Anmeldelse af ProtonVPN

Ron Brevstgaard
Ron Brevstgaard

ProtonVPN er en VPN-provider helt som så mange andre der muliggør ens valgte enhed at gå igennem en anden computer for på den måde at få en IP-Adresse i f.eks. et andet land.

VPNs er ofte brugt af de som går meget op i privatliv og af de, som bl.a. henter ulovlige film for at undgå, at erstaningskrav lander i posten. Der er også lande hvor man enten helt eller delvis begrænse internettet hvor VPN giver super god mening men de vil næppe finde indhold skrevet på dansk... Nå, personligt har jeg en stor tiltro til ProtonVPN ("Proton Technologies AG") da deres mail-produkt endnu ikke har haft nogle "uheld" eller skabt sig tvivlsomt omtale.

Du ved sikkert allerede en del om hvad VPN er og hvis ikke, så handler en VPN om at sende din internettrafik krypteret igennem en VPN-tunnel (lad os bare kalde det en server / anden computer). Dvs, din forbindelse til og fra denne VPN-tunnel er krypteret lige meget, hvad du sender igennem den. Selv ved f.eks. http er du krypteret frem til den tilkoblede VPN-tunnel, fra denne er det dog en anden snak men bedre end intet.

Ifølge ProtonVPN så har de en 0-log holdning og trafik kan ikke sniffes temp ved brug af f.eks. wireshark som set hos andre VPN-providers når "tampen brænder" da ProtonVPN gør brug af Perfect Forward Secrecy. Ligeledes deler de ikke data med tredjeparter.

Hvad gør ProtonVPN anderledes?

ProtonVPN har fundet på betegnelsen "Secure Core" hvilket egentligt bare vil sige, at de har en mellem-tunnel, altså et ekstra tunnel-led i et privatlivsvenlig land som bl.a. er Schweiz og Island så skulle nogle forsøge at finde dig, ja så ender de ved dette tunnel-led. - Dette kan vi godt blive enige om er salgs-volapyk for det er, hvad andre vil kalde multi-hop som en masse VPNs tilbyder. Den eneste forskel er her at nogle multi-hops VPNér også tillader f.eks. USA som mellem-led.

De har hovedkontor i Schweiz, hvor lovgivningen omkring privatlivets fred er noget af det bedste vi kommer i øjeblikket.

som har nogle af verdens stærkeste love om privatlivets fred. Schweiz er også uden for EU og USA's jurisdiktion og er ikke medlem af det fjorten øjneovervågningsnetværk. At de er Schweizisk baseret er godt for dig, for så er de ikke med i noget overvågningsnetværk. Hverken det som USA står bag eller det europæiske af slagsen. Dette betyder dog ikke, at du skal gå i krig med at søge om gødning og kaustisk soda da en forkert hentet fil stadig vil være vej til.... find-mig.


I hvilken lande har de exit nodes?

ProtonVPN har exit nodes (endpoints) i 54 lande. Det er dog ikke alle lande der er adgang til, medmindre man betaler for deres Plus-plan el. har en Visionary-konto som også giver adgang til mail-delen. Ønsker man mere indsigt i de forskellige lande samt hvilket plan der giver adgang til hvad, kan det ses her: https://protonvpn.com/vpn-servers


Priser: (Tjekket d. 16 feb. 2021)

ProtonVPN tilbyder følgende plans:

  • Free (0€/mo).
  • Basic (4€/mo).
  • Plus (8€/mo).
  • Visionary (24€ /mo).
  • Betales der for et år af gangen, er der en besparelse på 20%. Binder du dig til to år, så er besparelsen 33%.

Free giver adgang til:

- 1 VPN-forbindelse, Servere (exit nodes) i 3 lande, begrænset hastighed og så er den reklamefri.

Basic giver adgang til:

- 2 VPN forbindelser, Servere (exit nodes) i 54 lande, højere hastighed, P2P/BitTorrent er understøttet og til slut... Adblocker (NetShield).

Plus giver adgang til: (Den som jeg selv gør brug af).

- 5 VPN forbindelser, servere (exit nodes) i 54 lande, bedst mulig hastighed/båndbredde (10Gbps), P2P/BitTorrent er understøttet, adblocker (NetShield), Secure Core (se min snak om denne længere opppe), TOR over VPN og til slut, adgang til geo-blocked indhold som Netflix, BBC iPlayer osv.

Visionary giver adgang til:

- 10 VPN-forbindelser, alt fra deres Plus-plan og så adgang til ProtonMail som jeg også bruge ifm. bl.a. kontaktformularen her på bloggen.


Killswitch:

Ikke alle VPN providers har formået at få skabt en ok killswitch til, hvis VPN-forbindelsen fejler, af den ene eller anden grund, men her har ProtonVPN formået at lave den fejlfri så de der f.eks. henter film kan have mere ro i sindet. - Går der "ged" i VPN forbindelsen blokere applikationen for trafik ind og ud indtil VPN forbindelsen er genoprettet. *Dette afhænger dog lidt af, hvilket styresystem du er på.


