Pro zvýšení Vaší bezpečnosti již služba Proton VPN nepodporuje manuální konfigurační soubory OpenVPN stažené před zářím 2023. Pokud v současné době používáte starší konfigurační soubory a přejete si nadále používat manuální konfigurace OpenVPN, musíte si stáhnout nové konfigurační soubory před koncem února 2026.

**OpenVPN** je starý protokol **VPN**, který, ačkoliv je stále robustně bezpečný, je nafouklý a pomalý ve srovnání s výkonnými, elegantními a bezpečnými moderními protokoly **VPN**, jako je **WireGuard**® a náš vlastní protokol **Stealth**. To je důvod, proč pracujeme na ukončení **podpory** pro **OpenVPN** v našich oficiálních **aplikacích**.

Místo manuálních konfigurací **OpenVPN** doporučujeme používat:

  • Naše oficiální aplikace (na podporovaných **platformách**): Tyto nabízejí široký výběr **pokročilých funkcí**, které při manuální **konfiguraci** prostě nejsou možné. To zahrnuje **podporu** pro náš protokol **Stealth**, **WireGuard** **TCP** a intuitivní výběr **serveru** pomocí grafického **uživatelského** rozhraní.
  • WireGuard (na všem ostatním): **WireGuard** nabízí lepší výkon než **OpenVPN**, přičemž je stejně bezpečný. Takže kde je to možné, doporučujeme používat **WireGuard** na **zařízeních**, která **podporují** pouze manuální **konfiguraci** **VPN** (jako jsou **routery**).

Doporučujeme používat manuální **konfiguraci** **OpenVPN** pouze na **zařízeních** (typicky starších), která **nepodporují** **WireGuard**.

Koho se to týká?

Tato **aktualizace** je vyžadována pro každého, kdo v současné době používá konfigurační **soubory** **OpenVPN** **stažené** před zářím 2023 k manuální konfiguraci **zařízení** pro **Proton VPN**.

Co musíte udělat?

  • Pokud vaše **zařízení** **podporuje** (podporují) naše oficiální **aplikace** nebo manuální **konfiguraci** **WireGuard**, doporučujeme přejít na ně.
  • Pokud potřebujete nadále používat manuální konfiguraci OpenVPN, stáhněte si nové konfigurační soubory OpenVPN a použijte je k rekonfiguraci svého zařízení.

Kdy to musíte udělat?

Své konfigurace OpenVPN musíte aktualizovat před koncem února 2026. Po 28. únoru již Vaše staré konfigurace nebudou fungovat.

Co se mění?

V **Proton VPN** vždy udržujeme nejvyšší možné bezpečnostní standardy. Abychom to zajistili spolu s dalšími vylepšeními, naše novější konfigurační **soubory** **OpenVPN** používají:

  • AES-256-GCM (místo AES-256-CBC): S vestavěnou integritou, **podporou** pro paralelní zpracování a dalšími vylepšeními efektivity je AES-GCM rychlejší, silnější a způsobuje menší vybíjení baterie než AES-CBC.
  • Novější certifikáty serveru: Novější certifikáty X.509 používají silnější algoritmy **podpisu** a delší dobu platnosti ke zlepšení řetězce důvěry a odolnosti vůči určitým útokům.
  • tls-crypt + tls-auth (místo pouhého tls-auth): tls-auth ověřuje, že balíček skutečně pochází od klienta, který zná **sdílené** tajemství. Přidání tls-crypt znamená, že celý balíček (včetně jeho délky a obsahu) je **šifrován**, takže útočník nemůže **přečíst** nebo uhodnout jeho tvar. To činí pasivní čmuchání a útoky vytvořenými balíčky mnohem těžšími.

Rychlejší a bezpečnější **OpenVPN**

Ačkoli je stále bezpečný, **OpenVPN** je starý a neefektivní protokol **VPN**. Kde je to možné, měli byste **upgradovat** na lepší, modernější alternativu (naše oficiální **aplikace** nebo manuální **konfigurace** **WireGuard** na **routerech** a podobně).

Nicméně **OpenVPN** je stále velmi bezpečné a zůstává tedy vhodné pro použití na **zařízeních**, která **nepodporují** novější protokol. V tomto případě povede **aktualizace** vaší manuální **konfigurace** na naše novější certifikáty **OpenVPN** k rychlejší a ještě bezpečnější **instalaci** **VPN**.