Redaktørens merknad: Denne artikkelen har blitt oppdatert for å presentere den nyeste revisjonen av våre retningslinjer mot loggføring utført av Securitum. Lenker til alle revisjonene av våre retningslinjer mot loggføring er inkludert.
Vi har gleden av å kunngjøre at Proton VPN har bestått en femte påfølgende årlig tredjepartsrevisjon av infrastrukturen vår som bekrefter våre strenge retningslinjer mot loggføring. Når vi sier at vi er en VPN uten loggføring, er det ikke bare en påstand: Det har blitt dobbeltsjekket av uavhengige eksperter.
Mange av våre konkurrenter har aldri blitt uavhengig revidert, eller har utført en avledningsmanøver ved å få sine retningslinjer for personvern revidert i stedet for den faktiske infrastrukturen uten loggføring. Og selv der påstandene deres om ingen loggføring har blitt uavhengig bekreftet med en revisjon, er det mange som ikke publiserer resultatene, krever at du signerer en taushetserklæring for å få tilgang til dem, bare gjør dem tilgjengelige for betalende kunder, eller på andre måter gjør det vanskelig å lese dem.
I motsetning til dette publiserer Proton VPN rapporten om ingen loggføring åpent i sin helhet slik at hvem som helst kan lese den. Som en organisasjon grunnlagt av forskere som møttes ved CERN, tror vi på fagfellevurdering og åpenhet. Dette er også grunnen til at vi gjør alle appene våre til åpen kildekode, slik at alle kan undersøke koden vår.
Selvfølgelig forstår vi at ikke alle har tid eller ferdigheter til å inspisere koden selv. Derfor sender vi regelmessig appene våre til tredjeparts sikkerhetsrevisjoner(nytt vindu), i tillegg til våre interne revisjoner, og gjør resultatene offentlige. På denne måten kan alle få en uavhengig eksperts vurdering av appenes sikkerhet.
I den nyeste sikkerhetsrevisjonen av alle Proton-apper(nytt vindu) avdekket sikkerhetseksperter fra Securitum(nytt vindu), et ledende europeisk sikkerhetsrevisjonsselskap som overvåker mer enn 300 sikkerhetstestingsprosjekter hvert år for store selskaper og banker, ingen betydelige sikkerhetsproblemer. Dette viser at Protons interne revisjoner og kultur for sikker programvareutvikling er effektive. Og fordi våre appers kode er helt og holdent åpen kildekode, styrkes sikkerheten vår av vårt dusørprogram for programvarefeil(nytt vindu), som samler sikkerhetseksperter fra hele verden for å kontrollere applikasjonene våre.
Men med en VPN-tjeneste er det også viktig å verifisere hva som skjer på tjenersiden, og ikke bare på applikasjonssiden.
Hvorfor det er viktig å verifisere et VPNs retningslinjer mot loggføring
Når du kobler til et VPN, blir det i praksis internettleverandøren din, noe som betyr at enhver VPN-leverandør teknisk sett er i stand til å spore og loggføre hva du gjør mens du er pålogget. Selv om mange VPN-er hevder å ha retningslinjer mot loggføring, holder ikke disse retningslinjene alltid stand når de blir satt på prøve.
Proton VPNs strenge retningslinjer mot loggføring har blitt testet i over 400 rettssaker så langt. Vi ble pålagt å utlevere logger for å bidra til å identifisere brukerne våre, men vi var ikke i stand til å etterkomme dette fordi disse loggene ikke eksisterte.
Proton VPNs sveitsiske jurisdiksjon gir også ytterligere fordeler for VPN-tjenester. For eksempel har ikke Proton VPN noen krav til loggføring innenfor det gjeldende sveitsiske lovverket. Det er imidlertid fortsatt en mulighet for at en feilaktig tjenerkonfigurasjon eller mangelfull systemarkitektur kan føre til at logger blir lagret ved et uhell.
