FIFA World Cup-erbjudande: Upp till 80% rabatt — slutar om

VM-erbjudande frÄn FIFA: Upp till 80% rabatt

Prova det utan risk.

ExpressVPN Trust Center

ExpressVPN Àr i första hand ett integritetsföretag. VÄra anvÀndare litar pÄ att vi skyddar deras integritet med en branschledande kombination av hÄrdvara, mjukvara och mÀnsklig sinnrikhet. HÀr fÄr du en inblick i hur vi gör oss förtjÀnta av den tilliten.

A dog walker, an adult and child, and someone with their phone.
  • SĂ€kerhet hos ExpressVPN: vĂ„ra 4 nyckelstrategier
  • Innovation
  • Operativ styrning (ISO)
  • Oberoende sĂ€kerhetsgranskningar
  • Transparensrapport
  • Buggbelöning
  • Branschledarskap
  • Betydande integritetsinitiativ
  • SĂ€kerhet hos ExpressVPN: vĂ„ra 4 nyckelstrategier
  • Innovation
  • Operativ styrning (ISO)
  • Oberoende sĂ€kerhetsgranskningar
  • Transparensrapport
  • Buggbelöning
  • Branschledarskap
  • Betydande integritetsinitiativ

SÀkerhet hos ExpressVPN: vÄra 4 nyckelstrategier

LÀs mer om hur vi jobbar med cybersÀkerhet för att hÄlla vÄra system och anvÀndare skyddade.

A lock symbolizing security.

1. Göra systemen svÄra att kompromettera

Valideringssystem

FrÄn utveckling till leverans Àr ExpressVPN:s programvara skyddad mot att skadlig kod införs tack vare ett valideringssystem vi sjÀlva tagit fram och som blivit oberoende granskat.

Fysiska sÀkerhetsenheter

Vi anvÀnder offentlig-privata nyckelpar i flera olika sÀkerhetssyften, som tvÄfaktorsautentisering, underskrift av Git commits och anslutning till en server via SSH. Vi minskar risken för att vÄra privata nycklar blir stulna genom att förvara dem pÄ fysiska sÀkerhetsenheter. Det innebÀr att Àven om vÄra arbetsstationer utsÀtts för risk kan ingen angripare stjÀla vÄra privata nycklar.

De hÀr enheterna Àr skyddade med starka lösenfraser och programmerade att "förstena" sig sjÀlva efter flera misslyckade försök att lÄsa upp dem. Enheterna krÀver fysisk beröring för att kunna anvÀndas, vilket innebÀr att skadlig programvara inte kan stjÀla nycklarna utan att en riktig mÀnniska Àr inblandad.

Kodgranskning

All produktionskod krÀver minst en till person som kan agera granskare. Det gör det betydligt svÄrare att lÀgga in skadlig programvara, vare sig det sker via insiderverksamhet eller ifall en anstÀllds arbetsstation blir exponerad.

FörhÄrdat sÀkerhetsskal (SSH)

Vi anvÀnder SSH som ett sÀkert sÀtt att fÄ fjÀrrÄtkomst till vÄra viktigaste servrar. SSH-servrarna Àr programmerade att bara anvÀnda en uppsÀttning högsÀkerhetschiffer, algoritmer för nyckelutvÀxling och MAC: ar. Vi tillÄter heller inte anslutning som rot, och autentisering kan bara ske med hjÀlp av starka SSH-nycklar, aldrig med lösenord. Vi anvÀnder SSH-bastionservrar för att skilja produktionsinfrastrukturen frÄn det öppna internet. De servrarna accepterar bara trafik frÄn adresser pÄ en IP-frilista.

All denna konfigurering Àr definierad i kod och dÀrför referentgranskad och reproducerbar.

Snabba rÀttelser

Mjukvaruberoenden i produktionsmiljön uppdateras automatiskt via oövervakade uppgraderingar.

Dominoes falling onto a brick wall.

2. Minimera potentiell skada

Nolltillit

I syfte att minska risken att stulna nycklar anvÀnds för att komma Ät en VPN-server under falsk identitet gör vi det obligatoriskt för ExpressVPN: s applikation att checka in med vÄra API-servrar för att fÄ uppdaterade konfigurationsinstÀllningar. VÄra applikationer autentiserar de servrar de ansluter till genom att validera den privata Certificate Authority-signaturen (CA) och common name för att försÀkra att ingen angripare kan utge sig för att vara en av oss.

