Czy ExpressVPN jest bezpieczny? (Aktualizacja z kwietnia 2022 r.)
ExpressVPN to najpopularniejsza sieć VPN na rynku i nie bez powodu. Wynika to z globalnej sieci serwerów, błyskawicznych prędkości i jednej z najlepszych dostępnych usług obsługi klienta. Ale czy to bezpieczne?
Chciałem sprawdzić, czy twierdzenia, że ExpressVPN jest najlepszą bezpieczną siecią VPN z maksymalnym szyfrowaniem, protokołami bezpieczeństwa i ochroną przed wyciekami, są prawdziwe. Jedynym sposobem sprawdzenia, czy ExpressVPN jest naprawdę bezpieczny, było przetestowanie jego funkcji.
Przetestowaliśmy ExpressVPN pod kątem różnych kryteriów bezpieczeństwa, aby sprawdzić, czy naprawdę jest to bezpieczna sieć VPN.
ExpressVPN Jurysdykcja
ExpressVPN ma siedzibę w bezpiecznej jurysdykcji Brytyjskich Wysp Dziewiczych, która znajduje się poza sojuszem Eyes Alliance z 5/9/14.
Brytyjskie Wyspy Dziewicze nie mają obowiązkowych przepisów dotyczących przechowywania danych, więc ExpressVPN nie jest prawnie zobowiązany do przechowywania jakichkolwiek informacji o użytkowniku i przekazywania ich władzom. Dzięki temu ExpressVPN jest bezpieczny i prywatny.
Polityka prywatności ExpressVPN
Większość sieci VPN twierdzi tylko, że ma przejrzystą politykę prywatności, ale po dalszych badaniach zobaczysz, że nie są one bezpieczne i rejestrują wiele danych użytkownika. Polityka prywatności ExpressVPN jest prosta i przejrzysta, a ExpressVPN nie prowadzi żadnych dzienników użytkowników.
Dostawca twierdzi, że nie przechowuje żadnych dzienników, w tym działań użytkowników, początkowego adresu IP, IP VPN, znaczników czasu i innych. I jasno dali do zrozumienia, że nie sprzedają danych użytkowników stronom trzecim.
ExpressVPN nie rejestruje żadnych danych użytkownika.
W 2017 r. serwer ExpressVPN został przejęty w Turcji po zabójstwie Andrieja Karłowa, ambasadora Rosji w Turcji.
Jednak na serwerach ExpressVPN nie było żadnych informacji. ExpressVPN wydaje oficjalną odpowiedź mówiącą:
„Jak oświadczyliśmy władzom tureckim w styczniu 2017 r., ExpressVPN nie posiada i nigdy nie posiadał żadnych dzienników połączeń klientów, które pozwoliłyby nam dowiedzieć się, który klient korzysta z konkretnych adresów IP wskazanych przez śledczych. Ponadto nie byliśmy w stanie sprawdzić, którzy klienci uzyskali dostęp do Gmaila lub Facebooka w danym czasie, ponieważ nie prowadzimy dzienników aktywności. Uważamy, że przejęcie i inspekcja danego serwera VPN przez śledczych potwierdziły te punkty".
Incydent ten pokazuje, że ExpressVPN przestrzega prawdziwej polityki braku logów i w rzeczywistości nie przechowuje żadnych informacji o użytkownikach, ponieważ Brytyjskie Wyspy Dziewicze nie mają obowiązkowych przepisów dotyczących przechowywania danych.
Audyt bezpieczeństwa ExpressVPN
ExpressVPN przeprowadził niezależne audyty bezpieczeństwa przeprowadzone przez Cure53, renomowaną firmę zajmującą się cyberbezpieczeństwem, oraz przez PwC. ExpressVPN niedawno przeszedł w 2020 r. audyt przeprowadzony przez PricewaterhouseCoopers, który zbadał kodeks firmy i praktyki dotyczące prywatności.
ExpresVPN ogłosił również, że rozszerzenie przeglądarki jest otwarte, co jest ogromną sprawą, ponieważ użytkownicy mogą teraz zobaczyć szczegóły bezpieczeństwa i aktualizacje.
Teraz kod rozszerzenia przeglądarki ExpressVPN jest dostępny publicznie i każdy może przejrzeć kod, aby upewnić się, że rozszerzenie nie przechowuje zbyt dużo danych lub jak naprawdę działają uprawnienia aplikacji.
Eksperci z Cure53 w pełni przetestowali rozszerzenie przeglądarki ExpressVPN i politykę prywatności. Zespół zidentyfikował łącznie 8 drobnych luk, które zostały rozwiązane przez ExpressVPN.