For å håndtere dette har vi bedt Securitum om å utføre regelmessige, grundige undersøkelser av infrastrukturen vår og driften på tjenersiden. Hvert år har Securitums sikkerhetseksperter tilbrakt flere dager på stedet for å gjennomgå våre VPN-konfigurasjonsfiler og tjenerkonfigurasjoner, vurdere driftsprosedyrene våre og intervjue de ansatte. De årlige revisjonene deres er omfattende og kontrollerte følgende:
- Blir brukeraktivitet sporet eller loggført på VPN-produksjonstjenerne som håndterer brukertrafikk?
- Blir tilkoblingsmetadata, som DNS-spørringer eller tidsstempler for økter, loggført på VPN-tjenere?
- Blir brukerens nettverkstrafikk aktivt inspisert, eller blir innholdet loggført på VPN-tjenere?
- Blir det overvåket eller loggført informasjon om de spesifikke tjenestene (f.eks. nettsteder, eksterne tjenere) en bruker kobler til?
- Opprettholdes det aggregerte logger som korrelerer tjenester det opprettes tilgang til (f.eks. nettsteder, tjenere) med den spesifikke VPN-tjeneren som brukes?
- Brukes retningslinjene mot loggføring likt på tvers av alle tjenere, i alle geografiske regioner og for alle brukerabonnementstrinn?
- Er en automatisert prosess på plass for å oppdage og generere varsler for uautoriserte konfigurasjonsendringer som kan aktivere loggføring (f.eks. å endre en «log»-parameter fra usann til sann)?
- Håndheves en formell prosess for endringshåndtering, som inkluderer et prinsipp om dobbeltkontroll (fire øyne), for alle autoriserte endringer i konfigurasjoner knyttet til loggføring?
- Inneholder de aktive konfigurasjonsfilene for kjerne-VPN-tjenestene noen aktiverte loggføringsdirektiver?
- Loggføres det informasjon som knytter en spesifikk bruker til en spesifikk VPN-tjener de er koblet til?
De resulterende rapportene bekrefter at vi ikke lagrer noen metadatalogger, ikke logger VPN-aktiviteten din og ikke engasjerer oss i noen praksis som kan kompromittere personvernet ditt. Rapportene bekrefter også at ettersom Proton VPN legger til flere funksjoner i tjenesten vår, påvirker dette på ingen måte våre strenge retningslinjer mot loggføring. Som den nyeste rapporten (2026) konkluderer med:
«De tekniske bevisene som ble gjennomgått i løpet av oppdraget, indikerte ikke at den undersøkte Proton VPN-tjenerinfrastrukturen logger brukernes nettleseraktivitet, DNS-forespørsler, destinasjonstjenester, innhold i nettverkstrafikk eller brukeridentifiserbare tilkoblingsmetadata. Securitum identifiserte heller ikke vedvarende oppføringer som ville gjøre det mulig for Proton å knytte en spesifikk bruker til aktivitet utført via en gjennomgått VPN-tjener.»
Du kan lese den nyeste fullstendige rapporten fra Securitum nedenfor:
I samsvar med Securitums anbefalinger er dette nå den femte påfølgende årlige revisjonen av våre retningslinjer mot loggføring. Du kan også lese våre tidligere revisjoner mot loggføring utført av Securitum:
- Proton VPN-revisjon mot loggføring 2025(nytt vindu)
- Proton VPN-revisjon mot loggføring 2024(nytt vindu)
- Proton VPN-revisjon mot loggføring 2023(nytt vindu)
- Proton VPN-revisjon mot loggføring 2022(nytt vindu)
Tillit gjennom åpenhet
Hos Proton mener vi at alle påstander bør undersøkes og verifiseres, inkludert våre egne. Fremover vil vi fortsette å utføre regelmessige sikkerhetsrevisjoner og publisere resultatene, slik at du kan lese rapporten fra en uavhengig sikkerhetsekspert før du betror oss med dine data.
Hvis du er en sikkerhetsforsker, inviterer vi deg også til å støtte sikkerheten hos Proton gjennom vårt dusørprogram for programvarefeil(nytt vindu), som tilbyr sjenerøse dusører til alle som kan identifisere sårbarheter i våre tjenester med åpen kildekode.
Registrer deg for Proton VPN(nytt vindu) for å få et gjennomsiktig VPN med åpen kildekode og fullstendig reviderte retningslinjer mot loggføring som respekterer personvernet ditt