AnvÀnder nollkunskapskryptering

NÀr du anvÀnder ExpressVPN skyddas dina uppgifter av AES-256 avancerade matematik, samma krypteringsstandard som antagits av den amerikanska regeringen och som sÀkerhetsexperter vÀrlden över förlitar sig pÄ för att skydda sekretessbelagd information.

NĂ€r du anvĂ€nder ExpressVPN:s lösenordshanterare (ExpressVPN Keys) skyddas dina kĂ€nsliga uppgifter av nollkunskapskryptering sĂ„ att ingen – inte ens vi – kan dekryptera informationen som lagras i Keys. Informationen dekrypteras endast pĂ„ anvĂ€ndarens enhet och kan endast dekrypteras med hjĂ€lp av krypteringsnycklar som genereras av anvĂ€ndarens primĂ€ra lösenord – som bara anvĂ€ndaren kĂ€nner till.

För att sÀkerstÀlla att ExpressVPN:s dedikerade IP (DIP) erbjuder tillförlitlig teknisk sÀkerhet och integritet anvÀnder vi oss av IP-allokering med nollkunskap och anonyma tokens för att förhindra att ExpressVPN:s administratörer nÄgonsin kan identifiera en anvÀndare med hjÀlp av dennes dedikerade IP-adress.

SĂ€ker design

Modellering av sÀkerhets- och integritetshot Àr en del av designfasen i alla system. Vi anvÀnder MITRE ATT&CK-ramverket för att identifiera hot som kan finnas i vÄr design, övervÀger olika sÀtt att fÄ bort dem och vidtar lÀmpliga ÄtgÀrder för att minimera de potentiella riskerna.

Principen om lÀgsta behörighet

Alla vÄra anvÀndare, tjÀnster och procedurer följer principen om lÀgsta behörighet. VÄra anstÀllda har bara Ätkomstbehörighet till de tjÀnster och produktionssystem som Àr nödvÀndiga för just deras roll. VÄra kundtjÀnsthandlÀggare arbetar under tvÄ miljöer, en obegrÀnsad för allmÀn surfaktivitet och en begrÀnsad för att komma Ät kÀnsliga system. SÄdana ÄtgÀrder minimerar inverkan och omintetgör mÄlen hos angripare ifall de skulle lyckas ta över nÄgot av vÄra konton.

A blue clock with turning hands.

3. Minimera komprometteringstiden

SÀkerhetsövervakning

Vi övervakar kontinuerligt vÄra interna tjÀnster och vÄr infrastruktur för att hitta eventuell onormal eller obehörig aktivitet. VÄrt sÀkerhetsteam som har dygnet runt-jour utför övervakning och bedömning av potentiella sÀkerhetshot i realtid.

Automatisk Äteruppbyggnad

MÄnga av vÄra system förstörs och Äteruppbyggs automatiskt flera gÄnger i veckan eller sÄ ofta som varje dag. Det begrÀnsar den tid en potentiell angripare kan snoka i vÄra system.

Checklist image with shield.

4. Validera vÄra sÀkerhetskontroller

Intern validering: penetrationstester

Vi utför regelbundna penetrationstester för att utvÀrdera vÄra tjÀnster och vÄr mjukvara och kunna identifiera sÄrbarheter och svagheter. VÄra testare har full tillgÄng till kÀllkoden och anvÀnder en kombination av automatisk och manuell testning för att garantera en ingÄende utvÀrdering av vÄra tjÀnster och produkter.

Extern validering: sÀkerhetsgranskningar av tredje part

Vi tar hjÀlp av oberoende granskningsorgan för att utvÀrdera sÀkerheten hos vÄra tjÀnster och vÄr programvara. De uppdragen fungerar som en validering av att vÄra interna kontroller Àr effektiva i frÄga om att minska sÀkerhetsrisker och erbjuder samtidigt vÄra kunder dokumentation pÄ att de utsagor vi gör om vÄra produkters sÀkerhet faktiskt stÀmmer.

Se hela listan med revisionsrapporter

Innovation

Vi strÀvar hela tiden efter att möta och övertrÀffa branschens sÀkerhetsstandarder, och vi driver en stÀndigt pÄgÄende innovationsprocess i en obeveklig jakt pÄ nya sÀtt att skydda vÄra produkter och anvÀndare. HÀr lyfter vi fram tvÄ banbrytande tekniker som tagits fram av ExpressVPN.

Vertical toggle buttons.

