For å forbedre sikkerheten og ytelsen fjerner vi støtten for IKEv2-VPN-protokollen fra macOS-appen vår. Hvis du bruker IKEv2 for øyeblikket, må du bytte til en moderne VPN-protokoll før endringen trer i kraft.
Apples opprinnelige IKEv2-implementering på macOS har vært en kilde til vedvarende sikkerhetsproblemer, inkludert trafikklekkasjer som kan avsløre din ekte IP-adresse. Kraftige, elegante og sikre moderne VPN-protokoller – som WireGuard®(nytt vindu) og vår egen Stealth-protokoll – gir bedre ytelse og sterkere personverngarantier.
Det er ikke lenger noen grunn for oss til å fortsette å støtte IKEv2, og vi har for lengst sluttet å gjøre det på alle de andre appene våre.
Hva du kan bruke i stedet for IKEv2
I stedet for IKEv2 kan du bruke:
- Smart Protocol (standard): La appen velge den beste protokollen for nettverket ditt automatisk. Dette er det enkleste alternativet, og er aktivert som standard. Smart Protocol vil bytte intelligent mellom protokoller og porter etter behov.
- WireGuard: En rask, lett og sikker protokoll som nå er standard på macOS-appen vår. WireGuard tilbyr betydelig bedre ytelse enn IKEv2, med den ekstra fordelen av utmerket sikkerhet.
- Stealth: Vår tilpassede sløringsprotokoll er basert på WireGuard og tunellert over TLS. Stealth er designet for å bekjempe sensur og dyp pakkeinspeksjon i restriktive nettverksmiljøer.

Lær hvordan du endrer VPN-protokoller eller velger Smart Protocol
Ser du ikke WireGuard eller Stealth som et alternativ?
WireGuard og Stealth krever bruk av en nettverksutvidelse for macOS (kalt systemutvidelser på eldre macOS-versjoner). Hvis du ikke ser disse protokollene oppført i Proton VPN-appen din, betyr det sannsynligvis at systemet ikke er aktivert. Dette er et vanlig problem, siden macOS blokkerer tredjeparts systemutvidelser som standard som et sikkerhetstiltak, og du må tillate dem manuelt.
Lær hvordan du installerer nettverksutvidelser for macOS

Hvem blir berørt?
Denne oppdateringen gjelder for alle som bruker IKEv2-protokollen i Proton VPN-appen for macOS. Hvis du ikke har endret VPN-protokoll manuelt, bruker du mest sannsynlig allerede WireGuard eller Smart Protocol og trenger ikke å gjøre noe. For å sjekke gjeldende protokoll åpner du Proton VPN-appen og går til Innstillinger → Tilkobling-fanen → Protokoll. Hvis den viser Smart, WireGuard, WireGuard (TCP) eller Stealth, er alt i orden.
Hva må du gjøre?
- Hvis protokollen din er satt til Smart, WireGuard eller Stealth: Ingenting. Du bruker allerede en moderne protokoll.
- Hvis protokollen din er satt til IKEv2: Bytt til Smart Protocol eller WireGuard i Innstillinger → Tilkobling → Protokoll.
- Sjekk tilkoblingsprofilene dine: Hvis du har opprettet tilpassede VPN-tilkoblingsprofiler, kan disse fremdeles bruke IKEv2 (selv etter at du har oppdatert standardprotokollen din). Gå til Profiler-fanen, sjekk hver profil, og bytt alle som fremdeles bruker IKEv2, til Smart Protocol eller WireGuard.

Når må du gjøre det?
Vi fjerner støtten for IKEv2 fra tjenerne våre fra og med april 2026. Hele prosessen vil ikke skje over natten (endelig støtte opphører i februar 2027), men det vil bli stadig mer sannsynlig at IKEv2-tilkoblingen din vil feile fra april 2026 og utover.
Hvorfor gjør vi denne endringen?
I tillegg til sikkerhetsbekymringene rundt Apples IKEv2-implementering, og det faktum at moderne WireGuard-baserte protokoller tilbyr mye bedre ytelse enn IKEv2, har det å opprettholde støtte for IKEv2 negative konsekvenser for alle brukerne våre.
IKEv2 fungerer på kjente, faste porter (UDP 500 og 4500) som er lekende lette å skanne etter. Land som sensurerer internett (som Kina, Russland og Myanmar) søker aktivt etter disse portene for å oppdage og flagge IP-adressene til våre VPN-tjenere.
Når de er flagget, blir disse IP-adressene lagt til i kommersielle databaser («svartelister») som brukes av nettsteder, strømmetjenester og andre påloggede plattformer for å blokkere tilgang eller vise CAPTCHA-er til alle som kobler til fra disse adressene.
Dette påvirker alle i Proton VPN-fellesskapet som bruker disse tjenerne, ikke bare de som bruker IKEv2. Ved å lukke disse portene gjør vi tjenerne våre betydelig vanskeligere å ta fingeravtrykk av, og reduserer sannsynligheten for at våre IP-adresser blir flagget. Resultatet er en bedre nettleseropplevelse for alle.
Å fjerne IKEv2 fra macOS-appen vår lar oss:
- Forbedre sikkerheten din: Apples IKEv2-implementering har kjente sårbarheter som vi ikke har kontroll over å fikse. Ved å gå over til protokoller som administreres fullt ut av oss, kan vi beskytte personvernet ditt bedre.
- Redusere kompleksitet: Å støtte færre protokoller betyr en slankere, mer pålitelig app med færre potensielle feilkilder.
- Akselerere utviklingen: En enklere kodebase lar oss levere nye funksjoner og forbedringer raskere.
- Levere bedre ytelse: WireGuard og Stealth are moderne protokoller bygget fra grunnen av for å være raske og effektive, og tilbyr merkbart bedre hastigheter og lavere batteriforbruk enn IKEv2.
En bedre, raskere VPN-opplevelse
WireGuard er raskere, mer batterieffektivt og gjenoppretter tilkoblingen raskere enn IKEv2 – spesielt når du bytter mellom Wi-Fi og mobilnettverk. Kombinert med Smart Protocols automatiske nettverkssøk, får du den best mulige tilkoblingen uten å måtte tenke på protokollvalg i det hele tatt.
Hvis du kobler til Proton VPN fra et sensurert miljø, tilbyr Stealth robuste obfuskeringsegenskaper som IKEv2 helt enkelt ikke har. Denne endringen vil føre til en bedre VPN-opplevelse for alle medlemmene i macOS-fellesskapet vårt.






