Proton VPN is zelfs een van de weinige VPN’s met open source apps die een beveiligingsaudit van een externe partij heeft gepubliceerd.
De apps voor Windows, macOS, Android en iOS zijn allemaal open source. De broncode kan vrij worden ingezien op Github en alle tot nog toe ontdekte tekortkomingen zijn verholpen.
Het voordeel van open source apps is dat iedereen ze kan bekijken en aan de ontwikkeling ervan kan bijdragen. Dit verbetert de veiligheid van de app door de foutcontrole van een grotere gemeenschap.
Dit niveau aan transparantie en aandacht voor beveiliging zie je zelden bij andere VPN-providers. We zijn erg enthousiast dat Proton VPN zich hiervoor inspant.
Uitstekend versleutelde verbindingen van Proton VPN
Onderdeel van onze beveiligingstests was de inspectie van de verbindingslogbestanden van Proton VPN om het encryptieniveau te beoordelen. We waren onder de indruk.
Dit zijn de encryptiespecificaties van Proton VPN:
- Verkeer wordt veilig versleuteld met het AES-256-bits algoritme.
- Verbindingen komen tot stand via een RSA-2048 handshake.
- Perfect Forward Secrecy via een ECDH-sleuteluitwisseling.
- Authenticatie met een SHA-384 hash.

Proton VPN gebruikt de allerveiligste encryptieprotocollen en -algoritmen
Uit onze tests blijkt dat de encryptie van Proton VPN meer beveiliging biedt dan de meeste gebruikers nodig hebben. De encryptie van de VPN beschermt je gegevens en houdt ze verborgen voor potentiële pottenkijkers of aanvallers.
Geavanceerde beveiligingsinstellingen van Proton VPN
De apps van Proton VPN bevatten veel geavanceerde beveiligings- en privacyinstellingen. Hieronder noemen we de belangrijkste functies:
Kill switch
Een VPN kill switch is een essentiële beveiligingsfunctie. Zonder deze functie loop je het risico dat je IP-adres zichtbaar is voor pottenkijkers als je VPN-verbinding onverwacht uitvalt.
Proton VPN heeft een kill switch op zijn Windows, Mac, iOS en Android apps. Deze is niet standaard ingeschakeld, dus zorg ervoor dat je hem aanzet op het tabblad ‘Verbinding’ in het voorkeurenmenu.
We hebben de kill switch van Proton VPN getest door een reeks handmatige IP- en DNS-lektests uit te voeren, terwijl we de VPN-verbinding verbraken. In alle gevallen werkte de kill switch perfect en werd ons ware IP-adres niet onthuld.

Kill switch van Proton VPN.
Split tunneling
Met split tunneling creëert je VPN een afzonderlijke tunnel die rechtstreeks via je internetprovider loopt, net alsof je helemaal geen VPN gebruikt.
Deze functie is vooral handig om compatibel te blijven met apparaten en services die een lokaal IP-adres vereisen, zoals een draadloze printer.
De apps voor Windows en Android van Proton VPN hebben split tunneling, maar de apps voor macOS of iOS niet. Om de functie te gebruiken, hoef je alleen de apps in te schakelen die je buiten de versleutelde VPN-tunnel wilt houden.

Interface voor het instellen van split tunneling in Proton VPN.
We hebben split tunneling getest vanuit het Verenigd Koninkrijk. We konden BBC iPlayer kijken en hadden toegang tot apparaten op ons lokale netwerk, terwijl we tegelijkertijd via een VPN-server in Nederland veilig een torrentbestand konden downloaden.
ADVIES VAN DE EXPERT: alle apps die je buiten de VPN-tunnel gebruikt, maken je echte IP-adres zichtbaar. Gebruik deze instelling nooit voor gevoelige activiteiten, zoals het gebruik van openbare wifi-netwerken.
Resultaten van IP- en DNS-lektest van Proton VPN
Voordat je aan een VPN je gevoelige gegevens toevertrouwt, is het verstandig om een echte IP- en DNS-lektest uit te voeren om te verifiëren of de VPN naar behoren werkt.
Alle apps van Proton VPN bieden bescherming tegen IPv6- en DNS-lekken, maar we moesten verifiëren of deze tools ook echt werken. We hebben de tests uitgevoerd met Proton VPN op zowel macOS als Android.
Om te testen op eventuele IP-adreslekken hebben we verbinding gemaakt met verschillende Proton VPN-servers, waaronder de VS, Zuid-Afrika, Duitsland en Australië. Proton VPN lekte op geen enkele server ons ware IP-adres.

