Når du velger VPN, bør kryptering være en toppbetraktning. Men hva er det egentlig, og hvor sterk trenger VPN-protokollen din for å beskytte sikkerheten din på nettet? I dag viser vi deg alt du trenger å vite, og anbefaler VPN-ene med den beste krypteringen på markedet.
Virtuelle private nettverk er ekstraordinærtkraftige verktøy som gir brukerne en rekke fordeler. Med en VPN kan du stoppe Internett-leverandøren din fra å spore deg, omgå sensurblokker på myndighetsnivå, se filmer på Netflix fra andre land og holde din elektroniske kommunikasjon trygg fra nysgjerrige øyne. For å fullføre det hele er VPN-er billige og ekstremt enkle å bruke, noe som gjør dem til et uunnværlig tillegg til enhver moderne internettilkoblet enhet.
Det meste av det som gjør VPN-er så nyttige skyldeskryptering, en prosess som pakker inn data med randomisert kode for å gjøre det umulig å identifisere eller lese uten først å dekryptere det. Du trenger ikke å forstå de underliggende prinsippene for kryptografi som gjør at kryptering fungerer, men det er nyttig å være kjent med det grunnleggende. På den måten, når du ser VPN-selskaper rope om L2TP / IPSec og 256-bit AES-kryptering, vil du vite nøyaktig hva de snakker om.
Hvordan få en gratis VPN i 30 dager
Hvis du trenger en VPN en kort stund når du for eksempel reiser, kan du få vår topprangerte VPN gratis. ExpressVPN inkluderer en 30-dagers pengene-tilbake-garanti. Du må betale for abonnementet, det er faktisk, men det tillater det full tilgang i 30 dager, og deretter kansellerer du for full refusjon. Deres retningslinjer for avbestilling uten spørsmål stilles opp til navnet.
Hva er kryptografi?
Kryptografi er et felt som fokuserer påteknikker for sikker kommunikasjon. De fleste tenker på det i forhold til koder utviklet av regjeringer for å sende meldinger som fiendtlige i krigen ikke kunne lese. Meget forenklede former for kryptografi finnes også i barnas leker som dekoderringer og chifferhjul. Moderne digital kryptografi tar den kunnskapen og gjør den langt mer intrikat, og utnytter datamaskinens tallknusing for å lage randomiserte koder ingen kan knekke, ikke engang med de mest avanserte datamaskiner i verden.
Kryptografi er den underliggende vitenskapen som lagerVPN-er mulig. Når noen sier "data er kryptert", betyr det at et komplekst kryptografimønster ble generert ved hjelp av en matematisk formel og brukt til å skjule de aktuelle dataene. Dette mønsteret gjør informasjon uleselig med mindre riktig chiffer brukes. Analogien til en lås og nøkkel brukes ofte for å beskrive kryptering, men chiffernøkler er uendelig mye mer kompliserte enn noe du kan sette på en nøkkelring.
Slik fungerer VPN-kryptering
Kryptering brukes i hele teknologienverden for å gi personvern og sikkerhet til alle slags data. Android- og iPhone-enheter kan kryptere lokale filer for å gjøre dem umulige å stjele, online shoppingnettsteder krypterer kredittkortinformasjon, og meldingstjenester og VoIP-programmer krypterer data for å holde det trygt fra hackere og uærlige tredjeparter. Kryptering gjør ordinær informasjon til sikker informasjon, og det er veldig liten ulempe med hele prosessen.
Vi kan sammenligne VPN-krypteringsprosessen medsende et brev gjennom posten. I stedet for posttjenesten har vi VPN-leverandører. I stedet for papir har vi pakker med data, og i stedet for konvolutter har vi sikre kryptografimønstre låst med utrolig komplekse nøkler.
Når som helst du gjør noe på nettet du sender uttusenvis av pakker med data. Disse pakkene er forespørsler du har laget i nettleseren din, for eksempel å laste ned en fil eller motta en webside etter å ha skrevet inn URL-en. Datapakker sendes normalt over internett i et vanlig format, som å sende et postkort i det virkelige liv. Postkortet har en adresse slik at posttjenesten vet hvor den skal leveres, men innholdet er ute i det fri, noe som gjør det enkelt for alle å lese det.
