Oppdatering 1. desember 2025: Vi har oppdatert denne artikkelen med lenker til de nyeste sikkerhetsrevisjonene av den uavhengige sikkerhetsforskeren Ruben Santamarta.

Vi er glade for å være den første VPN-leverandøren som gjør appene våre til åpen kildekode på alle plattformer (Windows, macOS, Android og iOS) og gjennomgår en uavhengig sikkerhetsrevisjon. Transparens, etikk og sikkerhet er kjernen i internettet vi ønsker å bygge, og grunnen til at vi bygde Proton VPN i utgangspunktet.

Vi lanserte Proton VPN i 2017 for å tilby Proton Mail-brukere en pålitelig VPN-tjeneste, noe som ble stadig mer nødvendig gitt den økende internettsensuren. Spesielt VPN var et område med et skrikende behov for forbedring. Studier har vist at over en tredjedel av Android-VPN-er faktisk inneholder skadelig programvare(nytt vindu), mange VPN-er har hatt store sikkerhetsbrister, og many gratis VPN-tjenester som hevdet å beskytte personvernet, selger i hemmelighet brukerdata til tredjeparter(nytt vindu). Generelt er det også mangel på åpenhet og ansvarlighet om hvem som driver VPN-tjenester, deres sikkerhetskvalifikasjoner, og om de er i fullt samsvar med personvernlover som GDPR(nytt vindu).

Proton VPN endret dette ved å levere et uovertruffent nivå av transparens og ansvarlighet. Vi har gjort ting annerledes fra starten av: Vi har en streng retningslinje mot loggføring, vi er basert i Sveits, regulert av noen av verdens sterkeste personvernlover, vi har en dyp sikkerhetsbakgrunn, og vi har til og med åpnet teknologien vår for inspeksjon av Mozilla(nytt vindu). Vi revideres jevnlig av uavhengige sikkerhetseksperter, og resultatene fra vår nyeste sikkerhetsrevisjon bekrefter våre retningslinjer mot loggføring.

Å gjøre alle applikasjonene våre til åpen kildekode er derfor et naturlig neste steg. Som tidligere CERN-forskere(nytt vindu) er publisering og fagfellevurdering en kjernedel av vårt etos. Vi publiserer også resultatene av uavhengige sikkerhetsrevisjoner som dekker all programvaren vår.

Du finner den åpne kildekoden her:

Og her er den nyeste sikkerhetsrevisjonsrapporten(nytt vindu).

Du finner også de nyeste sikkerhetsrevisjonsrapportene for alle Proton-tjenester på fellesskapssiden vår som forklarer hvorfor vi prioriterer åpen kildekode(nytt vindu).

Hvorfor det er viktig å bruke en VPN med åpen kildekode

Når du velger å bruke et virtuelt privat nettverk, viser du en enorm tillit til den tjenesteleverandøren. Her er grunnen:

Når du ikke er koblet til et VPN, kan den ukrypterte internetttrafikken din (dvs. den som ikke er beskyttet av TLS) bli snappet opp av Wi-Fi-leverandøren din, av internettleverandøren din (ISP), av hackere som overvåker det lokale nettverket, eller av myndighetene i din jurisdiksjon. IP-adressen din (dvs. enhetens identitet og geografiske plassering) er også eksponert, inkludert overfor nettstedene du besøker, som kan bruke denne informasjonen til å spore deg på internett. Selv kryptert trafikk kan overvåkes for å se hvilke nettsteder du besøker, og IP-adressen din vil forbli eksponert.

Når du kobler til et VPN, blir internetttrafikken din kryptert mellom enheten din og VPN-tjeneren, noe som beskytter den mot lokal nettverksovervåking. Selv DNS-oppslagene dine (navnene på nettdomenene du besøker) er beskyttet. Og IP-adressen din maskeres for å beskytte identiteten og plasseringen din. Når du kobler til et hvilket som helst VPN, kan imidlertid VPN-leverandøren se samme type data som internettleverandøren din (ISP) kunne se når du ikke bruker VPN, inkludert nettleserhistorikken og IP-adressen din. Dette er grunnen til at det er så viktig å velge en klarert VPN-tjeneste(nytt vindu).

