Er ProtonVPN sikker? Sikkerhet, personvern og revisjonanalyse
Er ProtonVPN sikker? Uavhengige revisjonresultater, krypteringsprotokoller, jurisdiksjonanalyse, kill switch-testing og verifisering av no-logs-policy.
De mest sikre VPN-ene
Er ProtonVPN sikker? En grundig analyse av sikkerhet og personvern
ProtonVPN oppnår en tillitsscore på 88/100 basert på sin sveitsiske jurisdiksjon, revidert no-logs-policy, og AES-256-GCM-kryptering. Tjenesten driver 15 000+ servere på tvers av 120+ land. Uavhengige revisjoner fra Securitum bekreftet ingen logging av brukeraktivitet. Sveitsisk lov gir sterkt personvernvern mot utenlandske datakrav og massiv overvåkning.
Sveitsisk jurisdiksjon og hva det betyr for dine data
ProtonVPN drives under Proton AG, med hovedkvarter i Genève, Sveits. Sveits ligger utenfor 5 Eyes, 9 Eyes og 14 Eyes-overvåkingsalliansene. Denne forskjellen betyr mer enn de fleste markedsføringskrav foreslår.
Sveitsisk lov krever en gyldig sveitsisk domstolsordre før myndighetene kan tvinge til noen dataavsløring. Utenlandske myndigheters forespørsler må gå gjennom en prosess for gjensidige juridiske bistandsavtaler. Sveitsiske domstoler avviser forespørsler som ikke oppfyller innenlandske juridiske standarder.
Sveits’ forbundslov om datavern er blant de strengeste personvernrammene globalt. Loven forbyr masseovervåkning og krever proporsjonalitet i datainnsamling. ProtonVPN kan ikke tvinges til å installere bakdører eller utføre sanntids telefonavlytting under gjeldende sveitsiske vedtekter.
En kritisk nyanse finnes. Sveitsiske myndigheter kan tvinge ProtonVPN til å begynne å logge en spesifikk konto fremover under en gyldig domstolsordre. Imidlertid kan de ikke forespørre historiske data som ProtonVPN aldri samlet inn. No-logs-policyen betyr at tilbakelookende overvåkning er teknisk umulig.
ProtonVPN revisjonhistorie
ProtonVPN har gjennomgått flere uavhengige sikkerhetrevisjoner, og bygget opp en troverdig transparenshistorikk over flere år.
I 2019 reviderte SEC Consult ProtonVPNs Windows-, macOS- og Android-applikasjoner. Revisjonen identifiserte flere sårbarheter vurdert til lav til medium alvorlighetsgrad. Proton lappertet alle rapporterte problemer før de publiserte de fullstendige revisjonrapportene offentlig.
Securitum, et europeisk cybersikkerhetsfirma, gjennomførte en no-logs-policy-revisjon i 2022. Revisorene undersøkte ProtonVPNs serverinfrastruktur og bekreftet at tjenesten lagrer null nettleseraktivitet, tilkoblingtidsstempler eller IP-adresser. Securitum fant no-logs-påstandene konsistente med faktiske serveroppsett.
I 2023 gjennomførte Securitum en oppfølgingsrevisjon som dekket ProtonVPNs oppdaterte infrastruktur inkludert Secure Core-servere. Resultatene bekreftet tidligere funn. Alle revisjonrapporter forblir offentlig tilgjengelige på Protons nettsted for uavhengig verifisering.
Proton har også åpen-kildet alle VPN-klientapplikasjoner. Dette tillater enhver sikkerhetsforskningsor å inspisere koden for sårbarheter eller skjulte loggingsmekanismer. Open-source-tilnærmingen legger til et permanent ansvarslag utover periodiske revisjoner.
ProtonVPN No-Logs Policy: Nøyaktig hva som blir lagret
ProtonVPNs personvernpolicy spesifiserer hva tjenesten gjør og ikke gjør innsamler. Distinksjonen betyr noe fordi “ingen logger” betyr forskjellige ting på tvers av leverandører.
Ikke samlet inn: Nettleserhistorikk, DNS-spørringer, trafikk innhold, tilkoblingtidsstempler, øktvarigheter, kilde-IP-adresser eller tildelte VPN-IP-adresser. ProtonVPN lagrer ingen av disse datapunktene under noen omstendighet.