RELATERT LESING: Slik holder du deg trygg på offentlig Wi-Fi
Med VPN-kryptering kan du sende brev baresom før, bare nå er hver enkelt fylt i en konvolutt ingen kan åpne bortsett fra den tiltenkte mottakeren. Datapakker blir fylt i kryptografiske konvolutter av VPN-programvaren på datamaskinen din, og deretter sendt til din lokale tjenesteleverandør som normalt. Internett-leverandører er kjent for å føre logger over brukeraktivitet, noe som tilsvarer fotokopiering av postkort og stabling av dem i hjørnet. Hvis du sender krypterte data via en Internett-leverandør, er det eneste de vil gjøre å kopiere konvolutten, og legge igjen dataene dine inne.
Fordi hver krypteringskonvolutt inneholder enadresse, sender Internett-leverandøren den raskt til neste destinasjon: VPN-leverandøren din. VPN-selskapet har en chiffernøkkel for å låse opp konvolutten, noe som er nødvendig for å behandle forespørselen din. VPN utfører instruksjonene i brevet, for eksempel å laste ned kattebildene du ønsket å se på, og deretter forsegler alt i en annen kryptografisk konvolutt. Konvolutten sendes via Internett-leverandøren din og til datamaskinen din. På det tidspunktet bruker din lokale VPN-programvare en kode til å dekryptere innholdet, åpne brevet og vise deg informasjonen du ba om.
Grunnleggende om kryptering og VPN-kryptografi
Brev- og konvoluttanalogien er veldigforenklet versjon av hva som skjer når en VPN krypterer dataene dine. Det viktige er at kryptering skjuler data fra tredjepart og kan bare dekrypteres av brukere med de riktige matematiske nøklene, dvs. datamaskinen din og VPN-leverandøren. Med det i bakhodet, kan vi nå se på de mer detaljerte aspektene ved kryptografi og dekke noen få termer du vil støte på mens du undersøker online sikkerhet og VPN-er.
Det er to grunnleggende krypteringsmetoder: offentlig nøkkel (asymmetrisk) og privat nøkkel (symmetrisk). Begge oppnår samme sluttmål å skjule data fra nysgjerrige øyne. Hver og en går ut på det ved hjelp av forskjellige verktøy og har sitt eget sett med styrker og svakheter.
- Privat nøkkelkryptering - I dette scenariet, to identiske private nøklergenereres når data blir kryptert. Alle med en av disse nøklene kan sende og motta brev til hverandre, noe som gjør transaksjonen fullstendig balansert. En av ulempene med symmetrisk kryptering er å finne en sikker måte å dele disse tastene i utgangspunktet. Tross alt, hvis noen fanger opp nøkkelen, kan de åpne konvoluttene dine. Derfor brukes ofte nøkkelkryptering først, noe som gjør at VPN kan dele symmetriske nøkler sikkert.
- Offentlig nøkkelkryptering - Det er to matematisk matchende nøklerinvolvert i en asymmetrisk utveksling: offentlig og privat. Ved bruk av konvolutteksemplet ovenfor, hvis en bruker har en offentlig nøkkel, kan de åpne konvolutten og legge til bokstaver i den, men de kan ikke se bokstaver som allerede er der. Private nøkkelholdere kan se alt i konvolutten og fjerne hva de vil, men de kan ikke legge til ting i nøkkelen. Det er dette som gjør offentlig nøkkelkryptering asymmetrisk, siden nøkkelinnehavere ikke har de samme evnene som hverandre.
VPN-er bruker vanligvis asymmetrisk kryptering for å utveksle symmetriske nøkler, noe som er noe som å låse en boks, og deretter plassere den boksen inne i en annen boks med en egen nøkkel.
Forklare AES, OpenVPN, L2TP / IPSec, PPTP, SSL og SSTP
Det er flott å se et så stort utvalg avprotokoller støttet av så mange VPN-er. Det er verdt å merke seg at de fleste aldri vil ha grunn til å bruke dem. En VPN-forbindelse som bruker 128-biters AES-kryptering og OpenVPN er den beste metoden å bruke i de fleste scenarier. Med mindre du trenger en spesifikk fordel som tilbys av en alternativ metode, hold deg i det grunnleggende for den beste balansen mellom privatliv og hastighet.
Nedenfor er en rask oversikt over noen av sikkerhetsprotokollene og krypteringstypene som brukes av VPN-tjenester.
- AES - AES står for Advanced Encryption Standard. Det er for tiden den mest brukte spesifikasjonen for elektronisk datakryptering og regnes som den mest sikre formen for kryptering som er tilgjengelig. Noen talsmenn for personvern bekymrer seg for at fordi AES ble godkjent av NSA, kan byrået kjenne til en skjult svakhet det kan utnytte. Dette er selvfølgelig høyst usannsynlig.