Lightway: vÄrt protokoll för en överlÀgsen VPN-upplevelse

Lightway Àr ett VPN-protokoll byggt av ExpressVPN. Ett VPN-protokoll Àr den metod en enhet anvÀnder för att ansluta till en VPN-server. De flesta leverantörer anvÀnder samma standardprotokoll, men vi bestÀmde oss för att skapa ett med överlÀgsen prestanda som inte bara gör anvÀndarens VPN-upplevelse snabbare och mer pÄlitlig utan ocksÄ sÀkrare.

  • Lightway anvĂ€nder wolfSSL, vars vĂ€letablerade kryptografi noga granskats av tredje part, Ă€ven mot FIPS 140-2-standarden.
  • Lightway bibehĂ„ller perfekt framĂ„tsekretess med dynamiska krypteringsnycklar som regelbundet rensas och Ă„terskapas.
  • Huvuddelen av Lightways bibliotek har öppen kĂ€llkod vilket garanterar transparens och möjlighet till omfattande sĂ€kerhetsutvĂ€rdering.
  • Lightway inkluderar stöd för postkvant vilket skyddar anvĂ€ndare mot angripare som har tillgĂ„ng till bĂ„de klassiska datorer och kvantdatorer. ExpressVPN Ă€r en av de första VPN-leverantörerna som anvĂ€nder postkvantskydd för att skydda anvĂ€ndare i takt med att kvantdatavetenskapet utvecklas.
  • För att uppnĂ„ Ă€nnu högre hastigheter har vi skapat Lightway Turbo, som med hjĂ€lp av multi-lane-tunnlar kan skicka mer data samtidigt (för nĂ€rvarande tillgĂ€ngligt i vĂ„r app för Windows, med stöd för ytterligare plattformar pĂ„ gĂ„ng).

LÀr dig mer om Lightway och lÀs vÄr utvecklarblogg för teknisk information frÄn ExpressVPN mjukvaruutvecklare om hur Lightway fungerar och vad som gör det överlÀgset andra protokoll.

A stack of servers with a lock.

TrustedServer: alla data raderas vid varje omstart

TrustedServer Àr VPN-serverteknologi som vi tagit fram och som ger vÄra kunder en högre grad av sÀkerhet.

  • Den körs pĂ„ volatilt minne, eller RAM. Operativsystem och appar skriver aldrig över pĂ„ hĂ„rddiskar, som behĂ„ller alla data tills de raderas eller skrivs över. Eftersom RAM krĂ€ver ström för att lagra data raderas all information pĂ„ en server varje gĂ„ng strömmen slĂ„s av och pĂ„ igen vilket hindrar bĂ„de data och potentiella inkrĂ€ktare frĂ„n att stanna kvar pĂ„ servern.
  • Den bidrar till ökad stringens. Med TrustedServer kör var och en av ExpressVPN:s servrar den senast uppdaterade programvaran istĂ€llet för att varje server ska fĂ„ en uppdatering vid olika tidpunkter efter behov. Det innebĂ€r att ExpressVPN vet exakt vad som körs pĂ„ varje server, vilket minskar risken för sĂ„rbarhet eller felkonfigurering och ökar VPN-sĂ€kerheten avsevĂ€rt.
  • TrustedServer-teknologin har granskats av PwC.

Vill du ta en mer detaljerad titt pÄ hur TrustedServer skyddar vÄra anvÀndare? LÀs vÄr fördjupande artikel skriven av ingenjören som utformat systemet.

A stack of servers with a lock.

ExpressKeys: En dedikerad lösenordshanterare med noll-kunskap

ExpressKeys Àr en fristÄende lösenordshanterare som ger dina inloggningsuppgifter ett eget sÀkert hem, separat frÄn din VPN-anslutning. Appen kallades tidigare ExpressVPN Keys och har utvecklats till en dedikerad app för iOS och Android för att erbjuda en fokuserad miljö dÀr man kan generera, lagra och skydda inloggningar.

Precis som vÄr VPN Àr ExpressKeys sÀker genom sin design. TjÀnsten anvÀnder nollkunskapskryptering, vilket innebÀr att dina lösenord krypteras pÄ din enhet innan de nÄr vÄra servrar. Vi har ingen teknisk möjlighet att dekryptera eller visa informationen du lagrar; du Àr den enda som har nycklarna till ditt valv.