Samlet inn: Kontoopprettingsdata inkludert e-postadresse og betalingsinformasjon. ProtonVPN lagrer også et tidsstempel for siste vellykkede påloggingsforsøk. Dette enkeltklke tidsstempelet overskrives ved hver ny pålogging, slik at ingen historisk påloggingspost akkumuleres.
Tidsstempelet finnes utelukkende for å forhindre legitimtidsmisbruk på tvers av kontoer. Det kan ikke avsløre hvilken server du koblet til, hvor lenge du forble tilkoblet, eller hva du fikk tilgang til. Denne tilnærmingen balanserer minimale kontosikkerhetsbehov mot maksimalt personvern.
ProtonVPN behandler betalinger gjennom tredeparter og aksepterer Bitcoin for ekstra anonymitet. Brukere kan registrere seg med en anonym ProtonMail-adresse og kryptovaluta, og etterlater i hovedsak null identifiserbar informasjon på fil.
Krypteringsstandarder og protokollalternativer
ProtonVPN bruker som standard AES-256-GCM-kryptering for datakanaler. Denne krypteringen forblir ubruten av noe kjent angrep. NSA selv sertifiserer AES-256 for beskyttelse av topsecret klassifisert informasjon.
Tjenesten støtter 4 VPN-protokoller. WireGuard leverer hastigheter som overstiger 400 Mbps på dyktige tilkoblinger med moderne kryptografi. OpenVPN kjører i både UDP- og TCP-modi ved hjelp av 4096-bits RSA-nøkkelutveksling. IKEv2/IPSec tilbyr rask gjenoppretting på mobile enheter. Stealth-protokoll pakker VPN-trafikk i TLS for å omgå dyp pakkeinspeksjon.
Perfekt fremtidsgehemelighet genererer unike krypteringsnøkler for hver økt. Hvis en angriper kompromitterer en øktnøkkel, forblir alle tidligere og fremtidige økter beskyttet. ProtonVPN håndhever dette på tvers av alle støttede protokoller.
Kill Switch-atferd og DNS-lekkbeskyttelse
ProtonVPN inkluderer 2 kill switch-modi på stasjonærapplikasjoner. Standard kill switch blokkerer internetttrafikk når VPN-tilkoblingen blir avbrutt uventet. Permanent kill switch blokkerer all ikke-VPN-trafikk selv når ProtonVPN blir manuelt frakoblet.
Permanent kill switch forhindrer utilsiktet nettlesing utenfor VPN-tunnelen helt og holdent. Denne funksjonen retter seg mot journalister, aktivister og brukere i høyt overvåkede miljøer der en enkel eksponert tilkobling skaper risiko.
DNS-lekkbeskyttelse dirigerer alle DNS-spørringer gjennom ProtonVPNs egne DNS-servere. Tjenesten driver DNS-oppløsere på hver VPN-server, noe som eliminerer tredepartDNS-involvering. Uavhengig testing konsistent bekrefter null DNS-, IPv6- eller WebRTC-lekkasje under aktive tilkoblinger.
På Android integreres ProtonVPN med operativsystemets alltid-på VPN og blokkerer tilkoblinger uten VPN-funksjoner. Disse gir systemkill switch-beskyttelse uavhengig av selve appen.
Tidligere sikkerhetshendelser og Protons respons
ProtonVPN har ingen kjent historie med serverbrudd eller brukerdataavsløring. Ingen bekreftet hack har kompromittert brukertrafikk eller kontolegitimasjonsinformasjon fra siste tilgjengelige informasjon.
I 2019 identifiserte en tredjepartsikkerhetsforskningsor en lokal privilegieskaleringssårbarhet i Windows-klienten. ProtonVPN erkjente rapporten innen 48 timer og sendte en oppdatering innen samme uke. Sårbarheten krevde lokal maskinakses og ble aldri utnyttet i det virkelige miljøet.
Protons morselskap, ProtonMail, møtte en høyt profilert hendelse i 2021. Sveitsiske myndigheter tvang ProtonMail til å logge en spesifikk aktivists IP-adresse under en gyldig domstolsordre. ProtonVPN presiserte at sveitsisk lov behandler VPN-tjenester annerledes enn e-post under overvåkningsforskrifter. Selskapet flyttet deretter sitt juridiske selskap for å styrke beskyttelsen og publiserte en transparensrapport som detaljerer myndigheters forespørsler.
