ExpressVPN:n luottamuskeskus

Yksityisyys on ExpressVPN:lle ensiarvoisen tärkeää. Käyttäjämme luottavat siihen, että varjelemme heidän yksityisyyttään alan johtavalla laitteistojen, ohjelmistojen sekä luovan ajattelun yhdistelmällä. Tällä sivulla kerromme, mitä teemme ansaitaksemme luottamuksen.

A dog walker, an adult and child, and someone with their phone.

ExpressVPN:n turvallisuus: neljä avainstrategiaamme

Lue kyberturvallisuusmenetelmistämme, joiden avulla suojaamme järjestelmiämme sekä käyttäjiämme.

A lock symbolizing security.

1. Vaikeasti murrettavien järjestelmien luonti

Dominoes falling onto a brick wall.

2. Vahinkojen minimointi

A blue clock with turning hands.

3. Vaaratilanteiden keston minimointi

Checklist image with shield.

4. Turvatoimien arviointi

Innovaatio

Pyrkimyksemme on täyttää sekä ylittää alan turvallisuusstandardit, ja kehitämme jatkuvasti uusia tapoja turvata tuotteitamme sekä käyttäjiemme yksityisyyttä. Tässä osiossa kerromme kahdesta ExpressVPN:n kehittämästä uraauurtavasta teknologiasta.

Vertical toggle buttons.

Lightway – paremman VPN-kokemuksen tarjoava protokollamme

Lightway on ExpressVPN:n kehittämä VPN-protokolla. VPN-protokollat ovat menetelmiä, joita laite käyttää muodostaakseen yhteyden VPN-palvelimeen. Useimmat palveluntarjoajat käyttävät samoja, yleisesti käytössä olevia protokollia, mutta me päätimme itse luoda protokollan, jonka ylivoimainen suorituskyky tarjoaa käyttäjille nopeamman, luotettavamman sekä turvallisemman VPN-kokemuksen.

  • Lightway hyödyntää wolfSSL:ää, jonka kattavan kryptografiakirjaston kolmannet osapuolet ovat huolellisesti tarkistaneet, myös FIPS 140-2 -standardin näkökulmasta.

  • Lightwayta käytettäessä toteutuu täydellinen jatkosalaisuus dynaamisilla salausavaimilla, jotka poistetaan ja luodaan uudelleen säännöllisesti.

  • Lightwayn lähdekoodin ydin on julkaistu avoimena lähdekoodina, minkä ansiosta sitä voidaan tutkia laajasti ja läpinäkyvästi turvallisuusuhkien varalta.

  • Lightwayhin sisältyy myös post-quantum-tuki, mikä suojaa käyttäjiä verkkohyökkääjiltä, joilla on käytössään niin perinteisiä tietokoneita kuin kvanttitietokoneitakin. ExpressVPN on yksi ensimmäisistä VPN-palveluntarjoajista, joka on ottanut käyttöön post-quantum-suojan – tämä pitää käyttäjämme suojattuina kvanttitietokoneiden alati kehittyessä.

Tutustu Lightwayhin tarkemmin ja lue kehittäjäblogistamme ExpressVPN-ohjelmistokehittäjien teknisiä näkemyksiä siitä, kuinka Lightway toimii ja kuinka se erottuu edukseen.

A stack of servers with a lock.

TrustedServer: kaikki tiedot poistetaan jokaisen uudelleenkäynnistyksen yhteydessä

TrustedServer on kehittämämme VPN-palvelinteknologia, joka tarjoaa käyttäjillemme entistä tiiviimmän suojan.

  • Se toimii ainoastaan haihtuvalla muistilla eli RAM-muistilla. Käyttöjärjestelmä ja sovellukset eivät koskaan kirjoita tietoja kiintolevyille, jotka säilyttäisivät kaiken tiedon, kunnes ne poistettaisiin tai korvattaisiin. Koska RAM tarvitsee virtaa tietojen tallentamiseen, kaikki tiedot poistetaan palvelimelta aina, kun se sammutetaan ja käynnistetään uudelleen. Tämä estää sekä tietojen että mahdollisten tunkeilijoiden pysymisen laitteessa.

  • Se lisää yhtenäisyyttä. TrustedServerin avulla ExpressVPN:n jokainen palvelin käyttää uusinta ohjelmistoa sen sijaan, että palvelimet saisivat päivityksiä eri aikoihin tarpeen sitä vaatiessa. Tämä tarkoittaa, että ExpressVPN tietää tarkalleen, mitä sen palvelimet sisältävät – minimoiden haavoittuvuuksien ja virheellisten määritysten riskin sekä parantaen VPN:n turvallisuutta merkittävästi.