ExpressKeys har inbyggd tvÄfaktorsautentisering (MFA), proaktiv övervakning av dataintrÄng och smidig synkronisering mellan mobila enheter och webblÀsartillÀgg. Det ingÄr utan extra kostnad i alla Advanced- och Pro-abonnemang, samt Àldre prenumerationer.

En hög med servrar med ett lÄs.

ExpressVPN:s dedikerade IP: En statisk IP-adress med oövertrÀffad integritet

ExpressVPN:s dedikerade IP-tjÀnst tilldelar en unik IP-adress till endast en anvÀndare, vilket skapar en konsekvent online-identitet samtidigt som integriteten upprÀtthÄlls.

Normalt sett delar mÄnga anvÀndare samma IP-adress med ett VPN, vilket Àr en viktig del av anonymiseringsprocessen. NÀr en dedikerad IP-adress tilldelas en enskild anvÀndare mÄste sÀrskilda ÄtgÀrder vidtas för att sÀkerstÀlla anonymitet.

Även om dagens lösningar medför sĂ€kerhets- och integritetsproblem som potentiellt kan avslöja en anvĂ€ndares verkliga IP-adress har vi vidtagit extra försiktighetsĂ„tgĂ€rder för att upprĂ€tthĂ„lla vĂ„ra anvĂ€ndares anonymitet, vilket förklaras i vĂ„r tekniska vitbok. Vi anvĂ€nder ett anonymt tokenbaserat system för att sĂ€rskilja betalningsuppgifter frĂ„n den IP vi tilldelar en anvĂ€ndare. Detta sĂ€kerstĂ€ller att vi aldrig kan spĂ„ra en dedikerad IP tillbaka till anvĂ€ndaren.

Iso Certification Expressvpn

 

Operativ styrning (ISO)

Förtroende krĂ€ver en rigorös arkitektonisk grund. År 2025 sĂ€krade ExpressVPN och Kape Group en uppsĂ€ttning internationellt erkĂ€nda certifieringar för att se till sĂ„ att sĂ€kerhet och integritet Ă€r integrerade i vĂ„r dagliga verksamhet, frĂ„n hur vi hanterar risker till hur vi hjĂ€lper vĂ„ra anvĂ€ndare.

  • ISO/IEC 27001 (informationssĂ€kerhetshantering): Validerar vĂ„r systematiska strategi för att hantera informationssĂ€kerhetsrisker för bĂ„de mĂ€nniskor och teknik.
  • ISO 9001 (kvalitetsledning): SĂ€kerstĂ€ller konsekvent kvalitet och kontinuerlig förbĂ€ttring i vĂ„r tjĂ€nsteleverans.
  • ISO 18295-1 och 18295-2 (Kundkontakt): Intygar att vĂ„ra supportteam arbetar med strikt tillsyn och kundfokuserade kontroller.

Se hur vi höjer ribban med vÄr sÀkerhetsplan för 2026.

Oberoende sÀkerhetsgranskningar

Checklist image with shield.

Vi jobbar med att regelbundet utföra djupgÄende revisioner frÄn tredje part av vÄra produkter. HÀr Àr en lista med externa revisioner som vi har utfört, i kronologisk ordning:

Transparensrapport

Checklist image with shield.

VÄra halvÄrsvisa transparensrapporter innehÄller information om de förfrÄgningar om anvÀndaruppgifter som inkommit till vÄr juridiska avdelning.

Vi mottar regelbundet sÄdana förfrÄgningar, men vÄr policy att inte spara loggar sÀkerstÀller att vi aldrig har nÄgot att dela. Vi sparar inte och kommer aldrig att spara loggar över dina onlineaktiviteter eller personuppgifter, inklusive din surfhistorik, trafikdestination eller metadata, DNS-frÄgor eller IP-adresser du tilldelas nÀr du ansluter till vÄrt VPN.

Vi kan aldrig tillhandahÄlla dessa kunduppgifter eftersom de helt enkelt inte existerar. Genom att publicera denna kompletterande information om de förfrÄgningar vi mottar strÀvar vi efter att skapa Ànnu större insyn i hur vi skyddar vÄra anvÀndare.