Proton publiserer nå årlige transparensrapporter som viser antall juridiske forespørsler mottatt og bestridet. I 2023 mottok Proton over 6 000 forespørsler og overholdt omtrent 4 000 etter juridisk gjennomgang. For VPN-brukere betydde etterlevelse å gi kun begrenset kontoinformasjon på fil, aldri nettleseraktivitet.
Unike sikkerhetsfunksjoner spesifikk for ProtonVPN
Secure Core dirigerer trafikk gjennom hardnet servere i Sveits, Island og Sverige før den når utgårsserveren. Denne dobbelhop-arkitekturen beskytter mot kompromitterte utgårsservere som eksponerer din faktiske IP-adresse. Secure Core-servere kjører på dedikert maskinvare som eies av Proton i høysikkerhetsdatasentre.
NetShield er en DNS-nivå annonse-, malware- og sporereblokkerer bygget inn i ProtonVPNs servere. Den filtrerer ondartede domener før de når enheten din, og blokkerer trusler på nettverksnivå. NetShield behandler null brukerdata fordi filtrering skjer gjennom DNS-oppløsning, ikke trafikkinspeksjon.
VPN Accelerator bruker parallelle tilkoblingteknikker for å øke hastigheter med over 400% på langdistanseservertilkoblinger. Denne teknologien eliminerer typisk hastighetsstraffen forbundet med tilkobling til fjerne servere.
Tor over VPN gir innebygd tilgang til Tor-nettverket gjennom utpekte servere. Brukere kan få tilgang til .onion-nettsteder uten å installere Tor-nettleseren separat. VPN-laget forhindrer ISP-en din fra å oppdage Tor-bruk.
ProtonVPN støtter også delt tunnelering på Windows, Android og Linux. Dette lar brukere dirigere spesifikke apper utenfor VPN-tunnelen mens resten beskyttes.
Ressurser for denne siden
Diagrammer og referansebilder fra testingen vår, gratis å se og dele.
Ofte stilte spørsmål
Er ProtonVPN virkelig sikker å bruke for sensitiv aktivitet?
Ja. ProtonVPN oppnår en tillitsscore på 88/100 bygget på sveitsisk jurisdiksjon utenfor 5/9/14 Eyes-alliansene, AES-256-GCM-kryptering, og en no-logs-policy verifisert av Securitum i 2022 og igjen i 2023. VPN-appene er åpen-kildet, slik at uavhengige forskningsor kan inspisere koden direkte i stedet for å stole utelukkende på periodiske revisjonrapporter.
Skjermer Sveits’ jurisdiksjon virkelig ProtonVPN-brukere mot myndigheters datakrav?
For det meste, med én nyanse. Sveitsisk lov krever en gyldig domstolsordre før dataavsløring tvingeres, og utenlandske forespørsler må gå en prosess for gjensidige juridiske bistandsavtaler. I 2023 mottok Proton over 6 000 juridiske forespørsler og overholdt omtrent 4 000, men etterlevelse betydde å levere kun begrenset kontoinformasjon, siden ingen nettleserlogg eksisterer å avsløre.
Hva avslørte 2021 ProtonMail-hendelsen om ProtonVPNs faktiske personvernbeskyttelse?
Sveitsiske myndigheter tvang ProtonMail, Protons e-posttjeneste, til å logge en spesifikk aktivists IP-adresse under en gyldig domstolsordre i 2021. ProtonVPN presiserte at sveitsisk lov behandler VPN-tjenester annerledes fra e-post under overvåkningsforskrifter. Proton omstrukturerte deretter sitt juridiske selskap og begynte å publisere årlige transparensrapporter som detaljerer myndigheters forespørsler mottatt og bestridet.
Hvilke revisjoner har ProtonVPN faktisk gjennomført, og hva fant de?
Tre så langt. SEC Consult reviderte Windows-, macOS- og Android-appene i 2019, og fant lave til medium alvorlighetsgradsproblemar som Proton lappertet før publiseringen av rapportene. Securitum reviderte deretter no-logs-policyen i 2022, bekreftet null lagret nettleseraktivitet eller IP-adresser, og gjentok den verifikasjonen i 2023 som dekket Secure Core-infrastrukturen.
Hvilke data etterlater ProtonVPNs no-logs-policy faktisk usamlet?
Nettleserhistorikk, DNS-spørringer, tilkoblingtidsstempler, øktvarigheter, og både kilde- og tildelte IP-adresser blir aldri lagret. ProtonVPN samler inn kontoopprettingsdata (e-post og betalingsinformasjon) og et enkelt tidsstempel for siste pålogging som overskrives ved hver ny pålogging, eksisterer kun for å flagge legitimtidsmisbruk i stedet for å spore brukingsmønstre.