Cure53 wyjaśnił, że „ nie wykryto żadnego problemu dotyczącego bezpieczeństwa, który pozwoliłby atakującemu wpłynąć na stan połączenia VPN za pośrednictwem złośliwej strony internetowej lub podobnej. „
Co ważniejsze, Cure53 stwierdził również w swoim raporcie, że ExpressVPB naprawił już te luki, które zostały zidentyfikowane przez zespół.
Wypróbuj ExpressVPN bez ryzyka! 30-dniowa gwarancja zwrotu pieniędzy
Szyfrowanie ExpressVPN
ExpressVPN używa obecnie najwyższego standardu szyfrowania w branży. Chroni Twoje dane za pomocą 256-bitowego szyfrowania AES, 4096-bitowego klucza RSA i uwierzytelniania SHA-512 HMAC. Szyfrowanie AES jest prawie niemożliwe do złamania
Podobnie uwierzytelnianie SHA-512 HMAC jest wysoce bezpieczne w przypadku przesyłania danych i torrentowania. ExpressVPN to także utajnienie przekazywania portów, a także zawiera funkcję, która zmienia klucz szyfrowania za każdym razem, gdy się logujesz.
ExpressVPN oferuje różne protokoły tunelowania VPN dostępne w swoich aplikacjach.
Jeśli mówimy o protokołach VPN, ExpressVPN oferuje bezpieczne protokoły, z których możesz wybierać. Istnieje OpenVPN, L2TP/IPSec, IKEv2 i Lightway Protocol.
Jeśli wybierzesz protokół Lightway, otrzymasz również inne szyfrowanie – ChaCha20/Poly1305. Wykorzystuje inny sprzęt niż AES i jest odpowiedni dla routerów o małej mocy i urządzeń mobilnych.
Istnieje również funkcja, w której ExpressVPN automatycznie łączy Cię z najlepszym możliwym dla Ciebie protokołem. ExpressVPN niedawno wdrożył warstwę ochronną dla luki Log4Shell – krytycznej luki dnia zerowego, która sieje spustoszenie w Internecie.
Ochrona przed luką Log4j jest automatycznie wdrażana na wszystkich serwerach na całym świecie. Bez wątpienia ExpressVPN znajduje się na szczycie wszystkich popularnych sieci VPN.
Ogólnie jest to kompletny pakiet. Możesz przeczytać naszą recenzję ExpressVPN, aby uzyskać więcej informacji na temat tych protokołów.
Internetowy wyłącznik awaryjny ExpressVPN
ExpressVPN oferuje wyłącznik awaryjny o nazwie Network Lock. Możesz uzyskać dostęp do funkcji wyłącznika awaryjnego ExpressVPN, przechodząc do Ustawień w zakładce Ogólne. Ta funkcja jest dostępna w systemach Windows, Mac, Linux i routerach.
Funkcja wyłącznika awaryjnego blokuje cały ruch internetowy w przypadku zerwania połączenia VPN. W ten sposób zawsze zabezpiecza Twój adres IP i ruch online.
Funkcję blokady sieci ExpressVPN znajdziesz w zakładce Ustawienia ogólne.
Na urządzeniach z Androidem nazywa się to funkcją ochrony sieci. Jednak tej funkcji brakuje w urządzeniach z systemem iOS.
Podział tunelowania ExpressVPN
ExpressVPN oferuje również funkcję dzielonego tunelowania, która jest dostępna tylko w wybranych sieciach VPN. Zasadniczo ta funkcja pozwala zaszyfrować pewną część ruchu, pozostawiając część poza tunelem VPN.
Oznacza to, że możesz jednocześnie korzystać z lokalnej sieci i uzyskiwać dostęp do międzynarodowych witryn za pośrednictwem VPN. Możesz wybrać aplikacje, które będą korzystać z VPN i usunąć aplikacje, które przejdą poza tunel VPN.
ExpressVPN oferuje również funkcję dzielonego tunelowania.
Postanowiłem trzymać moją aplikację bankową poza tunelem, a BBC iPlayer w tunelu. Kiedy połączyłem się z serwerem w Wielkiej Brytanii, mogłem jednocześnie korzystać z BBC iPlayer i mojej lokalnej witryny bankowej.
Wypróbuj ExpressVPN bez ryzyka! 30-dniowa gwarancja zwrotu pieniędzy
Ochrona przed wyciekami ExpressVPN
Solidna sieć VPN powinna oferować ochronę przed wyciekiem DNS, IPv6 i WebRTC, aby zagwarantować ochronę danych i anonimowość. Przeprowadziłem testy szczelności w aplikacji ExpressVPN dla systemu Windows, aby zobaczyć, jaka jest naprawdę mocna. Zamiast korzystać z własnego narzędzia do testowania szczelności ExpressVPN, zdecydowałem się skorzystać z witryny innej firmy, „ipleak.net”, aby zapewnić obiektywne wyniki.