FörfrÄgningar om anvÀndaruppgifter

Datumintervall: juli - december 2025

Typ Mottagna förfrÄgningar
FörfrÄgningar frÄn myndigheter, brottsbekÀmpande myndigheter och civila myndigheter 155
DMCA-förfrÄgningar 1 382 986
Order frÄn statlig institution 3

Datumintervall: januari - juni 2025

Typ Mottagna förfrÄgningar
FörfrÄgningar frÄn myndigheter, brottsbekÀmpande myndigheter och civila myndigheter 374
DMCA-förfrÄgningar 1 063 598
Order frÄn statlig institution 0
FrÄn och med denna cykel ingÄr munkavleförelÀgganden och nationella sÀkerhetsbrev i den bredare kategorin myndigheter och civila myndigheter. Ingen av förfrÄgningarna resulterade i att anvÀndarrelaterad data avslöjades.

Datumintervall: juli - december 2024

Typ Mottagna förfrÄgningar
FörfrÄgningar frÄn myndigheter, brottsbekÀmpande myndigheter och civila myndigheter 163
DMCA-förfrÄgningar 807 788
Order frÄn statlig institution 1
Munkavleorder 0
Nationella sÀkerhetsbrev 0
Ingen av förfrÄgningarna resulterade i utlÀmnande av anvÀndarrelaterade uppgifter.

Datumintervall: januari–juni 2024

Typ Mottagna förfrÄgningar
FörfrÄgningar frÄn myndigheter, brottsbekÀmpande myndigheter och civila myndigheter 170
DMCA-förfrÄgningar 259 561
Order frÄn statlig institution 2
Munkavleorder 0
Nationella sÀkerhetsbrev 0
Ingen av förfrÄgningarna resulterade i utlÀmnande av anvÀndarrelaterade uppgifter.
A bug under a magnifying glass.

Buggbelöning

Via vÄrt buggbelöningsprogram bjuder vi in sÀkerhetsforskare att testa vÄra system och fÄ ekonomisk belöning för eventuella problem de upptÀcker. Programmet ger oss tillgÄng till ett stort antal testare som regelbundet granskar vÄr infrastruktur och vÄra applikationer för att hitta sÀkerhetsproblem. Fynden utvÀrderas och avhjÀlps sedan för att se till att vÄra produkter Àr sÄ sÀkra som möjligt.

Programmets omfattning inkluderar sÄrbarheter i vÄra VPN-servrar, vÄra appar och webblÀsartillÀgg, vÄr webbplats med mera. För personer som rapporterar buggar erbjuder vi fullstÀndig immunitet i enlighet med global bÀsta praxis inom sÀkerhetsforskning.

VÄrt bug bounty-program sköts av YesWeHack. Följ den hÀr lÀnken för att lÀsa mer eller rapportera en bugg.

A bar graph with an arrow on the highest bar.

Branschledarskap

Vi sÀtter förvisso rigorösa regler för oss sjÀlva, men vÄrt arbete med att bygga ett mer privat och sÀkert internet gÄr bortom det.

DÀrför samarbetar vi med hela VPN-branschen för att höja standarden och ge anvÀndarna bÀttre skydd. Detta bygger vidare pÄ ExpressVPN:s tidigare arbete med transparensinitiativ i samarbete med {T2}Center for Democracy and Technology{ET2}.

NÄgra av de innovationer vi har varit pionjÀrer inom har bidragit till att driva VPN-branschen framÄt. Vi var först med att skapa TrustedServer, och andra har sedan dess följt vÄrt exempel och utvecklat liknande teknik. Lightway Àr ytterligare ett exempel pÄ teknik vi har utvecklat frÄn grunden, och vi hoppas att vi med hjÀlp av öppen kÀllkod ska kunna pÄverka VPN-branschen som helhet.

Betydande integritetsinitiativ

FÄ reda pÄ mer om hur vi skyddar vÄra anvÀndares integritet.

  • A shield button toggled on.

    ioXT-certifiering

    ExpressVPN Àr en av fÄ VPN-appar som certifierats av ioXt Alliance för sÀkerhetsstandarder som gör att vÄra kunder kan anvÀnda vÄra tjÀnster med större tillförsikt.

  • Bar graph with different heights.

    Avancerat skydd

    VÄr app innehÄller Avancerat skydd, vilket Àr en uppsÀttning sÀkerhetsverktyg som blockerar annonser, spÄrare, skadliga webbplatser och ger kontroll av familjevÀnligt innehÄll.

  • Two line graphs.

    Digital Security lab

    Vi har lanserat Digital Security Lab för att kunna djupdyka i den riktiga vÀrldens integritetsproblem. Ta en titt pÄ dess verktyg för lÀckagetestning som hjÀlper dig validera sÀkerheten hos ditt VPN.

Kom igÄng