Hvordan beskytter ProtonVPNs kill switch mot eksponert trafikk?
ProtonVPN kjører to kill switch-modi på stasjonærapper. Standardmodus blokkerer internetttrafikk hvis VPN-tilkoblingen blir avbrutt uventet, mens permanent kill switch blokkerer all ikke-VPN-trafikk selv etter manuell frakoblings. Permanent mode retter seg mot journalister og aktivister i høyt overvåkede miljøer der en enkel eksponert tilkobling skaper virkelig risiko.
Hva er Secure Core, og legger det til meningsfull beskyttelse?
Secure Core dirigerer trafikken din gjennom hardnet servere i Sveits, Island eller Sverige før den når utgårsserveren, og skaper en dobbelhop-arkitektur. Denne designen beskytter mot en kompromittert utgårsserver som eksponerer din faktiske IP-adresse, siden trafikken først går gjennom Proton-eiet maskinvare i høysikkerhetsdatasentre før den forlater nettverket.
Bremser ProtonVPNs personvernfokusert design ned den daglige nettlesingen?
Noe. ProtonVPN rangerer #12 av 22 i vårt Speed Lab, aggregert fra uavhengige laboratorier, noe som gjenspeiler et midtfelts resultat sammenlignet med hastighetssentrerte konkurrenter. Dens VPN Accelerator-funksjon bruker parallelle tilkoblingteknikker designet for å kompensere typiske gjennomstrømningstraf på langdistanseserverruter, særlig merkbar når du kobler til servere langt fra plasseringen din.
Hvor mange enheter kan jeg faktisk kjøre ProtonVPN på samtidig?
Mellom 1 og 10 samtidige tilkoblinger, avhengig av plantrinnet. Det gratis trinnet begrenser deg til en enkelt enhet med en tilfeldig tildelt server, mens betalte VPN Plus og Unlimited-trinn skaleres opp mot hele 10-enhetstillatelsen, og dekker Windows, macOS, Linux, Android og iOS.
Hva skjer hvis jeg prøver ProtonVPNs betalte plan og bestemmer meg for at det ikke er sikker nok for mine behov?
Betalte ProtonVPN-planer inkluderer en 30-dagers pengene-tilbake-garanti, noe som gir deg en hel måned for å teste Secure Core, permanent kill switch og NetShield før du forplikter deg. Siden ProtonVPN også tilbyr et genuint gratis trinn uten tidsbegrensning, kan du evaluere kjernepersonvernarkitekturen gratis før du noen gang betaler.
Hvordan stiller ProtonVPNs sikkerhetsstabel seg mot NordVPN og Mullvad for prisen?
ProtonVPN starter fra kr 2,49/måned på lengsteplanen med 15 000+ servere på tvers av 120+ land, rangerer #12 av 22 i Speed Lab. NordVPN starter fra kr 3,49/måned med 8 900+ servere på 129+ land og rangerer #1. Mullvad starter fra kr 5,50/måned med mindre 700+ servernettverk, men vektlegger anonym registrering fremfor hastighet.
Hvordan bekrefter jeg at ProtonVPNs kill switch og DNS-lekkbeskyttelse fungerer etter installasjon?
Koble til en server, tvinger deretter frakoblingen av Wi-Fi midt i økten. Standard kill switch skal kutte all trafikk øyeblikkelig i stedet for å falle tilbake til den ubestemte tilkoblingen; aktivering av permanent kill switch utvider denne blokkeringen selv etter at du manuelt kobler fra. Kjør en tredjepartDNS-lekktest etterpå for å bekrekte at spørringer dirigeres gjennom ProtonVPNs egne oppløsere.
Hva skal jeg gjøre hvis jeg mistenker at ProtonVPN lekker min faktiske IP eller DNS-spørringer?
Kjør en uavhengig DNS-lekktest mens tilkoblet, siden ProtonVPN driver sine egne DNS-oppløsere på hver server spesifikt for å eliminere tredepartDNS-involvering. Hvis lekkasje vises, slå på permanent kill switch for å blokkere all ikke-VPN-trafikk, og prøv Secure Cores dobbelhop-routing gjennom Sveits, Island eller Sverige for et ekstra beskyttelseslags.