  • TrustedServer-teknologia on PwC:n auditoima.

Haluatko tietää tarkemmin kaikista tavoista, joilla TrustedServer suojaa käyttäjäänsä? Lue syventävä kirjoitus tekniikastamme, jonka on kirjoittanut palvelintekniikamme suunnittelija.

A stack of servers with a lock.

ExpressVPN Keys: Sisäänrakennettu salasanojen hallinta

Keys on ExpressVPN:n rakentama kattava salasanojen hallinta. Kuten VPN:mme, Keys on suunniteltu turvalliseksi ja antaa käyttäjille hallinnan omista tiedoistaan. Olemme jopa julkaisseet turvallisuusraportin, joka kuvaa Keys:n suunnittelua ja infrastruktuuria täydellisen läpinäkyvyyden tarjoamiseksi.

Keys antaa käyttäjille mahdollisuuden luoda, tallentaa ja täyttää rajattomasti salasanoja ja varoittaa heitä tietoturvauhkista ja tietovuodoista. Kaikki Keys:iin tallennettu on suojattu nollatietotodistukseen perustuvalla salauksella, joka varmistaa, ettei kukaan—ei edes ExpressVPN—voi purkaa käyttäjiemme tallentamia tietoja. Keys on sisäänrakennettu suoraan ExpressVPN-sovelluksiin iOS:lle ja Androidille, ja se on saatavilla selainlaajennuksena tietokoneella. Lue lisää Keys:stä

Pino palvelimia ja lukko.

ExpressVPN:n oma IP: Staattinen IP-osoite huippuluokkaisella yksityisyydellä

ExpressVPN:n oma IP-palvelu antaa uniikin IP-osoitteen yksinomaan yhdelle käyttäjälle tarjoten johdonmukaisen verkkohenkilöllisyyden samalla säilyttäen yksityisyyden.

Tavallisesti VPN-yhteyden aikana monet käyttäjät jakavat saman IP-osoitteen, mikä on keskeinen osa VPN:n anonymisointiprosessia. Kun oma IP-osoite annetaan yhdelle käyttäjälle, on toteutettava erityisiä toimenpiteitä anonymiteetin varmistamiseksi.

Vaikka tämän päivän ratkaisuissa on olemassa tietoturva- ja yksityisyyshaasteita, jotka voivat paljastaa käyttäjän todellisen IP-osoitteen, olemme ryhtyneet lisätoimenpiteisiin säilyttääksemme käyttäjiemme anonymiteetin, kuten kerrotaan teknisessä raportissamme.

Käytämme sokeaa tunnuspohjaista järjestelmää erottamaan maksutiedot käyttäjälle määritetystä IP-osoitteesta. Tämä varmistaa, että emme voi koskaan jäljittää omaa IP:tä käyttäjään.

Riippumattomat tietoturvatarkastukset

Checklist image with shield.

Olemme omistautuneet tekemään kolmansien osapuolten perusteellisia tarkastuksia suosituista tuotteistamme. Tässä on kattava lista ulkoistetuista tietoturvatarkastuksistamme aikajärjestyksessä:

Läpinäkyvyysraportti

Tarkistuslistakuva kilvellä.

Kahdesti vuodessa julkaistavat läpinäkyvyysraporttimme antavat tietoa käyttäjätietoihin liittyvistä tietopyynnöistä, jotka lakiosastomme on saanut.

Vaikka saamme säännöllisesti tällaisia pyyntöjä, lokimerkintöjen puuttumista koskeva politiikkamme takaa, ettei meillä ole koskaan mitään jaettavaa. Emme koskaan tallenna emmekä tule tallentamaan lokitietoja verkkoaktiviteeteistasi tai henkilökohtaisista tiedoistasi, kuten selaushistoriastasi, liikenteen kohteesta tai metatiedoista, DNS-kyselyistä tai mistään IP-osoitteista, jotka sinulle määritetään yhdistäessäsi VPN-palveluumme.

Emme voi koskaan toimittaa tätä asiakastietoa, koska sitä ei yksinkertaisesti ole olemassa. Julkaisemalla nämä lisätiedot saamistamme pyynnöistä pyrimme tarjoamaan entistä enemmän läpinäkyvyyttä siitä, miten suojelemme käyttäjiämme.