- OpenVPN - OpenVPN-protokollen brukes av de fleste VPN-er tilhåndtere krypteringstrafikk både til og fra brukerens datamaskin. Den trekker i hovedsak en rekke andre protokoller og lar dem samarbeide. OpenVPN tilbyr den beste balansen mellom hastighet og sikkerhet, og det er derfor den er hovedprotokollen distribuert av de aller fleste VPN-er på markedet.
- L2TP / IPSec - Layer 2 Tunneling Protocol (L2TP) er en metodefor å levere data fra en enhet til en annen. Siden L2TP ikke tilbyr noen form for kryptering, er den nesten alltid sammenkoblet med Internet Protocol Security (IPSec), som forhandler kryptografiske nøkler for å skape et VPN-lignende miljø. L2TP / IPSec er sikrere enn OpenVPN og kan hjelpe brukere å komme seg gjennom brannmurer som blokkerer VPN-er, men det kan være ekstremt treg.
- PPTP - Punkt-til-punkt-tunnelprotokoll er en vanligbrukt form av VPN som sender datapakker gjennom en privat tunnel. Det er utrolig raskt og enkelt å sette opp og vedlikeholde, men det tilbyr ikke kryptering som de fleste VPN-protokoller.
- SSTP - Secure Socket Tunneling Protocol er enutmerket alternativ til standardprotokoller i områder der VPN-er er forbudt. Den bruker en annen port og forskjellige tunneleringsmetoder enn andre protokoller, noe som gjør at den kan være nesten ikke påvisbar og utrolig sikker. Den viktigste ulempen er at det bare fungerer med Windows-operativsystemet, slik Microsoft opprettet og eier SSTP i sin helhet.
- SSL / TLS - Transport Layer Security og forgjengerenSecure Sockets Layer sees sjeldnere i VPN-markedet sammenlignet med de andre protokollene. Begge bruker en unik kryptografisk protokoll som etterligner funksjonen til en VPN. SSL blir ofte brukt av nettsteder som leverer sikre HTTP-tilkoblinger, for eksempel online shoppingnettsteder eller sikre e-posttjenester. Fordelen er at SSL er bedre på symmetriske overføringer, selv om dette kan være vanskelig å implementere.
Større nøkler betyr bedre personvern
Alt dette snakk om nøkler er litt abstrakt. Du kan tenke på en nøkkel som en hunk av metall med rygger på siden. Du kan også tenke på hvor enkelt det er å lage kopier av disse nøklene eller å velge låsene disse nøklene visstnok beskytter. Den gode nyheten er at chiffernøkler er uendelig mye mer kompliserte enn en metallnøkkel, og låsene de åpner er like intrikate.
De fleste VPN-er bruker enten 128-bit eller 256-bit nøkler. For å sette det i perspektiv, hvis du ville gjette riktig nøkkel for en pakke med data som er sikret med 128-biters kryptering, må du prøve over 339.000.000.000.000.000.000.000.000.000.000 (339 desillioner) mulige kombinasjoner. Det vil ta de raskeste superdatamaskinene over en million år å fullføre. Å støpe nøkkelkompleksiteten opp til 256-bit øker den kompleksiteten eksponentielt. Uansett er det mer enn nok sikkerhet for alle dine online behov.
Krypteringens største svakhet
Når sikkerhetsbrudd skjer, er det nesten alltidpå grunn av brukerfeil eller en slags bakdør. Brute force-tilnærmingen til å sprekke krypteringsnøkler er praktisk talt umulig å oppnå, og det er grunnen til at de fleste angripere og tredjeparter velger løsningsmetoder for å få dataene de er interessert i. Dette koker ned til menneskene og selskapene som håndterer dataene dine. Det kan ta millioner av år å knekke en 256-bits nøkkel, men det tar bare noen få minutter å ringe til en skruppelløs VPN-leverandør og be om loggene deres.
LÆRE MER: Hva er VPN-brukerlogger?
Krypteringens største svakhet er menneskene somomgi den. Dette er grunnen til at det er så viktig å bruke et VPN du kan stole på. Hvis VPN-leverandøren deler ut nøkler til tredjepart eller ikke virkelig leverer krypteringen de lovet, er dataene dine så gode som borte. Gratis VPN-tjenester er notorisk skruppelløse med brukerinformasjon. Hvis de kan selge noen få logger for å tjene penger, vil de gjøre det. Veletablerte VPN-leverandører med sterke personvernregister er alltid verdt den lille månedlige investeringen.
