. Nämä tarjoavat järjestelmätason kill switch -suojaa sovelluksesta riippumatta.

Aiemmat turvallisuuspoikkeamat ja Protonin vastaus

ProtonVPN:llä ei ole tunnettu palvelinvuotojen tai käyttäjätietojen paljastumisen historiaa. Mikään vahvistettu hakkerointi ei ole vaarantanut käyttäjien liikennettä tai tilin tunnistetietoja uusimpien saatavilla olevien tietojen mukaan.

Vuonna 2019 kolmannen osapuolen turvallisuustutkija tunnisti paikallisen oikeuksien lisäämisen haavoittuvuuden Windows-asiakasohjelmistossa. ProtonVPN tunnusti raportin 48 tunnin sisällä ja toimitti korjauksen samalla viikolla. Haavoittuvuus edellytti paikallisen koneen pääsyä eikä sitä koskaan hyväksikäytetty villissä.

Protonin vanhempi palvelu, ProtonMail, kohtasi korkean profiilin vaaratapahtuman vuonna 2021. Sveitsin viranomaiset pakottivat ProtonMailin lokin kirjoitukselle tietyn aktivisti IP-osoitteelle voimassa olevan tuomioistuimen päätöksen nojalla. ProtonVPN selvensi, että Sveitsin laki käsittelee VPN-palveluja eri tavoin sähköpostissa valvontasäädösten alaisuudessa. Yritys myöhemmin muutti oikeussubjektiaan suojauksien vahvistamiseksi ja julkaisi avoimuusraportin, joka erittelee hallituksen pyynnöt, jotka vastaanotettiin ja kiistettiin.

Proton nyt julkaisee vuosittaiset avoimuusraportit, jotka luelevat vastaanotettujen oikeudellisten pyyntöjen määrän ja kiistetyn. Vuonna 2023 Proton vastaanotti yli 6 000 pyyntöä ja noudatti noin 4 000:ta oikeudellisen tarkistuksen jälkeen. VPN-käyttäjille noudattaminen merkitsi vain rajoitettujen tilin tietojen toimittamista, ei koskaan selausaktiviteettia.

ProtonVPN:lle erityisiä ainutlaatuisia turvallisuusominaisuuksia

Secure Core reitittää liikenteen kovaksi palvelimien kautta Sveitsissä, Islannissa ja Ruotsissa ennen kuin se saavuttaa poistumispalvelimen. Tämä kaksoissilta-arkkitehtuuri suojaa vaarantuneen poistumispalvelimen paljastamasta todellista IP-osoitettasi. Secure Core -palvelimet toimivat omistautuneessa laitteistossa Protonin omistamissa korkean turvallisuuden tietokeskuksissa.

NetShield on DNS-tason mainokset, haittaohjelmat ja seurantaeste, joka on rakennettu ProtonVPN:n palvelimiin. Se suodattaa haitalliset toimialueet ennen kuin ne saavuttavat laitteesi, estäen uhat verkon tasolla. NetShield käsittelee nolla käyttäjätietoja, koska suodatus tapahtuu DNS-resoluution kautta, ei liikenteen tarkastuksella.

VPN Accelerator käyttää rinnakkaisen yhteyden tekniikoita nopeuden parantamiseksi yli 400% pitkämatkaisen palvelinyhteyksien kautta. Tämä teknologia eliminoi tyypillisen nopeutumisakiliikeneen, joka liittyy etäisten palvelimiin yhdistämiseen.

Tor over VPN tarjoaa sisäänrakennetun pääsyn Tor-verkkoon nimitettyjen palvelimien kautta. Käyttäjät voivat käyttää .onion-sivustoja ilman Tor-selaimen asennusta. VPN-kerros estää ISP:täsi havaitsemasta Tor-käyttöä.

ProtonVPN tukee myös jakamisen tunnelointia Windows-, Android- ja Linux-ympäristöissä. Tämä antaa käyttäjille mahdollisuuden reitittää tietyt sovellukset VPN-tunnelin ulkopuolella suojaten kaiken muun.

Tämän sivun resurssit

Tutkimuksemme kaaviot ja viitekuvat, vapaasti katsottavissa ja jaettavissa.