Proton VPN heeft ons IP-adres niet gelekt bij onze tests.
Vervolgens hebben we onze IP en DNS lektest tool gebruikt om Proton VPN te testen op DNS-lekken. DNS-lekken ontstaan als je browser DNS-aanvragen via je internetprovider laat lopen in plaats van via de VPN, maar we hebben geen DNS-lekken vastgesteld met Proton VPN.
Dat is niet verrassend, omdat Proton VPN eigen DNS-servers heeft en je DNS-aanvragen dus rechtstreeks worden afgehandeld. Er is dus geen kans op lekken van derden.

Proton VPN had geen DNS-lekken in onze tests.
NetShield is een matige ad blocker
Proton VPN Plus en Unlimited abonnees hebben toegang tot NetShield, de advertentie-, malware- en trackerblokkering van het bedrijf. Je kunt dit inschakelen door op het schildpictogram te klikken in het beginscherm van de app.
We vonden dat NetShield malware en trackers effectief tegenhoudt, maar het was erg slecht in het blokkeren van advertenties.

Running NetShield through d3ward’s ad block test tool it reported just a 27% success rate.
In tegenstelling tot andere ad blockers, voorkomt NetShield niet volledig dat advertentie-elementen op webpagina’s worden weergegeven. In plaats daarvan worden ze vervangen door een grijs vak, wat een doorn in het oog is.
Bovendien werkt NetShield alleen als je verbonden bent met een Proton VPN server. Daarom moet je constant verbonden blijven met Proton VPN om te voorkomen dat advertenties worden weergegeven.
Proton VPN’s veilige kernservers
Proton VPN bezit servers op 67 van haar locaties. Deze vormen het Secure Core netwerk.
Deze functie – alleen beschikbaar op Plus en Unlimited plannen – kaatst verkeer via een Secure Core server voordat het wordt doorgestuurd naar een andere server in het netwerk van Proton VPN.
Deze functie is een voorbeeld van Dubbele VPN, ook bekend als Multi-Hop. Double VPN routeert je verkeer meestal via twee VPN-servers in plaats van één, waardoor je veiligheid toeneemt.
Omdat Proton VPN eigenaar is van en als enige toegang heeft tot deze servers, is Secure Core nog veiliger dan vergelijkbare oplossingen zoals NordVPN’s of Surfshark’s Double VPN.
Het is nog niet zo lang geleden dat er slechts in drie landen Secure Servers bestonden – het is geweldig om te zien dat Proton VPN dat aantal zo vaak uitbreidt.

De Secure Core verbinding toggle van Proton VPN in de Proton VPN app.
Het nadeel van het gebruik van Secure Core servers is dat ze je internetsnelheid merkbaar vertragen.
Hieronder zie je de verlagingen van de downloadsnelheid als je verbinding maakt met normale Britse en Amerikaanse servers in vergelijking met beveiligde serververbindingen:
Het nadeel van het gebruik van Secure Core servers is dat ze merkbaar je internetsnelheid vertragen.
Hieronder staan de verlagingen van de downloadsnelheid als je vanuit het Verenigd Koninkrijk verbinding maakt met normale servers in het Verenigd Koninkrijk en de Verenigde Staten in vergelijking met verbindingen met beveiligde servers:
Normale server:
- Verenigde Staten: 87 Mbps (13% loss)
- Verenigd Koninkrijk: 89 Mbps (11% loss)
Beveiligde kernserver:
- Verenigde Staten: 30Mbps (70% verlies)
- Verenigd Koninkrijk: 18Mbps (82% verlies)
Downloadsnelheden zijn veel lager als je het Secure Core-netwerk gebruikt, vanwege de grotere encryptie-overhead en de extra afstand die de gegevens moeten afleggen.
Extra beveiligingsfuncties die we graag zouden zien
- Een sterk verbeterde ad blocker. Zoals hierboven is aangetoond, is NetShield gewoon niet goed genoeg. We vinden het leuk dat het in de app zit, maar Proton VPN moet het dringend verbeteren.
- Een werkend Stealth-protocol. Op dit moment werkt Proton VPN niet betrouwbaar in China, ondanks dat het Stealth-protocol beschikbaar is. We zouden graag zien dat het zodanig wordt verbeterd dat het consistent werkt om de Great Firewall te verslaan.
- Een geavanceerde kill switch. Met de kill switch van Proton VPN geactiveerd zoals hij nu is, heb je geen andere keuze dan de toegang tot je lokale netwerk en alle apparaten erop te verliezen. Een geavanceerdere versie zou daar wat aanpassingen aan kunnen toevoegen.