DNS leak prevention

Som enhver anden ordentlig VPN har de leak prevention og diverse test viser, at der ingen leaks er.


Full Disk Encryption

Alle ProtonVPN-servere er beskyttet med diskkryptering der er med til at beskytte dig og din færden på internettet. Tager man f.eks. strømmen så skal en bootup-kode til ifølge deres blog. Om nogen så vil kunne få denne kode udleveret, det ved man så ikke men mon ikke brute-force var muligt hvis det endelig var... Full-disk kryptering er dog ikke perfekt, for når først et computer system er startet op, ja så er det fint hver disk er kryperet men så er noget jo muligt at tilgå. De kan ikke fysisk lave ændringer på alle de servere så nogle må f.eks. kunne SSH ind i dem.


Lad os så kigge nærmere på et par af deres applikationer/apps. Windows er oplagt da det nok er mest brugt og ejer ikke en iPhone så Android er et let valg ;-)

Windows applikationen:

Installation og brugen af ProtonVPN er ligetil og deres 'Quick Connect' funktionen er nok det, som man bruger mest. Som set herunder så er quick ikke altid lige hurtigt men det virker.

Designet er ungt, moderne og meget frisk i det. Næsten for frisk og virker mere som en brugerflade designet til et tv-program hvor nogen vil "vise" hvordan et VPN-program virker inden politiet stormer ind ad døren.

ProtonVPNs killswith kan let slås til og fra hvilket faktisk er en god funktion når man bare bruger VPN fordi man har ret til privatliv.

Let kontrol over NetShield - deres filter til bl.a. blokering af kendt malware, reklamer og sporingsscripts som f.eks. Google Analytics.

De indstillinger man måtte forventer er at finde.

*Windows applikationen understøtter i øvrigt split-tunnelig hvor noget trafik går unden om VPNén, altså direkte men må ses som en leak-dør.

Android appen:

Som set minder designet meget om det, der er at finde til de andre operativsystemer. Funktionerne er også de samme selv om tingene er "pakket mere sammen". Dvs vi finer stadig deres 'Secure Core', multi-hop, host. Split-tunneligen som jeg som nævnt ser som en leak-risiko og ellers er der ikke meget at sige om deres VPN app. Den fungere og er let at bruge.



Hvad er så dommen over ProtonVPN?

Ser vi bort fra deres crap-snak om, at deres Secure Core er noget helt unikt så gør ProtonVPN det upåklageligt. Hastigheden er også god så længe man så bare lige vælger deres Plus-plan el. vil betale for en Visionary-konto.

Selv om jeg personligt finder brugerfladen lidt for flashy/moderne så virker den super godt og funktionerne man ønsker at tilgå, kan gøres med få klik. Deres fjernelse af reklamer er ok men ikke bedre end hvad man selv kan formå med f.eks. Pi-hole og her kan kendte malware webadresser også filteres fra med rette filtre.

Prisen er dog høj og sikkerheden er efter min egen mening ikke bedre end hvad man f.eks. finder hos Mullvad VPN og har man behov for solid multihop, ja så er iVPN.net et rigtig godt bud men her er sidstnævnte ikke rigtig en besparelse.

For bedst mulig privatliv vil jeg egentlig mene at man bør benytte sig af flere VPN providers på skift, hvis ikke flere gange om dagen så som min. skifte hver måned fra en provider til en anden. Skulle nogle så kigge med i trafikken hos x af den ene eller anden grund, ja så har de max. en måneds metadata/historik om dig.

IT-sikkerhed

Ron Brevstgaard

IT-Supporter, Herning HF & VUC. + Tidligere Linux Sysadmin / Systemadministrator (5 års erfaring). +8 års erfaring med SEO og link building +11 års erfaring med udvikling af hjemmesider og webshops.

Kommentarer


  1. Minimal og anonym sporing af brugeradfærd.
  2. Eneste brug af cookies er _cfduid og _cflb - WAF og Load Balancing.
  3. Ingen deling af data med f.eks. Google.
  4. Databehandlingsaftale lavet med Cloudflare.
  5. Databehandlingsaftale lavet med DigitalOcean(DO).
  6. Kontaktformular er tilknyttet ProtonMail.
  7. Automatisk sletning af mails efter 30 dage.
  8. Filer modtaget opbevares med AES256 i CFB-mode.
  1. Ansible Advanced - Hands-On - DevOps.
  2. Google IT Support Professional Certificate.
  3. The Complete Node.js Developer Course (3rd Edition).
  4. Certified Microsoft Innovative Educator (MIE).
  5. Hootsuite Social Marketing Certification.
  6. Google Fundamentals of Digital Marketing 2019.
  7. Google Analytics for Power Users.
  8. Google Shopping ads Certification.
  9. Google Ads Search Certification.
  10. Google Analytics for Power Users.
  11. Aruba Certified Network Security Associate (ACNSA).
  12. *For datoer mv. - Se LinkedIn.
  1. Introduktion til PowerShell (Teknologisk Institut).