En VPN-applikasjon har derfor mye privilegert tilgang til enheten din og din påloggede aktivitet. Åpen kildekode gjør det mulig for sikkerhetsforskere og det globale sikkerhetsmiljøet å inspisere hvordan vi implementerer kryptering og hvordan vi behandler dataene dine, noe som giv deg større sikkerhet for at vi overholder vår strenge personvernerklæring. Åpen kildekode gir sikkerhet gjennom transparens, noe som betyr at ettersom koden granskes nøye, blir potensielle sårbarheter raskt oppdaget og utbedret. Dette reduserer risikoen for at en sikkerhetssårbarhet i en VPN-app utsetter deg for fare.

I motsetning til dette baserer proprietær kode seg på «security through obscurity» (sikkerhet gjennom uklarhet), noe som betyr at det er mindre sannsynlig at sårbarheter blir oppdaget. Eller enda verre, disse sårbarhetene er kanskje bare kjent for ondsinnede aktører som utnytter dem i hemmelighet uten at brukerne er klar over det.

Når det gjelder personvern på nett og sikkerhetsprogramvare, mener vi at fri programvare og programvare med åpen kildekode er bedre for sikkerheten og gir større ansvarlighet overfor brukerfellesskapet vårt. Åpen kildekode har lenge vært i kjernen av Proton, og vår programvare med åpen kildekode inkluderer Proton Mail-webappen(nytt vindu), iOS-appen(nytt vindu), Android-appen(nytt vindu) og Bridge-appen(nytt vindu) for skrivebord.

Dette betyr at alle Proton-apper som er ute av testversjon, er åpen kildekode.

Vi også vedlikeholder krypteringsbiblioteker med åpen kildekode, som OpenPGPjs(nytt vindu), som driver en betydelig andel av krypterte applikasjoner på nettet i dag og betjener titalls millioner brukere.

Sikkerhetsrevisjoner fra tredjeparter

En annen unik egenskap ved Proton VPN er vår forpliktelse til å la uavhengige sikkerhetsforskere inspisere programvaren vår før den utgis offentlig. Tidligere har Mozilla gjennomgått våre implementeringer, organisasjonsstruktur og vår teknologi som en del av sin selskapsgjennomgang for et samarbeid med oss.

Siden den gang har vi iverksatt mer grundige sikkerhetsfokuserte revisjoner for alle klientene våre. Vi leide inn Ruben Santamarta(nytt vindu), en ledende uavhengig sikkerhetsforsker, til å utføre revisjonene. Selv om slike revisjoner er dyre og tidkrevende, mener vi de er et kritisk skritt som må gå hånd i hånd med å åpne kildekoden vår. Fremover vil vi fortsette å gjennomføre revisjoner løpende for å ha kontinuerlige, uavhengige kontroller av applikasjonssikkerheten vår.

Samarbeid med Proton-samfunnet

Den andre viktige fordelen med å gjøre programvaren vår til åpen kildekode, er at det fremmer vårt overordnede mål om å bygge et internett som er mer sikkert, privat og fritt ved å utnytte kraften i samfunnet. Sikkerhetsforbedringer kan nå sendes inn av utviklere fra hele verden gjennom vårt dusørprogram for programvarefeil. Og i noen tilfeller kan til og med funksjonsforbedringer fra samfunnet bli innlemmet i de offisielle Proton VPN-appene, i likhet med det vi tidligere har gjort med den offisielle Proton VPN Linux-klienten.

Som en samfunnsstøttet organisasjon har vi et ansvar for å være så transparente, ansvarlige og tilgjengelige som mulig. Det å gå over til åpen kildekode hjelper oss med å gjøre det, og samtidig hjelpe deg bedre.

Dine tilbakemeldinger og forslag har blitt en viktig kilde til ideer og inspirasjon for oss, og vi vil fortsette å jobbe for å oppfylle forventningene dine i 2025 og fremover. Vi vil lansere nye tjenere over hele verden, forbedre sikkerheten og lansere nye funksjoner for å holde deg trygg og hjelpe deg med å omgå sensur. Ingenting av det vi har oppnådd så langt, kunne vært gjort uten samfunnet vårt.

Takk for støtten din!

Med vennlig hilsen
Proton VPN-teamet

Følg oss på sosiale medier for å holde deg oppdatert på de siste nyhetene fra Proton VPN:

Twitter(nytt vindu) | Facebook(nytt vindu) | Reddit(nytt vindu) | Instagram(nytt vindu)

For å få en gratis, kryptert e-postkonto fra Proton Mail kan du besøke: proton.me/mail(nytt vindu)