Utover kryptering - Forskjeller mellom VPN-tjenester
Bevæpnet med all denne kunnskapen om krypteringog kryptografi, hvordan bruker du den til å velge en bedre VPN? Det er hundrevis av valg på markedet, som hver leverer et litt annet tilbud på digitale sikkerhetspakker. Én ting de alle gir er tilstrekkelig kryptering, så å ta det riktige valget kommer i stor grad ned på tilleggsfunksjoner og dine egne personlige behov. Husk: den svakeste lenken i ditt digitale personvern er ikke selve krypteringen, men funksjonene og fremgangsmåtene rundt det.
Nedenfor er noen av de viktige faktorene du bør vurdere når du ser på en potensiell VPN-tjeneste.
- Krypteringsstyrke - Du vil ikke finne mye variasjon mellom VPNtjenester når det gjelder kryptering. De aller fleste leverandører leverer 128-biters eller 256-biters AES-kryptering, noe som er perfekt egnet for nesten alle online aktiviteter. Noe sterkere resulterer ofte i en utrolig treg ytelse.
- Logg politikk - Du kan tro at det er logging av krypterte dataingen stor sak. Er det tross alt ikke ubrukelig i sin uleselige krypterte form? Husk at VPN-er innehar nøklene for å dekryptere disse dataene, men hvis tredjeparter krever tilgang, krever de også tilgang til nøklene. Selv om det er en rekke ting VPN-er kan logge på uten å skade personvernet ditt, må du sørge for at trafikklogger er strengt forbudt.
- Jurisdiksjon - Sterk kryptering og policy for null-loggingbra, men ingenting av det betyr noe hvis VPN-en din er lokalisert i et land som ikke bryr seg om rettighetene til den enkelte. Steder som Kina, Storbritannia, USA, Australia, Canada og andre nasjoner er notorisk raske til å delta i masseovervåking. Hvis VPN-en din er registrert i et av disse landene, kan de bli tvunget til å hemmelig logge data og gi statlig tilgang etter behov.
- Hastighet - Den ene ulempen med kryptering er at den legger tildata til hver pakke med informasjon. Lagt til data betyr større filstørrelser, og større filstørrelser betyr at mer informasjon sendes gjennom tilkoblingen din, noe som fører til tregere nedlastinger. De beste VPN-ene har smart løsning som gir hastighet uten å ofre personvern.
- Gratis prøvelser og pengene tilbake-garantier - Hvis du bare ikke kan gjøre deg opp en mening, kan du gi noen fåVPN er et testløp. Noen tilbydere tilbyr korte gratisforsøk, ekstremt lave dagskort eller pengene tilbake-garantier. Dette lar deg teste tjenesten i en rekke situasjoner for å se hvor sømløs opplevelsen er.
- Andre funksjoner - De definerende funksjonene for enhver VPN hviler ofte påkategorien “annet”. Noen VPN-er tilbyr innebygde brannmurer, antivirusprogramvare og adblockere, som kan være akkurat det du leter etter. Andre har bedre tilpasset programvare eller sterkere støtte for Android og iOS-enheter. Sjekk ut tilleggsfunksjonene vil ofte hjelpe deg med å bestemme hvilken VPN som passer for deg.
Anbefalte VPN-er med sterk kryptering
Kan du fortsatt ikke bestemme hvilken VPN som passer for deg? Vi brukte kriteriene over for å velge noen av de beste VPN-ene på markedet. Hver og en har utrolig sterk kryptering, nok til at dataene dine aldri kan leses av uautoriserte øyne. Ta en titt på noen av funksjonene nedenfor, og ikke nøl med å registrere deg og begynne å beskytte ditt personvern på nettet!
1. ExpressVPN

ExpressVPN er treffende navngitt, som tjenestenleverer jevnlig rask hastighetsresultat over det meste av nettverket. Dette gjelder for brukere i India som kobler seg til amerikanske, britiske brukere på søramerikanske servere, og alle andre kombinasjoner du kan tenke på. Uansett hvor du bor eller hvor du vil at den virtuelle plasseringen din skal være, kan ExpressVPN koble deg opp med en rask, pålitelig tilkobling, enkel og enkel.
