ExpressVPN Trust Center

ExpressVPN är i första hand ett integritetsföretag. Våra användare litar på att vi skyddar deras integritet med en branschledande kombination av hårdvara, mjukvara och mänsklig sinnrikhet. Här får du en inblick i hur vi gör oss förtjänta av den tilliten.

A dog walker, an adult and child, and someone with their phone.

Säkerhet hos ExpressVPN: våra 4 nyckelstrategier

Läs mer om hur vi jobbar med cybersäkerhet för att hålla våra system och användare skyddade.

A lock symbolizing security.

1. Göra systemen svåra att kompromettera

Dominoes falling onto a brick wall.

2. Minimera potentiell skada

A blue clock with turning hands.

3. Minimera komprometteringstiden

Checklist image with shield.

4. Validera våra säkerhetskontroller

Innovation

Vi strävar hela tiden efter att möta och överträffa branschens säkerhetsstandarder, och vi driver en ständigt pågående innovationsprocess i en obeveklig jakt på nya sätt att skydda våra produkter och användare. Här lyfter vi fram två banbrytande tekniker som tagits fram av ExpressVPN.

Vertical toggle buttons.

Lightway: vårt protokoll för en överlägsen VPN-upplevelse

Lightway är ett VPN-protokoll byggt av ExpressVPN. Ett VPN-protokoll är den metod en enhet använder för att ansluta till en VPN-server. De flesta leverantörer använder samma standardprotokoll, men vi bestämde oss för att skapa ett med överlägsen prestanda som inte bara gör användarens VPN-upplevelse snabbare och mer pålitlig utan också säkrare.

  • Lightway använder wolfSSL, vars väletablerade kryptografi noga granskats av tredje part, även mot FIPS 140-2-standarden.

  • Lightway bibehåller perfekt framåtsekretess med dynamiska krypteringsnycklar som regelbundet rensas och återskapas.

  • Huvuddelen av Lightways bibliotek har öppen källkod vilket garanterar transparens och möjlighet till omfattande säkerhetsutvärdering.

  • Lightway inkluderar stöd för postkvant vilket skyddar användare mot angripare som har tillgång till både klassiska datorer och kvantdatorer. ExpressVPN är en av de första VPN-leverantörerna som använder postkvantskydd för att skydda användare i takt med att kvantdatavetenskapet utvecklas.

Lär dig mer om Lightway och läs vår utvecklarblogg för teknisk information från ExpressVPN mjukvaruutvecklare om hur Lightway fungerar och vad som gör det överlägset andra protokoll.

A stack of servers with a lock.

TrustedServer: alla data raderas vid varje omstart

TrustedServer är VPN-serverteknologi som vi tagit fram och som ger våra kunder en högre grad av säkerhet.

  • Den körs på volatilt minne, eller RAM. Operativsystem och appar skriver aldrig över på hårddiskar, som behåller alla data tills de raderas eller skrivs över. Eftersom RAM kräver ström för att lagra data raderas all information på en server varje gång strömmen slås av och på igen vilket hindrar både data och potentiella inkräktare från att stanna kvar på servern.

  • Den bidrar till ökad stringens. Med TrustedServer kör var och en av ExpressVPN:s servrar den senast uppdaterade programvaran istället för att varje server ska få en uppdatering vid olika tidpunkter efter behov. Det innebär att ExpressVPN vet exakt vad som körs på varje server, vilket minskar risken för sårbarhet eller felkonfigurering och ökar VPN-säkerheten avsevärt.

  • TrustedServer-teknologin har granskats av PwC.

Vill du ta en mer detaljerad titt på hur TrustedServer skyddar våra användare? Läs vår fördjupande artikel skriven av ingenjören som utformat systemet.

A stack of servers with a lock.

ExpressVPN Keys: Vår inbyggda lösenordshanterare

Keys är en fullfjädrad lösenordshanterare skapad av ExpressVPN. Keys har, precis som vårt VPN, en säker design som ger användarna kontroll över sina uppgifter. Vi har till och med publicerat en vitbok om säkerhet som beskriver Keys design och infrastruktur för full transparens.

Keys låter användarna generera, lagra och fylla i ett obegränsat antal lösenord och varnar dem om säkerhetshot och dataintrång. Allt som lagras i Keys skyddas av nollkunskapskryptering, vilket säkerställer att ingen – inte ens ExpressVPN – kan dekryptera den information våra användare lagrar. Keys ingår i ExpressVPN-apparna för iOS och Android och är tillgänglig som ett webbläsartillägg på datorer. Läs mer om Keys

En hög med servrar med ett lås.

ExpressVPN:s dedikerade IP: En statisk IP-adress med oöverträffad integritet

ExpressVPN:s dedikerade IP-tjänst tilldelar en unik IP-adress till endast en användare, vilket skapar en konsekvent online-identitet samtidigt som integriteten upprätthålls.

