För att förbättra säkerheten och prestandan tar vi bort support för VPN-protokollet IKEv2 från vår macOS-app. Om du för närvarande använder IKEv2 måste du byta till ett modernt VPN-protokoll innan ändringen träder i kraft.

Apples inbyggda IKEv2-implementering i macOS har varit en källa till fortlöpande säkerhetsproblem, inklusive trafikläckor som kan exponera din riktiga IP-adress. Kraftfulla, eleganta och säkra moderna VPN-protokoll – till exempel WireGuard®(nytt fönster) och vårt eget protokoll Stealth – erbjuder bättre prestanda och starkare garantier för integritet.

Det finns inte längre någon anledning för oss att fortsätta ge support för IKEv2, och vi har sedan länge slutat göra det i alla våra andra appar.

Vad du ska använda i stället för IKEv2

I stället för IKEv2 kan du använda:

  • Smart Protocol (standard): Låt appen automatiskt välja det bästa protokollet för ditt nätverk. Det här är det enklaste alternativet och är aktiverat som standard. Smart Protocol växlar intelligent mellan protokoll och portar efter behov.
  • WireGuard: Ett snabbt, lättviktigt och säkert protokoll som nu är standard i vår macOS-app. WireGuard erbjuder betydligt bättre prestanda än IKEv2, med den extra fördelen av utmärkt säkerhet.
  • Stealth: Vårt anpassade obfuskeringsprotokoll är baserat på WireGuard och tunnlat över TLS. Stealth är utformat för att besegra censur och djup paketinspektion i begränsande nätverksmiljöer.
Ändra VPN-protokoll på macOS

Läs hur du ändrar VPN-protokoll eller väljer Smart Protocol

Ser du inte WireGuard eller Stealth som ett alternativ?

WireGuard och Stealth kräver användning av ett macOS-nätverkstillägg (kallas systemtillägg i äldre macOS-versioner). Om du inte ser dessa protokoll listade i din Proton VPN-app betyder det sannolikt att systemet inte är aktiverat. Det här är ett vanligt problem, eftersom macOS blockerar systemtillägg från tredje part som standard som en säkerhetsåtgärd, och du måste tillåta dem manuellt.

Läs hur du installerar macOS-nätverkstillägg

macOS-nätverkstillägg

Vem påverkas?

Den här uppdateringen påverkar alla som använder IKEv2-protokollet i Proton VPN macOS-appen. Om du inte manuellt har ändrat VPN-protokoll använder du sannolikt redan WireGuard eller Smart Protocol och behöver inte göra något. För att kontrollera ditt nuvarande protokoll öppnar du Proton VPN-appen och går till Inställningar → fliken AnslutningProtokoll. Om det visar Smart, WireGuard, WireGuard (TCP) eller Stealth är allt klart.

Vad behöver du göra?

  • Om ditt protokoll är inställt på Smart, WireGuard eller Stealth: Ingenting. Du använder redan ett modernt protokoll.
  • Om ditt protokoll är inställt på IKEv2: Växla till Smart Protocol eller WireGuard i Inställningar → Anslutning → Protokoll.
  • Kontrollera dina anslutningsprofiler: Om du har skapat anpassade VPN-anslutningsprofiler kan dessa fortfarande använda IKEv2 (även efter att du har uppdaterat ditt standardprotokoll). Gå till fliken Profiler, granska varje profil och växla alla som fortfarande använder IKEv2 till Smart Protocol eller WireGuard.
En IKEv2 VPN-profil

När behöver du göra det?

Vi kommer att ta bort IKEv2-support från våra servrar med start i april 2026. Hela processen sker inte över en natt (slutlig support upphör i februari 2027), men det blir allt mer sannolikt att din IKEv2-anslutning kommer att misslyckas från och med april 2026.

Varför gör vi den här ändringen?

Utöver säkerhetsproblemen med Apples IKEv2-implementering och det faktum att moderna WireGuard-baserade protokoll erbjuder mycket bättre prestanda än IKEv2 får det negativa konsekvenser för alla våra användare att upprätthålla support för IKEv2.

IKEv2 använder välkända, fasta portar (UDP 500 och 4500) som är extremt enkla att skanna efter. Länder som censurerar internet (som Kina, Ryssland och Myanmar) sonderar aktivt dessa portar för att upptäcka och flagga IP-adresserna till våra VPN-servrar.

När de väl har flaggats läggs dessa IP-adresser till i kommersiella databaser (”svartlistor”) som används av webbplatser, streamingtjänster och andra onlineplattformar för att blockera åtkomst eller visa CAPTCHA för alla som ansluter från dessa adresser.

Detta påverkar alla i Proton VPN-communityn som använder dessa servrar, inte bara dem som använder IKEv2. Genom att stänga dessa portar gör vi våra servrar betydligt svårare att fingeravtrycka och minskar sannolikheten att våra IP-adresser flaggas. Resultatet är en bättre surfupplevelse för alla.

Att ta bort IKEv2 från vår macOS-app gör det möjligt för oss att:

  • Förbättra din säkerhet: Apples IKEv2-implementering har kända sårbarheter som ligger utanför vår kontroll att åtgärda. Genom att gå över till protokoll som hanteras helt av oss kan vi skydda din integritet bättre.
  • Minska komplexiteten: Support för färre protokoll innebär en smidigare och mer tillförlitlig app med färre potentiella felpunkter.
  • Påskynda utvecklingen: En enklare kodbas gör att vi kan leverera nya funktioner och förbättringar snabbare.
  • Leverera bättre prestanda: WireGuard och Stealth är moderna protokoll som är byggda från grunden för att vara snabba och effektiva, och erbjuder märkbart bättre hastigheter och lägre batteriförbrukning än IKEv2.

En bättre och snabbare VPN-upplevelse

WireGuard är snabbare, mer batterieffektivt och återansluter snabbare än IKEv2 – särskilt när du växlar mellan Wi‑Fi och mobilnät. I kombination med Smart Protocols automatiska nätverksavkänning får du bästa möjliga anslutning utan att alls behöva tänka på val av protokoll.

Om du ansluter till Proton VPN från en censurerad miljö ger Stealth robusta obfuskeringsfunktioner som IKEv2 helt enkelt inte har. Den här ändringen kommer att ge en bättre VPN-upplevelse för alla medlemmar i vår macOS-community.