  • ProtonVPN-tietoturva-arvostelu, joka kattaa sveitsiläisen yksityisyyden, auditoinnit, ei lokeja -käytännön ja vuotosuojauksen.
    ProtonVPN:n luottamusperusta nojaa sveitsiläiseen lainkäyttöalueeseen, riippumattomiin auditointeihin, ei lokeja -käytäntöön ja vuotosuojaukseen.

Usein kysytyt kysymykset

Onko ProtonVPN todella turvallinen herkkää toimintaa varten?

Kyllä. ProtonVPN ansaitsee 85/100 luottamusarvion Sveitsin lainkäyttövallan perusteella, joka on 5/9/14 Eyes -liittojen ulkopuolella, AES-256-GCM-salauksen ja Securitum-auditoiman no-logs-politiikan ansiosta, jonka Proton sanoo auditoidun vuosittain vuodesta 2022 lähtien. Sen VPN-sovellukset ovat avoimen lähdekoodin, joten riippumattomat tutkijat voivat tarkastaa koodin suoraan sen sijaan, että luottaisivat pelkästään ajoittaisiin auditointiraportteihin.

Suojeleeko Sveitsin lainkäyttöalue todella ProtonVPN-käyttäjiä hallituksen tietopyynnöiltä?

Pääosin, yhdellä vivahteella. Sveitsin laki edellyttää voimassa olevaa tuomioistuimen päätöstä ennen tietojen paljastamisen pakottamista, ja ulkomaisia pyyntöjä on käsiteltävä keskinäisen oikeusavun sopimusprosessilla. Vuonna 2023 Proton vastaanotti yli 6 000 oikeudellista pyyntöä ja noudatti noin 4 000:ta, mutta noudattaminen merkitsi vain rajoitettujen tilin tietojen siirtämistä, koska ei ole olemassa selauslokit, joita voitaisiin paljastaa.

Mitä 2021 ProtonMail-tapaus paljasti ProtonVPN:n todellisista yksityisyyden suojauksista?

Sveitsin viranomaiset pakottivat ProtonMailin, Protonin sähköpostipalvelua, lokin kirjoitukselle tietyn aktivisti IP-osoitteelle voimassa olevan tuomioistuimen päätöksen nojalla vuonna 2021. ProtonVPN selvensi, että Sveitsin laki käsittelee VPN-palveluja eri tavoin sähköpostista valvontasäädösten alaisuudessa. Proton myöhemmin rakentoi uudelleen oikeussubjektiaan ja alkoi julkaista vuosittaisia avoimuusraportteja, joissa eritellään vastaanotetut ja kiistetyt hallituksen pyynnöt.

Mitkä tilintarkastukset ProtonVPN sanoo suorittaneensa?

Proton sanoo, että Securitum on tilintarkistanut sen ei-lokeja-käytäntöä vuosittain 2022–2026, ja sanoo, että sen sovellukset on tilintarkistaneet riippumattomat tahot. Jokaisen tilintarkastuksen on tilannut Proton, eikä olemme lukeneet sovellustilintarkastusraportteja tai löytäneet riippumatonta kuvailua ei-lokeja-raporttien sisällöstä.

Mitä tietoja ProtonVPN:n ei-lokien käytäntö todella jättää keräämättä?

Selaushistoriaa, DNS-kyselyitä, yhteyden aikaleimoja, istuntojen kestoja ja sekä lähteen että määritetty IP-osoitteita ei koskaan tallenneta. ProtonVPN kerää tilin luontitiedot (sähköposti ja maksutiedot) ja yksittäisen viimeisen kirjautumisen aikaleiman, joka korvautuu jokaisen uuden kirjautumisen yhteydessä, mikä on olemassa vain tunnisteiden väärinkäytön merkitsemiseksi eikä käyttömallien seuraamiseksi.

Kuinka ProtonVPN:n kill switch suojaa paljastunutta liikennettä vastaan?

ProtonVPN suorittaa kaksi kill switch -tilaa työpöytäsovelluksissa. Vakiomuotoinen tila estää internet-liikenteen, jos VPN-yhteys katkeavat odottamattomasti, kun taas pysyvä kill switch estää kaikki ei-VPN-liikenne jopa manuaalisen katkaisun jälkeen. Pysyvä tila kohdistuu toimittajiin ja aktivisteihin korkean valvonnan ympäristöissä, joissa yksittäinen paljastettu yhteys luo todellisen riskin.

Mikä on Secure Core, ja lisääkö se merkittävää suojaa?