Sprawdziłem wycieki IP, łącząc się z serwerami w Holandii i nie wyciekł mojego prawdziwego adresu IP.
W przypadku testów szczelności DNS połączyłem się z serwerem w USA i ponownie ExpressVPN przeszedł śpiewająco.
W przypadku wycieków WebRTC, poszedłem do browserleaks.com, aby sprawdzić, czy naprawdę jest prywatny. Tym razem również połączyłem się z amerykańskim serwerem ExpressVPN i nie napotkałem żadnych wycieków WebRTC.
Aby uzyskać więcej informacji, możesz również zapoznać się z naszym przewodnikiem po testach szczelności VPN.
Technologia TrustedServer ExpressVPN
ExpressVPN to as w branży VPN wykorzystujący technologię TrustedServer. Technologia ta wykorzystuje serwery działające wyłącznie na pamięci RAM, co uniemożliwia przechowywanie danych. Wszystkie dane są usuwane po rozłączeniu z VPN. Ta technologia umożliwia szybką wymianę danych i natychmiastowe usuwanie ich, gdy nie są używane. NordVPN korzysta również z serwerów pamięci RAM, jak podkreślono w przewodniku ExpressVPN kontra NordVPN.
Podobnie umożliwia również ponowne instalowanie oprogramowania odpowiedzialnego za połączenie VPN za każdym razem, gdy rozłączasz się i ponownie łączysz z serwerem VPN. Tak więc, nawet jeśli hakerowi uda się zainstalować backdoora w zabezpieczeniach, zostanie on natychmiast usunięty po odłączeniu się od serwera i ponownym połączeniu. Dlatego ta technologia sprawia, że ExpressVPN jest bezpieczniejszy niż większość konkurentów.
Często zadawane pytania
W przypadku ExpressVPN wszystkie serwery działają w trybie RAM-dysku, więc nie ma serwera, który fizycznie przechowuje dane. Ponieważ na dyskach nie są przechowywane żadne dane, Twoje bezpieczeństwo nie może być zagrożone. To powiedziawszy, serwery VPN nadal mogą być zagrożone.
Policja nie może śledzić zaszyfrowanego ruchu ExpressVPN. Policja może udać się do Twojego dostawcy usług internetowych (ISP) i poprosić go o dostarczenie dzienników połączeń, ale nie znajdzie niczego, jeśli używasz ExpressVPN do szyfrowania ruchu online. Jak widać w przypadku zamachu na ambasadora Rosji w Turcji.
Tak, ExpressVPN jest godny zaufania, ponieważ nie prowadzi żadnych dzienników i opiera się na przyjaznej prywatności lokalizacji Brytyjskich Wysp Dziewiczych. Podobnie jest jedną z nielicznych sieci VPN, które przeszły niezależne audyty, dlatego gwarantuje prywatność i anonimowość.
Czy ExpressVPN jest bezpieczny? Ostateczny werdykt
Tak, ExpressVPN jest bezpieczny! Nie prowadzi żadnych dzienników użytkowników i ma siedzibę w bezpiecznej jurysdykcji Brytyjskich Wysp Dziewiczych. BVI nie ma obowiązkowych przepisów dotyczących przechowywania danych, więc Twoje działania online, historia wyszukiwania i inne informacje nie mogą zostać ujawnione.
Oprócz tego wykorzystuje również silne szyfrowanie AES 256, które jest również przyjęte przez rząd USA i wojsko w celu zabezpieczenia danych i informacji niejawnych.
Oprócz bezpieczeństwa ExpressVPN to silna sieć VPN z doskonałą zdolnością odblokowywania, dzięki czemu możesz bezpiecznie uzyskać dostęp do dowolnej witryny w Internecie. Żadne ograniczenia nie są wystarczająco silne, aby powstrzymać ExpressVPN. Szczegóły znajdziesz poniżej:
ExpressVPN oferuje bezpłatną wersję próbną, dzięki czemu możesz bezpłatnie przetestować usługę. Nawet jeśli subskrybujesz konto premium, masz 30 dni na wypróbowanie usługi i anulowanie ExpressVPN, aby uzyskać pełny zwrot pieniędzy.
Wypróbuj ExpressVPN bez ryzyka! 30-dniowa gwarancja zwrotu pieniędzy