ExpressVPN tilbyr et utmerket utvalg avtilpassede apper for Windows, Mac, Linux, Android, iOS og mer. Det er også et hastighetstestalternativ innebygd i flere versjoner av programvaren, slik at du alltid kan benytte deg av lynraske tilkoblingshastigheter over hele nettverket. Jurisdiksjon på De britiske jomfruøyene er svært befordrende for personvernvennlige retningslinjer, og vil ikke forlate deg prisgitt overmodige regjeringsbestemmelser og snooping. Endelig er det null trafikklogger, slik at du aldri legger igjen et spor av din online aktivitet.
Les vår komplette ExpressVPN-anmeldelse.
- Fjern blokkering av Netflix USA, iPlayer, Amazon Prime
- Superraske servere (minimalt hastighetstap)
- Forbløffende tillatt
- Holder ingen logger med personopplysninger
- 24/7 Live Chat.
- Priset litt høyere.
2. NordVPN

Hvis du vil ha den tøffeste krypteringen,NordVPN er veien å gå. Selskapet driver et massivt nettverk av nesten 5600 servere i 60 forskjellige land, mer enn de fleste andre leverandører selv kunne drømme om. De bruker denne variasjonen for å tilby utrolig smarte personverntjenester på utvalgte servere, inkludert den berømte dobbeltkrypteringsprosessen. Ved å bruke utvalgte deler av NordVPN-nettverket, kan du pakke inn trafikken din i 2048-biters SSL-kryptering for det ypperste innen online sikkerhet.
NordVPN har elegante, brukervennlige apper for allestore operativsystemer og mobile enheter. Den kan også skilte med en av de mest omfattende retningslinjene for null-logging i markedet (de har til og med hatt det uavhengig bekreftet for å avbryte enhver tvil). NordVPNs jurisdiksjon i det personvernvennlige landet Panama, en enorm velsignelse for personvernbevisste brukere. For full anonymitet aksepterer selskapet bitcoin-betalinger.
Les hele NordVPN-gjennomgangen vår.
- Veldig rimelige planer
- Ingen båndbreddekapsler
- Torrenting er eksplisitt tillatt
- “Dobbelt” databeskyttelse
- 24/7 kundeservice.
- Noen servere kan være upålitelige
- Apper kan være litt tungvint å bruke.
3. VyprVPN

Mens hastighetstestresultater og programvaretilbudene er gode, VyprVPN har et sterkt rykte blant personvernentusiaster takket være en unik funksjon: Chameleon. Denne protokollen tar krypterte pakker og pakker metadataene sine i et ekstra lag med sikkerhet, omtrent som å kryptere adressen i en konvolutt du sender via posten. Dette gjør det umulig for tredjepart å utføre dype pakkeinspeksjoner for å bestemme opprinnelse eller destinasjon, noe som hjelper til med å beseire brannmurblokkader og arbeide rundt gassinnsats innsatt av ISPer.
Funksjoner som skiller VyprVPN inkluderer støttefor et bredt utvalg av operativsystemer, inkludert stasjonære maskiner og smarttelefoner; jurisdiksjon i Sveits, et land kjent for sine brukervennlige personvernregler; den unike Chameleon-teknologien for å beseire VPN-blokkering av brannmurer; pluss en omfattende policy for nulllogging som dekker både trafikk og DNS-forespørsler.
Les hele VyprVPN-anmeldelsen vår.
Konklusjon
Nå bør du ha et godt grep om hvakryptering er, og hvordan den brukes til å ivareta personvernet ditt på nettet. Vi har vist deg alt du trenger for å komme i gang med å slå geoblokker, skjule identiteten din, og bare generelt være i en tilstand av økt sikkerhet når du blar gjennom og laster ned. Hver av våre anbefalte VPN-leverandører tilbyr en utrolig balanse mellom privatliv, ytelse og pris, slik at du kan komme i gang på få minutter.
Har du spørsmål om kryptering vi ikke har svart på i denne artikkelen? Gi beskjed i kommentarene nedenfor.
Hvordan få en gratis VPN i 30 dager
Hvis du trenger en VPN en kort stund når du for eksempel reiser, kan du få vår topprangerte VPN gratis. ExpressVPN inkluderer en 30-dagers pengene-tilbake-garanti. Du må betale for abonnementet, det er faktisk, men det tillater det full tilgang i 30 dager, og deretter kansellerer du for full refusjon. Deres retningslinjer for avbestilling uten spørsmål stilles opp til navnet.
kommentarer