Käyttäjätietopyynnöt

Aikaväli: tammikuu - kesäkuu 2024

KirjoitaVastaanotetut pyynnöt
Hallitus, viranomaiset ja siviilipyynnöt170
DMCA-pyynnöt 259 561
Määräykset mistä tahansa valtion laitoksesta2
Salassapitomääräykset0
Kansallisen turvallisuuden kirjeet0
None of the requests resulted in the disclosure of user-related data.

Aikaväli: heinäkuu - joulukuu 2023

KirjoitaVastaanotetut pyynnöt
Hallitus, viranomaiset ja siviilipyynnöt194
DMCA-pyynnöt 152 653
Määräykset mistä tahansa valtion laitoksesta0
Salassapitomääräykset0
Kansallisen turvallisuuden kirjeet0
None of the requests resulted in the disclosure of user-related data.

A bug under a magnifying glass.

Bug Bounty -ohjelma

Bug Bounty -haavoittuvuuspalkkio-ohjelmamme kautta tietoturvatutkijat voivat testata järjestelmiämme ja saada rahallisia korvauksia löytämistään ongelmista. Ohjelman avulla hyödymme suuresta määrästä testaajia, jotka säännöllisesti arvioivat infrastruktuuriamme ja sovelluksiamme tietoturvaongelmien varalta. Testaajien havainnot validoidaan ja korjataan mahdollisimman turvallisten tuotteiden takaamiseksi.

Bug Bounty -ohjelmamme piiriin kuuluvat muun muassa VPN-palvelimiemme, sovellustemme, selainlaajennustemme sekä verkkosivustomme sisältämät haavoittuvuudet. Tarjoamme ongelmista ilmoittaville henkilöille turvallisen ympäristön, joka noudattaa tietoturva-alan maailmanlaajuisesti toimivimmiksi todettuja käytänteitä.

Bug Bounty -ohjelmaamme ylläpitää Bugcrowd. Klikkaa tästä saadaksesi lisätietoja tai ilmoittaaksesi haavoittuvuudesta.

A bar graph with an arrow on the highest bar.

Alan johtoasema

Olemme asettaneet itsellemme tiukat standardit, ja jotta voimme suojella käyttäjiämme paremmin ja luoda turvallisemman sekä yksityisemmän internetin, meidän on tehtävä yhteistyötä koko VPN-alan kanssa.

Perustimme ja johdamme VPN Trust Initiativea (VTI) yhdessä Internet Infrastructure Coalitionin (i2Coalition) sekä muiden suurten toimijoiden kanssa. Jatkuvan tietoisuus- ja puolustustyön lisäksi yhdistys on julkaissut VTI-periaatteet – vastuullisille VPN-palveluntarjoajille tarkoitetut yhteiset turvallisuus-, yksityisyys- ja läpinäkyvyysohjeet. Tämä perustuu ExpressVPN:n aiempaan avoimuusaloitteeseen, joka tehtiin yhteistyössä Center for Democracy and Technologyn kanssa.

Uraauurtavat innovaatiomme ovat vieneet VPN-alaa eteenpäin. Loimme ensimmäisenä TrustedServer-teknologian, ja muut ovat sittemmin seuranneet esimerkkiämme ottamalla käyttöön samankaltaisia menetelmiä. Toisena esimerkkinä toimii kehittämämme Lightway-protokolla, jonka avoimella lähdekoodilla toivomme olevan vaikutusta VPN-alaan kokonaisuutena.

Merkittävät yksityisyysaloitteet

Lue lisää siitä, miten suojaamme käyttäjiemme yksityisyyttä.

A shield button toggled on.

ioXT-sertifioitu

ExpressVPN:stä on tullut yksi harvoista VPN-sovelluksista, jonka turvallisuusstandardit ioXt Alliance on sertifioinut. Tämä lisää palveluitamme käyttävien kuluttajien mielenrauhaa.

Bar graph with different heights.

Sovellustemme yksityisyysominaisuudet

Android-sovelluksessamme on käytössä Suojauksen yhteenveto -ominaisuus, joka auttaa käyttäjiä suojaamaan yksityisyyttään käytännön ohjeilla.

Two line graphs.

Digital Security Lab

Perustimme Digital Security Labin syventyäksemme todellisiin tietoturvaongelmiin. Tutustu sen vuototestaustyökaluihin, joiden avulla varmistut VPN:si turvallisuudesta.