Secure Core reitittää liikenteen kovaksi palvelimien kautta Sveitsissä, Islannissa tai Ruotsissa ennen poistumispalvelimen saavuttamista, mikä luo kaksoissilta-arkkitehtuurin. Tämä muotoilu suojaa vaarantuneen poistumispalvelimen todellisen IP-osoitteen paljastamisesta, koska liikenne kulkee ensin Protonin omistaman laitteiston kautta korkean turvallisuuden tietokeskuksissa ennen verkon poistumista.

Hidastaako ProtonVPN:n yksityisyyteen painottuva rakenne jokapäiväistä selaamista?

Jonkin verran. ProtonVPN sijoittuu #12 22:sta Nopeus-laboratoriossamme, mikä perustuu julkaistuihin kolmannen osapuolen testeihin ja heijastaa keskitason tulosta nopeuskeskeisiin kilpailijoihin verrattuna. Sen VPN Accelerator -ominaisuus käyttää rinnakkaisia yhteystekniikoita, jotka on suunniteltu kompensoimaan tyypillisen latenssiin liittyvän nopeussakon pitkän matkan palvelinyhteyksillä, erityisesti kun muodostetaan yhteyttä palvelimiin, jotka sijaitsevat kaukana sijainnistasi.

Kuinka monta laitetta voin todella käyttää ProtonVPN:ää samanaikaisesti?

1:n ja 10:n välillä samanaikaisia yhteyksiä, riippuen suunnitelmatariffistasi. Ilmainen taso rajoittaa sinut yhteen laitteeseen satunnaisesti määritellyllä palvelimella, kun taas maksulliset VPN Plus ja Unlimited -tasot skaalautuvat kohti täyttä 10-laitteen päätöstä, kattaen Windows, macOS, Linux, Android ja iOS.

Mitä tapahtuu, jos kokeilen ProtonVPN:n maksullista suunnitelmaa ja päätän, ettei se ole riittävän turvallinen tarpeilleni?

Maksulliset ProtonVPN-suunnitelmat sisältävät 30 päivän takaisinmaksuvaatimuksen, mikä antaa sinulle kuukauden testata Secure Core:n, pysyvä kill switchin ja NetShieldin ennen sitoutumista. Koska ProtonVPN myös tarjoaa todella ilmaisen tason ilman aikarajaa, voit arvioida perusyksityisyyden arkkitehtuuria nolla kululla ennen kuin maksat.

Kuinka ProtonVPN:n turvallisuus vertautuu NordVPN:iin ja Mullvadiin hintaan nähden?

ProtonVPN alkaa $3.49/kuukausi pisimmällä suunnitelmallla, jossa on 20,000+ palvelinta 140+ maassa, sijoittuen #12 / 22 Speed Lab -testissä. NordVPN alkaa $3.49/kuukausi 7,130 palvelimella 150 maassa ja sijoittuu #1. Mullvad alkaa $5.50/kuukausi pienemmällä 700+ palvelimen verkolla, mutta painottaa anonyymia rekisteröintiä nopeuden sijaan.

Kuinka vahvistan ProtonVPN:n kill switchin ja DNS-vuodon suojan toimivan asennuksen jälkeen?

Yhdistä palvelimeen ja pakota Wi-Fi-yhteyden katkaisu istunon keskellä. Vakiomuotoinen kill switch leikkaa kaikki liikenne välittömästi eikä palaa suojaamattomaan yhteyksiisiä; pysyvän kill switchin käyttöönotto laajentaa estoa jopa manuaalisen katkaisun jälkeen. Suorita kolmannen osapuolen DNS-vuototesti myöhemmin vahvistaaksesi kyselyt reitittivät ProtonVPN:n omien ratkaisujien kautta.

Mitä minun pitäisi tehdä, jos epäilen, että ProtonVPN vuotaa todellisen IP:ni tai DNS-kyselyt?

Suorita riippumaton DNS-vuototesti yhdistettäessä, koska ProtonVPN operoi omia DNS-ratkaisujia jokaisen palvelimen välityksellä spesifisesti eliminoidakseen kolmannen osapuolen DNS-osallistumisen. Jos vuoto ilmenee, ota käyttöön pysyvä kill switch estääksesi kaikki ei-VPN-liikenne ja kokeile Secure Core:n kaksoissilta-reititystä Sveitsin, Islannin tai Ruotsin kautta lisäsuojakerrokselle.