Normalt sett delar många användare samma IP-adress med ett VPN, vilket är en viktig del av anonymiseringsprocessen. När en dedikerad IP-adress tilldelas en enskild användare måste särskilda åtgärder vidtas för att säkerställa anonymitet.

Även om dagens lösningar medför säkerhets- och integritetsproblem som potentiellt kan avslöja en användares verkliga IP-adress har vi vidtagit extra försiktighetsåtgärder för att upprätthålla våra användares anonymitet, vilket förklaras i vår tekniska vitbok.

Vi använder ett anonymt tokenbaserat system för att särskilja betalningsuppgifter från den IP vi tilldelar en användare. Detta säkerställer att vi aldrig kan spåra en dedikerad IP tillbaka till användaren.

Oberoende säkerhetsgranskningar

Checklist image with shield.

Vi jobbar med att regelbundet utföra djupgående revisioner från tredje part av våra produkter. Här är en lista med externa revisioner som vi har utfört, i kronologisk ordning:

Transparensrapport

Checklista med sköld.

Våra halvårsvisa transparensrapporter innehåller information om de förfrågningar om användaruppgifter som inkommit till vår juridiska avdelning.

Vi mottar regelbundet sådana förfrågningar, men vår policy att inte spara loggar säkerställer att vi aldrig har något att dela. Vi sparar inte och kommer aldrig att spara loggar över dina onlineaktiviteter eller personuppgifter, inklusive din surfhistorik, trafikdestination eller metadata, DNS-frågor eller IP-adresser du tilldelas när du ansluter till vårt VPN.

Vi kan aldrig tillhandahålla dessa kunduppgifter eftersom de helt enkelt inte existerar. Genom att publicera denna kompletterande information om de förfrågningar vi mottar strävar vi efter att skapa ännu större insyn i hur vi skyddar våra användare.

Förfrågningar om användaruppgifter

Tidsperiod: Januari – juni 2024

TypMottagna förfrågningar
Förfrågningar från regeringar, brottsbekämpande myndigheter och privatpersoner170
DMCA-förfrågningar 259 561
Fullmakter från statliga institutioner2
Tystnadsorder0
Nationella säkerhetsbrev0
None of the requests resulted in the disclosure of user-related data.

Tidsperiod: Juli – december 2023

TypMottagna förfrågningar
Förfrågningar från regeringar, brottsbekämpande myndigheter och privatpersoner194
DMCA-förfrågningar 152 653
Fullmakter från statliga institutioner0
Tystnadsorder0
Nationella säkerhetsbrev0
None of the requests resulted in the disclosure of user-related data.

A bug under a magnifying glass.

Buggbelöning

Via vårt buggbelöningsprogram bjuder vi in säkerhetsforskare att testa våra system och få ekonomisk belöning för eventuella problem de upptäcker. Programmet ger oss tillgång till ett stort antal testare som regelbundet granskar vår infrastruktur och våra applikationer för att hitta säkerhetsproblem. Fynden utvärderas och avhjälps sedan för att se till att våra produkter är så säkra som möjligt.

Programmet omfattar sårbarheter i våra VPN-servrar, appar och webbläsartillägg, vår webbplats och annat. För personer som rapporterar buggar tillhandahåller vi safe harbor som följer globala best practices inom säkerhetsforskningen.

Vårt buggbelöningsprogram sköts av Bugcrowd. Följ den här länken för att läsa mer eller rapportera en bugg.

A bar graph with an arrow on the highest bar.

Branschledarskap

Vi sätter förvisso rigorösa regler för oss själva, men vårt arbete med att bygga ett mer privat och säkert internet går bortom det.

Därför samarbetar vi med hela VPN-branschen för att höja standarden och ge användarna bättre skydd. Detta bygger vidare på ExpressVPN:s tidigare arbete med transparensinitiativ i samarbete med {T2}Center for Democracy and Technology{ET2}.

Några av de innovationer vi har varit pionjärer inom har bidragit till att driva VPN-branschen framåt. Vi var först med att skapa TrustedServer, och andra har sedan dess följt vårt exempel och utvecklat liknande teknik. Lightway är ytterligare ett exempel på teknik vi har utvecklat från grunden, och vi hoppas att vi med hjälp av öppen källkod ska kunna påverka VPN-branschen som helhet.

Betydande integritetsinitiativ

Få reda på mer om hur vi skyddar våra användares integritet.

A shield button toggled on.

ioXT-certifiering

ExpressVPN är en av få VPN-appar som certifierats av ioXt Alliance för säkerhetsstandarder som gör att våra kunder kan använda våra tjänster med större tillförsikt.

Bar graph with different heights.

Integritetsfunktioner i appen

Vi har lanserat en funktion i vår app för Android som vi kallar Protection Summary och som hjälper användare skydda sin integritet med praktiska riktlinjer.

Two line graphs.

Digital Security lab

Vi har lanserat Digital Security Lab för att kunna djupdyka i den riktiga världens integritetsproblem. Ta en titt på dess verktyg för läckagetestning som hjälper dig validera säkerheten hos ditt VPN.